Etička i sigurnosna pitanja u informacijskom sustavu

⚡ Pametni sažetak

Etička i sigurnosna pitanja u informacijskim sustavima ispituju kako nepravilna upotreba informacijske tehnologije stvara rizike. Obuhvaća vrste kibernetičkog kriminala, sigurnosne kontrole informacijskih sustava, profesionalnu etiku i ICT politiku koju organizacije usvajaju kako bi zaštitile podatke i ponašale se odgovorno.

  • ⚠️ Kibernetički kriminal: Informacijska tehnologija može se zloupotrijebiti za krađu identiteta, phishing, piratstvo, prijevaru klikovima i hakiranje.
  • 🛡️ Sigurnosne mjere: Antivirusni softver, jaka autentifikacija, sigurnosne kopije i biometrija smanjuju prijetnje sistemskim resursima.
  • 🔑 Kontrola pristupa: Kombiniranje lozinki s mobilnom verifikacijom i sigurnosnim pitanjima ograničava neovlašteni pristup.
  • ⚖️ Etika: Etički kodeks čini MIS stručnjake odgovornima za odgovorno korištenje informacijskih sustava.
  • 📜 IKT politika: Pisane smjernice reguliraju hardver, licencirani softver, lozinke i prihvatljivu upotrebu tehnologije.

Etička i sigurnosna pitanja u informacijskom sustavu

Informacijski sustavi su danas mnogim tvrtkama omogućili uspjeh. Neke tvrtke poput Google, Facebook, eBay itd. ne bi postojali bez informacijske tehnologije. Međutim, nepravilna upotreba informacijske tehnologije može stvoriti probleme za organizaciju i zaposlenike.

Pristup kriminalcima informacijama o kreditnim karticama može dovesti do financijskih gubitaka za vlasnike kartica ili financijsku instituciju. Korištenje informacijskih sustava organizacije, tj. objavljivanje neprikladnog sadržaja na Facebooku ili Twitteru putem poslovnog računa, može dovesti do tužbi i gubitka poslovanja.

Ovaj vodič bavit će se takvim izazovima koje postavljaju informacijski sustavi i što se može učiniti da se rizici svedu na najmanju moguću mjeru ili eliminiraju.

Cyber-kriminal

Kibernetički kriminal odnosi se na korištenje informacijske tehnologije za počinjenje zločina. Kibernetički zločini mogu varirati od jednostavnog iritiranja korisnika računala do velikih financijskih gubitaka, pa čak i gubitka ljudskih života. Rast pametnih telefona i drugih vrhunskih telefona Kontakt broj Uređaji koji imaju pristup internetu također su pridonijeli rastu kibernetičkog kriminala.

Cyber-kriminal

Vrste cyber-kriminala

Krađa identiteta

Krađa identiteta događa se kada kibernetički kriminalac lažno predstavlja tuđi identitet kako bi izvršio neispravan rad. To se obično radi pristupom osobnim podacima neke druge osobe. Podaci korišteni u takvim zločinima uključuju brojeve socijalnog osiguranja, datum rođenja, brojeve kreditnih i debitnih kartica, brojeve putovnica itd.

Nakon što cyber-kriminalac dođe do informacija, one se mogu koristiti za kupnju putem interneta lažno se predstavljajući kao netko drugi. Jedan od načina na koji cyber-kriminalci dolaze do takvih osobnih podataka je phishing. Phishing uključuje stvaranje lažnih web stranica koje izgledaju kao legitimne poslovne web stranice ili e-poruke.

Na primjer, e-pošta koja izgleda kao da dolazi od YAHOO-a može tražiti od korisnika da potvrdi svoje osobne podatke, uključujući kontaktne brojeve i lozinku za e-poštu. Ako korisnik nasjede na trik i ažurira podatke te unese lozinku, napadač će imati pristup osobnim podacima i e-pošti žrtve.

Ako žrtva koristi usluge kao što je PayPal, tada napadač može koristiti račun za kupovinu putem interneta ili prijenos sredstava.

Druge tehnike krađe identiteta uključuju korištenje lažnih Wi-Fi pristupnih točaka koje izgledaju kao legitimne. To je uobičajeno na javnim mjestima poput restorana i zračnih luka. Ako se ništa ne sluteći korisnik prijavi na mrežu, kibernetički kriminalci mogu pokušati dobiti pristup osjetljivim informacijama kao što su korisnička imena, lozinke, brojevi kreditnih kartica itd.

Prema američkom Ministarstvu pravosuđa, bivša zaposlenica State Departmenta koristila se phishingom e-pošte kako bi dobila pristup e-pošti i računima društvenih medija stotina žena te pristupila eksplicitnim fotografijama. Mogao je iskoristiti fotografije kako bi iznudio žene i prijetio im da će fotografije objaviti ako ne popuste njegovim zahtjevima.

kršenje autorskih prava

Piratstvo je jedan od najvećih problema s digitalnim proizvodima. Web-stranice poput Pirate Baya koriste se za distribuciju materijala zaštićenih autorskim pravima kao što su audio, video, softver itd. Kršenje autorskih prava odnosi se na neovlaštenu upotrebu materijala zaštićenih autorskim pravima.

Brzi pristup internetu i smanjenje troškova pohrane također su pridonijeli porastu kaznenih djela kršenja autorskih prava.

Prijevara klikom

Reklamne tvrtke kao što su Google AdSense nudi usluge oglašavanja s plaćanjem po kliku. Prijevara klikom događa se kada osoba klikne na takvu poveznicu bez namjere da sazna više o kliku, već da zaradi više novca. To se može postići i korištenjem automatiziranog softvera koji generira klikove.

Prevara o naknadi unaprijed

Ciljanoj žrtvi šalje se e-pošta koja im obećava mnogo novca u korist pakla.ping da zatraže novac od nasljedstva.

U takvim slučajevima, kriminalac se obično pretvara da je bliski rođak vrlo bogate, poznate osobe koja je umrla. Tvrdi da je naslijedio bogatstvo pokojnog bogataša i da mu je potrebna pomoć da preuzme nasljedstvo. Tražit će financijsku pomoć i obećati nagradu kasnije. Ako žrtva pošalje novac prevarantu, prevarant nestaje, a žrtva gubi novac.

cjepkanje

Hakiranje se koristi za zaobilaženje sigurnosnih kontrola kako bi se dobio neovlašteni pristup sustavu. Nakon što napadač dobije pristup sustavu, može raditi što god želi. Neke od uobičajenih aktivnosti koje se izvode kada je sustav hakiran su:

  • Instalirajte programe koji napadačima omogućuju špijuniranje korisnika ili daljinsko upravljanje njihovim sustavom.
  • Oštetiti web stranice.
  • Ukradi osjetljive podatke. To se može učiniti pomoću tehnika kao što su SQL Ubrizgavanje, iskorištavanje ranjivosti u softveru baze podataka za dobivanje pristupa, tehnike društvenog inženjeringa koje prevarom navlače korisnike na slanje ID-ova i lozinki itd.

Računalni virus

Virusi su neovlašteni programi koji mogu smetati korisnicima, krasti osjetljive podatke ili se koristiti za kontrolu opreme kojom upravljaju računala.

Sigurnost informacijskog sustava

Sigurnost MIS-a odnosi se na mjere uvedene za zaštitu resursa informacijskog sustava od neovlaštenog pristupa ili ugrožavanja. Sigurnosne ranjivosti su slabosti računalnog sustava, softvera ili hardvera koje napadač može iskoristiti za neovlašteni pristup ili kompromitiranje sustava.

Ljudi, kao dio komponenti informacijskog sustava, također mogu biti iskorištavani tehnikama socijalnog inženjeringa. Cilj socijalnog inženjeringa je stjecanje povjerenja korisnika sustava.

Pogledajmo sada neke od prijetnji s kojima se suočavaju informacijski sustavi i što se može učiniti kako bi se uklonila ili smanjila šteta ako se prijetnja ostvari.

Sigurnost informacijskog sustava

Računalni virusi – to su zlonamjerni programi kako je opisano u gornjem odjeljku. Prijetnje koje predstavljaju virusi mogu se ukloniti ili njihov utjecaj smanjiti korištenjem antivirusnog softvera i pridržavanjem utvrđenih najboljih sigurnosnih praksi organizacije.

Neovlašten pristup – standardna je konvencija korištenje kombinacije korisničkog imena i lozinke. Hakeri su naučili kako zaobići te kontrole ako korisnik ne slijedi najbolje sigurnosne prakse. Većina organizacija dodala je upotrebu mobilnih uređaja kao što su telefoni kako bi pružila dodatnu razinu sigurnosti.

Idemo uzeti Gmail kao primjer. Ako Google ako je netko sumnjiv u vezi s prijavom na račun, zamolit će osobu koja se namjerava prijaviti da potvrdi svoj identitet koristeći Androidmobilne uređaje ili pošaljite SMS s PIN-om koji bi trebao nadopuniti korisničko ime i lozinku.

Ako tvrtka nema dovoljno resursa za implementaciju dodatne sigurnosti kao što je Google, mogu koristiti i druge tehnike. Te tehnike mogu uključivati ​​postavljanje pitanja korisnicima tijekom registracije, poput toga u kojem su gradu odrasli, kako se zove njihov prvi kućni ljubimac itd. Ako osoba da točne odgovore na ta pitanja, odobrava se pristup sustavu.

gubitak podataka – ako se podatkovni centar zapali ili bude poplavljen, hardver s podacima može se oštetiti, a podaci na njemu bit će izgubljeni. Kao najbolja standardna sigurnosna praksa, većina organizacija čuva sigurnosne kopije podataka na udaljenim mjestima. Sigurnosne kopije se izrađuju povremeno i obično se stavljaju na više od jednog udaljenog područja.

Biometrijska identifikacija – ovo sada postaje vrlo uobičajeno, posebno s mobilnim uređajima poput pametnih telefona. Telefon može snimiti korisnikov otisak prsta i koristiti ga za autentifikaciju. To napadačima otežava neovlašteni pristup mobilnom uređaju. Takva se tehnologija također može koristiti za sprječavanje neovlaštenih osoba da dobiju pristup vašim uređajima.

Informacijski sustav Etika

Etika se odnosi na pravila dobra i zla koja ljudi koriste za donošenje odluka koje usmjeravaju njihovo ponašanje. Etika u informacijskim sustavima (MIS) nastoji zaštititi pojedince i društvo odgovornim korištenjem informacijskih sustava. Većina profesija obično ima definirani etički kodeks ili smjernice kodeksa ponašanja kojih se moraju pridržavati svi profesionalci povezani s profesijom.

Ukratko, etički kodeks čini pojedince koji djeluju po svojoj slobodnoj volji odgovornima i odgovornima za svoje postupke. Primjer Code Etiku za MIS stručnjake možete pronaći na web stranici Britanskog računalnog društva (BCS).

Politika informacijske komunikacijske tehnologije (ICT).

IKT politika je skup smjernica koje definiraju kako organizacija treba odgovorno koristiti informacijsku tehnologiju i informacijske sustave. IKT politike obično uključuju smjernice o:

  • Kupnja i korištenje hardverske opreme i kako je sigurno zbrinuti.
  • Korištenje samo licenciranog softvera i osiguravanje da je sav softver ažuriran najnovijim zakrpama iz sigurnosnih razloga.
  • Pravila o izradi lozinki (provedba složenosti), mijenjanje lozinki itd.
  • Prihvatljiva upotreba informacijske tehnologije i informacijskih sustava.
  • Obuka svih korisnika uključenih u korištenje IKT-a i MIS-a.

Pitanja i odgovori

Umjetna inteligencija prati mrežni promet i ponašanje korisnika kako bi u stvarnom vremenu označila anomalije poput neobičnih prijava, phishing e-poruka i obrazaca zlonamjernog softvera. Ubrzava otkrivanje i odgovor, iako sigurnosni timovi i dalje potvrđuju upozorenja i djeluju na temelju njih.

Da. Umjetna inteligencija može klasificirati osjetljive podatke, maskirati osobne podatke i otkriti kršenja pravila prije nego što dođe do curenja podataka. Međutim, organizacije moraju osigurati da je sama umjetna inteligencija obučena i da se njome odgovorno upravlja kako ne bi stvarala nove rizike za privatnost.

Ranjivost je slabost u sustavu, poput neinstaliranog softvera. Prijetnja je potencijalni događaj koji bi mogao iskoristiti tu slabost, poput hakera ili virusa. Rizik nastaje kada se prijetnja susretne s ranjivošću.

Dvofaktorska autentifikacija dodaje drugi dokaz identiteta uz lozinku, poput koda poslanog na telefon ili otiska prsta. Čak i ako je lozinka ukradena, dodatni faktor pomaže u blokiranju neovlaštenog pristupa.

Sažmite ovu objavu uz: