情報システムにおける倫理とセキュリティの問題

⚡ スマートサマリー

情報システムにおける倫理とセキュリティの問題は、情報技術の不適切な使用がいかにリスクを生み出すかを検証します。サイバー犯罪の種類、情報システムのセキュリティ対策、職業倫理、そして組織がデータを保護し責任ある行動をとるために採用するICTポリシーについて解説します。

  • ⚠️ サイバー犯罪: 情報技術は、個人情報窃盗、フィッシング、著作権侵害、クリック詐欺、ハッキングなどに悪用される可能性がある。
  • 🛡️ セキュリティ対策: ウイルス対策ソフトウェア、強力な認証、バックアップ、生体認証は、システムリソースへの脅威を軽減します。
  • 🔑 アクセス制御: パスワードとモバイル認証、そしてセキュリティ質問を組み合わせることで、不正アクセスを制限できます。
  • <XNUMXxEXNUMX><XNUMXxEXNUMX><XNUMXxXNUMXA><XNUMXxXNUMX><XNUMXxXNUMXA>️️ 倫理: 倫理規定は、MIS専門家が情報システムを責任を持って利用する義務を負うことを定めている。
  • 📜 ICT政策: 文書化されたガイドラインは、ハードウェア、ライセンスソフトウェア、パスワード、および許容される技術の使用を規定するものです。

情報システムにおける倫理的およびセキュリティ上の問題

今日、情報システムは多くの企業の成功に貢献している。 GoogleFacebookやeBayなどは、情報技術なしには存在し得なかったでしょう。しかし、情報技術の不適切な使用は、組織や従業員にとって問題を引き起こす可能性があります。

犯罪者がクレジットカード情報にアクセスすると、カード所有者や金融機関に金銭的な損失が生じる可能性があります。また、組織の情報システムを悪用する行為、例えば会社のアカウントを使ってFacebookやTwitterに不適切なコンテンツを投稿する行為は、訴訟や事業損失につながる可能性があります。

このチュートリアルでは、情報システムによってもたらされるこのような課題と、リスクを最小限に抑えたり排除したりするために何ができるかについて説明します。

サイバー犯罪

サイバー犯罪とは、情報技術を利用して犯罪を行うことを指します。 サイバー犯罪は、単にコンピュータ ユーザーを悩ませるものから、莫大な経済的損失、さらには人命の損失に至るまで、多岐にわたります。 スマートフォンやその他のハイエンド製品の成長 モバイル インターネットに接続できる機器の普及も、サイバー犯罪の増加に拍車をかけている。

サイバー犯罪

サイバー犯罪の種類

個人情報の盗難

個人情報窃盗とは、サイバー犯罪者が他人の身元を偽って不正行為を行うことを指します。これは通常、他人の個人情報にアクセスすることによって行われます。こうした犯罪で悪用される情報には、社会保障番号、生年月日、クレジットカード番号、デビットカード番号、パスポート番号などが含まれます。

サイバー犯罪者が情報を入手すると、その情報を使って他人になりすましてオンラインで買い物をすることができます。サイバー犯罪者がそのような個人情報を入手するために使用する方法の 1 つがフィッシングです。 フィッシングとは、正規のビジネスウェブサイトやメールのように見える偽のウェブサイトを作成することです。.

例えば、Yahoo!から送られてきたように見えるメールで、連絡先番号やメールのパスワードなど、個人情報の確認を求められる場合があります。ユーザーがこの手口に騙されて情報を更新し、パスワードを入力してしまうと、攻撃者は被害者の個人情報とメールにアクセスできるようになります。

被害者が PayPal などのサービスを使用している場合、攻撃者はそのアカウントを使用してオンラインで購入したり、資金を送金したりする可能性があります。

その他のフィッシングの手法としては、正規のWi-Fiホットスポットに見せかけた偽のWi-Fiホットスポットを利用するものがあります。これはレストランや空港などの公共の場所でよく見られます。何も知らないユーザーがネットワークにログインすると、サイバー犯罪者はユーザー名、パスワード、クレジットカード番号などの機密情報にアクセスしようとします。

米国司法省によると、元国務省職員がメールフィッシングを利用して、数百人の女性のメールやソーシャルメディアのアカウントにアクセスし、わいせつな写真を入手した。その写真を使って女性たちを脅迫し、要求に応じなければ写真を公表すると脅した。

著作権侵害

著作権侵害は、デジタル製品における最大の問題の一つです。Pirate Bayのようなウェブサイトは、音声、動画、ソフトウェアなどの著作権で保護されたコンテンツを配布するために利用されています。著作権侵害とは、著作権で保護されたコンテンツを無断で使用することを指します。

高速インターネット アクセスとストレージのコスト削減も、著作権侵害犯罪の増加に貢献しています。

クリック詐欺

広告会社など Google AdSenseはクリック課金型の広告サービスを提供しています。クリック詐欺とは、クリックの目的を深く理解することなく、金銭的な利益を得るためだけにリンクをクリックする行為を指します。これは、クリックを自動化するソフトウェアを使用することによっても実行可能です。

事前手数料詐欺

標的の被害者に、助ける見返りに多額の金銭を約束するメールが送られる。ping 彼らに遺産を請求させる。

このような場合、犯人は通常、亡くなった非常に裕福で有名な人物の近親者を装います。そして、亡くなった富豪の財産を相続したと主張し、相続手続きの手助けが必要だと持ちかけます。金銭的な援助を求め、後で報酬を支払うと約束します。被害者が詐欺師に送金すると、詐欺師は姿を消し、被害者はお金を失います。

ハッキング

ハッキングとは、セキュリティ制御を回避してシステムへの不正アクセスを取得するために用いられる手法です。攻撃者がシステムへのアクセス権を取得すると、その後はあらゆる操作が可能になります。システムがハッキングされた際に一般的に行われる行為には、以下のようなものがあります。

  • 攻撃者がユーザーを監視したり、システムを遠隔操作したりできるようなプログラムをインストールする。
  • ウェブサイトを改ざんする。
  • 機密情報を盗みます。 これは、次のようなテクニックを使用して実行できます。 SQL インジェクション攻撃、データベースソフトウェアの脆弱性を悪用してアクセス権を取得する攻撃、ユーザーを騙してIDやパスワードを入力させるソーシャルエンジニアリングの手法など。

コンピュータウイルス

ウイルスとは、ユーザーに迷惑をかけたり、機密データを盗んだり、コンピュータによって制御される機器を不正に操作したりする可能性のある、許可されていないプログラムのことです。

情報システムセキュリティ

MIS セキュリティとは、情報システム リソースを不正アクセスや侵害から保護するために講じられる対策を指します。 セキュリティの脆弱性とは、コンピュータ システム、ソフトウェア、またはハードウェアの弱点であり、攻撃者が悪用して不正アクセスを取得したり、システムを侵害したりする可能性があります。

情報システム構成要素の一部である人間も、ソーシャルエンジニアリングの手法を用いて悪用される可能性がある。ソーシャルエンジニアリングの目的は、システムの利用者の信頼を得ることである。

それでは、情報システムが直面する脅威のいくつか、そして脅威が現実のものとなった場合に、その被害を排除または最小限に抑えるために何ができるかを見ていきましょう。

情報システムのセキュリティ

コンピュータウイルス これらは、前述のセクションで説明した悪意のあるプログラムです。ウイルスによる脅威は、ウイルス対策ソフトウェアを使用し、組織が定めたセキュリティのベストプラクティスに従うことで、排除するか、影響を最小限に抑えることができます。

不正アクセス – 標準的な規則では、ユーザー名とパスワードの組み合わせを使用します。 ハッカーは、ユーザーがセキュリティのベスト プラクティスに従わない場合に、これらの制御を回避する方法を学習しました。 ほとんどの組織は、追加のセキュリティ層を提供するために、電話などのモバイル デバイスの使用を追加しています。

手に入れよう Gmail 例えば、 Google アカウントへのログインに不審な点がある場合、ログインしようとしている人物に本人確認を求めます。 Androidモバイル端末の場合は、ユーザー名とパスワードに加えてPIN番号を記載したSMSを送信してください。

会社が追加のセキュリティ対策を実施するのに十分なリソースを持っていない場合 Google他にも様々な手法が考えられます。例えば、登録時にユーザーに「育った町はどこですか?」「初めて飼ったペットの名前は?」といった質問をするなどが挙げられます。ユーザーがこれらの質問に正確に答えた場合、システムへのアクセスが許可されます。

データ損失 – データセンターが火災または浸水した場合、データが保存されているハードウェアが損傷し、そこにあるデータが失われる可能性があります。 標準的なセキュリティのベスト プラクティスとして、ほとんどの組織はデータのバックアップを遠隔地に保存しています。 バックアップは定期的に作成され、通常は複数のリモート エリアに保存されます。

バイオメトリック識別 これは特にスマートフォンなどのモバイルデバイスにおいて、非常に一般的になりつつあります。スマートフォンはユーザーの指紋を記録し、認証に利用できます。これにより、攻撃者がモバイルデバイスに不正アクセスすることがより困難になります。このような技術は、権限のない人物がデバイスにアクセスするのを防ぐためにも利用できます。

情報システム倫理

倫理とは、人々が行動を導くための選択を行う際に用いる、善悪の基準を指します。MIS(経営情報システム)における倫理は、情報システムを責任を持って利用することで、個人と社会を守り、安全を確保することを目的としています。ほとんどの専門職には、その専門職に携わるすべての専門家が遵守しなければならない、明確な倫理規定または行動規範が定められています。

簡単に言うと、倫理規定は、自由意志に基づいて行動する個人に、その行動に対する責任と説明責任を負わせるものです。 Code MIS専門家のための倫理規定は、英国コンピュータ協会(BCS)のウェブサイトで入手できます。

情報通信技術(ICT)政策

ICTポリシーとは、組織が情報技術と情報システムを責任を持って利用する方法を定義する一連のガイドラインです。ICTポリシーには通常、以下のガイドラインが含まれます。

  • ハードウェア機器の購入と使用方法、および安全な廃棄方法。
  • セキュリティ上の理由から、ライセンスを取得したソフトウェアのみを使用し、すべてのソフトウェアが最新のパッチで更新されていることを確認してください。
  • パスワードの作成方法(複雑さの強制)、パスワードの変更などに関するルール。
  • 情報技術および情報システムの適切な利用。
  • ICTおよびMISの利用に関わるすべてのユーザーに対する研修。

よくあるご質問

AIはネットワークトラフィックとユーザーの行動を監視し、異常なログイン、フィッシングメール、マルウェアパターンなどの異常をリアルタイムで検出します。これにより検出と対応が迅速化されますが、セキュリティチームはアラートの内容を確認し、適切な措置を講じる必要があります。

はい。AIは機密データを分類し、個人情報をマスキングし、データ漏洩が発生する前にポリシー違反を検出することができます。ただし、組織はAI自体が新たなプライバシーリスクを生み出さないよう、責任を持って訓練および管理されていることを確認する必要があります。

脆弱性とは、パッチが適用されていないソフトウェアなど、システムに存在する弱点のことです。脅威とは、ハッカーやウイルスなど、その弱点を悪用する可能性のある事象のことです。リスクは、脅威と脆弱性が遭遇したときに発生します。

二段階認証は、パスワードに加えて、スマートフォンに送信されるコードや指紋認証など、2つ目の本人確認手段を追加するものです。パスワードが盗まれた場合でも、この追加要素によって不正アクセスを防ぐことができます。