القضايا الأخلاقية والأمنية في نظام المعلومات

⚡ ملخص ذكي

يتناول كتاب "القضايا الأخلاقية والأمنية في نظم المعلومات" كيفية تسبب الاستخدام غير السليم لتكنولوجيا المعلومات في خلق مخاطر. ويغطي الكتاب أنواع الجرائم الإلكترونية، وضوابط أمن نظم المعلومات، والأخلاقيات المهنية، وسياسات تكنولوجيا المعلومات والاتصالات التي تتبناها المؤسسات لحماية البيانات والتصرف بمسؤولية.

  • ⚠️ الجرائم الإلكترونية: يمكن إساءة استخدام تكنولوجيا المعلومات في سرقة الهوية، والتصيد الاحتيالي، والقرصنة، والاحتيال عبر النقر، والاختراق.
  • 🛡️ تدابير أمنية: تعمل برامج مكافحة الفيروسات، والمصادقة القوية، والنسخ الاحتياطية، والبيانات البيومترية على تقليل التهديدات التي تتعرض لها موارد النظام.
  • 🔑 صلاحية التحكم صلاحية الدخول: يساهم الجمع بين كلمات المرور والتحقق عبر الهاتف المحمول وأسئلة الأمان في الحد من الوصول غير المصرح به.
  • 🇧🇷 أخلاق: إن مدونة الأخلاقيات تجعل متخصصي نظم المعلومات الإدارية مسؤولين عن استخدام نظم المعلومات بشكل مسؤول.
  • 📜 سياسة تكنولوجيا المعلومات والاتصالات: تُحدد الإرشادات المكتوبة الأجهزة والبرامج المرخصة وكلمات المرور والاستخدام المقبول للتكنولوجيا.

القضايا الأخلاقية والأمنية في نظم المعلومات

لقد ساهمت أنظمة المعلومات في نجاح العديد من الشركات اليوم. بعض الشركات مثل... Googleلم يكن ليوجد فيسبوك وإيباي وغيرهما لولا تكنولوجيا المعلومات. مع ذلك، فإن سوء استخدام تكنولوجيا المعلومات قد يُسبب مشاكل للمؤسسة وموظفيها.

قد يؤدي حصول المجرمين على معلومات بطاقات الائتمان إلى خسائر مالية لأصحاب البطاقات أو للمؤسسات المالية. كما أن استخدام أنظمة معلومات المؤسسات، مثل نشر محتوى غير لائق على فيسبوك أو تويتر باستخدام حساب الشركة، قد يؤدي إلى دعاوى قضائية وخسائر في الأعمال.

سيتناول هذا البرنامج التعليمي هذه التحديات التي تطرحها أنظمة المعلومات وما يمكن فعله لتقليل المخاطر أو القضاء عليها.

الجريمة الإلكترونية

تشير الجرائم السيبرانية إلى استخدام تكنولوجيا المعلومات لارتكاب الجرائم. يمكن أن تتراوح الجرائم السيبرانية من مجرد إزعاج مستخدمي الكمبيوتر إلى الخسائر المالية الفادحة وحتى الخسائر في الأرواح البشرية. نمو الهواتف الذكية وغيرها من الراقية الهاتف كما ساهمت الأجهزة التي يمكنها الوصول إلى الإنترنت في نمو الجرائم الإلكترونية.

الجريمة الإلكترونية

أنواع الجرائم الإلكترونية

سرقة الهوية

تحدث سرقة الهوية عندما ينتحل مجرم إلكتروني شخصية شخص آخر لأغراض إجرامية. ويتم ذلك عادةً من خلال الوصول إلى بيانات شخصية لشخص آخر، مثل أرقام الضمان الاجتماعي، وتاريخ الميلاد، وأرقام بطاقات الائتمان والخصم، وأرقام جوازات السفر، وغيرها.

