KEAMANAN INFORMASI
Materi Pokok: Pengantar Keamanan Informasi
Presentasi Kuliah
KK-IV-C/TIF-UIN/Ismail_M/2012
Pendahulua
n
David Khan (1996) menyatakan bahwa
“pengamanan informasi dapat dibedakan ke
dalam 2 kelompok,
security
dan
intelligence
”.
Security dikaitkan dengan pengamanan data (penting bagi perusahaan)
Intelligence dikaitkan dengan pencarian
Pendahuluan,
,,
Security
dapat dilakukan dengan 3 cara:
Cryptography, Steganography,
Watermarking
Pada prinsipnya, ketiganya memiliki fungsi
yang sama,
yaitu sama-sama berperan
dalam keamanan suatu data, tapi ketiganya
memiliki maksud yang berbeda
Pendahuluan
,,,
• Cryptography, pesan dikodekan sedemikian rupa sehingga orang lain tidak mengerti atau mengenali pesan tersebut (Alfebra dkk, 2008),
• Steganography, pesan disembunyikan pada media tertentu, sehingga orang lain tidak
mengetahui keberadaan pesan tersebut (Kriti dkk, 2010).
• Watermarking, bertujuan untuk mengamankan otoritas sebuah fle/ media digital yang dapat
berupa copyright, kepemilikan, atau lisensi
Mengapa Security
dibutuhkan?
• Information based society: Pentingnya
menyediakan informasi yang cepat dan akurat.
Banking Jual beli Pajak Militer
Data Mahasiswa, dsb….
• Privacy: Isu yang paling umum dari keamanan. Pentingnya aspek keamanan informasi
• Open Network: Mengakibatkan adanya lubang keamanan
Setujuhkah dengan……???
Isu-isu Security
• Sebelum mengenal komputer:
Tanda tangan, legalisasi masih harus di atas kertas Di fotocopy, mudah terdeteksi
Erasing, inserting, modifying words pada kertas dokumen
mudah dideteksi
Secure transmission of a document: masih di segel dan
dikirim melalui pos (berharap pak pos tdk rampok ditengah jalan)
• Dunia elektronik: tindak kejahatan seperti
menyalin dan mengubah informasi semakin mudah dilakukan
Tidak ada perbedaan (susah membedakan) antara fle
"asli" dan salinan/ imitasi
Erasing, inserting, modifying words sangat mungkin bisa tidak terdeteksi
Tanda tangan digital bisa ditiru/ dimodifkasi
Lalu lintas elektronik dapat dipantau, disadap, diubah,
seringkali tidak ketahuan
Kemungkinan “Lawan” /
musuh
• Mahasiswa: Senang berhasil bisa merubah nilai dari SIMAK
• Cracker: Menguji keamanan sistem orang lain untuk mencuri data
• Businessman: Mencuri Master Plan of Marketing Strategic
kompetitornya
• Ex-karyawan: Balas dendam agar karyawan lain dipecat
• “Melindadi”, accountant: menggelapkan (embezzle) uang dari perusahaan
• Makelar saham (Stockbroker): mengingkari perjanjian ke costumer melalui email
• Spy: Mempelajari strategi militer musuh/ industri rahasia lawan
• Sahabat : Menggali informasi akun FB utk dibajak
• Dsb…..
• Cara Antisipasi:
• membangun sistem keamanan komputer seaman mungkin • Keamanan adalah prioritas
Defnisi Keamanan Informasi
• Menurut G. J. Simons, keamanan informasi
adalah bagaimana kita dapat mencegah penipuan (cheating) atau, paling tidak, mendeteksi adanya penipuan di sebuah sistem yang berbasis informasi, dimana informasinya sendiri tidak memiliki arti
fsik.
FAKTA:
Keamanan & Manajemen Perusahaan/
Instansi
• Seringkali sulit untuk membujuk management perusahaan
atau pemilik sistem informasi untuk melakukan investasi di bidang keamanan.
• Hanya 22% yang menganggap keamanan sistem informasi
sebagai komponen sangat penting (“extremely important”) (Survey Majalah Information Week, 1997)
• Kecenderungan lebih mementingkan reducing cost & improving competitiveness
• Meskipun sering terlihat sebagai besaran yang tidak dapat
langsung diukur dengan uang (intangible), keamanan sebuah sistem informasi sebetulnya dapat diukur dengan besaran
FAKTA:
Keamanan & Manajemen Perusahaan/
Instansi
• Yang seharusnya & Pasti :
– Keamanan itu tidak dapat muncul demikian saja. Dia harus
direncanakan…!!
– Ambil contoh: Keamanan Rumah >< Keamanan Hotel,
analogikan ke Sistem Informasi
– Contoh Lain:
• Amazon.com, jika tidak dapat diakses 1 hari, 1 minggu, 1 bulan (Rugi berapa dolar…?)
• Rugi akibat kesalahan informasi • Rugi akibat kehilangan data
• Rugi jika nama baik perorangan/ kelompok/ perusahaan “buruk” akibat less/low security
FAKTA:
Keamanan & Manajemen Perusahaan/
Instansi
FAKTA:
Keamanan & Manajemen Perusahaan/
Instansi
• Pengelolaan terhadap keamanan dapat dilihat dari sisi pengelolaan resiko (risk management).
Lawrie Brown menyarankan menggunakan “Risk Management Model” untuk menghadapi ancaman
managing threats.
Ada tiga komponen yang memberikan kontribusi kepada Risk: yaitu Asset, Vulnerabilities, dan Threats.
FAKTA:
Contoh Kejahatan di
Indonesia
@Ismail Marzuki | 2012 4
• Januari 1999. Domain Timor Timur (.tp) diacak-acak dengan dugaan dilakukan oleh orang Indonesia
• September 2000. Mulai banyak penipuan transaksi di
ruangan lelang (auction) dengan tidak mengirimkan barang yang sudah disepakati
• 24 Oktober 2000. Dua Warnet di Bandung digrebeg karena
menggunakan account dial up curian
• Banyak situs web Indonesia (termasuk situs Bank) yang
diobok-obok (defaced) Source: http://www.2600.com
• Akhir tahun 2000, banyak pengguna Warnet yang
Contoh Kejahatan di
Indonesia
• Juni 2001. Seorang pengguna Internet Indonesia membuat beberapa situs yang mirip (persis sama) dengan situs
klikbca.com. Situs yang dia buat,yaitu:
– kilkbca.com (perhatikan tulisan “kilk” yang sengaja salah ketik), – wwwklikbca.com (tanpa titik antara kata “www” dan “klik”), – clikbca.com, dan
– klickbca.com.
Sang user mengaku bahwa dia medapat memperoleh PIN dari beberapa nasabah BCA yang salah mengetikkan nama situs layanan Internet banking tersebut.
Klasifkasi Kejahatan
@Ismail Marzuki | 2012 4
• Keamanan yang bersifat fsik
• Keamanan yang berhubungan dengan orang
• Keamanan data dan media serta teknik komunikasi
Aspek Keamanan Komputer
• Secrecy/ Privacy/ Confdentiality : usaha untuk
menjaga informasi dari orang yang tidak berhak mengakses.
• Integrity : Aspek ini menekankan bahwa
informasi tidak boleh diubah tanpa seijin pemilik informasi.
• Authentication : Aspek yang memastikan bahwa informasi yang kita peroleh asli/valid
• Non Repudiation : Aspek ini menjaga agar seseorang tidak dapat menyangkal telah
TUGAS,,,,,,,
Dikirim ke: [email protected] dan cc ke: [email protected]
@Ismail Marzuki | 2012 4
• Wajib
“Gunakan teknik social engineering untuk mencari No.HP artis Asmirandah”…
• Sunnah (kumpul dapat nilai, tidak kumpul tidak apa)
“Cari kasus-kasus kejahatan komputer di indonesia selama 5 tahun terakhir, dan klasifkasikan kasus kejahatan tsb ke dalam Klasifkasi Kejahatan Komputer yang 4.
Deskripsikan tanggal / bulan / tahun kejadian, deskripsikan kejahatannya, dan Catat sumber kutipan”
5 org pengumpul pertama = nilai 100 (jk benar)
10 org selanjutnya = nilai 85 (jk benar)