Probleme etice și de securitate în sistemul informațional

⚡ Rezumat inteligent

Probleme etice și de securitate în sistemele informatice examinează modul în care utilizarea necorespunzătoare a tehnologiei informației creează riscuri. Acoperă tipurile de criminalitate cibernetică, controalele de securitate ale sistemelor informatice, etica profesională și politica TIC pe care organizațiile o adoptă pentru a proteja datele și a se comporta responsabil.

  • ⚠️ Criminalitate cibernetică: Tehnologia informației poate fi utilizată în mod abuziv pentru furt de identitate, phishing, piraterie, fraudă prin clicuri și hacking.
  • 🛡️ Masuri de securitate: Software-ul antivirus, autentificarea puternică, copiile de rezervă și datele biometrice reduc amenințările la adresa resurselor sistemului.
  • 🔑 Controlul accesului: Combinarea parolelor cu verificarea mobilă și întrebările de securitate limitează accesul neautorizat.
  • 🇧🇷 Etică: Un cod de etică îi face pe profesioniștii MIS responsabili pentru utilizarea responsabilă a sistemelor informatice.
  • 📜 Politica TIC: Instrucțiunile scrise reglementează hardware-ul, software-ul licențiat, parolele și utilizarea acceptabilă a tehnologiei.

Probleme etice și de securitate în sistemele informatice

Sistemele informatice au contribuit la succesul multor afaceri în zilele noastre. Unele companii, cum ar fi Google, Facebook, eBay etc. nu ar exista fără tehnologia informației. Cu toate acestea, utilizarea necorespunzătoare a tehnologiei informației poate crea probleme pentru organizație și angajați.

Infractorii care obțin acces la informații despre cardurile de credit pot duce la pierderi financiare pentru proprietarii cardurilor sau pentru instituția financiară. Utilizarea sistemelor informatice ale organizației, de exemplu, postarea de conținut neadecvat pe Facebook sau Twitter folosind un cont de companie, poate duce la procese și pierderi de afaceri.

Acest tutorial va aborda astfel de provocări care sunt prezentate de sistemele informaționale și ce se poate face pentru a minimiza sau elimina riscurile.

Criminalitatea cibernetică

Crima cibernetică se referă la utilizarea tehnologiei informației pentru a comite infracțiuni. Crimele cibernetice pot varia de la pur și simplu enervant pe utilizatori de computere la pierderi financiare uriașe și chiar la pierderea vieții umane. Creșterea de smartphone-uri și alte high-end Mobil Dispozitivele care au acces la internet au contribuit, de asemenea, la creșterea criminalității cibernetice.

Criminalitatea cibernetică

Tipuri de infracțiuni cibernetice

Furt de identitate

Furtul de identitate are loc atunci când un infractor cibernetic se folosește de identitatea altcuiva pentru a practica erori de operare. Acest lucru se realizează de obicei prin accesarea datelor personale ale altcuiva. Datele utilizate în astfel de infracțiuni includ numerele de securitate socială, data nașterii, numerele cardurilor de credit și de debit, numerele pașaportului etc.

Odată ce informațiile au fost achiziționate de criminalul cibernetic, acestea pot fi folosite pentru a face achiziții online, în timp ce se uzurmă pentru a fi altcineva. Unul dintre modalitățile pe care infractorii cibernetici le folosesc pentru a obține astfel de detalii personale este phishingul. Phishingul implică crearea de site-uri web false care arată ca site-uri web sau e-mailuri de afaceri legitime.

De exemplu, un e-mail care pare să provină de la YAHOO ar putea solicita utilizatorului să își confirme datele personale, inclusiv numerele de contact și parola de e-mail. Dacă utilizatorul se lasă păcălit, își actualizează datele și furnizează parola, atacatorul va avea acces la datele personale și la e-mailul victimei.

Dacă victima folosește servicii precum PayPal, atunci atacatorul poate folosi contul pentru a face achiziții online sau pentru a transfera fonduri.

Alte tehnici de phishing implică utilizarea unor hotspot-uri Wi-Fi false care par a fi legitime. Acest lucru este frecvent în locuri publice, cum ar fi restaurantele și aeroporturile. Dacă un utilizator neatent se conectează la rețea, atunci infractorii cibernetici pot încerca să obțină acces la informații sensibile, cum ar fi nume de utilizator, parole, numere de card de credit etc.

