Etické a bezpečnostní problémy v informačním systému
⚡ Chytré shrnutí
Etické a bezpečnostní otázky v informačních systémech zkoumají, jak nesprávné používání informačních technologií vytváří rizika. Zahrnuje typy kybernetické kriminality, bezpečnostní opatření informačních systémů, profesní etiku a politiku IKT, kterou organizace přijímají k ochraně dat a zodpovědnému chování.
Informační systémy dnes přinesly úspěch mnoha podnikům. Některé společnosti, jako například Google, Facebook, eBay atd. by bez informačních technologií neexistovaly. Nesprávné používání informačních technologií však může organizaci i zaměstnancům způsobit problémy.
Zločinci, kteří získají přístup k informacím o kreditních kartách, mohou vést k finančním ztrátám majitelů karet nebo finanční instituce. Používání informačních systémů organizace, tj. zveřejňování nevhodného obsahu na Facebooku nebo Twitteru pomocí firemního účtu, může vést k soudním sporům a ztrátě zakázek.
Tento tutoriál se zaměří na takové výzvy, které představují informační systémy, a na to, co lze udělat pro minimalizaci nebo odstranění rizik.
Kybernetický zločin
Kybernetická kriminalita se týká využívání informačních technologií k páchání trestných činů. Kybernetické zločiny se mohou pohybovat od prostého otravování uživatelů počítačů až po obrovské finanční ztráty a dokonce i ztráty na lidských životech. Růst chytrých telefonů a dalších high-endů Mobilní aplikace Zařízení s přístupem k internetu také přispěla k růstu kybernetické kriminality.
Druhy kybernetické kriminality
Krádež identity
Ke krádeži identity dochází, když kyberzločinec vydává identitu někoho jiného za účelem zneužití funkce. Obvykle se tak děje přístupem k osobním údajům někoho jiného. Mezi údaje používané při těchto trestných činech patří čísla sociálního zabezpečení, datum narození, čísla kreditních a debetních karet, čísla pasů atd.
Jakmile tyto informace kyberzločinec získá, může je použít k nákupům online a vydávat se za někoho jiného. Jedním ze způsobů, jak kybernetičtí zločinci získávají takové osobní údaje, je phishing. Phishing zahrnuje vytváření falešných webových stránek, které vypadají jako legitimní obchodní webové stránky nebo e-maily.
Například e-mail, který vypadá, že pochází od společnosti YAHOO, může uživatele požádat o potvrzení osobních údajů, včetně kontaktních čísel a hesla k e-mailu. Pokud uživatel naletí na trik, aktualizuje údaje a poskytne heslo, útočník získá přístup k osobním údajům a e-mailu oběti.
Pokud oběť používá služby, jako je PayPal, může útočník použít účet k nákupům online nebo k převodu finančních prostředků.
Další phishingové techniky zahrnují používání falešných Wi-Fi hotspotů, které vypadají jako legitimní. To je běžné na veřejných místech, jako jsou restaurace a letiště. Pokud se k síti přihlásí nic netušící uživatel, kyberzločinci se mohou pokusit získat přístup k citlivým informacím, jako jsou uživatelská jména, hesla, čísla kreditních karet atd.
Podle amerického ministerstva spravedlnosti použil bývalý zaměstnanec ministerstva zahraničí e-mailový phishing k získání přístupu k e-mailovým účtům a účtům na sociálních sítích stovek žen a přistupoval k explicitním fotografiím. Dokázal použít fotografie k vydírání žen a pohrozil, že fotografie zveřejní, pokud neustoupí jeho požadavkům.
Porušení autorských práv
Pirátství je jedním z největších problémů digitálních produktů. Webové stránky, jako je Pirate Bay, se používají k distribuci materiálů chráněných autorskými právy, jako je audio, video, software atd. Porušení autorských práv se týká neoprávněného použití materiálů chráněných autorskými právy.
Rychlý přístup k internetu a snížení nákladů na úložiště také přispěly k nárůstu trestných činů porušování autorských práv.
Klikněte na podvod
Reklamní společnosti, jako např. Google AdSense nabízí reklamní služby s platbou za proklik. K podvodnému kliknutí dochází, když osoba klikne na takový odkaz bez úmyslu dozvědět se o kliknutí více, ale s úmyslem vydělat více peněz. Toho lze dosáhnout také pomocí automatizovaného softwaru, který kliknutí provádí.
Advance Fee Fraud
Cílové oběti je odeslán e-mail, který jí slibuje spoustu peněz ve prospěch pekla.ping aby si nárokovali peníze za své dědictví.
V takových případech se zločinec obvykle vydává za blízkého příbuzného velmi bohaté a známé osoby, která zemřela. Tvrdí, že zdědil majetek zesnulého bohatého člověka a potřebuje pomoc s vymáháním dědictví. Požádá o finanční pomoc a slíbí pozdější odměnu. Pokud oběť podvodníkovi peníze pošle, podvodník zmizí a oběť o peníze přijde.
suchý
Hacking se používá k obcházení bezpečnostních kontrol a získání neoprávněného přístupu k systému. Jakmile útočník získá přístup k systému, může dělat, co chce. Mezi běžné činnosti prováděné při napadení systému hackery patří:
- Nainstalujte programy, které útočníkům umožňují špehovat uživatele nebo vzdáleně ovládat jeho systém.
- Znehodnocovat webové stránky.
- Ukrást citlivé informace. To lze provést pomocí technik, jako je např SQL Vkládání škodlivých kódů, zneužívání zranitelností v databázovém softwaru k získání přístupu, techniky sociálního inženýrství, které lstí vynucují uživatelům zadání ID a hesel atd.
Počítačový virus
Viry jsou neoprávněné programy, které mohou obtěžovat uživatele, krást citlivá data nebo být použity k ovládání zařízení ovládaných počítači.
Bezpečnost informačního systému
Bezpečnost MIS se týká opatření zavedených za účelem ochrany zdrojů informačního systému před neoprávněným přístupem nebo kompromitací. Chyby zabezpečení jsou slabiny v počítačovém systému, softwaru nebo hardwaru, které může útočník zneužít k získání neoprávněného přístupu nebo kompromitaci systému.
Lidé, jako součást komponent informačního systému, mohou být také zneužíváni pomocí technik sociálního inženýrství. Cílem sociálního inženýrství je získat důvěru uživatelů systému.
Pojďme se nyní podívat na některé hrozby, kterým informační systémy čelí, a na to, co lze udělat pro eliminaci nebo minimalizaci škod, pokud by k hrozbě došlo.
Počítačové viry – jedná se o škodlivé programy, jak je popsáno v předchozí části. Hrozby představované viry lze eliminovat nebo minimalizovat jejich dopad pomocí antivirového softwaru a dodržováním stanovených osvědčených bezpečnostních postupů organizace.
Neautorizovaný přístup – standardní konvencí je použití kombinace uživatelského jména a hesla. Hackeři se naučili, jak tyto kontroly obejít, pokud uživatel nedodržuje osvědčené bezpečnostní postupy. Většina organizací přidala používání mobilních zařízení, jako jsou telefony, aby poskytla další vrstvu zabezpečení.
Pojďme vzít Gmail jako příklad. Pokud Google má podezření na přihlášení k účtu, požádá osobu, která se chystá přihlásit, aby potvrdila svou totožnost pomocí svého Androidmobilních zařízeních s podporou e-mailů nebo odeslat SMS s PIN kódem, který by měl doplnit uživatelské jméno a heslo.
Pokud společnost nemá dostatek zdrojů na implementaci dodatečného zabezpečení, jako je Google, mohou použít i jiné techniky. Mezi tyto techniky může patřit kladení otázek uživatelům během registrace, například ve kterém městě vyrostli, jak se jmenoval jejich první mazlíček atd. Pokud daná osoba na tyto otázky odpoví přesně, je jí udělen přístup do systému.
ztráta dat – pokud by datové centrum začalo hořet nebo bylo zaplaveno, může dojít k poškození hardwaru s daty a ztrátě dat na něm. Jako standardní osvědčený postup zabezpečení většina organizací uchovává zálohy dat na vzdálených místech. Zálohy se provádějí pravidelně a obvykle se ukládají do více než jedné vzdálené oblasti.
Biometrická identifikace – toto se nyní stává velmi běžným, zejména u mobilních zařízení, jako jsou chytré telefony. Telefon dokáže zaznamenat otisk prstu uživatele a použít ho k ověřování. To útočníkům ztěžuje neoprávněný přístup k mobilnímu zařízení. Tuto technologii lze také použít k zabránění neoprávněným osobám v přístupu k vašim zařízením.
Informační systém Etika
Etika se vztahuje k pravidlům správného a špatného, která lidé používají k rozhodování, jež usměrňují jejich chování. Etika v informačních systémech (MIS) se snaží chránit a ochraňovat jednotlivce a společnost zodpovědným používáním informačních systémů. Většina profesí má obvykle definovaný etický kodex nebo kodex chování, který musí dodržovat všichni profesionálové v dané profesi.
Stručně řečeno, etický kodex činí jednotlivce jednající na základě své svobodné vůle zodpovědnými za své činy. Příkladem Code Etické zásady pro profesionály v oblasti informačních a informačních technologií (MIS) naleznete na webových stránkách Britské počítačové společnosti (BCS).
Politika informačních a komunikačních technologií (ICT).
Politika IKT je soubor pokynů, které definují, jak by měla organizace zodpovědně používat informační technologie a informační systémy. Politiky IKT obvykle zahrnují pokyny týkající se:
- Nákup a používání hardwarového vybavení a způsob jeho bezpečné likvidace.
- Používání pouze licencovaného softwaru a zajištění toho, aby veškerý software byl z bezpečnostních důvodů aktualizován nejnovějšími opravami.
- Pravidla, jak vytvářet hesla (vynucení složitosti), měnit hesla atd.
- Přijatelné používání informačních technologií a informačních systémů.
- Školení všech uživatelů zapojených do používání ICT a MIS.



