Probleme etice și de securitate în sistemul informațional
⚡ Rezumat inteligent
Probleme etice și de securitate în sistemele informatice examinează modul în care utilizarea necorespunzătoare a tehnologiei informației creează riscuri. Acoperă tipurile de criminalitate cibernetică, controalele de securitate ale sistemelor informatice, etica profesională și politica TIC pe care organizațiile o adoptă pentru a proteja datele și a se comporta responsabil.
Sistemele informatice au contribuit la succesul multor afaceri în zilele noastre. Unele companii, cum ar fi Google, Facebook, eBay etc. nu ar exista fără tehnologia informației. Cu toate acestea, utilizarea necorespunzătoare a tehnologiei informației poate crea probleme pentru organizație și angajați.
Infractorii care obțin acces la informații despre cardurile de credit pot duce la pierderi financiare pentru proprietarii cardurilor sau pentru instituția financiară. Utilizarea sistemelor informatice ale organizației, de exemplu, postarea de conținut neadecvat pe Facebook sau Twitter folosind un cont de companie, poate duce la procese și pierderi de afaceri.
Acest tutorial va aborda astfel de provocări care sunt prezentate de sistemele informaționale și ce se poate face pentru a minimiza sau elimina riscurile.
Criminalitatea cibernetică
Crima cibernetică se referă la utilizarea tehnologiei informației pentru a comite infracțiuni. Crimele cibernetice pot varia de la pur și simplu enervant pe utilizatori de computere la pierderi financiare uriașe și chiar la pierderea vieții umane. Creșterea de smartphone-uri și alte high-end Mobil Dispozitivele care au acces la internet au contribuit, de asemenea, la creșterea criminalității cibernetice.
Tipuri de infracțiuni cibernetice
Furt de identitate
Furtul de identitate are loc atunci când un infractor cibernetic se folosește de identitatea altcuiva pentru a practica erori de operare. Acest lucru se realizează de obicei prin accesarea datelor personale ale altcuiva. Datele utilizate în astfel de infracțiuni includ numerele de securitate socială, data nașterii, numerele cardurilor de credit și de debit, numerele pașaportului etc.
Odată ce informațiile au fost achiziționate de criminalul cibernetic, acestea pot fi folosite pentru a face achiziții online, în timp ce se uzurmă pentru a fi altcineva. Unul dintre modalitățile pe care infractorii cibernetici le folosesc pentru a obține astfel de detalii personale este phishingul. Phishingul implică crearea de site-uri web false care arată ca site-uri web sau e-mailuri de afaceri legitime.
De exemplu, un e-mail care pare să provină de la YAHOO ar putea solicita utilizatorului să își confirme datele personale, inclusiv numerele de contact și parola de e-mail. Dacă utilizatorul se lasă păcălit, își actualizează datele și furnizează parola, atacatorul va avea acces la datele personale și la e-mailul victimei.
Dacă victima folosește servicii precum PayPal, atunci atacatorul poate folosi contul pentru a face achiziții online sau pentru a transfera fonduri.
Alte tehnici de phishing implică utilizarea unor hotspot-uri Wi-Fi false care par a fi legitime. Acest lucru este frecvent în locuri publice, cum ar fi restaurantele și aeroporturile. Dacă un utilizator neatent se conectează la rețea, atunci infractorii cibernetici pot încerca să obțină acces la informații sensibile, cum ar fi nume de utilizator, parole, numere de card de credit etc.
Potrivit Departamentului de Justiție al SUA, un fost angajat al departamentului de stat a folosit phishing prin e-mail pentru a obține acces la conturile de e-mail și rețelele sociale ale sute de femei și a accesat fotografii explicite. El a putut să folosească fotografiile pentru a stoarce femeile și a amenințat că va face fotografiile publice dacă nu cedează cererilor sale.
încălcarea drepturilor de autor
Pirateria este una dintre cele mai mari probleme ale produselor digitale. Site-uri web precum Pirate Bay sunt folosite pentru a distribui materiale protejate prin drepturi de autor, cum ar fi audio, video, software etc. Încălcarea drepturilor de autor se referă la utilizarea neautorizată a materialelor protejate prin drepturi de autor.
Accesul rapid la internet și reducerea costurilor de stocare au contribuit, de asemenea, la creșterea infracțiunilor de încălcare a drepturilor de autor.
Faceți clic pe fraudă
Companii de publicitate precum Google AdSense oferă servicii de publicitate cu plată pe clic. Frauda prin clicuri are loc atunci când o persoană dă clic pe un astfel de link fără intenția de a afla mai multe despre clic, ci pentru a câștiga mai mulți bani. Acest lucru se poate realiza și prin utilizarea unui software automat care generează clicurile.
Frauda cu taxe anticipate
Victimei țintă i se trimite un e-mail care îi promite mulți bani în favoarea lui Hel.ping să-și revendice banii moștenirii.
În astfel de cazuri, infractorul se preface de obicei a fi o rudă apropiată a unei persoane foarte bogate și cunoscute care a decedat. El/Ea susține că a moștenit averea persoanei bogate decedate și are nevoie de ajutor pentru a revendica moștenirea. El/Ea va cere asistență financiară și va promite că va recompensă ulterior. Dacă victima trimite banii escrocului, escrocului dispare, iar victima pierde banii.
Hacking
Hacking-ul este folosit pentru a ocoli controalele de securitate și a obține acces neautorizat la un sistem. Odată ce atacatorul a obținut acces la sistem, acesta poate face ce dorește. Câteva dintre activitățile comune efectuate atunci când un sistem este atacat prin hacking sunt:
- Instalați programe care permit atacatorilor să spioneze utilizatorul sau să controleze sistemul acestuia de la distanță.
- Defăimați site-urile web.
- Furați informații sensibile. Acest lucru se poate face folosind tehnici precum SQL Injecție, exploatarea vulnerabilităților din software-ul bazei de date pentru a obține acces, tehnici de inginerie socială care păcălesc utilizatorii să introducă ID-uri și parole etc.
Virus de calculator
Virușii sunt programe neautorizate care pot deranja utilizatorii, pot fura date sensibile sau pot fi utilizate pentru a controla echipamente controlate de computere.
Securitatea sistemului informatic
Securitatea MIS se referă la măsurile puse în aplicare pentru a proteja resursele sistemului informațional împotriva accesului neautorizat sau a fi compromise. Vulnerabilitățile de securitate sunt punctele slabe ale unui sistem informatic, software sau hardware care pot fi exploatate de către atacator pentru a obține acces neautorizat sau pentru a compromite un sistem.
Oamenii, ca parte a componentelor sistemului informațional, pot fi exploatați și folosind tehnici de inginerie socială. Scopul ingineriei sociale este de a câștiga încrederea utilizatorilor sistemului.
Să analizăm acum câteva dintre amenințările cu care se confruntă sistemele informatice și ce se poate face pentru a elimina sau a minimiza daunele dacă amenințarea s-ar materializa.
Virușii informatici – acestea sunt programe rău intenționate, așa cum sunt descrise în secțiunea de mai sus. Amenințările reprezentate de viruși pot fi eliminate sau impactul lor poate fi minimizat prin utilizarea unui software antivirus și prin respectarea celor mai bune practici de securitate stabilite de o organizație.
Acces neautorizat – convenția standard este utilizarea unei combinații de nume de utilizator și parolă. Hackerii au învățat cum să ocolească aceste controale dacă utilizatorul nu urmează cele mai bune practici de securitate. Majoritatea organizațiilor au adăugat utilizarea dispozitivelor mobile, cum ar fi telefoanele, pentru a oferi un nivel suplimentar de securitate.
Hai sa luam Gmail ca exemplu. Dacă Google suspectează datele de conectare ale unui cont, va solicita persoanei care urmează să se conecteze să își confirme identitatea folosind Androiddispozitive mobile alimentate cu energie electrică sau trimiteți un SMS cu un număr PIN care ar trebui să completeze numele de utilizator și parola.
Dacă firma nu are suficiente resurse pentru a implementa măsuri suplimentare de securitate, cum ar fi Google, pot folosi și alte tehnici. Aceste tehnici pot include adresarea de întrebări utilizatorilor în timpul înregistrării, cum ar fi în ce oraș au crescut, numele primului lor animal de companie etc. Dacă persoana oferă răspunsuri corecte la aceste întrebări, accesul în sistem este acordat.
Pierderea de date – dacă centrul de date a luat foc sau a fost inundat, hardware-ul cu datele se poate deteriora, iar datele de pe acesta se vor pierde. Ca cea mai bună practică standard de securitate, majoritatea organizațiilor păstrează copii de siguranță ale datelor în locuri îndepărtate. Backup-urile se fac periodic și sunt de obicei puse în mai multe zone îndepărtate.
Identificare biometrică – acest lucru devine acum foarte comun, în special în cazul dispozitivelor mobile precum smartphone-urile. Telefonul poate înregistra amprenta utilizatorului și o poate folosi în scopuri de autentificare. Acest lucru îngreunează accesul neautorizat al atacatorilor la dispozitivul mobil. O astfel de tehnologie poate fi utilizată și pentru a împiedica accesul persoanelor neautorizate la dispozitivele dumneavoastră.
Etica sistemului informatic
Etica se referă la regulile de bine și rău pe care oamenii le folosesc pentru a face alegeri care să-și ghideze comportamentele. Etica în sistemele de informații (MIS) urmărește să protejeze și să protejeze indivizii și societatea prin utilizarea responsabilă a sistemelor informatice. Majoritatea profesiilor au de obicei un cod de etică definit sau un cod de conduită pe care toți profesioniștii afiliați profesiei trebuie să îl respecte.
Pe scurt, un cod de etică îi face pe indivizii care acționează conform liberului arbitru responsabili și răspunzători pentru acțiunile lor. Un exemplu de Code Documentul de etică pentru profesioniștii MIS poate fi găsit pe site-ul web al Societății Britanice de Informatică (BCS).
Politica privind tehnologia informației și comunicațiilor (TIC).
O politică TIC este un set de linii directoare care definește modul în care o organizație ar trebui să utilizeze tehnologia informației și sistemele informatice în mod responsabil. Politicile TIC includ de obicei linii directoare privind:
- Achiziționarea și utilizarea echipamentelor hardware și cum să le eliminați în siguranță.
- Utilizarea exclusivă a software-ului licențiat și asigurarea faptului că tot software-ul este actualizat cu cele mai recente versiuni, din motive de securitate.
- Reguli privind crearea parolelor (aplicarea complexității), schimbarea parolelor etc.
- Utilizarea acceptabilă a tehnologiei informației și a sistemelor informatice.
- Instruirea tuturor utilizatorilor implicați în utilizarea TIC și MIS.



