1
DISCOVERING COMPUTERS
2024
GIÁO TRÌNH NG DNG
CÔNG NGH THÔNG TIN
Khoa CNTT
Trường Đại hc Hà Ni
G I Á O T R Ì N H N G DỤNG C Ô N G N G H T H Ô N G T I N
B môn THCS Giáo trình ng dng Công ngh thông tin
2
MC LC
LI NÓI ĐU ................................................................................................................. 7
PHN 1 ........................................................................................................................... 9
MNG MÁY TÍNH VÀ AN TOÀN THÔNG TIN ........................................................ 9
1.1. Tổng quan về mạng máy tính và Internet ................................................................. 9
1.1.1. Khái nim mng máy tính ................................................................................. 9
1.1.2. Phân loi mng máy tính ................................................................................. 10
1.2. Các ứng dụng tiêu biểu của Internet ....................................................................... 13
1.3. An toàn và bảo mật thông tin ................................................................................. 14
1.3.1. Tng quan ........................................................................................................ 14
1.3.2. Các nguy cơ mất an toàn thông tin .................................................................. 15
1.3.3. Các biện pháp đm bo an toàn, bo mt thông tin ........................................ 21
1.3.4. La đảo qua thư điện t và cách phòng nga ................................................. 22
1.3.5. Nhng kiu la đảo qua mng ph biến Vit Nam ..................................... 23
1.3.6. Cách phòng tránh la đo qua mng ............................................................... 25
1.4. Xu hướng ứng dụng CNTT trong doanh nghiệp .................................................... 26
1.4.1. Qun tr doanh nghip s: eOffice và ERP ..................................................... 26
1.4.2. Digital marketing ............................................................................................ 27
1.4.3. Thương mại đin t ......................................................................................... 29
1.4.4. Ngân hàng s và ngân hàng điện t ................................................................ 31
1.4.5. Ch ký s và chng thc đin t .................................................................... 32
1.4.6. Dch v công trc tuyến .................................................................................. 33
1.4.7. Hi ngh truyn hình và trc tuyến ................................................................. 35
1.4.8. Mt s ng dng để liên lc và truyn thông trong doanh nghip ................. 35
1.4.9. ng dng d liu ln và trí tu nhân to ........................................................ 36
1.4.10. Chuyển đổi s trong doanh nghip ............................................................... 39
BÀI TP ........................................................................................................................ 40
PHN 2 ......................................................................................................................... 42
T CHC CÔNG VIC VÀ LÀM VIC NHÓM TRÊN MNG .............................. 42
2.1. Lưu trữ và chia sẻ dữ liệu trực tuyến ...................................................................... 42
2.1.1. Lưu trữ đám mây là gì? ................................................................................... 42
B môn THCS Giáo trình ng dng Công ngh thông tin
3
2.1.2. Hướng dn s dng Microsoft OneDrive ....................................................... 43
2.1.3. Hướng dn s dng Google Drive .................................................................. 59
2.2. Làm việc với email và quản lý danh b .................................................................. 66
2.2.1. Hướng dn s dng Outlook WebApp ........................................................... 66
2.2.2. Hướng dn s dng Gmail .............................................................................. 76
2.3. Quản lý và chia sẻ lịch làm việc ............................................................................. 79
2.3.1. Microsoft Calendar .......................................................................................... 79
2.3.2. Google Calendar .............................................................................................. 82
2.4. Tạo phiếu thu thập thông tin trực tuyến bằng Google Form .................................. 87
2.4.1. Google Form là gì? .......................................................................................... 87
2.4.2. Làm thế nào đ đăng ký, đăng nhập vào Google Form? ................................ 87
2.4.3. Tng quan giao din ca Google Form ........................................................... 88
2.4.4. Hướng dn cách to phiếu thu thp thông tin trc tuyến ................................ 88
BÀI TP ........................................................................................................................ 91
PHN 3 ......................................................................................................................... 93
SON THẢO VĂN BN VI MICROSOFT WORD ................................................ 93
3.1. Định dạng văn bản .................................................................................................. 93
3.1.1. Áp dng mẫu văn bản (Document Template) ................................................. 93
3.1.2. Cp nhật và đnh dạng văn bản ....................................................................... 99
3.1.3. Chèn các đối tượng vào văn bản ................................................................... 114
3.1.4. Thiết lập trang in và in văn bản ..................................................................... 142
3.2. Các kỹ thuật soạn thảo văn bản ............................................................................ 145
3.2.1. Thiết lp cách trình bày văn bản (Style) ....................................................... 145
3.2.2. Các ch mc và lp mc lc t động ............................................................. 149
3.2.3. Danh mc hình nh và Bng biu ................................................................. 155
3.2.4. Các chú thích cui trang (Footnote và Endnote)........................................... 159
3.3. Một số chức năng nâng cao .................................................................................. 161
3.3.1. Trộn thư (Mail Merge) .................................................................................. 161
3.3.2. Chú thích (Comment) .................................................................................... 169
3.3.3. T động sa li (AutoCorrect) ...................................................................... 170
3.3.4. Quản lý các thay đổi (Track changes) ........................................................... 171
B môn THCS Giáo trình ng dng Công ngh thông tin
4
3.3.5. Thêm trích dn và tạo thư mục trích dn ...................................................... 173
3.3.6. Bo v tài liu ................................................................................................ 178
3.3.7. Thiết lp mt s tùy chn (Options) ............................................................. 182
3.4. Kỹ năng soạn thảo các văn bản thông dụng ......................................................... 186
3.4.1. Son tho các báo cáo khoa hc .................................................................... 186
3.4.2. Son thảo văn bản hành chính, văn phòng .................................................... 189
3.4.3. Son tho hp đồng kinh tế ........................................................................... 191
3.4.4. Các loại văn bn khác ................................................................................... 195
BÀI TP THC HÀNH ............................................................................................. 199
PHN 4 ....................................................................................................................... 240
T CHC VÀ PHÂN TÍCH D LIU VI MS EXCEL ........................................ 240
4.1. Tổng quan về MS Excel ....................................................................................... 240
4.1.1. Gii thiu v Excel ........................................................................................ 240
4.1.2. Khi đng và thoát khi Excel ...................................................................... 241
4.1.3. Cu to bng tính Excel ................................................................................ 242
4.1.4. To mi, đnh dạng và lưu bảng tính ............................................................ 244
4.1.5. Định dng d liu .......................................................................................... 254
4.2. Làm việc với các hàm số trong Excel................................................................... 269
4.2.1. Biu thc và hàm........................................................................................... 269
4.2.2. Các hàm cơ bn ............................................................................................. 272
4.3. Cơ sở dữ liệu ......................................................................................................... 289
4.3.1. Khái nim ...................................................................................................... 289
4.3.2. Các thao tác với cơ sở d liu ....................................................................... 290
4.4. Đồ thị và vẽ biểu đ .............................................................................................. 296
4.4.1. To biểu đồ .................................................................................................... 296
4.4.2. Hiu chnh biểu đồ ........................................................................................ 297
4.5. In tài liệu ............................................................................................................... 299
4.5.1. Thiết lp trang in ........................................................................................... 299
4.5.2. Đặt tiêu đề đu trang và cui trang ............................................................... 301
4.5.3. Thiết lp Sheet .............................................................................................. 302
4.5.4. Xem trước khi in ........................................................................................... 303
B môn THCS Giáo trình ng dng Công ngh thông tin
5
4.5.5. In bng tính ................................................................................................... 304
4.6. Bảo mật ................................................................................................................. 305
4.6.1. Protect Worksheet ......................................................................................... 305
4.6.2. Protect Workbook ......................................................................................... 307
BÀI TP THC HÀNH ............................................................................................. 310
PHN 5: ...................................................................................................................... 343
XÂY DNG BÀI THUYT TRÌNH VI MS POWER POINT ............................... 343
5.1. Lập kế hoạch cho trình chiếu ................................................................................ 343
5.1.1. Tìm hiu bi cnh trình chiếu ....................................................................... 343
5.1.2. Chun b cho bài thuyết trình ........................................................................ 344
5.1.3. Thiết kế ni dung và hình thc bài trình bày hiu qu ................................. 345
5.2. Xây dựng bài thuyết trình ..................................................................................... 347
5.2.1. To bài thuyết trình rng ............................................................................... 347
5.2.2. To bài thuyết trình t mu có sn ................................................................ 348
5.2.3. Làm vic vi Slide Master ............................................................................ 349
5.3. Các thao tác với Slide ........................................................................................... 353
5.3.1. Thiết lập kích thước và khung slide .............................................................. 353
5.3.2. Chèn và xóa slide .......................................................................................... 355
5.3.3. Định dạng văn bn trong Slide ...................................................................... 356
5.4. Làm việc với đối tượng đồ họa và đa phương tiện ............................................... 358
5.4.1. Chèn hình nh ............................................................................................... 358
5.4.2. Chèn thêm Shapes, WordArt, Textbox vào slide .......................................... 363
5.4.3. Chèn đối tượng đa phương tiện ..................................................................... 367
5.5. Bảng biểu và biểu đồ ............................................................................................ 370
5.5.1. To và hiu chnh bng biu ......................................................................... 370
5.5.2. To và hiu chnh biểu đồ ............................................................................. 373
5.6. Hiệu ứng cho đối tượng và slide........................................................................... 377
5.6.1. To và chnh sa hiu ứng cho đối tưng ..................................................... 377
5.6.2. To và chnh sa hiu ng chuyn slide ....................................................... 383
5.7. Trình bày bài trình chiếu ...................................................................................... 385
5.8. In bản trình chiếu .................................................................................................. 387
B môn THCS Giáo trình ng dng Công ngh thông tin
6
BÀI TP THC HÀNH ............................................................................................. 389
DANH MC BNG ................................................................................................... 397
DANH MC HÌNH NH ........................................................................................... 398
TÀI LIU THAM KHO ........................................................................................... 412
B môn THCS Giáo trình ng dng Công ngh thông tin
7
LỜI NÓI ĐẦU
ng ngh thông tin (CNTT) trong thời đại ngày nay đóng vai trò cùng quan
trọng đối vi s phát trin kinh tế - hi. Trong mọi lĩnh vực của đời sng - hi,
đối ngoi, quốc phòng, an ninh, CNTT ngày càng đưc ng dng rộng rãi, đc bit trong
lĩnh vực giáo dục đào tạo. Vic trang b kiến thức cơ bản v CNTT cho sinh viên là yêu
cu bt buộc trong chương trình giáo dục tại các trường Đại học, Cao đẳng vi ni dung
ngày càng được nâng cao c v lý thuyết và thc hành.
