Etiska & säkerhetsfrågor i informationssystem
⚡ Smart sammanfattning
Etiska och säkerhetsmässiga frågor inom informationssystem undersöker hur felaktig användning av informationsteknik skapar risker. Den täcker typer av cyberbrottslighet, säkerhetskontroller för informationssystem, yrkesetik och IKT-policyer som organisationer antar för att skydda data och agera ansvarsfullt.
Informationssystem har gjort många företag framgångsrika idag. Vissa företag som t.ex. Google, Facebook, eBay, etc., skulle inte existera utan informationsteknik. Felaktig användning av informationsteknik kan dock skapa problem för organisationen och de anställda.
Brottslingar som får tillgång till kreditkortsinformation kan leda till ekonomisk förlust för kortinnehavarna eller finansinstitutet. Att använda organisationens informationssystem, dvs. att publicera olämpligt innehåll på Facebook eller Twitter med hjälp av ett företagskonto, kan leda till stämningar och förlorade affärer.
Denna handledning tar upp sådana utmaningar som informationssystem utgör och vad som kan göras för att minimera eller eliminera riskerna.
Cyber brott
Cyberbrottslighet avser användningen av informationsteknik för att begå brott. Cyberbrott kan sträcka sig från helt enkelt irriterande datoranvändare till enorma ekonomiska förluster och till och med förlust av människoliv. Tillväxten av smartphones och andra avancerade Mobil enheter som har tillgång till internet har också bidragit till tillväxten av cyberbrottslighet.
Typer av cyberbrottslighet
Identitetsstöld
Identitetsstöld inträffar när en cyberbrottsling utger sig för att utge sig för någon annans identitet för att åtgärda felaktigheter. Detta görs vanligtvis genom att komma åt någon annans personuppgifter. Uppgifterna som används i sådana brott inkluderar personnummer, födelsedatum, kredit- och betalkortsnummer, passnummer etc.
När informationen väl har inhämtats av cyberbrottslingen kan den användas för att göra köp online samtidigt som han utger sig för att vara någon annan. Ett av de sätt som cyberbrottslingar använder för att få tag på sådana personuppgifter är nätfiske. Nätfiske innebär att skapa falska webbplatser som ser ut som legitima företagswebbplatser eller e-postmeddelanden.
Till exempel kan ett e-postmeddelande som ser ut att komma från YAHOO be användaren att bekräfta sina personuppgifter, inklusive kontaktnummer och lösenord för e-postadress. Om användaren går på tricket och uppdaterar uppgifterna och anger lösenordet, kommer angriparen att få tillgång till offrets personuppgifter och e-postadress.
Om offret använder tjänster som PayPal, kan angriparen använda kontot för att göra inköp online eller överföra pengar.
Andra nätfisketekniker involverar användningen av falska Wi-Fi-hotspots som ser ut som legitima. Detta är vanligt på offentliga platser som restauranger och flygplatser. Om en intet ont anande användare loggar in på nätverket kan cyberbrottslingar försöka få tillgång till känslig information som användarnamn, lösenord, kreditkortsnummer etc.
Enligt det amerikanska justitiedepartementet använde en före detta anställd i utrikesdepartementet e-postnätfiske för att få tillgång till hundratals kvinnors e-post- och sociala mediakonton och för att komma åt explicita bilder. Han kunde använda bilderna för att utpressa kvinnorna och hotade att göra bilderna offentliga om de inte gav efter för hans krav.
upphovsrättsintrång
Piratkopiering är ett av de största problemen med digitala produkter. Webbplatser som Pirate Bay används för att distribuera upphovsrättsskyddat material som ljud, video, programvara etc. Upphovsrättsintrång avser obehörig användning av upphovsrättsskyddat material.
Snabb tillgång till internet och sänkta lagringskostnader har också bidragit till ökningen av brott mot upphovsrättsintrång.
Klicka på bedrägeri
Reklamföretag som t.ex. Google AdSense erbjuder pay-per-click-annonseringstjänster. Klickbedrägerier inträffar när en person klickar på en sådan länk utan avsikt att veta mer om klicket utan att tjäna mer pengar. Detta kan också åstadkommas genom att använda automatiserad programvara som utför klick.
Bedrägeri med förskottsavgift
Ett e-postmeddelande skickas till offret som lovar dem mycket pengar till förmån för hjälp.ping att de ska göra anspråk på sina arvspengar.
I sådana fall utger sig brottslingen vanligtvis för att vara en nära släkting till en mycket rik, välkänd person som avlidit. Han/hon påstår sig ha ärvt den avlidne rike personens förmögenhet och behöver hjälp för att göra anspråk på arvet. Han/hon kommer att be om ekonomiskt stöd och lova att belöna senare. Om offret skickar pengarna till bedragaren försvinner bedragaren och offret förlorar pengarna.
hacking
Hackning används för att kringgå säkerhetskontroller för att få obehörig åtkomst till ett system. När angriparen väl har fått åtkomst till systemet kan de göra vad de vill. Några av de vanliga aktiviteter som utförs när ett system är hackat är:
- Installera program som gör det möjligt för angriparna att spionera på användaren eller styra deras system på distans.
- Vanställa webbplatser.
- Stjäla känslig information. Detta kan göras med hjälp av tekniker som t.ex SQL Injektion, utnyttjande av sårbarheter i databasprogramvaran för att få åtkomst, social ingenjörskonst som lurar användare att ange ID:n och lösenord, etc.
Datorvirus
Virus är obehöriga program som kan irritera användare, stjäla känslig information eller användas för att styra utrustning som styrs av datorer.
Informationssystem Säkerhet
MIS-säkerhet hänvisar till åtgärder som vidtagits för att skydda informationssystemresurser från obehörig åtkomst eller att äventyras. Säkerhetssårbarheter är svagheter i ett datorsystem, mjukvara eller hårdvara som kan utnyttjas av angriparen för att få obehörig åtkomst eller äventyra ett system.
Människor, som en del av informationssystemets komponenter, kan också utnyttjas med hjälp av social ingenjörskonst. Målet med social ingenjörskonst är att vinna systemets användares förtroende.
Låt oss nu titta på några av de hot som informationssystem står inför och vad som kan göras för att eliminera eller minimera skadan om hotet skulle materialiseras.
Datorvirus – dessa är skadliga program enligt beskrivningen i avsnittet ovan. Hoten från virus kan elimineras, eller deras påverkan minimeras, genom att använda antivirusprogram och följa organisationens fastställda säkerhetsrutiner.
Obehörig åtkomst – Standardkonventionen är att använda en kombination av ett användarnamn och ett lösenord. Hackare har lärt sig hur man kringgår dessa kontroller om användaren inte följer säkerhetspraxis. De flesta organisationer har lagt till användningen av mobila enheter som telefoner för att ge ett extra lager av säkerhet.
Låt oss ta Gmail som ett exempel. Om Google är misstänksam mot inloggningen på ett konto, kommer de att be personen som ska logga in att bekräfta sin identitet med hjälp av sina Android-drivna mobila enheter, eller skicka ett SMS med en PIN-kod som ska komplettera användarnamnet och lösenordet.
Om företaget inte har tillräckligt med resurser för att implementera extra säkerhet som Google, kan de använda andra tekniker. Dessa tekniker kan inkludera att ställa frågor till användare under registreringen, till exempel vilken stad de växte upp i, namnet på deras första husdjur, etc. Om personen ger korrekta svar på dessa frågor beviljas åtkomst till systemet.
data~~POS=TRUNC förlust~~POS=HEADCOMP – om datacentret fattade eld eller översvämmades kan hårdvaran med data skadas och data på den kommer att gå förlorad. Som en standardiserad säkerhetspraxis håller de flesta organisationer säkerhetskopior av data på avlägsna platser. Säkerhetskopiorna görs med jämna mellanrum och placeras vanligtvis i mer än ett avlägset område.
Biometrisk identifiering – detta blir nu mycket vanligt, särskilt med mobila enheter som smartphones. Telefonen kan registrera användarens fingeravtryck och använda det för autentisering. Detta gör det svårare för angripare att få obehörig åtkomst till den mobila enheten. Sådan teknik kan också användas för att hindra obehöriga från att få åtkomst till dina enheter.
Informationssystem Etik
Etik hänvisar till regler för rätt och fel som människor använder för att göra val som styr sina beteenden. Etik inom informationshantering syftar till att skydda och skydda individer och samhället genom att använda informationssystem ansvarsfullt. De flesta yrken har vanligtvis en definierad etisk kod eller riktlinjer för uppförandekod som alla yrkesverksamma inom yrket måste följa.
I ett nötskal gör en etisk kod individer som agerar av fri vilja ansvariga för sina handlingar. Ett exempel på en Code Etikregler för MIS-personal finns på British Computer Societys (BCS) webbplats.
Policy för informationskommunikationsteknik (IKT).
En IKT-policy är en uppsättning riktlinjer som definierar hur en organisation ska använda informationsteknik och informationssystem på ett ansvarsfullt sätt. IKT-policyer innehåller vanligtvis riktlinjer för:
- Inköp och användning av hårdvara och hur man gör sig av med den på ett säkert sätt.
- Användning av endast licensierad programvara, och säkerställande av att all programvara är uppdaterad med de senaste uppdateringarna av säkerhetsskäl.
- Regler om hur man skapar lösenord (komplexitetsupprätthållande), ändrar lösenord osv.
- Acceptabel användning av informationsteknik och informationssystem.
- Utbildning av alla användare som är involverade i användning av IKT och MIS.



