Minggu, 31 Maret 2013

KEMANAN INTERNET


Dipertemuan kuliah ketiga saya ini pada mata kuliah KEAMANAN SISTEM INFORMASI atau biasa juga disebut KSI.Dan materi yang akan saya bahas pada pertemuan ini tentang “KEAMANAN INTERNET”. Pada saat ini perkembangan internet telah mencapai suatu tahap yang begitu cepat, sehingga tidak heran  sekarang banyak ditemukan termpat-tempat internet yang menyajikan berbagai jasa pelayanan internet. Dan juga karena semakin pesatnya perkembangan internet maka semakin banyak juga kejahatan – kejahatan yang tidak diinginkan. Kejahatan yang terjadi dapat berupa:
  1. Pencurian terhadap data
  2. Akses terhadap jaringan internal
  3. Perubahan terhadap data-data penting
  4. Pencurian informasi dan berujung pada penjualan informasi

Aspek keamanan internet dibagi menjadi 3 aspek yaitu :
1.    Aspek Bisnis: dimana aspek ini berhubungan dengan aspek keamanan dari pemeliharan dan pelaksanaan.yang mencakup pengamanan data penting,membuat rencana penanggulangan dan lain – lain.Hal – hal yang berhubungan dengan aspek ini adalah :
a.    Majanemen resiko :membuat dan mengidentifikasi akibat-akibat yang dapat ditimbulkan jika keamanan sistem kita berhasil dirusak  oleh orang lain
b.     Manajemen pelaksanaan keamanan : Mengatur dan menyusun pihak-pihak yang harus melaksanakan dan bertanggung jawab terhadap pemeliharaan keamanan sistem.
c.    Manajemen pengamanan data :Mengatur dan menyusun rencana untuk melakukan pengamanan data-data digital secara berkala agar data-data tersebut selalu tersedia dan dapat digunakan jika kita butuhkan.
d.     Kebijakan keamanan : Membuat dan menentukan peraturan, kebijakan, dan standar keamanan bagi sistem kita agar tidak terjadi hal-hal yang diinginkan.

2.    Aspek Teknis : dimana aspek yang berhubungan dengan aspek kemanan dari segi teknologi yang digunakan di antaranya penggunaan peralatan,pemasangan peralatan,penggunaan system aplikasi dll. Berikut adalah beberapa contoh ancaman tersebut, antara lain :
a.    Program atau perintah(code) yang bersifat jahat :Program atau perintah ini sengaja dibuat untuk merusak sistem, supaya mereka dapat menghilangkan data-data kita dan lain-lain. Program ini biasa dinamakan Malicious Code. Pogram ini memiliki berbagai macam bentuk dan kerugian yang dapat ditimbulkan yaitu:
·         Worm adalah  program yang dapat menginfeksi komputer lain secara sendirinya dan hanya menyerang di memori saja
·         Virus adalah program yang dapat  menginfeksi komputer dan mengcopy dirinya sendiri tanpa diketahui dan dapat merusak sistem operasi , merusak file-file, bahkan menghilangkan semua file-file kita tanpa diketahui.
·         Trojan adalah  program yang tidak menyebar atau mencopy dirinya sendiri. Biasanya trojan ini  ikut serta  pada sebuah program kita,lalu  seolah-olah dia merupakan bagian dari program tersebut. Sehingga saat kita mengcopy program tersebut atau menjalankannya maka Trojan biasanya langsung menghapus file-file kita.
b.    Program memiliki eror: Program ini dimana programmer biasa membuat program yang belum terjamin atau belum layak pakai  sehingga keamanannya belum terjamin.Dan saat pengguna program menggunakan banyak ditemukan eror sehingga dilakukan perbaikan pada eror-eror tersebut.Kadang banyak program yang belum sempurna atau belum layak pakai dan terjadi banyak kesalahan dan eror sehingga bias menyebabkan lubang – lubang kerawanan yang bias dimanfaatkan oleh orang lain untuk masuk pada system atau computer kita dan melakukan kejahatan yang dapat merugikan kita.
c.    Pencuri data pribadi: dimana pencuri ini melakukan dengan penipuan dengan melalui internet

Yang harus kita lakukan agar computer,system dan data kita menjadi aman:
1.Gunakan Favorites atau Bookmarks : Pengguanaan favorites atau Bookmarks ini dimaksudkan untuk menjamin website yang dimasuki adalah benar-benar website bisnis internet yang telah diikuti, sebab banyak upaya pencurian username dan password dengan cara membuat website palsu yang sama persis dengan aslinya
2.Gunakan Antivirus : Pastikan pada komputer kita sudah terinstal Antivirus, gunakan Antirus profesional seperti Norton Antivirus,dan lain - lain. Penggunaan antivirus akan sangat membantu untuk mengantisipasi masuknya virus ke PC. Update antivirus juga sangat bermanfaat untuk menangani jika terdapat virus baru yang beredar.
3.Gunakan anti Spyware dan anti Adware : Selain Virus ada yang harus diwaspadai yaitu Spyware dan Adware, Spyware adalah sebuah program kecil yang masuk ke komputer kita dengan tujuan memata-matai kegiatan berinternet kita dan mencuri semua data penting termasuk username dan password, Adware juga begitu tetapi lebih pada tujuan promosi yang akan memunculkan jendela/pop-up di komputer kita ketika sedang browsing
4.Gunakan Firewall: Untuk lebih mengoptimalkan pertahanan komputer maka gunakanlah firewall, untuk Windows XP dan Vista  bisa menggunakan firewall standar yang ada
5.Hilangkan Jejak: Windows dan browser biasanya akan menyimpan file-file cookies, history atau catatan aktivitas user ketika berinternet, ini merupakan sumber informasi bagi para hacker untuk mengetahui kegiatan user dan juga mencuri username dan password yang telah digunakan dalam berinternet, selain itu hacker juga biasa mengikut sertakan file-file pencuri data mereka di folder-folder yang menyimpan cookies dan history ini di computer. Selalu hapus semua jejak berinternet agar para hacker tidak bisa menyusup ke komputer
6.Ganti password sesering mungkin : mengganti password yang  digunakan sesering mungkin, sebab secanggih apapun para hacker dapat mencuri username dan password tidak akan berguna
3.    Aspek Sosial :dimana aspek ini berhubungan dengan aspek keamanan dari kelakuan dari pengguna sistem dan lingkungan sekitar. Perkembangan teknologi saat ini sangat memudahkan manusia dalam beraktivitas dan juga membuat manusia semakin malas dan hanya bergantung pada teknologi. Beberapa tindakan yaitu :
a)    Reward vs Punisment : kalau reward adalah perusahaan member penghargaan bagi karyawan yang menaati peraturan sedangkan punishment adalah memberi sanksi kepada karyawan yang tidak menaati peraturan
b)    Policy vs Design: kalau policy di dalam perusahaan peraturan yang harus ditaati atau dipatuhi sedangkan design penggantian password secara berkala agar keamanannya terjaga
c)    Button Up vs Top Down :kalau Button Up proses sosialisasi system informasi kepada staff dan karyawan sedangkan Top Down dimana pimpinan memberikan instruksi kepada bawahannya secara berkala untuk menjalankan prosedur keamanan.

Tidak ada komentar:

Posting Komentar