LỜI CẢM ƠN Trong quá trình nghiên cứu và thực hiện khóa luận tốt nghiệp, em đã nhận được sự hướng dẫn nhiệt tình của giáo viên hướng dẫn Th.S Bùi Quang Trường, cùng sự giúp đỡ của ban giám đốc và toàn thể nhân viên Công ty CP đầu tư và phát triển phần mềm SDIC. Trước hết, em xin gửi lời cảm ơn sâu sắc nhất tới thầy Th.S Bùi Quang Trường – Giáo viên hướng dẫn đã giúp đỡ em có những định hướng đúng đắn khi thực hiện khóa luận tốt nghiệp cũng như những kỹ năng nghiên cứu cần thiết khác. Em cũng xin được gửi lời cảm ơn chân thành tới ban giám đốc cũng như các anh/chị làm việc tại Công ty CP đầu tư và phát triển phần mềm SDIC vì sự quan tâm, ủng hộ và hỗ trợ cho em trong quá trình thực tập và thu thập tài liệu. Em xin được gửi lời cảm ơn tới các thầy cô giáo trong khoa Hệ Thống Thông Tin Kinh Tế về sự động viên khích lệ mà em đã nhận được trong suốt quá trình học tập và hoàn thành khóa luận này.
Trong quá trình nghiên cứu đề tài, mặc dù rất rỗ lực, cố gắng tuy nhiên vẫn không tránh khỏi những thiếu sót. Em rất mong nhận được những ý kiến đóng góp từ các thầy/cô giáo, từ các nhân viên trong Công ty CP đầu tư và phát triển phần mềm SDIC để hoàn thiện hơn nữa khóa luận tốt nghiệp của mình. Em xin chân thành cảm ơn! Hà Nội, Ngày… tháng…năm 2012 Sinh viên thực hiện Trần Văn Huấn i Luan van MỤC LỤC LỜI CẢM ƠN.i DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ.v DANH MỤC TỪ VIẾT TẮT.vi Phần 1: TỔNG QUAN VỀ AT & BM HTTT QL TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN PHẦN MỀM SDIC. Tính cấp thiết nghiên cứu đề tài:.
Xác lập các vấn đề nghiên cứu:. Các mục tiêu nghiên cứu:. Đối tượng và phạm vi nghiên cứu:. Phương pháp nghiên cứu:.
Phương pháp thu thập dữ liệu thứ cấp:. Phương pháp thu thập dữ liệu sơ cấp:. Phương pháp phân tích và xử lý số liệu:. 4 Phần 2: CƠ SỞ LÝ LUẬN VÀ THỰC TRẠNG VỀ AT & BM HTTT QL CỦA CÔNG TY CP ĐẦU TƯ PHÁT TRIỂN PHẦN MỀM SDIC.
6 ii Luan van 2. Một số khái niệm cơ bản: .Khái niệm dữ liệu, thông tin, HTTT, HTTT quản lý trong DN:. Khái niệm về an toàn, bảo mật HTTT quản lý: .Các nhân tố ảnh hưởng đến hiệu quả AT & BM HTTT QL trong DN: .Thông tin và những tác động cụ thể của những công cụ AT & BM HTTT QL: .Tổng quan các công trình nghiên cứu có liên quan đến AT & BM HTTT QL: .Phân định nội dung vấn đề nghiên cứu của đề tài:. Xác định đối tượng cần đảm bảo an toàn, bảo mật:.
Xác định mục tiêu AT & BM HTTT QL:. Xác định các loại tấn công:. Lựa chọn công cụ đảm bảo AT & BM HTTT QL:. Hoạch định ngân sách AT & BM HTTT QL:.
Đánh giá hiệu quả chương trình AT & BM HTTT QL: .Thực trạng AT & BM HTTT QL của công ty cổ phần đầu tư phát triển phần mềm SDIC:. 13 iii Luan van 2.Tổng quan về Công ty CP đầu tư phát triển phần mềm SDIC:. Thông tin chung: .Công ty SDIC hiện đang hoạt động kinh doanh trên các lĩnh vực sau: .Thực trạng về điều kiện ứng dụng AT & BM HTTT QL tại Công ty SDIC: .Tổng hợp và đánh giá thực trạng về điều kiện ứng dụng AT & BM HTTT QL tại công ty SDIC:.Ảnh hưởng của các nhân tố môi trường đến AT & BM HTTT QL của Công ty CP đầu tư và phát triển phần mềm SDIC:.Ảnh hưởng của những nhân tố bên ngoài tới việc nâng cao hiệu quả AT & BM HTTT QL:.Ảnh hưởng của những nhân tố bên trong tới việc nâng cao hiệu quả AT & BM HTTT QL:.Kết quả xử lý dữ liệu sơ cấp thu thập từ phiếu điều tra và phỏng vấn:. Kết quả xử lý phiếu điều tra và tổng hợp phỏng vấn: .Kết luận và những đánh giá rút ra từ việc phân tích dữ liệu sơ cấp:.
25 Phần 3: ĐỊNH HƯỚNG PHÁT TRIỂN VÀ ĐỀ XUẤT NHẰM NÂNG CAO HIỆU QUẢ AT & BM HTTT QL TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ PHÁT TRIỂN PHẦN MỀM SDIC.Các kết luận và những vấn đề đặt ra qua nghiên cứu thực trạng AT & BM HTTT QL của Công ty CP đầu tư và phát triển phần mềm SDIC:. Những kết quả công ty đã đạt được:. 27 iv Luan van 3. Hạn chế còn tồn tại:.
Nguyên nhân của những hạn chế trên: .Dự báo triển vọng và quan điểm giải quyết việc nâng cao hiệu quả AT & BM HTTT QL của Công ty CP đầu tư và phát triển phần mềm SDIC:.Dự báo triển vọng AT & BM HTTT QL tại Công ty CP đầu tư phát triển phần mềm SDIC:.Quan điểm giải quyết việc nâng cao hiệu quả AT & BM HTTT QL tại Công ty CP đầu tư phát triển phần mềm SDIC:.Các đề xuất về giải pháp nâng cao tính AT & BM HTTT QL:. Các kiến nghị với nhà nước:. Kiến nghị với các doanh nghiệp: .Kiến nghị với các DN hoạt động trong lĩnh vực phát triển phần mềm: .Kiến nghị với Công ty CP đầu tư và phát triển phần mềm SDIC:. 1 TÀI LIỆU THAM KHẢO.
4 v Luan van vi Luan van DANH MỤC BẢNG BIỂU, SƠ ĐỒ, HÌNH VẼ Hình 2.1: Ba mục tiêu bảo mật thông tin 7 Hình 2.2: Hạ tầng công nghệ của Công ty SDIC giai đoạn 2009 – 2011 15 Bảng 2.1: Cơ cấu nguồn nhân lực của công ty SDIC từ 2009 đến 2011 16 Bảng 2.2: Một số chỉ tiêu chủ yếu công ty đã đạt được 3 năm 2009 – 2011 16 Hình 2.3: Mức độ quan trọng của các thành phần trong một HTTT 21 Hình 2.4: Các nhân tố bên ngoài ảnh hưởng tới hoạt động của HTTT quản lý 21 Hình 2.5: Các nhân tố bên trong ảnh hưởng tới hoạt động của HTTT quản lý 22 Hình 2.6: Hệ thống của Công ty đã từng bị tấn công hay chưa? (từ năm 2009) 22 Hình 2.7: Các hình thức tấn công mà tổ chức gặp phải là gì? 23 Hình 2.8: Mục tiêu của HTTT quản lý trong thời gian tới 23 Hình 2.9: Mức độ an toàn, bảo mật thông tin trong công ty 24 Hình 3.1: Giải pháp nâng cao AT & BM HTTT QL bằng Firewall 32 Hình 3.2: Quy trình an toàn và bảo mật 38 vii Luan van DANH MỤC TỪ VIẾT TẮT 1. Danh mục từ viết tắt Tiếng Việt: AT & BM HTTT QL : An toàn và bảo mật hệ thống thông tin quản lý CNTT : Công nghệ thông tin CP : Cổ phần DN : Doanh nghiệp HTTT : Hệ thống thông tin NV : Nhân viên TMĐT : Thương mại điện tử ACL : Access Control List – Danh sách điều khiển truy cập CIA : Confidentiality Integrity Availability – Mô