Tổng quan nghiên cứu

Trường Đại học Quảng Nam hiện quản lý quy mô đào tạo trên 5.430 học sinh, sinh viên với đội ngũ nhân sự gồm 335 cán bộ, giảng viên cơ hữu, trong đó có 8 tiến sĩ và 147 thạc sĩ công tác tại 24 đơn vị trực thuộc gồm 8 phòng ban, 12 khoa và 4 trung tâm. Trước bối cảnh quy mô tổ chức ngày càng mở rộng, công tác quản lý hồ sơ nhân sự và chế độ chính sách tại Phòng Tổ chức - Thanh tra vẫn phụ thuộc phần lớn vào các công cụ xử lý văn bản và bảng tính thủ công như Microsoft Word và Microsoft Excel. Thực trạng này gây áp lực nặng nề lên đội ngũ chuyên viên, làm tiêu tốn khoảng 70% thời gian xử lý thủ tục hành chính mỗi quý, đồng thời tiềm ẩn nguy cơ sai sót dữ liệu khi thực hiện báo cáo định kỳ từ 2 đến 3 lần mỗi năm theo yêu cầu của Sở Nội vụ.

Mục tiêu cốt lõi của nghiên cứu là phân tích toàn diện quy trình nghiệp vụ quản lý nhân sự công lập, từ đó thiết kế và xây dựng hoàn chỉnh hệ thống phần mềm quản lý cán bộ, công chức, viên chức trên nền tảng ứng dụng Web. Hệ thống hướng đến mục tiêu chuẩn hóa việc lưu trữ hồ sơ theo mẫu sơ yếu lý lịch A2, tự động hóa quy trình xét duyệt và ban hành quyết định nâng bậc lương theo Nghị định 204/2004/NĐ-CP và Thông tư 08/2013/TT-BNV. Phạm vi nghiên cứu được triển khai trực tiếp tại Trường Đại học Quảng Nam trong thời gian từ ngày 26/01/2017 đến ngày 06/04/2017. Đề tài mang ý nghĩa thực tiễn sâu sắc khi giúp cắt giảm hơn 60% thời gian tổng hợp báo cáo định kỳ, bảo đảm độ chính xác đạt 100% trong việc tính toán thời hạn nâng bậc lương và tối ưu hóa chi phí vận hành hành chính cho nhà trường.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Nghiên cứu ứng dụng phương pháp phân tích và thiết kế hệ thống hướng đối tượng (Object-Oriented Analysis and Design - OOAD) kết hợp ngôn ngữ mô hình hóa thống nhất (Unified Modeling Language - UML) thông qua công cụ phần mềm Rational Rose. Phương pháp này cho phép biểu diễn trực quan các thành phần cấu trúc, luồng sự kiện và tương tác nghiệp vụ thông qua hệ thống biểu đồ ca sử dụng (Use Case), biểu đồ tuần tự (Sequence Diagram) và biểu đồ lớp (Class Diagram). Kiến trúc phần mềm được phát triển dựa trên mô hình 3 lớp (3-Tier Architecture) hoạt động trên nền tảng máy chủ tích hợp Apache, cơ sở dữ liệu MySQL và ngôn ngữ kịch bản phía máy chủ PHP (PHP: Hypertext Preprocessor).

Khung lý thuyết của đề tài xoay quanh 4 khái niệm nền tảng: Quản lý vòng đời nhân sự công lập (Human Resource Management Lifecycle), Kiểm soát truy cập dựa trên vai trò (Role-Based Access Control - RBAC), Chuẩn hóa cơ sở dữ liệu quan hệ (Relational Database Normalization) và An toàn ứng dụng Web (Web Application Security). Việc phân cấp dữ liệu quản lý ngạch bậc công chức viên chức dựa trên 12 bậc lương tiêu chuẩn kết hợp hệ thống danh mục động giúp mô hình hóa trọn vẹn toàn bộ nghiệp vụ quản trị nguồn nhân lực trong cơ sở giáo dục đại học.

Phương pháp nghiên cứu

Nguồn dữ liệu của đề tài được tổng hợp trực tiếp từ 335 hồ sơ lý lịch cán bộ cơ hữu, 24 đơn vị phòng ban, cùng hệ thống các văn bản quy phạm pháp luật như Nghị định 29/2012/NĐ-CP về tuyển dụng viên chức và Quyết định 51/2005/QĐ-UBND tỉnh Quảng Nam về quản lý tổ chức bộ máy. Cỡ mẫu nghiên cứu bao gồm toàn bộ 335 cán bộ, giảng viên đang làm việc tại trường, áp dụng phương pháp chọn mẫu điều tra toàn bộ (census sampling) nhằm bảo đảm không bỏ sót bất kỳ biến số nghiệp vụ nào phát sinh trong thực tế.

Nghiên cứu kết hợp chặt chẽ giữa phương pháp nghiên cứu tài liệu lý thuyết và phương pháp thực nghiệm phát triển phần mềm. Lý do lựa chọn phương pháp phân tích hướng đối tượng kết hợp kiến trúc cơ sở dữ liệu quan hệ là nhằm giải quyết triệt để tính phân mảnh của dữ liệu bảng tính rời rạc, hỗ trợ chuẩn hóa dữ liệu đạt mức 3NF và cho phép mở rộng quy mô hệ thống dễ dàng. Toàn bộ quy trình khảo sát, mô hình hóa, lập trình mã nguồn và kiểm thử hệ thống được thực hiện liên tục trong khoảng thời gian 10 tuần thực nghiệm.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Thứ nhất, nghiên cứu đã chuẩn hóa thành công cấu trúc cơ sở dữ liệu quan hệ với 16 bảng dữ liệu chuyên biệt gồm bảng nhân viên, báo cáo, chức vụ, đơn vị, ngạch lương, loại ngạch, quá trình công tác, quá trình học tập và 6 bảng danh mục trình độ. Bảng nhân viên được thiết kế chi tiết với 41 trường thông tin phản ánh đầy đủ mẫu sơ yếu lý lịch A2, giúp loại bỏ hoàn toàn tình trạng phân tán dữ liệu và giảm 85% nguy cơ trùng lặp thông tin so với khi quản lý bằng các tệp Excel độc lập.

Thứ hai, hệ thống đã tự động hóa toàn diện quy trình quản lý nâng bậc lương định kỳ và xuất quyết định hành chính. Thay vì rà soát thủ công từng danh sách, thuật toán của phần mềm tự động đối soát điều kiện giữ bậc (3 năm đối với ngạch cử nhân và 2 năm đối với ngạch trung cấp, cao đẳng), hỗ trợ lập danh sách nâng lương hàng quý cho khoảng 15 đến 30 cán bộ trong mỗi đợt xét duyệt chỉ với vài thao tác nhấp chuột. Thời gian hoàn tất bộ hồ sơ đề nghị nâng bậc lương giảm từ 5 ngày làm việc xuống còn dưới 15 phút, tương đương mức tiết kiệm thời gian xử lý lên tới 96%.

Thứ ba, hệ thống hoàn thiện 7 phân hệ chức năng chính đáp ứng trọn vẹn yêu cầu của người dùng, tích hợp các cơ chế bảo mật chuyên sâu gồm: chống tấn công Cross-Site Request Forgery (CSRF) bằng chuỗi mã token ngẫu nhiên qua biến session; ngăn ngừa SQL Injection bằng hàm chuẩn hóa dữ liệu; vô hiệu hóa Cross-Site Scripting (XSS) thông qua mã hóa ký tự đầu ra; và vô hiệu hóa thông báo lỗi hệ thống trên môi trường máy chủ thực tế.

Thảo luận kết quả

Hiệu quả vượt bậc của phần mềm bắt nguồn từ việc chuẩn hóa luồng nghiệp vụ giữa tác nhân người dùng và máy chủ dữ liệu. So với các phần mềm thương mại đắt đỏ trên thị trường hoặc các nghiên cứu quản trị trước đây vốn chỉ dừng lại ở chức năng tra cứu thông tin cơ bản, hệ thống này bám sát đặc thù công chức, viên chức ngành giáo dục tại địa phương, xử lý chính xác hệ thống ngạch bậc với hệ số lương thập phân từ bậc 1 đến bậc 12 và chế độ phụ cấp thâm niên vượt khung.

Toàn bộ dữ liệu vận hành và hiệu năng tương tác có thể được lượng hóa rõ ràng thông qua Biểu đồ ca sử dụng tổng quan và Bảng đối chiếu thời gian xử lý tác vụ. Khi so sánh trên biểu đồ thời gian thực thi, tốc độ truy xuất hồ sơ và trích xuất danh sách báo cáo trên hệ thống máy chủ cơ sở dữ liệu chỉ mất khoảng 0,3 đến 0,5 giây cho mỗi truy vấn phức tạp trên quy mô 335 hồ sơ cán bộ. Kết quả này chứng minh rằng việc chuyển đổi số từ nền tảng quản lý tĩnh sang ứng dụng Web động mang lại giá trị gia tăng rõ rệt về năng suất lao động và độ tin cậy của thông tin quản trị.

Đề xuất và khuyến nghị

Dựa trên kết quả nghiên cứu và thực nghiệm xây dựng phần mềm, 4 khuyến nghị trọng tâm được đề xuất nhằm tối ưu hóa việc vận hành hệ thống trong giai đoạn tiếp theo:

  1. Triển khai nâng cấp phân hệ Cổng thông tin tự phục vụ (Self-service Portal) cho 100% cán bộ, giảng viên tự cập nhật thông tin cá nhân và theo dõi quá trình diễn biến lương, đặt mục tiêu đạt tỷ lệ 95% cán bộ tham gia tương tác trực tuyến trong lộ trình 6 tháng, do Phòng Tổ chức - Thanh tra phối hợp cùng Khoa Công nghệ thông tin chủ trì thực hiện.
  2. Tích hợp tính năng ký số điện tử và xuất dữ liệu báo cáo đa định dạng (PDF, XML) theo chuẩn kết nối dữ liệu quốc gia, hướng tới mục tiêu giảm 90% chi phí in ấn văn bản hành chính trong thời hạn 12 tháng, do Ban Giám hiệu nhà trường chỉ đạo Ban Quản trị hệ thống triển khai.
  3. Tăng cường hạ tầng bảo mật thông tin bằng cách chuyển đổi cơ chế mã hóa mật khẩu sang các thuật toán hiện đại như bcrypt và bắt buộc kích hoạt giao thức bảo mật SSL/HTTPS trên toàn bộ hệ thống trong vòng 3 tháng tới, do Đội ngũ kỹ thuật viên quản trị mạng phụ trách.
  4. Tổ chức 4 khóa đào tạo, tập huấn kỹ năng quản trị và khai thác phần mềm cho khoảng 30 cán bộ lãnh đạo và chuyên viên hành chính của 24 đơn vị trực thuộc trong thời gian 6 tháng, do Phòng Tổ chức - Thanh tra làm đầu mối phối hợp tổ chức.

Đối tượng nên tham khảo luận văn

Luận văn là nguồn tài liệu giá trị cao, mang tính thực tiễn cho 4 nhóm đối tượng cụ thể sau:

  • Chuyên viên và cán bộ quản lý nhân sự tại các cơ sở giáo dục: Nghiên cứu cấu trúc biểu mẫu hồ sơ lý lịch chuẩn hóa và quy trình tự động hóa xét duyệt nâng ngạch, chuyển ngạch để ứng dụng vào công tác hành chính tại đơn vị.
  • Sinh viên và học viên cao học ngành Công nghệ thông tin, Hệ thống thông tin: Khai thác toàn bộ quy trình mô hình hóa hệ thống bằng UML, kỹ thuật phân tích biểu đồ Use Case, Sequence Diagram và kỹ thuật thiết kế cơ sở dữ liệu quan hệ 16 bảng chuẩn hóa.
  • Kỹ sư phát triển phần mềm và quản trị Web: Tham khảo các giải pháp lập trình Web bằng PHP - MySQL kết hợp các phương thức phòng chống tấn công an ninh mạng phổ biến như SQL Injection, CSRF và XSS.
  • Lãnh đạo các trường đại học và cao đẳng công lập: Sử dụng các số liệu đánh giá hiệu năng và mô hình tổ chức dữ liệu làm căn cứ xây dựng đề án chuyển đổi số tổng thể trong quản trị đại học.

Câu hỏi thường gặp

Hệ thống xử lý bài toán tự động tính toán thời hạn nâng bậc lương cho cán bộ dựa trên cơ chế nào? Hệ thống sử dụng bảng liên kết giữa loại ngạch, số năm nâng bậc và lịch sử hưởng lương của nhân viên. Dựa trên quy định 3 năm đối với ngạch đại học và 2 năm đối với ngạch cao đẳng, thuật toán tự động quét ngày hưởng lương gần nhất để lập danh sách đủ điều kiện nâng bậc hàng quý với độ chính xác đạt 100%.

Cơ sở dữ liệu của phần mềm có cấu trúc như thế nào để đáp ứng trọn vẹn biểu mẫu lý lịch A2? Cơ sở dữ liệu được thiết kế gồm 16 bảng liên kết chặt chẽ, trong đó bảng nhân viên chứa 41 trường dữ liệu phản ánh đầy đủ thông tin nhân thân, quá trình học tập, đào tạo, đoàn thể, chức vụ và trình độ tin học, ngoại ngữ, giúp thay thế hoàn toàn việc lưu trữ rời rạc trên bảng tính Excel.

Hệ thống đã triển khai những giải pháp kỹ thuật nào để ngăn chặn các lỗ hổng bảo mật Web phổ biến? Hệ thống tích hợp kỹ thuật sinh mã token duy nhất qua biến phiên làm việc để ngăn chặn tấn công CSRF, sử dụng hàm kiểm tra chuỗi và xử lý ký tự đặc biệt để chặn tấn công SQL Injection, đồng thời chuyển đổi mã HTML đầu ra qua hàm chuyên dụng nhằm vô hiệu hóa hoàn toàn mã độc XSS.

Tại sao đề tài lại lựa chọn nền tảng công nghệ PHP và hệ quản trị cơ sở dữ liệu MySQL? PHP và MySQL là bộ đôi công nghệ mã nguồn mở tối ưu, có tốc độ xử lý nhanh, chi phí vận hành bằng 0 đồng và độ tương thích cao trên môi trường máy chủ Apache. Nền tảng này cho phép xử lý các truy vấn dữ liệu của hơn 300 cán bộ với độ trễ dưới 0,5 giây.

Hệ thống phân quyền người dùng và bảo vệ an toàn dữ liệu nội bộ như thế nào? Hệ thống áp dụng mô hình phân quyền chặt chẽ phân định rõ vai trò quản trị viên và người dùng thông thường. Mọi thao tác thêm, xóa, sửa hồ sơ và xuất quyết định đều được ghi lại trong bảng theo dõi dòng sự kiện, kết hợp yêu cầu thiết lập mật khẩu an toàn cho từng tài khoản truy cập.

Kết luận

  • Chuẩn hóa thành công quy trình quản lý 335 cán bộ, giảng viên từ phương thức thủ công sang hệ thống Web động tập trung.
  • Thiết kế hoàn chỉnh kiến trúc cơ sở dữ liệu quan hệ 16 bảng, đáp ứng chính xác 41 tiêu chí thông tin của mẫu sơ yếu lý lịch A2.
  • Xây dựng 7 phân hệ chức năng chuyên biệt giúp cắt giảm 96% thời gian lập báo cáo và ban hành quyết định nâng bậc lương.
  • Thiết lập giải pháp an ninh ứng dụng hiệu quả, ngăn chặn 3 nguy cơ tấn công mạng phổ biến gồm CSRF, XSS và SQL Injection.
  • Đóng góp mô hình thực tiễn cho lộ trình chuyển đổi số công tác quản trị hành chính tại các đơn vị sự nghiệp giáo dục công lập.

Đóng góp lớn nhất của đề tài là cung cấp một giải pháp phần mềm hoàn chỉnh, chi phí thấp nhưng mang lại hiệu năng cao trong việc số hóa hồ sơ công chức viên chức. Lộ trình phát triển tiếp theo trong 12 đến 24 tháng tới cần tập trung nâng cấp hệ thống sang kiến trúc dịch vụ vi mô (Microservices), tích hợp ứng dụng di động và liên thông dữ liệu trực tuyến với cơ sở dữ liệu cán bộ công chức cấp tỉnh. Các cơ sở đào tạo và cơ quan hành chính nên chủ động tham khảo, ứng dụng mô hình này nhằm nâng cao hiệu quả quản trị và thúc đẩy quá trình hiện đại hóa nền hành chính công.