• Tidak ada hasil yang ditemukan

E-Commerce Security and Encryption

N/A
N/A
Protected

Academic year: 2019

Membagikan "E-Commerce Security and Encryption"

Copied!
42
0
0

Teks penuh

(1)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y

y

E-Commerce Keamanan dan

E-Commerce Keamanan dan

Enkripsi

Enkripsi

(2)

E

TEC2441 2

Tujuan Belajar

Tujuan Belajar

 Memahami cakupanMemahami cakupan kejahatan dan masalah keamanan di e- kejahatan dan masalah keamanan di

e-commerce

commerce

 Jelaskan kunci dimensiJelaskan kunci dimensi e-commerce keamanan e-commerce keamanan

 Memahami keteganganMemahami ketegangan antara keamanan dan nilai-nilai lain antara keamanan dan nilai-nilai lain

 Mengidentifikasi kunci ancaman keamananMengidentifikasi kunci ancaman keamanan dalam lingkungan dalam lingkungan

e-commerce

e-commerce

 Jelaskan bagaimana berbagai bentuk enkripsiJelaskan bagaimana berbagai bentuk enkripsi membantu membantu

teknologi melindungi keamanan pesan yang dikirim melalui

teknologi melindungi keamanan pesan yang dikirim melalui

Internet

Internet

 Identifikasi alatIdentifikasi alat digunakan untuk membangun Internet yang digunakan untuk membangun Internet yang

aman

aman saluran komunikasi saluran komunikasi

 Identifikasi alatIdentifikasi alat digunakan untuk melindungi digunakan untuk melindungi jaringan, server, jaringan, server,

dan klien

(3)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

Keamanan Lingkungan E-commerce :

Keamanan Lingkungan E-commerce :

Ruang Lingkup Masalah

Ruang Lingkup Masalah

 2002 Keamanan Komputer survei Institut dari 503 2002 Keamanan Komputer survei Institut dari 503

personel keamanan di perusahaan-perusahaan AS dan

personel keamanan di perusahaan-perusahaan AS dan

pemerintah

pemerintah

 80% responden telah mendeteksi pelanggaran 80% responden telah mendeteksi pelanggaran

keamanan komputer dalam 12 bulan terakhir dan

keamanan komputer dalam 12 bulan terakhir dan

menderita kerugian finansial sebagai akibat

menderita kerugian finansial sebagai akibat

 Hanya 44% bersedia atau mampu mengukur kerugian Hanya 44% bersedia atau mampu mengukur kerugian

yang mencapai $ 456.000.000 dalam agregat

yang mencapai $ 456.000.000 dalam agregat

(4)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 4

Lingkungan Keamanan E-commerce

(5)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 5

Dimensi Keamanan E-commerce

Dimensi Keamanan E-commerce

 Integritas:Integritas: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa

informasi yang ditampilkan di situs Web atau dikirim /

informasi yang ditampilkan di situs Web atau dikirim /

diterima melalui Internet belum diubah dengan cara

diterima melalui Internet belum diubah dengan cara

apapun oleh pihak yang tidak berwenang

apapun oleh pihak yang tidak berwenang

 Nonrepudiation:Nonrepudiation: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa

e-commerce peserta tidak mengingkari (menolak)

e-commerce peserta tidak mengingkari (menolak)

tindakan secara online

tindakan secara online

 Keaslian:Keaslian: kemampuan untuk mengidentifikasi identitas kemampuan untuk mengidentifikasi identitas

orang atau badan dengan siapa Anda berurusan di

orang atau badan dengan siapa Anda berurusan di

Internet

(6)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 6

Dimensi Keamanan E-commerce

Dimensi Keamanan E-commerce

(lanjutan)

(lanjutan)

 Kerahasiaan:Kerahasiaan: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa

pesan-pesan dan data yang tersedia hanya untuk

pesan-pesan dan data yang tersedia hanya untuk

mereka yang berwenang untuk melihatnya

mereka yang berwenang untuk melihatnya

 Privasi:Privasi: kemampuan untuk mengendalikan penggunaan kemampuan untuk mengendalikan penggunaan

informasi pelanggan yang telah diberikan kepada

informasi pelanggan yang telah diberikan kepada

pedagang

pedagang

 Ketersediaan:Ketersediaan: kemampuan untuk memastikan bahwa kemampuan untuk memastikan bahwa

situs e-commerce terus berfungsi sebagaimana

situs e-commerce terus berfungsi sebagaimana

dimaksud

(7)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

(8)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 8

Ketegangan Antara Keamanan dan

Ketegangan Antara Keamanan dan

Nilai Lain

Nilai Lain

 Keamanan vs kemudahan penggunaan:Keamanan vs kemudahan penggunaan: langkah-

langkah-langkah keamanan yang lebih yang ditambahkan, situs

langkah keamanan yang lebih yang ditambahkan, situs

lebih sulit untuk digunakan, dan menjadi

lebih sulit untuk digunakan, dan menjadi

 lebih lambatlebih lambat

 Keamanan vs KeinginanKeamanan vs Keinginan individu untuk bertindak secara individu untuk bertindak secara

anonim

(9)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 9

Ancaman keamanan di Lingkungan

Ancaman keamanan di Lingkungan

E-commerce

commerce

 Tiga poin penting kerentanan:Tiga poin penting kerentanan:

 KlienKlien

 ServerServer

 Komunikasi saluranKomunikasi saluran

 Paling umum ancaman:Paling umum ancaman:

 Kode berbahayaKode berbahaya

 Hacking dan cybervandalismHacking dan cybervandalism

 Kartu kredit penipuan / pencurianKartu kredit penipuan / pencurian  SpoofingSpoofing

 Penolakan serangan layananPenolakan serangan layanan  SniffingSniffing

(10)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

0

Sebuah Transaksi Khas E-commerce

(11)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

1

Poin Rentan dalam Lingkungan

Poin Rentan dalam Lingkungan

E-commerce

(12)

E

TEC2441 1

2

Kode berbahaya

Kode berbahaya

 Virus:Virus: program komputer yang sebagai kemampuan program komputer yang sebagai kemampuan

untuk mereplikasi dan menyebar ke file lain, sering juga

untuk mereplikasi dan menyebar ke file lain, sering juga

membawa sebuah "payload" dari beberapa macam

membawa sebuah "payload" dari beberapa macam

(mungkin merusak atau jinak); termasuk virus makro,

(mungkin merusak atau jinak); termasuk virus makro,

menginfeksi file virus dan virus script

menginfeksi file virus dan virus script

 Worm:Worm: dirancang untuk menyebarkan salinan dirinya dirancang untuk menyebarkan salinan dirinya

sebagai program mandiri melalui jaringan

sebagai program mandiri melalui jaringan

 Trojan horse:Trojan horse: tampaknya jinak, tetapi kemudian tampaknya jinak, tetapi kemudian

melakukan sesuatu yang lain dari yang diharapkan

melakukan sesuatu yang lain dari yang diharapkan

 Bad applet (kode mobile berbahaya):Bad applet (kode mobile berbahaya): berbahaya Java berbahaya Java

applet atau kontrol ActiveX yang dapat didownload ke

applet atau kontrol ActiveX yang dapat didownload ke

klien dan diaktifkan hanya dengan berselancar ke situs

klien dan diaktifkan hanya dengan berselancar ke situs

Web

(13)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

(14)

E

TEC2441 1

4

Hacking dan Cybervandalism

Hacking dan Cybervandalism

 Hacker:Hacker: Individu yang bermaksud untuk mendapatkan akses Individu yang bermaksud untuk mendapatkan akses

tidak sah ke sistem komputer

tidak sah ke sistem komputer

 Cracker:Cracker: Digunakan untuk menunjukkan hacker dengan Digunakan untuk menunjukkan hacker dengan

maksud kriminal (dua istilah yang sering digunakan secara

maksud kriminal (dua istilah yang sering digunakan secara

bergantian)

bergantian)

 Cybervandalism:Cybervandalism: Sengaja mengganggu, defacing atau Sengaja mengganggu, defacing atau

menghancurkan situs Web

menghancurkan situs Web

 Jenis hacker meliputi:Jenis hacker meliputi:

