Aspek Tentang Keamanan Komputer
Keamanan komputer
Contoh kejahatan komputer
Penipuan data : merupakan metode yang paling sederhana, aman dan lazim digunakan. Metode ini menyangkut perubahan data sebelum atau selama pemasukan proses pemasukan ke komputer. Perubahan ini dapat dilakukan oleh seseorang yang berkepentingan atau memiliki akses ke proses komputer. Khasus yang pernah terungkap dengan menggunakan metode ini adalah pada salah satu perusahaan kereta api amerika. Petugas pencatat gaji menginput waktu lembur pegawai lain dengan menggunakan nomor karyawannya. Akibatnya penghasilan meningkat ribuan dollar dalam setahun.
Trojan horse : merupakan penempatan kode program secara tersembunyi pada suatu program komputer. Metode ini paling lazim digunakan untuk sabotase. Trojan horse yang terkenal yaitu program machintosh yang disebut sexy ledy. Program ini pada layarc komputermenampilkan gambar-gambar erotis. Sepertinya tidak berbahaya, namun pada kenyataanya program tersebut merusak data pada komputer. Serupa dengan Trojan horse adalah program virus
Teknik solami : merupakan metode pengambilan Sebagian kecil tampa terlihat keseluruhan. Sebagai contoh adalah sistem terhubung di bank untuk mengurangi secara acak berupa ratusan rekening sejumlah 25 rupiah kemudian mentransfernya secara sah melalui metode normal. Biasanya metode ini diterapkan untuk penghitungan bunga dengan cara pembulatan ke bawah. Misalnya nilai bunga 175 rupiah akan di catat 150 rupiah. Selisih 25 rupiah inilah yang akan ditranfer ke rekening tertentu. Kecil memang tetapi bila jumlah rekeningnya banyak dan dilakukan beberapa tahun maka nilainya akan besar
Logic bomb : merupakan program komputer untuk diaktifkan pada waktu tertentu. Logic bomb merupakan metode tertua yang digunakan untuk tujuan sabotase. Contoh khasus logic bomb ini adalah seperti yang dilakukan Donald Burleson seorang programmer di perusahaan asuransi di amerika. Ia dipecat karena melakukan Tindakan menyimpang, dua hari kemudian logic bomb bekerja secara otomatis mengakibatkan kira-kira 160.000 catatan penting yang terdapat pada komputer perusahaan terhapus
Kebocoran data : merupakan metode pencurian atau pengambilan data secara tidak sah. Tehnik yang dignakan mulai dari yang sederhana seperti dengan mengambil data menggunakan media penyimpanan atau dengan Teknik khusus seperti mencari kelemahan dalam sistem keamanan komputer baru mengambil data yang diperlukan
Sifat ancaman terhadap sistem informasi
Baca juga : Hubungan dan perbedaan antara masyarakat informasi agraris industri dan tradisional
Saya cahrudin, terimakasih telah berkunjung di blog saya 😊
Aspek keamanan komputer
Menurut dari simson PGP : pretty good privacy, O’reilly dan dan associ-ates Inc, 1995 bahwa keamanan komputer dapat dibedakan menjadi 6 bagian diantaranya yaitu :
1. Keamanan yang bersifat fisik (physical security) :termasuk akses ke Gedung, peralatan, dan media yang digunakan
2. Keamanan yang berhubungan dengan orang (personel) :termasuk identifikasi, dan profil resiko dari orang yang mempunyai akses (pekerja)
3. Keamanan dari data dan media serta tehnik komunikasi :yang masuk dalam kelas ini adalah softwere yang digunakan untuk mengelola data
4. Keamanan dalam oprasi :termasuk prosedur yang digunakan untuk mengatur dan mengelola sistem keamanan, dan juga prosedur setelah penyerangan
Pentingnya keamanan sistem komputer
David I. bainbrige dalam bukunya komputer dan hukum mengambul beberapa macam kejahatan dengan mengguanakan sarana computer :
Kejahatan yang dilakukan dengan cara memasuki system komputer orang lain, baik komputer pribadi maupun komputer yang terhubung kedalam suatu jaringan komputer tanpa izin. Kejahatan yang memanfaatkan kemampuan komputer dalam memproses data dan kemudian memanipulasi data tersebut dengan kaibat timbulnya kerugiian pihak lain.
Menurut dari simson PGP : pretty good privacy, O’reilly dan dan associ-ates Inc, 1995 bahwa keamanan komputer dapat dibedakan menjadi 6 bagian diantaranya yaitu :
- Confidentiality (kerahasiaan)
- Integrity
- Availability
- Non repudiation
- Authentication
- Access control
1. Keamanan yang bersifat fisik (physical security) :termasuk akses ke Gedung, peralatan, dan media yang digunakan
2. Keamanan yang berhubungan dengan orang (personel) :termasuk identifikasi, dan profil resiko dari orang yang mempunyai akses (pekerja)
3. Keamanan dari data dan media serta tehnik komunikasi :yang masuk dalam kelas ini adalah softwere yang digunakan untuk mengelola data
4. Keamanan dalam oprasi :termasuk prosedur yang digunakan untuk mengatur dan mengelola sistem keamanan, dan juga prosedur setelah penyerangan
Pentingnya keamanan sistem komputer
- Untuk menghindari resiko penyusupan
- Mengurangi resiko ancaman
- Ada beberapa macam penyusup bisa menyerang system yang dimiliki diantaranya
- Ingin tahu, jenis penyusup ini pada dasarnya tertarik menemukan jenis system yang diguanakan
- Perusak, jenis penyusup ini ingin merusak system yang digunakan atau mengubah tampilan layer yang dibuat
- Menyusup untuk popularitas, penyusup ini mengguanakan system untuk mencapai popularitas dia sendiri, semakain tinggi system keamanan yang kitab buat, semakin membuatnya penasaran. Jika dia bisa masuk kesystem kita maka ini menjadi saran baginya untuk mempromosikan diri
- Pesaing, penyusup ini lebih tertarik kepada data yang ada di dalam system yang kita miliki, karena dia menganggap kita memiliki sesuatau yang dapat menguntungkannya secara finansial atau malah merugikannya (penyusup)
- Melindungi dari system kerentanan, karentanan akan menjadikan system berpotensi untuk memberikan akses yang tidak diizinkan bagi orang lain yang tidak berhak
- Melindungi gangguan system dari gangguan alam seperti petir dan gangguan alam lainnya
- Elite
- Semi elite
- Developed kiddie
- Lammer
David I. bainbrige dalam bukunya komputer dan hukum mengambul beberapa macam kejahatan dengan mengguanakan sarana computer :
- Memasukan intruksi yang tidak sah, yaitu seseorang yang memasuki intruksi yang tidak sah sehingga menyebaban system komputer melakukan transfer uang dari satu rekening kerekening lain, Tindakan ini dapat dilakukan oleh orang dalam atau dari luar bank yang berhasil memperoleh akses kepada system komputer tanpa izin
- Perubahan data input, yaitu data yang secara sah dimasukan kedalam komputer dengan sengaja diubah. Cara ini adalah suatu hal yang paling lazim digunakan karena mudah dilakukan dan sulit dilacak kecuali dengan pemriksaan berkala
- Perusakan data, hal ini terjadi terutama pada data output,misalnya laporan dalam bentuk hasil cetak komputer dirobek, tidak dicetak atau hasilnya diubah
- Komputer sebagai pembantu kejahatan, misalnya seseorang dengan menggunakan komputer menelusuri rekening seseorang yang tidak aktif, kemudian melakukan penarikan dana dari rekening tersebut
- Akses tidak sah terhadap sistem komputer atau yang dikenal sebagai hacking, Tindakan hacking ini berkaitan dengan ketentuan rahasia bank, karena seseorang mempunyai akses yang tidak sah terhadap sistem komputer bank, sudah tentu mengetahui catatan tentang keadaan keuangan nasabah dan hal-hal yang harus di rahasiakan menurut kelajiman dunia perbankan
- Computer sabotage
- Theft of service
- Fraud by computer manipulation
- Unauthorized access to data processing system
- Traditional business offences assisted by data processing
Kejahatan yang dilakukan dengan cara memasuki system komputer orang lain, baik komputer pribadi maupun komputer yang terhubung kedalam suatu jaringan komputer tanpa izin. Kejahatan yang memanfaatkan kemampuan komputer dalam memproses data dan kemudian memanipulasi data tersebut dengan kaibat timbulnya kerugiian pihak lain.
Contoh kejahatan komputer
- Menyadap transmisi data orang lain, misalnya surat elektronik (email)
- Memasuki jaringan orang lain tanpa izin, misalnya melalui internet (kacking)
- Memanipulasi data seseorang, misalnya kartu kredit seseorang dan kemudian menggunakan informasi kartu kredit tersebut untuk berbelanja di internet
- Memanipulasi data dengan cara menyiapakan perintah yang tidak di kehendaki kedalam program komputer
- Memalsuakn surat dengan cara mendesain surat palsu menggunakan perangakt komputer. Mengubah data yang tersimpan dalam komputer
- Virus
- Malware
- Botnet
- DoS attack
- Back door,s
- Spootfing
Penipuan data : merupakan metode yang paling sederhana, aman dan lazim digunakan. Metode ini menyangkut perubahan data sebelum atau selama pemasukan proses pemasukan ke komputer. Perubahan ini dapat dilakukan oleh seseorang yang berkepentingan atau memiliki akses ke proses komputer. Khasus yang pernah terungkap dengan menggunakan metode ini adalah pada salah satu perusahaan kereta api amerika. Petugas pencatat gaji menginput waktu lembur pegawai lain dengan menggunakan nomor karyawannya. Akibatnya penghasilan meningkat ribuan dollar dalam setahun.
Trojan horse : merupakan penempatan kode program secara tersembunyi pada suatu program komputer. Metode ini paling lazim digunakan untuk sabotase. Trojan horse yang terkenal yaitu program machintosh yang disebut sexy ledy. Program ini pada layarc komputermenampilkan gambar-gambar erotis. Sepertinya tidak berbahaya, namun pada kenyataanya program tersebut merusak data pada komputer. Serupa dengan Trojan horse adalah program virus
Teknik solami : merupakan metode pengambilan Sebagian kecil tampa terlihat keseluruhan. Sebagai contoh adalah sistem terhubung di bank untuk mengurangi secara acak berupa ratusan rekening sejumlah 25 rupiah kemudian mentransfernya secara sah melalui metode normal. Biasanya metode ini diterapkan untuk penghitungan bunga dengan cara pembulatan ke bawah. Misalnya nilai bunga 175 rupiah akan di catat 150 rupiah. Selisih 25 rupiah inilah yang akan ditranfer ke rekening tertentu. Kecil memang tetapi bila jumlah rekeningnya banyak dan dilakukan beberapa tahun maka nilainya akan besar
Logic bomb : merupakan program komputer untuk diaktifkan pada waktu tertentu. Logic bomb merupakan metode tertua yang digunakan untuk tujuan sabotase. Contoh khasus logic bomb ini adalah seperti yang dilakukan Donald Burleson seorang programmer di perusahaan asuransi di amerika. Ia dipecat karena melakukan Tindakan menyimpang, dua hari kemudian logic bomb bekerja secara otomatis mengakibatkan kira-kira 160.000 catatan penting yang terdapat pada komputer perusahaan terhapus
Kebocoran data : merupakan metode pencurian atau pengambilan data secara tidak sah. Tehnik yang dignakan mulai dari yang sederhana seperti dengan mengambil data menggunakan media penyimpanan atau dengan Teknik khusus seperti mencari kelemahan dalam sistem keamanan komputer baru mengambil data yang diperlukan
Sifat ancaman terhadap sistem informasi
- Ancaman Aktif : ancaman ini biasanya disebabkan oleh kecurangan dan kejahatan komputer, seperti : penyelewengan aktivitas, penyalahguanan kartu kredit, sabotase, pengaksesan oleh orang yang tidak berhak. Selain itu juga oleh program yang jahat atau usil seperti, virus worm trojan dan lainnya
- Ancaman pasif :ancaman ini disebabkan oleh bencana alam dan politik, contohnya : gempa bumi, banjir, perang dan lainnya. Kesalahan manusia seperti, kesalahan memasukan atau menghapus data, dan kesalahan sistem seperti gangguan listrik.
Baca juga : Hubungan dan perbedaan antara masyarakat informasi agraris industri dan tradisional
Saya cahrudin, terimakasih telah berkunjung di blog saya 😊
Komentar
Posting Komentar