インターネットの上昇、多くの重要な問題で提起されて結果があります。 のいずれかの主要な問題のプライバシーおよびセキュリティ上の問題に関連します。
これらの問題は組織のために重要なものはいくつかの理由を検討する。 まずため、従業員の個人情報をコンピュータ上で、第二のための組織独自の重要な情報をコンピュータ上で記録しており、記録されて3番目にこれは、インターネット上の多くの組織でビジネスを行う情報のホームページまたは、インターネット小売業を経由。
セキュリティ組織の重要な一つになるの質問となる多くの組織で人的資源部門の責任となるが、セキュリティやプライバシーの情報システムの拡張機能は一般的に人的資源部によって処理される質問(ベルナルダン&ラッセル) 。
本稿では、プライバシーおよびセキュリティ上の問題は、インターネットから調査されますが生じる。 は、インターネットは比較的新しく、急速に変化を認識し、調査の目で将来をお探しの方完了されます。
まず、私とは、インターネットの近現代史の方法について説明しますが、プライバシーやセキュリティ上の問題に関連します。 次に、いくつかの重要なセキュリティおよびプライバシーの問題を組織に関連する議論します。 次に簡単に保護オプションは、これらの問題に対処するためご利用について説明します。
インターネットとプライバシー&セキュリティー
プライバシーは新しい概念ではなく、1つは、重要な世紀の人々にされている。
インターネットの出現が、新たなレベルにプライバシーの問題を取っている。 プライバシー"自分のため、個人の能力を判断するときに、どのようにし、それらについてどの程度情報を他の人に伝えられる"(日本IBM)として記述されます。
セキュリティも広い関心になります。 社会のためにインターネットと情報技術の重要性と、それは個人または反対に対しては、国家安全保障に対して使用することができるツールは、組織になります。
としてこのほか、情報をインターネット上で利用可能な、大量に悪用されることができます。
インターネットは私たちの社会の深い部分はそれのあらゆる側面に影響を与えることになっている。 この広範な影響を与えると、セキュリティ上の問題、さまざまなトピックにまたがってまで、様々な形で下さい。
また、関連する事実は、インターネットの初期の段階では、専門家の推定10%未満の完全な"(日本IBM)は、インターネット革命1"と説明したままである。
としては、インターネットが成長して変更を、新しいセキュリティやプライバシーの問題が表示されます。 環境の変化として、プライバシーおよびセキュリティ上の問題を再検討されます。
疑う余地はないとして、インターネット社会、お互いに適応し続けるには、インターネットを作成し、問題を変更する可能性が高いです。 であっても、今もその将来の方向性は、現在の影響を参照して始めることができる問題を評価することによって、この認識。
セキュリティやプライバシーの問題
ハッカー
みんなのハッカーからの脅威の下で、組織から、政府の情報には、個人に至るまで。 ハッキングのための理由として、広く、これらの変化は、ハッキングの犠牲となる、
"クラッカーは必ずしも秘密のファイルや、貴重な企業データの後には、多くのちょうど - 速いマシンにします。 ほとんどの被害者のマシンだけで、他の攻撃を"(棚瀬)パッドが起動されます。 本質的に、ハッカーはマシンのチェーンを介して動作によって自分自身を隠す。
ハッキングの理由は非常に多様さへのアクセスについては、情報を記録し、起動するウイルスを変更することができます。
組織では、情報の組織に対して使用される抽出されることがあります。 この情報は、様々な方法で使用することができる。 不満を持つ従業員は、組織に対して使用するように情報を求めることがあります。
不正使用の脅威は、組織の性質に依存します。 中には銃の製造元などの組織物議を醸す問題に関与し、抗ガンデモ隊が脅かされる可能性があります例えば、大学、学生、その結果のレコードを変更する脅威にしています。 ハッカーにも損傷を同社Webサイトで動作することがあります。
その理由は、インターネット犯罪のハッキングのフォームと同様に典型的な犯罪としてはさまざまです。
として、インターネットの普及に伴って、インターネット犯罪のすべての犯罪のミラーになることがあります。 たとえば、同じように不満を持つ従業員の雇用のその場所は、組織のWebサイトを破壊することが不満の従業員を破壊することがあります。
ビジネス上の電流の影響
ハッカーの攻撃を、政府や企業にとって最大の脅威は、ビジネスの90パーセントと政府のハッカー攻撃は、各年度(クレブス)苦しんでいる。
これらの事業のうち、3分の1は、FBI(クレブス)への攻撃レポートに喜んでいた。
80%が、大半は、これらの財務上の損失(クレブス)を定量化する用意されていない結果として、金銭的損失を報告した。
組織の大半は、政府部門は、セキュリティ侵害に苦しんでください。 また、指摘は、このすべてのハッカーたちは、主要なコンポーネントからされていませんまた、会社のスタッフからです。 実際には、多数のレポートをしたり、問題を確認し、喜んでいないことを示してこれだけでなく、有害なことが考えられている問題である。
一方、政府部門の国民の懸念を回避する団体一般的に憂慮すべき株主を避けるためにこのような問題を報告しないでください。 株主および公共の権利の侵害を知っているために正当化に伴い、今後、当該違反を要求される報告される可能性が高いです。
現実には、これらの脅威を無視することはできません。 国立標準技術研究所による研究とはどのような組織の中で最も貴重な資産のうちされているシステムは、そのプロセスは、"情報を認識した。 これらの資産の適切なセキュリティの基本的な経営者の責任"(NIST)のです。
国立標準技術研究所による報告では、セキュリティシステムのプログラムを決定するためのフレームワークを提供します。 プログラムのニーズには2つです:
"機構のプログラムがあります:1)は、システムとアプリケーションを確実効果的に動作し、適切な機密性、完全性を提供し、可用性、および2)リスクと損害の損失、誤用、不正アクセス、または変更の結果の大きさのレベルとの情報相応の保護"研究所(NIST)。
この考えシステムとどのように組織が将来的にセキュリティの考慮事項に接近するミラーが決定するためのアプローチ。
また、"多くの企業と消費者ばかりの収集と管理の適用、情報技術の価値と効率化とデータのイノベーションの効果を実現するために先頭に"(日本IBM)が有名です。
との増加を実現組織による情報の使用の増加来るし、この増加を使用し、プライバシーとセキュリティに関する考慮事項のための大きい必要が来ると。
情報は、インターネット上で
また、インターネットも個人のプライバシーに関する情報の出版社として著作権侵害が可能です。
私たちは、テレビ、新聞などのメディアと同様に情報を伝達するためのツールとして、インターネットを見ることができます。
インターネットとの違いは、情報公開と同様に制御されていません。
と一緒にテレビや新聞、コントロールの場所で何を伝えられるかを決めることです。 のために人は何らかの方法で検証されることなく情報を公開することは一般的には不可能です。
しかし、インターネットとは、人を公開することができますし、人々に世界各国の要件をからのメッセージを伝える情報をチェックしてください。
本質的には、インターネットで誰でも言うことができる何か、そして多くの人々には何も言っています。
これは、インターネットが可能であることに中傷する他のツールとして使用されてリード。
最近の裁判所の場合は、このここでは、ケースとして記載されて起こる場合を示しています次のとおり:
"州裁判所の陪審Universityノースダコタ物理学教授の後、彼女は小児性愛者であることを記事で彼の被告人を名誉毀損の元学生の訴えは$ 3万火曜日授与されました。 教授、ジョンL.ワーグナー、41、記事のタイトルの後、"変態、熱烈な恋愛ランディ教授、物理学では"WebサイトUndnews上で公開されていた訴訟を起こした。 com"の(バートレット)。
この例では任意の件名でどのように情報を広くインターネット上で公開することができますを示しています。 有罪の評決は、法の名誉毀損のケースのようにこの点を考慮しないことを示します。
インターネット上の出版物の使いやすさとも実際にその記事は、別のWebサイトに掲載されて証明されて制御の難しさ(バートレット)。
この状況は、1つは、コントロールが、将来的に配置を見つけることがありますが、何を事実として、インターネット上で公開することはできませんすることができますための手段としてその行為を制御します。
このケースで有罪の評決にも行われるに名誉毀損の法律は、インターネットを決定する他の名誉毀損の主張のための方法を導く。
これは人に対しての場合は、それはまた、名誉毀損、これと同じタイプで実施される可能性があります組織に関しては、その製品やそのサービス。 これは、不満を持つ顧客は、会社の損傷報告書を発行が可能です。
ほかの可能性
違法な利点のためのインターネットの利用の可能性として詐欺など新しいタイプのインターネット自体が独創的です。
1つの機会は、現在違法ではないですが、憂慮される、別の配布するための手段として、ソフトウェアの1つのピースを使用しています。
は、大学の懸念を引き起こして1つの例KaZaAのは、格納するために、ビデオクリップやMP3ファイルの交換に使用されたソフトウェアです。 このソフトウェアは、特に学生を対象とするもの、学生の大きな数字でダウンロードされます。 これは、このソフトウェアを"ソフトウェアのそれに接続され、そのような"(カールソン)インターネット広告またはコンピュータのストレージスペースの販売を提供し、学生のコンピュータや商業ベンチャー企業のための大学の帯域幅を使用する会社の可能性が報告されています。
これは不正な処理ではありません、それはユーザーの誤解を招くものである。 また、どのように技術の目的は、私たちがそれらを購入する以外に使用することができますを示しています。 これは、この情報は、プログラム内で非表示にすることができますが、この潜在的な不法将来的に使用される1つの方法は、このことが重要です。 また、これは、未使用のハードドライブの空き容量(カールソン)のかなりの量が、大学が具体的にターゲットにしているという。 これは同じように、多くの組織には、その団体は、将来的にこれらのプログラムのターゲットになる可能性があります適用することができます。
セキュリティとプライバシー保護
セキュリティプログラム
セキュリティプログラムは現在、主に2つのタイプの構成されます。 最初のウイルスプログラムを受信しているから有害なコンピュータウイルスを防ぐためです。 のいずれかのプログラムについては、最も興味深いことは、更新の定数が必要です。
これらの定数の更新を示す方法を迅速にウイルスの懸念を変更します。 一方、2番目のグループがこれらのウイルスに警戒しているとウイルスの解毒剤を作成する基本的に、人々の1つのグループは常に、新しいウイルスを作成している。
セキュリティプログラムのファイアウォールソフトウェア2番目のタイプです。 ファイアウォールソフトウェアがコンピュータにアクセスするハッカーを防ぎます。 ウイルスと同様に、これらのプログラムは一定のアップグレードの下で、ハッカー技術の変化に遅れないようにされます。
セキュリティとプライバシーコンサルタント
セキュリティとプライバシーへの懸念も、コンサルタントの方のアドバイス、人事、政府、団体、また個人にシステムを提供し、新しい産業を作成している。
一、これらの企業の例でレンタルされて、ハッカー、その会社のプロファイルを読み取り、次のとおり:
"レンタカー、ハッカーたちの貴重な情報資産を保護するための手段で誰でも余裕が結成された。 ほとんどのサイバーセキュリティ会社とは異なり、その目標は、セキュリティ製品を販売するには、我々の焦点の監査、検出と積極的に防止"(賃料- -ハッカー)です。
これらの目標を達成するために、組織のインターネットセキュリティの専門家を利用して、ハッキングした。 この組織は、インターネットの安全保障の将来を担う可能性がありますの例です。
専門家のインターネットセキュリティを侵害する新しい方法の開発では、ソフトウェアプログラムはもはや十分な場合があります。 同様に効果的な専門家の防衛システムをハッカーや、両方のセキュリティとプライバシーの他のbreachersに対抗する唯一の方法があります。
政府のアクション
政府に影響を与え、プライバシーやセキュリティ上の問題で重要な役割を果たして、これは2つのレベルで。 最初に、民間セクターのためのルール設定で自分の役割をしている。 2番目の情報を政府自身が使用する(日本IBM)のためのガイドラインを確立している。
インターネットの広範な意味でそれはまた、政府のコントロールが不可欠になりますが認識されると、"社会の成長相互関連政府当局者のための必要な情報技術革命(日本IBM)は、インターネットの広範な影響を理解することを強調。
政府は、国際的に受け入れられている一連の原則を生産し、これらの原則は、経済協力開発機構が開発し、この課題を満たしているOECDガイドライン(日本IBM)として知られている。
これらのガイドラインは市民団体の公正な情報'は、データとデータの実践例(日本IBM)の開示の適切なセキュリティのアウトラインが含まれます。
IBMは、と言って、米国のセキュリティとプライバシー対策について説明します:
"米国は、法制上はフォーカスエリアの保護:政府の必要な信用報告書、銀行や金融、健康、子供の情報です。 その他の商業地域では、小売店やオンラインマーケティングなど、米国はコモンロー上の伝統的な産業の責任とリーダーシップ"(日本IBM)の方法グラフに結合さに依存します。
法的保護
インターネットの法的なコンポーネントは、コンピュータ犯罪と知的財産部法務部の大部分が処理されます。 セクションのアクション、という説明しています:
項"弁護士連邦検察当局や捜査当局に助言;にコメントや立法を提案する、国際的な取り組み、コンピュータ犯罪と闘うための座標;場合、訴訟を起こす、そしてあらゆる法律の施行団体列車。 専門CCIPS弁護士が保有するその他の分野としては、暗号化、電子プライバシー法の検索とコンピュータでの差し押さえは、eコマース、ハッカーの調査、知的財産権犯罪"(CCIPS)。
米国では法的保護が広さと様々な、問題のインターネットには、関連する様々なカバー。
このメールの注意事項電子商取引、インターネット、ギャンブル、ヘルスケア製品と消費者保護(CCIPS)のオンライン販売などのトピックをカバーしています。
法では、コンピュータ犯罪に関連する存在です。 これらの犯罪、インターネット詐欺、児童ポルノやID窃盗(CCIPS)ネット上のストーキングが含まれます。
保険無し
もう1つの業界では、インターネットセキュリティの立ち上がりの重要性を反映し、保険業界です。
とは、少なくとも10億ドルに、2007年(Salkever)が上昇すると予想規定2001年に購入したのすぐ下に億ドル、2001年にされた。
ポリシーは組織の利用可能な"ウイルスの攻撃は、DoS攻撃のサービスを攻撃、企業システムへの侵入、およびWebサイトの改変から保護しています。 いくつかの企業も、そのカバーサイバー恐喝、ここでは、オンライン侵入者や内部顧客のクレジットカードのファイルを要求するペイオフのような重要なデータを盗むのポリシーを記述します。 従業員が企業の電子メールを不適切にも、保険会社の"(Salkever)電子の注目を浴びている使用している企業に対する訴訟の上げ潮。
また、と保険業界のインターネットセキュリティの重要な一部となることは、彼らの機会は、コンピュータのセキュリティビジネスの形をする必要が有名です。
この保険は、企業のセキュリティ製品や慣行の種類を定義することによって発生することが許容されます。 これを受け、保険料、ソフトウェア保護システムをどのように使用されますに基づいて異なりますが、効果的に評価、製品のシステムとは、ビジネス、消費者の選択に影響を及ぼす。
これも効果をビジネスに、電子と予想される保険の"サイバーとしての要件になりつつ保険異国風のものからビジネスに不可欠になると、コンピュータセキュリティ業界の幸せな保険会社のように適応するため"(Salkever)となります。
確かに潜在的な保険会社の両方をカバーする製品と行動"として保険会社は会社の保証を希望する技術プラクティスにさらに圧力をかけることは、将来の波はこのカバレッジを達成するために必要な組織に必要な影響を与えることですビジネスは、このますます重要なファセット"(Salkever)。
また、認識それを保険会社とのセキュリティ製品間の可能性のある関係"は、保険会社が自社製品の欠陥のためのソフトウェア企業からの責任を要求します - そしてそれは"(Salkever)は、ソフトウェアの服装の責任を保持するための法的な火力があるでしょうと主張されている。



木、2009年11月19日
インターネットソフトウェア