Questões Éticas e de Segurança no Sistema de Informação

⚡ Resumo Inteligente

Questões Éticas e de Segurança em Sistemas de Informação examina como o uso inadequado da tecnologia da informação cria riscos. Abrange tipos de crimes cibernéticos, controles de segurança de sistemas de informação, ética profissional e políticas de TIC que as organizações adotam para proteger dados e agir de forma responsável.

  • ⚠️ Crimes cibernéticos: A tecnologia da informação pode ser usada indevidamente para roubo de identidade, phishing, pirataria, fraude de cliques e ataques de hackers.
  • 🛡️ Medidas de segurança: Software antivírus, autenticação forte, backups e biometria reduzem as ameaças aos recursos do sistema.
  • 🔑 Controle de acesso: A combinação de senhas com verificação por celular e perguntas de segurança limita o acesso não autorizado.
  • ⚖️ Ética: Um código de ética responsabiliza os profissionais de MIS (Sistemas de Informação Gerencial) pelo uso responsável dos sistemas de informação.
  • 📜 Política de TIC: Diretrizes escritas regem o hardware, o software licenciado, as senhas e o uso aceitável da tecnologia.

Questões éticas e de segurança em sistemas de informação

Os sistemas de informação têm sido o fator determinante para o sucesso de muitas empresas atualmente. Algumas empresas, como... GoogleEmpresas como Facebook, eBay, etc., não existiriam sem a tecnologia da informação. No entanto, o uso inadequado da tecnologia da informação pode criar problemas para a organização e seus funcionários.

Criminosos que obtêm acesso a informações de cartões de crédito podem causar prejuízos financeiros aos titulares dos cartões ou à instituição financeira. O uso indevido de sistemas de informação corporativos, como a publicação de conteúdo impróprio no Facebook ou Twitter utilizando uma conta da empresa, pode resultar em processos judiciais e perda de negócios.

Este tutorial abordará os desafios colocados pelos sistemas de informação e o que pode ser feito para minimizar ou eliminar os riscos.

Crime cibernético

O crime cibernético refere-se ao uso de tecnologia da informação para cometer crimes. Os crimes cibernéticos podem variar desde simples incômodos aos usuários de computador até enormes perdas financeiras e até mesmo a perda de vidas humanas. O crescimento dos smartphones e outros produtos de última geração Mobile Dispositivos com acesso à internet também contribuíram para o crescimento do cibercrime.

Crime Cibernético

Tipos de crimes cibernéticos

Roubo de identidade

O roubo de identidade ocorre quando um cibercriminoso se faz passar por outra pessoa para cometer crimes. Isso geralmente é feito acessando dados pessoais de terceiros. Os dados utilizados nesses crimes incluem números de segurança social, data de nascimento, números de cartões de crédito e débito, números de passaporte, etc.

Depois que as informações forem adquiridas pelo cibercriminoso, elas poderão ser usadas para fazer compras on-line enquanto se faz passar por outra pessoa. Uma das formas que os cibercriminosos usam para obter esses dados pessoais é o phishing. Phishing envolve a criação de sites falsos que parecem sites ou e-mails comerciais legítimos.

Por exemplo, um e-mail que parece vir do Yahoo pode pedir ao usuário que confirme seus dados pessoais, incluindo números de telefone e senha de e-mail. Se o usuário cair no golpe e atualizar os dados e fornecer a senha, o atacante terá acesso aos dados pessoais e ao e-mail da vítima.

Se a vítima usar serviços como o PayPal, o invasor poderá usar a conta para fazer compras online ou transferir fundos.

Outras técnicas de phishing envolvem o uso de hotspots Wi-Fi falsos que se parecem com os legítimos. Isso é comum em locais públicos, como restaurantes e aeroportos. Se um usuário desavisado se conectar à rede, os cibercriminosos podem tentar obter acesso a informações confidenciais, como nomes de usuário, senhas, números de cartão de crédito, etc.

De acordo com o Departamento de Justiça dos EUA, um ex-funcionário do departamento de estado usou e-mail phishing para obter acesso a contas de e-mail e redes sociais de centenas de mulheres e acessou fotos explícitas. Ele conseguiu usar as fotos para extorquir as mulheres e ameaçou torná-las públicas se elas não cedessem às suas exigências.

Violação de direitos autorais

A pirataria é um dos maiores problemas relacionados a produtos digitais. Sites como o Pirate Bay são usados ​​para distribuir materiais protegidos por direitos autorais, como áudio, vídeo, software, etc. A violação de direitos autorais refere-se ao uso não autorizado de materiais protegidos por direitos autorais.

O acesso rápido à Internet e a redução dos custos de armazenamento também contribuíram para o crescimento dos crimes de violação de direitos autorais.

Clique em fraude

Empresas de publicidade como Google O AdSense oferece serviços de publicidade de pagamento por clique. A fraude de cliques ocorre quando uma pessoa clica em um link sem a intenção de saber mais sobre ele, mas sim para ganhar mais dinheiro. Isso também pode ser feito usando softwares automatizados que realizam os cliques.

Fraude de taxa antecipada

Um e-mail é enviado à vítima-alvo prometendo-lhe muito dinheiro em troca de ajuda.ping para que eles possam reivindicar o dinheiro da herança.

Nesses casos, o criminoso geralmente finge ser um parente próximo de uma pessoa muito rica e famosa que faleceu. Ele/ela alega ter herdado a fortuna da pessoa falecida e precisa de ajuda para reivindicar a herança. O golpista pede ajuda financeira e promete uma recompensa posterior. Se a vítima enviar o dinheiro, o golpista desaparece e a vítima perde o dinheiro.

hacker

A invasão de sistemas é uma técnica usada para burlar os controles de segurança e obter acesso não autorizado a um sistema. Uma vez que o invasor tenha acesso ao sistema, ele pode fazer o que quiser. Algumas das atividades comuns realizadas quando um sistema é invadido são:

  • Instalar programas que permitam aos atacantes espionar o usuário ou controlar seu sistema remotamente.
  • Desfigurar sites.
  • Roube informações confidenciais. Isso pode ser feito usando técnicas como SQL Injeção de código, exploração de vulnerabilidades no software do banco de dados para obter acesso, técnicas de engenharia social que enganam os usuários para que forneçam IDs e senhas, etc.

Vírus da computação

Vírus são programas não autorizados que podem incomodar os usuários, roubar dados confidenciais ou ser usados ​​para controlar equipamentos controlados por computadores.

Segurança do sistema de informação

A segurança do MIS refere-se a medidas implementadas para proteger os recursos do sistema de informação contra acesso não autorizado ou comprometimento. Vulnerabilidades de segurança são pontos fracos em um sistema de computador, software ou hardware que podem ser explorados pelo invasor para obter acesso não autorizado ou comprometer um sistema.

As pessoas, como parte dos componentes de um sistema de informação, também podem ser exploradas por meio de técnicas de engenharia social. O objetivo da engenharia social é conquistar a confiança dos usuários do sistema.

Vamos agora analisar algumas das ameaças que os sistemas de informação enfrentam e o que pode ser feito para eliminar ou minimizar os danos caso a ameaça se materialize.

Segurança do Sistema de Informação

Vírus informáticos – Esses são programas maliciosos, conforme descrito na seção anterior. As ameaças representadas por vírus podem ser eliminadas, ou o impacto minimizado, com o uso de software antivírus e seguindo as melhores práticas de segurança estabelecidas pela organização.

Acesso não autorizado – a convenção padrão é usar uma combinação de nome de usuário e senha. Os hackers aprenderam como contornar esses controles se o usuário não seguir as práticas recomendadas de segurança. A maioria das organizações adicionou o uso de dispositivos móveis, como telefones, para fornecer uma camada extra de segurança.

Vamos levar Gmail Por exemplo. Se Google Se houver suspeita de login em uma conta, eles pedirão à pessoa que está prestes a entrar que confirme sua identidade usando suas credenciais. Android-dispositivos móveis com tecnologia integrada, ou envie um SMS com um número PIN que deve complementar o nome de usuário e a senha.

Se a empresa não tiver recursos suficientes para implementar medidas de segurança adicionais, como GoogleEles podem usar outras técnicas. Essas técnicas podem incluir fazer perguntas aos usuários durante o cadastro, como em que cidade cresceram, o nome do seu primeiro animal de estimação, etc. Se a pessoa fornecer respostas precisas a essas perguntas, o acesso ao sistema é concedido.

Perda de dados – se o data center pegar fogo ou for inundado, o hardware com os dados pode ser danificado e os dados nele contidos serão perdidos. Como prática recomendada de segurança padrão, a maioria das organizações mantém backups dos dados em locais remotos. Os backups são feitos periodicamente e geralmente são colocados em mais de uma área remota.

Identificação biométrica Isso está se tornando muito comum, especialmente em dispositivos móveis como smartphones. O telefone pode registrar a impressão digital do usuário e usá-la para autenticação. Isso dificulta o acesso não autorizado ao dispositivo móvel por parte de invasores. Essa tecnologia também pode ser usada para impedir que pessoas não autorizadas acessem seus dispositivos.

Ética do sistema de informação

Ética refere-se às regras do certo e do errado que as pessoas usam para tomar decisões e orientar seus comportamentos. A ética em Sistemas de Informação Gerencial (SIG) busca proteger e salvaguardar os indivíduos e a sociedade por meio do uso responsável dos sistemas de informação. A maioria das profissões geralmente possui um código de ética ou diretrizes de conduta definidos, aos quais todos os profissionais afiliados devem aderir.

Em resumo, um código de ética torna os indivíduos que agem por livre e espontânea vontade responsáveis ​​e passíveis de serem responsabilizados por seus atos. Um exemplo de código de ética é... Code O Código de Ética para Profissionais de Sistemas de Informação Gerencial (MIS) pode ser encontrado no site da British Computer Society (BCS).

Política de Tecnologia de Informação e Comunicação (TIC)

Uma política de TIC é um conjunto de diretrizes que define como uma organização deve usar a tecnologia da informação e os sistemas de informação de forma responsável. As políticas de TIC geralmente incluem diretrizes sobre:

  • Compra e utilização de equipamentos de hardware e como descartá-los com segurança.
  • Utilizar apenas software licenciado e garantir que todo o software esteja atualizado com os patches mais recentes por motivos de segurança.
  • Regras sobre como criar senhas (aplicação de complexidade), alteração de senhas, etc.
  • Uso aceitável de tecnologias e sistemas de informação.
  • Treinamento de todos os usuários envolvidos no uso de TIC e MIS.

Perguntas Frequentes

A IA monitora o tráfego de rede e o comportamento do usuário para sinalizar anomalias, como logins incomuns, e-mails de phishing e padrões de malware em tempo real. Isso acelera a detecção e a resposta, embora as equipes de segurança ainda precisem confirmar e agir de acordo com os alertas.

Sim. A IA pode classificar dados sensíveis, mascarar informações pessoais e detectar violações de políticas antes que ocorram vazamentos de dados. No entanto, as organizações devem garantir que a própria IA seja treinada e gerenciada de forma responsável para que não crie novos riscos à privacidade.

Uma vulnerabilidade é uma fraqueza em um sistema, como um software sem as devidas atualizações. Uma ameaça é um evento potencial que pode explorar essa fraqueza, como um hacker ou um vírus. O risco surge quando uma ameaça encontra uma vulnerabilidade.

A autenticação de dois fatores adiciona uma segunda prova de identidade além da senha, como um código enviado para um celular ou uma impressão digital. Mesmo que a senha seja roubada, o fator extra ajuda a bloquear o acesso não autorizado.

Resuma esta postagem com: