Ethische und Sicherheitsprobleme im Informationssystem
โก Intelligente Zusammenfassung
Das Buch โEthische und Sicherheitsfragen in Informationssystemenโ untersucht, wie der unsachgemรครe Einsatz von Informationstechnologie Risiken birgt. Es behandelt verschiedene Arten von Cyberkriminalitรคt, Sicherheitsmaรnahmen fรผr Informationssysteme, Berufsethik und die IT-Richtlinien, die Organisationen zum Schutz von Daten und fรผr verantwortungsvolles Handeln anwenden.
Informationssysteme haben vielen Unternehmen heute zum Erfolg verholfen. Einige Unternehmen wie zum Beispiel GoogleUnternehmen wie Facebook und eBay wรคren ohne Informationstechnologie nicht denkbar. Allerdings kann der unsachgemรครe Einsatz von Informationstechnologie Probleme fรผr Organisationen und Mitarbeiter verursachen.
Kriminelle, die sich Zugang zu Kreditkarteninformationen verschaffen, kรถnnen finanzielle Verluste fรผr die Karteninhaber oder das Finanzinstitut erleiden. Die Nutzung von Unternehmensinformationssystemen, beispielsweise das Posten unangemessener Inhalte auf Facebook oder Twitter รผber einen Firmenaccount, kann zu Klagen und Geschรคftseinbuรen fรผhren.
In diesem Tutorial geht es um solche Herausforderungen, die Informationssysteme mit sich bringen, und darum, was getan werden kann, um die Risiken zu minimieren oder zu beseitigen.
Cyber-Kriminalitรคt
Unter Cyberkriminalitรคt versteht man den Einsatz von Informationstechnologie zur Begehung von Straftaten. Cyberkriminalitรคt kann von der bloรen Belรคstigung von Computerbenutzern bis hin zu enormen finanziellen Verlusten und sogar dem Verlust von Menschenleben reichen. Das Wachstum von Smartphones und anderen High-End-Smartphones Mobil Auch Gerรคte mit Internetzugang haben zum Anstieg der Cyberkriminalitรคt beigetragen.
Arten von Cyberkriminalitรคt
Identitรคtsdiebstahl
Identitรคtsdiebstahl liegt vor, wenn ein Cyberkrimineller die Identitรคt einer anderen Person annimmt, um diese zu schรคdigen. Dies geschieht in der Regel durch den Zugriff auf persรถnliche Daten anderer Personen. Zu den Daten, die bei solchen Straftaten verwendet werden, gehรถren Sozialversicherungsnummern, Geburtsdaten, Kredit- und Debitkartennummern, Passnummern usw.
Sobald der Cyberkriminelle die Informationen erlangt hat, kann er sie verwenden, um online Einkรคufe zu tรคtigen, wรคhrend er sich als jemand anderes ausgibt. Eine der Methoden, mit denen Cyberkriminelle an solche persรถnlichen Daten gelangen, ist Phishing. Beim Phishing werden gefรคlschte Websites erstellt, die wie legitime Unternehmenswebsites oder E-Mails aussehen..
Beispielsweise kรถnnte eine E-Mail, die scheinbar von Yahoo stammt, den Nutzer auffordern, seine persรถnlichen Daten, einschlieรlich Telefonnummer und E-Mail-Passwort, zu bestรคtigen. Wenn der Nutzer auf diesen Trick hereinfรคllt, die Daten aktualisiert und das Passwort angibt, erhรคlt der Angreifer Zugriff auf die persรถnlichen Daten und die E-Mail-Adresse des Opfers.
Nutzt das Opfer Dienste wie PayPal, kann der Angreifer das Konto nutzen, um online einzukaufen oder Geld zu รผberweisen.
Andere Phishing-Techniken nutzen gefรคlschte WLAN-Hotspots, die wie legitime aussehen. Dies ist an รถffentlichen Orten wie Restaurants und Flughรคfen weit verbreitet. Meldet sich ein ahnungsloser Nutzer in einem solchen Netzwerk an, versuchen Cyberkriminelle mรถglicherweise, an sensible Daten wie Benutzernamen, Passwรถrter, Kreditkartennummern usw. zu gelangen.
Nach Angaben des US-Justizministeriums verschaffte sich ein ehemaliger Mitarbeiter des Auรenministeriums durch E-Mail-Phishing Zugriff auf die E-Mail- und Social-Media-Konten von Hunderten von Frauen und gelangte zu expliziten Fotos. Mithilfe der Fotos erpresste er die Frauen und drohte, die Fotos zu verรถffentlichen, wenn sie seinen Forderungen nicht nachkรคmen.
Copyright-Verletzung
Piraterie ist eines der grรถรten Probleme bei digitalen Produkten. Webseiten wie The Pirate Bay werden genutzt, um urheberrechtlich geschรผtzte Materialien wie Audio-, Video- und Softwaredateien zu verbreiten. Urheberrechtsverletzung bezeichnet die unerlaubte Nutzung urheberrechtlich geschรผtzter Materialien.
Ein schneller Internetzugang und geringere Speicherkosten haben ebenfalls zur Zunahme von Urheberrechtsverletzungsdelikten beigetragen.
Klicken Sie auf Betrug
Werbeagenturen wie Google AdSense bietet Pay-per-Click-Werbung an. Klickbetrug liegt vor, wenn jemand auf einen solchen Link klickt, ohne sich รผber die Hintergrรผnde des Klicks zu informieren, sondern um mehr Geld zu verdienen. Dies kann auch durch automatisierte Software geschehen, die Klicks generiert.
Vorschussbetrug
Dem potenziellen Opfer wird eine E-Mail zugesandt, in der ihm viel Geld fรผr Hilfe versprochen wird.ping damit sie ihr Erbe einfordern kรถnnen.
In solchen Fรคllen gibt sich der Tรคter meist als enger Verwandter einer verstorbenen, sehr reichen und bekannten Person aus. Er behauptet, das Vermรถgen des Verstorbenen geerbt zu haben und Hilfe bei der Geltendmachung des Erbes zu benรถtigen. Er bittet um finanzielle Unterstรผtzung und verspricht eine spรคtere Belohnung. Sobald das Opfer dem Betrรผger das Geld รผberweist, verschwindet dieser spurlos, und das Opfer verliert sein Geld.
Hacken
Hacking dient dazu, Sicherheitsvorkehrungen zu umgehen und sich unbefugten Zugriff auf ein System zu verschaffen. Sobald der Angreifer Zugriff auf das System erlangt hat, kann er damit machen, was er will. Zu den hรคufigsten Aktivitรคten, die bei einem Hacking-Angriff auf ein System durchgefรผhrt werden, gehรถren:
- Installieren Sie Programme, die es den Angreifern ermรถglichen, den Benutzer auszuspionieren oder sein System fernzusteuern.
- Webseiten verunstalten.
- Stehlen Sie vertrauliche Informationen. Dies kann mit Techniken wie erfolgen SQL Injection, das Ausnutzen von Schwachstellen in der Datenbanksoftware, um Zugriff zu erlangen, Social-Engineering-Techniken, die Benutzer dazu verleiten, IDs und Passwรถrter preiszugeben usw.
Computer Virus
Viren sind unautorisierte Programme, die Benutzer belรคstigen, sensible Daten stehlen oder zur Kontrolle von Gerรคten missbraucht werden kรถnnen, die von Computern gesteuert werden.
Sicherheit von Informationssystemen
Unter MIS-Sicherheit versteht man Maรnahmen, die zum Schutz der Informationssystemressourcen vor unbefugtem Zugriff oder vor Gefรคhrdung eingesetzt werden. Sicherheitslรผcken sind Schwachstellen in einem Computersystem, einer Software oder Hardware, die vom Angreifer ausgenutzt werden kรถnnen, um sich unbefugten Zugriff zu verschaffen oder ein System zu kompromittieren.
Menschen kรถnnen als Bestandteil von Informationssystemen auch mithilfe von Social-Engineering-Techniken ausgenutzt werden. Ziel des Social Engineering ist es, das Vertrauen der Systemnutzer zu gewinnen.
Schauen wir uns nun einige der Bedrohungen an, denen Informationssysteme ausgesetzt sind, und was getan werden kann, um den Schaden zu beseitigen oder zu minimieren, falls die Bedrohung eintreten sollte.
Computer Virus Hierbei handelt es sich um Schadprogramme, wie im vorangegangenen Abschnitt beschrieben. Die von Viren ausgehenden Bedrohungen lassen sich durch den Einsatz von Antivirensoftware und die Einhaltung der festgelegten Sicherheitsrichtlinien eines Unternehmens beseitigen oder deren Auswirkungen minimieren.
Unautorisierter Zugriff โ Die Standardkonvention besteht darin, eine Kombination aus einem Benutzernamen und einem Passwort zu verwenden. Hacker haben gelernt, wie sie diese Kontrollen umgehen kรถnnen, wenn der Benutzer die bewรคhrten Sicherheitspraktiken nicht befolgt. Die meisten Unternehmen haben die Verwendung mobiler Gerรคte wie Telefone hinzugefรผgt, um eine zusรคtzliche Sicherheitsebene zu bieten.
Lass uns nehmen Gmail zum Beispiel. Wenn Google Wenn sie den Login in ein Konto verdรคchtig finden, fordern sie die Person, die sich einloggen mรถchte, auf, ihre Identitรคt mithilfe ihrer... Android-betriebene Mobilgerรคte oder senden Sie eine SMS mit einer PIN-Nummer, die den Benutzernamen und das Passwort ergรคnzen sollte.
Wenn das Unternehmen nicht รผber genรผgend Ressourcen verfรผgt, um zusรคtzliche Sicherheitsmaรnahmen zu implementieren wie GoogleSie kรถnnen auch andere Techniken anwenden. Dazu gehรถrt beispielsweise, Nutzern bei der Anmeldung Fragen zu stellen, etwa nach ihrem Geburtsort, dem Namen ihres ersten Haustiers usw. Wenn die Person diese Fragen korrekt beantwortet, wird ihr der Zugang zum System gewรคhrt.
Datenverlust โ Wenn das Rechenzentrum brennt oder รผberflutet wird, kann die Hardware mit den Daten beschรคdigt werden und die darauf befindlichen Daten gehen verloren. Als standardmรครige Best Practice fรผr die Sicherheit bewahren die meisten Unternehmen Backups der Daten an entfernten Orten auf. Die Backups werden regelmรครig erstellt und normalerweise in mehr als einem entfernten Bereich gespeichert.
Biometrische Identifikation Dies wird immer รผblicher, insbesondere bei Mobilgerรคten wie Smartphones. Das Telefon kann den Fingerabdruck des Nutzers erfassen und zur Authentifizierung verwenden. Dadurch wird es Angreifern erschwert, unbefugten Zugriff auf das Mobilgerรคt zu erlangen. Diese Technologie kann auch eingesetzt werden, um Unbefugten den Zugriff auf Ihre Gerรคte zu verwehren.
Ethik des Informationssystems
Ethik bezeichnet die Regeln fรผr Richtig und Falsch, die Menschen bei ihren Entscheidungen und ihrem Handeln anwenden. Im Bereich der Wirtschaftsinformatik (MIS) zielt Ethik darauf ab, Einzelpersonen und die Gesellschaft durch den verantwortungsvollen Umgang mit Informationssystemen zu schรผtzen. Die meisten Berufsstรคnde verfรผgen รผber einen festgelegten Ethikkodex oder Verhaltensrichtlinien, an die sich alle Angehรถrigen des jeweiligen Berufsstandes halten mรผssen.
Kurz gesagt, ein Ethikkodex macht Individuen, die aus freiem Willen handeln, fรผr ihre Handlungen verantwortlich und rechenschaftspflichtig. Ein Beispiel fรผr einen Code Informationen zur Ethik fรผr MIS-Fachleute finden Sie auf der Website der British Computer Society (BCS).
Politik der Informations- und Kommunikationstechnologie (IKT).
Eine IKT-Richtlinie ist ein Regelwerk, das festlegt, wie eine Organisation Informationstechnologie und Informationssysteme verantwortungsvoll einsetzen soll. IKT-Richtlinien enthalten รผblicherweise Vorgaben zu folgenden Punkten:
- Kauf und Verwendung von Hardwaregerรคten und deren sichere Entsorgung.
- Ausschlieรlich lizenzierte Software verwenden und sicherstellen, dass die gesamte Software aus Sicherheitsgrรผnden mit den neuesten Patches auf dem aktuellen Stand ist.
- Regeln zum Erstellen von Passwรถrtern (Durchsetzung der Komplexitรคt), รndern von Passwรถrtern usw.
- Zulรคssige Nutzung von Informationstechnologie und Informationssystemen.
- Schulung aller Anwender von Informations- und Kommunikationstechnologien (IKT) und Managementinformationssystemen (MIS).



