Etikai és biztonsági kérdések az információs rendszerben

⚡ Okos összefoglaló

Az információs rendszerek etikai és biztonsági kérdései azt vizsgálják, hogy az információtechnológia nem megfelelő használata hogyan teremt kockázatokat. Kitér a kiberbűnözés típusaira, az információs rendszerek biztonsági ellenőrzéseire, a szakmai etikára és az IKT-politikára, amelyet a szervezetek az adatok védelme és a felelősségteljes viselkedés érdekében alkalmaznak.

  • ⚠️ Kiberbűnözés: Az információs technológiát visszaélhetik személyazonosság-lopással, adathalászattal, kalózkodással, kattintáscsalással és hackeléssel.
  • 🛡️ Biztonsági intézkedések: A víruskereső szoftver, az erős hitelesítés, a biztonsági mentések és a biometrikus adatok csökkentik a rendszer erőforrásait fenyegető veszélyeket.
  • 🔑 Hozzáférés-szabályozás: A jelszavak mobilellenőrzéssel és biztonsági kérdésekkel való kombinálása korlátozza a jogosulatlan hozzáférést.
  • 🇧🇷 Etika: Az etikai kódex felelősségre vonja a MIS szakembereket az információs rendszerek felelősségteljes használatáért.
  • 📜 IKT-irányelv: Írásos irányelvek szabályozzák a hardvereket, a licencelt szoftvereket, a jelszavakat és az elfogadható technológiahasználatot.

Etikai és biztonsági kérdések az információs rendszerekben

Az információs rendszerek ma már számos vállalkozást tettek sikeressé. Néhány vállalat, mint például Google, a Facebook, az eBay stb. nem létezne informatika nélkül. Az informatika nem megfelelő használata azonban problémákat okozhat a szervezet és az alkalmazottak számára.

A hitelkártya-adatokhoz hozzáférő bűnözők pénzügyi veszteséget okozhatnak a kártyák tulajdonosainak vagy a pénzintézetnek. A szervezeti információs rendszerek használata, azaz a Facebookon vagy a Twitteren közzétett nem megfelelő tartalom céges fiók használatával, perekhez és üzleti veszteséghez vezethet.

Ez az oktatóanyag foglalkozik az információs rendszerek által jelentett kihívásokkal, és azzal, hogy mit lehet tenni a kockázatok minimalizálása vagy megszüntetése érdekében.

Kiberbűnözés

A számítástechnikai bûnözés az információs technológia bûncselekmények elkövetésére történõ felhasználását jelenti. A kiberbűnözés az egyszerű számítógép-felhasználók bosszantásától a hatalmas anyagi veszteségekig, sőt akár emberéletek elvesztéséig is terjedhet. Az okostelefonok és más csúcskategóriás készülékek növekedése Mobil Az internethez hozzáférő eszközök elterjedése szintén hozzájárult a kiberbűnözés növekedéséhez.

Kiberbűnözés

A kiberbűnözés típusai

Személyazonosság-lopás

Személyazonosság-lopás akkor történik, amikor egy kiberbűnöző valaki más személyazonosságát adja ki a helytelen működés gyakorlása érdekében. Ez általában valaki más személyes adatainak elérésével történik. Az ilyen bűncselekményekben felhasznált adatok közé tartozik a társadalombiztosítási szám, a születési dátum, a hitel- és bankkártyaszám, az útlevélszám stb.

Miután a számítógépes bûnözõ megszerezte az információt, felhasználhatja az online vásárlásokhoz, miközben valaki másnak adja ki magát. A kiberbűnözők egyik módja az ilyen személyes adatok megszerzésére az adathalászat. Az adathalászat olyan hamis webhelyek létrehozását jelenti, amelyek törvényes üzleti webhelyeknek vagy e-maileknek tűnnek.

Például egy olyan e-mail, amely látszólag a YAHOO-tól érkezett, kérheti a felhasználót, hogy erősítse meg személyes adatait, beleértve a telefonszámát és az e-mail jelszavát. Ha a felhasználó bedől a trükknek, frissíti adatait és megadja a jelszavát, a támadó hozzáférhet az áldozat személyes adataihoz és e-mail címéhez.

Ha az áldozat olyan szolgáltatásokat használ, mint a PayPal, akkor a támadó a fiók segítségével online vásárolhat vagy pénzátutalást végezhet.

Más adathalász technikák közé tartozik a hamis Wi-Fi hotspotok használata, amelyek valódinak tűnnek. Ez gyakori nyilvános helyeken, például éttermekben és repülőtereken. Ha egy gyanútlan felhasználó bejelentkezik a hálózatra, akkor a kiberbűnözők megpróbálhatnak hozzáférni érzékeny információkhoz, például felhasználónevekhez, jelszavakhoz, hitelkártyaszámokhoz stb.

Az Egyesült Államok Igazságügyi Minisztériuma szerint a külügyminisztérium egy korábbi alkalmazottja e-mailes adathalászatot használt, hogy több száz nő e-mailjeihez és közösségi médiafiókjaihoz férhessen hozzá, és nyíltan megvilágított fényképekhez férhessen hozzá. A fényképek segítségével ki tudta zsarolni a nőket, és azzal fenyegetőzött, hogy nyilvánosságra hozza a képeket, ha nem engednek követeléseinek.

szerzői jogok megsértése

A kalózkodás a digitális termékek egyik legnagyobb problémája. Az olyan weboldalakat, mint a Pirate Bay, szerzői joggal védett anyagok, például hanganyagok, videók, szoftverek stb. terjesztésére használják. A szerzői jogok megsértése a szerzői joggal védett anyagok jogosulatlan felhasználását jelenti.

A gyors internet-hozzáférés és a tárolási költségek csökkenése szintén hozzájárult a szerzői jogok megsértésével kapcsolatos bűncselekmények számának növekedéséhez.

Kattintson a csalásokra

Reklámcégek, mint például Google Az AdSense kattintásonkénti fizetéses hirdetési szolgáltatásokat kínál. Kattintáscsalásról akkor beszélünk, amikor valaki egy ilyen linkre kattint anélkül, hogy többet megtudna a kattintásról, hanem hogy több pénzt keressen. Ez automatizált szoftverek használatával is megvalósítható, amelyek a kattintásokat generálják.

Elődíjcsalás

Egy e-mailt küldenek a célpontnak, amelyben sok pénzt ígérnek neki a hel javára.ping hogy igényelhessék az örökségük pénzét.

Ilyen esetekben a bűnöző általában egy nagyon gazdag, jól ismert elhunyt személy közeli hozzátartozójának adja ki magát. Azt állítja, hogy örökölte az elhunyt gazdag személy vagyonát, és segítségre van szüksége az örökség igényléséhez. Pénzügyi segítséget kér, és későbbi jutalmat ígér. Ha az áldozat elküldi a pénzt a csalónak, a csaló eltűnik, és az áldozat elveszíti a pénzt.

Hacking

A hackelést arra használják, hogy megkerüljék a biztonsági ellenőrzéseket, és jogosulatlan hozzáférést szerezzenek egy rendszerhez. Miután a támadó hozzáférést kapott a rendszerhez, azt tehet, amit akar. A rendszer feltörése során gyakran előforduló tevékenységek közé tartoznak a következők:

  • Telepítsen olyan programokat, amelyek lehetővé teszik a támadók számára, hogy kémkedjenek a felhasználó után, vagy távolról irányítsák a rendszerét.
  • Weboldalak elrontása.
  • Érzékeny információkat lopni. Ezt olyan technikákkal lehet megtenni, mint pl SQL Befecskendezés, az adatbázis-szoftver sebezhetőségeinek kihasználása hozzáférés megszerzése érdekében, a felhasználók azonosítók és jelszavak megadására való rábeszélésére szolgáló szociális manipulációs technikák stb.

Számítógépes vírus

A vírusok olyan jogosulatlan programok, amelyek zavarhatják a felhasználókat, bizalmas adatokat lophatnak el, vagy számítógépek által vezérelt berendezések vezérlésére használhatók.

Információs rendszer biztonsága

Az MIS biztonság olyan intézkedésekre vonatkozik, amelyek célja az információs rendszer erőforrásainak védelme a jogosulatlan hozzáféréssel vagy feltöréssel szemben. A biztonsági rések a számítógépes rendszerek, szoftverek vagy hardverek olyan gyenge pontjai, amelyeket a támadó kihasználhat jogosulatlan hozzáférésre vagy rendszer feltörésére.

Az információs rendszer alkotóelemeinek részét képező embereket is ki lehet használni társadalmi manipuláció (social engineering) technikáival. A társadalmi manipuláció célja a rendszer felhasználóinak bizalmának elnyerése.

Most nézzük meg az információs rendszereket fenyegető néhány fenyegetést, és azt, hogy mit tehetünk a károk kiküszöbölése vagy minimalizálása érdekében, ha a fenyegetés megvalósulna.

Információs rendszer biztonsága

Számítógépes vírusok – ezek a fenti szakaszban leírt rosszindulatú programok. A vírusok által jelentett fenyegetések kiküszöbölhetők, vagy a hatásuk minimalizálható víruskereső szoftverek használatával és a szervezet által meghatározott biztonsági legjobb gyakorlatok betartásával.

Illetéktelen hozzáférés – a szokásos konvenció a felhasználónév és a jelszó kombinációja. A hackerek megtanulták, hogyan kerülhetik meg ezeket a vezérlőket, ha a felhasználó nem követi a legjobb biztonsági gyakorlatokat. A legtöbb szervezet hozzáadta a mobileszközök, például a telefonok használatát, hogy további biztonságot nyújtson.

Vessünk Gmail példaként. Ha Google gyanús egy fiókba történő bejelentkezéssel kapcsolatban, megkéri a bejelentkezni készülő személyt, hogy erősítse meg személyazonosságát a Android-meghajtású mobileszközökön, vagy küldjön SMS-t egy PIN-kóddal, amelynek ki kell egészítenie a felhasználónevet és jelszót.

Ha a vállalatnak nincsenek elegendő erőforrásai a kiegészítő biztonsági intézkedések bevezetésére, mint például Google, más technikákat is alkalmazhatnak. Ezek a technikák magukban foglalhatják a felhasználóknak feltett kérdéseket a regisztráció során, például hogy melyik városban nőttek fel, mi volt az első háziállatuk neve stb. Ha a személy pontos válaszokat ad ezekre a kérdésekre, hozzáférést kap a rendszerhez.

adatvesztés – ha az adatközpont kigyulladt vagy eláradt, az adatokat tartalmazó hardver megsérülhet, a rajta lévő adatok elvesznek. Általános biztonsági bevált gyakorlatként a legtöbb szervezet távoli helyeken készít biztonsági másolatot az adatokról. A biztonsági mentések rendszeres időközönként készülnek, és általában egynél több távoli területre kerülnek.

Biometrikus azonosítás – ez manapság nagyon gyakori, különösen a mobileszközök, például az okostelefonok esetében. A telefon képes rögzíteni a felhasználó ujjlenyomatát, és hitelesítési célokra felhasználni. Ez megnehezíti a támadók számára, hogy jogosulatlanul hozzáférjenek a mobileszközhöz. Ez a technológia arra is használható, hogy megakadályozza a jogosulatlan személyek hozzáférését az eszközökhöz.

Információs rendszer Etika

Az etika a helyes és helytelen szabályokra utal, amelyeket az emberek viselkedésük irányításához használnak. Az információs rendszerek etikája az egyének és a társadalom védelmét és megőrzését célozza az információs rendszerek felelősségteljes használatával. A legtöbb szakmának általában van egy meghatározott etikai kódexe vagy magatartási kódexe, amelyet a szakmához kapcsolódó összes szakembernek be kell tartania.

Dióhéjban az etikai kódex a szabad akaratukból cselekvő egyéneket felelősségre vonja tetteikért, és elszámoltathatóvá teszi azokat. Egy példa erre Code Az MIS szakemberek etikai szabályzata a Brit Számítógépes Társaság (BCS) weboldalán található.

Információs Kommunikációs Technológiai (IKT) politika

Az IKT-irányelv egy irányelvgyűjtemény, amely meghatározza, hogy egy szervezetnek hogyan kell felelősségteljesen használnia az információtechnológiát és az információs rendszereket. Az IKT-irányelvek általában a következőkre vonatkozó irányelveket tartalmaznak:

  • Hardvereszközök vásárlása és használata, valamint biztonságos ártalmatlanításuk.
  • Kizárólag licencelt szoftver használata, és biztonsági okokból annak biztosítása, hogy minden szoftver naprakész legyen a legújabb javításokkal.
  • Szabályok a jelszavak létrehozására (komplexitás érvényesítése), a jelszavak megváltoztatására stb.
  • Az információs technológia és az információs rendszerek elfogadható használata.
  • Az IKT és a MIS használatában részt vevő összes felhasználó képzése.

GYIK

A mesterséges intelligencia figyeli a hálózati forgalmat és a felhasználói viselkedést, hogy valós időben jelezze az olyan rendellenességeket, mint a szokatlan bejelentkezések, az adathalász e-mailek és a rosszindulatú programok mintázatai. Felgyorsítja az észlelést és a reagálást, bár a biztonsági csapatok továbbra is megerősítik és reagálnak a riasztásokra.

Igen. A mesterséges intelligencia képes osztályozni az érzékeny adatokat, elrejteni a személyes információkat, és még az adatszivárgás előtt észlelni a szabályzatsértéseket. A szervezeteknek azonban gondoskodniuk kell arról, hogy maga a mesterséges intelligencia felelősségteljesen legyen betanítva és irányítva, hogy ne okozzon új adatvédelmi kockázatokat.

A sebezhetőség egy rendszer gyengesége, például egy javítatlan szoftver. A fenyegetés egy potenciális esemény, amely kihasználhatja ezt a gyengeséget, például egy hacker vagy egy vírus. Kockázat akkor keletkezik, amikor egy fenyegetés sebezhetőséggel találkozik.

A kétfaktoros hitelesítés a jelszó mellett egy második személyazonosság-igazolást is biztosít, például egy telefonra küldött kódot vagy egy ujjlenyomatot. Még ha ellopják is a jelszót, a plusz tényező segít blokkolni a jogosulatlan hozzáférést.

Foglald össze ezt a bejegyzést a következőképpen: