Problemi di etica e sicurezza nel sistema informativo

โšก Riepilogo intelligente

Il volume "Problemi etici e di sicurezza nei sistemi informativi" esamina come l'uso improprio delle tecnologie informatiche crei dei rischi. Tratta le tipologie di crimini informatici, i controlli di sicurezza dei sistemi informativi, l'etica professionale e le politiche ICT che le organizzazioni adottano per proteggere i dati e comportarsi in modo responsabile.

  • โš ๏ธ Criminalitร  informatica: Le tecnologie informatiche possono essere utilizzate impropriamente per furto d'identitร , phishing, pirateria, frode sui clic e hacking.
  • ๐Ÿ›ก๏ธ Misure di sicurezza: Il software antivirus, l'autenticazione forte, i backup e la biometria riducono le minacce alle risorse di sistema.
  • ๐Ÿ”‘ Controllo di accesso: Combinare le password con la verifica tramite dispositivo mobile e le domande di sicurezza limita gli accessi non autorizzati.
  • ๏ธ Etica: Un codice etico rende i professionisti dei sistemi informativi gestionali (MIS) responsabili dell'uso responsabile di tali sistemi.
  • ๐Ÿ“œ Politica in materia di TIC: Le linee guida scritte regolano l'hardware, il software con licenza, le password e l'uso consentito della tecnologia.

Questioni etiche e di sicurezza nei sistemi informativi

I sistemi informativi hanno contribuito al successo di molte aziende oggi. Alcune aziende come GoogleFacebook, eBay, ecc., non esisterebbero senza la tecnologia dell'informazione. Tuttavia, un uso improprio della tecnologia dell'informazione puรฒ creare problemi per l'organizzazione e per i dipendenti.

L'accesso non autorizzato ai dati delle carte di credito da parte di criminali puรฒ causare perdite finanziarie ai titolari delle carte o agli istituti finanziari. L'utilizzo improprio dei sistemi informativi aziendali, ad esempio la pubblicazione di contenuti inappropriati su Facebook o Twitter utilizzando un account aziendale, puรฒ comportare cause legali e perdite economiche.

Questo tutorial affronterร  le sfide poste dai sistemi informativi e cosa si puรฒ fare per ridurre al minimo o eliminare i rischi.

Crimine informatico

La criminalitร  informatica si riferisce allโ€™uso della tecnologia informatica per commettere crimini. I crimini informatici possono variare dal semplice fastidio degli utenti di computer fino a enormi perdite finanziarie e persino alla perdita di vite umane. La crescita degli smartphone e di altri prodotti di fascia alta Mobile Anche i dispositivi con accesso a Internet hanno contribuito alla crescita della criminalitร  informatica.

Crimine informatico

Tipi di criminalitร  informatica

Furto d'identitร 

Il furto d'identitร  si verifica quando un criminale informatico impersona l'identitร  di qualcun altro per commettere un reato. Questo avviene solitamente accedendo ai dati personali di un'altra persona. I dati utilizzati in tali crimini includono il codice fiscale, la data di nascita, i numeri di carte di credito e di debito, i numeri di passaporto, ecc.

Una volta che le informazioni sono state acquisite dal cybercriminale, possono essere utilizzate per effettuare acquisti online impersonando se stesso come qualcun altro. Uno dei modi che i cybercriminali utilizzano per ottenere tali dati personali รจ il phishing. Il phishing consiste nel creare siti web falsi che sembrano siti web aziendali o e-mail legittimi.

Ad esempio, un'e-mail che sembra provenire da Yahoo potrebbe chiedere all'utente di confermare i propri dati personali, inclusi numero di telefono e password di posta elettronica. Se l'utente cade nel tranello e aggiorna i dati e fornisce la password, il malintenzionato avrร  accesso alle informazioni personali e all'indirizzo e-mail della vittima.

Se la vittima utilizza servizi come PayPal, l'aggressore puรฒ utilizzare il conto per effettuare acquisti online o trasferire fondi.

Altre tecniche di phishing prevedono l'utilizzo di hotspot Wi-Fi falsi che sembrano legittimi. Questa pratica รจ comune in luoghi pubblici come ristoranti e aeroporti. Se un utente ignaro si connette alla rete, i criminali informatici potrebbero tentare di accedere a informazioni sensibili come nomi utente, password, numeri di carte di credito, ecc.

