Sabtu, 16 Maret 2013

Keamanan Sistem Informasi


Mengapa sebuah sistem informasi itu harus dijaga keamanannya ???

Sebuah pertanyaan yang selama ini banyak dipertanyakan, jawabannya adalah sebuah sistem informasi akhir-akhir ini sudah sangat banyak digunakan untuk membantu proses administrasi ataupun transaksi pada perusahaan-perusahaan sehingga semua data-data penting tercatat dan tersimpan di sistem informasi tersebut. Oleh karena itu, sistem informasi harus dijaga keamanannya sehingga tidak mudah diserang dan dirusak dari gangguan-gangguan, baik gangguan dari dalam maupun dari luar.

Keamanan sistem informasi adalah suatu tindakan yang bertujuan untuk mengamankan suatu system dari gangguan-gangguan yang berpotensi untuk merusak system ataupun menyalahgunakan system.
Adapun beberapa bagian yang sering diganggu keamanannya adalah Confidently(Kerahasiaan) , Availability (Ketersediaan) , Integrity (Integritas).
 
Pada bagian Confidently (kerahasiaan) ini berkaitan dengan data-data penting yang dimiliki oleh sebuah perusahaan dimana data tersebut hanya boleh diakses oleh orang-orang tertentu dalam perusahaan tersebut. Contoh kasus yang berkaitan dengan hal ini adalah tindakan pembocoran ataupun pencurian data-data rahasia dari sebuah perusahaan ke pihak luar. 

Sedangkan untuk Availability (ketersediaan) ini berkaitan dengan tersedia tidaknya data dalam sebuah system informasi. Biasanya tindakan kejahatan yang berkaitan dengan ini adalah penyusupan ke dalam sebuah system informasi kemudian menghapus data-data yang tersimpan dalam database system informasi tersebut. Sehingga ketika kita ingin mengakses data tertentu, data-data tersebut sudah hilang.

Untuk Integrity(integritas) berkaitan dengan keutuhan data yang berarti data tersebut asli atau tidak , dan dipastikan tidak terdapat hasil modifikasi terhadap keutuhan data tersebut. Contoh kasus yang biasanya berkaitan dengan hal ini adalah tindakan menyusup dan mengganti ataupun memodifikasi data-data yang ada, semisal sesorang menyusup masuk ke dalam system operator telepon seluler dan kemudian memperpanjang tanggal masa aktif kartunya sehingga kartu seluler yang ia miliki tidak akan pernah expired.

Adapun aspek-aspek keamanan yang ada menyangkut keamanan system informasi ini adalah :
  1. Technology (Technical Aspects) 
    Aspek teknologi merupakan salah satu aspek yang sangat banyak digunakan orang untuk melakukan cyber crime, baik melalui networking(jaringan komputer) atau menyisipkan spyware, virus , malmware ke dalam komputer korban. Sehingga kita sangat harus mewaspadai serangan-serangang yang berasal dari aspek teknologi seperti ini.
  2. People (Social Aspects)
    Setelah teknologi, aspek berikut yang sering digunakan adalah aspek sosial yakni menggunakan orang-orang tertentu untuk melakukan tindakan kejahatan atau pencurian data. Biasanya hal-hal seperti ini dilakukan oleh orang-orang dalam yang dengan sengaja melakukan tindakan pencurian data ataupun pengrusakan sistem demi untuk kepentingan pihak lain.
  3. Context / Content Application (Business Aspects)
    Aspek bisnis ini biasa berkaitan dengan admin yang bertanggung jawab untuk menjalankan atau mengoperasikan sebuah sistem informasi. Sehingga aspek ini juga menjadi salah satu aspek yang mungkin saja dapat menjadi salah satu jalan untuk melakukan tindak kejahatan.
Berikut ini adalah klasifikasi keamanan komputer :
  1. Secrecy
    Secrecy berhubungan dengan confidently dimana membahas tentang kerahasiaan-kerahasiaan data penting yang ada pada sebuah sistem informasi yang harus dijaga kerahasiaannya dari pihak luar yang tidak bertanggung jawab.
  2. Integrity
    Integrity ini berhubungan dengan valid atau tidaknya sebuah data di dalam sistem informasi. Integritas ini sangat penting untuk diperhatikan, karena keamanan sistem informasi sangat peka dengan aspek integritas ini.
  3. Necessity
    Necessity merupakan klasifikasi yang dilihat dari ketersediaan data di dalam sebuah sistem informasi. Aspek ketersediaan data ini perlu diperhatikan agar keamanannya dapat dijaga dari serangan-serang yang mungkin saja mengakibatkan kehilangan data. Baik itu dari serangan virus, spyware, dan serangan yang lain.

Tidak ada komentar:

Posting Komentar