Nhm nâng cao cht lưng dy và hc ca trường Đại hc Hà Ni, chúng tôi biên
soạn giáo trình “Ứng dng Công ngh thông tin” đ phc v ging dy hc tp hc
phn ng dng Công ngh thông tin. Môn hc y cung cp nhng kiến thc k
năng cơ bản nht v CNTT bt k sinh viên nào cũng phải nm được để th s
dng thiết b các phn mm ng dng ca CNTT mt cách hiu qu trong hc tp,
công vic nghiên cu. Vic s dng thành thạo CNTT đã trở thành mt tiêu chun
và yêu cu ti thiu khi sinh viên tt nghip .
Ni dung cun sách gm 5 phn, c th như sau:
Phn 1. Mng máy tính An toàn thông tin: Cung cp kiến thc k năng về
mng y tính, các dch v bản trên Internet, các ng dng tiêu biu ca Internet.
Mt s kiến thc và k năng về an toàn thông tin, các biện pháp đảm bo an toàn và bo
mt thông tin, d liệu, xu hướng ng dng CNTT trong doanh nghip.
Phn 2. T chc công vic và làm vic nhóm trên mng: Cung cp kiến thc và k
năng t chc công vic làm việc nhóm trên môi trường mạng máy tính, lưu tr
chia s d liu trc tuyến; làm vic vi email và qun lý danh b, qun lý và chia s lch
làm vic, to phiếu thu thp thông tin trc tuyến.
Phn 3. Son thảo văn bản vi Microsoft Word: Cung cp kiến thc k năng
cho sinh viên khi làm vic vi h son thảo văn bản như: định dạng văn bn, các k
thut son thảo n bn, mt s các chức ng nâng cao trong son thảo văn bản, k
năng soạn thảo các văn bản thông dụng như báo cáo khoa học, văn bản hành chính, văn
phòng, hợp đồng kinh tế, …
Phn 4. T chc và phân tích d liu vi Microsoft Excel: Cung cp kiến thc
k năng t chc x d liu cho sinh viên khi làm vic với chương trình bảng tính như:
cu trúc bng tính, định dng d liu, cách tạo và định dng bng tính, thao tác vi các
B môn THCS Giáo trình ng dng Công ngh thông tin
8
đối tượng trên bng tính; cách y dng công thc, s dng các hàm trong Excel để tính
toán và x lý d liệu, định dng và in trang tính.
Phn 5. Xây dng bài thuyết trình vi Microsoft PowerPoint: Cung cp kiến thc
bản v thuyết trình s dụng PowerPoint để y dng bài thuyết trình; k năng
trình y báo cáo, b cc trang, cu trúc bài thuyết trình; cách s dng hiu ng trong
bài thuyết trình, qun lý các hiu ng, thc hin trình chiếu, thc hiện các phương án in
khác nhau.
Giáo trình ng dng Công ngh thông tin kết qu làm vic ca nhóm ging viên
Khoa Công ngh thông tin Trường Đại hc Ni vi s phân công c th như sau:
TS. Phùng Văn Đông, chủ biên và biên son phn 1, phn 2; ThS. Phm Th Huyên biên
son phn 3, ThS. Hoàng Phương Thảo biên son phn 4, ThS. Lê Th Chung biên son
phn 5.
Mặc dù đã nhiều c gng trong công tác biên son, tham kho nhiu ngun tài
liu trình y mt cách h thống giúp người hc d dàng tiếp cận hơn, cùng vi
giáo trình phải cô đọng phù hp vi thời lượng 3 tín ch nên không th tránh khi nhng
thiếu sót. Tp th tác gi rt mong nhận được những góp ý để giáo trình được hoàn thin
hơn trong những ln tái bn sau.
Tp th tác gi xin cm ơn TS. Nguyn Xuân Thng, TS. Trnh Bo Ngc, ThS.
Minh Tuấn, ThS. Đỗ Th Phương Thảo, ThS. Nguyễn Sơn Tùng - Khoa Công
ngh thông tin Trường Đại hc Nội đã dành thời gian đc góp ý chnh sa giáo
trình. Đồng thi, tp th tác gi cũng xin cm ơn sự động viên, khích l của Lãnh đạo
Nhà trường , đã giúp cho chúng tôi hoàn thành giáo trình này./.
Hà Nội, tháng 7 năm 2024
NHÓM TÁC GI
B môn THCS Giáo trình ng dng Công ngh thông tin
9
PHN 1
MNG MÁY TÍNH VÀ AN TOÀN THÔNG TIN
Mc tiêu:
Phn này cung cp kiến thc và k năng về mng máy tính, các dch v bản
trên Internet, các ng dng tiêu biu ca Internet. Mt s kiến thc k năng về an
toàn thông tin, các bin pháp đảm bo an toàn và bo mt thông tin, d liệu, xu hướng
ng dng CNTT trong doanh nghip.
Sau khi hc xong phn này người hc có th hiu và vn dng nhng kiến thc
k năng đã học vào thc tế.
1.1. Tng quan v mng máy tính và Internet
1.1.1. Khái nim mng máy tính
Là tp hp các y tính kết ni vi nhau da trên mt kiến trúc nào đó để th
trao đi d liu. Ví d: Mng ti mt khoa, mt trường đại hc, mt công ty, mt thành
ph.
Hình 1. 1. Mô hình mng Internet
B môn THCS Giáo trình ng dng Công ngh thông tin
10
Thành phần cơ bản ca mng máy tính gm có:
- Máy tính: máy ch (server), máy khách.
- Card mng.
- Đưng truyn vt lý: hu tuyến, vô tuyến.
- Các thiết b kết ni mạng: hub, switch, router,…
- Các thiết b đầu cui (terminal): máy in, photocopy, scan, camera,…
- H điều hành mng: phn mềm điều khin s hot đng ca mng.
- Các ng dng trên mng: www, email, tìm kiếm (Google, Yahoo…),…
1.1.2. Phân loi mng máy tính
1.1.2.1. Mng LAN, WLAN, WAN và MAN
Mng cc b LAN (Local area network - LAN):mạng được cài đặt trong mt
phạm vi tương đối nh (trong một cơ quan, công ty, trường hc ...).
Mng cc b không dây (Wireless Local area network - WLAN):
Hình 1. 3. Mô hình mng cc b không dây (WLAN)
Hình 1. 2. Mô hình mng cc b (LAN)
B môn THCS Giáo trình ng dng Công ngh thông tin
11
Mạng đô thị (Metropolitan Area Network MAN): kết ni các y tính trong
khu vực đô thị, chng hạn như mt thành ph ln, nhiu thành ph / th trn hoc bt k
khu vc rng ln nào có nhiu tòa nhà.
MAN ln hơn mng cc b (LAN) nhưng nhỏ hơn mng din rng (WAN). MAN
không nht thiết phi các khu vc thành th, thut ng "đô thị" ng ý quy ca
mng, không phi v địa lý (5-50km) .
Giống như mạng WAN, MAN được to thành t các mạng LAN đưc kết ni vi
nhau. Bi MAN nh hơn, chúng thường hiu qu hơn WAN, dữ liu không phi
di chuyn trên mt khong cách ln. MAN có th kết hp mng ca nhiu t chc thành
mt hoc chúng th được qun lý bi mt t chc. Kích thước của MAN thường nm
trong khong t 5 km đến 50 km.
Hình 1. 4. Mô hình mng đô thị (MAN)
Mng din rng (Wide Area Network - WAN): Các y tính, mng máy tính
được kết ni vi nhau dù có khong cách tương đối xa.
Mng WAN vận hành theo cách tương tự như một mng cc b. Kh năng ph
khp thế gii đưc đm bo ch yếu nh các giao tiếp qua v tinh. D liu được truyn
thông qua công ngh v tinh.
Hình 1. 5. Mô hình mng din rng (WAN)
B môn THCS Giáo trình ng dng Công ngh thông tin
12
1.1.2.2. Internet
Internet mt h thng mng toàn cu kết ni hàng t thiết b y tính các
thiết b điện t khác. Nó cho phép các thiết b này giao tiếp vi nhau thông qua các giao
thc mng. Internet cung cp mt nn tng cho vic truyn tải trao đổi thông tin dưới
nhiu hình thc, bao gm văn bn, hình nh, âm thanh video.
Các đặc điểm chính ca Internet:
- Toàn cu: Internet kết ni các thiết b trên khp thế gii, to ra mt mạng lưới
toàn cu.
- Liên kết các mng con: Internet không phi mt mng duy nht mt h
thng liên kết các mng con khác nhau, t mng ni b ca doanh nghiệp đến
mng vin thông quc gia.
- Truyn ti thông tin: Internet cho phép truyn ti thông tin nhanh chóng và hiu
qu, t email, tin nhn tc thi, đến các trang web và dch v trc tuyến.
- Giao thc mng: Các giao thc mạng như TCP/IP (Transmission Control
Protocol/Internet Protocol) nn tng k thut giúp các thiết bth giao tiếp
và truyn ti d liu qua Internet.
- Dch v đa dạng: Internet cung cp nhiu dch v như web, email, trò chuyện
trc tuyến (chat), mua sm trc tuyến, dch v đám mây và nhiều hơn nữa.
Các thành phn chính ca Internet:
- Mng máy tính: Các mng y tính nhân, mng doanh nghip các nhà cung
cp dch v Internet (ISP) tạo nên cơ sở h tng ca Internet.
- Giao thc: Các quy tc tiêu chun k thut cho phép các thiết b kết ni
trao đi thông tin. TCP/IP là b giao thc chính đưc s dng trên Internet.
- Máy ch máy khách: Máy ch (server) lưu trữ cung cp tài nguyên, dch
v hoc d liu, trong khi máy khách (client) truy cp và s dng các tài nguyên
này.
- Đưng truyn: Cáp quang, cáp đng, sóng tuyến c phương tin truyn
ti khác đưc s dụng để kết ni các thiết b và mng vi nhau.
1.1.2.3. Máy tính khách ch
Trong hu hết các mng shai kiu máy tính là máy ch (server) và máy khách
(client).
Server: Là máy tính có kh năng cung cấp tài nguyên và các dch v đến các máy
trm khác trong h thng mng.
B môn THCS Giáo trình ng dng Công ngh thông tin
13
Client: Mt client trong hình y th mt server cho hình khác, y
thuc vào nhu cu s dng ca ngưi dùng.
1.2. Các ng dng tiêu biu ca Internet
Internet ngày nay mang li rt nhiu dch v ng dng phc v mi yêu cu ca
hi (giáo dc, kinh doanh, giải trí, …). Người dùng có th ti lên và ti xung các tp
/ d liu thông qua Internet. Các dch v web đã trở nên ph biến nh nhng dch v
này. Để truy cập / trao đổi một lượng ln d liệu như phần mm, đoạn âm thanh, video
clip, tệp văn bản, các tài liu khác, v.v…, ngưi dùng s dng dch v Internet. D liu
th được gi t máy ch Internet đến y của người s dng thông qua dch v
Internet. Dưới đây là một s ng dng và dch v Internet cơ bản.
- Dch v web WWW (World Wide Web): Internet là mt mng rng ln bao gm
các y tính đưc kết ni vi nhau. S dng mng y, bn th kết ni vi
world wide web (viết tắt ‘www’ hoặc ‘web’) mt tp hp các trang web.
Trình duyt web cho phép bn truy cp web qua Internet. Mỗi website đưc xác
định/truy cp bằng địa ch Internet hoc URL.
- Truyn d liu (Data transferring): download và upload.
- Thư điện t (Electronic Mail/E-mail): dch v ph biến ca Internet giúp trao đổi
t y tính này đến máy tính khác thông qua Internet (nhanh, rẻ, đa dạng d liu,
bt c khi nào, nơi nào, gửi đưc cho nhiều ngưi)
- Dch v điện thoi Internet (Internet telephony): dch v điện thoi da trên
nn Internet, cho phép tn dụng môi trưng mạng để truyn tín hiu thoi.
- Hi ngh truyn hình (Video conference): Đây một hình thc hi ngh hoc
cuc gp mt giữa các người tham gia những địa điểm khác nhau, nhưng có thể
nhìn thy ln nhau thông qua mt kết ni video trc tiếp. Thường s dng các
thiết b như webcam, máy quay phim kết ni Internet để truyn ti hình nh
Hình 1. 6. Mô hình mng khách ch (Client Server)
B môn THCS Giáo trình ng dng Công ngh thông tin
14
âm thanh. Các đối tượng tham gia th thấy nghe đưc nhau qua màn
hình.
- Hi tho trc tuyến (Teleconference): Đây một hình thc hi ngh hoc cuc
gp mt gia nhng người tham gia các địa điểm khác nhau, thường thông qua
điện thoi hoc các công ngh giao tiếp âm thanh khác nhau. Teleconference tp
trung ch yếu vào vic truyn ti âm thanh gia các bên tham gia. Nhng người
tham gia th nghe và nói chuyn với nhau thông qua đin thoi, h thng VoIP
(Voice over IP) hoc các dch v gi đin thoi khác.
- Thương mại điện t: cho phép mua bán hàng hóa trên mng thông qua mt s
website/apps thương mại điện t - Amazon, Tiki, Ebay, Lazada, Shopee,
Sendo,….
- Lưu trữ đám mây (cloud storage): mt dch v cho phép người dùng lưu trữ
và qun lý d liu ca h trên Internet thông qua các máy ch được qun lý bi
các nhà cung cp dch v lưu trữ đám y. Thay lưu trữ d liu trên cng
hoc thiết b lưu trữ cc bộ, người dùng th truy cp qun d liu ca
mình t bt k đâu trên thế gii có kết ni Internet
1.3. An toàn và bo mt thông tin
1.3.1. Tng quan
An toàn và bo mật thông tin được hiu vic phòng ngừa, ngăn chn s truy cp,
s dng, chia s, phát tán, phá hy hoặc đánh cắp những thông tin khi chưa được s cho
phép ca ch s hu nhm duy trì tính bo mt, tính toàn vn và tính sn sàng cho toàn
b thông tin. An toàn bo mật thông tin ngày nay đưc coi vn đề đáng lưu m
hàng đầu ca xã hi.
Hu qu ca vic mt an toàn thông tin:
- Đối vi t chc: tài chính và uy tín (sp h thng, mt lòng tin vi khách hàng -
ví d, khi b l thông tin khách hàng, rao bán trên mạng, …).
- Đối vi nhân: tài chính, danh dự, uy tín, …(ví dụ, cướp tin qua ngân ng,
l thông tin v đời tư, …).
- Đối vi an ninh quc gia trt t an toàn xã hi: H thống điều hành ch đạo,
vin thông, hàng không, giao thông, bí mt quân s, …
Nguyên nhân gây mt an toàn thông tin:
- Nhn thc, kiến thc v an toàn thông tin của người dùng còn chưa cao: Nhn
thc v an ninh mạng chưa tốt là mt trong nhng nguyên nhân cơ bản nht dn
ti các s c an toàn thông tin.
B môn THCS Giáo trình ng dng Công ngh thông tin
15
d 1: Do không đưc đào tạo kiến thức bản v k thut tn công
Social Engineering, một nhân viên đã b tin tc mạo danh đối tác ca
công ty gi tp chứa độc đính kèm trong email. Sau khi click vào tp
đó, máy tính của nhân viên s b nhiễm mã độc.
d 2: không cp nht phiên bn mi nht ca h điều hành, hơn
200.000 máy tính ti 150 quc gia đã bị nhim mã đc WannaCry.
- Mt khu mặc định hoc d đoán: người s dụng đặt nhng mt khẩu quá đơn
gin, d đoán làm mi ngon cho các phn mm hack t động hoc nhng hacker.
- Kh năng cập nht, vá li hn chế: Trên thc tế, nhiều người dùng ti và cài đt
phn mm mi mà không t hi rằng: “liệu phn mm này cha l hng bo
mt hay không?”. Trong khi đó, các phần mm y th tn ti nhng l
hng nguy him. Các l hổng y chính là con đường để tin tc li dng tn công
h thng mng.
- Không phân quyn ràng: Mt nguyên nhân khác làm mt thông tin d liu
chính là qun tr viên không phân quyn ng cho thành viên. Li dụng điều
này, nhân viên ni b th đánh cắp, trao đổi, thay đổi thông tin ca doanh
nghip.
- Li, l hng bo mt s b sót, c tình b qua ca lp trình viên nhà sn
xut thiết b: H thng nhắc đến trên có th h thng website, h thng mng,
h thng các thiết b, phn mm. Nguyên nhân làm mt an toàn thông tin trong
trưng hp y do c doanh nghip không thưng xuyên quét l hng, đánh
giá bo mt cho h thng dn ti nhng thit hi nng n v mt tài chính.
1.3.2. Các nguy cơ mất an toàn thông tin
1.3.2.1. Mt s khái nim
1.3.2.1.1. Khái nim v virus máy tính
Virus máy tính một chương trình phần mềm độc hại được thiết kế để t sao chép
y nhim o các tp hoc h thng máy tính khác. Khi mt virus máy tính y nhim
vào mt tp hoc h thng, th thc hin các hành động y hại như phá hy d
liu, làm chm hiu sut máy tính, hoặc đánh cắp thông tin cá nhân.
Các đặc điểm chính ca virus máy tính bao gm:
- T nhân bn: Virus có kh năng tự sao chép lây lan t tp này sang tp khác
hoc t h thng này sang h thng khác.
B môn THCS Giáo trình ng dng Công ngh thông tin
16
- Kích hoạt hành động gây hi: Virus có th được kích hoạt để thc hin các hành
động gây hi khi một điều kin nhất định được tha mãn, chng hạn như khi tệp
b nhiễm được m hoc khi h thng khi đng.
- Lây nhim và lây lan: Virus thưng lây nhiễm qua các phương tiện như tệp đính
kèm email, ti xung t Internet, hoc thông qua các thiết b lưu trữ di động như
USB.
Virus y tính th được phân loại theo cách lây lan hành động gây hi ca
chúng, bao gm F-virus y vào c tp tin thc thi (Executable file), B-virus y vào
các bn ghi khởi động (Boot record), virus macro y vào các tp tin văn bản, email.
Vic bo v chng lại virus y tính thường bao gm s dng phn mm chng virus,
cp nht h thống thường xuyên, và thc hin các bin pháp bo mật như không mở các
tệp đính kèm email không rõ nguồn gc.
1.3.2.1.2. Mt s khái nim liên quan
Worms (Sâu máy tính):
- Định nghĩa: Worms mt loi phn mm độc hi t nhân bn giống như virus
máy tính, nhưng không cn phải đính kèm vào một chương trình hoặc tp hin
có. Worms có kh năng tự sao chép và lây lan qua các mng máy tính mà không
cn s can thip của người dùng.
- Hành động: Worms thường lây lan qua email, mng ngang hàng (P2P), hoc các
l hng bo mt trong phn mm. Khi lây lan, chúng có th gây chm h thng,
tiêu tốn băng thông mạng, hoc m ca cho các loi phn mềm độc hi khác.
Trojan horse (Nga thành Troy):
- Định nghĩa: Trojan horse là mt loi phn mềm độc hi gi dng là một chương
trình hp pháp hoc hại để đánh lừa người dùng ti xuống và cài đặt nó. Sau
khi được cài đặt, Trojan horse có th thc hiện các hành đng gây hại mà người
dùng không biết.
- Hành đng: Trojan horse th m ca sau (backdoor) cho k tn công, đánh
cp thông tin nhân, hoc thm chí kim soát toàn b h thng máy tính ca
người dùng.
Spyware (Phn mềm gián điệp):
Định nghĩa: Spyware phn mềm độc hại được thiết kế để thu thp thông tin v
người dùng không s cho phép ca họ. Spyware thường được cài đặt người
dùng không biết và hot đng ngm trên h thng.
B môn THCS Giáo trình ng dng Công ngh thông tin
17
Hành đng: Spyware có th ghi li hot đng trc tuyến của người dùng, theo dõi
các trang web h truy cp, thu thp thông tin nhân như tên đăng nhập mt khu,
hoc thm chí theo dõi hot đng mua sm trc tuyến.
Key-logger (Phn mm ghi li thao tác bàn phím):
Định nghĩa: Key-logger mt loi phn mm hoc phn cứng đưc thiết kế để
ghi li mi thao tác bàn phím ca người dùng. Key-logger có th được s dng cho các
mục đích hợp pháp (như giám sát tr em hoặc nhân viên) nhưng thường đưc s dng
vi mục đích xấu.
Hành động: Key-logger th ghi lại thông tin đăng nhập, mt khu, s th tín
dng, các thông tin nhy cm khác ngưi dùng nhập o bàn phím, sau đó gi
thông tin này cho k tn công.
1.3.2.1.3. Các phương thức lây nhim ca virus
Virus y tính có th lây nhim qua nhiều phương thức khác nhau. Dưới đây
mt s phương thức ph biến:
Tệp đính kèm email: Virus có th được đính kèm vào email dưới dng tp tin. Khi
người dùng m tệp tin đính kèm, virus sẽ được kích hot và lây nhim vào h thng.
Ti xung t Internet: Virus có thy nhiễm khi người dùng ti xuống và cài đặt
các phn mm t các trang web không đáng tin cậy hoc t các ngun không rõ ngun
gc.
Thiết b lưu trữ di đng: Virus th y lan qua các thiết b lưu trữ di động như
USB, cứng di động, hoc th nh khi chúng đưc kết ni vào máy tính b nhim
sau đó đưc s dng trên các máy tính khác.
L hng bo mt: Virus th khai thác các l hng bo mt trong h điều hành
hoc phn mm đy nhim vào h thng mà không cn s can thip của người dùng.
Điều này thường xy ra qua mng.
Tệp đính kèm trên mạng hi: Virus th y lan qua các liên kết hoc tp tin
đính kèm được chia s trên các nn tng mng hội. Khi người dùng nhp vào các liên
kết hoc ti xung các tp tin này, virus sy nhim vào máy tính ca h.
Phn mm không hp pháp (cracked software): Virus th được n trong các
phn mm b khóa hoc không hợp pháp. Khi người dùng cài đt các phn mm y,
virus s được kích hot và lây nhim vào h thng.
B môn THCS Giáo trình ng dng Công ngh thông tin
18
Trang web đc hi (malicious websites): Virus th y nhim khi ngưi dùng
truy cập các trang web đc hi. Các trang web y có th cha độc hi t động ti
xuống và cài đặt virus trên máy tính ca ngưi dùng.
Quảng cáo độc hi (malvertising): Virus có th y lan qua các qung cáo trc
tuyến độc hi. Khi ngưi dùng nhp vào các qung cáo này, h có th vô tình ti xung
và cài đặt virus.
Tệp tin đính kèm trong các ứng dng tin nhn: Virus có th lây lan qua các tp tin
đính kèm được gi qua các ng dng tin nhắn như Skype, WhatsApp, hoc Messenger.
Để bo v máy tính khi by nhim virus, người dùng nên cn thn khi m các
tệp tin đính m t email hoc ti xung phn mm t Internet, s dng phn mm
chng virus, cp nht h điều hành cũng như phần mềm thường xuyên để các l
hng bo mt.
1.3.2.2. Các nguy cơ t bên trong
Các nguy cơ mất an toàn thông tin t bên trong đến t hai yếu tố, đó là con ngưi
và t chc.
Yếu t con người:
Mối đe da t con người bên trong t chức là khó ngăn chn nht. Có hai nguyên
nhân dẫn đến mối đe dọa t yếu t con người s phá hoi tình hoc c ý. S phá
hoi vô tình là do thiếu hiu biết hoc bt cn trong qun lý và khai thác d liu.
Ví d: vô tình đểy tính cá nhân b nhiễm đc, tin tc s tn công vào h
thng t y tính nhân y. Nhân viên bt cn không tuân th c quy
tc và chính sách bo mt ca t chc hy ra các mối đe dọa t ni b.
d: h th tình gi d liu khách ng qua email cho bên ngoài,
nhp vào liên kết lừa đo trong email hoc chia s thông tin đăng nhập ca
h vi ngưi khác.
Phá hoi ch ý là những hành động phá hoi có tính toán, mục đích rõ ràng làm
mt mát, sai lch d liu. Nguyên nhân th do mâu thun ni b, hoc b mua
chuc bởi đối th cạnh tranh…
Mối đe dọa ni gián xy ra khi các cá nhân bên trong t chc hoc thân cn vi t
chc có quyn truy cp vào mng, h thng ca t chức đó một cách c ý hoc vô ý s
B môn THCS Giáo trình ng dng Công ngh thông tin
19
dng sai quyn truy cập đó để ảnh hưởng tiêu cực đến d liu hoc h thng quan trng
ca t chc.
Yếu t k thut:
Đây những nguy đến t vic trang thiết b k thut lc hậu, không đảm bo
được tính bo mt theo yêu cu, hoc b thiên tai, ha hoạn, hỏng dẫn đến mt mát
hoc m hng d liu. Ngoài ra, vic phân quyn s dng h thng không tốt cũng
nguyên nhân mt an toàn t bên trong t chc.
1.3.2.3. Các nguy cơ t bên ngoài
ới đây những nguy ph biến y mt an toàn thông tin t bên ngoài t
chc:
- Đánh cắp mt khu: “Tôi vừa b hack ly mt mt khẩu” một chia s ph biến
ca nhiều người s dng mng hi, email. Thông qua phn mm t động
tìm mt khu hoặc đường link la đảo yêu cầu người dùng nhp thông tin tài
khoản đăng nhp, làm cho nhiều người s dng b mt mt khu rt d dàng. Khi
mt mt khu tài khon (mng xã hi, email, h thống,…) người dùng hoàn toàn
b kim soát và có th gây ra hu qu rt nng nề, đặc bit vi các t chc.
- Đánh cắp thông tin cá nhân: người dùng s dng các dch v online có khai báo
thông tin cá nhân, b hacker đánh cắp và bán.
- Lây lan độc: Virus, Worms, Trojan horse, Spyware,… bị cài đặt vào máy tính
thông qua l hng phn mm; h thống đã bị hacker điều khin; s dng phn
mm crack, không giy phép s dụng… Facebook cũng từng b mt nhóm
hacker tn công do máy tính ca mt s nhân viên b cài độc. Năm 2016, tin
tặc đã tấn công mng vào h thng thông tin ca Tng công ty hàng không Vit
Nam y ảnh ng xu v mt chính tr cũng như thiệt hi cho ngành Hàng
không.
- Phishing: là một phương pháp tấn công cũ hơn và dựa vào k thut xã hội để đạt
được mc tiêu ca nó. Thông thường, người dùng cui nhận được mt tin nhn
hoc email yêu cu d liu nhy cm, chng hạn như mật khẩu. Người s dng
nhp vào các liên kết và tình cung cp thông tin nhy cm. Mt s kch bn
la đo nhm cài Spyware vào máy tính của người dùng.
- Tn công thông qua download: độc đưc ti xung t mt trang web thông
qua trình duyt, ng dng hoc h điều hành tích hp không s cho phép
hoc không biết của người dùng. Ngưi dùng không phi nhp vào bt k th
để kích hot ti xung. Ch cn truy cp hoc duyt mt trang web th bt
B môn THCS Giáo trình ng dng Công ngh thông tin
20
đầu ti xung. Ti phm mng th đưa các Trojan ngân hàng vào, ly cp và
thu thp thông tin cá nhân.
- Tin tc (Hacker): Các trang mng ni tiếng như The World Street Jounals, The
NewYork Times mới đây đều công b rằng mình đã bị hacker tn công.
- Tn công t chi dch v (DDoS - Distributed Denial of Service): Nếu mt hacker
không th p quyn truy cp vào mt h thng, h s tìm cách tn công t chi
dch v (làm h thng không th phc v được trong mt khong thi gian, bng
cách truy cập đến h thng liên tc, s ng ln, có t chc).
- Tn công giao dch ngân hàng: ch yếu các v đánh cắp OTP giao dch
ca ngưi dùng để p tin.
Ngun lây nhim
Các mã độc lây nhim vào máy tính ca ngưi dùng bng cách n mình trong mt
th đó có vẻ vô hi. Chng hạn như một file đính kèm trong email, một phn mm ti
t Internet, một website người dùng ghé qua, mt file chia s, mng y tính, mt
đĩa mềm và thm chí mt tài liệu Office. Cơ bản thì mi th đến t mt máy tính khác
đều tim n ri ro.
- Lưu ý:
Đôi khi các độc không n mình tn ng mt cách công khai. vy , ngoài
vic cn trọng trưc các thông tin đến t máy tính khác, người dùng cũng nên cẩn thn
khi ghé thăm các website yêu cầu thông tin nhân, hãy xác định đó phi trang
web gi mạo không trước khi điền thông tin. d ngưi dùng phi chc rng mình
đang ở trang web chính thc ca ngân hàng người dùng m tài khon ch không phi
mt trang có giao din ging nó.
Khi người dùng t qua mt trang web thc tế h đang tải v các file t Server.
Hãy chc rằng trang web đó đáng tin cy.
Hình 1. 7. Ngun lây nhim mã đc

Preview text:

DISCOVERING COMPUTERS
GIÁO TRÌNH ỨNG DỤNG
CÔNG NGHỆ THÔNG TIN Khoa CNTT
Trường Đại học Hà Nội 2024
G I Á O T R Ì N H Ứ N G D Ụ N G C Ô N G N G H Ệ T H Ô N G T I N 1 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin MỤC LỤC
LỜI NÓI ĐẦU ................................................................................................................. 7
PHẦN 1 ........................................................................................................................... 9
MẠNG MÁY TÍNH VÀ AN TOÀN THÔNG TIN ........................................................ 9
1.1. Tổng quan về mạng máy tính và Internet ................................................................. 9
1.1.1. Khái niệm mạng máy tính ................................................................................. 9
1.1.2. Phân loại mạng máy tính ................................................................................. 10
1.2. Các ứng dụng tiêu biểu của Internet ....................................................................... 13
1.3. An toàn và bảo mật thông tin ................................................................................. 14
1.3.1. Tổng quan ........................................................................................................ 14
1.3.2. Các nguy cơ mất an toàn thông tin .................................................................. 15
1.3.3. Các biện pháp đảm bảo an toàn, bảo mật thông tin ........................................ 21
1.3.4. Lừa đảo qua thư điện tử và cách phòng ngừa ................................................. 22
1.3.5. Những kiểu lừa đảo qua mạng phổ biến ở Việt Nam ..................................... 23
1.3.6. Cách phòng tránh lừa đảo qua mạng ............................................................... 25
1.4. Xu hướng ứng dụng CNTT trong doanh nghiệp .................................................... 26
1.4.1. Quản trị doanh nghiệp số: eOffice và ERP ..................................................... 26
1.4.2. Digital marketing ............................................................................................ 27
1.4.3. Thương mại điện tử ......................................................................................... 29
1.4.4. Ngân hàng số và ngân hàng điện tử ................................................................ 31
1.4.5. Chữ ký số và chứng thực điện tử .................................................................... 32
1.4.6. Dịch vụ công trực tuyến .................................................................................. 33
1.4.7. Hội nghị truyền hình và trực tuyến ................................................................. 35
1.4.8. Một số ứng dụng để liên lạc và truyền thông trong doanh nghiệp ................. 35
1.4.9. Ứng dụng dữ liệu lớn và trí tuệ nhân tạo ........................................................ 36
1.4.10. Chuyển đổi số trong doanh nghiệp ............................................................... 39
BÀI TẬP ........................................................................................................................ 40
PHẦN 2 ......................................................................................................................... 42
TỔ CHỨC CÔNG VIỆC VÀ LÀM VIỆC NHÓM TRÊN MẠNG .............................. 42
2.1. Lưu trữ và chia sẻ dữ liệu trực tuyến ...................................................................... 42
2.1.1. Lưu trữ đám mây là gì? ................................................................................... 42 2 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
2.1.2. Hướng dẫn sử dụng Microsoft OneDrive ....................................................... 43
2.1.3. Hướng dẫn sử dụng Google Drive .................................................................. 59
2.2. Làm việc với email và quản lý danh bạ .................................................................. 66
2.2.1. Hướng dẫn sử dụng Outlook WebApp ........................................................... 66
2.2.2. Hướng dẫn sử dụng Gmail .............................................................................. 76
2.3. Quản lý và chia sẻ lịch làm việc ............................................................................. 79
2.3.1. Microsoft Calendar .......................................................................................... 79
2.3.2. Google Calendar .............................................................................................. 82
2.4. Tạo phiếu thu thập thông tin trực tuyến bằng Google Form .................................. 87
2.4.1. Google Form là gì? .......................................................................................... 87
2.4.2. Làm thế nào để đăng ký, đăng nhập vào Google Form? ................................ 87
2.4.3. Tổng quan giao diện của Google Form ........................................................... 88
2.4.4. Hướng dẫn cách tạo phiếu thu thập thông tin trực tuyến ................................ 88
BÀI TẬP ........................................................................................................................ 91
PHẦN 3 ......................................................................................................................... 93
SOẠN THẢO VĂN BẢN VỚI MICROSOFT WORD ................................................ 93
3.1. Định dạng văn bản .................................................................................................. 93
3.1.1. Áp dụng mẫu văn bản (Document Template) ................................................. 93
3.1.2. Cập nhật và định dạng văn bản ....................................................................... 99
3.1.3. Chèn các đối tượng vào văn bản ................................................................... 114
3.1.4. Thiết lập trang in và in văn bản ..................................................................... 142
3.2. Các kỹ thuật soạn thảo văn bản ............................................................................ 145
3.2.1. Thiết lập cách trình bày văn bản (Style) ....................................................... 145
3.2.2. Các chỉ mục và lập mục lục tự động ............................................................. 149
3.2.3. Danh mục hình ảnh và Bảng biểu ................................................................. 155
3.2.4. Các chú thích cuối trang (Footnote và Endnote)........................................... 159
3.3. Một số chức năng nâng cao .................................................................................. 161
3.3.1. Trộn thư (Mail Merge) .................................................................................. 161
3.3.2. Chú thích (Comment) .................................................................................... 169
3.3.3. Tự động sửa lỗi (AutoCorrect) ...................................................................... 170
3.3.4. Quản lý các thay đổi (Track changes) ........................................................... 171 3 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
3.3.5. Thêm trích dẫn và tạo thư mục trích dẫn ...................................................... 173
3.3.6. Bảo vệ tài liệu ................................................................................................ 178
3.3.7. Thiết lập một số tùy chọn (Options) ............................................................. 182
3.4. Kỹ năng soạn thảo các văn bản thông dụng ......................................................... 186
3.4.1. Soạn thảo các báo cáo khoa học .................................................................... 186
3.4.2. Soạn thảo văn bản hành chính, văn phòng .................................................... 189
3.4.3. Soạn thảo hợp đồng kinh tế ........................................................................... 191
3.4.4. Các loại văn bản khác ................................................................................... 195
BÀI TẬP THỰC HÀNH ............................................................................................. 199
PHẦN 4 ....................................................................................................................... 240
TỔ CHỨC VÀ PHÂN TÍCH DỮ LIỆU VỚI MS EXCEL ........................................ 240
4.1. Tổng quan về MS Excel ....................................................................................... 240
4.1.1. Giới thiệu về Excel ........................................................................................ 240
4.1.2. Khởi động và thoát khỏi Excel ...................................................................... 241
4.1.3. Cấu tạo bảng tính Excel ................................................................................ 242
4.1.4. Tạo mới, định dạng và lưu bảng tính ............................................................ 244
4.1.5. Định dạng dữ liệu .......................................................................................... 254
4.2. Làm việc với các hàm số trong Excel................................................................... 269
4.2.1. Biểu thức và hàm........................................................................................... 269
4.2.2. Các hàm cơ bản ............................................................................................. 272
4.3. Cơ sở dữ liệu ......................................................................................................... 289
4.3.1. Khái niệm ...................................................................................................... 289
4.3.2. Các thao tác với cơ sở dữ liệu ....................................................................... 290
4.4. Đồ thị và vẽ biểu đồ .............................................................................................. 296
4.4.1. Tạo biểu đồ .................................................................................................... 296
4.4.2. Hiệu chỉnh biểu đồ ........................................................................................ 297
4.5. In tài liệu ............................................................................................................... 299
4.5.1. Thiết lập trang in ........................................................................................... 299
4.5.2. Đặt tiêu đề đầu trang và cuối trang ............................................................... 301
4.5.3. Thiết lập Sheet .............................................................................................. 302
4.5.4. Xem trước khi in ........................................................................................... 303 4 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
4.5.5. In bảng tính ................................................................................................... 304
4.6. Bảo mật ................................................................................................................. 305
4.6.1. Protect Worksheet ......................................................................................... 305
4.6.2. Protect Workbook ......................................................................................... 307
BÀI TẬP THỰC HÀNH ............................................................................................. 310
PHẦN 5: ...................................................................................................................... 343
XÂY DỰNG BÀI THUYẾT TRÌNH VỚI MS POWER POINT ............................... 343
5.1. Lập kế hoạch cho trình chiếu ................................................................................ 343
5.1.1. Tìm hiểu bối cảnh trình chiếu ....................................................................... 343
5.1.2. Chuẩn bị cho bài thuyết trình ........................................................................ 344
5.1.3. Thiết kế nội dung và hình thức bài trình bày hiệu quả ................................. 345
5.2. Xây dựng bài thuyết trình ..................................................................................... 347
5.2.1. Tạo bài thuyết trình rỗng ............................................................................... 347
5.2.2. Tạo bài thuyết trình từ mẫu có sẵn ................................................................ 348
5.2.3. Làm việc với Slide Master ............................................................................ 349
5.3. Các thao tác với Slide ........................................................................................... 353
5.3.1. Thiết lập kích thước và khung slide .............................................................. 353
5.3.2. Chèn và xóa slide .......................................................................................... 355
5.3.3. Định dạng văn bản trong Slide ...................................................................... 356
5.4. Làm việc với đối tượng đồ họa và đa phương tiện ............................................... 358
5.4.1. Chèn hình ảnh ............................................................................................... 358
5.4.2. Chèn thêm Shapes, WordArt, Textbox vào slide .......................................... 363
5.4.3. Chèn đối tượng đa phương tiện ..................................................................... 367
5.5. Bảng biểu và biểu đồ ............................................................................................ 370
5.5.1. Tạo và hiệu chỉnh bảng biểu ......................................................................... 370
5.5.2. Tạo và hiệu chỉnh biểu đồ ............................................................................. 373
5.6. Hiệu ứng cho đối tượng và slide........................................................................... 377
5.6.1. Tạo và chỉnh sửa hiệu ứng cho đối tượng ..................................................... 377
5.6.2. Tạo và chỉnh sửa hiệu ứng chuyển slide ....................................................... 383
5.7. Trình bày bài trình chiếu ...................................................................................... 385
5.8. In bản trình chiếu .................................................................................................. 387 5 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
BÀI TẬP THỰC HÀNH ............................................................................................. 389
DANH MỤC BẢNG ................................................................................................... 397
DANH MỤC HÌNH ẢNH ........................................................................................... 398
TÀI LIỆU THAM KHẢO ........................................................................................... 412 6 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin LỜI NÓI ĐẦU
Công nghệ thông tin (CNTT) trong thời đại ngày nay đóng vai trò vô cùng quan
trọng đối với sự phát triển kinh tế - xã hội. Trong mọi lĩnh vực của đời sống - xã hội,
đối ngoại, quốc phòng, an ninh, CNTT ngày càng được ứng dụng rộng rãi, đặc biệt trong
lĩnh vực giáo dục đào tạo. Việc trang bị kiến thức cơ bản về CNTT cho sinh viên là yêu
cầu bắt buộc trong chương trình giáo dục tại các trường Đại học, Cao đẳng với nội dung
ngày càng được nâng cao cả về lý thuyết và thực hành.
Nhằm nâng cao chất lượng dạy và học của trường Đại học Hà Nội, chúng tôi biên
soạn giáo trình “Ứng dụng Công nghệ thông tin” để phục vụ giảng dạy và học tập học
phần Ứng dụng Công nghệ thông tin. Môn học này cung cấp những kiến thức và kỹ
năng cơ bản nhất về CNTT mà bất kỳ sinh viên nào cũng phải nắm được để có thể sử
dụng thiết bị và các phần mềm ứng dụng của CNTT một cách hiệu quả trong học tập,
công việc và nghiên cứu. Việc sử dụng thành thạo CNTT đã trở thành một tiêu chuẩn
và yêu cầu tối thiểu khi sinh viên tốt nghiệp .
Nội dung cuốn sách gồm 5 phần, cụ thể như sau:
Phần 1. Mạng máy tính và An toàn thông tin: Cung cấp kiến thức và kỹ năng về
mạng máy tính, các dịch vụ cơ bản trên Internet, các ứng dụng tiêu biểu của Internet.
Một số kiến thức và kỹ năng về an toàn thông tin, các biện pháp đảm bảo an toàn và bảo
mật thông tin, dữ liệu, xu hướng ứng dụng CNTT trong doanh nghiệp.
Phần 2. Tổ chức công việc và làm việc nhóm trên mạng: Cung cấp kiến thức và kỹ
năng tổ chức công việc và làm việc nhóm trên môi trường mạng máy tính, lưu trữ và
chia sẻ dữ liệu trực tuyến; làm việc với email và quản lý danh bạ, quản lý và chia sẻ lịch
làm việc, tạo phiếu thu thập thông tin trực tuyến.
Phần 3. Soạn thảo văn bản với Microsoft Word: Cung cấp kiến thức và kỹ năng
cho sinh viên khi làm việc với hệ soạn thảo văn bản như: định dạng văn bản, các kỹ
thuật soạn thảo văn bản, một số các chức năng nâng cao trong soạn thảo văn bản, kỹ
năng soạn thảo các văn bản thông dụng như báo cáo khoa học, văn bản hành chính, văn
phòng, hợp đồng kinh tế, …
Phần 4. Tổ chức và phân tích dữ liệu với Microsoft Excel: Cung cấp kiến thức và
kỹ năng tổ chức xử lý dữ liệu cho sinh viên khi làm việc với chương trình bảng tính như:
cấu trúc bảng tính, định dạng dữ liệu, cách tạo và định dạng bảng tính, thao tác với các 7 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
đối tượng trên bảng tính; cách xây dựng công thức, sử dụng các hàm trong Excel để tính
toán và xử lý dữ liệu, định dạng và in trang tính.
Phần 5. Xây dựng bài thuyết trình với Microsoft PowerPoint: Cung cấp kiến thức
cơ bản về thuyết trình và sử dụng PowerPoint để xây dựng bài thuyết trình; kỹ năng
trình bày báo cáo, bố cục trang, cấu trúc bài thuyết trình; cách sử dụng hiệu ứng trong
bài thuyết trình, quản lý các hiệu ứng, thực hiện trình chiếu, thực hiện các phương án in khác nhau.
Giáo trình Ứng dụng Công nghệ thông tin là kết quả làm việc của nhóm giảng viên
Khoa Công nghệ thông tin Trường Đại học Hà Nội với sự phân công cụ thể như sau:
TS. Phùng Văn Đông, chủ biên và biên soạn phần 1, phần 2; ThS. Phạm Thị Huyên biên
soạn phần 3, ThS. Hoàng Phương Thảo biên soạn phần 4, ThS. Lê Thị Chung biên soạn phần 5.
Mặc dù đã có nhiều cố gắng trong công tác biên soạn, tham khảo nhiều nguồn tài
liệu và trình bày một cách có hệ thống giúp người học dễ dàng tiếp cận hơn, cùng với
giáo trình phải cô đọng phù hợp với thời lượng 3 tín chỉ nên không thể tránh khỏi những
thiếu sót. Tập thể tác giả rất mong nhận được những góp ý để giáo trình được hoàn thiện
hơn trong những lần tái bản sau.
Tập thể tác giả xin cảm ơn TS. Nguyễn Xuân Thắng, TS. Trịnh Bảo Ngọc, ThS.
Vũ Minh Tuấn, ThS. Đỗ Thị Phương Thảo, ThS. Vũ Nguyễn Sơn Tùng - Khoa Công
nghệ thông tin Trường Đại học Hà Nội đã dành thời gian đọc và góp ý chỉnh sửa giáo
trình. Đồng thời, tập thể tác giả cũng xin cảm ơn sự động viên, khích lệ của Lãnh đạo
Nhà trường , đã giúp cho chúng tôi hoàn thành giáo trình này./.
Hà Nội, tháng 7 năm 2024 NHÓM TÁC GIẢ 8 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin PHẦN 1
MẠNG MÁY TÍNH VÀ AN TOÀN THÔNG TIN Mục tiêu:
Phần này cung cấp kiến thức và kỹ năng về mạng máy tính, các dịch vụ cơ bản
trên Internet, các ứng dụng tiêu biểu của Internet. Một số kiến thức và kỹ năng về an
toàn thông tin, các biện pháp đảm bảo an toàn và bảo mật thông tin, dữ liệu, xu hướng
ứng dụng CNTT trong doanh nghiệp.

Sau khi học xong phần này người học có thể hiểu và vận dụng những kiến thức và
kỹ năng đã học vào thực tế.
1.1. Tổng quan về mạng máy tính và Internet
1.1.1. Khái niệm mạng máy tính
Là tập hợp các máy tính kết nối với nhau dựa trên một kiến trúc nào đó để có thể
trao đổi dữ liệu. Ví dụ: Mạng tại một khoa, một trường đại học, một công ty, một thành phố.
Hình 1. 1. Mô hình mạng Internet 9 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Thành phần cơ bản của mạng máy tính gồm có:
- Máy tính: máy chủ (server), máy khách. - Card mạng.
- Đường truyền vật lý: hữu tuyến, vô tuyến.
- Các thiết bị kết nối mạng: hub, switch, router,…
- Các thiết bị đầu cuối (terminal): máy in, photocopy, scan, camera,…
- Hệ điều hành mạng: phần mềm điều khiển sự hoạt động của mạng.
- Các ứng dụng trên mạng: www, email, tìm kiếm (Google, Yahoo…),…
1.1.2. Phân loại mạng máy tính
1.1.2.1. Mạng LAN, WLAN, WAN và MAN
Mạng cục bộ LAN (Local area network - LAN): là mạng được cài đặt trong một
phạm vi tương đối nhỏ (trong một cơ quan, công ty, trường học ...).
Hình 1. 2. Mô hình mạng cục bộ (LAN)
Mạng cục bộ không dây (Wireless Local area network - WLAN):
Hình 1. 3. Mô hình mạng cục bộ không dây (WLAN) 10 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Mạng đô thị (Metropolitan Area Network – MAN): kết nối các máy tính trong
khu vực đô thị, chẳng hạn như một thành phố lớn, nhiều thành phố / thị trấn hoặc bất kỳ
khu vực rộng lớn nào có nhiều tòa nhà.
MAN lớn hơn mạng cục bộ (LAN) nhưng nhỏ hơn mạng diện rộng (WAN). MAN
không nhất thiết phải ở các khu vực thành thị, thuật ngữ "đô thị" ngụ ý quy mô của
mạng, không phải về địa lý (5-50km) .
Giống như mạng WAN, MAN được tạo thành từ các mạng LAN được kết nối với
nhau. Bởi vì MAN nhỏ hơn, chúng thường hiệu quả hơn WAN, vì dữ liệu không phải
di chuyển trên một khoảng cách lớn. MAN có thể kết hợp mạng của nhiều tổ chức thành
một hoặc chúng có thể được quản lý bởi một tổ chức. Kích thước của MAN thường nằm
trong khoảng từ 5 km đến 50 km.
Hình 1. 4. Mô hình mạng đô thị (MAN)
Mạng diện rộng (Wide Area Network - WAN): Các máy tính, mạng máy tính
được kết nối với nhau dù có khoảng cách tương đối xa.
Mạng WAN vận hành theo cách tương tự như một mạng cục bộ. Khả năng phủ
khắp thế giới được đảm bảo chủ yếu nhờ các giao tiếp qua vệ tinh. Dữ liệu được truyền
thông qua công nghệ vệ tinh.
Hình 1. 5. Mô hình mạng diện rộng (WAN) 11 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
1.1.2.2. Internet
Internet là một hệ thống mạng toàn cầu kết nối hàng tỷ thiết bị máy tính và các
thiết bị điện tử khác. Nó cho phép các thiết bị này giao tiếp với nhau thông qua các giao
thức mạng. Internet cung cấp một nền tảng cho việc truyền tải và trao đổi thông tin dưới
nhiều hình thức, bao gồm văn bản, hình ảnh, âm thanh và video.
Các đặc điểm chính của Internet:
- Toàn cầu: Internet kết nối các thiết bị trên khắp thế giới, tạo ra một mạng lưới toàn cầu.
- Liên kết các mạng con: Internet không phải là một mạng duy nhất mà là một hệ
thống liên kết các mạng con khác nhau, từ mạng nội bộ của doanh nghiệp đến
mạng viễn thông quốc gia.
- Truyền tải thông tin: Internet cho phép truyền tải thông tin nhanh chóng và hiệu
quả, từ email, tin nhắn tức thời, đến các trang web và dịch vụ trực tuyến.
- Giao thức mạng: Các giao thức mạng như TCP/IP (Transmission Control
Protocol/Internet Protocol) là nền tảng kỹ thuật giúp các thiết bị có thể giao tiếp
và truyền tải dữ liệu qua Internet.
- Dịch vụ đa dạng: Internet cung cấp nhiều dịch vụ như web, email, trò chuyện
trực tuyến (chat), mua sắm trực tuyến, dịch vụ đám mây và nhiều hơn nữa.
Các thành phần chính của Internet:
- Mạng máy tính: Các mạng máy tính cá nhân, mạng doanh nghiệp và các nhà cung
cấp dịch vụ Internet (ISP) tạo nên cơ sở hạ tầng của Internet.
- Giao thức: Các quy tắc và tiêu chuẩn kỹ thuật cho phép các thiết bị kết nối và
trao đổi thông tin. TCP/IP là bộ giao thức chính được sử dụng trên Internet.
- Máy chủ và máy khách: Máy chủ (server) lưu trữ và cung cấp tài nguyên, dịch
vụ hoặc dữ liệu, trong khi máy khách (client) truy cập và sử dụng các tài nguyên này.
- Đường truyền: Cáp quang, cáp đồng, sóng vô tuyến và các phương tiện truyền
tải khác được sử dụng để kết nối các thiết bị và mạng với nhau.
1.1.2.3. Máy tính khách chủ
Trong hầu hết các mạng sẽ có hai kiểu máy tính là máy chủ (server) và máy khách (client).
Server: Là máy tính có khả năng cung cấp tài nguyên và các dịch vụ đến các máy
trạm khác trong hệ thống mạng. 12 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Client: Một client trong mô hình này có thể là một server cho mô hình khác, tùy
thuộc vào nhu cầu sử dụng của người dùng.
Hình 1. 6. Mô hình mạ
ng khách chủ (Client – Server)
1.2. Các ứng dụng tiêu biểu của Internet
Internet ngày nay mang lại rất nhiều dịch vụ và ứng dụng phục vụ mọi yêu cầu của
xã hội (giáo dục, kinh doanh, giải trí, …). Người dùng có thể tải lên và tải xuống các tệp
/ dữ liệu thông qua Internet. Các dịch vụ web đã trở nên phổ biến nhờ những dịch vụ
này. Để truy cập / trao đổi một lượng lớn dữ liệu như phần mềm, đoạn âm thanh, video
clip, tệp văn bản, các tài liệu khác, v.v…, người dùng sử dụng dịch vụ Internet. Dữ liệu
có thể được gửi từ máy chủ Internet đến máy của người sử dụng thông qua dịch vụ
Internet. Dưới đây là một số ứng dụng và dịch vụ Internet cơ bản.
- Dịch vụ web WWW (World Wide Web): Internet là một mạng rộng lớn bao gồm
các máy tính được kết nối với nhau. Sử dụng mạng này, bạn có thể kết nối với
world wide web (viết tắt là ‘www’ hoặc ‘web’) là một tập hợp các trang web.
Trình duyệt web cho phép bạn truy cập web qua Internet. Mỗi website được xác
định/truy cập bằng địa chỉ Internet hoặc URL.
- Truyền dữ liệu (Data transferring): download và upload.
- Thư điện tử (Electronic Mail/E-mail): dịch vụ phổ biến của Internet giúp trao đổi
từ máy tính này đến máy tính khác thông qua Internet (nhanh, rẻ, đa dạng dữ liệu,
bất cứ khi nào, nơi nào, gửi được cho nhiều người)
- Dịch vụ điện thoại Internet (Internet telephony): là dịch vụ điện thoại dựa trên
nền Internet, cho phép tận dụng môi trường mạng để truyền tín hiệu thoại.
- Hội nghị truyền hình (Video conference): Đây là một hình thức hội nghị hoặc
cuộc gặp mặt giữa các người tham gia ở những địa điểm khác nhau, nhưng có thể
nhìn thấy lẫn nhau thông qua một kết nối video trực tiếp. Thường sử dụng các
thiết bị như webcam, máy quay phim và kết nối Internet để truyền tải hình ảnh 13 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
và âm thanh. Các đối tượng tham gia có thể thấy và nghe được nhau qua màn hình.
- Hội thảo trực tuyến (Teleconference): Đây là một hình thức hội nghị hoặc cuộc
gặp mặt giữa những người tham gia ở các địa điểm khác nhau, thường thông qua
điện thoại hoặc các công nghệ giao tiếp âm thanh khác nhau. Teleconference tập
trung chủ yếu vào việc truyền tải âm thanh giữa các bên tham gia. Những người
tham gia có thể nghe và nói chuyện với nhau thông qua điện thoại, hệ thống VoIP
(Voice over IP) hoặc các dịch vụ gọi điện thoại khác.
- Thương mại điện tử: cho phép mua bán hàng hóa trên mạng thông qua một số
website/apps thương mại điện tử - Amazon, Tiki, Ebay, Lazada, Shopee, Sendo,….
- Lưu trữ đám mây (cloud storage): là một dịch vụ cho phép người dùng lưu trữ
và quản lý dữ liệu của họ trên Internet thông qua các máy chủ được quản lý bởi
các nhà cung cấp dịch vụ lưu trữ đám mây. Thay vì lưu trữ dữ liệu trên ổ cứng
hoặc thiết bị lưu trữ cục bộ, người dùng có thể truy cập và quản lý dữ liệu của
mình từ bất kỳ đâu trên thế giới có kết nối Internet…
1.3. An toàn và bảo mật thông tin 1.3.1. Tổng quan
An toàn và bảo mật thông tin được hiểu là việc phòng ngừa, ngăn chặn sự truy cập,
sử dụng, chia sẻ, phát tán, phá hủy hoặc đánh cắp những thông tin khi chưa được sự cho
phép của chủ sở hữu nhằm duy trì tính bảo mật, tính toàn vẹn và tính sẵn sàng cho toàn
bộ thông tin. An toàn và bảo mật thông tin ngày nay được coi là vấn đề đáng lưu tâm hàng đầu của xã hội.
Hậu quả của việc mất an toàn thông tin:
- Đối với tổ chức: tài chính và uy tín (sập hệ thống, mất lòng tin với khách hàng -
ví dụ, khi bị lộ thông tin khách hàng, rao bán trên mạng, …).
- Đối với cá nhân: tài chính, danh dự, uy tín, …(ví dụ, cướp tiền qua ngân hàng,
lộ thông tin về đời tư, …).
- Đối với an ninh quốc gia và trật tự an toàn xã hội: Hệ thống điều hành chỉ đạo,
viễn thông, hàng không, giao thông, bí mật quân sự, …
Nguyên nhân gây mất an toàn thông tin:
- Nhận thức, kiến thức về an toàn thông tin của người dùng còn chưa cao: Nhận
thức về an ninh mạng chưa tốt là một trong những nguyên nhân cơ bản nhất dẫn
tới các sự cố an toàn thông tin. 14 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Ví dụ 1: Do không được đào tạo kiến thức cơ bản về kỹ thuật tấn công
Social Engineering, một nhân viên đã bị tin tặc mạo danh là đối tác của
công ty gửi tệp chứa mã độc đính kèm trong email. Sau khi click vào tệp
đó, máy tính của nhân viên sẽ bị nhiễm mã độc.
Ví dụ 2: Vì không cập nhật phiên bản mới nhất của hệ điều hành, hơn
200.000 máy tính tại 150 quốc gia đã bị nhiễm mã độc WannaCry.
- Mật khẩu mặc định hoặc dễ đoán: người sử dụng đặt những mật khẩu quá đơn
giản, dễ đoán làm mồi ngon cho các phần mềm hack tự động hoặc những hacker.
- Khả năng cập nhật, vá lỗi hạn chế: Trên thực tế, nhiều người dùng tải và cài đặt
phần mềm mới mà không tự hỏi rằng: “liệu phần mềm này có chứa lỗ hổng bảo
mật hay không?”. Trong khi đó, các phần mềm này có thể tồn tại những lỗ
hổng nguy hiểm. Các lỗ hổng này chính là con đường để tin tặc lợi dụng tấn công hệ thống mạng.
- Không phân quyền rõ ràng: Một nguyên nhân khác làm mất thông tin dữ liệu
chính là quản trị viên không phân quyền rõ ràng cho thành viên. Lợi dụng điều
này, nhân viên nội bộ có thể đánh cắp, trao đổi, thay đổi thông tin của doanh nghiệp.
- Lỗi, lỗ hổng bảo mật và sự bỏ sót, cố tình bỏ qua của lập trình viên và nhà sản
xuất thiết bị: Hệ thống nhắc đến ở trên có thể là hệ thống website, hệ thống mạng,
hệ thống các thiết bị, phần mềm. Nguyên nhân làm mất an toàn thông tin trong
trường hợp này là do các doanh nghiệp không thường xuyên rà quét lỗ hổng, đánh
giá bảo mật cho hệ thống dẫn tới những thiệt hại nặng nề về mặt tài chính.
1.3.2. Các nguy cơ mất an toàn thông tin
1.3.2.1. Một số khái niệm
1.3.2.1.1. Khái niệm về virus máy tính
Virus máy tính là một chương trình phần mềm độc hại được thiết kế để tự sao chép
và lây nhiễm vào các tệp hoặc hệ thống máy tính khác. Khi một virus máy tính lây nhiễm
vào một tệp hoặc hệ thống, nó có thể thực hiện các hành động gây hại như phá hủy dữ
liệu, làm chậm hiệu suất máy tính, hoặc đánh cắp thông tin cá nhân.
Các đặc điểm chính của virus máy tính bao gồm:
- Tự nhân bản: Virus có khả năng tự sao chép và lây lan từ tệp này sang tệp khác
hoặc từ hệ thống này sang hệ thống khác. 15 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
- Kích hoạt hành động gây hại: Virus có thể được kích hoạt để thực hiện các hành
động gây hại khi một điều kiện nhất định được thỏa mãn, chẳng hạn như khi tệp
bị nhiễm được mở hoặc khi hệ thống khởi động.
- Lây nhiễm và lây lan: Virus thường lây nhiễm qua các phương tiện như tệp đính
kèm email, tải xuống từ Internet, hoặc thông qua các thiết bị lưu trữ di động như USB.
Virus máy tính có thể được phân loại theo cách lây lan và hành động gây hại của
chúng, bao gồm F-virus lây vào các tệp tin thực thi (Executable file), B-virus lây vào
các bản ghi khởi động (Boot record), virus macro lây vào các tệp tin văn bản, email.
Việc bảo vệ chống lại virus máy tính thường bao gồm sử dụng phần mềm chống virus,
cập nhật hệ thống thường xuyên, và thực hiện các biện pháp bảo mật như không mở các
tệp đính kèm email không rõ nguồn gốc.
1.3.2.1.2. Một số khái niệm liên quan
Worms (Sâu máy tính): -
Định nghĩa: Worms là một loại phần mềm độc hại tự nhân bản giống như virus
máy tính, nhưng không cần phải đính kèm vào một chương trình hoặc tệp hiện
có. Worms có khả năng tự sao chép và lây lan qua các mạng máy tính mà không
cần sự can thiệp của người dùng. -
Hành động: Worms thường lây lan qua email, mạng ngang hàng (P2P), hoặc các
lỗ hổng bảo mật trong phần mềm. Khi lây lan, chúng có thể gây chậm hệ thống,
tiêu tốn băng thông mạng, hoặc mở cửa cho các loại phần mềm độc hại khác.
Trojan horse (Ngựa thành Troy): -
Định nghĩa: Trojan horse là một loại phần mềm độc hại giả dạng là một chương
trình hợp pháp hoặc vô hại để đánh lừa người dùng tải xuống và cài đặt nó. Sau
khi được cài đặt, Trojan horse có thể thực hiện các hành động gây hại mà người dùng không biết. -
Hành động: Trojan horse có thể mở cửa sau (backdoor) cho kẻ tấn công, đánh
cắp thông tin cá nhân, hoặc thậm chí kiểm soát toàn bộ hệ thống máy tính của người dùng.
Spyware (Phần mềm gián điệp):
Định nghĩa: Spyware là phần mềm độc hại được thiết kế để thu thập thông tin về
người dùng mà không có sự cho phép của họ. Spyware thường được cài đặt mà người
dùng không biết và hoạt động ngầm trên hệ thống. 16 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Hành động: Spyware có thể ghi lại hoạt động trực tuyến của người dùng, theo dõi
các trang web mà họ truy cập, thu thập thông tin cá nhân như tên đăng nhập và mật khẩu,
hoặc thậm chí theo dõi hoạt động mua sắm trực tuyến.
Key-logger (Phần mềm ghi lại thao tác bàn phím):
Định nghĩa: Key-logger là một loại phần mềm hoặc phần cứng được thiết kế để
ghi lại mọi thao tác bàn phím của người dùng. Key-logger có thể được sử dụng cho các
mục đích hợp pháp (như giám sát trẻ em hoặc nhân viên) nhưng thường được sử dụng với mục đích xấu.
Hành động: Key-logger có thể ghi lại thông tin đăng nhập, mật khẩu, số thẻ tín
dụng, và các thông tin nhạy cảm khác mà người dùng nhập vào bàn phím, sau đó gửi
thông tin này cho kẻ tấn công.
1.3.2.1.3. Các phương thức lây nhiễm của virus
Virus máy tính có thể lây nhiễm qua nhiều phương thức khác nhau. Dưới đây là
một số phương thức phổ biến:
Tệp đính kèm email: Virus có thể được đính kèm vào email dưới dạng tệp tin. Khi
người dùng mở tệp tin đính kèm, virus sẽ được kích hoạt và lây nhiễm vào hệ thống.
Tải xuống từ Internet: Virus có thể lây nhiễm khi người dùng tải xuống và cài đặt
các phần mềm từ các trang web không đáng tin cậy hoặc từ các nguồn không rõ nguồn gốc.
Thiết bị lưu trữ di động: Virus có thể lây lan qua các thiết bị lưu trữ di động như
USB, ổ cứng di động, hoặc thẻ nhớ khi chúng được kết nối vào máy tính bị nhiễm và
sau đó được sử dụng trên các máy tính khác.
Lỗ hổng bảo mật: Virus có thể khai thác các lỗ hổng bảo mật trong hệ điều hành
hoặc phần mềm để lây nhiễm vào hệ thống mà không cần sự can thiệp của người dùng.
Điều này thường xảy ra qua mạng.
Tệp đính kèm trên mạng xã hội: Virus có thể lây lan qua các liên kết hoặc tệp tin
đính kèm được chia sẻ trên các nền tảng mạng xã hội. Khi người dùng nhấp vào các liên
kết hoặc tải xuống các tệp tin này, virus sẽ lây nhiễm vào máy tính của họ.
Phần mềm không hợp pháp (cracked software): Virus có thể được ẩn trong các
phần mềm bẻ khóa hoặc không hợp pháp. Khi người dùng cài đặt các phần mềm này,
virus sẽ được kích hoạt và lây nhiễm vào hệ thống. 17 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
Trang web độc hại (malicious websites): Virus có thể lây nhiễm khi người dùng
truy cập các trang web độc hại. Các trang web này có thể chứa mã độc hại tự động tải
xuống và cài đặt virus trên máy tính của người dùng.
Quảng cáo độc hại (malvertising): Virus có thể lây lan qua các quảng cáo trực
tuyến độc hại. Khi người dùng nhấp vào các quảng cáo này, họ có thể vô tình tải xuống và cài đặt virus.
Tệp tin đính kèm trong các ứng dụng tin nhắn: Virus có thể lây lan qua các tệp tin
đính kèm được gửi qua các ứng dụng tin nhắn như Skype, WhatsApp, hoặc Messenger.
Để bảo vệ máy tính khỏi bị lây nhiễm virus, người dùng nên cẩn thận khi mở các
tệp tin đính kèm từ email hoặc tải xuống phần mềm từ Internet, sử dụng phần mềm
chống virus, và cập nhật hệ điều hành cũng như phần mềm thường xuyên để vá các lỗ hổng bảo mật.
1.3.2.2. Các nguy cơ từ bên trong
Các nguy cơ mất an toàn thông tin từ bên trong đến từ hai yếu tố, đó là con người và tổ chức.
Yếu tố con người:
Mối đe dọa từ con người bên trong tổ chức là khó ngăn chặn nhất. Có hai nguyên
nhân dẫn đến mối đe dọa từ yếu tố con người là sự phá hoại vô tình hoặc cố ý. Sự phá
hoại vô tình là do thiếu hiểu biết hoặc bất cẩn trong quản lý và khai thác dữ liệu.
Ví dụ: vô tình để máy tính cá nhân bị nhiễm độc, tin tặc sẽ tấn công vào hệ
thống từ máy tính cá nhân này. Nhân viên bất cẩn không tuân thủ các quy
tắc và chính sách bảo mật của tổ chức họ gây ra các mối đe dọa từ nội bộ.
Ví dụ: họ có thể vô tình gửi dữ liệu khách hàng qua email cho bên ngoài,
nhấp vào liên kết lừa đảo trong email hoặc chia sẻ thông tin đăng nhập của họ với người khác.
Phá hoại có chủ ý là những hành động phá hoại có tính toán, mục đích rõ ràng làm
mất mát, sai lệch dữ liệu. Nguyên nhân có thể là do mâu thuẫn nội bộ, hoặc bị mua
chuộc bởi đối thủ cạnh tranh…
Mối đe dọa nội gián xảy ra khi các cá nhân bên trong tổ chức hoặc thân cận với tổ
chức có quyền truy cập vào mạng, hệ thống của tổ chức đó một cách cố ý hoặc vô ý sử 18 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
dụng sai quyền truy cập đó để ảnh hưởng tiêu cực đến dữ liệu hoặc hệ thống quan trọng của tổ chức.
Yếu tố kỹ thuật:
Đây là những nguy cơ đến từ việc trang thiết bị kỹ thuật lạc hậu, không đảm bảo
được tính bảo mật theo yêu cầu, hoặc bị thiên tai, hỏa hoạn, hư hỏng dẫn đến mất mát
hoặc làm hỏng dữ liệu. Ngoài ra, việc phân quyền sử dụng hệ thống không tốt cũng là
nguyên nhân mất an toàn từ bên trong tổ chức.
1.3.2.3. Các nguy cơ từ bên ngoài
Dưới đây là những nguy cơ phổ biến gây mất an toàn thông tin từ bên ngoài tổ chức:
- Đánh cắp mật khẩu: “Tôi vừa bị hack lấy mất mật khẩu” một chia sẻ phổ biến
của nhiều người sử dụng mạng xã hội, email. Thông qua phần mềm tự động dò
tìm mật khẩu hoặc đường link lừa đảo yêu cầu người dùng nhập thông tin tài
khoản đăng nhập, làm cho nhiều người sử dụng bị mất mật khẩu rất dễ dàng. Khi
mất mật khẩu tài khoản (mạng xã hội, email, hệ thống,…) người dùng hoàn toàn
bị kiểm soát và có thể gây ra hậu quả rất nặng nề, đặc biệt với các tổ chức.
- Đánh cắp thông tin cá nhân: người dùng sử dụng các dịch vụ online có khai báo
thông tin cá nhân, bị hacker đánh cắp và bán.
- Lây lan mã độc: Virus, Worms, Trojan horse, Spyware,… bị cài đặt vào máy tính
thông qua lỗ hổng phần mềm; hệ thống đã bị hacker điều khiển; sử dụng phần
mềm crack, không có giấy phép sử dụng… Facebook cũng từng bị một nhóm
hacker tấn công do máy tính của một số nhân viên bị cài mã độc. Năm 2016, tin
tặc đã tấn công mạng vào hệ thống thông tin của Tổng công ty hàng không Việt
Nam gây ảnh hưởng xấu về mặt chính trị cũng như thiệt hại cho ngành Hàng không.
- Phishing: là một phương pháp tấn công cũ hơn và dựa vào kỹ thuật xã hội để đạt
được mục tiêu của nó. Thông thường, người dùng cuối nhận được một tin nhắn
hoặc email yêu cầu dữ liệu nhạy cảm, chẳng hạn như mật khẩu. Người sử dụng
nhấp vào các liên kết và vô tình cung cấp thông tin nhạy cảm. Một số kịch bản
lừa đảo nhằm cài Spyware vào máy tính của người dùng.
- Tấn công thông qua download: Mã độc được tải xuống từ một trang web thông
qua trình duyệt, ứng dụng hoặc hệ điều hành tích hợp mà không có sự cho phép
hoặc không biết của người dùng. Người dùng không phải nhấp vào bất kỳ thứ gì
để kích hoạt tải xuống. Chỉ cần truy cập hoặc duyệt một trang web là có thể bắt 19 Bộ môn THCS
Giáo trình Ứng dụng Công nghệ thông tin
đầu tải xuống. Tội phạm mạng có thể đưa các Trojan ngân hàng vào, lấy cắp và
thu thập thông tin cá nhân.
- Tin tặc (Hacker): Các trang mạng nổi tiếng như The World Street Jounals, The
NewYork Times mới đây đều công bố rằng mình đã bị hacker tấn công.
- Tấn công từ chối dịch vụ (DDoS - Distributed Denial of Service): Nếu một hacker
không thể cướp quyền truy cập vào một hệ thống, họ sẽ tìm cách tấn công từ chối
dịch vụ (làm hệ thống không thể phục vụ được trong một khoảng thời gian, bằng
cách truy cập đến hệ thống liên tục, số lượng lớn, có tổ chức).
- Tấn công giao dịch ngân hàng: chủ yếu là các vụ đánh cắp mã OTP giao dịch
của người dùng để cướp tiền.
Nguồn lây nhiễm
Các mã độc lây nhiễm vào máy tính của người dùng bằng cách ẩn mình trong một
thứ gì đó có vẻ vô hại. Chẳng hạn như một file đính kèm trong email, một phần mềm tải
từ Internet, một website mà người dùng ghé qua, một file chia sẻ, mạng máy tính, một
đĩa mềm và thậm chí là một tài liệu Office. Cơ bản thì mọi thứ đến từ một máy tính khác đều tiềm ẩn rủi ro.
Hình 1. 7. Nguồn lây nhiễm mã độc - Lưu ý:
Đôi khi các mã độc không ẩn mình mà tấn công một cách công khai. Vì vậy , ngoài
việc cẩn trọng trước các thông tin đến từ máy tính khác, người dùng cũng nên cẩn thận
khi ghé thăm các website có yêu cầu thông tin cá nhân, hãy xác định đó có phải trang
web giả mạo không trước khi điền thông tin. Ví dụ người dùng phải chắc rằng mình
đang ở trang web chính thức của ngân hàng người dùng mở tài khoản chứ không phải ở
một trang có giao diện giống nó.
Khi người dùng lướt qua một trang web thực tế họ đang tải về các file từ Server.
Hãy chắc rằng trang web đó đáng tin cậy. 20