بمجرد حصول مجرم الإنترنت على المعلومات، يمكن استخدامه لإجراء عمليات شراء عبر الإنترنت مع انتحال شخصية شخص آخر. إحدى الطرق التي يستخدمها مجرمو الإنترنت للحصول على مثل هذه التفاصيل الشخصية هي التصيد الاحتيالي. يتضمن التصيد الاحتيالي إنشاء مواقع ويب مزيفة تبدو وكأنها مواقع ويب تجارية أو رسائل بريد إلكتروني شرعية.

على سبيل المثال، قد تطلب رسالة بريد إلكتروني تبدو وكأنها من ياهو من المستخدم تأكيد بياناته الشخصية، بما في ذلك أرقام الاتصال وكلمة مرور البريد الإلكتروني. إذا انطلت الحيلة على المستخدم وقام بتحديث البيانات وتقديم كلمة المرور، فسيتمكن المهاجم من الوصول إلى البيانات الشخصية وبريد الضحية الإلكتروني.

إذا كانت الضحية تستخدم خدمات مثل PayPal، فيمكن للمهاجم استخدام الحساب لإجراء عمليات شراء عبر الإنترنت أو تحويل الأموال.

تتضمن أساليب التصيد الاحتيالي الأخرى استخدام نقاط اتصال واي فاي مزيفة تبدو وكأنها نقاط اتصال شرعية. وهذا شائع في الأماكن العامة مثل المطاعم والمطارات. إذا قام مستخدم غير مدرك بالاتصال بالشبكة، فقد يحاول مجرمو الإنترنت الوصول إلى معلومات حساسة مثل أسماء المستخدمين وكلمات المرور وأرقام بطاقات الائتمان، وما إلى ذلك.

وبحسب وزارة العدل الأميركية، استخدم موظف سابق في وزارة الخارجية الأميركية عملية التصيد عبر البريد الإلكتروني للوصول إلى حسابات البريد الإلكتروني ووسائل التواصل الاجتماعي لمئات النساء، كما تمكن من الوصول إلى صور فاضحة. وتمكن من استخدام الصور لابتزاز النساء وهددهن بنشر الصور إذا لم يستجبن لمطالبه.

انتهاك حقوق الملكية

تُعدّ القرصنة من أكبر المشاكل التي تواجه المنتجات الرقمية. وتُستخدم مواقع إلكترونية مثل "ذا بايرت باي" لتوزيع مواد محمية بحقوق الطبع والنشر، كالملفات الصوتية والمرئية والبرامج وغيرها. ويُقصد بانتهاك حقوق الطبع والنشر الاستخدام غير المصرح به لهذه المواد.

كما ساهم الوصول السريع إلى الإنترنت وخفض تكاليف التخزين في نمو جرائم انتهاك حقوق الطبع والنشر.

انقر الاحتيال

شركات الإعلان مثل Google تقدم خدمة AdSense إعلانات بنظام الدفع مقابل النقرة. يحدث الاحتيال في النقر عندما ينقر شخص ما على رابط دون نية معرفة المزيد عنه، بل بهدف جني المزيد من المال. ويمكن تحقيق ذلك أيضًا باستخدام برامج آلية تقوم بالنقر.

رسوم الاحتيال المسبق

يتم إرسال بريد إلكتروني إلى الضحية المستهدفة يعدها بمبلغ كبير من المال مقابل المساعدةping ليتمكنوا من المطالبة بأموال ميراثهم.

في مثل هذه الحالات، يتظاهر المجرم عادةً بأنه قريب لشخص ثري ومشهور متوفى. ويدّعي أنه ورث ثروة المتوفى ويحتاج إلى مساعدة لاستلامها. يطلب مساعدة مالية ويعد بمكافأة لاحقة. إذا أرسل الضحية المال للمحتال، يختفي المحتال ويخسر الضحية أمواله.

القرصنة

يُستخدم الاختراق لتجاوز ضوابط الأمان والوصول غير المصرح به إلى النظام. بمجرد حصول المهاجم على هذا الوصول، يُمكنه فعل ما يشاء. من الأنشطة الشائعة التي تُمارس عند اختراق النظام ما يلي:

  • قم بتثبيت برامج تسمح للمهاجمين بالتجسس على المستخدم أو التحكم في نظامه عن بعد.
  • تشويه المواقع الإلكترونية.
  • سرقة المعلومات الحساسة. ويمكن القيام بذلك باستخدام تقنيات مثل SQL الحقن، واستغلال الثغرات الأمنية في برامج قواعد البيانات للوصول إليها، وتقنيات الهندسة الاجتماعية التي تخدع المستخدمين لتقديم معرفاتهم وكلمات المرور، وما إلى ذلك.

فيروس الكمبيوتر

الفيروسات هي برامج غير مصرح بها يمكنها إزعاج المستخدمين، أو سرقة البيانات الحساسة، أو استخدامها للتحكم في المعدات التي يتم التحكم فيها بواسطة أجهزة الكمبيوتر.

أمن نظم المعلومات

يشير أمان نظم المعلومات الإدارية إلى التدابير المتخذة لحماية موارد نظام المعلومات من الوصول غير المصرح به أو التعرض للخطر. الثغرات الأمنية هي نقاط ضعف في نظام الكمبيوتر أو البرامج أو الأجهزة التي يمكن استغلالها من قبل المهاجم للحصول على وصول غير مصرح به أو اختراق النظام.

يمكن استغلال الأفراد، باعتبارهم جزءًا من مكونات نظام المعلومات، باستخدام أساليب الهندسة الاجتماعية. والهدف من الهندسة الاجتماعية هو كسب ثقة مستخدمي النظام.

دعونا الآن نلقي نظرة على بعض التهديدات التي تواجهها أنظمة المعلومات وما يمكن فعله للقضاء على الضرر أو تقليله إلى أدنى حد إذا ما تحقق التهديد.

أمن نظم المعلومات

فيروسات الكمبيوتر – هذه برامج خبيثة كما هو موضح في القسم السابق. يمكن القضاء على التهديدات التي تشكلها الفيروسات، أو تقليل تأثيرها، باستخدام برامج مكافحة الفيروسات واتباع أفضل الممارسات الأمنية المعتمدة في المؤسسة.

دخول غير مرخص - التقليد القياسي هو استخدام مزيج من اسم المستخدم وكلمة المرور. لقد تعلم المتسللون كيفية التحايل على عناصر التحكم هذه إذا لم يتبع المستخدم أفضل ممارسات الأمان. أضافت معظم المؤسسات استخدام الأجهزة المحمولة مثل الهواتف لتوفير طبقة إضافية من الأمان.

لنأخذ Gmail على سبيل المثال. إذا Google إذا شكّوا في عملية تسجيل الدخول إلى حساب ما، فسيطلبون من الشخص الذي على وشك تسجيل الدخول تأكيد هويته باستخدام Androidالأجهزة المحمولة التي تعمل بالطاقة، أو إرسال رسالة نصية قصيرة تحتوي على رقم تعريف شخصي (PIN) والذي يجب أن يكمل اسم المستخدم وكلمة المرور.

إذا لم تكن لدى الشركة موارد كافية لتطبيق إجراءات أمنية إضافية مثل Googleويمكنهم استخدام أساليب أخرى. تشمل هذه الأساليب طرح أسئلة على المستخدمين أثناء التسجيل، مثل المدينة التي نشأوا فيها، واسم حيوانهم الأليف الأول، وما إلى ذلك. إذا قدم الشخص إجابات دقيقة على هذه الأسئلة، يتم منحه حق الوصول إلى النظام.

فقدان البيانات - إذا اشتعلت النيران في مركز البيانات أو غمرته المياه، فقد تتلف الأجهزة التي تحتوي على البيانات، وسيتم فقدان البيانات الموجودة عليه. كأحد أفضل الممارسات الأمنية القياسية، تحتفظ معظم المؤسسات بنسخ احتياطية من البيانات في أماكن بعيدة. يتم عمل النسخ الاحتياطية بشكل دوري وعادة ما يتم وضعها في أكثر من منطقة نائية.

نظام التعريف البيومتري أصبح هذا الأمر شائعًا جدًا الآن، خاصةً مع الأجهزة المحمولة كالهواتف الذكية. إذ يُمكن للهاتف تسجيل بصمة المستخدم واستخدامها لأغراض المصادقة، مما يُصعّب على المهاجمين الوصول غير المصرح به إلى الجهاز. كما يُمكن استخدام هذه التقنية لمنع الأشخاص غير المصرح لهم من الوصول إلى أجهزتك.

أخلاقيات نظام المعلومات

تشير الأخلاق إلى قواعد الصواب والخطأ التي يستخدمها الناس لاتخاذ قراراتهم وتوجيه سلوكياتهم. وتسعى الأخلاق في نظم المعلومات الإدارية إلى حماية الأفراد والمجتمع من خلال استخدام نظم المعلومات بمسؤولية. عادةً ما يكون لدى معظم المهن مدونة أخلاقية أو مبادئ توجيهية لقواعد السلوك، يلتزم بها جميع المهنيين المنتسبين إلى المهنة.

باختصار، تجعل مدونة الأخلاق الأفراد الذين يتصرفون بإرادتهم الحرة مسؤولين ومحاسبين عن أفعالهم. مثال على ذلك Code يمكن الاطلاع على قواعد السلوك المهني لمتخصصي نظم المعلومات الإدارية على موقع جمعية الحاسبات البريطانية (BCS).

سياسة تكنولوجيا المعلومات والاتصالات (ICT).

تُعرَّف سياسة تكنولوجيا المعلومات والاتصالات بأنها مجموعة من المبادئ التوجيهية التي تحدد كيفية استخدام المؤسسة لتكنولوجيا المعلومات وأنظمة المعلومات بشكل مسؤول. وتشمل سياسات تكنولوجيا المعلومات والاتصالات عادةً مبادئ توجيهية بشأن:

  • شراء واستخدام معدات الأجهزة وكيفية التخلص منها بأمان.
  • استخدام البرامج المرخصة فقط، والتأكد من أن جميع البرامج محدثة بأحدث التصحيحات لأسباب أمنية.
  • قواعد حول كيفية إنشاء كلمات المرور (فرض التعقيد)، وتغيير كلمات المرور، وما إلى ذلك.
  • الاستخدام المقبول لتكنولوجيا المعلومات وأنظمة المعلومات.
  • تدريب جميع المستخدمين المشاركين في استخدام تكنولوجيا المعلومات والاتصالات ونظم المعلومات الإدارية.

الأسئلة الشائعة

يراقب الذكاء الاصطناعي حركة مرور الشبكة وسلوك المستخدمين لرصد أي خلل، مثل عمليات تسجيل الدخول غير المعتادة، ورسائل البريد الإلكتروني الاحتيالية، وأنماط البرامج الضارة، في الوقت الفعلي. يُسرّع هذا من عملية الكشف والاستجابة، مع العلم أن فرق الأمن لا تزال تتحقق من التنبيهات وتتخذ الإجراءات اللازمة بناءً عليها.

نعم. يمكن للذكاء الاصطناعي تصنيف البيانات الحساسة، وإخفاء المعلومات الشخصية، والكشف عن انتهاكات السياسات قبل حدوث تسريبات البيانات. مع ذلك، يجب على المؤسسات ضمان تدريب الذكاء الاصطناعي وإدارته بشكل مسؤول حتى لا يُسبب مخاطر جديدة على الخصوصية.

الثغرة الأمنية هي نقطة ضعف في النظام، مثل البرامج غير المُحدَّثة. أما التهديد فهو حدث محتمل قد يستغل نقطة الضعف هذه، مثل المخترقين أو الفيروسات. وينشأ الخطر عندما يلتقي التهديد بثغرة أمنية.

تُضيف المصادقة الثنائية دليلاً ثانياً على الهوية إلى جانب كلمة المرور، مثل رمز يُرسل إلى الهاتف أو بصمة الإصبع. حتى في حال سرقة كلمة المرور، يُساعد هذا العامل الإضافي في منع الوصول غير المصرح به.

تلخيص هذه التدوينة بـ: