Minggu, 24 Maret 2013


hai para pembaca bolgger..
hari ini saya akan menceritakan apa – apa saja yang telah di ajarkan dosen saya kepada saya.
Pertama dia memberikan kita tugas kelompok yang membahas tentang ancaman keamanan jadi dosen saya memberikan soal tentang apa yang tidak aman dalam kehidupan :
-          Mengapa saya merasa tidak aman?
-          Mengapa saya bisa diganggu / terganggu ?
Jadi kelompok kami  menjawab :
-          Merasa tidak aman karena pencurian sebab memakai barang- barang yang berlebihan.
-          Merasa tidak aman karena fitnahan sebab orang lain merasa iri terhadap kemampuan kita.
-          Merasa tidak aman karena menjatuhkan nama perusahan karena perusahaan orang lain mau menjatuhkan atau membuat perusahaan kita menjadi bangkrut.
-          Merasa tidak aman karena pacar atau seseorang diganggu orang laen karena banyak di luar yang ingin merusak hubungan.
-          Merasa tidak aman karena kecelakaan saat mengandarai kendaraan karena banyak orang lain mengendarai kendaraan yang ogal ogalan.
Setelah menjawab kami di suruh membandingkan jawaban kami dengan kelompok lain apa ada  yang sama dengan kita kelompok kita, kalau ada yang sama maka nilai kita ada yang minus.
Saya memperhatikan dosen kami memberikan tugas ini agar kami belajar lebih berhati-hati  terhadap keadaan di luar karena di luar itu banyak yang bisa membuat kita celaka.
Setelah itu kami di berikan tugas lagi tapi ini tentang pada komputer tapi pertanyaan hampir sama dengan pertanyaan yang sebelumnya, dan kami menjawab :
-          Data yang di hapus oleh orang lain.
-          Membuat duplikasi aplikasi agar dapat menjebol aplikasi kita.
-          Gampangnya firus yang masuk di komputer.
-          Kesalahan kita atau pegawai yang menginput data pada komputer.
Dengan membahas tentang ini bahwa saya memperhatikan bahwa selain di kehidupan ada juga bahaya yang berada pada komputer malahan di komputer kita tidak mengetahui siapa yang ingin mencelakakan kita pada komputer.
Setelah kami selesai menjawab maka dosen kami menjelaskan ancaman komputer
Trend dan Potensi kejahatan komputer dan internet.
Internet users + transaction + interaction frequency + communities spectrum + usage objecties
= The Internet Value
Kejahatan internet bisa terjadi karena
1.       Usernya yang sangat menarik sehingga orang lain ingin mencoba memasuki usernya dengan berbagai cara.
2.       Usernya sengaja diganggu.
Kejahatan interaction frequency :
1.       Semakin gampang orang mengambil foto atau mengambil jati diri seseorang yang mesti di simpan.
Kejahatan transaction :
1.       Munculnya penipuan ada online shop.
Kejahatan communities spectrum :
1.       Terbentuknya komunitas yang ingin menjebol suatu aplikasi.
Usage objectives :
1.       Semakin berkembang suatu aplikasi maka semakin membuat seseorang ingin meneliti  aplikasi itu.
Semua itu terjadi pada THE INTERNET VALUE. Semua itu terjadi karena adanya treats and attack.
Ada 4 domain keamanan :
1.       Operating system attacks
Operating System adalah seperangkat program yang mengelola sumber daya perangkat keras komputer, dan menyediakan layanan umum untuk aplikasi perangkat lunak. Dalam bahasa gaulnya operting systems itu adalah OS.  Saya mendapatnya dari (http://id.m.wikipedia.org/wiki/system_operasi. ). serangan dari OS itu seperti serangan hacker untuk menganmbil kendali pada komputer.
2.       Application level attack
Serangan ini biasa terjadi karena aplikasi yang kita download gratis maka ada beberapa orang yang ingin memasuki virus pada aplikasi tersebut agar kita bisa membeli anti virusnya
3.       Shrink wrap code attacks
Serangan ini seperti password pada aplikasi yang jebol.
4.       Misconfiguration attacks

Saya akan menambahkan lagi dari apa yang aku baca di internet
Jenis ancaman dan solusinya komputer :
Adware
Solusinya denganAnti adware : untuk mendeteksi keberadaan adware(dan tentu saja untuk meningkatkan privasi ), beberapa utilitas pun beredar di internet, seperti halnya:
Ad-aware
Spybot search and destroy y
Dialer
-          Perangkat lunak yang mampu menghubungkan sebuah ke internet guna mengirimkan informasi yang didapat oleh keylogger, spyware atau malware lain ke seseorang yang memangbertujuan demikian.
-          Jadi andai kata komputer yang digunakan tidak ada sesuatu yang dikerjakan atau hanya didiamkan saja namun komputer selalu berusaha menghubungkan diri ke internet padahal tak ada satu pun perangkat lunak yang dijalankna membutuhkan koneksi, maka layaklah bercuriga.
-          Informasi tentand dialer : http://en.wikipedia.org/wiki/dialer9
Internet Worms
Worms adalah sejenis program yang bisa mengcopy dan mengirim dirinya via jalur komunikasi jaringan internet. Umumnya menyerang melalui celah/lubang keamanan os komputer. Worm mampu mengirim paket data secara terus menerus ke situs tertentu via jalur koneksi LAN/internet. Sehingga jarngan menjadi lambat/hang pada komputer.
Saya dapat dari (kuliah.imm.web.id)
Demikian informasi dari saya. Mohon maaf kalau ada kata-kata yang salah atau pengertian yang salah. Semoga bacaan ini bisa berguna  bagi pembaca.
TERIMA KASIH.

Jumat, 15 Maret 2013

Kamanan Sistem Informasi


PENGANTAR KEAMANAN SISTEM INFORMASI

Hai pembaca blogger.
Hari ini saya akan membahas tentang KSI (Keamanan Sistem Informasi).
 Menurut saya KSI itu adalah suatu tindakan yang bekerja untuk melindungi data atau informasi yang penting atau rahasia yang orang lain tidak bisa mengakses dan berbuat kejahatan terhadap data atau informasi yang kita miliki.
Sedangkan menurut G.J. Simons menyebutkan  Ksi itu adalah bagaimanan kita dapat mencegah penipuan (cheating), atau, paling tidak, mendekteksi adanya penipuan di sebuah sistem yang berbasis informasi, dimana informasinya sendiri tidak memiliki arti fisik. Saya mengutipnya dari www.slideshare.net/andiazka/chapter-7-keamanan-sistem-informasi.
Jadi kalau suatu sistem kita yang lemah maka semua data atau informasi kita yang berharga bisa di timpa atau di ambil oleh seorang yang tidak bertanggung jawab yang membuat  kita  rugi atau menjadi susah  atau menyulitkan kita. Sehingga yang memiliki sistem mesti memiliki Keamanan Sistem yang kuat yang tidak bisa di jebol oleh orang yang tidak bertanggung jawab.
Jadi KSI itu memiliki kegunaan yang bermanfaat pada sistem kita. Jadi saya menyarankan bahwa setiap sistem memiliki keamanan yang bagus bagi penggunanya agar data atau informasi nya gak hilang atau di ambil orang yang tidak memiliki tanggung jawab.
Dan saya juga akan membahas tentang Keamanan Sistem Informasi introduction yang telah di jelaskan oleh dosen saya.
Keamanan Sistem Informasi introduction
A computer is secure if you can depend on it and its software to be have as your expect (garfikel dan spafford dalam raharjo,budi,15) yang artinya adalah sebagai berikut dalam teks bahasa indonesia Sebuah komputer aman jika anda bisa bergantung padanya dan perangkat lunak untuk dapat memiliki sebagai anda harapkan
Yang mesti di jaga ancaman itu yaitu :
-          Confidentiality : ancaman jenis ini sangat mengganggu kenyamanan pengguna karena  kata sandi pada pengguna di ketahui oleh oleh orang lain sehingga data atau informasi yang di milikinya di ketahui oleh orang lain
-          Availability : ancaman jenis ini mengganggu sisi ketersediaan data karena sisi ancaman ini seperti kegagalan pelayanan data. Maksud dari dari kegagalan pelayanan data yaitu ketika kita membutuhkan data yang kita inginkan tapi data tersebut tidak tersediakan mungkin karena gangguan koneksi  dari seerver atau gangguan-gangguan lai n
-          Integrity : ancaman jenis ini mengganggu dari sisi kecocokan antara server dan client , yang ancaman ini tentunya merigukan oleh suatu perusaan.
Tetapi dalam saya baca dalam web seseorang (www.slideshare.net/andiazka/chapter-7-keamanan-sistem-informasi.) dia membahas ada 7 yang sisanya berada di bawah :
-          Efektifitas
-          Efisiensi
-          Integritas
-          Kepatuhan

 Ada juga Aspek – aspek keamanan dari luar seperti berikut :
-           people (social aspect).
Pada aspek ini telah kita ketahui bahwa  penyebab kebocorannya data atau informasi merupakan ulah dari manusia.
-          Technology (technical aspects).
Pada aspek ini yang di sebabkan itu karena  malware, spyware , virus yang menyerang data kita. Seandainya data kita terkena dari ketiga hal itu kemungkinan data kita bisa saja hilang dari server, dan menyebabkan data penting tersebut tidak dapat kita temui ato dapatkan saat kita ingin mencarinya.
-          Context / content application (business aspects).
Aspek ini lebih kepada jumlah pemakai yang memakai atau mengakses suatu sistem, jika hanya 1 saja pengguna yang memakai sistem itu maka belum bisa di bilang aman karena orang tersebut belum tentu di katakan jujur mungkin saja dia telah mencopi data atau menghapus data tersebut agar perusahaan menjadi rugi. Sedangkan jika terlalu banyak yang menggunakan atau mengakses pastinya lebih parah lagi karena data yang didalamnya akan rusak.
Adapun di bahas tentang klasifikasi computer security yang di dalamnya terdapat
Secrecy = perlindungan terhadap kemungkinan kebocoran data
Integrity = pencegahan terhadap perubahan tidak sah terhadap data
Necessity = pencegahan terhadap keterlambatan pemrosesan data/kegagalan dalam pelyanan
Sekian tulisan dari saya, semoga apa yang telah di tulis kan dapat berguna bagi pembaca dan memahami sedikit tentang keamanan sistem informasi. Mohon maaf kalau ada kata-kata yang salah.
Terima kasih