hình bảo mật CIA CRM : Customer relationship management – Quản lý quan hệ khách hàng DDOS : Distributed Denial Of Service – Tấn công từ chối dịch vụ phân tán DOS : Denial Of Service – Tấn công từ chối dịch vụ DMZ : Demilitarized Zone – Vùng phi quân sự HRM : Human resource management – Quản lý nguồn nhân lực IBM : International Business Machines – Tập đoàn IBM IPS : Instrusion Prevention System – Hệ thống giám sát, cảnh báo và ngăn chặn xâm nhập OS : Operating System – Hệ điều hành SDIC : Software Development Investment Joint Stock Company – Công ty Cổ phần đầu tư và phát triển phần mềm SDIC TCP/IP : Transmission Control Protocol/ Internet Protocol – Giao thức điều khiển truyền vận /Giao thức liên mạng 2. Danh mục từ viết tắt Tiếng Anh: viii Luan van Phần 1: TỔNG QUAN VỀ AT & BM HTTT QL TẠI CÔNG TY CỔ PHẦN ĐẦU TƯ VÀ PHÁT TRIỂN PHẦN MỀM SDIC 1.1 Tính cấp thiết nghiên cứu đề tài: Những hệ thống trên nền intetnet đã trở thành một thành phần rất cần thiết để kinh doanh thành công trong môi trường hiện nay. HTTT góp phần quan trọng vào hiệu quả hoạt động, tinh thần và năng suất lao động của nhân viên, phục vụ và đáp ứng thỏa mãn khách hàng.
HTTT cung cấp các thông tin vô cúng cần thiết cho việc ra quyết định của các cấp quản trị và các doanh nhân. Công nghệ thông tin đang giữ đang giữ vai trò ngày càng lớn trong kinh doanh. Công nghệ thông tin có thể hỗ trợ mọi DN cải thiện hiệu quả và hiệu suất của các quy trình nghiệp vụ kinh doanh, quản trị ra quyết định, công tác nhóm làm việc, qua đó tăng cường vị thế cạnh tranh của DN trong một thị trường thay đổi nhanh. HTTT cung cấp các thông tin quan trọng, thông tin nằm ở kho dữ liệu hay đang trên đường truyền có thể bị trộm cắp, có thể bị làm sai lệch, có thể bị giả mạo.
Điều đó có thể ảnh hưởng tới các tổ chức, các công ty hay cả một quốc gia. Những bí mật kinh doanh, tài chính là mục tiêu của các đối thủ cạnh tranh. Những tin tức về an ninh quốc gia là mục tiêu của các tổ chức tình báo trong và ngoài nước. Theo báo cáo “Hiện trạng An toàn thông tin trong các tổ chức doanh nghiệp Việt Nam 2011” của Hiệp hội an toàn thông tin Việt Nam – VNISA công bố ngày 23 tháng 11 năm 2011 tại Hà Nội cho thấy, có tới 52% số tổ chức vẫn không hoặc chưa có quy trình thao tác chuẩn để ứng phó với những cuộc tấn công máy tính.
Ba công nghệ được dùng nhiều nhất vẫn là phần mềm chống virus, tường lửa và bộ lọc chống thư rác. Những công nghệ chuyên sâu hoặc hẹp hơn như mã hoá, hệ thống phát hiện xâm nhập, chứng chỉ số, chữ ký số… có tỷ lệ sử dụng thấp. Đặc biệt, những công nghệ bảo mật cấp cao như quản lý định danh, hệ thống quản lý chống thất thoát dữ liệu, sinh trắc học… mới được ứng dụng rất hạn chế tại Việt Nam (dao động quanh ngưỡng 5%). Như vậy, có thể thấy các DN Việt Nam chưa đầu tư, chú trọng tới việc đảm bảo an toàn và bảo mật thông tin trong HTTT của DN mình, nhiều DN còn không nhận ra những cuộc tấn công vào HTTT của DN.
Chính vấn đề này đã làm mất mát thông tin và gây tổn thất không nhỏ cho DN. Công ty Cổ phần đầu tư và phát triển phần mềm SDIC là một công ty công nghệ thông tin trẻ hoạt động trong lĩnh vực gia công phần mềm tin học và cung cấp các dịch 1 Luan van vụ tin học văn phòng.