image banner
Nghiêm thu đề tài khoa học nghiên cứu về bảo mật dữ liệu thông tin
Lượt xem: 559
Hội đồng Khoa học và Công nghệ KBNN do ThS.CVCC. Đặng Thị Thuỷ – Phó Tổng Giám đốc, KBNN - Chủ tịch Hội đồng vừa tiến hành nghiệm thu đề tài khoa học “Nghiên cứu áp dụng giải pháp mã hoá dữ liệu và che dấu thông tin nhằm tăng cường an toàn thông tin cho các hệ thống ứng dụng tại Kho bạc Nhà nước”. Mã số KB-23/CNTT-2017 do Cục Công nghệ thông tin là đơn vị chủ trì nghiên cứu. Đồng chủ nhiệm đề tài là Kỹ sư Nguyễn Thị Vân Quỳnh và Kỹ sư. Trần Khánh Hiệp cùng các thành viên tham gia nhóm nghiên cứu.

Hội đồng Khoa học và Công nghệ KBNN do ThS.CVCC. Đặng Thị Thuỷ – Phó Tổng Giám đốc, KBNN - Chủ tịch Hội đồng vừa tiến hành nghiệm thu đề tài khoa học “Nghiên cứu áp dụng giải pháp mã hoá dữ liệu và che dấu thông tin nhằm tăng cường an toàn thông tin cho các hệ thống ứng dụng tại Kho bạc Nhà nước”. Mã số KB-23/CNTT-2017 do Cục Công nghệ thông tin là đơn vị chủ trì nghiên cứu. Đồng chủ nhiệm đề tài là Kỹ sư Nguyễn Thị Vân Quỳnh và Kỹ sư. Trần Khánh Hiệp cùng các thành viên tham gia nhóm nghiên cứu.

image

Tại buổi nghiệm thu, sau khi nghe báo cáo tóm tắt của nhóm tác giả nghiên cứu, các thành viên Hội đồng nghiệm thu, các thành viên tham gia dự nghiệm thu đã nhận xét và đặt một số câu hỏi với nhóm tác giả, Phó Tổng Giám đốc Đặng Thị Thủy -Chủ tịch Hội đồng nghiệm thu kết luận một số thành công chủ yếu của đề tài “Nghiên cứu áp dụng giải pháp mã hoá dữ liệu và che dấu thông tin nhằm tăng cường an toàn thông tin cho các hệ thống ứng dụng tại Kho bạc Nhà nước”, như sau:

Những thành công chủ yếu của đề tài: Về phương diện lý luận: Đề tài đã hệ thống được tổng quan chung về dữ liệu thông tin, an toàn thông tin, mã hóa và che dấu thông tin. Những vấn đề liên quan đến An toàn Thông tin (ATTT) như: phân loại ATTT; mối liên hệ giữa rủi ro, tài sản, nguy cơ, lỗ hổng; một số nhóm biện pháp cơ bản để bảo vệ thông tin; Tiêu chí xác định cấp độ ATTT cho hệ thống thông tin và yêu cầu kỹ thuật ATTT cho các hệ thống thông tin. Đồng thời xác định được các phương pháp áp dụng cũng như những yếu tố ảnh hưởng đến mã hoá dữ liệu và che dấu thông tin. Đây là cơ sở lý thuyết cần thiết cho việc phân tích, đánh giá thực trạng ứng dụng và nhu cầu áp dụng mã hoá dữ liệu, che dấu thông tin tại Kho bạc Nhà nước. Thông qua nghiên cứu kinh nghiệm một số vụ rò rỉ dữ liệu tại Việt Nam và trên thế giới; bài học kinh nghiệm từ công tác bảo đảm ATTT tại Ngân hàng SHB, nhóm tác giả làm nổi bật lên được sự cần thiết phải tăng cường ATTT cho các hệ thống ứng dụng tại Kho bạc Nhà nước.

Về cơ sở thực tế: Đề tài đã phân tích được cụ thể hiện trạng và đánh giá rõ một số điểm yếu của hệ thống Công nghệ Thông tin (CNTT) tại Kho bạc Nhà nước để đề xuất hướng giải quyết như các ứng dụng dạng Client/Server chưa mã hóa đường truyền; mã hóa mật khẩu lưu dạng hàm băm SHA1 không còn an toàn; giải thuật đang sử dụng TLS 1.1 cần phải nâng cấp lên TLS 1.2; CSDL Oracle đang sử dụng vẫn còn các “lỗ hổng” bảo mật chưa được khắc phục sự cố..., đồng thời đề tài đã chỉ ra nguyên nhân chủ và khách quan gây hạn chế để có những đề xuất giải quyết vấn đề.

Đối với những đề xuất, giải pháp, kiến nghị: Nhóm tác giả đã đề xuất khả năng thực hiện các giải pháp mã hóa dữ liệu và che dấu thông tin cho Cơ sở Dữ liệu (CSDL) Oracle với 2 tính năng trong các giải pháp về ATTT của hãng Oracle: đó là Oracle Transparents Data Encryption kết hợp với thiết bị bảo mật Hardware Security Module và Oracle Redaction. Bên cạnh đó, nhóm tác giả đã đề xuất thêm 3 nhóm giải pháp để tăng cường bảo mật và an toàn thông tin bao gồm các giải pháp về chính sách, về công nghệ và nhân sự. Đồng thời, đưa ra các kiến nghị cho Bộ Thông tin và truyền thông, Bộ Tài chính để giải quyết cơ bản một số vướng mắc cho các giải pháp ATTT.

Cuối buổi nghiệm thu, các thành viên Hội đồng đã thống nhất đánh giá đề tài nghiên cứu khoa học: “Nghiên cứu áp dụng giải pháp mã hoá dữ liệu và che dấu thông tin nhằm tăng cường an toàn thông tin cho các hệ thống ứng dụng tại Kho bạc Nhà nước” đã đáp ứng được mục tiêu nghiên cứu đặt ra, được trình bày với kết cấu, nội dung rõ ràng có các số liệu trích dẫn đảm bảo yêu cầu, tính thực tiễn. Hội đồng nghiệm thu cũng đã nhất trí nghiệm thu đề tài xếp loại Xuất sắc./.

Viết Tuân

 

image

image

Tin khác
1 2 3 4 5  ... 





Thống kê truy cập
  • Đang online: 1
  • Hôm nay: 1
  • Trong tuần: 1
  • Tất cả: 1
Đăng nhập