सूचना प्रणाली में नैतिक एवं सुरक्षा संबंधी मुद्दे

⚡ स्मार्ट सारांश

सूचना प्रणाली में नैतिक और सुरक्षा संबंधी मुद्दे इस बात की पड़ताल करते हैं कि सूचना प्रौद्योगिकी का अनुचित उपयोग किस प्रकार जोखिम पैदा करता है। इसमें साइबर अपराध के प्रकार, सूचना प्रणाली सुरक्षा नियंत्रण, पेशेवर नैतिकता और संगठनों द्वारा डेटा की सुरक्षा और जिम्मेदारीपूर्ण व्यवहार के लिए अपनाई जाने वाली आईसीटी नीति शामिल है।

  • ⚠️ साइबर अपराध: सूचना प्रौद्योगिकी का दुरुपयोग पहचान की चोरी, फ़िशिंग, पायरेसी, क्लिक धोखाधड़ी और हैकिंग के लिए किया जा सकता है।
  • सुरक्षा के उपाय: एंटीवायरस सॉफ्टवेयर, मजबूत प्रमाणीकरण, बैकअप और बायोमेट्रिक्स सिस्टम संसाधनों के लिए खतरों को कम करते हैं।
  • 🔑 पहुँच नियंत्रण: पासवर्ड को मोबाइल सत्यापन और सुरक्षा प्रश्नों के साथ संयोजित करने से अनधिकृत पहुंच सीमित हो जाती है।
  • नीति: नैतिक आचार संहिता एमआईएस पेशेवरों को सूचना प्रणालियों का जिम्मेदारीपूर्वक उपयोग करने के लिए जवाबदेह बनाती है।
  • 📜 सूचना एवं संचार प्रौद्योगिकी नीति: लिखित दिशानिर्देश हार्डवेयर, लाइसेंस प्राप्त सॉफ्टवेयर, पासवर्ड और स्वीकार्य प्रौद्योगिकी उपयोग को नियंत्रित करते हैं।

सूचना प्रणाली में नैतिक और सुरक्षा संबंधी मुद्दे

आज सूचना प्रणालियों ने कई व्यवसायों को सफल बनाया है। गूगल, फेसबुक, ईबे जैसी कुछ कंपनियां सूचना प्रौद्योगिकी के बिना अस्तित्व में नहीं होतीं। हालांकि, सूचना प्रौद्योगिकी का अनुचित उपयोग संगठन और कर्मचारियों के लिए समस्याएं पैदा कर सकता है।

क्रेडिट कार्ड की जानकारी हासिल करने वाले अपराधी कार्ड धारकों या वित्तीय संस्थान को आर्थिक नुकसान पहुंचा सकते हैं। कंपनी के सूचना तंत्र का दुरुपयोग करना, जैसे कि कंपनी के खाते का उपयोग करके फेसबुक या ट्विटर पर अनुचित सामग्री पोस्ट करना, मुकदमों और व्यापार में नुकसान का कारण बन सकता है।

यह ट्यूटोरियल सूचना प्रणालियों द्वारा उत्पन्न चुनौतियों पर चर्चा करेगा तथा जोखिमों को न्यूनतम करने या समाप्त करने के लिए क्या किया जा सकता है, इस पर भी चर्चा करेगा।

साइबर अपराध

साइबर अपराध का मतलब है अपराध करने के लिए सूचना प्रौद्योगिकी का इस्तेमाल करना। साइबर अपराध में कंप्यूटर उपयोगकर्ताओं को परेशान करने से लेकर भारी वित्तीय नुकसान और यहां तक ​​कि मानव जीवन की हानि तक शामिल हो सकती है। स्मार्टफोन और अन्य हाई-एंड डिवाइस का विकास मोबाइल इंटरनेट से जुड़े उपकरणों की बढ़ती लोकप्रियता ने भी साइबर अपराध के विकास में योगदान दिया है।

