ݺߣ

ݺߣShare a Scribd company logo
Đại học Duy Tân 
CHIẾN LƯỢC TỐI ƯU HÓA HẠ 
TẦNG VÀ ĐẢM BẢO ATTT TRONG 
NGÀNH NGÂN HÀNG 
Trình bày: Võ Nhân Văn 
Giảng viên Đại học Duy Tân 
CCIE R&S, CompTIA Sec+, CEH, Juniper
NỘI DUNG 
 Tổng quan về hệ thống và bảo mật 
 Các sản phẩm, dịch vụ ngân hàng tổng thể 
 Kiến trúc các dịch vụ ngân hàng theo CNTT 
 Các giải pháp và xu hướng phát triển tương lai 
 Giới thiệu chương trình An ninh mạng chuẩn CMU
TỔNG QUAN 
Tội phạm, mục đích và các hình thức tấn công 
Tính chất phạm tội Mục đích Phân loại tấn công 
• Quốc gia 
• Khủng bố 
• Tội phạm 
• Hackers 
• Crackers 
• Đối thủ cạnh tranh 
• “Đùa giỡn” 
• Nhân viên bất mãn 
• Chính phủ 
• Phá hoại 
• Trộm cắp 
• DoS 
• Quấy rối 
• Thử thách 
• Passive 
• Active 
• Close-in 
• Insider 
• Distributed
TỔNG QUAN 
Sự phát triển của mục đích tấn công 
Các mối đe dọa ngày càng khó phát hiện 
MỨC ĐỘ NGHIÊM TRỌNG 
TÀI CHÍNH 
Đánh cắp và gây hại 
DANH TIẾNG 
Viruses và Malware 
TAI TIẾNG 
Xâm nhập cơ bản và phát tán virus 
1990 1995 2000 2005 Tiếp theo?
TỔNG QUAN 
Mục tiêu của bảo mật mạng 
 Mạng cung cấp rất nhiều tài nguyên máy tính cho một lượng 
lớn người dùng và trong đó có không ít những Attacker tiềm 
năng. 
 Mạng máy tính rất phức tạp và dễ bị tổn thương. 
 Ba yếu tố quan trọng trong đảm bảo an toàn thông tin: 
» Bảo mật dữ liệu (Confidentially) 
» Toàn vẹn dữ liệu (Intergrity) 
» Dữ liệu và hệ thống luôn sẵn sàng (Availability) 
Sẵn sàng
TỔNG QUAN 
Kiểm soát bảo mật 
 Kiểm soát bảo mật giảm thiểu tối đa các mối đe dọa tới một 
mức mà tổ chức có thể chấp nhận được. 
 Kiểm soát bảo mật có thể chia làm ba thành phần chính: 
» Kiểm soát về mặt quản trị 
» Kiểm soát về mặt công nghệ 
» Kiểm soát về mặt vật lý
TỔNG QUAN 
Kiểm soát quản trị 
 Đào tạo, huấn luyện về bảo mật. 
 Các tiêu chuẩn và chính sách. 
 Quản lý và thay đổi cấu hình thiết bị. 
 Giám sát hệ thống truy cập. 
 Sử dụng sản phẩm tốt. 
 Nền tảng hiện có.
TỔNG QUAN 
Kiểm soát công nghệ 
Thiết bị mạng 
 Firewall 
 IPS/IDS 
 VPN Concentrator 
Phương pháp xác thực user 
 TACACS+ 
 RADIUS 
 OTP 
Thiết bị bảo mật 
 Smart Card 
 Sinh trắc học 
 NAC 
Các phương pháp điều khiển truy cập luận lý
TỔNG QUAN 
Kiểm soát vật lý 
Giám sát thiết bị 
 Hệ thống phát hiện đột nhập 
Bảo mật thiết bị vật lý 
 Khóa cửa 
 Sử dụng tủ Rack 
 Đảm bảo an toàn 
Điều kiện môi trường 
 UPS 
 Cứu hỏa 
 Điều hòa nhiệt độ 
 Đội ngũ bảo vệ
SẢN PHẨM DỊCH VỤ NGÂN HÀNG 
Front Office 
Quản lý quan 
hệ KH (CRM) 
Ngân hàng 
bán lẻ 
Ngân hàng 
bán buôn 
Marketing Bảo hiểm 
Mobile 
Banking 
Internet 
Banking 
Middle Office 
Quản lý và đánh giá rủi ro 
Thị trường/ Thanh khoản/ Tín dụng / Hoạt động 
Kiểm soát 
tài chính 
Điều hòa 
nguồn vốn 
Kiểm toán 
Chống gian 
lận /rửa tiền 
Kiểm soát 
tuân thủ 
Back Office – Xử lý lõi 
Core Banking 
Thanh toán 
Tài trợ 
thương mại 
Bảng cân 
đối 
Khởi tạo cho 
vay (LOS) 
Ngân quỹ 
Hỗ trợ – vận hành 
Tài chính & 
Ngân quỹ 
Quản trị dự án 
Nguồn nhân 
lực 
Quản trị kinh 
doanh 
Quản lý mua 
sắm 
Dịch vụ IT 
Call Center 
Quy trình/ISO 
Thẻ ATMs POS 
Khác
DỊCH VỤ THEO MÔ HÌNH CNTT 
Các kênh 
tíchhợp 
Các ứng dụngWeb 
Applications 
DL TF GL 
GA ECM 
Kiếntrúchướng dịch vụ (SOA) 
Hạ tầng và lưu trữ 
Cơ sởdữ liệuBanking 
LưutrữCSDLBanking 
Network /FW/IPS/AD/Virus/PKI/OTP/NAC/DLP/SOC 
Khodữ liệu 
LưutrữKhodữ liệu 
CSDL các ứngdụngkhác 
LưutrữCSDL 
QuảntrịKD (BI) 
Western 
Union 
NHNN 
ATM 
Quảnlýdựán 
CIF 
Internet 
Banking 
POS 
SWIFT 
Mobile 
Banking 
LOS Call Center 
Quảnlý rủi ro 
CRM 
FX 
LN 
MIS 
Visa/Master 
CMS 
DP ITSM 
Quảnlýmuasắm 
Người dùng 
QuảnlýVP 
Email/office 
Cộng tác 
QuảnlýPC 
RMS
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Tối ưu hóa một số giải pháp hạ tầng và bảo mật 
Các ứng dụngWeb 
Hệ thống qnản lý phát triển phần mềm 
Kiến trúc theohướng dịch vụ (SOA) 
Hạ tầng và lưu trữ 
Nền tảngSharePoint 
Dịch vụAD/Virus 
Người dùng 
Email 
Hệ thống 
cộng tác 
Quản lýPC 
RMS 
Các ứng dụng 
Các kênhtích 
hợp 
Quản lý nội dung Qnản lý dịchvụ IT 
Điện toánđámmây 
Bảo mậtCSDL 
Bảo mật PKI/OTP 
Chống thất thoát dữ liệu Quản lý truycập (NAC) FW/IPS 
Điều hànhATTT (SOC)
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Quản lý máy tính tập trung 
Quản lý được tập trung toàn bộ hệ thống hạ tầng hiện có 
Chuẩn hóa được các thông tin từ máy trạm/máy chủ 
Kiểm soát máy trạm / máy chủ theo từng nhóm đối tượng người 
dùng, đảm bảo an toàn của toàn bộ hệ thống ngân hàng 
Lưu trữ dấu vết các hoạt động của người dùng với dữ liệu
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Chuẩn hóa máy trạm 
Hiện trạng Giải pháp Kết quả / Lợi Ích 
 Các máy trạm không 
đồng bộ, chạy hệ điều 
hành cũ. 
 Ít chính sách được thiết 
lập cho các máy trạm, 
chưa có chính sách về 
chuẩn hóa phần mềm 
cài đặt. 
 Định hướng về môi 
trường máy trạm được 
quản lí (managed 
desktop environment). 
 Chiến lược nâng cấp lên 
HĐH mới. 
 Thiết kế bảo mật, chính 
sách quản trị cho máy 
trạm. 
 Chính sách chuẩn đối 
với các ứng dụng tương 
thích có thể được cài đặt 
trên máy trạm. 
 Đồng bộ hóa môi trường 
máy trạm, tạo nền tảng 
chuẩn hóa ứng dụng ngân 
hàng. 
 Giảm thiểu các nguy cơ 
bảo mật từ đầu cuối máy 
trạm. 
 Dễ dàng quản lý, tiết 
kiệm chi phí vận hành và 
hỗ trợ. 
 Khai thác hết hiệu quả hệ 
thống được đầu tư.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Giám sát, quản lý máy trạm và máy chủ 
Hiện trạng Giải pháp Kết quả / Lợi Ích 
 Không có khả năng 
thống kê phần cứng, 
phần mềm, các thiết bị 
đầu cuối chi tiết và tự 
động. 
 Không có khả năng 
quản lí cấu hình máy 
trạm, cài đặt, cập nhật 
phần mềm thủ công. 
 Giám sát máy chủ quan 
trọng, phân quyền hỗ 
trợ, nhận cảnh báo theo 
nhóm, tự động cảnh báo 
lỗi qua email, IM, SMS 
 Quản lí cấu hình máy 
trạm, hỗ trợ người dùng 
cuối từ xa, cập nhật, cài 
đặt phần mềm tự động 
từ xa 
 Đồng bộ hóa môi trường 
máy trạm, tạo nền tảng 
chuẩn hóa ứng dụng ngân 
hàng. 
 Giảm thiểu các nguy cơ 
bảo mật từ đầu cuối máy 
trạm. 
 Dễ dàng quản lý, tiết 
kiệm chi phí vận hành và 
hỗ trợ. 
 Khai thác hết hiệu quả hệ 
thống được đầu tư.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Giải pháp NAC 
NAC hoạt động dựa trên cơ chế kiểm tra tình trạng “sức khỏe” của Máy trạm 
khi truy cập vào mạng. 
Nếu Máy trạm đảm bảo “sức khỏe” thì cho phép truy cập tới vùng mạng quy 
định. 
Nếu Máy trạm không đảm bảo “sức khỏe” thì không cho phép truy cập vào 
mạng hoặc cho phép truy cập tới vùng mạng có tài nguyên hạn chế. 
Đảm bảo sức khỏe hay không là dựa trên việc thiết lập các chính sách. Ví dụ 
như: 
 Phải kết nối vào Domain. 
 Phải được cập nhật các bản vá cho Hệ điều hành. 
 Bật Firewall. 
 Phải được cài đặt phần mềm chống virus. 
 Phải cài các phần mềm theo quy định. 
…
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Phòng chống thất thoát dữ liệu DLP 
Hiện trạng Giải pháp Kết quả / Lợi Ích 
 Dữ liệu có thể lấy 
ra từ nhiều kênh: 
USB, Internet, thiết 
bị ngoại vi, PC to 
PC,… 
 Các thông tin 
khách hàng, dữ liệu 
của ngân hàng bị 
thất thoát ra bên 
ngoài. 
 Triển khai giải 
pháp DLP. 
 Kiểm soát tất cả 
các dữ liệu, thông 
tin đầu ra. 
 Bảo vệ an toàn 
thông tin, dữ liệu là 
tài sản quý của ngân 
hàng.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Môi trường làm việc cộng tác (Collaboration) 
Hiện trạng 
 Nhân viên bị phân tán về địa lý. 
 Đi lại và ngân sách bị suy giảm. 
 Quá tải thông tin. 
 Làm việc cộng tác thời hậu PC. 
 Mạng không biên giới. 
 Lợi ích 
» Xây dựng niềm tin, nhanh chóng 
đưa các quyết định. 
» Hình thành các nhóm xuyên quốc 
gia. 
» Nâng cao khả năng tiếp cận tức 
thời. 
» Chia sẻ hiệu quả thông tin kinh 
doanh
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Môi trường làm việc cộng tác (Collaboration) 
Dịch vụ 
 Hội nghị. 
 Chăm sóc khách hàng. 
 Phần mềm xã hội. 
 Truyền thông IP. 
 Nhắn tin. 
 Ứng dụng di động 
 Hội nghị từ xa 
Giải pháp 
 Collaboration Product – Cisco 
 Lotus Foudations – IBM 
 Sharepoint – Microsoft…
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Nền tảng SharePoint - Microsoft 
Hiện trạng Giải pháp Kết quả / Lợi Ích 
Các công cụ, nền 
tảng khác phát triển 
các ứng dụng mới 
khó khăn, tốn nhiều 
chi phí và thời gian. 
Triển khai hạ tầng 
ứng dụng Sharepoint 
trên nền tảng 
AD/Exchange/PKI… 
Sẵn có các 
Framework để phát 
triển, triển khai các 
ứng dụng mới 
Dễ dàng phát triển 
các ứng dụng có sẵn 
hạ tầng. 
Thời gian phát triển 
nhanh chóng.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
ĐIỆN TOÁN ĐÁM MÂY 
Hiện trạng 
Sử dụng nhiều máy chủ vật lý, tốn 
nhiều điện năng, công sức quản trị… 
Tài nguyên máy chủ, hệ thống mạng 
và lưu trữ phân bố rải rác, sử dụng 
chưa hiệu quả. 
Các yêu cầu cung cấp máy chủ và tài 
nguyên chưa tự động hóa, tốn nhiều 
công sức và thời gian.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
ĐIỆN TOÁN ĐÁM MÂY 
Giải pháp 
Sử dụng nền tảng ảo hóa cho các máy 
chủ ảo. 
Sử dụng các đám mây chung, riêng, 
lai. 
Các giải pháp của các nhà cung cấp 
IBM SmartCloud Enterprise. 
Cisco-VMWare: vSphere. 
Microsoft: Windows Server 2012 Hyper-V - 
SC2012…
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
ĐIỆN TOÁN ĐÁM MÂY 
Lợi ích 
Tiết kiệm chi phí. 
Các lỗi hệ thống có thể được biết 
trước và chủ động khắc phục, nâng 
cao chất lượng dịch vụ. 
Chủ động nắm bắt được lượng tài 
nguyên dùng chung (máy chủ, mảng, 
lưu trữ) trên toàn hệ thống, do vậy có 
thể khai thác hiệu quả hơn.
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Chuẩn quản lý dịch vụ CNTT ITIL phiên bản 3.0
GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN 
Chuẩn quản lý dịch vụ 
CNTT ITIL phiên bản 3.0 
01. Hỗ trợ dịch vụ (Service Desk). 
02. Quản lý sự cố. 
03. Quản lý vấn đề. 
04. Quản lý sự kiện. 
05. Quản lý truy cập. 
06. Quản lý cấu hình. 
07. Quản lý thay đổi. 
08. Quản lý phiên bản. 
09. Quản lý tri thức. 
10. Quản lý kiểm tra sản phẩm , dịch vụ. 
11. Quản lý đánh giá. 
12. Quản lý cam kết mức độ dịch vụ (SLA) 
13. Quản lý nhà cung ứng. 
14. Quản lý các danh mục dịch vụ… 
(34 quy trình) 
Hệ thống quản lý ATTT 
(ISMS) 
01. Chính sách an ninh. 
02. Tổ chức an ninh thông tin. 
03. Quản lý tài sản. 
04. An ninh nguồn nhân lực. 
05. An ninh vật lý và môi trường. 
06. Quản lý truyền thông và hoạt động. 
07. Kiểm soát truy cập. 
08. Tiếp nhận, phát triển và duy trì hệ thống 
thông tin. 
09. Quản lý sự cố an toàn thông tin. 
10. Quản lý kinh doanh liên tục. 
11. Kiểm soát tuân thủ. 
(11 Vùng, 39 mục tiêu, 133 kiểm soát)
ĐẠI HỌC DUY TÂN 
- Là 1 trong 4 trường đại học dân lập đầu tiên của Việt Nam 
- Đào tạo hơn 19.163 sinh viên 
- Các bậc đào tạo 
- 2 chương trình tiến sỹ: CNTT và QTKD 
- 4 chương trình thạc sỹ 
- 37 chuyên ngành đào tạo đại học của nhiều lĩnh vực khác 
nhau
CÁC CHƯƠNG TRÌNH ĐÀO ẠO CỬ NHÂN 
CNTT 
DTU đào tạo theo 2 chương trình 
- CNTT 
- Công nghệ phần mềm 
- Kỹ thuật mạng 
- Hệ thống thông tin 
- CNNT chuẩn CMU 
- Công nghệ phần mềm chuẩn CMU 
- An ninh mạng chuẩn CMU 
- Hệ thống thông tin chuẩn CMU
PHƯƠNG PHÁP ĐÀO ẠO
CÁC CHỨNG CHỈ CHUẨN CMU CỦA NGÀNH 
AN NINH MẠNG 
Fundamentals of Computing 1 (Java based) 
Fundamentals of Computing 2 
Introduction to Network & Telecommunications Technology 
Requirements Engineering 
Object-Oriented Programming C++ 
Computer systems 
Linux/Unix OS 
Elements of Network Security 
Web Application Security 
Network System Management 
Network Security 
Hacking Exposed 
Information Warfare 
Incident Response 
Web Programming(ASP.NET) 
Distributed System(J2EE, .NET) 
Security Architecture 
Capstone Project for Network Security 1 & 2
MỘT SỐ HÌNH ẢNH GIẢNG VIÊN DTU TẬP HUẤN TẠI CMU 
– HOA KỲ
CẢM ƠN ĐÃ LẮNG NGHE!

More Related Content

Viewers also liked (19)

Digital Agenda for Europe
Digital Agenda for EuropeDigital Agenda for Europe
Digital Agenda for Europe
Võ Thái Lâm
Giới thiệu Cty CP Tin học Lạc Tiên
Giới thiệu Cty CP Tin học Lạc TiênGiới thiệu Cty CP Tin học Lạc Tiên
Giới thiệu Cty CP Tin học Lạc Tiên
Võ Thái Lâm
How to implement a CRM project
How to implement a CRM projectHow to implement a CRM project
How to implement a CRM project
Võ Thái Lâm
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
Võ Thái Lâm
Giới thiệu các chức năng của Bitrix24 - Bitrix self-hosted
Giới thiệu các chức năng của Bitrix24  - Bitrix self-hostedGiới thiệu các chức năng của Bitrix24  - Bitrix self-hosted
Giới thiệu các chức năng của Bitrix24 - Bitrix self-hosted
Võ Thái Lâm
Quy trinh tich hop nang cap - ha cau hinh tram
Quy trinh tich hop   nang cap - ha cau hinh tramQuy trinh tich hop   nang cap - ha cau hinh tram
Quy trinh tich hop nang cap - ha cau hinh tram
vanliemtb
Cac lenhthuongsudungkiemtratrambts
Cac lenhthuongsudungkiemtratrambtsCac lenhthuongsudungkiemtratrambts
Cac lenhthuongsudungkiemtratrambts
Duc Voquang
Bao cao thuc tap tot nghep viet
Bao cao thuc tap tot nghep vietBao cao thuc tap tot nghep viet
Bao cao thuc tap tot nghep viet
vanliemtb
Bí quyết của người trồng ngô (bắp)
Bí quyết của người trồng ngô (bắp)Bí quyết của người trồng ngô (bắp)
Bí quyết của người trồng ngô (bắp)
Võ Thái Lâm
Giới thiệu về ActionCOACH
Giới thiệu về ActionCOACHGiới thiệu về ActionCOACH
Giới thiệu về ActionCOACH
Võ Thái Lâm
Doanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Doanh thu tăng từ đòn bẩy công nghệ - focusBASICDoanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Doanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Võ Thái Lâm
Ty gia - các khái niệm cơ bản
Ty gia - các khái niệm cơ bảnTy gia - các khái niệm cơ bản
Ty gia - các khái niệm cơ bản
nhomhivong
Top 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn CườngTop 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn Cường
Võ Thái Lâm
Giới thiệu về mình hiệu quả chỉ trong 60s
Giới thiệu về mình hiệu quả chỉ trong 60sGiới thiệu về mình hiệu quả chỉ trong 60s
Giới thiệu về mình hiệu quả chỉ trong 60s
Võ Thái Lâm
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lýTop 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Võ Thái Lâm
Giới thiệu Cty CP Tin học Lạc Tiên
Giới thiệu Cty CP Tin học Lạc TiênGiới thiệu Cty CP Tin học Lạc Tiên
Giới thiệu Cty CP Tin học Lạc Tiên
Võ Thái Lâm
How to implement a CRM project
How to implement a CRM projectHow to implement a CRM project
How to implement a CRM project
Võ Thái Lâm
XXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng HưngXXE injection - Nguyễn Tăng Hưng
XXE injection - Nguyễn Tăng Hưng
Võ Thái Lâm
Giới thiệu các chức năng của Bitrix24 - Bitrix self-hosted
Giới thiệu các chức năng của Bitrix24  - Bitrix self-hostedGiới thiệu các chức năng của Bitrix24  - Bitrix self-hosted
Giới thiệu các chức năng của Bitrix24 - Bitrix self-hosted
Võ Thái Lâm
Quy trinh tich hop nang cap - ha cau hinh tram
Quy trinh tich hop   nang cap - ha cau hinh tramQuy trinh tich hop   nang cap - ha cau hinh tram
Quy trinh tich hop nang cap - ha cau hinh tram
vanliemtb
Cac lenhthuongsudungkiemtratrambts
Cac lenhthuongsudungkiemtratrambtsCac lenhthuongsudungkiemtratrambts
Cac lenhthuongsudungkiemtratrambts
Duc Voquang
Bao cao thuc tap tot nghep viet
Bao cao thuc tap tot nghep vietBao cao thuc tap tot nghep viet
Bao cao thuc tap tot nghep viet
vanliemtb
Bí quyết của người trồng ngô (bắp)
Bí quyết của người trồng ngô (bắp)Bí quyết của người trồng ngô (bắp)
Bí quyết của người trồng ngô (bắp)
Võ Thái Lâm
Giới thiệu về ActionCOACH
Giới thiệu về ActionCOACHGiới thiệu về ActionCOACH
Giới thiệu về ActionCOACH
Võ Thái Lâm
Doanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Doanh thu tăng từ đòn bẩy công nghệ - focusBASICDoanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Doanh thu tăng từ đòn bẩy công nghệ - focusBASIC
Võ Thái Lâm
Ty gia - các khái niệm cơ bản
Ty gia - các khái niệm cơ bảnTy gia - các khái niệm cơ bản
Ty gia - các khái niệm cơ bản
nhomhivong
Top 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn CườngTop 10 mobile security risks - Khổng Văn Cường
Top 10 mobile security risks - Khổng Văn Cường
Võ Thái Lâm
Giới thiệu về mình hiệu quả chỉ trong 60s
Giới thiệu về mình hiệu quả chỉ trong 60sGiới thiệu về mình hiệu quả chỉ trong 60s
Giới thiệu về mình hiệu quả chỉ trong 60s
Võ Thái Lâm
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lýTop 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Top 10 Kỹ năng lãnh đạo dành cho chủ doanh nghiệp và nhà quản lý
Võ Thái Lâm

Similar to Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH Duy Tân (20)

Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàngVõ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Security Bootcamp
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
THK Associates
Lắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạngLắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạng
Quang Danh
Hồ sơ năng lực công ty Lạc Việt 2021
Hồ sơ năng lực công ty Lạc Việt 2021Hồ sơ năng lực công ty Lạc Việt 2021
Hồ sơ năng lực công ty Lạc Việt 2021
Tùng Huỳnh Đức
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn ThắngXây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Lac Viet Computing Corporation
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Lac Viet Computing Corporation
Lắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạngLắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạng
Danh Nhân
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Tùng Huỳnh Đức
Tvtma erp presentation
Tvtma erp presentationTvtma erp presentation
Tvtma erp presentation
David Tran
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
SUN MEDIA Corp
UNIT Corp. - Company Profile - VN
UNIT Corp. - Company Profile - VNUNIT Corp. - Company Profile - VN
UNIT Corp. - Company Profile - VN
Lam Thai
Giải pháp VED - TNMT full.pptx
Giải pháp VED - TNMT full.pptxGiải pháp VED - TNMT full.pptx
Giải pháp VED - TNMT full.pptx
VDI
Damballa automated breach defense for sales
Damballa automated breach defense for salesDamballa automated breach defense for sales
Damballa automated breach defense for sales
labmentor
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
congnghethongtinaau
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Snoozeloop AF
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
nghia le trung
MRV Leaflet Vietnamese
MRV Leaflet VietnameseMRV Leaflet Vietnamese
MRV Leaflet Vietnamese
Skeye
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
Vu Hung Nguyen
đTkh.ứng dụng tin học trong hoạt động kiểm toán nguyễn đình hựu[bookbooming...
đTkh.ứng dụng tin học trong hoạt động kiểm toán   nguyễn đình hựu[bookbooming...đTkh.ứng dụng tin học trong hoạt động kiểm toán   nguyễn đình hựu[bookbooming...
đTkh.ứng dụng tin học trong hoạt động kiểm toán nguyễn đình hựu[bookbooming...
bookbooming1
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàngVõ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Võ Nhân Văn - Tối ưu hóa hạ tầng và đảm bảo attt trong ngành ngân hàng
Security Bootcamp
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
Giải pháp quản trị và vận hành hệ thống CNTT theo tiêu chuẩn ITIL/ ISO 20000
THK Associates
Lắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạngLắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạng
Quang Danh
Hồ sơ năng lực công ty Lạc Việt 2021
Hồ sơ năng lực công ty Lạc Việt 2021Hồ sơ năng lực công ty Lạc Việt 2021
Hồ sơ năng lực công ty Lạc Việt 2021
Tùng Huỳnh Đức
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn ThắngXây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Xây dựng và vận hành hệ thống an ninh mạng hiệu quả - Mr Hoàng Văn Thắng
Lac Viet Computing Corporation
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Giải pháp nâng cao năng lực bảo toàn hệ thống thông tin doanh nghiệp - Mr Đỗ ...
Lac Viet Computing Corporation
Lắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạngLắp đặt bảo trì hệ thống mạng
Lắp đặt bảo trì hệ thống mạng
Danh Nhân
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Hệ thống quản trị Nhân lực và Nhân tài Lạc Việt SureHCS 2018
Tùng Huỳnh Đức
Tvtma erp presentation
Tvtma erp presentationTvtma erp presentation
Tvtma erp presentation
David Tran
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
Giải pháp bảo mật thông tin trong Chính phủ điện tử 2013
SUN MEDIA Corp
UNIT Corp. - Company Profile - VN
UNIT Corp. - Company Profile - VNUNIT Corp. - Company Profile - VN
UNIT Corp. - Company Profile - VN
Lam Thai
Giải pháp VED - TNMT full.pptx
Giải pháp VED - TNMT full.pptxGiải pháp VED - TNMT full.pptx
Giải pháp VED - TNMT full.pptx
VDI
Damballa automated breach defense for sales
Damballa automated breach defense for salesDamballa automated breach defense for sales
Damballa automated breach defense for sales
labmentor
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
Hạ Tầng Mạng Là Gì? Hệ Thống Hạ Tầng Mạng Bao Gồm Những Gì?
congnghethongtinaau
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Gioi thieu phan mem quan ly nhan su tien luong comtek.hrm v2
Snoozeloop AF
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
nghia le trung
MRV Leaflet Vietnamese
MRV Leaflet VietnameseMRV Leaflet Vietnamese
MRV Leaflet Vietnamese
Skeye
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
VẤN ĐỀ BẢO VỆ AN TOÀN AN NINH DỮ LIỆU TRONG MẠNG LAN VÀ KẾT NỐI INTERNET TẠI ...
Vu Hung Nguyen
đTkh.ứng dụng tin học trong hoạt động kiểm toán nguyễn đình hựu[bookbooming...
đTkh.ứng dụng tin học trong hoạt động kiểm toán   nguyễn đình hựu[bookbooming...đTkh.ứng dụng tin học trong hoạt động kiểm toán   nguyễn đình hựu[bookbooming...
đTkh.ứng dụng tin học trong hoạt động kiểm toán nguyễn đình hựu[bookbooming...
bookbooming1

More from Võ Thái Lâm (15)

Đi tìm mục đích sống và niềm đam mê
Đi tìm mục đích sống và niềm đam mêĐi tìm mục đích sống và niềm đam mê
Đi tìm mục đích sống và niềm đam mê
Võ Thái Lâm
Profile của Võ Thái Lâm
Profile của Võ Thái LâmProfile của Võ Thái Lâm
Profile của Võ Thái Lâm
Võ Thái Lâm
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệpPlanning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Võ Thái Lâm
7 Bí mật để trở thành người bán hàng xuất sắc
7 Bí mật để trở thành người bán hàng xuất sắc7 Bí mật để trở thành người bán hàng xuất sắc
7 Bí mật để trở thành người bán hàng xuất sắc
Võ Thái Lâm
Điều gì đã tạo ra các thương hiệu nổi tiếng?
Điều gì đã tạo ra các thương hiệu nổi tiếng?Điều gì đã tạo ra các thương hiệu nổi tiếng?
Điều gì đã tạo ra các thương hiệu nổi tiếng?
Võ Thái Lâm
Thực hành Quản lý thời gian
Thực hành Quản lý thời gian Thực hành Quản lý thời gian
Thực hành Quản lý thời gian
Võ Thái Lâm
The 3-Week Diet Manual Full by Dr Brian
The 3-Week Diet Manual Full by Dr BrianThe 3-Week Diet Manual Full by Dr Brian
The 3-Week Diet Manual Full by Dr Brian
Võ Thái Lâm
ô
ôô
ô
Võ Thái Lâm
From Open Source to Open World
From Open Source to Open WorldFrom Open Source to Open World
From Open Source to Open World
Võ Thái Lâm
Hướng dẫn sử dụng Teamlab Office - Quản lý dự án
Hướng dẫn sử dụng Teamlab Office - Quản lý dự ánHướng dẫn sử dụng Teamlab Office - Quản lý dự án
Hướng dẫn sử dụng Teamlab Office - Quản lý dự án
Võ Thái Lâm
Hướng dẫn SugarCRM - Leads
Hướng dẫn SugarCRM - LeadsHướng dẫn SugarCRM - Leads
Hướng dẫn SugarCRM - Leads
Võ Thái Lâm
Hướng dẫn SugarCRM - Contacts
Hướng dẫn SugarCRM - ContactsHướng dẫn SugarCRM - Contacts
Hướng dẫn SugarCRM - Contacts
Võ Thái Lâm
Lựa chọn giải pháp CRM đúng
Lựa chọn giải pháp CRM đúngLựa chọn giải pháp CRM đúng
Lựa chọn giải pháp CRM đúng
Võ Thái Lâm
Khảo sát nhu cầu CRM
Khảo sát nhu cầu CRMKhảo sát nhu cầu CRM
Khảo sát nhu cầu CRM
Võ Thái Lâm
Đi tìm mục đích sống và niềm đam mê
Đi tìm mục đích sống và niềm đam mêĐi tìm mục đích sống và niềm đam mê
Đi tìm mục đích sống và niềm đam mê
Võ Thái Lâm
Profile của Võ Thái Lâm
Profile của Võ Thái LâmProfile của Võ Thái Lâm
Profile của Võ Thái Lâm
Võ Thái Lâm
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệpPlanning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Planning bootcamp - Lập kế hoạch hành động cho doanh nghiệp
Võ Thái Lâm
7 Bí mật để trở thành người bán hàng xuất sắc
7 Bí mật để trở thành người bán hàng xuất sắc7 Bí mật để trở thành người bán hàng xuất sắc
7 Bí mật để trở thành người bán hàng xuất sắc
Võ Thái Lâm
Điều gì đã tạo ra các thương hiệu nổi tiếng?
Điều gì đã tạo ra các thương hiệu nổi tiếng?Điều gì đã tạo ra các thương hiệu nổi tiếng?
Điều gì đã tạo ra các thương hiệu nổi tiếng?
Võ Thái Lâm
Thực hành Quản lý thời gian
Thực hành Quản lý thời gian Thực hành Quản lý thời gian
Thực hành Quản lý thời gian
Võ Thái Lâm
The 3-Week Diet Manual Full by Dr Brian
The 3-Week Diet Manual Full by Dr BrianThe 3-Week Diet Manual Full by Dr Brian
The 3-Week Diet Manual Full by Dr Brian
Võ Thái Lâm
From Open Source to Open World
From Open Source to Open WorldFrom Open Source to Open World
From Open Source to Open World
Võ Thái Lâm
Hướng dẫn sử dụng Teamlab Office - Quản lý dự án
Hướng dẫn sử dụng Teamlab Office - Quản lý dự ánHướng dẫn sử dụng Teamlab Office - Quản lý dự án
Hướng dẫn sử dụng Teamlab Office - Quản lý dự án
Võ Thái Lâm
Hướng dẫn SugarCRM - Leads
Hướng dẫn SugarCRM - LeadsHướng dẫn SugarCRM - Leads
Hướng dẫn SugarCRM - Leads
Võ Thái Lâm
Hướng dẫn SugarCRM - Contacts
Hướng dẫn SugarCRM - ContactsHướng dẫn SugarCRM - Contacts
Hướng dẫn SugarCRM - Contacts
Võ Thái Lâm
Lựa chọn giải pháp CRM đúng
Lựa chọn giải pháp CRM đúngLựa chọn giải pháp CRM đúng
Lựa chọn giải pháp CRM đúng
Võ Thái Lâm

Tối ưu hóa hạ tầng và đảm bảo ATTT trong ngành ngân hàng - Võ Nhân Văn - ĐH Duy Tân

  • 1. Đại học Duy Tân CHIẾN LƯỢC TỐI ƯU HÓA HẠ TẦNG VÀ ĐẢM BẢO ATTT TRONG NGÀNH NGÂN HÀNG Trình bày: Võ Nhân Văn Giảng viên Đại học Duy Tân CCIE R&S, CompTIA Sec+, CEH, Juniper
  • 2. NỘI DUNG  Tổng quan về hệ thống và bảo mật  Các sản phẩm, dịch vụ ngân hàng tổng thể  Kiến trúc các dịch vụ ngân hàng theo CNTT  Các giải pháp và xu hướng phát triển tương lai  Giới thiệu chương trình An ninh mạng chuẩn CMU
  • 3. TỔNG QUAN Tội phạm, mục đích và các hình thức tấn công Tính chất phạm tội Mục đích Phân loại tấn công • Quốc gia • Khủng bố • Tội phạm • Hackers • Crackers • Đối thủ cạnh tranh • “Đùa giỡn” • Nhân viên bất mãn • Chính phủ • Phá hoại • Trộm cắp • DoS • Quấy rối • Thử thách • Passive • Active • Close-in • Insider • Distributed
  • 4. TỔNG QUAN Sự phát triển của mục đích tấn công Các mối đe dọa ngày càng khó phát hiện MỨC ĐỘ NGHIÊM TRỌNG TÀI CHÍNH Đánh cắp và gây hại DANH TIẾNG Viruses và Malware TAI TIẾNG Xâm nhập cơ bản và phát tán virus 1990 1995 2000 2005 Tiếp theo?
  • 5. TỔNG QUAN Mục tiêu của bảo mật mạng  Mạng cung cấp rất nhiều tài nguyên máy tính cho một lượng lớn người dùng và trong đó có không ít những Attacker tiềm năng.  Mạng máy tính rất phức tạp và dễ bị tổn thương.  Ba yếu tố quan trọng trong đảm bảo an toàn thông tin: » Bảo mật dữ liệu (Confidentially) » Toàn vẹn dữ liệu (Intergrity) » Dữ liệu và hệ thống luôn sẵn sàng (Availability) Sẵn sàng
  • 6. TỔNG QUAN Kiểm soát bảo mật  Kiểm soát bảo mật giảm thiểu tối đa các mối đe dọa tới một mức mà tổ chức có thể chấp nhận được.  Kiểm soát bảo mật có thể chia làm ba thành phần chính: » Kiểm soát về mặt quản trị » Kiểm soát về mặt công nghệ » Kiểm soát về mặt vật lý
  • 7. TỔNG QUAN Kiểm soát quản trị  Đào tạo, huấn luyện về bảo mật.  Các tiêu chuẩn và chính sách.  Quản lý và thay đổi cấu hình thiết bị.  Giám sát hệ thống truy cập.  Sử dụng sản phẩm tốt.  Nền tảng hiện có.
  • 8. TỔNG QUAN Kiểm soát công nghệ Thiết bị mạng  Firewall  IPS/IDS  VPN Concentrator Phương pháp xác thực user  TACACS+  RADIUS  OTP Thiết bị bảo mật  Smart Card  Sinh trắc học  NAC Các phương pháp điều khiển truy cập luận lý
  • 9. TỔNG QUAN Kiểm soát vật lý Giám sát thiết bị  Hệ thống phát hiện đột nhập Bảo mật thiết bị vật lý  Khóa cửa  Sử dụng tủ Rack  Đảm bảo an toàn Điều kiện môi trường  UPS  Cứu hỏa  Điều hòa nhiệt độ  Đội ngũ bảo vệ
  • 10. SẢN PHẨM DỊCH VỤ NGÂN HÀNG Front Office Quản lý quan hệ KH (CRM) Ngân hàng bán lẻ Ngân hàng bán buôn Marketing Bảo hiểm Mobile Banking Internet Banking Middle Office Quản lý và đánh giá rủi ro Thị trường/ Thanh khoản/ Tín dụng / Hoạt động Kiểm soát tài chính Điều hòa nguồn vốn Kiểm toán Chống gian lận /rửa tiền Kiểm soát tuân thủ Back Office – Xử lý lõi Core Banking Thanh toán Tài trợ thương mại Bảng cân đối Khởi tạo cho vay (LOS) Ngân quỹ Hỗ trợ – vận hành Tài chính & Ngân quỹ Quản trị dự án Nguồn nhân lực Quản trị kinh doanh Quản lý mua sắm Dịch vụ IT Call Center Quy trình/ISO Thẻ ATMs POS Khác
  • 11. DỊCH VỤ THEO MÔ HÌNH CNTT Các kênh tíchhợp Các ứng dụngWeb Applications DL TF GL GA ECM Kiếntrúchướng dịch vụ (SOA) Hạ tầng và lưu trữ Cơ sởdữ liệuBanking LưutrữCSDLBanking Network /FW/IPS/AD/Virus/PKI/OTP/NAC/DLP/SOC Khodữ liệu LưutrữKhodữ liệu CSDL các ứngdụngkhác LưutrữCSDL QuảntrịKD (BI) Western Union NHNN ATM Quảnlýdựán CIF Internet Banking POS SWIFT Mobile Banking LOS Call Center Quảnlý rủi ro CRM FX LN MIS Visa/Master CMS DP ITSM Quảnlýmuasắm Người dùng QuảnlýVP Email/office Cộng tác QuảnlýPC RMS
  • 12. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Tối ưu hóa một số giải pháp hạ tầng và bảo mật Các ứng dụngWeb Hệ thống qnản lý phát triển phần mềm Kiến trúc theohướng dịch vụ (SOA) Hạ tầng và lưu trữ Nền tảngSharePoint Dịch vụAD/Virus Người dùng Email Hệ thống cộng tác Quản lýPC RMS Các ứng dụng Các kênhtích hợp Quản lý nội dung Qnản lý dịchvụ IT Điện toánđámmây Bảo mậtCSDL Bảo mật PKI/OTP Chống thất thoát dữ liệu Quản lý truycập (NAC) FW/IPS Điều hànhATTT (SOC)
  • 13. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Quản lý máy tính tập trung Quản lý được tập trung toàn bộ hệ thống hạ tầng hiện có Chuẩn hóa được các thông tin từ máy trạm/máy chủ Kiểm soát máy trạm / máy chủ theo từng nhóm đối tượng người dùng, đảm bảo an toàn của toàn bộ hệ thống ngân hàng Lưu trữ dấu vết các hoạt động của người dùng với dữ liệu
  • 14. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Chuẩn hóa máy trạm Hiện trạng Giải pháp Kết quả / Lợi Ích  Các máy trạm không đồng bộ, chạy hệ điều hành cũ.  Ít chính sách được thiết lập cho các máy trạm, chưa có chính sách về chuẩn hóa phần mềm cài đặt.  Định hướng về môi trường máy trạm được quản lí (managed desktop environment).  Chiến lược nâng cấp lên HĐH mới.  Thiết kế bảo mật, chính sách quản trị cho máy trạm.  Chính sách chuẩn đối với các ứng dụng tương thích có thể được cài đặt trên máy trạm.  Đồng bộ hóa môi trường máy trạm, tạo nền tảng chuẩn hóa ứng dụng ngân hàng.  Giảm thiểu các nguy cơ bảo mật từ đầu cuối máy trạm.  Dễ dàng quản lý, tiết kiệm chi phí vận hành và hỗ trợ.  Khai thác hết hiệu quả hệ thống được đầu tư.
  • 15. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Giám sát, quản lý máy trạm và máy chủ Hiện trạng Giải pháp Kết quả / Lợi Ích  Không có khả năng thống kê phần cứng, phần mềm, các thiết bị đầu cuối chi tiết và tự động.  Không có khả năng quản lí cấu hình máy trạm, cài đặt, cập nhật phần mềm thủ công.  Giám sát máy chủ quan trọng, phân quyền hỗ trợ, nhận cảnh báo theo nhóm, tự động cảnh báo lỗi qua email, IM, SMS  Quản lí cấu hình máy trạm, hỗ trợ người dùng cuối từ xa, cập nhật, cài đặt phần mềm tự động từ xa  Đồng bộ hóa môi trường máy trạm, tạo nền tảng chuẩn hóa ứng dụng ngân hàng.  Giảm thiểu các nguy cơ bảo mật từ đầu cuối máy trạm.  Dễ dàng quản lý, tiết kiệm chi phí vận hành và hỗ trợ.  Khai thác hết hiệu quả hệ thống được đầu tư.
  • 16. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Giải pháp NAC NAC hoạt động dựa trên cơ chế kiểm tra tình trạng “sức khỏe” của Máy trạm khi truy cập vào mạng. Nếu Máy trạm đảm bảo “sức khỏe” thì cho phép truy cập tới vùng mạng quy định. Nếu Máy trạm không đảm bảo “sức khỏe” thì không cho phép truy cập vào mạng hoặc cho phép truy cập tới vùng mạng có tài nguyên hạn chế. Đảm bảo sức khỏe hay không là dựa trên việc thiết lập các chính sách. Ví dụ như:  Phải kết nối vào Domain.  Phải được cập nhật các bản vá cho Hệ điều hành.  Bật Firewall.  Phải được cài đặt phần mềm chống virus.  Phải cài các phần mềm theo quy định. …
  • 17. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Phòng chống thất thoát dữ liệu DLP Hiện trạng Giải pháp Kết quả / Lợi Ích  Dữ liệu có thể lấy ra từ nhiều kênh: USB, Internet, thiết bị ngoại vi, PC to PC,…  Các thông tin khách hàng, dữ liệu của ngân hàng bị thất thoát ra bên ngoài.  Triển khai giải pháp DLP.  Kiểm soát tất cả các dữ liệu, thông tin đầu ra.  Bảo vệ an toàn thông tin, dữ liệu là tài sản quý của ngân hàng.
  • 18. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Môi trường làm việc cộng tác (Collaboration) Hiện trạng  Nhân viên bị phân tán về địa lý.  Đi lại và ngân sách bị suy giảm.  Quá tải thông tin.  Làm việc cộng tác thời hậu PC.  Mạng không biên giới.  Lợi ích » Xây dựng niềm tin, nhanh chóng đưa các quyết định. » Hình thành các nhóm xuyên quốc gia. » Nâng cao khả năng tiếp cận tức thời. » Chia sẻ hiệu quả thông tin kinh doanh
  • 19. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Môi trường làm việc cộng tác (Collaboration) Dịch vụ  Hội nghị.  Chăm sóc khách hàng.  Phần mềm xã hội.  Truyền thông IP.  Nhắn tin.  Ứng dụng di động  Hội nghị từ xa Giải pháp  Collaboration Product – Cisco  Lotus Foudations – IBM  Sharepoint – Microsoft…
  • 20. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Nền tảng SharePoint - Microsoft Hiện trạng Giải pháp Kết quả / Lợi Ích Các công cụ, nền tảng khác phát triển các ứng dụng mới khó khăn, tốn nhiều chi phí và thời gian. Triển khai hạ tầng ứng dụng Sharepoint trên nền tảng AD/Exchange/PKI… Sẵn có các Framework để phát triển, triển khai các ứng dụng mới Dễ dàng phát triển các ứng dụng có sẵn hạ tầng. Thời gian phát triển nhanh chóng.
  • 21. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN ĐIỆN TOÁN ĐÁM MÂY Hiện trạng Sử dụng nhiều máy chủ vật lý, tốn nhiều điện năng, công sức quản trị… Tài nguyên máy chủ, hệ thống mạng và lưu trữ phân bố rải rác, sử dụng chưa hiệu quả. Các yêu cầu cung cấp máy chủ và tài nguyên chưa tự động hóa, tốn nhiều công sức và thời gian.
  • 22. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN ĐIỆN TOÁN ĐÁM MÂY Giải pháp Sử dụng nền tảng ảo hóa cho các máy chủ ảo. Sử dụng các đám mây chung, riêng, lai. Các giải pháp của các nhà cung cấp IBM SmartCloud Enterprise. Cisco-VMWare: vSphere. Microsoft: Windows Server 2012 Hyper-V - SC2012…
  • 23. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN ĐIỆN TOÁN ĐÁM MÂY Lợi ích Tiết kiệm chi phí. Các lỗi hệ thống có thể được biết trước và chủ động khắc phục, nâng cao chất lượng dịch vụ. Chủ động nắm bắt được lượng tài nguyên dùng chung (máy chủ, mảng, lưu trữ) trên toàn hệ thống, do vậy có thể khai thác hiệu quả hơn.
  • 24. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Chuẩn quản lý dịch vụ CNTT ITIL phiên bản 3.0
  • 25. GIẢI PHÁP-XU HƯỚNG PHÁT TRIỂN Chuẩn quản lý dịch vụ CNTT ITIL phiên bản 3.0 01. Hỗ trợ dịch vụ (Service Desk). 02. Quản lý sự cố. 03. Quản lý vấn đề. 04. Quản lý sự kiện. 05. Quản lý truy cập. 06. Quản lý cấu hình. 07. Quản lý thay đổi. 08. Quản lý phiên bản. 09. Quản lý tri thức. 10. Quản lý kiểm tra sản phẩm , dịch vụ. 11. Quản lý đánh giá. 12. Quản lý cam kết mức độ dịch vụ (SLA) 13. Quản lý nhà cung ứng. 14. Quản lý các danh mục dịch vụ… (34 quy trình) Hệ thống quản lý ATTT (ISMS) 01. Chính sách an ninh. 02. Tổ chức an ninh thông tin. 03. Quản lý tài sản. 04. An ninh nguồn nhân lực. 05. An ninh vật lý và môi trường. 06. Quản lý truyền thông và hoạt động. 07. Kiểm soát truy cập. 08. Tiếp nhận, phát triển và duy trì hệ thống thông tin. 09. Quản lý sự cố an toàn thông tin. 10. Quản lý kinh doanh liên tục. 11. Kiểm soát tuân thủ. (11 Vùng, 39 mục tiêu, 133 kiểm soát)
  • 26. ĐẠI HỌC DUY TÂN - Là 1 trong 4 trường đại học dân lập đầu tiên của Việt Nam - Đào tạo hơn 19.163 sinh viên - Các bậc đào tạo - 2 chương trình tiến sỹ: CNTT và QTKD - 4 chương trình thạc sỹ - 37 chuyên ngành đào tạo đại học của nhiều lĩnh vực khác nhau
  • 27. CÁC CHƯƠNG TRÌNH ĐÀO ẠO CỬ NHÂN CNTT DTU đào tạo theo 2 chương trình - CNTT - Công nghệ phần mềm - Kỹ thuật mạng - Hệ thống thông tin - CNNT chuẩn CMU - Công nghệ phần mềm chuẩn CMU - An ninh mạng chuẩn CMU - Hệ thống thông tin chuẩn CMU
  • 29. CÁC CHỨNG CHỈ CHUẨN CMU CỦA NGÀNH AN NINH MẠNG Fundamentals of Computing 1 (Java based) Fundamentals of Computing 2 Introduction to Network & Telecommunications Technology Requirements Engineering Object-Oriented Programming C++ Computer systems Linux/Unix OS Elements of Network Security Web Application Security Network System Management Network Security Hacking Exposed Information Warfare Incident Response Web Programming(ASP.NET) Distributed System(J2EE, .NET) Security Architecture Capstone Project for Network Security 1 & 2
  • 30. MỘT SỐ HÌNH ẢNH GIẢNG VIÊN DTU TẬP HUẤN TẠI CMU – HOA KỲ
  • 31. CẢM ƠN ĐÃ LẮNG NGHE!