Etiske og sikkerhetsspørsmål i informasjonssystem

⚡ Smart oppsummering

Etiske og sikkerhetsmessige problemstillinger i informasjonssystemer undersøker hvordan feil bruk av informasjonsteknologi skaper risikoer. Den dekker typer nettkriminalitet, sikkerhetskontroller for informasjonssystemer, profesjonell etikk og IKT-policyer som organisasjoner tar i bruk for å beskytte data og oppføre seg ansvarlig.

  • ⚠️ Nettkriminalitet: Informasjonsteknologi kan misbrukes til identitetstyveri, phishing, piratkopiering, klikksvindel og hacking.
  • 🛡️ Sikkerhetstiltak: Antivirusprogramvare, sterk autentisering, sikkerhetskopier og biometri reduserer trusler mot systemressurser.
  • 🔑 Adgangskontroll: Å kombinere passord med mobilverifisering og sikkerhetsspørsmål begrenser uautorisert tilgang.
  • 🇧🇷 etikk: En etisk kodeks gjør MIS-fagfolk ansvarlige for å bruke informasjonssystemer ansvarlig.
  • 📜 IKT-policy: Skriftlige retningslinjer regulerer maskinvare, lisensiert programvare, passord og akseptabel teknologibruk.

Etiske og sikkerhetsmessige problemstillinger i informasjonssystemer

Informasjonssystemer har gjort mange bedrifter vellykkede i dag. Noen selskaper som Google, Facebook, eBay osv. ville ikke eksistert uten informasjonsteknologi. Feil bruk av informasjonsteknologi kan imidlertid skape problemer for organisasjonen og de ansatte.

Kriminelle som får tilgang til kredittkortinformasjon kan føre til økonomisk tap for kortinnehaverne eller finansinstitusjonen. Bruk av organisasjonens informasjonssystemer, f.eks. å legge ut upassende innhold på Facebook eller Twitter med en bedriftskonto, kan føre til søksmål og tap av virksomhet.

Denne opplæringen vil ta for seg slike utfordringer som utgjøres av informasjonssystemer og hva som kan gjøres for å minimere eller eliminere risikoen.

Cyber-kriminalitet

Nettkriminalitet refererer til bruk av informasjonsteknologi for å begå forbrytelser. Nettkriminalitet kan variere fra bare irriterende databrukere til store økonomiske tap og til og med tap av menneskeliv. Veksten av smarttelefoner og andre avanserte Mobil enheter som har tilgang til internett har også bidratt til veksten av nettkriminalitet.

Cyber-kriminalitet

Typer nettkriminalitet

Identitetstyveri

Identitetstyveri skjer når en nettkriminell utgir seg for å være en annens identitet for å utøve feilfunksjon. Dette gjøres vanligvis ved å få tilgang til andres personopplysninger. Informasjonen som brukes i slike forbrytelser inkluderer personnummer, fødselsdato, kreditt- og debetkortnummer, passnummer osv.

Når informasjonen har blitt ervervet av nettkriminelle, kan den brukes til å foreta kjøp på nettet mens han utgir seg for å være en annen. En av måtene nettkriminelle bruker for å få tak i slike personlige opplysninger er phishing. Phishing innebærer å lage falske nettsteder som ser ut som legitime forretningsnettsteder eller e-poster.

For eksempel kan en e-post som ser ut til å komme fra YAHOO be brukeren om å bekrefte sine personlige opplysninger, inkludert kontaktnumre og e-postadressepassord. Hvis brukeren går på trikset og oppdaterer opplysningene og oppgir passordet, vil angriperen ha tilgang til offerets personlige opplysninger og e-postadresse.

Hvis offeret bruker tjenester som PayPal, kan angriperen bruke kontoen til å foreta kjøp på nettet eller overføre penger.

Andre phishing-teknikker involverer bruk av falske Wi-Fi-hotspots som ser ut som legitime. Dette er vanlig på offentlige steder som restauranter og flyplasser. Hvis en intetanende bruker logger seg på nettverket, kan nettkriminelle prøve å få tilgang til sensitiv informasjon som brukernavn, passord, kredittkortnumre osv.

I følge det amerikanske justisdepartementet brukte en tidligere ansatt i utenriksdepartementet e-postfisking for å få tilgang til e-post- og sosiale medier-kontoer til hundrevis av kvinner og for å få tilgang til eksplisitte bilder. Han var i stand til å bruke bildene til å presse kvinnene og truet med å offentliggjøre bildene hvis de ikke ga etter for kravene hans.

brudd på opphavsretten

Piratkopiering er et av de største problemene med digitale produkter. Nettsteder som Pirate Bay brukes til å distribuere opphavsrettsbeskyttet materiale som lyd, video, programvare osv. Brudd på opphavsrett refererer til uautorisert bruk av opphavsrettsbeskyttet materiale.

Rask internettilgang og reduserte lagringskostnader har også bidratt til veksten av brudd på opphavsrett.

Klikksvindel

Reklamebyråer som f.eks. Google AdSense tilbyr betal-per-klikk-annonseringstjenester. Klikksvindel oppstår når en person klikker på en slik lenke uten å ha til hensikt å vite mer om klikket, men å tjene mer penger. Dette kan også oppnås ved å bruke automatisert programvare som foretar klikkene.

Forskuddsavgiftssvindel

En e-post sendes til offeret som lover dem mye penger til fordel for hjelp.ping dem til å kreve arvepengene sine.

I slike tilfeller later kriminelle vanligvis som om de er en nær slektning av en svært rik, kjent person som er død. Han/hun hevder å ha arvet formuen til den avdøde rike personen og trenger hjelp til å kreve arven. Han/hun vil be om økonomisk bistand og love å belønne senere. Hvis offeret sender pengene til svindleren, forsvinner svindleren, og offeret mister pengene.

Hacking

Hacking brukes til å omgå sikkerhetskontroller for å få uautorisert tilgang til et system. Når angriperen har fått tilgang til systemet, kan de gjøre hva de vil. Noen av de vanlige aktivitetene som gjøres når et system blir hacket er:

  • Installer programmer som lar angriperne spionere på brukeren eller kontrollere systemet deres eksternt.
  • Ødelegge nettsteder.
  • Stjele sensitiv informasjon. Dette kan gjøres ved hjelp av teknikker som f.eks SQL Injeksjon, utnyttelse av sårbarheter i databaseprogramvaren for å få tilgang, sosial manipulering som lurer brukere til å oppgi ID-er og passord, osv.

Datavirus

Virus er uautoriserte programmer som kan irritere brukere, stjele sensitive data eller brukes til å kontrollere utstyr som styres av datamaskiner.

Informasjonssystem Sikkerhet

MIS-sikkerhet refererer til tiltak iverksatt for å beskytte informasjonssystemressurser mot uautorisert tilgang eller kompromittering. Sikkerhetssårbarheter er svakheter i et datasystem, programvare eller maskinvare som kan utnyttes av angriperen for å få uautorisert tilgang eller kompromittere et system.

Mennesker, som en del av informasjonssystemets komponenter, kan også utnyttes ved hjelp av sosial manipulering. Målet med sosial manipulering er å vinne tilliten til brukerne av systemet.

La oss nå se på noen av truslene informasjonssystemer står overfor, og hva som kan gjøres for å eliminere eller minimere skaden dersom trusselen skulle materialisere seg.

Informasjonssystemsikkerhet

Datavirus – dette er ondsinnede programmer som beskrevet i avsnittet ovenfor. Truslene fra virus kan elimineres, eller virkningen minimeres, ved å bruke antivirusprogramvare og følge organisasjonens fastsatte sikkerhetspraksis.

Uautorisert tilgang – standardkonvensjonen er å bruke en kombinasjon av et brukernavn og et passord. Hackere har lært hvordan de kan omgå disse kontrollene hvis brukeren ikke følger beste praksis for sikkerhet. De fleste organisasjoner har lagt til bruk av mobile enheter som telefoner for å gi et ekstra lag med sikkerhet.

La oss ta Gmail som et eksempel. Hvis Google er mistenksom overfor påloggingen på en konto, vil de be personen som skal logge inn om å bekrefte identiteten sin ved hjelp av Android-drevne mobile enheter, eller send en SMS med en PIN-kode som skal supplere brukernavnet og passordet.

Hvis bedriften ikke har nok ressurser til å implementere ekstra sikkerhet, som f.eks. Google, kan de bruke andre teknikker. Disse teknikkene kan inkludere å stille spørsmål til brukere under registrering, for eksempel hvilken by de vokste opp i, navnet på deres første kjæledyr, osv. Hvis personen gir nøyaktige svar på disse spørsmålene, gis tilgang til systemet.

tap av data – hvis datasenteret tok fyr eller ble oversvømmet, kan maskinvaren med data bli skadet, og dataene på den vil gå tapt. Som en standard sikkerhetspraksis tar de fleste organisasjoner sikkerhetskopier av dataene på avsidesliggende steder. Sikkerhetskopiene gjøres med jevne mellomrom og plasseres vanligvis i mer enn ett avsidesliggende område.

Biometrisk identifikasjon – dette blir nå veldig vanlig, spesielt med mobile enheter som smarttelefoner. Telefonen kan registrere brukerens fingeravtrykk og bruke det til autentiseringsformål. Dette gjør det vanskeligere for angripere å få uautorisert tilgang til mobilenheten. Slik teknologi kan også brukes til å hindre uautoriserte personer i å få tilgang til enhetene dine.

Informasjonssystem Etikk

Etikk refererer til regler for rett og galt som folk bruker for å ta valg som styrer sin atferd. Etikk innen informasjonssystemer (MIS) søker å beskytte og ivareta enkeltpersoner og samfunnet ved å bruke informasjonssystemer ansvarlig. De fleste yrker har vanligvis en definert etisk kodeks eller retningslinjer for adferd som alle fagfolk tilknyttet yrket må følge.

Kort sagt, en etisk kodeks gjør individer som handler av fri vilje ansvarlige for sine handlinger. Et eksempel på en Code Etikkregler for MIS-fagfolk finnes på nettstedet til British Computer Society (BCS).

Retningslinjer for informasjonskommunikasjonsteknologi (IKT).

En IKT-policy er et sett med retningslinjer som definerer hvordan en organisasjon skal bruke informasjonsteknologi og informasjonssystemer på en ansvarlig måte. IKT-policyer inkluderer vanligvis retningslinjer for:

  • Kjøp og bruk av maskinvare og hvordan man kvitter seg med det på en sikker måte.
  • Bruk kun lisensiert programvare, og sørg for at all programvare er oppdatert med de nyeste oppdateringene av sikkerhetsmessige årsaker.
  • Regler for hvordan du oppretter passord (kompleksitetshåndhevelse), endrer passord osv.
  • Akseptabel bruk av informasjonsteknologi og informasjonssystemer.
  • Opplæring av alle brukere som er involvert i bruk av IKT og MIS.

Spørsmål og svar

AI overvåker nettverkstrafikk og brukeratferd for å flagge avvik som uvanlige pålogginger, phishing-e-poster og mønstre for skadelig programvare i sanntid. Det fremskynder deteksjon og respons, selv om sikkerhetsteam fortsatt bekrefter og handler på varslene.

Ja. AI kan klassifisere sensitive data, maskere personopplysninger og oppdage brudd på retningslinjer før datalekkasjer oppstår. Organisasjoner må imidlertid sørge for at AI-en i seg selv er trent og styrt på en ansvarlig måte, slik at den ikke skaper nye personvernrisikoer.

En sårbarhet er en svakhet i et system, for eksempel uoppdatert programvare. En trussel er en potensiell hendelse som kan utnytte denne svakheten, for eksempel en hacker eller et virus. Risiko oppstår når en trussel møter en sårbarhet.

Tofaktorautentisering legger til et ekstra identitetsbevis i tillegg til et passord, for eksempel en kode sendt til en telefon eller et fingeravtrykk. Selv om et passord blir stjålet, bidrar den ekstra faktoren til å blokkere uautorisert tilgang.

Oppsummer dette innlegget med: