Cuestiones éticas y de seguridad en el sistema de información
⚡ Resumen inteligente
El libro "Cuestiones éticas y de seguridad en los sistemas de información" examina cómo el uso indebido de la tecnología de la información genera riesgos. Abarca los tipos de ciberdelincuencia, los controles de seguridad de los sistemas de información, la ética profesional y las políticas de TIC que las organizaciones adoptan para proteger los datos y actuar de forma responsable.
Los sistemas de información han contribuido al éxito de muchas empresas en la actualidad. Algunas empresas como GoogleEmpresas como Facebook y eBay no existirían sin la tecnología de la información. Sin embargo, un uso inadecuado de la tecnología de la información puede generar problemas para la organización y los empleados.
El acceso no autorizado a la información de tarjetas de crédito por parte de delincuentes puede ocasionar pérdidas económicas a los titulares de las tarjetas o a la entidad financiera. El uso indebido de los sistemas de información de una organización, como publicar contenido inapropiado en Facebook o Twitter utilizando una cuenta corporativa, puede acarrear demandas y la pérdida de clientes.
Este tutorial abordará los desafíos que plantean los sistemas de información y lo que se puede hacer para minimizar o eliminar los riesgos.
Cibercrimen
El delito cibernético se refiere al uso de tecnología de la información para cometer delitos. Los delitos cibernéticos pueden variar desde simplemente molestar a los usuarios de computadoras hasta enormes pérdidas financieras e incluso la pérdida de vidas humanas. El crecimiento de los smartphones y otros gama alta Móvil Los dispositivos con acceso a internet también han contribuido al aumento de la ciberdelincuencia.
Tipos de delitos cibernéticos
El robo de identidad
El robo de identidad ocurre cuando un ciberdelincuente suplanta la identidad de otra persona para cometer un delito. Esto generalmente se logra accediendo a los datos personales de otra persona. Los datos utilizados en estos delitos incluyen números de seguridad social, fechas de nacimiento, números de tarjetas de crédito y débito, números de pasaporte, etc.
Una vez que el cibercriminal ha obtenido la información, puede utilizarla para realizar compras en línea haciéndose pasar por otra persona. Una de las formas que utilizan los cibercriminales para obtener dichos datos personales es el phishing. El phishing implica la creación de sitios web falsos que parecen sitios web o correos electrónicos comerciales legítimos..
Por ejemplo, un correo electrónico que aparenta provenir de Yahoo podría solicitar al usuario que confirme sus datos personales, incluyendo números de contacto y contraseña de correo electrónico. Si el usuario cae en la trampa, actualiza sus datos y proporciona la contraseña, el atacante tendrá acceso a la información personal y al correo electrónico de la víctima.
Si la víctima utiliza servicios como PayPal, el atacante puede utilizar la cuenta para realizar compras en línea o transferir fondos.
Otras técnicas de phishing implican el uso de puntos de acceso Wi-Fi falsos que imitan a los legítimos. Esto es común en lugares públicos como restaurantes y aeropuertos. Si un usuario desprevenido se conecta a la red, los ciberdelincuentes pueden intentar obtener acceso a información confidencial como nombres de usuario, contraseñas, números de tarjetas de crédito, etc.
Según el Departamento de Justicia de Estados Unidos, un ex empleado del Departamento de Estado utilizó el correo electrónico fraudulento para acceder a las cuentas de correo electrónico y redes sociales de cientos de mujeres y obtuvo acceso a fotografías explícitas. Pudo utilizar las fotografías para extorsionar a las mujeres y las amenazó con hacerlas públicas si no accedían a sus exigencias.
Infracción de copyright
La piratería es uno de los mayores problemas de los productos digitales. Sitios web como The Pirate Bay se utilizan para distribuir material protegido por derechos de autor, como audio, vídeo, software, etc. La infracción de derechos de autor se refiere al uso no autorizado de material protegido por derechos de autor.
El acceso rápido a Internet y la reducción de los costos de almacenamiento también han contribuido al crecimiento de los delitos de infracción de derechos de autor.
Haga clic en fraude
Empresas publicitarias como Google AdSense ofrece servicios de publicidad de pago por clic. El fraude de clics se produce cuando una persona hace clic en un enlace sin intención de obtener más información, sino simplemente para ganar dinero. Esto también puede lograrse mediante software automatizado que realiza los clics.
Fraude por pago anticipado
Se envía un correo electrónico a la víctima objetivo prometiéndole mucho dinero a cambio de ayuda.ping para que reclamen su dinero de la herencia.
En estos casos, el delincuente suele hacerse pasar por un pariente cercano de una persona muy rica y famosa que ha fallecido. Afirma haber heredado la fortuna del difunto y necesita ayuda para reclamar la herencia. Solicitará ayuda económica y prometerá una recompensa posterior. Si la víctima envía el dinero, el estafador desaparece y la víctima pierde su dinero.
Hackear
El hackeo se utiliza para eludir los controles de seguridad y obtener acceso no autorizado a un sistema. Una vez que el atacante accede al sistema, puede hacer lo que quiera. Algunas de las actividades comunes que se realizan cuando un sistema es hackeado son:
- Instalar programas que permitan a los atacantes espiar al usuario o controlar su sistema de forma remota.
- Desfigurar sitios web.
- Robar información confidencial. Esto se puede hacer usando técnicas como SQL Inyección, explotación de vulnerabilidades en el software de la base de datos para obtener acceso, técnicas de ingeniería social que engañan a los usuarios para que envíen identificaciones y contraseñas, etc.
Virus de computadora
Los virus son programas no autorizados que pueden molestar a los usuarios, robar datos confidenciales o utilizarse para controlar equipos que están controlados por ordenadores.
Seguridad del sistema de información
La seguridad de MIS se refiere a las medidas implementadas para proteger los recursos del sistema de información contra el acceso no autorizado o que se vean comprometidos. Las vulnerabilidades de seguridad son debilidades en un sistema informático, software o hardware que el atacante puede aprovechar para obtener acceso no autorizado o comprometer un sistema.
Las personas, como parte de los componentes del sistema de información, también pueden ser explotadas mediante técnicas de ingeniería social. El objetivo de la ingeniería social es ganarse la confianza de los usuarios del sistema.
Analicemos ahora algunas de las amenazas a las que se enfrentan los sistemas de información y qué se puede hacer para eliminar o minimizar los daños si la amenaza llegara a materializarse.
Virus informáticos Se trata de programas maliciosos, tal como se describe en la sección anterior. Las amenazas que representan los virus pueden eliminarse, o su impacto minimizarse, mediante el uso de software antivirus y siguiendo las mejores prácticas de seguridad establecidas por la organización.
Acceso no autorizado – la convención estándar es utilizar una combinación de un nombre de usuario y una contraseña. Los piratas informáticos han aprendido cómo eludir estos controles si el usuario no sigue las mejores prácticas de seguridad. La mayoría de las organizaciones han agregado el uso de dispositivos móviles, como teléfonos, para brindar una capa adicional de seguridad.
Echemos Gmail como ejemplo. Si Google Si sospechan del inicio de sesión en una cuenta, le pedirán a la persona que está a punto de iniciar sesión que confirme su identidad usando su Android-dispositivos móviles con alimentación, o envíe un SMS con un número PIN que deberá complementar el nombre de usuario y la contraseña.
Si la empresa no tiene recursos suficientes para implementar medidas de seguridad adicionales como GoogleTambién pueden utilizar otras técnicas. Estas técnicas pueden incluir preguntas a los usuarios durante el registro, como la ciudad donde crecieron, el nombre de su primera mascota, etc. Si la persona proporciona respuestas correctas a estas preguntas, se le concede acceso al sistema.
Pérdida de datos – Si el centro de datos se incendia o se inunda, el hardware con los datos puede dañarse y los datos que contiene se perderán. Como práctica recomendada de seguridad estándar, la mayoría de las organizaciones mantienen copias de seguridad de los datos en lugares remotos. Las copias de seguridad se realizan periódicamente y normalmente se colocan en más de un área remota.
Identificación biométrica Esto se está volviendo muy común, especialmente en dispositivos móviles como los teléfonos inteligentes. El teléfono puede registrar la huella dactilar del usuario y usarla para la autenticación. Esto dificulta que los atacantes obtengan acceso no autorizado al dispositivo móvil. Esta tecnología también se puede usar para impedir que personas no autorizadas accedan a sus dispositivos.
Ética del sistema de información
La ética se refiere a las normas de lo correcto e incorrecto que las personas utilizan para tomar decisiones y guiar su comportamiento. En los sistemas de información gerencial (SIG), la ética busca proteger a las personas y a la sociedad mediante el uso responsable de estos sistemas. La mayoría de las profesiones suelen tener un código de ética o un código de conducta definido al que deben adherirse todos los profesionales que las integran.
En resumen, un código de ética hace que los individuos que actúan por su libre albedrío sean responsables y rindan cuentas por sus acciones. Un ejemplo de un Code El código de ética para profesionales de sistemas de información gerencial (SIG) se puede encontrar en el sitio web de la British Computer Society (BCS).
Política de Tecnologías de la Información y las Comunicaciones (TIC)
Una política de TIC es un conjunto de directrices que define cómo una organización debe utilizar la tecnología de la información y los sistemas de información de forma responsable. Las políticas de TIC suelen incluir directrices sobre:
- Compra y uso de equipos de hardware y cómo desecharlos de forma segura.
- Utilice únicamente software con licencia y asegúrese de que todo el software esté actualizado con los últimos parches por motivos de seguridad.
- Reglas sobre cómo crear contraseñas (aplicación de complejidad), cambiar contraseñas, etc.
- Uso aceptable de las tecnologías de la información y los sistemas de información.
- Capacitación de todos los usuarios involucrados en el uso de las TIC y los sistemas de información gerencial (SIG).