साइबर अपराध

साइबर अपराध के प्रकार

चोरी की पहचान

साइबर अपराधी द्वारा किसी अन्य व्यक्ति की पहचान का दुरुपयोग करके धोखाधड़ी करने पर पहचान की चोरी होती है। यह आमतौर पर किसी अन्य व्यक्ति की व्यक्तिगत जानकारी प्राप्त करके किया जाता है। ऐसे अपराधों में उपयोग की जाने वाली जानकारी में सामाजिक सुरक्षा नंबर, जन्मतिथि, क्रेडिट और डेबिट कार्ड नंबर, पासपोर्ट नंबर आदि शामिल हैं।

एक बार जब साइबर अपराधी द्वारा जानकारी हासिल कर ली जाती है, तो इसका इस्तेमाल ऑनलाइन खरीदारी करने के लिए किया जा सकता है, जबकि वह खुद को किसी और के रूप में पेश करता है। साइबर अपराधी ऐसे व्यक्तिगत विवरण प्राप्त करने के लिए जिस तरीके का इस्तेमाल करते हैं, वह है फ़िशिंग। फ़िशिंग में ऐसी नकली वेबसाइटें बनाना शामिल है जो वैध व्यावसायिक वेबसाइट या ईमेल जैसी दिखती हैं.

उदाहरण के लिए, याहू से आया हुआ प्रतीत होने वाला एक ईमेल उपयोगकर्ता से संपर्क नंबर और ईमेल पासवर्ड सहित उनकी व्यक्तिगत जानकारी की पुष्टि करने के लिए कह सकता है। यदि उपयोगकर्ता इस झांसे में आ जाता है और अपनी जानकारी अपडेट कर देता है और पासवर्ड प्रदान कर देता है, तो हमलावर को पीड़ित की व्यक्तिगत जानकारी और ईमेल तक पहुंच प्राप्त हो जाएगी।

यदि पीड़ित PayPal जैसी सेवाओं का उपयोग करता है, तो हमलावर खाते का उपयोग ऑनलाइन खरीदारी करने या धन हस्तांतरण करने के लिए कर सकता है।

फ़िशिंग की अन्य तकनीकों में नकली वाई-फ़ाई हॉटस्पॉट का उपयोग शामिल है जो असली जैसे दिखते हैं। यह रेस्तरां और हवाई अड्डों जैसे सार्वजनिक स्थानों पर आम है। यदि कोई अनजान उपयोगकर्ता नेटवर्क पर लॉग इन करता है, तो साइबर अपराधी उपयोगकर्ता नाम, पासवर्ड, क्रेडिट कार्ड नंबर आदि जैसी संवेदनशील जानकारी प्राप्त करने का प्रयास कर सकते हैं।

अमेरिकी न्याय विभाग के अनुसार, एक पूर्व राज्य विभाग के कर्मचारी ने सैकड़ों महिलाओं के ईमेल और सोशल मीडिया खातों तक पहुँच प्राप्त करने के लिए ईमेल फ़िशिंग का इस्तेमाल किया और उनकी अश्लील तस्वीरें प्राप्त कीं। वह महिलाओं से जबरन वसूली करने के लिए तस्वीरों का इस्तेमाल करने में सक्षम था और धमकी देता था कि अगर वे उसकी माँगें पूरी नहीं करतीं तो वह तस्वीरें सार्वजनिक कर देगा।

सत्त्वाधिकार उल्लंघन

डिजिटल उत्पादों की सबसे बड़ी समस्याओं में से एक है पायरेसी। पायरेट बे जैसी वेबसाइटों का इस्तेमाल ऑडियो, वीडियो, सॉफ्टवेयर आदि जैसी कॉपीराइट सामग्री को वितरित करने के लिए किया जाता है। कॉपीराइट उल्लंघन का तात्पर्य कॉपीराइट सामग्री के अनधिकृत उपयोग से है।

तेज़ इंटरनेट पहुंच और भंडारण की घटती लागत ने भी कॉपीराइट उल्लंघन अपराधों की वृद्धि में योगदान दिया है।

धोखाधड़ी पर क्लिक करें

गूगल एडसेंस जैसी विज्ञापन कंपनियां पे-पर-क्लिक विज्ञापन सेवाएं प्रदान करती हैं। क्लिक फ्रॉड तब होता है जब कोई व्यक्ति क्लिक के बारे में अधिक जानकारी प्राप्त किए बिना, केवल अधिक पैसा कमाने के उद्देश्य से ऐसे लिंक पर क्लिक करता है। यह स्वचालित सॉफ़्टवेयर का उपयोग करके भी किया जा सकता है जो क्लिक उत्पन्न करता है।

अग्रिम शुल्क धोखाधड़ी

पीड़ित व्यक्ति को एक ईमेल भेजा जाता है जिसमें मदद के बदले में भारी मात्रा में धन देने का वादा किया जाता है।ping उन्हें अपनी विरासत की राशि का दावा करने के लिए।

ऐसे मामलों में, अपराधी अक्सर किसी बहुत अमीर और प्रसिद्ध व्यक्ति के करीबी रिश्तेदार होने का नाटक करता है, जिसकी मृत्यु हो चुकी होती है। वह दावा करता है कि उसे दिवंगत अमीर व्यक्ति की संपत्ति विरासत में मिली है और उसे विरासत प्राप्त करने में मदद की ज़रूरत है। वह आर्थिक सहायता मांगता है और बाद में इनाम देने का वादा करता है। यदि पीड़ित व्यक्ति धोखेबाज को पैसे भेज देता है, तो धोखेबाज गायब हो जाता है और पीड़ित को पैसे का नुकसान होता है।

हैकिंग

हैकिंग का इस्तेमाल सुरक्षा नियंत्रणों को दरकिनार करके सिस्टम तक अनधिकृत पहुंच प्राप्त करने के लिए किया जाता है। एक बार हमलावर को सिस्टम तक पहुंच मिल जाए, तो वह जो चाहे कर सकता है। सिस्टम हैक होने पर की जाने वाली कुछ सामान्य गतिविधियाँ इस प्रकार हैं:

  • ऐसे प्रोग्राम इंस्टॉल करें जो हमलावरों को उपयोगकर्ता की जासूसी करने या उनके सिस्टम को दूर से नियंत्रित करने की अनुमति देते हैं।
  • वेबसाइटों को विकृत करना।
  • संवेदनशील जानकारी चुराना। यह निम्नलिखित तकनीकों का उपयोग करके किया जा सकता है: एसक्यूएल इंजेक्शन, डेटाबेस सॉफ्टवेयर में मौजूद कमजोरियों का फायदा उठाकर एक्सेस प्राप्त करना, सोशल इंजीनियरिंग तकनीकें जिनका उपयोग करके उपयोगकर्ताओं को आईडी और पासवर्ड जमा करने के लिए बरगलाया जाता है, आदि।

कंप्यूटर वायरस

वायरस अनधिकृत प्रोग्राम होते हैं जो उपयोगकर्ताओं को परेशान कर सकते हैं, संवेदनशील डेटा चुरा सकते हैं या कंप्यूटर द्वारा नियंत्रित उपकरणों को नियंत्रित करने के लिए उपयोग किए जा सकते हैं।

सूचना प्रणाली सुरक्षा

एमआईएस सुरक्षा से तात्पर्य सूचना प्रणाली संसाधनों को अनधिकृत पहुँच या समझौता होने से बचाने के लिए किए गए उपायों से है। सुरक्षा भेद्यताएँ कंप्यूटर सिस्टम, सॉफ़्टवेयर या हार्डवेयर में कमज़ोरियाँ हैं जिनका उपयोग हमलावर द्वारा अनधिकृत पहुँच प्राप्त करने या सिस्टम से समझौता करने के लिए किया जा सकता है।

सूचना प्रणाली के घटकों के रूप में, लोगों का भी सामाजिक इंजीनियरिंग तकनीकों का उपयोग करके शोषण किया जा सकता है। सामाजिक इंजीनियरिंग का लक्ष्य प्रणाली के उपयोगकर्ताओं का विश्वास हासिल करना है।

आइए अब सूचना प्रणालियों के सामने आने वाले कुछ खतरों पर नज़र डालें और यदि खतरा वास्तविक रूप ले लेता है तो नुकसान को खत्म करने या कम करने के लिए क्या किया जा सकता है, इस पर विचार करें।

