Problemi di etica e sicurezza nel sistema informativo
โก Riepilogo intelligente
Il volume "Problemi etici e di sicurezza nei sistemi informativi" esamina come l'uso improprio delle tecnologie informatiche crei dei rischi. Tratta le tipologie di crimini informatici, i controlli di sicurezza dei sistemi informativi, l'etica professionale e le politiche ICT che le organizzazioni adottano per proteggere i dati e comportarsi in modo responsabile.
I sistemi informativi hanno contribuito al successo di molte aziende oggi. Alcune aziende come GoogleFacebook, eBay, ecc., non esisterebbero senza la tecnologia dell'informazione. Tuttavia, un uso improprio della tecnologia dell'informazione puรฒ creare problemi per l'organizzazione e per i dipendenti.
L'accesso non autorizzato ai dati delle carte di credito da parte di criminali puรฒ causare perdite finanziarie ai titolari delle carte o agli istituti finanziari. L'utilizzo improprio dei sistemi informativi aziendali, ad esempio la pubblicazione di contenuti inappropriati su Facebook o Twitter utilizzando un account aziendale, puรฒ comportare cause legali e perdite economiche.
Questo tutorial affronterร le sfide poste dai sistemi informativi e cosa si puรฒ fare per ridurre al minimo o eliminare i rischi.
Crimine informatico
La criminalitร informatica si riferisce allโuso della tecnologia informatica per commettere crimini. I crimini informatici possono variare dal semplice fastidio degli utenti di computer fino a enormi perdite finanziarie e persino alla perdita di vite umane. La crescita degli smartphone e di altri prodotti di fascia alta Mobile Anche i dispositivi con accesso a Internet hanno contribuito alla crescita della criminalitร informatica.
Tipi di criminalitร informatica
Furto d'identitร
Il furto d'identitร si verifica quando un criminale informatico impersona l'identitร di qualcun altro per commettere un reato. Questo avviene solitamente accedendo ai dati personali di un'altra persona. I dati utilizzati in tali crimini includono il codice fiscale, la data di nascita, i numeri di carte di credito e di debito, i numeri di passaporto, ecc.
Una volta che le informazioni sono state acquisite dal cybercriminale, possono essere utilizzate per effettuare acquisti online impersonando se stesso come qualcun altro. Uno dei modi che i cybercriminali utilizzano per ottenere tali dati personali รจ il phishing. Il phishing consiste nel creare siti web falsi che sembrano siti web aziendali o e-mail legittimi.
Ad esempio, un'e-mail che sembra provenire da Yahoo potrebbe chiedere all'utente di confermare i propri dati personali, inclusi numero di telefono e password di posta elettronica. Se l'utente cade nel tranello e aggiorna i dati e fornisce la password, il malintenzionato avrร accesso alle informazioni personali e all'indirizzo e-mail della vittima.
Se la vittima utilizza servizi come PayPal, l'aggressore puรฒ utilizzare il conto per effettuare acquisti online o trasferire fondi.
Altre tecniche di phishing prevedono l'utilizzo di hotspot Wi-Fi falsi che sembrano legittimi. Questa pratica รจ comune in luoghi pubblici come ristoranti e aeroporti. Se un utente ignaro si connette alla rete, i criminali informatici potrebbero tentare di accedere a informazioni sensibili come nomi utente, password, numeri di carte di credito, ecc.
Secondo il Dipartimento di Giustizia degli Stati Uniti, un ex dipendente del dipartimento di Stato ha utilizzato il phishing via e-mail per accedere agli account e-mail e social media di centinaia di donne e ha avuto accesso a foto esplicite. ร stato in grado di utilizzare le foto per estorcere denaro alle donne e ha minacciato di renderle pubbliche se non avessero ceduto alle sue richieste.
Violazione del copyright
La pirateria รจ uno dei maggiori problemi legati ai prodotti digitali. Siti web come The Pirate Bay vengono utilizzati per distribuire materiale protetto da copyright, come audio, video, software, ecc. La violazione del copyright si riferisce all'uso non autorizzato di materiale protetto da copyright.
Anche lโaccesso veloce a Internet e la riduzione dei costi di archiviazione hanno contribuito alla crescita dei crimini di violazione del diritto dโautore.
Fai clic su una frode
Societร pubblicitarie come Google AdSense offre servizi pubblicitari pay-per-click. La frode sui clic si verifica quando una persona clicca su un link di questo tipo senza l'intenzione di saperne di piรน sul clic, ma solo per guadagnare di piรน. Questo puรฒ essere realizzato anche utilizzando software automatizzati che generano i clic.
Frodi con commissioni anticipate
Viene inviata un'e-mail alla vittima designata che promette loro molti soldi in cambio di aiutoping loro per reclamare il denaro della loro ereditร .
In questi casi, il criminale di solito si finge un parente stretto di una persona molto ricca e nota, deceduta prematuramente. Afferma di aver ereditato il patrimonio del defunto e di aver bisogno di aiuto per reclamarlo. Chiede un aiuto finanziario promettendo una ricompensa in seguito. Se la vittima invia il denaro al truffatore, quest'ultimo scompare e la vittima perde i suoi soldi.
Hacking
L'hacking viene utilizzato per aggirare i controlli di sicurezza e ottenere accesso non autorizzato a un sistema. Una volta ottenuto l'accesso, l'attaccante puรฒ fare ciรฒ che vuole. Alcune delle attivitร piรน comuni che si verificano quando un sistema viene violato sono:
- Installare programmi che consentano agli aggressori di spiare l'utente o di controllarne il sistema da remoto.
- Deturpare siti web.
- Rubare informazioni sensibili. Questo puรฒ essere fatto utilizzando tecniche come SQL Iniezione di codice, sfruttamento delle vulnerabilitร del software del database per ottenere l'accesso, tecniche di ingegneria sociale che inducono gli utenti a fornire ID e password, ecc.
Virus informatico
I virus sono programmi non autorizzati che possono infastidire gli utenti, rubare dati sensibili o essere utilizzati per controllare apparecchiature gestite da computer.
Sicurezza del sistema informativo
La sicurezza MIS si riferisce alle misure messe in atto per proteggere le risorse del sistema informativo da accessi non autorizzati o compromissioni. Le vulnerabilitร della sicurezza sono punti deboli di un sistema informatico, software o hardware che possono essere sfruttati dall'aggressore per ottenere accesso non autorizzato o compromettere un sistema.
Anche le persone, in quanto componenti dei sistemi informativi, possono essere sfruttate mediante tecniche di ingegneria sociale. L'obiettivo dell'ingegneria sociale รจ quello di conquistare la fiducia degli utenti del sistema.
Analizziamo ora alcune delle minacce che i sistemi informativi devono affrontare e cosa si puรฒ fare per eliminare o minimizzare i danni qualora la minaccia si concretizzasse.
Virus informatici โ si tratta di programmi dannosi, come descritto nella sezione precedente. Le minacce poste dai virus possono essere eliminate, o il loro impatto ridotto al minimo, utilizzando un software antivirus e seguendo le migliori pratiche di sicurezza stabilite dall'organizzazione.
Accesso non autorizzato โ la convenzione standard prevede l'utilizzo di una combinazione di nome utente e password. Gli hacker hanno imparato come aggirare questi controlli se l'utente non segue le migliori pratiche di sicurezza. La maggior parte delle organizzazioni ha aggiunto l'uso di dispositivi mobili come i telefoni per fornire un ulteriore livello di sicurezza.
Prendiamo Gmail ad esempio. Se Google se sospetta dell'accesso a un account, chiederร alla persona che sta per accedere di confermare la propria identitร utilizzando il proprio Android-dispositivi mobili alimentati, oppure inviare un SMS con un codice PIN che deve integrare nome utente e password.
Se l'azienda non dispone di risorse sufficienti per implementare misure di sicurezza aggiuntive come GooglePossono utilizzare altre tecniche. Queste tecniche possono includere porre domande agli utenti durante la registrazione, ad esempio in quale cittร sono cresciuti, il nome del loro primo animale domestico, ecc. Se la persona fornisce risposte accurate a queste domande, viene concesso l'accesso al sistema.
Perdita di dati โ Se il data center prendesse fuoco o fosse allagato, lโhardware con i dati potrebbe essere danneggiato e i dati su di esso andrebbero persi. Come best practice standard per la sicurezza, la maggior parte delle organizzazioni conserva i backup dei dati in luoghi remoti. I backup vengono eseguiti periodicamente e solitamente vengono collocati in piรน aree remote.
Identificazione biometrica โ Questa pratica sta diventando sempre piรน comune, soprattutto con i dispositivi mobili come gli smartphone. Il telefono puรฒ registrare l'impronta digitale dell'utente e utilizzarla a scopo di autenticazione. Ciรฒ rende piรน difficile per i malintenzionati ottenere l'accesso non autorizzato al dispositivo mobile. Tale tecnologia puรฒ essere utilizzata anche per impedire a persone non autorizzate di accedere ai propri dispositivi.
Etica del sistema informativo
L'etica si riferisce alle regole di giusto e sbagliato che le persone utilizzano per compiere scelte e guidare i propri comportamenti. L'etica nei sistemi informativi gestionali (MIS) mira a proteggere e salvaguardare gli individui e la societร attraverso un uso responsabile dei sistemi informativi. La maggior parte delle professioni prevede un codice etico o un codice di condotta ben definito, al quale tutti i professionisti del settore devono attenersi.
In sintesi, un codice etico rende gli individui che agiscono di propria volontร responsabili e tenuti a rispondere delle proprie azioni. Un esempio di Code Il codice etico per i professionisti dei sistemi informativi gestionali (MIS) รจ disponibile sul sito web della British Computer Society (BCS).
Politica relativa alle tecnologie dell'informazione e della comunicazione (TIC).
Una politica ICT รจ un insieme di linee guida che definiscono come un'organizzazione dovrebbe utilizzare in modo responsabile le tecnologie e i sistemi informativi. Le politiche ICT di solito includono linee guida su:
- Acquisto e utilizzo di apparecchiature hardware e modalitร di smaltimento in sicurezza.
- Utilizzare esclusivamente software con licenza e assicurarsi che tutti i software siano aggiornati con le patch piรน recenti per motivi di sicurezza.
- Regole su come creare password (applicazione della complessitร ), modificare le password, ecc.
- Uso accettabile delle tecnologie e dei sistemi informativi.
- Formazione di tutti gli utenti coinvolti nell'utilizzo delle TIC e dei sistemi informativi gestionali (MIS).