 Topi putihTopi putih - Anggota "tim macan" yang digunakan oleh - Anggota "tim macan" yang digunakan oleh

departemen keamanan perusahaan untuk menguji departemen keamanan perusahaan untuk menguji langkah-langkah keamanan mereka sendiri

langkah keamanan mereka sendiri

 Topi hitamTopi hitam - Undang-Undang dengan maksud menyebabkan - Undang-Undang dengan maksud menyebabkan kerusakan

kerusakan

(15)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

5

Penipuan Kartu Kredit

Penipuan Kartu Kredit

 Ketakutan bahwa informasi kartu kredit akan dicuri Ketakutan bahwa informasi kartu kredit akan dicuri

menghalangi pembelian online

menghalangi pembelian online

 Hacker target file kartu kredit dan informasi lainnya file Hacker target file kartu kredit dan informasi lainnya file

pelanggan pada server pedagang; menggunakan data

pelanggan pada server pedagang; menggunakan data

curian untuk membangun kredit di bawah identitas palsu

curian untuk membangun kredit di bawah identitas palsu

 Solusi Baru :Solusi Baru : mekanisme baru verifikasi identitas untuk mekanisme baru verifikasi identitas untuk

mengidentifikasi identitas pelanggan

(16)

E

TEC2441 1

6

Spoofing, DoS dan serangan DDoS,

Spoofing, DoS dan serangan DDoS,

Sniffing, Insider Lowongan Kerja

Sniffing, Insider Lowongan Kerja

 Spoofing:Spoofing: Menyamar diri dengan menggunakan e-mail Menyamar diri dengan menggunakan e-mail

palsu atau menyamar sebagai orang lain

palsu atau menyamar sebagai orang lain

 Denial of service (DoS) serangan:Denial of service (DoS) serangan: Hacker banjir dengan Hacker banjir dengan

lalu lintas situs Web berguna untuk menggenangi dan

lalu lintas situs Web berguna untuk menggenangi dan

membanjiri jaringan

membanjiri jaringan

 Distributed denial of service (dDoS) serangan:Distributed denial of service (dDoS) serangan: hacker hacker

menggunakan komputer untuk menyerang berbagai

menggunakan komputer untuk menyerang berbagai

jaringan target dari titik berbagai peluncuran

jaringan target dari titik berbagai peluncuran

 Sniffing:Sniffing: jenis program menguping yang memonitor jenis program menguping yang memonitor

informasi perjalanan melalui jaringan; memungkinkan

informasi perjalanan melalui jaringan; memungkinkan

hacker untuk mencuri informasi rahasia dari mana saja

hacker untuk mencuri informasi rahasia dari mana saja

pada jaringan

pada jaringan

(17)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

7

Solusi Teknologi

Solusi Teknologi

 Melindungi komunikasi internet (enkripsi)Melindungi komunikasi internet (enkripsi)

 Mengamankan saluran komunikasi (SSL, S-HTTP, VPN)Mengamankan saluran komunikasi (SSL, S-HTTP, VPN)  Melindungi jaringan (firewall)Melindungi jaringan (firewall)

(18)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

8

Tersedia Alat untuk Mencapai

Tersedia Alat untuk Mencapai

Keamanan Situs

(19)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 1

9

Melindungi Komunikasi Internet:

Melindungi Komunikasi Internet:

Enkripsi

Enkripsi

 Enkripsi:Enkripsi: Proses transformasi teks biasa atau data ke Proses transformasi teks biasa atau data ke

dalam teks cipher yang tidak dapat dibaca oleh

dalam teks cipher yang tidak dapat dibaca oleh

siapapun selain pengirim dan penerima

siapapun selain pengirim dan penerima

 Tujuan:Tujuan:

 Aman menyimpan informasiAman menyimpan informasi

 Aman transmisi informasiAman transmisi informasi

 Menyediakan:Menyediakan:

 Integritas pesanIntegritas pesan

 NonrepudiationNonrepudiation

 OtentikasiOtentikasi

(20)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

0

Simetris Kunci Enkripsi

Simetris Kunci Enkripsi

 Juga dikenal sebagai enkripsi kunci rahasiaJuga dikenal sebagai enkripsi kunci rahasia

 Baik pengirim dan penerima menggunakan kunci digital Baik pengirim dan penerima menggunakan kunci digital

yang sama

yang sama untuk mengenkripsi dan mendekripsi pesan untuk mengenkripsi dan mendekripsi pesan

 Membutuhkan satu set kunci yang berbeda untuk setiap Membutuhkan satu set kunci yang berbeda untuk setiap

transaksi

transaksi

 Data Encryption Standard (DES):Data Encryption Standard (DES): Paling banyak Paling banyak

digunakan enkripsi kunci simetris hari ini; menggunakan

digunakan enkripsi kunci simetris hari ini; menggunakan

56-bit enkripsi kunci; jenis lain menggunakan 128-bit

56-bit enkripsi kunci; jenis lain menggunakan 128-bit

kunci hingga 2048 bit melalui

(21)

E

TEC2441 2

1

Publik Kunci Enkripsi

Publik Kunci Enkripsi

 Kriptografi kunci publik memecahkan masalah enkripsi Kriptografi kunci publik memecahkan masalah enkripsi

kunci simetris harus pertukaran kunci rahasia

kunci simetris harus pertukaran kunci rahasia

 Menggunakan dua kunci digital matematis terkait - kunci Menggunakan dua kunci digital matematis terkait - kunci

publik (disebarluaskan) dan kunci pribadi (rahasia

publik (disebarluaskan) dan kunci pribadi (rahasia

disimpan oleh pemilik)

disimpan oleh pemilik)

 Kedua tombol ini digunakan untuk mengenkripsi dan Kedua tombol ini digunakan untuk mengenkripsi dan

mendekripsi pesan

mendekripsi pesan

 Setelah kunci digunakan untuk mengenkripsi pesan, Setelah kunci digunakan untuk mengenkripsi pesan,

tombol yang sama tidak dapat digunakan untuk

tombol yang sama tidak dapat digunakan untuk

mendekripsi pesan

mendekripsi pesan

 Sebagai contoh, pengirim menggunakan kunci publik Sebagai contoh, pengirim menggunakan kunci publik

penerima untuk mengenkripsi pesan; penerima

penerima untuk mengenkripsi pesan; penerima

menggunakan kunci / nya pribadi untuk mendekripsi itu

(22)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

2

Kriptografi Kunci Publik - Kasus

Kriptografi Kunci Publik - Kasus

Sederhana

(23)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

3

Enkripsi Public Key menggunakan

Enkripsi Public Key menggunakan

Digital Signatures dan Hash Digests

Digital Signatures dan Hash Digests

 Aplikasi fungsi hash (algoritma matematika) oleh Aplikasi fungsi hash (algoritma matematika) oleh

pengirim sebelum enkripsi menghasilkan mencerna

pengirim sebelum enkripsi menghasilkan mencerna

hash penerima yang dapat menggunakan untuk

hash penerima yang dapat menggunakan untuk

memverifikasi integritas data

memverifikasi integritas data

 Enkripsi ganda dengan kunci pribadi pengirim (tanda Enkripsi ganda dengan kunci pribadi pengirim (tanda

tangan digital) membantu memastikan keaslian dan

tangan digital) membantu memastikan keaslian dan

nonrepudiation

(24)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

4

Kriptografi Kunci Publik dengan

Kriptografi Kunci Publik dengan

Digital Signature

(25)

E

TEC2441 2

5

Digital Amplop

Digital Amplop

 Alamat kelemahan enkripsi kunci publik (komputasi Alamat kelemahan enkripsi kunci publik (komputasi

lambat, menurunkan kecepatan transmisi,

lambat, menurunkan kecepatan transmisi,

meningkatkan waktu pengolahan) dan enkripsi kunci

meningkatkan waktu pengolahan) dan enkripsi kunci

simetrik (lebih cepat, tetapi lebih aman)

simetrik (lebih cepat, tetapi lebih aman)

 Adalah teknik kriptografi generik yang digunakan untuk Adalah teknik kriptografi generik yang digunakan untuk

mengenkripsi data dan mengirimkan kunci enkripsi

mengenkripsi data dan mengirimkan kunci enkripsi

bersama dengan data.

bersama dengan data.

 Umumnya, sebuah simetris Umumnya, sebuah simetris algoritma (kunci pribadi)algoritma (kunci pribadi)

digunakan untuk

digunakan untuk mendekripsi datamendekripsi data, Dan algoritma , Dan algoritma asimetris (kunci publik)

asimetris (kunci publik) digunakan untuk mengenkripsi digunakan untuk mengenkripsi

(26)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

6

Kriptografi Kunci Publik: Membuat

Kriptografi Kunci Publik: Membuat

Amplop Digital

(27)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

7

Sertifikat digital dan Public Key

Sertifikat digital dan Public Key

Infrastructure (PKI)

Infrastructure (PKI)

 Sertifikat digital:Sertifikat digital: Dokumen digital yang meliputi: Dokumen digital yang meliputi:

 Nama subjek atau perusahaanNama subjek atau perusahaan

 Subjek kunci publikSubjek kunci publik

 Nomor seri sertifikat digitalNomor seri sertifikat digital

 Tanggal kadaluwarsaTanggal kadaluwarsa

 Penerbitan tanggalPenerbitan tanggal

 Tanda tangan digital dari otoritas sertifikasi (pihak ketiga Tanda tangan digital dari otoritas sertifikasi (pihak ketiga

terpercaya (institusi) yang isu-isu sertifikat

terpercaya (institusi) yang isu-isu sertifikat

 Lain mengidentifikasi informasiLain mengidentifikasi informasi

 Infrastruktur Kunci Publik (PKI):Infrastruktur Kunci Publik (PKI): mengacu pada Otoritas mengacu pada Otoritas

Sertifikasi (CA) dan prosedur sertifikat digital yang

Sertifikasi (CA) dan prosedur sertifikat digital yang

diterima oleh semua pihak

(28)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

8

Sertifikat digital dan Otoritas

Sertifikat digital dan Otoritas

Sertifikasi

(29)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 2

9

Batas untuk Solusi Enkripsi

Batas untuk Solusi Enkripsi

 PKI berlaku terutama untuk melindungi pesan dalam PKI berlaku terutama untuk melindungi pesan dalam

transit

transit

 PKI adalah tidak efektif terhadap orang dalamPKI adalah tidak efektif terhadap orang dalam  Perlindungan kunci privat oleh individu dapat Perlindungan kunci privat oleh individu dapat

serampangan

serampangan

 Tidak ada jaminan bahwa komputer memverifikasi Tidak ada jaminan bahwa komputer memverifikasi

pedagang aman

pedagang aman

(30)

E

TEC2441 3

0

Mengamankan Saluran Komunikasi

Mengamankan Saluran Komunikasi

 Secure Socket Layer (SSL):Secure Socket Layer (SSL): Paling umum bentuk Paling umum bentuk

mengamankan saluran komunikasi; digunakan untuk

mengamankan saluran komunikasi; digunakan untuk

membangun sebuah sesi negosiasi aman (client-server

membangun sebuah sesi negosiasi aman (client-server

sesi di mana URL dokumen yang diminta, bersama dengan

sesi di mana URL dokumen yang diminta, bersama dengan

isi, dienkripsi)

isi, dienkripsi)

 S-HTTP:S-HTTP: Metode alternatif; memberikan pesan protokol Metode alternatif; memberikan pesan protokol

berorientasi mengamankan komunikasi yang dirancang

berorientasi mengamankan komunikasi yang dirancang

untuk digunakan dalam hubungannya dengan HTTP

untuk digunakan dalam hubungannya dengan HTTP

 Virtual Private Networks (VPN):Virtual Private Networks (VPN): Memungkinkan pengguna Memungkinkan pengguna

remote untuk secara aman mengakses jaringan internal

remote untuk secara aman mengakses jaringan internal

melalui internet, menggunakan Point-to-Point Tunneling

melalui internet, menggunakan Point-to-Point Tunneling

Protocol (PPTP)

(31)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

1

Negosiasi aman Sesi Menggunakan

Negosiasi aman Sesi Menggunakan

SSL

(32)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

2

Melindungi Jaringan: Firewall dan

Melindungi Jaringan: Firewall dan

Proxy Server

Proxy Server

 Firewall:Firewall: Perangkat lunak aplikasi yang bertindak Perangkat lunak aplikasi yang bertindak

sebagai filter antara jaringan privat perusahaan dan

sebagai filter antara jaringan privat perusahaan dan

Internet

Internet

 Metode firewall termasuk:Metode firewall termasuk:

 Packet filterPacket filter

 Aplikasi gatewayAplikasi gateway

 Proxy server:Proxy server: Perangkat lunak server yang menangani Perangkat lunak server yang menangani

semua komunikasi yang berasal dari untuk dikirim ke

semua komunikasi yang berasal dari untuk dikirim ke

Internet (bertindak sebagai "juru bicara" atau "pengawal"

Internet (bertindak sebagai "juru bicara" atau "pengawal"

untuk organisasi)

(33)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

3

(34)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

4

Melindungi Server dan Klien

Melindungi Server dan Klien

 Operasi sistem kontrol:Operasi sistem kontrol: Otentikasi dan mekanisme Otentikasi dan mekanisme

kontrol akses

kontrol akses

 Anti-virus perangkat lunak:Anti-virus perangkat lunak: Termudah dan paling murah Termudah dan paling murah

cara untuk mencegah ancaman terhadap integritas

cara untuk mencegah ancaman terhadap integritas

sistem

(35)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

5

Mengembangkan E-commerce

Mengembangkan E-commerce

Rencana Keamanan

(36)

E

TEC2441 3

6

Mengembangkan E-commerce

Mengembangkan E-commerce

Rencana Keamanan

Rencana Keamanan

5 Langkah-langkah:

5 Langkah-langkah:

1.

1. Lakukan penilaian risikoLakukan penilaian risiko - Penilaian risiko dan kerentanan - Penilaian risiko dan kerentanan poin

poin 2.

2. Mengembangkan kebijakan keamananMengembangkan kebijakan keamanan - Set pernyataan - Set pernyataan memprioritaskan risiko informasi, mengidentifikasi target

memprioritaskan risiko informasi, mengidentifikasi target

risiko yang dapat diterima dan mengidentifikasi mekanisme

risiko yang dapat diterima dan mengidentifikasi mekanisme

untuk mencapai target

untuk mencapai target 3.

3. Mengembangkan rencana implementasiMengembangkan rencana implementasi - Tindakan langkah - Tindakan langkah yang diperlukan untuk mencapai tujuan rencana keamanan

yang diperlukan untuk mencapai tujuan rencana keamanan 4.

4. Buat organisasi keamananBuat organisasi keamanan - Bertanggung jawab atas - Bertanggung jawab atas keamanan, mendidik dan melatih pengguna, membuat

keamanan, mendidik dan melatih pengguna, membuat

manajemen menyadari masalah keamanan; mengelola

manajemen menyadari masalah keamanan; mengelola

kontrol akses, prosedur otentikasi dan otorisasi kebijakan

kontrol akses, prosedur otentikasi dan otorisasi kebijakan 5.

5. Lakukan audit keamananLakukan audit keamanan - Tinjauan praktek dan prosedur - Tinjauan praktek dan prosedur keamanan

(37)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

7

(38)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

8

Upaya pemerintah untuk Mengatur

Upaya pemerintah untuk Mengatur

dan Kontrol Enkripsi

(39)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 3

9

VeriSign: Selimut Keamanan Web

(40)

E

TEC2441 4

0

Studi Kasus: VeriSign: Selimut

Studi Kasus: VeriSign: Selimut

Keamanan Web

Keamanan Web

 Universitas Pittsburgh e-Store contoh Internet Universitas Pittsburgh e-Store contoh Internet

(keamanan) jasa kepercayaan yang ditawarkan oleh

(keamanan) jasa kepercayaan yang ditawarkan oleh

VeriSign

VeriSign

 VeriSign telah tumbuh keahlian di awal enkripsi kunci VeriSign telah tumbuh keahlian di awal enkripsi kunci

publik ke dalam bisnis infrastruktur Internet keamanan

publik ke dalam bisnis infrastruktur Internet keamanan

terkait

terkait

 Mendominasi pasar situs Web enkripsi jasa dengan Mendominasi pasar situs Web enkripsi jasa dengan

lebih dari 75% pangsa pasar

lebih dari 75% pangsa pasar

 Menyediakan layanan pembayaran yang amanMenyediakan layanan pembayaran yang aman

 Menyediakan bisnis dan instansi pemerintah dengan Menyediakan bisnis dan instansi pemerintah dengan

layanan keamanan berhasil

layanan keamanan berhasil

 Menyediakan pendaftaran nama domain, dan mengelola Menyediakan pendaftaran nama domain, dan mengelola

com dan. Net domain.

(41)

E

TEC2441 4

1

Review Tujuan Pembelajaran

Review Tujuan Pembelajaran

 Memahami cakupan Memahami cakupan e-commerce kejahatan dan masalah e-commerce kejahatan dan masalah

keamanan

keamanan

 Jelaskan kunci dimensiJelaskan kunci dimensi e-commerce keamanan e-commerce keamanan

 Memahami keteganganMemahami ketegangan antara keamanan dan nilai-nilai lain antara keamanan dan nilai-nilai lain  Mengidentifikasi kunci ancaman keamananMengidentifikasi kunci ancaman keamanan dalam lingkungan dalam lingkungan

e-commerce

e-commerce

 Jelaskan bagaimana berbagai bentuk enkripsiJelaskan bagaimana berbagai bentuk enkripsi membantu membantu

teknologi melindungi keamanan pesan yang dikirim melalui

teknologi melindungi keamanan pesan yang dikirim melalui

Internet

Internet

 Identifikasi alat Identifikasi alat digunakan untuk membangun Internet yang digunakan untuk membangun Internet yang

aman

aman saluran komunikasi saluran komunikasi

 Identifikasi alatIdentifikasi alat digunakan untuk melindungi jaringan, server, digunakan untuk melindungi jaringan, server,

dan klien

(42)

E E -- C C o o m m m m e e r r c c e e T T e e c c h h n n o o l l o o g g y y

TEC2441 4

2

Ucapan Terima Kasih dan Referensi

Ucapan Terima Kasih dan Referensi

 Gambar di halaman judul yang diadopsi dan diubah dariGambar di halaman judul yang diadopsi dan diubah dari » http://www2.automation.siemens.com/http://www2.automation.siemens.com/

» www.worldexposure.com/v3/webdesign/www.worldexposure.com/v3/webdesign/

» http://www.tigerwebsolutions.com/ecommerce.phphttp://www.tigerwebsolutions.com/ecommerce.php

 Kenneth C. Laudon, Carol Guercio Traver, "E-Kenneth C. Laudon, Carol Guercio Traver, "

E-Commerce: Bisnis. Teknologi. Masyarakat - Edisi 2

Commerce: Bisnis. Teknologi. Masyarakat - Edisi 2", ", Addison Wesley, 2004 (ISBN: 032120056X)

Referensi

Dokumen terkait

Menurut Stephen Few, menggunakan istilah information dashboard , yang didefinisikan sebagai tampilan visual dari informasi penting, yang diperlukan untuk mencapai

Merupakan inisiatif dari rencana tindakan untuk mencapai tujuan yang spesifik. Tahap pelaksanaan dimulai dimulai setelah rencana tindakan disusun dan ditujukan

Langkah pertama adalah menentukan tujuan dari sekolah atau kelas, Langkah kedua adalah mengembangkan pengalaman belajar yang membantu siswa untuk

Anggaran merupakan rencana keuangan untuk waktu yang akan datang, rencana tersebut mengidentifikasi tujuan dan tindakan yang diperlukan agar tujuan tersebut

implementasi kebijakan publik sebagai tindakan-tindakan yang dilakukan oleh organisasi publik yang diarahkan untuk mencapai tujuan-tujuan yang telah ditetapkan dalam

Merupakan inisiatif dari rencana tindakan untuk mencapai tujuan yang spesifik. Tahap pelaksanaan dimulai dimulai setelah rencana tindakan disusun dan ditujukan pada nursing

Merupakan inisiatif dari rencana tindakan untuk mencapai tujuan yang spesifik. Tahap pelaksanaan dimulai dimulai setelah rencana tindakan disusun dan ditujukan pada nursing

definisi Planning dalam manajemen adalah proses menetapkan tujuan dan menentukan langkah- langkah yang diperlukan untuk mencapai tujuan perusahaan... Tujuan pLanning Tujuan dari