सूचना प्रणाली सुरक्षा

कम्प्यूटर वायरस ये दुर्भावनापूर्ण प्रोग्राम हैं जैसा कि ऊपर वर्णित है। वायरस से उत्पन्न खतरों को एंटीवायरस सॉफ़्टवेयर का उपयोग करके और संगठन द्वारा निर्धारित सुरक्षा मानकों का पालन करके समाप्त किया जा सकता है या उनके प्रभाव को कम किया जा सकता है।

अनाधिकृत उपयोग - मानक परंपरा उपयोगकर्ता नाम और पासवर्ड के संयोजन का उपयोग करना है। हैकर्स ने सीख लिया है कि अगर उपयोगकर्ता सुरक्षा के सर्वोत्तम तरीकों का पालन नहीं करता है तो इन नियंत्रणों को कैसे दरकिनार किया जाए। अधिकांश संगठनों ने सुरक्षा की एक अतिरिक्त परत प्रदान करने के लिए फ़ोन जैसे मोबाइल उपकरणों का उपयोग जोड़ा है।

चलो ले लो Gmail उदाहरण के तौर पर, अगर Google को किसी खाते में लॉगिन को लेकर संदेह होता है, तो वह लॉगिन करने वाले व्यक्ति से अपने खाते का उपयोग करके अपनी पहचान की पुष्टि करने के लिए कहेगा। Androidया तो मोबाइल उपकरणों पर डेटा भेजें, या पिन नंबर वाला एसएमएस भेजें जो उपयोगकर्ता नाम और पासवर्ड के साथ होना चाहिए।

यदि कंपनी के पास गूगल जैसी अतिरिक्त सुरक्षा व्यवस्था लागू करने के लिए पर्याप्त संसाधन नहीं हैं, तो वे अन्य तकनीकों का उपयोग कर सकते हैं। इन तकनीकों में उपयोगकर्ताओं से साइन अप के दौरान प्रश्न पूछना शामिल हो सकता है, जैसे कि वे किस शहर में पले-बढ़े, उनके पहले पालतू जानवर का नाम क्या था, आदि। यदि व्यक्ति इन प्रश्नों के सटीक उत्तर देता है, तो उसे सिस्टम में प्रवेश की अनुमति मिल जाती है।

डेटा हानि - अगर डेटा सेंटर में आग लग गई या पानी भर गया, तो डेटा वाला हार्डवेयर क्षतिग्रस्त हो सकता है, और उस पर मौजूद डेटा खो जाएगा। मानक सुरक्षा सर्वोत्तम अभ्यास के रूप में, अधिकांश संगठन दूरस्थ स्थानों पर डेटा का बैकअप रखते हैं। बैकअप समय-समय पर बनाए जाते हैं और आमतौर पर एक से अधिक दूरस्थ क्षेत्रों में रखे जाते हैं।

बॉयोमीट्रिक पहचान यह तकनीक आजकल बहुत आम हो गई है, खासकर स्मार्टफोन जैसे मोबाइल उपकरणों में। फोन उपयोगकर्ता के फिंगरप्रिंट को रिकॉर्ड कर सकता है और इसका उपयोग प्रमाणीकरण के लिए कर सकता है। इससे हमलावरों के लिए मोबाइल डिवाइस तक अनधिकृत पहुंच प्राप्त करना कठिन हो जाता है। इस तकनीक का उपयोग अनधिकृत लोगों को आपके उपकरणों तक पहुंचने से रोकने के लिए भी किया जा सकता है।

सूचना प्रणाली नैतिकता

नैतिकता से तात्पर्य सही और गलत के उन नियमों से है जिनका उपयोग लोग अपने व्यवहार को निर्देशित करने वाले निर्णय लेने के लिए करते हैं। सूचना प्रौद्योगिकी (एमआईएस) में नैतिकता का उद्देश्य सूचना प्रणालियों का जिम्मेदारीपूर्वक उपयोग करके व्यक्तियों और समाज की रक्षा करना है। अधिकांश व्यवसायों में आमतौर पर एक परिभाषित आचार संहिता या आचरण संहिता दिशानिर्देश होते हैं जिनका पालन उस पेशे से जुड़े सभी पेशेवरों को करना आवश्यक होता है।

संक्षेप में, नैतिक संहिता स्वतंत्र इच्छा से कार्य करने वाले व्यक्तियों को उनके कार्यों के लिए जिम्मेदार और जवाबदेह बनाती है। इसका एक उदाहरण यह है कि... Code एमआईएस पेशेवरों के लिए नैतिकता संबंधी दिशानिर्देश ब्रिटिश कंप्यूटर सोसायटी (बीसीएस) की वेबसाइट पर उपलब्ध हैं।

सूचना संचार प्रौद्योगिकी (आईसीटी) नीति

सूचना प्रौद्योगिकी और सूचना प्रणालियों का जिम्मेदारीपूर्वक उपयोग करने के तरीके को परिभाषित करने वाले दिशा-निर्देशों का समूह आईसीटी नीति कहलाता है। आईसीटी नीतियों में आमतौर पर निम्नलिखित विषयों पर दिशा-निर्देश शामिल होते हैं:

  • हार्डवेयर उपकरणों की खरीद और उपयोग तथा उन्हें सुरक्षित रूप से निपटाने का तरीका।
  • केवल लाइसेंस प्राप्त सॉफ़्टवेयर का ही उपयोग करें, और सुरक्षा कारणों से यह सुनिश्चित करें कि सभी सॉफ़्टवेयर नवीनतम पैच के साथ अपडेटेड हों।
  • पासवर्ड बनाने के नियम (जटिलता लागू करना), पासवर्ड बदलना आदि।
  • सूचना प्रौद्योगिकी और सूचना प्रणालियों का स्वीकार्य उपयोग।
  • सूचना एवं संचार प्रौद्योगिकी और सूचना प्रौद्योगिकी के उपयोग में शामिल सभी उपयोगकर्ताओं का प्रशिक्षण।

अक्सर पूछे जाने वाले प्रश्न

कृत्रिम बुद्धिमत्ता (AI) नेटवर्क ट्रैफ़िक और उपयोगकर्ता व्यवहार की निगरानी करके असामान्य लॉगिन, फ़िशिंग ईमेल और मैलवेयर पैटर्न जैसी गड़बड़ियों को वास्तविक समय में चिह्नित करती है। इससे पहचान और प्रतिक्रिया की प्रक्रिया तेज़ हो जाती है, हालांकि सुरक्षा टीमें अभी भी अलर्ट की पुष्टि करती हैं और उन पर कार्रवाई करती हैं।

जी हां। कृत्रिम बुद्धिमत्ता संवेदनशील डेटा को वर्गीकृत कर सकती है, व्यक्तिगत जानकारी को छुपा सकती है और डेटा लीक होने से पहले ही नीति उल्लंघनों का पता लगा सकती है। हालांकि, संगठनों को यह सुनिश्चित करना होगा कि कृत्रिम बुद्धिमत्ता को जिम्मेदारी से प्रशिक्षित और नियंत्रित किया जाए ताकि इससे गोपनीयता संबंधी नए जोखिम उत्पन्न न हों।

किसी सिस्टम में मौजूद खामी, जैसे कि पैच न किया गया सॉफ़्टवेयर, को वल्नरेबिलिटी कहते हैं। खतरा एक संभावित घटना है जो उस खामी का फायदा उठा सकती है, जैसे कि कोई हैकर या वायरस। खतरा तब पैदा होता है जब कोई खतरा किसी वल्नरेबिलिटी से मिलता है।

दो-कारक प्रमाणीकरण पासवर्ड के अलावा पहचान का दूसरा प्रमाण प्रदान करता है, जैसे कि फ़ोन पर भेजा गया कोड या उंगलियों के निशान। पासवर्ड चोरी हो जाने पर भी, यह अतिरिक्त सुरक्षा कारक अनधिकृत पहुंच को रोकने में मदद करता है।

इस पोस्ट को संक्षेप में इस प्रकार लिखें: