Nghiên cứu giải pháp đảm bảo an ninh và xác thực người dùng đa miền dịch vụ cổng TTĐT Viện KHXH Quốc gia Lào

Tài liệu luận văn tập trung nghiên cứu các giải pháp hiệu quả nhằm đảm bảo an ninh và xác thực thông tin. Phân tích sâu các phương pháp và công nghệ tiên tiến.

Trường đại học

Đại học Thái Nguyên

Chuyên ngành

Khoa học máy tính

Người đăng

Ẩn danh

Thể loại

Luận văn thạc sĩ

2020

64
0
0

Phí lưu trữ

30 Point

Tóm tắt

I. Giới thiệu tổng quan về tầm quan trọng của Giải pháp an ninh xác thực người dùng đa miền dịch vụ cổng TTĐT

Trong bối cảnh chuyển đổi số mạnh mẽ, cổng thông tin điện tử (TTĐT) trở thành kênh giao tiếp chính giữa chính phủ và người dân, doanh nghiệp. Các cổng TTĐT này thường tích hợp nhiều dịch vụ từ các miền khác nhau, đòi hỏi một hệ thống xác thực người dùng đa miền liền mạch và an toàn. Tuy nhiên, việc tích hợp này cũng mang lại những thách thức đáng kể về an ninh thông tin, đặc biệt là trong việc bảo vệ dữ liệu nhạy cảm và ngăn chặn các cuộc tấn công mạng. Một giải pháp an ninh hiệu quả không chỉ đảm bảo tính bí mật, toàn vẹn và sẵn sàng của dữ liệu mà còn nâng cao trải nghiệm người dùng, thúc đẩy niềm tin vào các dịch vụ công trực tuyến. Thiếu vắng các biện pháp bảo mật dữ liệu mạnh mẽ có thể dẫn đến rò rỉ thông tin, tổn thất tài chính và suy giảm uy tín của các cơ quan nhà nước. Do đó, việc nghiên cứu và triển khai các giải pháp an ninh, xác thực người dùng đa miền dịch vụ cổng TTĐT là một yêu cầu cấp thiết. Các giải pháp này cần được thiết kế để đối phó với các mối đe dọa ngày càng tinh vi, từ tấn công lừa đảo (phishing) đến các hình thức tấn công phức tạp hơn, đồng thời phải duy trì được tính tiện lợi và khả năng tiếp cận cho người dùng phổ thông. Bài viết này sẽ đi sâu phân tích các khía cạnh quan trọng của vấn đề này, từ những thách thức cơ bản đến các phương pháp và công nghệ tiên tiến nhằm đảm bảo an ninh thông tin một cách toàn diện.

1.1. Tầm quan trọng của an ninh thông tin trong Cổng thông tin điện tử hiện nay

An ninh thông tin đóng vai trò nền tảng cho sự thành công của bất kỳ cổng TTĐT nào. Đây không chỉ là việc bảo vệ dữ liệu khỏi truy cập trái phép mà còn liên quan đến việc duy trì tính tin cậy và khả năng hoạt động liên tục của hệ thống. Khi các dịch vụ công được cung cấp trực tuyến, người dùng cần có sự đảm bảo rằng thông tin cá nhân của họ được an toàn. Sự cố an ninh có thể gây ra những hậu quả nghiêm trọng, từ thiệt hại tài chính đến mất mát dữ liệu và làm suy yếu lòng tin của công chúng vào hệ thống chính phủ điện tử. Giải pháp an ninh phải bao gồm cả các biện pháp kỹ thuật và quy trình quản lý, đảm bảo rằng mọi khía cạnh của cổng TTĐT, từ cơ sở hạ tầng đến ứng dụng và dữ liệu, đều được bảo vệ. Theo Syvilay Keovivanh (2020), vấn đề bảo mật, an toàn và xác thực người dùng là các yếu tố cốt lõi cần được ưu tiên hàng đầu trong phát triển các hệ thống thông tin, đặc biệt là các hệ thống thông tin đa miền như cổng TTĐT.

1.2. Thách thức chính khi xác thực người dùng đa miền dịch vụ cổng TTĐT

Việc xác thực người dùng đa miền trong môi trường cổng TTĐT đặt ra nhiều thách thức phức tạp. Một người dùng có thể cần truy cập nhiều dịch vụ khác nhau, mỗi dịch vụ có thể thuộc một hệ thống hoặc tổ chức riêng biệt. Điều này đòi hỏi người dùng phải nhớ nhiều cặp tên đăng nhập và mật khẩu, dẫn đến trải nghiệm người dùng kém và tăng nguy cơ vi phạm an ninh do sử dụng mật khẩu yếu hoặc tái sử dụng mật khẩu. Thách thức lớn nhất là làm thế nào để tích hợp các hệ thống xác thực này một cách liền mạch, cho phép người dùng đăng nhập một lần nhưng vẫn đảm bảo mức độ bảo mật dữ liệu cao. Việc quản lý danh tính và quyền truy cập trên các miền khác nhau mà không làm suy yếu tính toàn vẹn của hệ thống là một nhiệm vụ khó khăn. Ngoài ra, sự xuất hiện của các mối đe dọa như tấn công lừa đảo (phishing) và chiếm đoạt tài khoản đòi hỏi các giải pháp an ninh phải liên tục được cập nhật và cải tiến để chống lại các kỹ thuật tấn công mới.

II. 3 Vấn đề cốt lõi về An ninh thông tin trong tích hợp người dùng đa miền dịch vụ cổng TTĐT cần biết

Khi xây dựng và vận hành cổng thông tin điện tử với nhiều dịch vụ tích hợp từ các miền khác nhau, việc đối mặt với các vấn đề an ninh là không thể tránh khỏi. Để đảm bảo sự hoạt động ổn định và tin cậy, các nhà phát triển và quản lý cần đặc biệt chú trọng đến ba yếu tố cốt lõi: tính bí mật, tính toàn vẹn và tính sẵn sàng của thông tin. Mỗi yếu tố này đều đóng vai trò quan trọng trong việc hình thành một giải pháp an ninh vững chắc, giúp bảo vệ người dùng và dữ liệu khỏi các mối đe dọa tiềm tàng. Việc tích hợp người dùng đa miền dịch vụ không chỉ làm tăng độ phức tạp của hệ thống mà còn mở rộng bề mặt tấn công tiềm năng, đòi hỏi một cách tiếp cận toàn diện trong quản lý an ninh thông tin. Thiếu sót trong bất kỳ khía cạnh nào trong ba yếu tố này đều có thể dẫn đến những hậu quả nghiêm trọng, từ mất mát dữ liệu đến gián đoạn dịch vụ, ảnh hưởng trực tiếp đến uy tín và hiệu quả hoạt động của cổng TTĐT. Do đó, việc hiểu rõ và áp dụng các biện pháp bảo vệ phù hợp cho từng yếu tố là điều kiện tiên quyết để xây dựng một hệ thống an ninh, xác thực người dùng đa miền dịch vụ cổng TTĐT mạnh mẽ.

2.1. Đảm bảo tính bí mật và bảo mật dữ liệu người dùng

Tính bí mật là yếu tố hàng đầu trong an ninh thông tin, đặc biệt đối với dữ liệu cá nhân trên cổng TTĐT. Nó đảm bảo rằng thông tin chỉ có thể được truy cập bởi những đối tượng được ủy quyền. Theo Syvilay Keovivanh (2020), tính bí mật yêu cầu mã hóa dữ liệu trong suốt quá trình truyền tin và giới hạn nơi lưu trữ (cơ sở dữ liệu, file log, sao lưu) cũng như giới hạn quyền truy cập vào các nơi đó. Một ví dụ điển hình là việc bảo vệ số thẻ tín dụng, nơi mà việc mã hóa và hạn chế truy cập là cực kỳ quan trọng. Nếu thông tin bí mật bị lộ, như thông qua tấn công lừa đảo (phishing), sự riêng tư của người dùng sẽ bị xâm phạm nghiêm trọng. Các giải pháp an ninh phải bao gồm mã hóa mạnh mẽ, quản lý khóa an toàn và các chính sách kiểm soát truy cập nghiêm ngặt để bảo vệ bảo mật dữ liệu người dùng.

2.2. Duy trì tính toàn vẹn của thông tin trên các hệ thống đa miền

Tính toàn vẹn đề cập đến việc đảm bảo rằng dữ liệu không bị sửa đổi trái phép hoặc không bị phát hiện. Trong bối cảnh hệ thống thông tin đa miền, việc này càng trở nên phức tạp hơn do dữ liệu có thể di chuyển giữa các hệ thống khác nhau. Sự thay đổi dù nhỏ trong thông tin giao dịch mà không được phát hiện có thể dẫn đến những sai lệch lớn và gây thiệt hại. Các giải pháp an ninh cần triển khai cơ chế kiểm tra tính toàn vẹn, chẳng hạn như hàm băm (hashing) hoặc chữ ký số, để xác minh rằng dữ liệu không bị biến đổi trong quá trình truyền tải hoặc lưu trữ. Đảm bảo tính toàn vẹn là rất quan trọng để duy trì độ tin cậy của thông tin và các giao dịch trên cổng TTĐT, đặc biệt là khi xác thực người dùng qua nhiều dịch vụ.

2.3. Đảm bảo khả năng sẵn sàng của dịch vụ cổng TTĐT

Tính sẵn sàng là khả năng hệ thống và thông tin luôn có thể truy cập được khi cần thiết. Đối với cổng TTĐT, dịch vụ phải hoạt động liên tục để phục vụ người dân. Các yếu tố như lỗi hệ thống, tấn công từ chối dịch vụ (DDoS) hoặc sự cố hạ tầng có thể làm gián đoạn tính sẵn sàng. Một giải pháp an ninh toàn diện cần bao gồm các biện pháp dự phòng, cân bằng tải, và kế hoạch phục hồi sau thảm họa để đảm bảo rằng các dịch vụ luôn hoạt động ổn định. Theo Syvilay Keovivanh (2020), hệ thống phải luôn hoạt động chính xác để lưu trữ, xử lý thông tin và kênh kết nối phải luôn khả dụng. Việc duy trì tính sẵn sàng cao là rất quan trọng để xác thực người dùng đa miền không bị gián đoạn, đảm bảo trải nghiệm liền mạch và nâng cao hiệu quả của cổng thông tin điện tử.

III. 1 Cách Triển Khai Giải pháp Xác thực Đa yếu tố 2FA Hiệu quả cho Cổng TTĐT của bạn

Trong nỗ lực tăng cường an ninh thông tin cho cổng thông tin điện tử và bảo vệ thông tin người dùng khỏi các mối đe dọa ngày càng tinh vi, xác thực đa yếu tố (2FA) đã trở thành một giải pháp an ninh được khuyến nghị hàng đầu. 2FA bổ sung một lớp bảo mật cần thiết, vượt xa cơ chế mật khẩu truyền thống vốn dễ bị tổn thương bởi các cuộc tấn công như tấn công lừa đảo (phishing) hay brute-force. Việc triển khai 2FA không chỉ giúp bảo vệ tài khoản người dùng một cách mạnh mẽ hơn mà còn nâng cao niềm tin của công chúng vào các dịch vụ công trực tuyến. Đối với cổng TTĐT cung cấp dịch vụ đa miền, 2FA đặc biệt quan trọng vì nó giúp đảm bảo rằng ngay cả khi một tài khoản bị lộ thông tin đăng nhập ở một miền, kẻ tấn công vẫn khó có thể truy cập vào các dịch vụ khác. Việc tích hợp xác thực đa yếu tố đòi hỏi sự cân nhắc kỹ lưỡng về công nghệ, quy trình và trải nghiệm người dùng để đảm bảo hiệu quả tối đa. Đây là một bước tiến quan trọng trong việc xây dựng một hệ thống an ninh, xác thực người dùng đa miền dịch vụ cổng TTĐT kiên cường và đáng tin cậy. Mục tiêu là làm cho việc truy cập trái phép trở nên khó khăn hơn, đồng thời vẫn duy trì tính tiện lợi cho người dùng hợp pháp.

3.1. Nguyên lý và lợi ích cốt lõi của xác thực đa yếu tố 2FA

Xác thực đa yếu tố (2FA) yêu cầu người dùng cung cấp ít nhất hai loại bằng chứng xác thực từ các danh mục khác nhau để đăng nhập. Các danh mục này thường bao gồm: cái gì đó người dùng biết (mật khẩu), cái gì đó người dùng có (điện thoại thông minh, token phần cứng), và cái gì đó người dùng là (dấu vân tay, nhận diện khuôn mặt). Nguyên lý này giúp giảm đáng kể rủi ro bị chiếm đoạt tài khoản. Theo hướng dẫn của FFIEC (Federal Financial Institutions Examination Council), xác thực 2 yếu tố là lựa chọn tối ưu cho các giao dịch và truy cập trực tuyến trong ngành tài chính, ngân hàng, chứng khoán và bảo hiểm, điều này cũng hoàn toàn phù hợp cho các cổng TTĐT đòi hỏi bảo mật dữ liệu cao. Lợi ích chính của 2FA là tăng cường an ninh thông tin một cách đáng kể, giảm thiểu rủi ro tấn công lừa đảo và bảo vệ thông tin cá nhân của người dùng.

3.2. Hướng dẫn tích hợp 2FA vào hệ thống đa miền dịch vụ của cổng TTĐT

Việc tích hợp 2FA vào hệ thống đa miền dịch vụ của cổng TTĐT cần được thực hiện theo từng bước. Đầu tiên, cần lựa chọn các phương thức 2FA phù hợp với đặc thù người dùng và mức độ bảo mật yêu cầu, ví dụ như OTP qua SMS, ứng dụng authenticator, hoặc sinh trắc học. Thứ hai, hệ thống xác thực tập trung (Identity Provider) cần được cập nhật để hỗ trợ các yếu tố xác thực bổ sung này. Thứ ba, quá trình triển khai cần có sự truyền thông rõ ràng đến người dùng về lợi ích và cách thức sử dụng 2FA để khuyến khích sự chấp nhận. Cần đảm bảo rằng việc kích hoạt và quản lý 2FA là trực quan và dễ dàng cho người dùng. Đối với hệ thống đa miền, 2FA nên được tích hợp ở lớp xác thực chính, đảm bảo rằng một khi người dùng đã được xác thực thành công, họ có thể truy cập các dịch vụ khác mà không cần xác thực lại yếu tố thứ hai trong cùng một phiên làm việc, duy trì trải nghiệm liền mạch.

IV. 1 Bí quyết Tối ưu Hóa Trải nghiệm người dùng với Đăng nhập một lần SSO trên Cổng TTĐT

Đăng nhập một lần (SSO - Single Sign-On) là một giải pháp an ninh và tiện ích được thiết kế để cải thiện đáng kể trải nghiệm người dùng trong môi trường cổng thông tin điện tử tích hợp nhiều dịch vụ. Thay vì phải nhớ và nhập nhiều tên người dùng, mật khẩu cho từng ứng dụng hoặc miền dịch vụ riêng biệt, SSO cho phép người dùng đăng nhập chỉ một lần duy nhất với một bộ thông tin xác thực. Cơ chế này không chỉ giảm bớt gánh nặng cho người dùng mà còn góp phần tăng cường an ninh thông tin bằng cách giảm thiểu khả năng người dùng sử dụng mật khẩu yếu hoặc tái sử dụng mật khẩu trên nhiều hệ thống. Trong bối cảnh xác thực người dùng đa miền dịch vụ cổng TTĐT, SSO đóng vai trò cầu nối quan trọng, tạo ra một luồng làm việc liền mạch và hiệu quả. Việc triển khai SSO đúng cách đòi hỏi sự hiểu biết sâu sắc về kiến trúc hệ thống, các giao thức xác thực như OAuth, OpenID Connect hoặc SAML, và khả năng tích hợp với các hệ thống hiện có. Mục tiêu cuối cùng là tạo ra một môi trường truy cập dịch vụ vừa an toàn vừa thân thiện với người dùng, khuyến khích họ sử dụng các dịch vụ công trực tuyến nhiều hơn. Đây là một bí quyết không thể thiếu để nâng cao chất lượng dịch vụ của cổng TTĐT.

4.1. Cơ chế hoạt động của SSO và những giá trị mang lại cho cổng TTĐT

SSO hoạt động dựa trên việc thiết lập một phiên làm việc xác thực tập trung. Khi người dùng đăng nhập vào một ứng dụng đã được cấu hình SSO, Identity Provider (IdP) sẽ xác thực danh tính của họ và cấp một token. Token này sau đó được sử dụng để truy cập các ứng dụng hoặc dịch vụ khác trong cùng một phiên mà không cần đăng nhập lại. Theo Syvilay Keovivanh (2020), SSO là một cơ chế xác thực yêu cầu người dùng đăng nhập chỉ một lần để truy cập nhiều ứng dụng trong một phiên làm việc. Giá trị mà SSO mang lại cho cổng TTĐT là rất lớn: cải thiện đáng kể trải nghiệm người dùng, tăng cường an ninh thông tin bằng cách quản lý tập trung và giảm thiểu lỗi do con người, tiết kiệm thời gian và chi phí quản lý tài khoản cho cả người dùng và quản trị viên hệ thống. SSO cũng giúp giảm thiểu nguy cơ tấn công lừa đảo (phishing) liên quan đến việc thu thập nhiều thông tin đăng nhập.

4.2. Kế hoạch triển khai SSO cho hệ thống thông tin đa miền của cổng TTĐT

Kế hoạch triển khai SSO cho hệ thống thông tin đa miền của cổng TTĐT cần bắt đầu bằng việc đánh giá kiến trúc hiện tại và xác định các dịch vụ cần tích hợp. Sau đó, lựa chọn giao thức SSO phù hợp (SAML, OAuth 2.0, OpenID Connect) và triển khai một Identity Provider (IdP) mạnh mẽ, có khả năng mở rộng. Quá trình tích hợp từng dịch vụ cần được thực hiện cẩn thận, đảm bảo rằng tất cả các ứng dụng đều có thể giao tiếp với IdP để xác thực và ủy quyền. Việc đào tạo người dùng và quản trị viên về cách sử dụng và quản lý SSO là rất quan trọng. Ngoài ra, cần có kế hoạch dự phòng cho trường hợp IdP gặp sự cố. Kết hợp SSO với xác thực đa yếu tố (2FA) sẽ tạo ra một giải pháp an ninh tối ưu, vừa tiện lợi vừa bảo mật, cho phép xác thực người dùng đa miền dịch vụ cổng TTĐT một cách hiệu quả nhất.

V. Ứng dụng Thực tiễn và Hướng đi Tương lai của Giải pháp an ninh xác thực người dùng đa miền dịch vụ cổng TTĐT

Các giải pháp an ninh, xác thực người dùng đa miền dịch vụ cổng TTĐT không chỉ là lý thuyết mà đã được áp dụng rộng rãi trong thực tiễn, mang lại những hiệu quả rõ rệt trong việc bảo vệ an ninh thông tin và nâng cao trải nghiệm người dùng. Việc nghiên cứu các trường hợp thực tế và tuân thủ các khuyến nghị từ các tổ chức uy tín là rất quan trọng để phát triển và cải tiến các giải pháp này. Ví dụ, Viện Khoa học xã hội quốc gia Lào đã tiến hành nghiên cứu để cải thiện an ninh và xác thực trong tích hợp người dùng đa miền dịch vụ cho cổng thông tin điện tử của mình, cho thấy nhu cầu thực tế về các giải pháp như vậy. Hơn nữa, với sự phát triển không ngừng của công nghệ và sự xuất hiện của các mối đe dọa mới, các giải pháp an ninh cần liên tục được cập nhật và đổi mới. Tương lai của xác thực người dùng đa miền trên cổng TTĐT sẽ chứng kiến sự tích hợp sâu rộng hơn của trí tuệ nhân tạo, học máy, và công nghệ blockchain để tạo ra các hệ thống xác thực thông minh và an toàn hơn nữa. Việc theo dõi các xu hướng công nghệ mới và liên tục cải thiện quy trình là chìa khóa để duy trì một môi trường cổng TTĐT an toàn và đáng tin cậy.

5.1. Bài học từ các nghiên cứu và khuyến nghị của FFIEC về xác thực an toàn

Nghiên cứu của Syvilay Keovivanh (2020) đã chỉ ra tầm quan trọng của việc xây dựng các giải pháp an ninh toàn diện cho cổng TTĐT, đặc biệt nhấn mạnh việc phòng chống tấn công lừa đảo (phishing) và nâng cao nhận thức người dùng. Tài liệu này cũng đề cập đến khuyến nghị của FFIEC (Federal Financial Institutions Examination Council) về việc sử dụng xác thực 2 yếu tố làm lựa chọn tối ưu cho các giao dịch và truy cập trực tuyến trong ngành tài chính. Bài học quan trọng rút ra là sự cần thiết của việc kết hợp các biện pháp kỹ thuật tiên tiến như xác thực đa yếu tố (2FA)đăng nhập một lần (SSO) với các chiến dịch nâng cao nhận thức về an ninh thông tin cho người dùng. Sự hợp tác giữa các ngành, chính phủ và nhà cung cấp công nghệ cũng là yếu tố then chốt để phát triển các giải pháp an ninh hiệu quả, bền vững cho cổng TTĐT.

5.2. Xu hướng phát triển các giải pháp an ninh xác thực cho cổng TTĐT

Tương lai của giải pháp an ninh, xác thực người dùng đa miền dịch vụ cổng TTĐT sẽ tập trung vào việc tự động hóa và thông minh hóa các quy trình bảo mật. Các xu hướng chính bao gồm: 1) Sử dụng AI và Machine Learning để phát hiện hành vi bất thường và dự đoán các mối đe dọa mới, nâng cao khả năng chống lại tấn công lừa đảo. 2) Phát triển các phương pháp xác thực không mật khẩu (passwordless authentication) như sinh trắc học tiên tiến hoặc FIDO keys để tăng cường bảo mật và tiện lợi. 3) Ứng dụng công nghệ blockchain để tạo ra các hệ thống quản lý danh tính phi tập trung, tăng cường tính minh bạch và an toàn của bảo mật dữ liệu. 4) Tiếp tục hoàn thiện SSO2FA với khả năng thích ứng theo ngữ cảnh (context-aware authentication), điều chỉnh mức độ bảo mật dựa trên vị trí, thiết bị và hành vi người dùng. Những xu hướng này hứa hẹn mang lại một môi trường cổng TTĐT không chỉ an toàn hơn mà còn thông minh và thân thiện hơn với người dùng.

Tóm tắt và mô tả trên trang này được tạo với sự hỗ trợ của AI. Nếu bạn thấy nội dung không chính xác hoặc có vấn đề, vui lòng Báo lỗi nội dung.

20/04/2026
Tài liệu luận văn nghiên cứu một số giải pháp đảm bảo an ninh và xác thực

Trích đoạn nội dung tài liệu

CHƯƠNG 1 TỔNG QUAN VỀ ĐẢM BẢO AN NINH VÀ XÁC THỰC NGƯỜI DÙNG 1. Hệ thống thông tin và vấn đề đảm bảo an ninh 1.1 Các vấn đề hệ thống thông tin An ninh mạng đặt ra các vấn đề với các tổ chức, doanh nghiệp, cá nhân. Đặc biệt, với đặc trưng có mặt ở khắp nơi, liên tục thu thập thông tin về hoạt động của con người, môi trường xung quanh và liên tục kết nối, hàng chục tỷ thiết bị đang hoạt động trên thế giới có thể bị lợi dụng để tạo ra những mạng lưới thu thập thông tin với phạm vi hoạt động cực rộng, len lỏi vào từng khía cạnh của đời sống con người, tạo ra những nguy cơ chưa từng có với các tổ chức, cá nhân trước hoạt động của tội phạm mạng. Có thể nói, đề tài về bảo đảm an ninh thông tin (ANTT) đang là một trong những vấn đề được ưu tiên toàn cầu, khu vực và mỗi quốc gia.

Các giải pháp bảo vệ an ninh thông tin trong thời đại công nghệ số: Một là thống nhất và nâng cao nhận thức về an toàn thông tin trong thời kỳ kỹ thuật số. Xác định công tác bảo đảm an ninh, phòng, chống vi phạm và tội phạm mạng là một bộ phận trọng yếu của cuộc đấu tranh bảo vệ an ninh quốc gia, giữ gìn trật tự, an toàn xã hội, là nhiệm vụ của cả hệ thống các cấp, các ngành, cho đến từng cơ quan, đoàn thể. Hai là coi trọng việc đẩy mạnh xây dựng nguồn nhân lực ANTT Lào cả số lượng lẫn chất lượng. Đào tạo thêm nhiều kỹ sư thuộc các chuyên ngành an ninh mạng, đảm bảo nhu cầu khát nhân lực hiện nay.

Không chỉ đảm bảo về mặt số lượng, cần phải nâng cao chất lượng trong ngành bằng việc đào tạo đội ngũ giảng dạy có phương pháp và quy trình chuẩn. Ba là tăng cường năng lực và nâng cao một bước hiệu quả quản lý nhà nước về công nghệ thông tin và truyền thông, về ANTT, an ninh mạng. Tiếp tục xây dựng, hoàn thiện hệ thống pháp luật về an ninh mạng, quy chuẩn về an toàn thông tin. Kiện toàn tổ chức bộ máy thực thi quản lý nhà nước về an ninh, an toàn mạng thông tin quốc gia, hệ thống các đơn vị chuyên trách về ANTT, công nghệ thông tin.

Hoàn thiện hệ thống quản lý theo pháp luật, đảm bảo. 6 Bốn là xây dựng mô hình phát triển và sử dụng công nghệ thông tin phù hợp với luật pháp, trên cơ sở tôn trọng quyền tự do và những quyền cơ bản khác của con người, đồng thời không can thiệp công việc nội bộ lẫn nhau; phản đối mọi hình thức lợi dụng vấn đề “tự do thông tin”, “nhân quyền”, “dân chủ” trên không gian mạng để xâm hại lợi ích của các quốc gia, quyền và lợi ích hợp pháp của các công dân. Năm là chủ động có phương án, chiến lược phòng chống các cuộc tấn công mạng. Lập kế hoạch triển khai khi có sự cố sảy ra để không bị động trước những tấn công bất thường [11].

Vai trò của an ninh thông tin ngày càng quan trọng kéo theo nhu cầu về nguồn nhân lực ngày càng gia tăng. Ở Lào, ngành an ninh thông tin và quản trị mạng đang được rất nhiều bạn trẻ theo học. Trung tâm tích hợp dữ liệu được hiểu là một khu vực mà trong đó tích hợp cơ sở dữ liệu (CSDL) của các ứng dụng trong một cơ quan, tổ chức, doanh nghiệp và trong đó có các kết nối mạng, máy chủ chạy ứng dụng CSDL thực hiện việc trao đổi dữ liệu giữa tổ chức,.với CSDL trung tâm qua mạng cục bộ, mạng Internet. Ngoài việc đảm bảo an toàn cho nơi lưu trữ dữ liệu thì việc đảm bảo an ninh cho bản thân dữ liệu cũng rất quan trọng.

Tuỳ theo cách thức dữ liệu được truy xuất và lưu trữ thì vấn đề về đảm bảo an ninh cho dữ liệu có các điều kiện khác nhau. Ví dụ như việc đảm bảo an ninh cho dữ liệu được lưu trữ lại CSDL thì cần phải chống lại những nguy cơ mất an ninh cho dữ liệu như: trộm cắp dữ liệu, sửa đổi trái phép. Bảo đảm tính toàn vẹn dữ liệu và an ninh cho dữ liệu khi dữ liệu được trao đổi cho ứng dụng thì cần bảo vệ dữ liệu trên đường truyền. Do đó việc đảm bảo an ninh, an toàn và xác thực người dùng trên cổng thông tin là thiết yếu và cũng là vấn đề lớn mà Viện khoa học xã hội Quốc gia Lào cần phải nghiên cứu, triển khai trên thực tế.

Phân loại các hệ thống thông tin Hệ thống thông tin là một tập hợp và kết hợp của các thành phần sử dụng đề thu thập, tạo, tái tạo, phân phối và chia sẻ các dữ liệu, thông tin và tri thức nhằm phục vụ các mục tiêu của tổ chức; có thể là thủ công nếu dựa vào các công cụ như giấy, bút. Hệ thống thông tin hiện đại là hệ thống tự động hóa dựa vào máy tính 7 (phần cứng, phần mềm) và các công nghệ thông tin học còn hệ thống thông tin quản lý được phân loại theo cấp bậc quản lý như sau: - Hệ thống thông tin quản lý (Management Information System-MIS) - Hệ thống xử lý giao địch (Transactions Processing Systems- TPS) - Hệ tự động văn phòng (Office Automation Systems- OAS) - Hệ thống chuyên môn (Knowledge Word System- KWS) - Hệ hỗ trợ quyết định (Decision Support System – DSS) - Hệ thông tin hỗ trợ lãnh đạo (Executive Support Systems- ESS) 1. Đặc điểm hệ thống thông tin dữ liệu Viện khoa học xã hội quốc gia Lào Để đảm bảo các hệ thống ứng dụng công nghệ thông tin (CNTT) hoạt động tốt trên mạng Internet, đa số các cơ quan đã bước đầu quan tâm thực hiện theo các quy định của pháp luật nhằm đảm bảo an toàn, an ninh thông tin trong hoạt động ứng dụng CNTT cho cơ sở. Hệ thống phần mềm dùng chung, phần mềm chuyên ngành, phần mềm ứng dụng nội bộ cơ bản được đảm bảo an toàn, an ninh thông tin đều được sự hỗ trợ tích cực của các chuyên gia, công ty cung cấp phần mềm.

Hàng năm, Viện Khoa học Xã hội quốc gia Lào cũng tổ chức các lớp đào tạo, tập huấn về CNTT nhằm nâng cao trình độ giúp cho cán bộ, công chức, chủ động thực hiện các biện pháp bảo đảm an toàn, an ninh thông tin; nâng cao kiến thức về chuyên môn và kỹ năng sử dụng CNTT, đảm bảo an toàn thông tin mạng cho đội ngũ cán bộ chuyên trách CNTT trong cơ quan. Đồng thời yêu cầu các đơn vị trực thuộc tổ chức kiểm tra, rà soát và đánh giá tổng thể về công tác đảm bảo an toàn thông tin cho các hệ thống thuộc phạm vi quản lý, tổ chức thực hiện các biện pháp kỹ thuật cơ bản đảm bảo an toàn thông tin cho trang thông tin điện tử. Tuy nhiên, công tác đảm bảo an toàn thông tin mạng ở Viện khoa học xã hội quốc gia Lào vẫn chưa được cập nhật với mặt bằng chung của khu vực và thế giới. Hệ thống mạng kết nối ngang hàng, thiếu các trang thiết bị đảm bảo an toàn thông tin mạng, các hệ thống thông tin còn tồn tại lỗ hổng bảo mật, tiềm ẩn nguy cơ gây 8 mất dữ liệu, lây nhiễm các phần mềm độc hại ảnh hưởng đến ứng dụng và phát triển CNTT.

Mặt khác, kinh phí tổng thể đầu tư cho xây dựng hạ tầng kỹ thuật CNTT và công tác đảm bảo an toàn và an ninh thông tin còn hạn chế; việc đảm bảo an toàn, an ninh thông tin đối với các hệ thống thông tin nói chung và các hệ thống thư điện tử, quản lý văn bản và điều hành, trang thông tin điện tử nói riêng chưa được quan tâm đầu tư tương xứng. Đa số mới chỉ dừng lại ở mức trang bị các phần mềm diệt virus có bản quyền cho các máy tính, chưa có biện pháp đảm bảo an toàn an ninh thông tin được cài đặt đồng bộ trên toàn cơ quan do vậy khả năng phòng chống virus, bảo mật không cao. Đội ngũ cán bộ chuyên viên phụ trách an toàn, an ninh thông tin tại Viện khoa học xã hội quốc gia Lào còn thiếu, cần được đào tạo, tập huấn chuyên sâu về an toàn, an ninh thông tin. Do đó để đảm bảo an toàn, an ninh thông tin trong hoạt động của Viện khoa học xã hội quốc gia Lào hiện nay cần có những giải pháp, cơ chế chính sách cụ thể nhằm hạn chế nguy cơ mất ATTT trên môi trường mạng, ngăn ngừa mã độc, phần mềm gián điệp tấn công vào các hệ thống thông tin trọng yếu, máy tính cá nhân của cán bộ, công chức, viên chức.

Trong đó cần ưu tiên thực hiện ngay một số biện pháp sau: Một là, nâng cao nhận thức của cán bộ, công chức, viên chức trong đơn vị về mức độ quan trọng của việc đảm bảo an toàn, an ninh thông tin. Thường xuyên tổ chức đào tạo, tập huấn, tuyên truyền về công tác đảm bảo an toàn, an ninh thông tin; tổ chức diễn tập, đào tạo chuyên sâu ATTT để nâng cao trình độ, chuyên môn nghiệp vụ cán bộ chuyên trách CNTT. Hai là, thường xuyên kiểm tra, rà soát, đánh giá mức độ đảm bảo ATTT cho hệ thống mạng nội bộ (LAN) gồm: Máy chủ, máy trạm, thiết bị mạng, phần cứng, phần mềm hệ thống và các hệ thống thông tin, phần mềm ứng dụng nhằm đánh giá tổng thể mức độ ATTT mạng, kịp thời phát hiện và xử lý sự cố, lỗ hổng, ngăn chặn, bóc gỡ mã độc tấn công vào hệ thống mạng. 9 Ba là, về phòng chống mã độc, virus, phần mềm gián điệp: Cách hiệu quả nhất để có thể ngăn chặn, phòng ngừa các phần mềm độc hại trên lây nhiễm trên hệ thống mạng máy tính của đơn vị đó là phải triển khai cài đặt phần mềm chống virus cho tất cả các máy chủ, máy trạm và thiết bị di động trong hệ thống mạng.

Sử dụng cơ chế phòng chống tấn công, truy nhập trái phép vào hệ thống mạng, tự động phát hiện và loại trừ mã độc được truyền tải từ thư điện tử, file đính kèm, từ các trang web độc hại trên mạng Internet. Thường xuyên cập nhật phiên bản mới, bản vá lỗi của hệ điều hành, phần mềm chống virus. Kiểm soát chặt chẽ cài đặt phần mềm trên máy chủ, máy trạm, không cài đặt phần mềm không rõ nguồn gốc hoặc không có bản quyền; cử cán bộ thường xuyên theo dõi hoạt động của cổng/trang thông tin điện tử của đơn vị nhằm tránh các cuộc tấn công deface gây ảnh hưởng đến việc cung cấp thông tin phục vụ người dân và doanh nghiệp.

Nội dung được bảo vệ bản quyền — Tải xuống đầy đủ