Potrivit Departamentului de Justiție al SUA, un fost angajat al departamentului de stat a folosit phishing prin e-mail pentru a obține acces la conturile de e-mail și rețelele sociale ale sute de femei și a accesat fotografii explicite. El a putut să folosească fotografiile pentru a stoarce femeile și a amenințat că va face fotografiile publice dacă nu cedează cererilor sale.

încălcarea drepturilor de autor

Pirateria este una dintre cele mai mari probleme ale produselor digitale. Site-uri web precum Pirate Bay sunt folosite pentru a distribui materiale protejate prin drepturi de autor, cum ar fi audio, video, software etc. Încălcarea drepturilor de autor se referă la utilizarea neautorizată a materialelor protejate prin drepturi de autor.

Accesul rapid la internet și reducerea costurilor de stocare au contribuit, de asemenea, la creșterea infracțiunilor de încălcare a drepturilor de autor.

Faceți clic pe fraudă

Companii de publicitate precum Google AdSense oferă servicii de publicitate cu plată pe clic. Frauda prin clicuri are loc atunci când o persoană dă clic pe un astfel de link fără intenția de a afla mai multe despre clic, ci pentru a câștiga mai mulți bani. Acest lucru se poate realiza și prin utilizarea unui software automat care generează clicurile.

Frauda cu taxe anticipate

Victimei țintă i se trimite un e-mail care îi promite mulți bani în favoarea lui Hel.ping să-și revendice banii moștenirii.

În astfel de cazuri, infractorul se preface de obicei a fi o rudă apropiată a unei persoane foarte bogate și cunoscute care a decedat. El/Ea susține că a moștenit averea persoanei bogate decedate și are nevoie de ajutor pentru a revendica moștenirea. El/Ea va cere asistență financiară și va promite că va recompensă ulterior. Dacă victima trimite banii escrocului, escrocului dispare, iar victima pierde banii.

Hacking

Hacking-ul este folosit pentru a ocoli controalele de securitate și a obține acces neautorizat la un sistem. Odată ce atacatorul a obținut acces la sistem, acesta poate face ce dorește. Câteva dintre activitățile comune efectuate atunci când un sistem este atacat prin hacking sunt:

  • Instalați programe care permit atacatorilor să spioneze utilizatorul sau să controleze sistemul acestuia de la distanță.
  • Defăimați site-urile web.
  • Furați informații sensibile. Acest lucru se poate face folosind tehnici precum SQL Injecție, exploatarea vulnerabilităților din software-ul bazei de date pentru a obține acces, tehnici de inginerie socială care păcălesc utilizatorii să introducă ID-uri și parole etc.

Virus de calculator

Virușii sunt programe neautorizate care pot deranja utilizatorii, pot fura date sensibile sau pot fi utilizate pentru a controla echipamente controlate de computere.

Securitatea sistemului informatic

Securitatea MIS se referă la măsurile puse în aplicare pentru a proteja resursele sistemului informațional împotriva accesului neautorizat sau a fi compromise. Vulnerabilitățile de securitate sunt punctele slabe ale unui sistem informatic, software sau hardware care pot fi exploatate de către atacator pentru a obține acces neautorizat sau pentru a compromite un sistem.

Oamenii, ca parte a componentelor sistemului informațional, pot fi exploatați și folosind tehnici de inginerie socială. Scopul ingineriei sociale este de a câștiga încrederea utilizatorilor sistemului.

Să analizăm acum câteva dintre amenințările cu care se confruntă sistemele informatice și ce se poate face pentru a elimina sau a minimiza daunele dacă amenințarea s-ar materializa.

Securitatea Sistemului Informațional

Virușii informatici – acestea sunt programe rău intenționate, așa cum sunt descrise în secțiunea de mai sus. Amenințările reprezentate de viruși pot fi eliminate sau impactul lor poate fi minimizat prin utilizarea unui software antivirus și prin respectarea celor mai bune practici de securitate stabilite de o organizație.

Acces neautorizat – convenția standard este utilizarea unei combinații de nume de utilizator și parolă. Hackerii au învățat cum să ocolească aceste controale dacă utilizatorul nu urmează cele mai bune practici de securitate. Majoritatea organizațiilor au adăugat utilizarea dispozitivelor mobile, cum ar fi telefoanele, pentru a oferi un nivel suplimentar de securitate.

