Tietojärjestelmän eettiset ja turvallisuusongelmat

⚡ Älykäs yhteenveto

Tietojärjestelmien eettiset ja turvallisuuskysymykset tarkastelee, miten tietotekniikan väärinkäyttö luo riskejä. Se kattaa kyberrikollisuuden tyypit, tietojärjestelmien tietoturvakontrollit, ammattietiikan ja organisaatioiden omaksumat ICT-käytännöt tietojen suojaamiseksi ja vastuullisen toiminnan varmistamiseksi.

  • ⚠️ Kyberrikollisuus: Tietotekniikkaa voidaan väärinkäyttää identiteettivarkauksiin, tietojenkalasteluun, piratismiin, klikkauspetoksiin ja hakkerointiin.
  • 🛡️ Turvatoimet: Virustorjuntaohjelmisto, vahva todennus, varmuuskopiot ja biometria vähentävät järjestelmäresursseihin kohdistuvia uhkia.
  • 🔑 Kulunvalvonta: Salasanojen yhdistäminen mobiilivarmennukseen ja turvakysymyksiin rajoittaa luvatonta pääsyä.
  • 🇧🇷 Etiikka: Eettiset ohjeet tekevät tietotekniikan ammattilaisista vastuussa tietojärjestelmien vastuullisesta käytöstä.
  • 📜 ICT-politiikka: Kirjalliset ohjeet koskevat laitteistoa, lisensoituja ohjelmistoja, salasanoja ja hyväksyttävää teknologian käyttöä.

Tietojärjestelmän eettiset ja turvallisuuskysymykset

Tietojärjestelmät ovat tehneet monista yrityksistä menestyviä nykyään. Jotkut yritykset, kuten Google, Facebook, eBay jne. eivät olisi olemassa ilman tietotekniikkaa. Tietotekniikan väärinkäyttö voi kuitenkin aiheuttaa ongelmia organisaatiolle ja työntekijöille.

Luottokorttitietoihin pääsy rikollisten toimesta voi johtaa taloudellisiin tappioihin korttien omistajille tai rahoituslaitokselle. Organisaation tietojärjestelmien käyttö, kuten sopimattoman sisällön julkaiseminen Facebookissa tai Twitterissä yritystilin kautta, voi johtaa oikeusjuttuihin ja liiketoiminnan menetykseen.

Tämä opetusohjelma käsittelee tietojärjestelmien asettamia haasteita ja sitä, mitä voidaan tehdä riskien minimoimiseksi tai poistamiseksi.

Verkkorikollisuus

Tietoverkkorikollisuudella tarkoitetaan tietotekniikan käyttöä rikosten tekemiseen. Tietoverkkorikokset voivat vaihdella yksinkertaisesti ärsyttävistä tietokoneen käyttäjistä valtaviin taloudellisiin menetyksiin ja jopa ihmishenkien menetyksiin. Älypuhelimien ja muun huippuluokan kasvu Puhelinnumero Myös internetiin yhteydessä olevien laitteiden käyttö on osaltaan lisännyt kyberrikollisuutta.

Kyberrikollisuus

Tietoverkkorikollisuuden tyypit

Henkilöllisyysvarkaudet

Identiteettivarkaus tapahtuu, kun kyberrikollinen esiintyi jonkun toisen henkilöllisyytenä harjoittaakseen toimintahäiriötä. Tämä tapahtui yleensä käyttämällä toisen henkilön henkilötietoja. Tällaisissa rikoksissa käytettyjä tietoja ovat muun muassa sosiaaliturvatunnus, syntymäaika, luotto- ja pankkikorttien numerot sekä passin numerot.

Kun tietoverkkorikollinen on hankkinut tiedot, niitä voidaan käyttää ostosten tekemiseen verkossa esittäen itsensä joksikin muuksi. Tietojenkalastelu on yksi tapa, jolla verkkorikolliset hankkivat tällaisia ​​henkilötietoja. Tietojenkalastelu tarkoittaa väärennettyjen verkkosivustojen luomista, jotka näyttävät laillisilta yrityssivustoilta tai sähköpostiviesteiltä.

Esimerkiksi sähköposti, joka näyttää tulevan YAHOO:lta, saattaa pyytää käyttäjää vahvistamaan henkilötietonsa, mukaan lukien puhelinnumeronsa ja sähköpostiosoitteensa. Jos käyttäjä lankeaa huijauksen ansaan, päivittää tietonsa ja antaa salasanansa, hyökkääjä saa pääsyn uhrin henkilötietoihin ja sähköpostiosoitteeseen.

Jos uhri käyttää palveluita, kuten PayPalia, hyökkääjä voi käyttää tiliä ostosten tekemiseen verkossa tai varojen siirtämiseen.

Muita tietojenkalastelutekniikoita ovat väärennettyjen Wi-Fi-yhteyspisteiden käyttö, jotka näyttävät laillisilta. Tämä on yleistä julkisilla paikoilla, kuten ravintoloissa ja lentokentillä. Jos tietämätön käyttäjä kirjautuu verkkoon, kyberrikolliset voivat yrittää saada haltuunsa arkaluonteisia tietoja, kuten käyttäjätunnuksia, salasanoja, luottokorttinumeroita jne.

Yhdysvaltain oikeusministeriön mukaan entinen ulkoministeriön työntekijä käytti sähköpostin tietojenkalastelua päästäkseen satojen naisten sähköposti- ja sosiaalisen median tileille ja päätyi julkisuuteen. Hän pystyi käyttämään kuvia kiristääkseen naisia ​​ja uhkasi julkistaa kuvat, jos he eivät antautuisi hänen vaatimuksiinsa.

tekijänoikeusrikkomus

Piratismi on yksi suurimmista digitaalisten tuotteiden ongelmista. Verkkosivustoja, kuten Pirate Bay, käytetään tekijänoikeuksin suojatun materiaalin, kuten äänen, videon, ohjelmistojen jne., levittämiseen. Tekijänoikeusrikkomuksella tarkoitetaan tekijänoikeuksin suojatun materiaalin luvatonta käyttöä.

Nopea Internet-yhteys ja varastointikustannusten aleneminen ovat myös osaltaan lisänneet tekijänoikeusrikkomusrikoksia.

Napsauta petoksia

Mainostoimistot, kuten Google AdSense tarjoaa maksullisia klikkauskohtaisia ​​mainospalveluita. Klikkauspetos tapahtuu, kun henkilö klikkaa linkkiä aikomuksenaan ansaita enemmän rahaa, mutta ei saada siitä lisätietoja. Tämä voidaan tehdä myös käyttämällä automatisoitua ohjelmistoa, joka tekee klikkaukset.

Ennakkomaksupetokset

Kohdeuhrille lähetetään sähköposti, jossa luvataan paljon rahaa helvetin hyväksi.ping heidän vaatia perintörahansa.

Tällaisissa tapauksissa rikollinen yleensä teeskentelee olevansa hyvin rikkaan ja tunnetun kuolleen henkilön lähisukulainen. Hän väittää perineensä edesmenneen rikkaan henkilön omaisuuden ja tarvitsee apua perinnön lunastamiseen. Hän pyytää taloudellista apua ja lupaa palkkion myöhemmin. Jos uhri lähettää rahat huijarille, huijari katoaa ja uhri menettää rahat.

hakkerointi

Hakkerointia käytetään ohittamaan turvakontrollit ja siten saamaan luvaton pääsy järjestelmään. Kun hyökkääjä on saanut pääsyn järjestelmään, hän voi tehdä mitä haluaa. Joitakin yleisiä toimia, joita järjestelmän hakkeroinnin yhteydessä tehdään, ovat:

  • Asenna ohjelmia, joiden avulla hyökkääjät voivat vakoilla käyttäjää tai hallita hänen järjestelmäänsä etänä.
  • Tuhota verkkosivustoja.
  • Varasta arkaluonteisia tietoja. Tämä voidaan tehdä käyttämällä tekniikoita, kuten SQL Tietokannan injektointi, tietokantaohjelmiston haavoittuvuuksien hyödyntäminen pääsyn saamiseksi, sosiaalisen manipuloinnin tekniikat, joilla käyttäjiä huijataan antamaan tunnuksia ja salasanoja, jne.

Tietokonevirus

Virukset ovat luvattomia ohjelmia, jotka voivat ärsyttää käyttäjiä, varastaa arkaluonteisia tietoja tai joita voidaan käyttää tietokoneiden ohjaamien laitteiden ohjaamiseen.

Tietojärjestelmän turvallisuus

MIS-turvallisuus tarkoittaa toimenpiteitä, jotka on otettu käyttöön tietojärjestelmän resurssien suojaamiseksi luvattomalta käytöltä tai tietoturvalta. Tietoturvahaavoittuvuudet ovat tietokonejärjestelmän, ohjelmiston tai laitteiston heikkouksia, joita hyökkääjä voi käyttää hyväkseen päästäkseen luvatta järjestelmään tai vaarantaakseen sen.

Myös ihmisiä, osana tietojärjestelmän komponentteja, voidaan hyväksikäyttää sosiaalisen manipuloinnin tekniikoilla. Sosiaalisen manipuloinnin tavoitteena on saada järjestelmän käyttäjien luottamus.

Tarkastellaan nyt joitakin tietojärjestelmiin kohdistuvia uhkia ja mitä voidaan tehdä vahinkojen poistamiseksi tai minimoimiseksi, jos uhka toteutuu.

Tietojärjestelmän turvallisuus

Tietokonevirukset – nämä ovat haittaohjelmia, kuten edellisessä osiossa on kuvattu. Virusten aiheuttamat uhat voidaan poistaa tai niiden vaikutus minimoida käyttämällä virustorjuntaohjelmistoa ja noudattamalla organisaation määrittelemiä parhaita turvallisuuskäytäntöjä.

Luvaton pääsy – Vakiokäytäntö on käyttää käyttäjätunnuksen ja salasanan yhdistelmää. Hakkerit ovat oppineet kiertämään nämä säädöt, jos käyttäjä ei noudata parhaita tietoturvakäytäntöjä. Useimmat organisaatiot ovat lisänneet mobiililaitteiden, kuten puhelinten, käytön tarjotakseen ylimääräistä suojaustasoa.

Otetaan Gmail esimerkkinä. Jos Google epäilee tilille kirjautumista, hän pyytää sisäänkirjautumaan aikeissa olevaa henkilöä vahvistamaan henkilöllisyytensä käyttämällä Android-käyttöisillä mobiililaitteilla tai lähetä tekstiviesti, jossa on PIN-koodi käyttäjätunnuksen ja salasanan lisäksi.

Jos yrityksellä ei ole riittävästi resursseja lisäturvallisuuden toteuttamiseen, kuten Google, he voivat käyttää muita tekniikoita. Näihin tekniikoihin voi kuulua kysymysten esittäminen käyttäjille rekisteröitymisen aikana, kuten missä kaupungissa he varttuivat, heidän ensimmäisen lemmikkinsä nimi jne. Jos henkilö antaa näihin kysymyksiin tarkat vastaukset, hänelle myönnetään pääsy järjestelmään.

Tietojen menetys – jos konesali syttyy tulipaloon tai joutuisi veden alle, tietojen sisältävä laitteisto voi vaurioitua ja siinä olevat tiedot menetetään. Tavallisena turvallisuuden parhaana käytäntönä useimmat organisaatiot pitävät varmuuskopiot tiedoista etäpaikoissa. Varmuuskopiot tehdään ajoittain ja ne sijoitetaan yleensä useammalle kuin yhdelle etäalueelle.

Biometrinen tunnistus – tästä on tullut erittäin yleistä, erityisesti mobiililaitteissa, kuten älypuhelimissa. Puhelin voi tallentaa käyttäjän sormenjäljen ja käyttää sitä todennustarkoituksiin. Tämä vaikeuttaa hyökkääjien luvatonta pääsyä mobiililaitteeseen. Tällaista teknologiaa voidaan käyttää myös estämään luvattomia ihmisiä pääsemästä laitteillesi.

Tietojärjestelmän etiikka

Etiikka viittaa oikean ja väärän sääntöihin, joita ihmiset käyttävät valintojensa tekemisessä käyttäytymisensä ohjaamiseksi. Tietohallinnon etiikka pyrkii suojelemaan yksilöitä ja yhteiskuntaa käyttämällä tietojärjestelmiä vastuullisesti. Useimmilla ammateilla on yleensä määritelty eettinen ohjeisto tai käytännesäännöt, joita kaikkien ammattiin liittyvien ammattilaisten on noudatettava.

Lyhyesti sanottuna eettinen ohjeisto tekee vapaasta tahdostaan ​​toimivista yksilöistä vastuullisia ja tilivelvollisia teoistaan. Esimerkki Code Tietotekniikan ammattilaisten eettiset ohjeet löytyvät British Computer Societyn (BCS) verkkosivuilta.

Tieto- ja viestintätekniikan (ICT) politiikka

ICT-politiikka on joukko ohjeita, jotka määrittelevät, miten organisaation tulisi käyttää tietotekniikkaa ja tietojärjestelmiä vastuullisesti. ICT-politiikat sisältävät yleensä ohjeita seuraavista asioista:

  • Laitteiden hankinta ja käyttö sekä niiden turvallinen hävittäminen.
  • Käytä ainoastaan ​​lisensoitua ohjelmistoa ja varmista, että kaikki ohjelmistot ovat ajan tasalla uusimpien korjauspäivitysten kanssa turvallisuussyistä.
  • Säännöt salasanojen luomisesta (monimutkaisuuden valvonta), salasanojen vaihtamisesta jne.
  • Tietotekniikan ja tietojärjestelmien hyväksyttävä käyttö.
  • Kaikkien tieto- ja viestintätekniikan ja tietoliikennejärjestelmien käyttöön osallistuvien käyttäjien koulutus.

UKK

Tekoäly valvoo verkkoliikennettä ja käyttäjien toimintaa ja merkitä reaaliajassa poikkeavuuksia, kuten epätavallisia kirjautumisia, tietojenkalasteluviestejä ja haittaohjelmamalleja. Se nopeuttaa havaitsemista ja reagointia, vaikka tietoturvatiimit vahvistavatkin hälytykset ja reagoivat niihin.

Kyllä. Tekoäly voi luokitella arkaluonteisia tietoja, peittää henkilötietoja ja havaita käytäntörikkomukset ennen tietovuotoja. Organisaatioiden on kuitenkin varmistettava, että itse tekoälyä koulutetaan ja hallitaan vastuullisesti, jotta se ei luo uusia yksityisyysriskejä.

Haavoittuvuus on järjestelmän heikkous, kuten korjaamaton ohjelmisto. Uhka on mahdollinen tapahtuma, joka voisi hyödyntää tätä heikkoutta, kuten hakkeri tai virus. Riski syntyy, kun uhka kohtaa haavoittuvuuden.

Kaksivaiheinen todennus lisää salasanan lisäksi toisen henkilöllisyystodistuksen, kuten puhelimeen lähetetyn koodin tai sormenjäljen. Vaikka salasana varastettaisiin, tämä lisätekijä auttaa estämään luvattoman pääsyn.

Tiivistä tämä viesti seuraavasti: