BộmônCNTT‐ KhoaHTTTKinhtế&TMĐT 8/7/2017
Bàiging:Antoànbomtthôngtin 1
Trường ĐạihcThương mi
Khoa HTTT Kinh tế THMĐT
Bmôn Công nghthông tin
Bài
i
h
h
Bài
g
i
ng
h
cp
h
n:
An toàn bomt thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT1
1. Mc đích và yêu cu
•Mcđích cahcphn
Cung cpnhng kiếnthccơbnvan toàn
bomt thông tin cho HTTT doanh nghip
Cung cp thông tin vcác ngu
y
cơtncông
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
phương pháp đảmboantoànchoh
thng thông tin doanh nghip
–Giithiumtsốứng dng ca công ngh
trong đảm an toàn bomt thông tin
doanh nghip
2
1. Mc đích và yêu cu (t)
Yêu cu cn đạt được
–Nm vng các kiến thc cơ bn v an toàn
và bo mt thông tin doanh nghip
Có kiến thc v các nguy cơ tn công và và
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
các phương pháp đảm bo an toàn cho h
thng thông tin doanh nghip
–S dng được mt s ng dng đã có trong
vic đảm bo an toàn thông tin doanh nghip
3
2. Cutrúchcphn
•Hcphngm 3 tín ch(45 tiết) phân phinhư
sau:
–Ni dung lý thuyếtvàtholun 45 tiết (15 bui)
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
Thi gian:
10 tun thuyết,
•2 tun bài tpvàkimtra
•3 buitholun
4
3. Ni dung hcphn
•Chương 1: Tng quan vATBM thông tin
•Chương 2: Các hình thctn công các riro
cahthng
Chương
3
:
phương
pháp
phòng
tránh
Chương
3
:
phương
pháp
phòng
tránh
phchi
•Chương 4: ng dng an toàn bomt thông
tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT5
3. Ni dung hcphn(t)
Chương 1. Tng quan
Khái nim chung van toàn bomt thông tin
An toàn bomt thông tin
•Vaitròca an toàn bomt thông tin
Nguy cơ phân loi các nguy cơ
Phòng tránh phchi thông tin
Mc
tiêu
yêu
cu
ca
an
toàn
bo
mt
thông
tin
Mc
tiêu
yêu
cu
ca
an
toàn
bo
mt
thông
tin
•Mctiêu
•Yêucu quy trình chung
hình an toàn chính sách bomt
. Chính sách pháp lutca nhà nước
•Lut, nghịđnh vATBM thông tin VitNam
•Lut chính sách vATBM thông tin quctế
Định hướng phát trinvATBM thông tin caVitNam
B môn CNTT - Khoa HTTT Kinh tế & TMĐT6
BộmônCNTT‐ KhoaHTTTKinhtế&TMĐT 8/7/2017
Bàiging:Antoànbomtthôngtin 2
3. Ni dung hcphn (tt)
Chương 2: Các hính thctn công rirocahthng
2.1. Tng quan vtn công hthng thông tin
2.1.1. Khái nimtn công phân loi
2.1.2. Mtsphương thctn công thụđng
2.1.3. Mtsphương thctn công chủđng
2.2. Rirovàđánh giá rirochohthng thông tin
2.2.1. Khái nimrirocahthng
222
Xác
định
ri
ro
đánh
giá
2
.
2
.
2
.
Xác
định
ri
ro
đánh
giá
2.2.3. Các chiếnlượcvàphương thckim soát riro
2.2. Các hình thctn công vào HTTT DN Vit Nam hin nay
2.2.1. Tiphm công nghcao VitNam
2.2.2. Các miđedađốivi HTTT doanh nghip
2.2.3. Các kiutn công vào HTTT doanh nghip
2.3. Nhng xu hướng tn công trong tương lai
2.3.1. Xu hướng tn công bng kthut
2.3.2. Xu hướng tn công phi kthut
2.3.3. Xu hướng tntcác phương tintruyn thông hi
B môn CNTT - Khoa HTTT Kinh tế & TMĐT7
3. Ni dung hcphn (ttt)
Chương 3: Các phương pháp phòng tránh phc
hi
3.1. Các phương thc phòng tránh
3.1.1. Phòng tránh mcvtlý
3.1.2. Phòng tránh mchệđiu hành mng
3.1.3. Phòng tránh mcdliu
3.1.4. Phòng tránh bng chính sách giáo dc
32
Phòng
tránh
bng
hóa
3
.
2
.
Phòng
tránh
bng
hóa
3.2.1. Các khái nim liên quan đếnmãhóa
3.2.2. Thut toán hóa các ng dng
3.2.3. Các thut toán hóa đốixng
3.2.4. Các thut toán hóa không đốixng
3.3. Mtsbin pháp phchi
3.3.1. Bin pháp phchidliuvănbn
3.3.2. Bin pháp phchidliu phi vănbn
3.3.3. Bin pháp phchihthng
B môn CNTT - Khoa HTTT Kinh tế & TMĐT8
3. Ni dung hcphn (tttt)
Chương 4: ng dng an toàn bomt thông tin
4.1. Sdng ch đint
4.1.1.Khái nimvàhotđộng
4.1.2.ng dng trong chng thcđint
4.2. Phát hinlhng bomt
4.2.1. Phát hinlhng caphnmmng dng
422
Phát
hin
l
hng
ca
h
điu
hành
4
.
2
.
2
.
Phát
hin
l
hng
ca
h
điu
hành
4.3. Sdng chng thcs
4.3.1. Sdng chng thc nhân
4.3.2. Sdng chng thc doanh nghip
4.4. An toàn bomt trên các phương tintruyn thông
4.4.1. Các phương tintruyn thông hi
4.4.2. Nhng nguy cơ gii pháp cho người dùng
B môn CNTT - Khoa HTTT Kinh tế & TMĐT9
4. Tài liu tham kho
1) Bmôn CNTT, Giáo trình An toàn dliu trong thương miđin
t,,ĐạihcThương Mi, NXB Thng kê, 2009.
2) Phan Đình Diu, thuyếtmt và an toàn thông tin, Đạihc
QucgiaHàNi, NXB ĐHQG, 1999.
3) William Stallings, Cryptography and Network Security Principles
and Practices, Fourth Edition, Prentice Hall, 2008
4)
Man
Young
Rhee
.
Internet
Security
:
Cryptographic
principles,
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
4)
Man
Young
Rhee
.
Internet
Security
:
Cryptographic
principles,
algorithms and protocols. John Wiley & Sons, 2003.
5) David Kim, Michael G. Solomon, Fundamentals of Information
Systems Security, Jones & Bartlettlearning, 2012.
6) Michael E. Whitman, Herbert J. Mattord, Principles of information
security, 4th edition, Course Technology,Cengage Learning, 2012.
7) Matt Bishop, Introduction to Computer Security, Prentice Hall,
2004.
10
Chương I:
TNG QUAN V AN TOÀN BO MT THÔNG TIN
Khái nim chung van toàn và bomt thông tin
An toàn bomt thông tin
–Vaitròca an toàn bomt thông tin
Nguy cơ phân loi các nguy cơ
Phòng tránh phchi thông tin
•Mctiêuvàyêucuca an toàn và bomt thông tin
M
tiê
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
M
c
tiê
u
–Yêucu quy trình chung
hình an toàn chính sách bomt
Chính sách pháp lutca nhà nước
–Lut, nghịđnh vATBM thông tin VitNam
–Lut chính sách vATBM thông tin quctế
Định hướng phát trinvATBM thông tin caVitNam
11
Đặt vn đề
Nhng cơhitrong
knguyên s?
Nhng thách thc
vitchc,doanh
nghip?
B môn CNTT - Khoa HTTT Kinh tế & TMĐT
Nhng vnđề đặtra
viconngười?
12
BộmônCNTT‐ KhoaHTTTKinhtế&TMĐT 8/7/2017
Bàiging:Antoànbomtthôngtin 3
Chương 1:
TNG QUAN V AN TOÀN BO MT THÔNG TIN
Khái nim chung van toàn bomt thông tin
An toàn bomt thông tin
–Vaitròca an toàn bomt thông tin
Nguy cơvà phân loi các nguy cơ
Phòng tránh phchi thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT13
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nimvantoàn bomtthôngtin
Khái nim ATTT
ATTT gì?
–BomtTT làgì?
•Víd
–Hng hóc máy tính
Sao chép dliutrái
phép
–Gimo
–…
B môn CNTT - Khoa HTTT Kinh tế & TMĐT14
Khái nim HTTT An toàn
Đảmbo an toàn thông
tin
Đả
b
h
th
ó
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim HTTTantoàn
Đả
m
b
o
h
th
ng c
ó
khnăng hotđộng liên
tc
Đảmbokhnăng phc
hi
B môn CNTT - Khoa HTTT Kinh tế & TMĐT15
•Bomththng
gì?
Đảmbo tính mt
Đảmbo tính toàn vn
Đảm
bo
tính
sn
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Bomththng thông tin
Đảm
bo
tính
sn
sàng
•Bomt HTTT là gì?
Các công c?
Các bin pháp?
–Thchinnhưthế
nào?
B môn CNTT - Khoa HTTT Kinh tế & TMĐT16
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Các vùng cnđảmboantoàn thông tintrong HTTT
Vùng người dùng (User domain)
Vùng y trm (Workstation domain)
Vùng mng LAN (LAN domain)
Vùng LAN-to-WAN (LAN-to-WAN domain)
Vùng WAN (WAN domain)
Vùng truy nhptxa (Remote Access domain)
Vùng hthng/ng dng (Systems/Applications
domain)
B môn CNTT - Khoa HTTT Kinh tế & TMĐT17
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Các vùng cnđảmbo an toàn thông tin trong HTTT
B môn CNTT - Khoa HTTT Kinh tế & TMĐT18
BộmônCNTT‐ KhoaHTTTKinhtế&TMĐT 8/7/2017
Bàiging:Antoànbomtthôngtin 4
sao ATBM TT vai trò quan trng ?
•Giátrca thông tin?
•Lithếcnh tranh catchc?
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Vai trò caantoàn bomt thông tin
Uy tín thương hiuvàsphát trin?
•…
B môn CNTT - Khoa HTTT Kinh tế & TMĐT19
Nguy cơ phân loi các nguy cơ
Nguy cơ gì?
Phân loi các nguy cơ
Ngu
nhiên
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Nguy cơmtantoàn bomtthôngtin
Ngu
nhiên
•Cóchủđnh
Nguyên nhân?
–Xuhướng?
B môn CNTT - Khoa HTTT Kinh tế & TMĐT20
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Nguy cơmtantoàn bomt thông tin
dcác nguy cơđưcxemxéttronghthng t
https://www.complianceforge.com (2016)
Bmôn CNTT - Khoa HTTT Kinh tế& TMĐT21
Nguy cơtrong DN hin nay:
–Tcác yếutkthut?
–Do lpkếhoch, trin khai, thcthi, vn hành ?
Do quy trình, chính sách an ninh bomt?
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Nguy cơmtantoàn bomt thông tin
–Do yếutngười?
–Do htng CNTT? Htng truyn thông?
–Do thmhotthiên nhiên hoc con người
B môn CNTT - Khoa HTTT Kinh tế & TMĐT22
Chương 1: TNG QUAN V AN TOÀN BO MT THÔNG TIN
Khái nim chung van toàn bomt thông tin
•Thng 09/2014 ca http://www.edelman.com
B môn CNTT - Khoa HTTT Kinh tế & TMĐT23
Chương 1: TNG QUAN V AN TOÀN BO MT THÔNG
TIN
Khái nim chung van toàn bomt thông tin
USInternetCrimeComplaintCentre
B môn CNTT - Khoa HTTT Kinh tế & TMĐT24
BộmônCNTT‐ KhoaHTTTKinhtế&TMĐT 8/7/2017
Bàiging:Antoànbomtthôngtin 5
Phòng tránh gì?
Khái nim
–Bin pháp thchin
K
thut
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim chung vantoàn bomt thông tin
K
thut
•Phi kthut
–Xuhướng hin nay?
•Vkthut
•Vchính sách con người?
B môn CNTT - Khoa HTTT Kinh tế & TMĐT25
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim chung vantoàn bomt thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT26
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim chung vantoàn bomt thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT27
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim chung vantoàn bomt thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT28
•Khcphc
–Khcphclàgì?
–Vìsaocnkhcphc?
Nguyên
tc
chung
để
khc
phuc
?
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Khái nim chung vantoàn bomt thông tin
Nguyên
tc
chung
để
khc
phuc
?
Các bin pháp kthut?
B môn CNTT - Khoa HTTT Kinh tế & TMĐT29
•Mctiêuca ATBM TT
Phát hin các nguy cơ
Nghiên cu các bin pháp ngănchn
Nghiên cuvàcàiđặt các bin pháp phchi
Chương 1:TNGQUANVỀANTOÀNBOMTTHÔNGTIN
Mctiêuvàyêucucaantoàn bomt thông tin
B môn CNTT - Khoa HTTT Kinh tế & TMĐT30