Zagadnienia etyczne i bezpieczeństwa w systemie informatycznym

⚡ Inteligentne podsumowanie

„Etyka i bezpieczeństwo systemów informatycznych” analizuje, jak niewłaściwe korzystanie z technologii informatycznych stwarza zagrożenia. Obejmuje ona rodzaje cyberprzestępczości, mechanizmy kontroli bezpieczeństwa systemów informatycznych, etykę zawodową oraz politykę ICT, którą organizacje przyjmują w celu ochrony danych i odpowiedzialnego postępowania.

  • ⚠️ Cyberprzestępczość: Technologia informacyjna może być wykorzystywana do kradzieży tożsamości, phishingu, piractwa, oszustw związanych z kliknięciami i hakowania.
  • 🛡️ Środki bezpieczeństwa: Oprogramowanie antywirusowe, silne uwierzytelnianie, kopie zapasowe i biometria redukują zagrożenia dla zasobów systemowych.
  • 🔑 Kontrola dostępu: Połączenie haseł z weryfikacją mobilną i pytaniami bezpieczeństwa ogranicza nieautoryzowany dostęp.
  • ⚖️. Etyka: Kodeks etyczny nakłada na specjalistów MIS obowiązek odpowiedzialnego korzystania z systemów informatycznych.
  • 📜 Polityka ICT: Pisemne wytyczne regulują kwestie sprzętu, licencjonowanego oprogramowania, haseł i dopuszczalnego korzystania z technologii.

Zagadnienia etyczne i bezpieczeństwa w systemach informatycznych

Systemy informatyczne przyczyniły się do sukcesu wielu firm. Niektóre firmy, takie jak GoogleFacebook, eBay itp. nie istniałyby bez technologii informatycznych. Jednak niewłaściwe korzystanie z technologii informatycznych może stwarzać problemy dla organizacji i pracowników.

Uzyskanie przez przestępców dostępu do danych kart kredytowych może narazić ich właścicieli lub instytucję finansową na straty finansowe. Korzystanie z systemów informatycznych organizacji, np. publikowanie nieodpowiednich treści na Facebooku lub Twitterze z konta firmowego, może prowadzić do pozwów sądowych i utraty klientów.

W tym samouczku omówimy wyzwania, jakie stwarzają systemy informacyjne, oraz pokażemy, co można zrobić, aby zminimalizować lub wyeliminować ryzyko.

Cyberprzestępczość

Cyberprzestępczość odnosi się do wykorzystania technologii informatycznych do popełniania przestępstw. Cyberprzestępczość może obejmować zarówno zwykłe irytowanie użytkowników komputerów, jak i ogromne straty finansowe, a nawet utratę życia ludzkiego. Rozwój smartfonów i innych urządzeń high-end Mobile Urządzenia z dostępem do Internetu również przyczyniły się do wzrostu cyberprzestępczości.

Cyberprzestępczość

Rodzaje cyberprzestępczości

Kradzież tożsamości

Kradzież tożsamości ma miejsce, gdy cyberprzestępca podszywa się pod inną osobę w celu popełnienia błędu. Zazwyczaj odbywa się to poprzez uzyskanie dostępu do danych osobowych innej osoby. Dane wykorzystywane w tego typu przestępstwach obejmują numery ubezpieczenia społecznego, datę urodzenia, numery kart kredytowych i debetowych, numery paszportów itp.

Gdy cyberprzestępca zdobędzie informacje, może je wykorzystać do dokonywania zakupów online, podszywając się pod kogoś innego. Jednym ze sposobów, w jaki cyberprzestępcy uzyskują takie dane osobowe, jest phishing. Phishing polega na tworzeniu fałszywych stron internetowych, które wyglądają jak legalne witryny firmowe lub wiadomości e-mail.

Na przykład wiadomość e-mail, która wydaje się pochodzić z serwisu YAHOO, może zawierać prośbę o potwierdzenie danych osobowych, w tym numerów kontaktowych i hasła do poczty e-mail. Jeśli użytkownik da się nabrać na podstęp i zaktualizuje dane oraz poda hasło, atakujący uzyska dostęp do danych osobowych i adresu e-mail ofiary.

Jeśli ofiara korzysta z usług takich jak PayPal, atakujący może wykorzystać konto do dokonywania zakupów w Internecie lub przesyłania środków.

Inne techniki phishingu obejmują wykorzystywanie fałszywych hotspotów Wi-Fi, które wyglądają jak legalne. Jest to powszechne w miejscach publicznych, takich jak restauracje i lotniska. Jeśli niczego niepodejrzewający użytkownik zaloguje się do sieci, cyberprzestępcy mogą próbować uzyskać dostęp do poufnych informacji, takich jak nazwy użytkowników, hasła, numery kart kredytowych itp.

Według Departamentu Sprawiedliwości USA, były pracownik departamentu stanu wykorzystał phishing e-mailowy, aby uzyskać dostęp do kont e-mail i mediów społecznościowych setek kobiet i uzyskać dostęp do ich zdjęć. Był w stanie wykorzystać zdjęcia, aby wymusić na kobietach pieniądze i groził, że upubliczni zdjęcia, jeśli nie ulegną jego żądaniom.

naruszenie praw autorskich

Piractwo to jeden z największych problemów związanych z produktami cyfrowymi. Strony internetowe takie jak The Pirate Bay służą do dystrybucji materiałów chronionych prawem autorskim, takich jak pliki audio, wideo, oprogramowanie itp. Naruszenie praw autorskich oznacza nieautoryzowane wykorzystanie materiałów chronionych prawem autorskim.

Szybki dostęp do Internetu i zmniejszenie kosztów przechowywania również przyczyniły się do wzrostu liczby przestępstw naruszających prawa autorskie.

Oszustwo kliknięcia

Firmy reklamowe takie jak Google AdSense oferuje usługi reklamowe typu „płatność za kliknięcie”. Oszustwa związane z kliknięciami występują, gdy użytkownik klika taki link bez intencji dowiedzenia się więcej o kliknięciu, a jedynie w celu zarobienia pieniędzy. Można tego również dokonać za pomocą zautomatyzowanego oprogramowania generującego kliknięcia.

Oszustwo związane z zaliczką

Do ofiary wysyłany jest e-mail z obietnicą dużych pieniędzy w zamian za pomocping aby mogli ubiegać się o pieniądze z spadku.

W takich przypadkach przestępca zazwyczaj podszywa się pod bliskiego krewnego bardzo bogatej, znanej osoby, która zmarła. Twierdzi, że odziedziczył majątek zmarłej osoby i potrzebuje pomocy, aby go odzyskać. Prosi o pomoc finansową i obiecuje późniejszą nagrodę. Jeśli ofiara prześle pieniądze oszustowi, oszust znika, a ofiara traci pieniądze.

włamanie

Hakerstwo służy do omijania zabezpieczeń i uzyskiwania nieautoryzowanego dostępu do systemu. Po uzyskaniu dostępu do systemu atakujący może robić, co chce. Oto kilka typowych działań podejmowanych w przypadku włamania do systemu:

  • Zainstaluj programy umożliwiające atakującym szpiegowanie użytkownika lub zdalne kontrolowanie jego systemu.
  • Szpecenie stron internetowych.
  • Kradnij poufne informacje. Można to zrobić za pomocą technik takich jak SQL Wstrzykiwanie, wykorzystywanie luk w oprogramowaniu bazy danych w celu uzyskania dostępu, techniki inżynierii społecznej polegające na oszukiwaniu użytkowników w celu uzyskania identyfikatorów i haseł itp.

Wirus komputerowy

Wirusy to nieautoryzowane programy, które mogą drażnić użytkowników, kraść poufne dane lub służyć do kontrolowania urządzeń sterowanych przez komputery.

Bezpieczeństwo systemu informatycznego

Bezpieczeństwo MIS odnosi się do środków wprowadzonych w celu ochrony zasobów systemu informatycznego przed nieautoryzowanym dostępem lub naruszeniem bezpieczeństwa. Luki w zabezpieczeniach to słabe punkty w systemie komputerowym, oprogramowaniu lub sprzęcie, które osoba atakująca może wykorzystać w celu uzyskania nieautoryzowanego dostępu lub naruszenia bezpieczeństwa systemu.

Ludzie, jako część komponentów systemu informatycznego, mogą być również wykorzystywani za pomocą technik socjotechnicznych. Celem socjotechniki jest zdobycie zaufania użytkowników systemu.

Przyjrzyjmy się teraz niektórym zagrożeniom, na jakie narażone są systemy informatyczne, i zastanówmy się, co można zrobić, aby je wyeliminować lub zminimalizować szkody, gdyby zagrożenie się zmaterializowało.

Bezpieczeństwo systemu informacyjnego

Wirusy komputerowe – są to złośliwe programy opisane w powyższej sekcji. Zagrożenia stwarzane przez wirusy można wyeliminować lub zminimalizować ich wpływ, stosując oprogramowanie antywirusowe i przestrzegając ustalonych najlepszych praktyk bezpieczeństwa danej organizacji.

Nieautoryzowany dostęp – standardową konwencją jest użycie kombinacji nazwy użytkownika i hasła. Hakerzy nauczyli się, jak ominąć te kontrole, jeśli użytkownik nie przestrzega najlepszych praktyk bezpieczeństwa. Większość organizacji dodała wykorzystanie urządzeń mobilnych, takich jak telefony, aby zapewnić dodatkową warstwę bezpieczeństwa.

Weźmy Gmail na przykład. Jeśli Google podejrzewają logowanie na koncie, poproszą osobę, która ma zamiar się zalogować, o potwierdzenie jej tożsamości za pomocą Android- urządzeń mobilnych lub wysłać SMS z numerem PIN, który powinien uzupełnić nazwę użytkownika i hasło.

Jeżeli firma nie dysponuje wystarczającymi zasobami, aby wdrożyć dodatkowe zabezpieczenia, takie jak GoogleMogą korzystać z innych technik. Techniki te mogą obejmować zadawanie użytkownikom pytań podczas rejestracji, na przykład o to, w jakim mieście dorastali, jakie imię mieli jako pierwsi zwierzaki itp. Jeśli użytkownik udzieli prawidłowych odpowiedzi na te pytania, dostęp do systemu zostanie mu przyznany.

Utrata danych – jeśli centrum danych zapali się lub zostanie zalane, sprzęt z danymi może ulec uszkodzeniu, a znajdujące się na nim dane zostaną utracone. Zgodnie ze standardową najlepszą praktyką w zakresie bezpieczeństwa większość organizacji przechowuje kopie zapasowe danych w odległych miejscach. Kopie zapasowe są tworzone okresowo i zwykle są umieszczane w więcej niż jednym odległym obszarze.

Identyfikacja biometryczna – staje się to coraz bardziej powszechne, zwłaszcza w przypadku urządzeń mobilnych, takich jak smartfony. Telefon może rejestrować odcisk palca użytkownika i wykorzystywać go do uwierzytelniania. Utrudnia to atakującym uzyskanie nieautoryzowanego dostępu do urządzenia mobilnego. Technologia ta może być również wykorzystywana do blokowania dostępu do urządzeń osobom nieupoważnionym.

System informacyjny Etyka

Etyka odnosi się do reguł dobra i zła, którymi ludzie kierują się, podejmując decyzje i kierując się swoimi zachowaniami. Etyka w systemach informatycznych ma na celu ochronę jednostek i społeczeństwa poprzez odpowiedzialne korzystanie z systemów informatycznych. Większość zawodów zazwyczaj posiada zdefiniowany kodeks etyczny lub wytyczne dotyczące kodeksu postępowania, których muszą przestrzegać wszyscy specjaliści związani z danym zawodem.

Krótko mówiąc, kodeks etyczny sprawia, że ​​jednostki działające z własnej woli ponoszą odpowiedzialność za swoje czyny. Przykład Code Zasady etyki dla specjalistów MIS można znaleźć na stronie internetowej British Computer Society (BCS).

Polityka w zakresie technologii informacyjno-komunikacyjnych (ICT).

Polityka ICT to zbiór wytycznych określających, jak organizacja powinna odpowiedzialnie korzystać z technologii informatycznych i systemów informatycznych. Polityki ICT zazwyczaj zawierają wytyczne dotyczące:

  • Zakup i użytkowanie sprzętu komputerowego oraz bezpieczna utylizacja sprzętu.
  • Należy korzystać wyłącznie z licencjonowanego oprogramowania i dbać o to, aby całe oprogramowanie było aktualne i zawierało najnowsze poprawki ze względów bezpieczeństwa.
  • Zasady dotyczące tworzenia haseł (egzekwowanie złożoności), zmiany haseł itp.
  • Dopuszczalne korzystanie z technologii informatycznych i systemów informatycznych.
  • Szkolenie wszystkich użytkowników zajmujących się korzystaniem z ICT i MIS.

FAQ

Sztuczna inteligencja monitoruje ruch sieciowy i zachowania użytkowników, aby w czasie rzeczywistym sygnalizować anomalie, takie jak nietypowe logowania, wiadomości phishingowe i wzorce złośliwego oprogramowania. Przyspiesza to wykrywanie i reagowanie, choć zespoły ds. bezpieczeństwa nadal potwierdzają alerty i reagują na nie.

Tak. Sztuczna inteligencja potrafi klasyfikować wrażliwe dane, maskować dane osobowe i wykrywać naruszenia zasad, zanim dojdzie do wycieku danych. Organizacje muszą jednak zadbać o to, aby sama AI była odpowiednio przeszkolona i zarządzana, aby nie stwarzała nowych zagrożeń dla prywatności.

Luka to słabość systemu, na przykład niezałatane oprogramowanie. Zagrożenie to potencjalne zdarzenie, które mogłoby wykorzystać tę słabość, na przykład haker lub wirus. Ryzyko pojawia się, gdy zagrożenie napotyka lukę.

Uwierzytelnianie dwuskładnikowe zapewnia dodatkowy dowód tożsamości, wykraczający poza hasło, taki jak kod wysłany na telefon lub odcisk palca. Nawet w przypadku kradzieży hasła, ten dodatkowy czynnik pomaga zablokować nieautoryzowany dostęp.

Podsumuj ten post następująco: