Etička i sigurnosna pitanja u informacijskom sustavu
⚡ Pametni sažetak
Etička i sigurnosna pitanja u informacijskim sustavima ispituju kako nepravilna upotreba informacijske tehnologije stvara rizike. Obuhvaća vrste kibernetičkog kriminala, sigurnosne kontrole informacijskih sustava, profesionalnu etiku i ICT politiku koju organizacije usvajaju kako bi zaštitile podatke i ponašale se odgovorno.
Informacijski sustavi su danas mnogim tvrtkama omogućili uspjeh. Neke tvrtke poput Google, Facebook, eBay itd. ne bi postojali bez informacijske tehnologije. Međutim, nepravilna upotreba informacijske tehnologije može stvoriti probleme za organizaciju i zaposlenike.
Pristup kriminalcima informacijama o kreditnim karticama može dovesti do financijskih gubitaka za vlasnike kartica ili financijsku instituciju. Korištenje informacijskih sustava organizacije, tj. objavljivanje neprikladnog sadržaja na Facebooku ili Twitteru putem poslovnog računa, može dovesti do tužbi i gubitka poslovanja.
Ovaj vodič bavit će se takvim izazovima koje postavljaju informacijski sustavi i što se može učiniti da se rizici svedu na najmanju moguću mjeru ili eliminiraju.
Cyber-kriminal
Kibernetički kriminal odnosi se na korištenje informacijske tehnologije za počinjenje zločina. Kibernetički zločini mogu varirati od jednostavnog iritiranja korisnika računala do velikih financijskih gubitaka, pa čak i gubitka ljudskih života. Rast pametnih telefona i drugih vrhunskih telefona Kontakt broj Uređaji koji imaju pristup internetu također su pridonijeli rastu kibernetičkog kriminala.
Vrste cyber-kriminala
Krađa identiteta
Krađa identiteta događa se kada kibernetički kriminalac lažno predstavlja tuđi identitet kako bi izvršio neispravan rad. To se obično radi pristupom osobnim podacima neke druge osobe. Podaci korišteni u takvim zločinima uključuju brojeve socijalnog osiguranja, datum rođenja, brojeve kreditnih i debitnih kartica, brojeve putovnica itd.
Nakon što cyber-kriminalac dođe do informacija, one se mogu koristiti za kupnju putem interneta lažno se predstavljajući kao netko drugi. Jedan od načina na koji cyber-kriminalci dolaze do takvih osobnih podataka je phishing. Phishing uključuje stvaranje lažnih web stranica koje izgledaju kao legitimne poslovne web stranice ili e-poruke.
Na primjer, e-pošta koja izgleda kao da dolazi od YAHOO-a može tražiti od korisnika da potvrdi svoje osobne podatke, uključujući kontaktne brojeve i lozinku za e-poštu. Ako korisnik nasjede na trik i ažurira podatke te unese lozinku, napadač će imati pristup osobnim podacima i e-pošti žrtve.
Ako žrtva koristi usluge kao što je PayPal, tada napadač može koristiti račun za kupovinu putem interneta ili prijenos sredstava.
Druge tehnike krađe identiteta uključuju korištenje lažnih Wi-Fi pristupnih točaka koje izgledaju kao legitimne. To je uobičajeno na javnim mjestima poput restorana i zračnih luka. Ako se ništa ne sluteći korisnik prijavi na mrežu, kibernetički kriminalci mogu pokušati dobiti pristup osjetljivim informacijama kao što su korisnička imena, lozinke, brojevi kreditnih kartica itd.
Prema američkom Ministarstvu pravosuđa, bivša zaposlenica State Departmenta koristila se phishingom e-pošte kako bi dobila pristup e-pošti i računima društvenih medija stotina žena te pristupila eksplicitnim fotografijama. Mogao je iskoristiti fotografije kako bi iznudio žene i prijetio im da će fotografije objaviti ako ne popuste njegovim zahtjevima.
kršenje autorskih prava
Piratstvo je jedan od najvećih problema s digitalnim proizvodima. Web-stranice poput Pirate Baya koriste se za distribuciju materijala zaštićenih autorskim pravima kao što su audio, video, softver itd. Kršenje autorskih prava odnosi se na neovlaštenu upotrebu materijala zaštićenih autorskim pravima.
Brzi pristup internetu i smanjenje troškova pohrane također su pridonijeli porastu kaznenih djela kršenja autorskih prava.
Prijevara klikom
Reklamne tvrtke kao što su Google AdSense nudi usluge oglašavanja s plaćanjem po kliku. Prijevara klikom događa se kada osoba klikne na takvu poveznicu bez namjere da sazna više o kliku, već da zaradi više novca. To se može postići i korištenjem automatiziranog softvera koji generira klikove.
Prevara o naknadi unaprijed
Ciljanoj žrtvi šalje se e-pošta koja im obećava mnogo novca u korist pakla.ping da zatraže novac od nasljedstva.
U takvim slučajevima, kriminalac se obično pretvara da je bliski rođak vrlo bogate, poznate osobe koja je umrla. Tvrdi da je naslijedio bogatstvo pokojnog bogataša i da mu je potrebna pomoć da preuzme nasljedstvo. Tražit će financijsku pomoć i obećati nagradu kasnije. Ako žrtva pošalje novac prevarantu, prevarant nestaje, a žrtva gubi novac.
cjepkanje
Hakiranje se koristi za zaobilaženje sigurnosnih kontrola kako bi se dobio neovlašteni pristup sustavu. Nakon što napadač dobije pristup sustavu, može raditi što god želi. Neke od uobičajenih aktivnosti koje se izvode kada je sustav hakiran su:
- Instalirajte programe koji napadačima omogućuju špijuniranje korisnika ili daljinsko upravljanje njihovim sustavom.
- Oštetiti web stranice.
- Ukradi osjetljive podatke. To se može učiniti pomoću tehnika kao što su SQL Ubrizgavanje, iskorištavanje ranjivosti u softveru baze podataka za dobivanje pristupa, tehnike društvenog inženjeringa koje prevarom navlače korisnike na slanje ID-ova i lozinki itd.
Računalni virus
Virusi su neovlašteni programi koji mogu smetati korisnicima, krasti osjetljive podatke ili se koristiti za kontrolu opreme kojom upravljaju računala.
Sigurnost informacijskog sustava
Sigurnost MIS-a odnosi se na mjere uvedene za zaštitu resursa informacijskog sustava od neovlaštenog pristupa ili ugrožavanja. Sigurnosne ranjivosti su slabosti računalnog sustava, softvera ili hardvera koje napadač može iskoristiti za neovlašteni pristup ili kompromitiranje sustava.
Ljudi, kao dio komponenti informacijskog sustava, također mogu biti iskorištavani tehnikama socijalnog inženjeringa. Cilj socijalnog inženjeringa je stjecanje povjerenja korisnika sustava.
Pogledajmo sada neke od prijetnji s kojima se suočavaju informacijski sustavi i što se može učiniti kako bi se uklonila ili smanjila šteta ako se prijetnja ostvari.
Računalni virusi – to su zlonamjerni programi kako je opisano u gornjem odjeljku. Prijetnje koje predstavljaju virusi mogu se ukloniti ili njihov utjecaj smanjiti korištenjem antivirusnog softvera i pridržavanjem utvrđenih najboljih sigurnosnih praksi organizacije.
Neovlašten pristup – standardna je konvencija korištenje kombinacije korisničkog imena i lozinke. Hakeri su naučili kako zaobići te kontrole ako korisnik ne slijedi najbolje sigurnosne prakse. Većina organizacija dodala je upotrebu mobilnih uređaja kao što su telefoni kako bi pružila dodatnu razinu sigurnosti.
Idemo uzeti Gmail kao primjer. Ako Google ako je netko sumnjiv u vezi s prijavom na račun, zamolit će osobu koja se namjerava prijaviti da potvrdi svoj identitet koristeći Androidmobilne uređaje ili pošaljite SMS s PIN-om koji bi trebao nadopuniti korisničko ime i lozinku.
Ako tvrtka nema dovoljno resursa za implementaciju dodatne sigurnosti kao što je Google, mogu koristiti i druge tehnike. Te tehnike mogu uključivati postavljanje pitanja korisnicima tijekom registracije, poput toga u kojem su gradu odrasli, kako se zove njihov prvi kućni ljubimac itd. Ako osoba da točne odgovore na ta pitanja, odobrava se pristup sustavu.
gubitak podataka – ako se podatkovni centar zapali ili bude poplavljen, hardver s podacima može se oštetiti, a podaci na njemu bit će izgubljeni. Kao najbolja standardna sigurnosna praksa, većina organizacija čuva sigurnosne kopije podataka na udaljenim mjestima. Sigurnosne kopije se izrađuju povremeno i obično se stavljaju na više od jednog udaljenog područja.
Biometrijska identifikacija – ovo sada postaje vrlo uobičajeno, posebno s mobilnim uređajima poput pametnih telefona. Telefon može snimiti korisnikov otisak prsta i koristiti ga za autentifikaciju. To napadačima otežava neovlašteni pristup mobilnom uređaju. Takva se tehnologija također može koristiti za sprječavanje neovlaštenih osoba da dobiju pristup vašim uređajima.
Informacijski sustav Etika
Etika se odnosi na pravila dobra i zla koja ljudi koriste za donošenje odluka koje usmjeravaju njihovo ponašanje. Etika u informacijskim sustavima (MIS) nastoji zaštititi pojedince i društvo odgovornim korištenjem informacijskih sustava. Većina profesija obično ima definirani etički kodeks ili smjernice kodeksa ponašanja kojih se moraju pridržavati svi profesionalci povezani s profesijom.
Ukratko, etički kodeks čini pojedince koji djeluju po svojoj slobodnoj volji odgovornima i odgovornima za svoje postupke. Primjer Code Etiku za MIS stručnjake možete pronaći na web stranici Britanskog računalnog društva (BCS).
Politika informacijske komunikacijske tehnologije (ICT).
IKT politika je skup smjernica koje definiraju kako organizacija treba odgovorno koristiti informacijsku tehnologiju i informacijske sustave. IKT politike obično uključuju smjernice o:
- Kupnja i korištenje hardverske opreme i kako je sigurno zbrinuti.
- Korištenje samo licenciranog softvera i osiguravanje da je sav softver ažuriran najnovijim zakrpama iz sigurnosnih razloga.
- Pravila o izradi lozinki (provedba složenosti), mijenjanje lozinki itd.
- Prihvatljiva upotreba informacijske tehnologije i informacijskih sustava.
- Obuka svih korisnika uključenih u korištenje IKT-a i MIS-a.



