• Tidak ada hasil yang ditemukan

KEAMANAN SISTEM INFORMASI ARDYMULYA ISWA

N/A
N/A
Protected

Academic year: 2018

Membagikan "KEAMANAN SISTEM INFORMASI ARDYMULYA ISWA"

Copied!
41
0
0

Teks penuh

(1)

KEAMANAN SISTEM INFORMASI

(2)

DAFTAR PUSAKA

• Furnell, S. M., Katsikas, S., Lopez, J., & Patel, A. (Eds.). (2008).

Securing Information and Communications Systems Principles, Technologies, and Applications. Artech House, Inc.

• Hawker, A. (2005). Security and Control in Information System (A guide for business and accounting). Taylor & Francis

e-Library.

• Rountree, D. (2011). Security for Microsoft Windows System Administrators Introduction to Key Information Security

Concepts. (R. Buike, Ed.). Elsevier, Inc.

• Straub, D. W., Goodman, S., & Baskerville, R. L. (Eds.). (2008).

(3)

ISTILAH DALAM KEAMANAN

SISTEM INFORMASI

• THREAT

– HACKING, MALWARE

• VULNERABILITY

– KELEMAHAN YANG DIMILIIKI SISTEM

• ASSET

– APAPUN, SIAPAPUN, PERANTI LUNAK/KERAS YANG MEMBENTUK SI

• RISK

– ANCAMAN TERHADAP TARGET TERTENTU

• IMPACT

– CONFIDENTIALITY

• CONSEQUENCE

(4)

STANDAR, ATURAN DAN

KESESUAIAN

ORGANISASI STANDAR TATA KELOLA

(SETTING)

– ISO, NIST, IETF DAN IANA

STANDAR KEAMANAN & SERTIFIKASI

– FIPS, COMMON CRITERIA DAN EAL

PERATURAN & COMPLIANCE

(5)

ISO

• INTERNATIONAL STANDARD ORGANIZATION

• WWW.ISO.ORG

• LOKASI KANTOR PUSAT DI JENEWA

• MENGATUR STANDAR KEAMANAN INFORMASI

(SET STANDARD FOR INFORMATION SECURITY)

(6)

NIST

• NATIONAL INSTITUTE OF STANDARDS AND

TECHNOLOGY

• DIRESMIKAN TAHUN 1901

• MENGATUR SEMUA WILAYAH TEKNOLOGI

TERMASUK DIDALAMNYA KEAMANAN INFORMASI

• WWW.NIST.ORG

• CURRENT VULNERABILITIES AND EXPOSURES (CVE)

• CVE-2013-2830 : Use-after-free vulnerability in

(7)

IETF

• RFC (REQUEST FOR COMMENT)

• RFC 0764 DIPERBARUI OLEH RFC5198

• KEDUA RFC MENGATUR (SETS) TENTANG SPESIFIKASI STANDAR TELNET

(8)

IANA

• INTERNET ASSIGNED NUMBER AUTHORITY

• WWW.IANA.ORG

(9)

FIPS

• STANDAR KEAMANAN

• FEDERAL INFORMATION PROCESSING STANDARDS

• DIKEMBANGKAN OLEH NIST

(10)

EAL

• EVALUATION ASSURANCE LEVEL

HTTPS://WWW.US-CERT.GOV/BSI/ARTICLES/BEST- PRACTICES/REQUIREMENTS-ENGINEERING/THE-COMMON-CRITERIA

• EAL1 = UJI FUNGSI

• EAL2 = UJI STRUKTUR

• EAL3 = UJI METODE DAN DIPERIKSA

• EAL4 = UJI DESAIN METODE DAN DIKAJI

• EAL5 = UJI DESAIN SEMI FORMAL

• EAL6 = UJI DESAIN SEMI FORMAL TERVERIFIKASI

(11)

PCI DSS

• PAYMENT CARD INDUSTRY DATA SECURITY STANDARD

• BERTUJUAN UNTUK MELINDUNGI PENIPUAN DAN ATAU PENCURIAN KARTU KREDIT

(12)

Build and maintain a secure network

Protect cardholder data

Maintain a vulnerability management program

Implement strong access control

measures

Regularly monitor and test networks

Maintain An

information security policy

1. Install and maintain a firewall

onfiguration to protect defaults for system

passwords and other security parameters data across open public Networks

1. Use and regularly update antivirus software or programs 2. Develop and maintain secure

systems and applications

1. Restrict access to each person with monitor all access to

2. Regularly test security systems and processes

1. Maintain a policy that addresses information security for employees and

(13)

SOX 2002

• SARBANES-OXLEY ACT 2002 (PASAL SARBANES-OXLEY TAHUN 2OO2)

• HTTP://WWW.SOXLAW.COM/

• BERTUJUAN UNTUK MENINGKATKAN TRANSPARANSI DAN AKUNTANBILITAS

(14)

REGULASI DESKRIPSI

TITLE I PUBLIC COMPANY ACCOUNTING OVERSIGHT BOARD

TITLE II AUDITOR INDEPENDENCE

TITLE III CORPORATE RESPONSIBILITY

TITLE IV ENHANCED FINANCIAL DISCLOSURES

TITLE V ANALYST CONFLICTS OF INTEREST

TITLE VI COMMISSION RESOURCES AND AUTHORITY

TITLE VII STUDIES AND REPORTS

TITLE VIII CORPORATE AND CRIMINAL FRAUD ACCOUNTABILITY

TITLE IX WHITE-COLLAR CRIME PENALTY ENHANCEMENT

TITLE X CORPORATE TAX RETURNS

(15)

SAS 70

• STATEMENT ON AUDITING STANDARDS NO. 70:

SERVICE ORGANIZATIONS

• AMERICAN INSTITUTE OF CERTIFIED PUBLIC

ACCOUNTANTS (AICPA)

• DUA JENIS AUDIT SAS 70

– TYPE I

• AUDIT REPORT ON THE CONTROLS THAT AN ORGANIZATION HAS IN PLACE

– TYPE II

(16)

HIPAA

• HEALTH INSURANCE PORTABILITY AND

ACCOUNTABILITY ACT

• FUNGSI HIPAA

– TITLE I

• PROTECTS HEALTH INSURANCE COVERAGE FOR PEOPLE WHO LOSE THEIR JOBS.

– TITLE II

• WHICH IS WHAT IT ADMINISTRATORS CARE ABOUT, SPECIFIES GUIDELINES FOR VARIOUS HEALTHCARE AGENCIES AND

INSTITUTIONS, INCLUDING HOSPITALS, DOCTORS’ OFFICES, AND

(17)

RULE OF HIPAA TITLE II

• ATURAN PRIVASI

• ATURAN TRANSAKSI DAN KODE

• ATURAN KEAMANAN

• ATURAN IDENTIFIKASI UNIK

(18)

PRINSIP KEAMANAN INFORMASI

• CONFIDENTIALITY

– MENCEGAH TERBUKANYA INFORMASI SENSITIF

• INTEGRITY

– MENCEGAH PERUBAHAN INFORMASI

• AVAILABILITY

(19)

NILAI INFORMASI

• KUALITAS INFORMASI

– INFORMASI YANG BAIK DAPAT MEMPENGARUHI

PENGAMBILAN KEPUTUSAN DALAM BISNIS

– INFORMASI YANG BURUK MEMPENGARUHI

KEPERCAYAAN DAN KREDIBILITAS

• MEMPEROLEH INFORMASI

– NILAI INFORMASI DIPENGARUHI OLEH

• PIHAK YANG MEMILIKI INFORMASI

(20)

NILAI INFORMASI

• ORGANISASI SAAT INI BERINVESTASI LEBIH TINGGI PADA PENGEMBANGAN PERANTI

(21)

FAKTOR YANG MEMPENGARUHI NILAI

INFORMASI

• TERPERCAYA

• WAKTU

• BERKAITAN

• AKURAT

(22)

FRAMEWORK UNTUK MENILAI

INFORMASI

• “KNOWLEDGE ASSET”, BOISOT (1998)

– KODIFIKASI

• TEKNIK YANG DIGUNAKAN UNTUK MENGORGANISASI INFORMASI MENJADI KATEGORI ATAU KELAS

– ABSTRAKSI

• BERMANFAAT UNTUK MENGUNGKAP BENTUK MAUPUN MAKNA SUATU INFORMASI

– DIFIUSI

• DIGUNAKAN UNTUK MENENTUKAN KETERSEDIAAN INFORMASI BAGI YANG INGIN MENGGUNAKAN

(23)

SISTEM INFORMASI SEBAGAI ASET

• SISTEM INFORMASI DINILAI SEBAGAI ASET TIDAK BERWUJUD (INTANGIBLE)

• DRAFT FINANCIAL ACCOUNTING STANDARD BOARD (FASB 1999)

– KLASIFIKASI ASET BERBASIS TEKNOLOGI

• PERANTI LUNAK

• BASISDATA

• SISTEM INFORMASI

– KARAKTERISTIK ASET BERBASIS TEKNOLOGI

• PATEN

• HAK CIPTA

(24)

KENDALA DALAM MENENTUKAN

NILAI SISTEM INFORMASI

• INFORMASI TIDAK SELALU BERHUBUNGAN

DENGAN CARA MEMPEROLEH MAUPUN BIAYA PENGEMBANGAN.

• PERBEDAAN PERSEPSI TERHADAP INFORMASI BERBEDA-BEDA.

• NILAI INFORMASI DIPENGARUHI OLEH WAKTU DAN HUBUNGAN.

(25)

MENGAPA SISTEM INFORMASI

DIBUTUHKAN

• SISTEM INFORMASI MERUPAKAN

FUNGSIONAL ORGANISASI TAK TERPISAHKAN (TERINTEGRASI) YANG MENJAMIN

KEBERLANGSUNGAN HIDUP ORGANISASI, PERUSAHAAN DAN KELOMPOK.

• FORECASTING, OTOMATISASI, KONTROL, MONITOR.

(26)

ANCAMAN SI DIPENGARUHI OLEH

FAKTOR

• SCALE = UKURAN

– SERVER PUSAT PERUSAHAAN MULTINASIONAL

BERMASALAH, DAPAT MENYEBABKAN MASALAH DI PERUSAHAAN OPERASIONAL

• SPEED = KECEPETEN

– DATA HILANG/RUSAK DALAM HITUNGAN DETIK

• INOVASI TEKNIS

(27)

RESIKO PADA SISTEM INFORMASI

• PENCURIAN (THEFT)

– KEGIATAN MEMINDAH ASET DARI ORGANISASI

• ILLEGAL COPY

• PENIPUAN (FRAUD)

– KEGIATAN MEMINDAH ASET DENGAN BENTUK

MUSLIHAT (DECEPTION)

• KONTRAK PALSU

• KERUSAKAN JANGGAL

– KERUSAKAN FISIK MAUPUN LOGIK

(28)

RESIKO PADA SISTEM INFORMASI

• KESALAHAN DAN KOMPETENSI

– SALAH INPUT, SALAH PROSEDUR

• KECELAKAAN DAN BENCANA

(29)

RINGKASAN ANCAMAN

KECELAKAAN & BENCANA

(30)

ANCAMAN INTERNAL VS

EKSTERNAL

• UNTUK MENENTUKAN SUMBER ANCAMAN

INTERNAL, EKSTERNAL, DAPAT DILIHAT DARI ARAH DATANGNYA ANCAMAN MELEWATI

BATAS ORGANISASI (ORGANISATIONAL

(31)

ORGANISATIONAL BOUNDARIES

• PENGGUNAAN PERANGKAT HUKUM BILA DILUAR ORGANISASI (BANDING)

• SULIT MEMBERI SANKSI BILA DILUAR ORGANISASI (KASUS KOMPLEK)

• KEPERCAYAAN LEBIH BESAR BILA DILUAR ORGANISASI

MITRA PELANGGAN RESMI

AD HOC CUST

PUBLIK

(32)

DISTRIBUSI RESIKO KEAMANAN

SISTEM INFORMASI

INTERNAL

EKSTERNAL

LALAI

KECELAKAAN BENCANA FRAUD

THEFT

(33)

STRATEGI KEAMANAN SISTEM

INFORMASI

Strategies for setting security policies

Strategies for implementing security policies

Information security

(34)

STRATEGI KEAMANAN INFORMASI

SEBAGAI PENYEIMBANG

• TINGKAT PERLINDUNGAN (LEVEL OF

PROTECTION)

• BIAYA KEAMANAN INFORMASI (COST OF

SECURITY INFORMATION)

• KEMUDAHAN AKSES BAGI CUSTOMER DAN

KARYAWAN (EASE OF ACCESS FOR CUSTOMER

(35)
(36)
(37)
(38)

HTTP STATUS CODE

• 1XX = INFORMATION RESPONSE

– 100, 101, 102, 103;

• 2XX = SUCCESS

– 200, 201 , 202, 203, 204, 205, 206, 207, 208, 226;

• 3XX = REDIRECTION

– 300, 301, 302, 303; 304, 305, 306, 307, 308;

• 4XX = CLIENT ERROR

(39)

ILUSTRASI SANDI ANGKA

• 1-1 = Hubungi per telepon

1-4 = Ingin bicaradiudara (langsung) 3-3 = Kualitas suara jelek

3-3L = Kecelakaan korban luka

3-3M = Kecelakaan korban material 3-3K = Kecelakaan korban meninggal 3-3KA = Kecelakaan kereta api

3-4-K = Kecelakaan, korbanmeninggal, pelaku melarikan diri 4-4 = Penerimaan jelek

5-5 = Penerimaan baik

8-4 = Tespesawat/penerimaannya 8-6 = Dimengerti

8-7 = Disampaikan

(40)

DISKUSI

• BERIKAN CONTOH PENERAPAN KODIFIKASI, ABSTRAKSI DAN DIFUSI BERDASARKAN

(41)

Referensi

Dokumen terkait

Siklus menu 10 hari di rumah sakit ini menunjukkan, bahwa nilai gizi makanan disajikan masih sangat rendah jika dibandingkan dengan yang disajikan di RS

Dokumen Pengadaan Pekerjaan Barang Bab I I I I nstruksi Kepada Peserta (I KP) Pasal E Pembukaan dan Evaluasi Penawaran Point 29 Pembuktian Kualifikasi Ayat 29.1 yang berbunyi

Seperti pada penjumlahan dua pecahan campuran, maka pengurangan pecahan campuran dapat dilakukan dengan cara mengurangkan bagian bilangan cacah terpisah dari bagian

Berdasarkan analisis data peneltian yang dilakukan di kelas X Multimedia di SMK Kristen Salatiga semester genap tahun ajaran 2016/2017, maka dapat disimpulkan bahwa

Kapasitas rencana adalah jumlah kendaraan atau orang maksimum yang dapat melintas suatu penampang jalan tertentu selama satu jam pada kondisi jalan dan lalu lintas yang sedang

Hal ini dapat dianalisa bahwa pemerintah meskipun memberikan bantuan terhadap UKM dalam penerapan standar, tidak menjamin menjadikan UKM tersebut akan

Haba mesti dipindahkan kepada makanan melalui sumber dari gas atau elemen elektrik untuk mencapai tujuan memasak.. Ia boleh dilakukan dalam

Sehingga, apabila sepasang titik sudut yang berhadapan memiliki warna yang sama, maka jika satu titik dipilih dari empat titik yang lain pada lingkaran berwarna sama, maka jelas