Ethische en veiligheidskwesties in informatiesystemen
โก Slimme samenvatting
Ethische en beveiligingskwesties in informatiesystemen onderzoekt hoe oneigenlijk gebruik van informatietechnologie risico's met zich meebrengt. Het behandelt verschillende vormen van cybercriminaliteit, beveiligingsmaatregelen voor informatiesystemen, professionele ethiek en het ICT-beleid dat organisaties hanteren om gegevens te beschermen en verantwoord te handelen.
Informatiesystemen hebben veel bedrijven tegenwoordig succesvol gemaakt. Sommige bedrijven, zoals GoogleBedrijven zoals Facebook, eBay, enzovoort, zouden niet bestaan โโzonder informatietechnologie. Onjuist gebruik van informatietechnologie kan echter problemen veroorzaken voor de organisatie en de medewerkers.
Criminelen die toegang krijgen tot creditcardgegevens kunnen leiden tot financieel verlies voor de kaarthouders of de financiรซle instelling. Het misbruiken van informatiesystemen van een organisatie, bijvoorbeeld door ongepaste inhoud te plaatsen op Facebook of Twitter via een bedrijfsaccount, kan leiden tot rechtszaken en verlies van omzet.
Deze tutorial behandelt de uitdagingen die informatiesystemen met zich meebrengen en wat er gedaan kan worden om de risico's te minimaliseren of te elimineren.
Cybercriminaliteit
Cybercriminaliteit verwijst naar het gebruik van informatietechnologie om misdaden te plegen. Cybercriminaliteit kan variรซren van het simpelweg irriteren van computergebruikers tot enorme financiรซle verliezen en zelfs het verlies van mensenlevens. De groei van smartphones en andere high-end Mobile Ook apparaten met internettoegang hebben bijgedragen aan de groei van cybercriminaliteit.
Soorten cybercriminaliteit
Identiteitsdiefstal
Identiteitsdiefstal vindt plaats wanneer een cybercrimineel zich voordoet als iemand anders om misbruik te maken van de beveiliging. Dit gebeurt meestal door toegang te krijgen tot persoonlijke gegevens van iemand anders. De gegevens die bij dergelijke misdrijven worden gebruikt, omvatten onder andere burgerservicenummers, geboortedata, creditcard- en bankpasnummers en paspoortnummers.
Zodra de informatie door de cybercrimineel is verkregen, kan deze worden gebruikt om online aankopen te doen terwijl hij zich voordoet als iemand anders. Een van de manieren waarop cybercriminelen dergelijke persoonlijke gegevens verkrijgen, is phishing. Phishing houdt in dat er nepwebsites worden gemaakt die lijken op legitieme zakelijke websites of e-mails..
Een e-mail die bijvoorbeeld van Yahoo afkomstig lijkt te zijn, kan de gebruiker vragen om zijn of haar persoonlijke gegevens te bevestigen, zoals telefoonnummers en e-mailwachtwoord. Als de gebruiker in de val trapt en de gegevens bijwerkt en het wachtwoord invoert, krijgt de aanvaller toegang tot de persoonlijke gegevens en het e-mailadres van het slachtoffer.
Als het slachtoffer diensten als PayPal gebruikt, kan de aanvaller het account gebruiken om online aankopen te doen of geld over te maken.
Andere phishingtechnieken maken gebruik van nep-wifi-hotspots die er legitiem uitzien. Dit komt vaak voor op openbare plaatsen zoals restaurants en luchthavens. Als een nietsvermoedende gebruiker inlogt op het netwerk, kunnen cybercriminelen proberen toegang te krijgen tot gevoelige informatie zoals gebruikersnamen, wachtwoorden, creditcardnummers, enzovoort.
Volgens het Amerikaanse ministerie van Justitie gebruikte een voormalig medewerker van het ministerie van Buitenlandse Zaken e-mailphishing om toegang te krijgen tot e-mail- en sociale media-accounts van honderden vrouwen en kreeg hij toegang tot expliciete foto's. Hij kon de foto's gebruiken om de vrouwen af โโte persen en dreigde de foto's openbaar te maken als ze niet aan zijn eisen zouden voldoen.
schending van het auteursrecht
Piraterij is een van de grootste problemen met digitale producten. Websites zoals The Pirate Bay worden gebruikt om auteursrechtelijk beschermd materiaal te verspreiden, zoals audio, video, software, enzovoort. Auteursrechtinbreuk verwijst naar het ongeoorloofde gebruik van auteursrechtelijk beschermd materiaal.
Snelle internettoegang en het terugdringen van de opslagkosten hebben ook bijgedragen aan de toename van misdrijven die inbreuk maken op het auteursrecht.
Klik fraude
Reclamebureaus zoals Google AdSense biedt advertentiediensten aan op basis van betaling per klik. Klikfraude vindt plaats wanneer iemand op een dergelijke link klikt zonder de intentie om meer over de klik te weten te komen, maar puur om meer geld te verdienen. Dit kan ook worden bereikt door geautomatiseerde software te gebruiken die de klikken uitvoert.
Voorschotfraude
Er wordt een e-mail naar het beoogde slachtoffer gestuurd waarin hem of haar veel geld wordt beloofd in ruil voor hulp.ping hen in staat te stellen hun erfenis op te eisen.
In dergelijke gevallen doet de oplichter zich meestal voor als een naaste familielid van een zeer rijk en bekend persoon die is overleden. Hij/zij beweert het fortuin van de overleden rijke persoon te hebben geรซrfd en heeft hulp nodig om de erfenis op te eisen. Hij/zij vraagt โโom financiรซle hulp en belooft later een beloning. Als het slachtoffer het geld naar de oplichter overmaakt, verdwijnt de oplichter en is het slachtoffer het geld kwijt.
Hacking
Hacken wordt gebruikt om beveiligingsmaatregelen te omzeilen en zo ongeautoriseerde toegang tot een systeem te verkrijgen. Zodra de aanvaller toegang heeft tot het systeem, kan hij of zij doen wat hij of zij wil. Enkele veelvoorkomende activiteiten die worden uitgevoerd wanneer een systeem gehackt wordt, zijn:
- Installeer programma's waarmee de aanvallers de gebruiker kunnen bespioneren of diens systeem op afstand kunnen besturen.
- Websites ontsieren.
- Gevoelige informatie stelen. Dit kan gedaan worden met behulp van technieken zoals SQL Injectie, het misbruiken van kwetsbaarheden in de databasesoftware om toegang te verkrijgen, social engineering-technieken die gebruikers ertoe verleiden hun ID's en wachtwoorden in te voeren, enzovoort.
Computervirus
Virussen zijn ongeautoriseerde programma's die gebruikers kunnen irriteren, gevoelige gegevens kunnen stelen of gebruikt kunnen worden om apparatuur te besturen die door computers wordt aangestuurd.
Informatiesysteem Beveiliging
MIS-beveiliging verwijst naar maatregelen die zijn genomen om informatiesysteembronnen te beschermen tegen ongeoorloofde toegang of tegen compromittering. Beveiligingsproblemen zijn zwakke punten in een computersysteem, software of hardware die door de aanvaller kunnen worden misbruikt om ongeoorloofde toegang te verkrijgen of een systeem in gevaar te brengen.
Mensen, als onderdeel van de componenten van een informatiesysteem, kunnen ook worden uitgebuit met behulp van social engineering-technieken. Het doel van social engineering is om het vertrouwen van de gebruikers van het systeem te winnen.
Laten we nu eens kijken naar enkele bedreigingen waarmee informatiesystemen te maken krijgen en wat er gedaan kan worden om de schade te voorkomen of te minimaliseren als de bedreiging zich daadwerkelijk voordoet.
Computer virussen โ Dit zijn kwaadaardige programma's zoals beschreven in de bovenstaande sectie. De bedreigingen van virussen kunnen worden geรซlimineerd, of de impact ervan kan worden geminimaliseerd, door antivirussoftware te gebruiken en de vastgestelde beveiligingsrichtlijnen van een organisatie te volgen.
Onbevoegde toegang โ de standaardconventie is om een โโcombinatie van een gebruikersnaam en een wachtwoord te gebruiken. Hackers hebben geleerd hoe ze deze controles kunnen omzeilen als de gebruiker de best practices op het gebied van beveiliging niet volgt. De meeste organisaties hebben het gebruik van mobiele apparaten zoals telefoons toegevoegd om een โโextra beveiligingslaag te bieden.
Laten we nemen Gmail als voorbeeld. Als Google Als ze de inloggegevens van een account verdacht vinden, zullen ze de persoon die wil inloggen vragen om zijn of haar identiteit te bevestigen met behulp van hun gebruikersnaam en wachtwoord. Android-aangedreven mobiele apparaten, of stuur een sms met een pincode die naast de gebruikersnaam en het wachtwoord moet worden gebruikt.
Als het bedrijf niet over voldoende middelen beschikt om extra beveiligingsmaatregelen te implementeren, zoals GoogleZe kunnen ook andere technieken gebruiken. Deze technieken kunnen bijvoorbeeld inhouden dat gebruikers tijdens de registratie vragen krijgen, zoals in welke plaats ze zijn opgegroeid, de naam van hun eerste huisdier, enzovoort. Als de persoon de juiste antwoorden op deze vragen geeft, krijgt hij of zij toegang tot het systeem.
Data verlies โ als het datacenter in brand vliegt of overstroomt, kan de hardware met de gegevens beschadigd raken en gaan de gegevens erop verloren. Als standaard best practice op het gebied van beveiliging bewaren de meeste organisaties back-ups van de gegevens op externe plaatsen. De back-ups worden periodiek gemaakt en worden meestal op meer dan รฉรฉn afgelegen gebied geplaatst.
Biometrische identificatie โ Dit wordt steeds gebruikelijker, vooral bij mobiele apparaten zoals smartphones. De telefoon kan de vingerafdruk van de gebruiker vastleggen en gebruiken voor authenticatie. Dit maakt het voor aanvallers moeilijker om ongeautoriseerde toegang tot het mobiele apparaat te verkrijgen. Dergelijke technologie kan ook worden gebruikt om te voorkomen dat onbevoegden toegang krijgen tot uw apparaten.
Informatiesysteem Ethiek
Ethiek verwijst naar de regels van goed en kwaad die mensen gebruiken om keuzes te maken en hun gedrag te sturen. Ethiek in MIS streeft ernaar individuen en de samenleving te beschermen door informatiesystemen op een verantwoorde manier te gebruiken. De meeste beroepen hebben doorgaans een vastgestelde ethische code of gedragscode waaraan alle professionals binnen dat beroep zich moeten houden.
Kort gezegd maakt een ethische code individuen die uit vrije wil handelen verantwoordelijk en aansprakelijk voor hun daden. Een voorbeeld van een Code Een overzicht van ethische richtlijnen voor MIS-professionals is te vinden op de website van de British Computer Society (BCS).
Informatiecommunicatietechnologie (ICT)-beleid
Een ICT-beleid is een reeks richtlijnen die definiรซren hoe een organisatie op verantwoorde wijze gebruik moet maken van informatietechnologie en informatiesystemen. ICT-beleid omvat doorgaans richtlijnen over:
- Aanschaf en gebruik van hardware en hoe deze op een veilige manier af te voeren.
- Gebruik uitsluitend gelicentieerde software en zorg ervoor dat alle software, om veiligheidsredenen, is voorzien van de nieuwste patches.
- Regels voor het aanmaken van wachtwoorden (afdwingen van complexiteit), het wijzigen van wachtwoorden, etc.
- Aanvaardbaar gebruik van informatietechnologie en informatiesystemen.
- Training van alle gebruikers die betrokken zijn bij het gebruik van ICT en MIS.



