Người dùng cuối là những người được phục vụ bởi các hệ thống CNTT. Hệ thống này được thiết kế cho việc sử dụng của họ, nhưng họ cũng có thể lợi dụng nó cho mục đích không mong muốn. Nó thường là rất khó khăn để xác định xem họ sử dụng hệ thống này là phù hợp wi thứ việc thực hiện hợp pháp của công việc của họ.
Các loại điều kiện nơi lạm dụng xảy ra bởi người dùng cuối được ủy quyền là:
• Một nhân viên có thể chuyển đổi thông tin để sử dụng trái phép; Ví dụ, cô ấy hay anh có thể bán dữ liệu đặc quyền về một cá nhân để một nhà tuyển dụng tiềm năng, cơ quan tín dụng, công ty bảo hiểm, hoặc đối thủ cạnh tranh; hoặc có thể sử dụng số liệu thống kê cho giao dịch thị trường chứng khoán trước khi ra mắt công chúng của họ
• Một người sử dụng mà công việc đòi hỏi quyền truy cập vào hồ sơ cá nhân trong một cơ sở dữ liệu có thể quản lý để biên dịch một danh sách đầy đủ của các cơ sở dữ liệu và sau đó sử dụng trái phép của nó (ví dụ, bán một danh sách các nhân viên 'địa chỉ e hom như một danh sách gửi thư)
• làm thay đổi trái phép thông tin có thể được thực hiện bởi một người dùng cuối có thẩm quyền (ví dụ, hành vi trộm cắp của dịch vụ)
• Một người dùng được ủy quyền có thể sử dụng hệ thống cho lợi ích cá nhân (ví dụ, hành vi trộm cắp của dịch vụ)
• Một người giám sát có thể quản lý để phê duyệt và nhập vào một giao dịch gian lận
• Một nhân viên bất mãn hoặc chấm dứt có thể phá hủy hoặc sửa đổi hồ sơ - có thể trong một cách mà các hồ sơ sao lưu cũng đang bị hỏng và vô dụng
• Một người dùng được ủy quyền có thể chấp nhận một hối lộ để sửa đổi hoặc thu thập thông tin.
đang được dịch, vui lòng đợi..