Secondo il Dipartimento di Giustizia degli Stati Uniti, un ex dipendente del dipartimento di Stato ha utilizzato il phishing via e-mail per accedere agli account e-mail e social media di centinaia di donne e ha avuto accesso a foto esplicite. รˆ stato in grado di utilizzare le foto per estorcere denaro alle donne e ha minacciato di renderle pubbliche se non avessero ceduto alle sue richieste.

Violazione del copyright

La pirateria รจ uno dei maggiori problemi legati ai prodotti digitali. Siti web come The Pirate Bay vengono utilizzati per distribuire materiale protetto da copyright, come audio, video, software, ecc. La violazione del copyright si riferisce all'uso non autorizzato di materiale protetto da copyright.

Anche lโ€™accesso veloce a Internet e la riduzione dei costi di archiviazione hanno contribuito alla crescita dei crimini di violazione del diritto dโ€™autore.

Fai clic su una frode

Societร  pubblicitarie come Google AdSense offre servizi pubblicitari pay-per-click. La frode sui clic si verifica quando una persona clicca su un link di questo tipo senza l'intenzione di saperne di piรน sul clic, ma solo per guadagnare di piรน. Questo puรฒ essere realizzato anche utilizzando software automatizzati che generano i clic.

Frodi con commissioni anticipate

Viene inviata un'e-mail alla vittima designata che promette loro molti soldi in cambio di aiutoping loro per reclamare il denaro della loro ereditร .

In questi casi, il criminale di solito si finge un parente stretto di una persona molto ricca e nota, deceduta prematuramente. Afferma di aver ereditato il patrimonio del defunto e di aver bisogno di aiuto per reclamarlo. Chiede un aiuto finanziario promettendo una ricompensa in seguito. Se la vittima invia il denaro al truffatore, quest'ultimo scompare e la vittima perde i suoi soldi.

Hacking

L'hacking viene utilizzato per aggirare i controlli di sicurezza e ottenere accesso non autorizzato a un sistema. Una volta ottenuto l'accesso, l'attaccante puรฒ fare ciรฒ che vuole. Alcune delle attivitร  piรน comuni che si verificano quando un sistema viene violato sono:

  • Installare programmi che consentano agli aggressori di spiare l'utente o di controllarne il sistema da remoto.
  • Deturpare siti web.
  • Rubare informazioni sensibili. Questo puรฒ essere fatto utilizzando tecniche come SQL Iniezione di codice, sfruttamento delle vulnerabilitร  del software del database per ottenere l'accesso, tecniche di ingegneria sociale che inducono gli utenti a fornire ID e password, ecc.

Virus informatico

I virus sono programmi non autorizzati che possono infastidire gli utenti, rubare dati sensibili o essere utilizzati per controllare apparecchiature gestite da computer.

Sicurezza del sistema informativo

La sicurezza MIS si riferisce alle misure messe in atto per proteggere le risorse del sistema informativo da accessi non autorizzati o compromissioni. Le vulnerabilitร  della sicurezza sono punti deboli di un sistema informatico, software o hardware che possono essere sfruttati dall'aggressore per ottenere accesso non autorizzato o compromettere un sistema.

Anche le persone, in quanto componenti dei sistemi informativi, possono essere sfruttate mediante tecniche di ingegneria sociale. L'obiettivo dell'ingegneria sociale รจ quello di conquistare la fiducia degli utenti del sistema.

Analizziamo ora alcune delle minacce che i sistemi informativi devono affrontare e cosa si puรฒ fare per eliminare o minimizzare i danni qualora la minaccia si concretizzasse.

Sicurezza del sistema informativo

Virus informatici โ€“ si tratta di programmi dannosi, come descritto nella sezione precedente. Le minacce poste dai virus possono essere eliminate, o il loro impatto ridotto al minimo, utilizzando un software antivirus e seguendo le migliori pratiche di sicurezza stabilite dall'organizzazione.

Accesso non autorizzato โ€“ la convenzione standard prevede l'utilizzo di una combinazione di nome utente e password. Gli hacker hanno imparato come aggirare questi controlli se l'utente non segue le migliori pratiche di sicurezza. La maggior parte delle organizzazioni ha aggiunto l'uso di dispositivi mobili come i telefoni per fornire un ulteriore livello di sicurezza.

Prendiamo Gmail ad esempio. Se Google se sospetta dell'accesso a un account, chiederร  alla persona che sta per accedere di confermare la propria identitร  utilizzando il proprio Android-dispositivi mobili alimentati, oppure inviare un SMS con un codice PIN che deve integrare nome utente e password.

Se l'azienda non dispone di risorse sufficienti per implementare misure di sicurezza aggiuntive come GooglePossono utilizzare altre tecniche. Queste tecniche possono includere porre domande agli utenti durante la registrazione, ad esempio in quale cittร  sono cresciuti, il nome del loro primo animale domestico, ecc. Se la persona fornisce risposte accurate a queste domande, viene concesso l'accesso al sistema.

Perdita di dati โ€“ Se il data center prendesse fuoco o fosse allagato, lโ€™hardware con i dati potrebbe essere danneggiato e i dati su di esso andrebbero persi. Come best practice standard per la sicurezza, la maggior parte delle organizzazioni conserva i backup dei dati in luoghi remoti. I backup vengono eseguiti periodicamente e solitamente vengono collocati in piรน aree remote.

Identificazione biometrica โ€“ Questa pratica sta diventando sempre piรน comune, soprattutto con i dispositivi mobili come gli smartphone. Il telefono puรฒ registrare l'impronta digitale dell'utente e utilizzarla a scopo di autenticazione. Ciรฒ rende piรน difficile per i malintenzionati ottenere l'accesso non autorizzato al dispositivo mobile. Tale tecnologia puรฒ essere utilizzata anche per impedire a persone non autorizzate di accedere ai propri dispositivi.

Etica del sistema informativo

L'etica si riferisce alle regole di giusto e sbagliato che le persone utilizzano per compiere scelte e guidare i propri comportamenti. L'etica nei sistemi informativi gestionali (MIS) mira a proteggere e salvaguardare gli individui e la societร  attraverso un uso responsabile dei sistemi informativi. La maggior parte delle professioni prevede un codice etico o un codice di condotta ben definito, al quale tutti i professionisti del settore devono attenersi.

In sintesi, un codice etico rende gli individui che agiscono di propria volontร  responsabili e tenuti a rispondere delle proprie azioni. Un esempio di Code Il codice etico per i professionisti dei sistemi informativi gestionali (MIS) รจ disponibile sul sito web della British Computer Society (BCS).

Politica relativa alle tecnologie dell'informazione e della comunicazione (TIC).

Una politica ICT รจ un insieme di linee guida che definiscono come un'organizzazione dovrebbe utilizzare in modo responsabile le tecnologie e i sistemi informativi. Le politiche ICT di solito includono linee guida su:

  • Acquisto e utilizzo di apparecchiature hardware e modalitร  di smaltimento in sicurezza.
  • Utilizzare esclusivamente software con licenza e assicurarsi che tutti i software siano aggiornati con le patch piรน recenti per motivi di sicurezza.
  • Regole su come creare password (applicazione della complessitร ), modificare le password, ecc.
  • Uso accettabile delle tecnologie e dei sistemi informativi.
  • Formazione di tutti gli utenti coinvolti nell'utilizzo delle TIC e dei sistemi informativi gestionali (MIS).

DOMANDE FREQUENTI

L'intelligenza artificiale monitora il traffico di rete e il comportamento degli utenti per segnalare anomalie come accessi insoliti, email di phishing e schemi di malware in tempo reale. Ciรฒ velocizza il rilevamento e la risposta, sebbene i team di sicurezza debbano comunque confermare gli avvisi e intervenire di conseguenza.

Sรฌ. L'intelligenza artificiale puรฒ classificare i dati sensibili, mascherare le informazioni personali e rilevare violazioni delle policy prima che si verifichino fughe di dati. Tuttavia, le organizzazioni devono assicurarsi che l'IA stessa sia addestrata e gestita in modo responsabile, in modo che non crei nuovi rischi per la privacy.

Una vulnerabilitร  รจ una debolezza in un sistema, come ad esempio un software non aggiornato. Una minaccia รจ un evento potenziale che potrebbe sfruttare tale debolezza, come un hacker o un virus. Il rischio si verifica quando una minaccia incontra una vulnerabilitร .

L'autenticazione a due fattori aggiunge una seconda prova di identitร  oltre alla password, come ad esempio un codice inviato al telefono o un'impronta digitale. Anche se la password viene rubata, il fattore aggiuntivo contribuisce a bloccare gli accessi non autorizzati.

Riassumi questo post con: