SlideShare a Scribd company logo
1 of 16
Download to read offline
Tạ Quang Thái
thaitq@ecoit.asia
(04) 62814275; Fax: (04) 62750064
A13 Hoàng Cầu, phường Ô Chợ Dừa, quận Đống Đa, Hà Nội
Người trình bày:
Email:
Tel:
Địa chỉ:
TRAO ĐỔI VỀ
AN NINH, AN TOÀN VÀ BẢO MẬT
THÔNG TIN TRONG HTTT CẤP TỈNH
www.ecoit.asia – www.metadata.vn – my.metadata.vn
Nội dung
I. Khái niệm, nhận thức
II. Thực trạng
III. Phương án tiếp cận
IV. Một số đề xuất
IV. Vài nét về EcoIT
www.ecoit.asia – www.metadata.vn – my.metadata.vn
I. Khái niệm & nhận thức
a. Đối tượng cơ bản trong HTTT
1. Hệ thống
1. Trang thiết bị tham gia vào hệ thống
2. Phần mềm
3. Mạng truyền dẫn
4. Con người
2. Thông tin
1. Thông điệp
2. Tệp, tài liệu điện tử
3. Mẫu tin (biểu ghi)
3. Quy trình
1. Workflow
2. Quy định
www.ecoit.asia – www.metadata.vn – my.metadata.vn
I. Khái niệm & nhận thức
b. Các vấn đề liên quan đến an ninh
1. Tấn công hệ thống
2. Đột nhập
3. Đánh cắp dữ liệu, tài nguyên
4. Giả mạo, làm sai lệch thông tin
www.ecoit.asia – www.metadata.vn – my.metadata.vn
I. Khái niệm & nhận thức
b. Các vấn đề liên quan đến an toàn
1. Hệ thống bị phá hủy, hỏng hóc, hoạt động không ổn định
2. Mất mát dữ liệu hoặc mất tính toàn vẹn thông tin
3. Sự bất cẩn của con người làm mất, hỏng thông tin, dữ liệu hoặc hệ thống
www.ecoit.asia – www.metadata.vn – my.metadata.vn
I. Khái niệm & nhận thức
b. Các vấn đề liên quan đến bảo mật
1. Thông tin nhậy cảm cần che giấu bị lộ hoặc rò rỉ
2. Thông tin mất tính toàn vẹn (sai lệch) trên đường đi
3. Hệ thống bị giả mạo, đánh cắp một cách dễ dàng (cách thức)
www.ecoit.asia – www.metadata.vn – my.metadata.vn
II. Thực trạng
a. Về mặt hệ thống
1. Trang thiết bị đầu tư không đồng bộ, kéo dài, thiếu trọng tâm. Hiện tại vẫn
còn tình trạng đi thuê địa điểm cho DC.
2. Phần mềm được đầu tư nhiều thời kỳ, nhiều công nghệ khác nhau và gân
như không có tính liên thông. Nhiều chỗ còn trùng lắp.
3. Có DataCenter, nhưng thực sự chỉ là chỗ để máy chủ.
4. Mạng & truyền dẫn lai ghép giữa mạng nội bộ, mạng công cộng, mạng dùng
riêng với nhiều hình thức khác nhau
5. Lực lượng CNTT không đủ mạnh để trải khắp các địa điểm triển khai, đối
tượng vận hành còn kiêm nhiệm, trình độ, ý thức & nhận thức về an ninh, an
toàn kém. Tỉnh chưa có lực lượng An ninh thông tin chuyên trách
(Information Security Officer)
www.ecoit.asia – www.metadata.vn – my.metadata.vn
II. Thực trạng
b. Về mặt thông tin
1. Mỗi cơ quan, mỗi tổ chức một định dạng, một cách thức và gần như không
thể trao đổi được nếu liên thông.
2. Mỗi một cá nhân, công chức, viên chức lưu dữ liệu, tài liệu bằng một cách
thức riêng.
3. Mỗi một hệ thống phần mềm lưu dữ liệu theo cách thức riêng, hoàn toàn
không có điểm chung.
4. Chưa hình thành dữ liệu dùng chung giữa các thực thể và con người
www.ecoit.asia – www.metadata.vn – my.metadata.vn
II. Thực trạng
c. Về mặt quy trình
1. Quy trình làm việc nội bộ trong các tổ chức có tính bắt buộc thấp, nhiều khi
vẫn bị bỏ qua.
2. Chưa hình thành các quy trình lớn, liên thông giữa các tổ chức, cơ quan lớn
trong Tỉnh.
3. Không có quy trình liên quan đến an ninh, an toàn và bảo mật.
4. Thiếu cơ chế và các quy định cụ thể trong việc thực hiện các công đoạn.
www.ecoit.asia – www.metadata.vn – my.metadata.vn
II. Thực trạng
d. Tưởng tượng
File văn
phòng
T.Tin cộng
tác
Hồ sơ
Thư điện tử
Quy trình
Nội dung Web
Multimedia
Nội dung
quét
www.ecoit.asia – www.metadata.vn – my.metadata.vn
II. Thực trạng
d. Tưởng tượng
www.ecoit.asia – www.metadata.vn – my.metadata.vn
III. Phương án tiếp cận
a. Tiếp cận theo chiều ngang
1. Mua sắm, trang bị hệ thống
2. Mua sắm trang thiết bị, phần mềm an toàn
3. Mua sắm trang thiết bị và phần mềm an ninh
4. Xây dựng hệ thống truyền dẫn đảm bảo các yếu tố an ninh, an toàn, bảo mật
5. Mua sắp, bổ sung chức năng bảo mật, an toàn cho phần mềm
6. Xây dựng chính sách
7. Đầu tư, đào tạo con người
www.ecoit.asia – www.metadata.vn – my.metadata.vn
III. Phương án tiếp cận
b. Tiếp cận theo chiều dọc
1. Mua sắm, trang bị hệ thống
2. Mua sắm trang thiết bị, phần mềm an toàn
3. Nghiên cứu các dữ liệu dùng chung, xây dựng chính sách, bảo quản, phân
phối, sử dụng cũng như đội ngũ nhân sự đủ mạnh để bảo vệ.
4. Công bố tiêu chuẩn, cách thức, quy định và các thiết chế khi tương tác trên
kho dữ liệu dùng chung.
5. Mua sắm trang thiết bị và phần mềm an ninh
6. Xây dựng hệ thống truyền dẫn đảm bảo các yếu tố an ninh, an toàn, bảo mật
7. Mua sắp, bổ sung chức năng bảo mật, an toàn cho phần mềm đáp ứng tiêu
chuẩn ở 3 và 4 đề ra.
8. Xây dựng chính sách tổng thể.
9. Đầu tư, đào tạo con người
www.ecoit.asia – www.metadata.vn – my.metadata.vn
IV. Một số đề xuất
1. Áp dụng hệ thống mở, đặc biệt là nguồn mở nhằm kiểm soát mã nguồn.
2. Tiếp cận vấn đề từ những nguyên tắc cơ bản, tránh sa đà vào công nghệ,
thiết bị để vấp phải những góc nhìn phiến diện.
3. Đánh giá nghiêm túc hiện trạng và khả năng đáp ứng trong tương lai đặc biệt
là đội ngũ nhân sự cốt lõi, nhân sự an ninh và đội ngũ vận hành.
4. Đầu tư nghiêm túc từ quy trình làm việc hàng ngày, tiếp đến là các quy trình
về an ninh, an toàn và bảo mật.
5. Xem xét các giá trị cốt lõi cần bảo vệ, đặc biệt là dữ liệu chứ không chỉ tập
trung cho hệ thống hay phần mềm một cách đơn lẻ.
6. Tập trung cho đội ngũ song song với quá trình phát triển của hệ thống.
www.ecoit.asia – www.metadata.vn – my.metadata.vn
V. Vài nét về EcoIT
Tầm nhìn
Đến năm 2020, trở thành nhà cung cấp sản phẩm và dịch vụ Quản trị tài
nguyên số (ECM) hàng đầu Châu Á.
Tên đơn vị: Công ty cổ phần EcoIT
Thành lập: 29/4/2010
Thành viên: 35
Hội viên: VFOSSA
Sản phẩm:
• EcoECM: Hệ quản trị tài nguyên số (trên cơ sở Alfresco)
• Metadata.vn: Dịch vụ quản trị tài nguyên số dành cho Tổ chức (SaaS).
• My.metadata.vn: Dịch vụ quản trị tài nguyên số dành cho cá nhân.
• EcoMail: Hệ thống Email theo yêu cầu trên cơ sở PMNM Zimbra.
• EcoPortal: Các Portlets cho cổng thông tin điện tử (Liferay, Websphere).
THANKS YOU!

More Related Content

Viewers also liked

inventory system Accounting
inventory system Accountinginventory system Accounting
inventory system AccountingBilal Arif
 
Inventory management
Inventory managementInventory management
Inventory managementRam Babu
 
Inventory and Intuit Point of Sale
Inventory and Intuit Point of SaleInventory and Intuit Point of Sale
Inventory and Intuit Point of Salerukalm
 
Store inventory system using barcode
Store inventory system using barcodeStore inventory system using barcode
Store inventory system using barcodeShitalinfotech
 
How to manage your inventory system with barcode scanner
How to manage your inventory system with barcode scannerHow to manage your inventory system with barcode scanner
How to manage your inventory system with barcode scannerInsight Stock
 
Benefits of Inventory Management system Software
Benefits of Inventory Management system SoftwareBenefits of Inventory Management system Software
Benefits of Inventory Management system SoftwareInsight Stock
 
Medical store inventory system using barcode
Medical store inventory system using barcodeMedical store inventory system using barcode
Medical store inventory system using barcodeShitalinfotech
 
Continuous Review Inventory System
Continuous Review Inventory SystemContinuous Review Inventory System
Continuous Review Inventory System3abooodi
 
Hospital Inventory Management System
Hospital Inventory Management SystemHospital Inventory Management System
Hospital Inventory Management SystemGoods Order Inventory
 
Just in-time inventory system
Just in-time inventory systemJust in-time inventory system
Just in-time inventory systemlschoeneck
 
Case study for Inventory Management System Software
Case study for Inventory Management System SoftwareCase study for Inventory Management System Software
Case study for Inventory Management System SoftwareMike Taylor
 
Vendor managed inventory
Vendor managed inventoryVendor managed inventory
Vendor managed inventoryHammaduddin
 
Perpetual inventory system in coca cola
Perpetual inventory system in coca colaPerpetual inventory system in coca cola
Perpetual inventory system in coca colaasif76
 
Inventory Management System
Inventory Management  SystemInventory Management  System
Inventory Management SystemPratik Tamgadge
 
inventory management and case studies
inventory management and case studies inventory management and case studies
inventory management and case studies Chaudhry Zaghum Chahal
 
Vendor Managed Inventory (VMI)
Vendor Managed Inventory (VMI)Vendor Managed Inventory (VMI)
Vendor Managed Inventory (VMI)Anand Subramaniam
 

Viewers also liked (19)

inventory system Accounting
inventory system Accountinginventory system Accounting
inventory system Accounting
 
Modeling enterprise risk management and secutity with the archi mate language
Modeling enterprise risk management and secutity with the archi mate languageModeling enterprise risk management and secutity with the archi mate language
Modeling enterprise risk management and secutity with the archi mate language
 
Inventory management
Inventory managementInventory management
Inventory management
 
Inventory and Intuit Point of Sale
Inventory and Intuit Point of SaleInventory and Intuit Point of Sale
Inventory and Intuit Point of Sale
 
Inventory
InventoryInventory
Inventory
 
Store inventory system using barcode
Store inventory system using barcodeStore inventory system using barcode
Store inventory system using barcode
 
How to manage your inventory system with barcode scanner
How to manage your inventory system with barcode scannerHow to manage your inventory system with barcode scanner
How to manage your inventory system with barcode scanner
 
Benefits of Inventory Management system Software
Benefits of Inventory Management system SoftwareBenefits of Inventory Management system Software
Benefits of Inventory Management system Software
 
Medical store inventory system using barcode
Medical store inventory system using barcodeMedical store inventory system using barcode
Medical store inventory system using barcode
 
Alisha
AlishaAlisha
Alisha
 
Continuous Review Inventory System
Continuous Review Inventory SystemContinuous Review Inventory System
Continuous Review Inventory System
 
Hospital Inventory Management System
Hospital Inventory Management SystemHospital Inventory Management System
Hospital Inventory Management System
 
Just in-time inventory system
Just in-time inventory systemJust in-time inventory system
Just in-time inventory system
 
Case study for Inventory Management System Software
Case study for Inventory Management System SoftwareCase study for Inventory Management System Software
Case study for Inventory Management System Software
 
Vendor managed inventory
Vendor managed inventoryVendor managed inventory
Vendor managed inventory
 
Perpetual inventory system in coca cola
Perpetual inventory system in coca colaPerpetual inventory system in coca cola
Perpetual inventory system in coca cola
 
Inventory Management System
Inventory Management  SystemInventory Management  System
Inventory Management System
 
inventory management and case studies
inventory management and case studies inventory management and case studies
inventory management and case studies
 
Vendor Managed Inventory (VMI)
Vendor Managed Inventory (VMI)Vendor Managed Inventory (VMI)
Vendor Managed Inventory (VMI)
 

Similar to Security qn9-2013

BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSDzungNguyenTran
 
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdfHuyTrng87
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinTran Tien
 
Bao mat he thong thong tin
Bao mat he thong thong tinBao mat he thong thong tin
Bao mat he thong thong tinHuynh MVT
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02Anh Quoc
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxtBai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxtstartover123
 
Info sec in-business-august-2014
Info sec in-business-august-2014Info sec in-business-august-2014
Info sec in-business-august-2014nghia le trung
 
Chương 1 . Khái niệm chung về CSDL.pdf
Chương 1 . Khái   niệm chung về CSDL.pdfChương 1 . Khái   niệm chung về CSDL.pdf
Chương 1 . Khái niệm chung về CSDL.pdfBiNgh4
 
Giáo án an toàn và bảo mật thông tin.pdf
Giáo án an toàn và bảo mật thông tin.pdfGiáo án an toàn và bảo mật thông tin.pdf
Giáo án an toàn và bảo mật thông tin.pdfMan_Ebook
 
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hn
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hnGiao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hn
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hnHuynh MVT
 
bai kiem tra he thong thong tin quan ly.docx
bai kiem tra he thong thong tin quan ly.docxbai kiem tra he thong thong tin quan ly.docx
bai kiem tra he thong thong tin quan ly.docxtnglml2
 
Hệ thống thông tin trong quản lý hành chính nhà nước
Hệ thống thông tin trong quản lý hành chính nhà nướcHệ thống thông tin trong quản lý hành chính nhà nước
Hệ thống thông tin trong quản lý hành chính nhà nướctiennd67
 
Cơ sở dữ liệu ts.phạm thế quế[bookbooming.com]
Cơ sở dữ liệu   ts.phạm thế quế[bookbooming.com]Cơ sở dữ liệu   ts.phạm thế quế[bookbooming.com]
Cơ sở dữ liệu ts.phạm thế quế[bookbooming.com]bookbooming1
 

Similar to Security qn9-2013 (20)

C1
C1C1
C1
 
Qt tainguyenso
Qt tainguyensoQt tainguyenso
Qt tainguyenso
 
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMSBaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
BaiDaoTao Nhan Thuc_ISO/IEC 27001 va ISMS
 
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf
95737582-Bai-Giang-an-Toan-Va-Bao-Mat-He-Thong-Thong-Tin-7765.pdf
 
Bài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tinBài giảng bảo mật hệ thống thông tin
Bài giảng bảo mật hệ thống thông tin
 
Bao mat he thong thong tin
Bao mat he thong thong tinBao mat he thong thong tin
Bao mat he thong thong tin
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt-121219110644-phpapp02
 
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxtBai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
Bai giang-an-toan-va-bao-mat-he-thong-thong-tin-lxt
 
Baibaocao1
Baibaocao1Baibaocao1
Baibaocao1
 
Info sec in-business-august-2014
Info sec in-business-august-2014Info sec in-business-august-2014
Info sec in-business-august-2014
 
Đề tài: Quản lý nhập xuất vật tư tại công ty xây dựng Tiền Phong
Đề tài: Quản lý nhập xuất vật tư tại công ty xây dựng Tiền PhongĐề tài: Quản lý nhập xuất vật tư tại công ty xây dựng Tiền Phong
Đề tài: Quản lý nhập xuất vật tư tại công ty xây dựng Tiền Phong
 
An toanthongtin end
An toanthongtin endAn toanthongtin end
An toanthongtin end
 
GT AT BMTT .docx
GT AT BMTT .docxGT AT BMTT .docx
GT AT BMTT .docx
 
Chương 1 . Khái niệm chung về CSDL.pdf
Chương 1 . Khái   niệm chung về CSDL.pdfChương 1 . Khái   niệm chung về CSDL.pdf
Chương 1 . Khái niệm chung về CSDL.pdf
 
Giáo án an toàn và bảo mật thông tin.pdf
Giáo án an toàn và bảo mật thông tin.pdfGiáo án an toàn và bảo mật thông tin.pdf
Giáo án an toàn và bảo mật thông tin.pdf
 
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hn
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hnGiao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hn
Giao trinh an_toan_va_bao_mat_thong_tin_dh_bach_khoa_hn
 
Csdl
CsdlCsdl
Csdl
 
bai kiem tra he thong thong tin quan ly.docx
bai kiem tra he thong thong tin quan ly.docxbai kiem tra he thong thong tin quan ly.docx
bai kiem tra he thong thong tin quan ly.docx
 
Hệ thống thông tin trong quản lý hành chính nhà nước
Hệ thống thông tin trong quản lý hành chính nhà nướcHệ thống thông tin trong quản lý hành chính nhà nước
Hệ thống thông tin trong quản lý hành chính nhà nước
 
Cơ sở dữ liệu ts.phạm thế quế[bookbooming.com]
Cơ sở dữ liệu   ts.phạm thế quế[bookbooming.com]Cơ sở dữ liệu   ts.phạm thế quế[bookbooming.com]
Cơ sở dữ liệu ts.phạm thế quế[bookbooming.com]
 

Security qn9-2013

  • 1. Tạ Quang Thái thaitq@ecoit.asia (04) 62814275; Fax: (04) 62750064 A13 Hoàng Cầu, phường Ô Chợ Dừa, quận Đống Đa, Hà Nội Người trình bày: Email: Tel: Địa chỉ: TRAO ĐỔI VỀ AN NINH, AN TOÀN VÀ BẢO MẬT THÔNG TIN TRONG HTTT CẤP TỈNH
  • 2. www.ecoit.asia – www.metadata.vn – my.metadata.vn Nội dung I. Khái niệm, nhận thức II. Thực trạng III. Phương án tiếp cận IV. Một số đề xuất IV. Vài nét về EcoIT
  • 3. www.ecoit.asia – www.metadata.vn – my.metadata.vn I. Khái niệm & nhận thức a. Đối tượng cơ bản trong HTTT 1. Hệ thống 1. Trang thiết bị tham gia vào hệ thống 2. Phần mềm 3. Mạng truyền dẫn 4. Con người 2. Thông tin 1. Thông điệp 2. Tệp, tài liệu điện tử 3. Mẫu tin (biểu ghi) 3. Quy trình 1. Workflow 2. Quy định
  • 4. www.ecoit.asia – www.metadata.vn – my.metadata.vn I. Khái niệm & nhận thức b. Các vấn đề liên quan đến an ninh 1. Tấn công hệ thống 2. Đột nhập 3. Đánh cắp dữ liệu, tài nguyên 4. Giả mạo, làm sai lệch thông tin
  • 5. www.ecoit.asia – www.metadata.vn – my.metadata.vn I. Khái niệm & nhận thức b. Các vấn đề liên quan đến an toàn 1. Hệ thống bị phá hủy, hỏng hóc, hoạt động không ổn định 2. Mất mát dữ liệu hoặc mất tính toàn vẹn thông tin 3. Sự bất cẩn của con người làm mất, hỏng thông tin, dữ liệu hoặc hệ thống
  • 6. www.ecoit.asia – www.metadata.vn – my.metadata.vn I. Khái niệm & nhận thức b. Các vấn đề liên quan đến bảo mật 1. Thông tin nhậy cảm cần che giấu bị lộ hoặc rò rỉ 2. Thông tin mất tính toàn vẹn (sai lệch) trên đường đi 3. Hệ thống bị giả mạo, đánh cắp một cách dễ dàng (cách thức)
  • 7. www.ecoit.asia – www.metadata.vn – my.metadata.vn II. Thực trạng a. Về mặt hệ thống 1. Trang thiết bị đầu tư không đồng bộ, kéo dài, thiếu trọng tâm. Hiện tại vẫn còn tình trạng đi thuê địa điểm cho DC. 2. Phần mềm được đầu tư nhiều thời kỳ, nhiều công nghệ khác nhau và gân như không có tính liên thông. Nhiều chỗ còn trùng lắp. 3. Có DataCenter, nhưng thực sự chỉ là chỗ để máy chủ. 4. Mạng & truyền dẫn lai ghép giữa mạng nội bộ, mạng công cộng, mạng dùng riêng với nhiều hình thức khác nhau 5. Lực lượng CNTT không đủ mạnh để trải khắp các địa điểm triển khai, đối tượng vận hành còn kiêm nhiệm, trình độ, ý thức & nhận thức về an ninh, an toàn kém. Tỉnh chưa có lực lượng An ninh thông tin chuyên trách (Information Security Officer)
  • 8. www.ecoit.asia – www.metadata.vn – my.metadata.vn II. Thực trạng b. Về mặt thông tin 1. Mỗi cơ quan, mỗi tổ chức một định dạng, một cách thức và gần như không thể trao đổi được nếu liên thông. 2. Mỗi một cá nhân, công chức, viên chức lưu dữ liệu, tài liệu bằng một cách thức riêng. 3. Mỗi một hệ thống phần mềm lưu dữ liệu theo cách thức riêng, hoàn toàn không có điểm chung. 4. Chưa hình thành dữ liệu dùng chung giữa các thực thể và con người
  • 9. www.ecoit.asia – www.metadata.vn – my.metadata.vn II. Thực trạng c. Về mặt quy trình 1. Quy trình làm việc nội bộ trong các tổ chức có tính bắt buộc thấp, nhiều khi vẫn bị bỏ qua. 2. Chưa hình thành các quy trình lớn, liên thông giữa các tổ chức, cơ quan lớn trong Tỉnh. 3. Không có quy trình liên quan đến an ninh, an toàn và bảo mật. 4. Thiếu cơ chế và các quy định cụ thể trong việc thực hiện các công đoạn.
  • 10. www.ecoit.asia – www.metadata.vn – my.metadata.vn II. Thực trạng d. Tưởng tượng File văn phòng T.Tin cộng tác Hồ sơ Thư điện tử Quy trình Nội dung Web Multimedia Nội dung quét
  • 11. www.ecoit.asia – www.metadata.vn – my.metadata.vn II. Thực trạng d. Tưởng tượng
  • 12. www.ecoit.asia – www.metadata.vn – my.metadata.vn III. Phương án tiếp cận a. Tiếp cận theo chiều ngang 1. Mua sắm, trang bị hệ thống 2. Mua sắm trang thiết bị, phần mềm an toàn 3. Mua sắm trang thiết bị và phần mềm an ninh 4. Xây dựng hệ thống truyền dẫn đảm bảo các yếu tố an ninh, an toàn, bảo mật 5. Mua sắp, bổ sung chức năng bảo mật, an toàn cho phần mềm 6. Xây dựng chính sách 7. Đầu tư, đào tạo con người
  • 13. www.ecoit.asia – www.metadata.vn – my.metadata.vn III. Phương án tiếp cận b. Tiếp cận theo chiều dọc 1. Mua sắm, trang bị hệ thống 2. Mua sắm trang thiết bị, phần mềm an toàn 3. Nghiên cứu các dữ liệu dùng chung, xây dựng chính sách, bảo quản, phân phối, sử dụng cũng như đội ngũ nhân sự đủ mạnh để bảo vệ. 4. Công bố tiêu chuẩn, cách thức, quy định và các thiết chế khi tương tác trên kho dữ liệu dùng chung. 5. Mua sắm trang thiết bị và phần mềm an ninh 6. Xây dựng hệ thống truyền dẫn đảm bảo các yếu tố an ninh, an toàn, bảo mật 7. Mua sắp, bổ sung chức năng bảo mật, an toàn cho phần mềm đáp ứng tiêu chuẩn ở 3 và 4 đề ra. 8. Xây dựng chính sách tổng thể. 9. Đầu tư, đào tạo con người
  • 14. www.ecoit.asia – www.metadata.vn – my.metadata.vn IV. Một số đề xuất 1. Áp dụng hệ thống mở, đặc biệt là nguồn mở nhằm kiểm soát mã nguồn. 2. Tiếp cận vấn đề từ những nguyên tắc cơ bản, tránh sa đà vào công nghệ, thiết bị để vấp phải những góc nhìn phiến diện. 3. Đánh giá nghiêm túc hiện trạng và khả năng đáp ứng trong tương lai đặc biệt là đội ngũ nhân sự cốt lõi, nhân sự an ninh và đội ngũ vận hành. 4. Đầu tư nghiêm túc từ quy trình làm việc hàng ngày, tiếp đến là các quy trình về an ninh, an toàn và bảo mật. 5. Xem xét các giá trị cốt lõi cần bảo vệ, đặc biệt là dữ liệu chứ không chỉ tập trung cho hệ thống hay phần mềm một cách đơn lẻ. 6. Tập trung cho đội ngũ song song với quá trình phát triển của hệ thống.
  • 15. www.ecoit.asia – www.metadata.vn – my.metadata.vn V. Vài nét về EcoIT Tầm nhìn Đến năm 2020, trở thành nhà cung cấp sản phẩm và dịch vụ Quản trị tài nguyên số (ECM) hàng đầu Châu Á. Tên đơn vị: Công ty cổ phần EcoIT Thành lập: 29/4/2010 Thành viên: 35 Hội viên: VFOSSA Sản phẩm: • EcoECM: Hệ quản trị tài nguyên số (trên cơ sở Alfresco) • Metadata.vn: Dịch vụ quản trị tài nguyên số dành cho Tổ chức (SaaS). • My.metadata.vn: Dịch vụ quản trị tài nguyên số dành cho cá nhân. • EcoMail: Hệ thống Email theo yêu cầu trên cơ sở PMNM Zimbra. • EcoPortal: Các Portlets cho cổng thông tin điện tử (Liferay, Websphere).