Hai sa luam Gmail ca exemplu. Dacă Google suspectează datele de conectare ale unui cont, va solicita persoanei care urmează să se conecteze să își confirme identitatea folosind Androiddispozitive mobile alimentate cu energie electrică sau trimiteți un SMS cu un număr PIN care ar trebui să completeze numele de utilizator și parola.

Dacă firma nu are suficiente resurse pentru a implementa măsuri suplimentare de securitate, cum ar fi Google, pot folosi și alte tehnici. Aceste tehnici pot include adresarea de întrebări utilizatorilor în timpul înregistrării, cum ar fi în ce oraș au crescut, numele primului lor animal de companie etc. Dacă persoana oferă răspunsuri corecte la aceste întrebări, accesul în sistem este acordat.

Pierderea de date – dacă centrul de date a luat foc sau a fost inundat, hardware-ul cu datele se poate deteriora, iar datele de pe acesta se vor pierde. Ca cea mai bună practică standard de securitate, majoritatea organizațiilor păstrează copii de siguranță ale datelor în locuri îndepărtate. Backup-urile se fac periodic și sunt de obicei puse în mai multe zone îndepărtate.

Identificare biometrică – acest lucru devine acum foarte comun, în special în cazul dispozitivelor mobile precum smartphone-urile. Telefonul poate înregistra amprenta utilizatorului și o poate folosi în scopuri de autentificare. Acest lucru îngreunează accesul neautorizat al atacatorilor la dispozitivul mobil. O astfel de tehnologie poate fi utilizată și pentru a împiedica accesul persoanelor neautorizate la dispozitivele dumneavoastră.

Etica sistemului informatic

Etica se referă la regulile de bine și rău pe care oamenii le folosesc pentru a face alegeri care să-și ghideze comportamentele. Etica în sistemele de informații (MIS) urmărește să protejeze și să protejeze indivizii și societatea prin utilizarea responsabilă a sistemelor informatice. Majoritatea profesiilor au de obicei un cod de etică definit sau un cod de conduită pe care toți profesioniștii afiliați profesiei trebuie să îl respecte.

Pe scurt, un cod de etică îi face pe indivizii care acționează conform liberului arbitru responsabili și răspunzători pentru acțiunile lor. Un exemplu de Code Documentul de etică pentru profesioniștii MIS poate fi găsit pe site-ul web al Societății Britanice de Informatică (BCS).

Politica privind tehnologia informației și comunicațiilor (TIC).

O politică TIC este un set de linii directoare care definește modul în care o organizație ar trebui să utilizeze tehnologia informației și sistemele informatice în mod responsabil. Politicile TIC includ de obicei linii directoare privind:

  • Achiziționarea și utilizarea echipamentelor hardware și cum să le eliminați în siguranță.
  • Utilizarea exclusivă a software-ului licențiat și asigurarea faptului că tot software-ul este actualizat cu cele mai recente versiuni, din motive de securitate.
  • Reguli privind crearea parolelor (aplicarea complexității), schimbarea parolelor etc.
  • Utilizarea acceptabilă a tehnologiei informației și a sistemelor informatice.
  • Instruirea tuturor utilizatorilor implicați în utilizarea TIC și MIS.

Întrebări frecvente

Inteligența artificială monitorizează traficul de rețea și comportamentul utilizatorilor pentru a semnala anomalii precum conectări neobișnuite, e-mailuri de phishing și tipare de programe malware în timp real. Aceasta accelerează detectarea și răspunsul, deși echipele de securitate confirmă și acționează în continuare în funcție de alerte.

Da. Inteligența artificială poate clasifica datele sensibile, poate masca informațiile personale și poate detecta încălcări ale politicilor înainte de apariția scurgerilor de date. Cu toate acestea, organizațiile trebuie să se asigure că inteligența artificială în sine este instruită și guvernată în mod responsabil, astfel încât să nu creeze noi riscuri la adresa confidențialității.

O vulnerabilitate este o slăbiciune a unui sistem, cum ar fi un software neactualizat. O amenințare este un eveniment potențial care ar putea exploata acea slăbiciune, cum ar fi un hacker sau un virus. Riscul apare atunci când o amenințare întâlnește o vulnerabilitate.

Autentificarea cu doi factori adaugă o a doua dovadă a identității pe lângă o parolă, cum ar fi un cod trimis către un telefon sau o amprentă digitală. Chiar dacă o parolă este furată, factorul suplimentar ajută la blocarea accesului neautorizat.

Rezumați această postare cu: