Etikai és biztonsági kérdések az információs rendszerben
⚡ Okos összefoglaló
Az információs rendszerek etikai és biztonsági kérdései azt vizsgálják, hogy az információtechnológia nem megfelelő használata hogyan teremt kockázatokat. Kitér a kiberbűnözés típusaira, az információs rendszerek biztonsági ellenőrzéseire, a szakmai etikára és az IKT-politikára, amelyet a szervezetek az adatok védelme és a felelősségteljes viselkedés érdekében alkalmaznak.
Az információs rendszerek ma már számos vállalkozást tettek sikeressé. Néhány vállalat, mint például Google, a Facebook, az eBay stb. nem létezne informatika nélkül. Az informatika nem megfelelő használata azonban problémákat okozhat a szervezet és az alkalmazottak számára.
A hitelkártya-adatokhoz hozzáférő bűnözők pénzügyi veszteséget okozhatnak a kártyák tulajdonosainak vagy a pénzintézetnek. A szervezeti információs rendszerek használata, azaz a Facebookon vagy a Twitteren közzétett nem megfelelő tartalom céges fiók használatával, perekhez és üzleti veszteséghez vezethet.
Ez az oktatóanyag foglalkozik az információs rendszerek által jelentett kihívásokkal, és azzal, hogy mit lehet tenni a kockázatok minimalizálása vagy megszüntetése érdekében.
Kiberbűnözés
A számítástechnikai bûnözés az információs technológia bûncselekmények elkövetésére történõ felhasználását jelenti. A kiberbűnözés az egyszerű számítógép-felhasználók bosszantásától a hatalmas anyagi veszteségekig, sőt akár emberéletek elvesztéséig is terjedhet. Az okostelefonok és más csúcskategóriás készülékek növekedése Mobil Az internethez hozzáférő eszközök elterjedése szintén hozzájárult a kiberbűnözés növekedéséhez.
A kiberbűnözés típusai
Személyazonosság-lopás
Személyazonosság-lopás akkor történik, amikor egy kiberbűnöző valaki más személyazonosságát adja ki a helytelen működés gyakorlása érdekében. Ez általában valaki más személyes adatainak elérésével történik. Az ilyen bűncselekményekben felhasznált adatok közé tartozik a társadalombiztosítási szám, a születési dátum, a hitel- és bankkártyaszám, az útlevélszám stb.
Miután a számítógépes bûnözõ megszerezte az információt, felhasználhatja az online vásárlásokhoz, miközben valaki másnak adja ki magát. A kiberbűnözők egyik módja az ilyen személyes adatok megszerzésére az adathalászat. Az adathalászat olyan hamis webhelyek létrehozását jelenti, amelyek törvényes üzleti webhelyeknek vagy e-maileknek tűnnek.
Például egy olyan e-mail, amely látszólag a YAHOO-tól érkezett, kérheti a felhasználót, hogy erősítse meg személyes adatait, beleértve a telefonszámát és az e-mail jelszavát. Ha a felhasználó bedől a trükknek, frissíti adatait és megadja a jelszavát, a támadó hozzáférhet az áldozat személyes adataihoz és e-mail címéhez.
Ha az áldozat olyan szolgáltatásokat használ, mint a PayPal, akkor a támadó a fiók segítségével online vásárolhat vagy pénzátutalást végezhet.
Más adathalász technikák közé tartozik a hamis Wi-Fi hotspotok használata, amelyek valódinak tűnnek. Ez gyakori nyilvános helyeken, például éttermekben és repülőtereken. Ha egy gyanútlan felhasználó bejelentkezik a hálózatra, akkor a kiberbűnözők megpróbálhatnak hozzáférni érzékeny információkhoz, például felhasználónevekhez, jelszavakhoz, hitelkártyaszámokhoz stb.
Az Egyesült Államok Igazságügyi Minisztériuma szerint a külügyminisztérium egy korábbi alkalmazottja e-mailes adathalászatot használt, hogy több száz nő e-mailjeihez és közösségi médiafiókjaihoz férhessen hozzá, és nyíltan megvilágított fényképekhez férhessen hozzá. A fényképek segítségével ki tudta zsarolni a nőket, és azzal fenyegetőzött, hogy nyilvánosságra hozza a képeket, ha nem engednek követeléseinek.
szerzői jogok megsértése
A kalózkodás a digitális termékek egyik legnagyobb problémája. Az olyan weboldalakat, mint a Pirate Bay, szerzői joggal védett anyagok, például hanganyagok, videók, szoftverek stb. terjesztésére használják. A szerzői jogok megsértése a szerzői joggal védett anyagok jogosulatlan felhasználását jelenti.
A gyors internet-hozzáférés és a tárolási költségek csökkenése szintén hozzájárult a szerzői jogok megsértésével kapcsolatos bűncselekmények számának növekedéséhez.
Kattintson a csalásokra
Reklámcégek, mint például Google Az AdSense kattintásonkénti fizetéses hirdetési szolgáltatásokat kínál. Kattintáscsalásról akkor beszélünk, amikor valaki egy ilyen linkre kattint anélkül, hogy többet megtudna a kattintásról, hanem hogy több pénzt keressen. Ez automatizált szoftverek használatával is megvalósítható, amelyek a kattintásokat generálják.
Elődíjcsalás
Egy e-mailt küldenek a célpontnak, amelyben sok pénzt ígérnek neki a hel javára.ping hogy igényelhessék az örökségük pénzét.
Ilyen esetekben a bűnöző általában egy nagyon gazdag, jól ismert elhunyt személy közeli hozzátartozójának adja ki magát. Azt állítja, hogy örökölte az elhunyt gazdag személy vagyonát, és segítségre van szüksége az örökség igényléséhez. Pénzügyi segítséget kér, és későbbi jutalmat ígér. Ha az áldozat elküldi a pénzt a csalónak, a csaló eltűnik, és az áldozat elveszíti a pénzt.
Hacking
A hackelést arra használják, hogy megkerüljék a biztonsági ellenőrzéseket, és jogosulatlan hozzáférést szerezzenek egy rendszerhez. Miután a támadó hozzáférést kapott a rendszerhez, azt tehet, amit akar. A rendszer feltörése során gyakran előforduló tevékenységek közé tartoznak a következők:
- Telepítsen olyan programokat, amelyek lehetővé teszik a támadók számára, hogy kémkedjenek a felhasználó után, vagy távolról irányítsák a rendszerét.
- Weboldalak elrontása.
- Érzékeny információkat lopni. Ezt olyan technikákkal lehet megtenni, mint pl SQL Befecskendezés, az adatbázis-szoftver sebezhetőségeinek kihasználása hozzáférés megszerzése érdekében, a felhasználók azonosítók és jelszavak megadására való rábeszélésére szolgáló szociális manipulációs technikák stb.
Számítógépes vírus
A vírusok olyan jogosulatlan programok, amelyek zavarhatják a felhasználókat, bizalmas adatokat lophatnak el, vagy számítógépek által vezérelt berendezések vezérlésére használhatók.
Információs rendszer biztonsága
Az MIS biztonság olyan intézkedésekre vonatkozik, amelyek célja az információs rendszer erőforrásainak védelme a jogosulatlan hozzáféréssel vagy feltöréssel szemben. A biztonsági rések a számítógépes rendszerek, szoftverek vagy hardverek olyan gyenge pontjai, amelyeket a támadó kihasználhat jogosulatlan hozzáférésre vagy rendszer feltörésére.
Az információs rendszer alkotóelemeinek részét képező embereket is ki lehet használni társadalmi manipuláció (social engineering) technikáival. A társadalmi manipuláció célja a rendszer felhasználóinak bizalmának elnyerése.
Most nézzük meg az információs rendszereket fenyegető néhány fenyegetést, és azt, hogy mit tehetünk a károk kiküszöbölése vagy minimalizálása érdekében, ha a fenyegetés megvalósulna.
Számítógépes vírusok – ezek a fenti szakaszban leírt rosszindulatú programok. A vírusok által jelentett fenyegetések kiküszöbölhetők, vagy a hatásuk minimalizálható víruskereső szoftverek használatával és a szervezet által meghatározott biztonsági legjobb gyakorlatok betartásával.
Illetéktelen hozzáférés – a szokásos konvenció a felhasználónév és a jelszó kombinációja. A hackerek megtanulták, hogyan kerülhetik meg ezeket a vezérlőket, ha a felhasználó nem követi a legjobb biztonsági gyakorlatokat. A legtöbb szervezet hozzáadta a mobileszközök, például a telefonok használatát, hogy további biztonságot nyújtson.
Vessünk Gmail példaként. Ha Google gyanús egy fiókba történő bejelentkezéssel kapcsolatban, megkéri a bejelentkezni készülő személyt, hogy erősítse meg személyazonosságát a Android-meghajtású mobileszközökön, vagy küldjön SMS-t egy PIN-kóddal, amelynek ki kell egészítenie a felhasználónevet és jelszót.
Ha a vállalatnak nincsenek elegendő erőforrásai a kiegészítő biztonsági intézkedések bevezetésére, mint például Google, más technikákat is alkalmazhatnak. Ezek a technikák magukban foglalhatják a felhasználóknak feltett kérdéseket a regisztráció során, például hogy melyik városban nőttek fel, mi volt az első háziállatuk neve stb. Ha a személy pontos válaszokat ad ezekre a kérdésekre, hozzáférést kap a rendszerhez.
adatvesztés – ha az adatközpont kigyulladt vagy eláradt, az adatokat tartalmazó hardver megsérülhet, a rajta lévő adatok elvesznek. Általános biztonsági bevált gyakorlatként a legtöbb szervezet távoli helyeken készít biztonsági másolatot az adatokról. A biztonsági mentések rendszeres időközönként készülnek, és általában egynél több távoli területre kerülnek.
Biometrikus azonosítás – ez manapság nagyon gyakori, különösen a mobileszközök, például az okostelefonok esetében. A telefon képes rögzíteni a felhasználó ujjlenyomatát, és hitelesítési célokra felhasználni. Ez megnehezíti a támadók számára, hogy jogosulatlanul hozzáférjenek a mobileszközhöz. Ez a technológia arra is használható, hogy megakadályozza a jogosulatlan személyek hozzáférését az eszközökhöz.
Információs rendszer Etika
Az etika a helyes és helytelen szabályokra utal, amelyeket az emberek viselkedésük irányításához használnak. Az információs rendszerek etikája az egyének és a társadalom védelmét és megőrzését célozza az információs rendszerek felelősségteljes használatával. A legtöbb szakmának általában van egy meghatározott etikai kódexe vagy magatartási kódexe, amelyet a szakmához kapcsolódó összes szakembernek be kell tartania.
Dióhéjban az etikai kódex a szabad akaratukból cselekvő egyéneket felelősségre vonja tetteikért, és elszámoltathatóvá teszi azokat. Egy példa erre Code Az MIS szakemberek etikai szabályzata a Brit Számítógépes Társaság (BCS) weboldalán található.
Információs Kommunikációs Technológiai (IKT) politika
Az IKT-irányelv egy irányelvgyűjtemény, amely meghatározza, hogy egy szervezetnek hogyan kell felelősségteljesen használnia az információtechnológiát és az információs rendszereket. Az IKT-irányelvek általában a következőkre vonatkozó irányelveket tartalmaznak:
- Hardvereszközök vásárlása és használata, valamint biztonságos ártalmatlanításuk.
- Kizárólag licencelt szoftver használata, és biztonsági okokból annak biztosítása, hogy minden szoftver naprakész legyen a legújabb javításokkal.
- Szabályok a jelszavak létrehozására (komplexitás érvényesítése), a jelszavak megváltoztatására stb.
- Az információs technológia és az információs rendszerek elfogadható használata.
- Az IKT és a MIS használatában részt vevő összes felhasználó képzése.



