Nh ng nhân t c u thành h th ng ch tiêu đánh giá m c đ an toàn c a
thông tin trong tài li u l u tr đi n t ư
H th ng thông tin trong tài li u l u tr đi n t m t quy trình h th ng ph c ư
t p, v a ph n c ng, v a ph n m m, ch u nh h ng t tác đ ng c bên ưở
trong l n bên ngoài, nhi u khi l i có s ràng bu c t ng h l n nhau. Do đó c n ươ
ph i m t tiêu chu n mang tính quy ph m, th ng nh t khách quan. Vi c
xây d ng h th ng đánh giá m c đ an toàn c a thông tin trong tài li u l u tr ư
đi n t c n d a trên tiêu chu n đánh giá m c đ an toàn c a thông tin trong tài
li u l u tr đi n t trong ngoài n c, yêu c u c b n c a qu c gia đ i v i ư ướ ơ
thông tin tài li u l u tr đi n t tính an toàn c a h th ng thông tin m ng, ư
k t h p v i kinh nghi m qu n tài li u đi n t , qu n m ng các nhân tế
nh h ng đ n s an toàn c a thông tin trong tài li u l u tr đi n t . Trung ưở ế ư
Qu c đã xây d ng đ c m t h th ng quy chu n bao g m 5 nhóm ch tiêu đánh ư
giá l n, trong đó có 20 ch tiêu nh . C th là:
1. Ch tiêu đánh giá m c đ an toàn v t lý
M c đ an toàn v t ch kho tàng l u tr thông tin, thi t b máy tính, đi u ư ế
ki n môi tr ng trong ngoài n i làm vi c c a cán b qu n tài li u ph i ườ ơ
đáp ng đ c yêu c u c n thi t. Khi có tai n n, s c x y ra, ph i áp d ng đ y ượ ế
đ các bi n pháp d phòng, tr ng h p x y ra tai n n, s c b t kh kháng c n ườ
ph i bi n pháp ng trí k p th i, làm gi m t n th t xu ng m c th p nh t. An
toàn v t lý bao g m an toàn môi tr ng, an toàn thi t b và an toàn v t mang tin. ườ ế
An toàn môi tr ng: ườ Ch y u là ch kho tàng l u tr thông tin, môi tr ng xung ế ư ườ
quanh phòng máy tính phù h p v i yêu c u qu n hay không, kh năng
ch ng l i thiên tai hay không. d kho tàng đ c xây d ng n i đ ượ ơ
ngu n đi n, ngu n n c, môi tr ng t nhiên trong lành, giao thông thu n ti n ướ ườ
hay không; các bi n pháp phòng ho ho n, l t bão hay không; h th ng
ki m soát hay không; có bi n pháp tránh sét hay không v.v...
An toàn thi t b :ế Ch y u là ch vi c b o v an toàn đ i v i các thi t b c a h ế ế
th ng thông tin tài li u l u tr đi n t , bao g m b o v ngu n đi n, phòng ư
tránh tr m c p, hu ho i thi t b , phòng tránh rò r thông tin, tránh nhi u đi n t ế
v.v...
An toàn v t mang tin: Đ ng th i v i vi c b o đ m an ninh thi t b , cũng c n ế
chú ý đ n b o đ m an toàn cho v t mang tin, c n áp d ng các bi n pháp v t lýế
đ i v i v t mang tin đ tránh b l y c p, b hu ho i, b m c.
2. Ch tiêu đánh giá m c đ an toàn trong qu n lý
Qu n an toàn ch vai trò mang tính quy ph m b t bu c khi b o đ m an
toàn cho thông tin trong tài li u l u tr đi n t , quan đi m v qu n khoa h c ư
c ng thêm c ch qu n nghiêm ng t m i th đ m b o đ c s an toàn ơ ế ượ
cho thông tin t đ u đ n cu i. Ch tiêu đánh giá m c đ an toàn khi qu n ế
thông tin trong tài li u l u tr đi n t c th bao g m: ư
C quan t ch c an ninh thông tin l u tr chuyên ngành và nhân viên qu n lý anơ ư
ninh thông tin l u tr chuyên trách:ư s thành l p c a c quan, t ch c an ninh ơ
thông tin l u tr nhi m v c a nhân viên qu n an ninh thông tin l u trư ư
c n đ c quy đ nh b ng văn b n chính th c c a các đ n v có liên quan. ượ ơ
Quy đ nh: Bao g m vi c hay không nh ng quy đ nh v qu n an toàn
thông tin trong tài li u l u tr đi n t ; c ch qu n vi c s p x p, đi u đ ng ư ơ ế ế
cán b ph trách an ninh cho thông tin l u tr nghiêm ng t hay không; trang ư
thi t b c ch qu n d li u hoàn thi n hay không; c ch đăng ký,ế ơ ế ơ ế
xây d ng danh m c tài li u l u tr hay không; k ho ch b i d ng, đào t o ư ế ưỡ
c ch b i d ng đào t o v an ninh thông tin l u tr đi n t hay không;ơ ế ưỡ ư
ch c trách b o đ m an ninh c a các cán b , nhân viên ràng hay không;
th b o đ m qu n lý an toàn thông tin l u tr đi n t hay không. ư
ph ng án d phòng x lý s c kh n c p hay không: ươ Đ gi m thi u nh ng
nh h ng c a các s c , nhanh chóng khôi ph c l i h th ng, c n ph i xây ưở
d ng các bi n pháp ng phó v i s c , quy trình khôi ph c h th ng các
ph ng án ng trí d phòng khi có thiên tai x y ra, biên so n thành s tay đ ápươ
d ng k p th i nh m nhanh chóng khôi ph c h th ng.
3. Ch tiêu đánh giá m c đ an toàn m ng
Càng ngày càng nhi u tài li u l u tr đi n t đ c truy n d n qua m ng ư ượ
internet, nh ng m ng internet th c ch t m t kênh d n thông tin đ c xâyư ượ
d ng trên c s tho thu n k thu t mang tính m r ng, kh năng phòng v ơ
kh năng đ i kháng c a nó t ng đ i y u, r t d b t n công b i vi- rút, hacker. ươ ế
Đ b o đ m đ c s an toàn c a tài li u l u tr đi n t c n ph i b o đ m ượ ư
đ c trung gian truy n d n nó. Ch tiêu đánh giá m c đ an toàn m ng bao g mượ
nh ng khía c nh d i đây: ướ
Có bi n pháp phòng ch ng vi- rút máy tính hay không.
bi n pháp phòng v hacker t n công hay không: ch y u các bi n pháp ế
nh thi t l pư ế t ng l a ho c ki m soát vi c đăng xu t.ườ
Có bi n pháp kh ng ch đăng nh p hay không ế : kh ng ch đăng nh p là ch vi c ế
ki m soát ng i s d ng h th ng thông tin m ng, khi gi a nh ng ng i dùng ườ ườ
thi t l p m i liên k t, đ tránh nh ng liên k t b t h p pháp ho c tránh b l a tế ế ế
c n ph i ch ng minh thân ph n, b o đ m nh ng ng i dùng thân ph n h p ườ
pháp m i có th thi t l p m i quan h v i nh ng ng i còn l i. ế ườ
ki m tra, giám sát hay không: Ki m tra, giám sát ch vi c s d ng thi t b ế
ki m soát m ng ho c thi t b ki m soát đăng nh p đ ti n hành ki m tra, giám ế ế
sát, c nh báo can thi p k p th i đ i v i các thao tác th ng th y khi đăng ườ
nh p- đăng xu t trên m ng, t đó ngăn ch n các hành vi t n công và xâm ph m
qua m ng.
4. Ch tiêu đánh giá m c đ an ninh thông tin
Trên c s v n hành thông th ng c a m ng internet, chúng ta c n ph i b oơ ườ
đ m nh ng thông tin trong tài li u l u tr đi n t đ c truy n d n, l u tr ư ượ ư
trong h th ng là an toàn, không b ăn tr m, s a ch a và dùng tr m.
áp d ng bi n pháp tăng c ng b o m t hay không: ườ Thu c tính b n ch t c a
tài li u l u tr tính ghi chép nguyên thu c a nó, trong khi đó tính b t n c a ư
h th ng máy tính m ng internet đã khi n cho đ c tính này c a thông tin tài ế
li u l u tr đi n t khó đ c b o đ m, h n n a m t s thông tin l i b h n ư ượ ơ
ch công khai, không th truy n d n trên m ng, b i v y, khi nh ng thông tinế
này đ c truy n d n trên m ng đòi h i ph i đ c tăng c ng b o m t đ b oượ ượ ườ
đ m an toàn tuy t đ i.
ng d ng k thu t nh n bi t v tính hoàn ch nh c a s li u hay không: ế Vi c
truy n d n qua m ng internet khi n chúng ta khó đ m b o đ c v tính hoàn ế ượ
ch nh c a nh ng thông tin tài li u l u tr đi n t , s t n công c a các hacker có ư
th làm s a đ i n i dung bên trong c a thông tin, th c n ph i áp d ng m t ế
bi n pháp h u hi u đ ki m soát v tính hoàn ch nh c a nó, đi u này th c s
quan tr ng đ i v i thông tin trong tài li u l u tr đi n t . ư
đ m b o đ c s an toàn c a c s d li u thông tin hay không: ượ ơ Thông tin
quan tr ng nh t c a m t c quan, t ch c thông th ng đ c l u tr s ơ ườ ượ ư
d ng d i hình th c c a m t c s d li u, vi c b o đ m s an toàn cho c s ướ ơ ơ
d li u vai trò cùng quan tr ng đ i v i ngu n thông tin trong tài li u l u ư
tr đi n t .
Có áp d ng bi n pháp phòng tránh s r thông tin hay không: Phòng tránh rò r
thông tin bao g m hai khía c nh xây d ng h th ng ki m duy t thông tin
h th ng ki m soát đ m t c a thông tin. H th ng ki m duy t thông tin cho
phép chúng ta có th ti n hành ki m tra n i dung thông tin đ c đăng nh p ho c ế ượ
đăng xu t trên m ng n i b b t c lúc nào, đ ngăn ch n ho c ki m soát nh ng
hành vi có kh năng làm th t thoát thông tin; ngoài ra, có th căn c trên m c đ
b o m t c a thông tin đ xác đ nh ph m vi công khai, đ ng th i ra các quy đ nh
quy n h n tra c u c a ng i s d ng, th c hi n qu n lý phân nhóm. ườ
áp d ng k thu t ch ng th c hành vi hay không: Ch ng th c hành vi nh m
b o đ m ch c ch n ng i dùng không th ch i b , ph nh n t t c nh ng ườ
hành vi mình đã th c hi n, đ ng th i cung c p b ng ch ng đ gi i quy t ế
nh ng tranh ch p có th x y ra, cách làm thông th ng là ng d ng ch ký s . ườ
5. Ch tiêu đánh giá m c đ an toàn h th ng
An toàn h th ng đây ch s an toàn c a c h th ng v n hành máy tính
đi n t . Khi ti n hành x thông tin trên máy tính, ph n c ng, ph n m m ế
th x y ra s c , ho c th b thao tác sai, ho c đ t nhiên m t đi n v.v... t t
c đ u th làm m t nh ng thông tin đang đ c x lý, t o ra nh ng t n th t ượ
không th đ p đ c. Do đó, c n ph i áp d ng m t lo t các bi n pháp nh m ượ
b o đ m s n đ nh c a h th ng, b o đ m s an toàn cho thông tin. Ch tiêu
đánh giá m c đ an toàn c a h th ng máy tính đi n t bao g m:
nh t thao tác h th ng hay không: Nh t thao tác h th ng đã ghi chép
m t cách t ng t n v nh hình thao tác c a h th ng, đ sau này phân tích ườ
ki m tra v nh ng nguyên nhân làm h h i h th ng, t ng b c b o đ m đ c ư ướ ượ
s an toàn cho nó.
ti n hành ki m tra v s an toàn c a h th ng hay không: ế S d ng công c
ki m tra an toàn h th ng đ ki m tra, đo l ng, k p th i phát hi n ra nh ng ư
r ho c nh ng t n công có ch ý đang t n t i trong h th ng c a mình, t đó áp
d ng nh ng bi n pháp h tr sách l c an toàn hi u qu , nh m đ t đ c ượ ượ
m c đích tăng c ng tính an toàn chung c a m ng l i. ườ ướ
áp d ng các bi n pháp phòng tránh hu ho i h th ng thao tác hay không:
H th ng thao tác t p trung qu n ngu n thông tin c a h th ng, c s đ ơ
h th ng máy tính đ c v n hành bình th ng, s an toàn c a tr c ti p nh ượ ườ ế
h ng đ n s an toàn c a c h th ng máy tính đi n t . H th ng thao tác c nưở ế
ph i xây d ng đ c m t s tiêu chu n th m đ nh t ng đ i, b o v ng i s ượ ươ ườ
d ng, ngăn ch n s v n hành gây h i.
th c hi n sao l u d phòng đ i v i thông tin h th ng hay không: ư C chơ ế
sao l u d phòng th ng nh t m t quy đ nh chi ti t c b n c a ph ng ánư ườ ế ơ ươ
sao l u d phòng h th ng, chúng ta c n th c hi n sao l u d phòng hàng ngày.ư ư
h th ng kh c ph c tai n n, thiên tai hay không: Khi h th ng b hu ho i
b i hành vi c a con ng i ho c các nhân t t nhiên khác, chúng ta c n b o ườ
đ m th nhanh chóng khôi ph c l i các ho t đ ng thông th ng, kh ng ch ườ ế
t n th t trong ph m vi nh nh t.