Aset Sistem Informasi harus dilindungi melalui sistem keamanan yang
baik. Sebut dan jelaskan langkah-langkah utama pelaksanaan program
keamanan tsb
1. Prepare a project plan merupakan perncanaan proyek untuk tinjauan keamanan. meliputi;
a. Tujuan Review
b. Ruang Lingkup (Scope) Review
c. Tugas yang harus dipenuhi
d. Organisasi dari Tim Proyek
e. Sumber Anggaran (Pendanaan) dan
f. Jadwal untuk Menyelesaikan Tugas
2. identify assets atau identifikasi kekayaan, meliputi beberapa kategori asset, yaitu;
a. Personnel (end users, analyst, programmers, operators, clerks, Guards)
b. Hardware (Mainfarme, minicomputer, microcomputer, disk, printer,
communication lines, concentrator, terminal)
c. Fasilitas (Furniture, office space, computer rrom, tape storage rack)
d. Dokumentasi (System and program doc.,database doc.,standards plans,
insurance policies, contracts)
e. Persediaan (Negotiable instrument, preprinted forms, paper, tapes, cassettes)
f. Data/Informasi (Master files, transaction files, archival files)
g. Software Aplikasi (Debtors, creditors, payroll, bill-of-materials, sales, inventory)
h. Sistem Software (Compilers, utilities, DBMS, OS, Communication Software,
Spreadsheets)
3. value assets atau penilaian kekayaan. Parker
merupakan cara penilaian atas kekayaan yang hilang (lost), waktu
periode untuk perhitungan atas hilangnya kekayaan, dan umur asset.
4. identity threats atau identifikasi ancaman-ancaman,
Sumber ancaman External :
1. Nature / Acts of God
2. H/W Suppliers
3. S/W Suppliers
4. Contractors
5. Other Resource Suppliers
6. Competitors (sabotage, espionage, lawsuits, financial distress through
fair or unfair competition)
7. Debt and Equity Holders
8. Unions (strikes, sabotage,harassment)
9. Governments
10. Environmentalist (Harassment (gangguan), unfavorable publicity)
11. Criminals/hackers (theft, sabotage, espionage, extortion)
Sumber ancaman Internal :
1. Management, contoh kesalahan dalam penyediaan sumber daya, perencanaan dan control yang tidak cukup.
2. Employee, contoh Errors, Theft (pencurian), Fraud (penipuan), sabotase,
extortion (pemerasan), improper use of service (penggunaan layanan yg tidak sah)
3. Unreliable system, contoh Kesalahan H/W, kesalahan S/W, kesalahan fasilitas.
5. assess likehood or threats atau penilaian kemungkinan ancaman.
6. analysize exposure.
Tahap analisis ekspose terdiri dari 4 tugas yaitu :
1. Identification of the controls in place
2. Assessment of the reliability of the controls in place
3. Evaluation of the likelihood that a threat incident will be successful
4. Assess the resulting loss if the threat is successful
7. Ajust Contols
8. Prepare Security Report
Untuk mengamankan suatu Sistem Informasi menurut anda apa saja yang perlu dilindungi?
1. Aset Fisik
- Personel (end users, analyst, programmers, operators, clerks, Guards).
- Hardware (media penyimpanan, dan periperal) seperti Mainfarme,
minicomputer, microcomputer, disk, printer, communication lines,
concentrator, terminal).
- Fasilitas (Furniture, office space, computer rrom, tape storage rack).
- Dokumentasi (System and program doc.,database doc.,standards plans, insurance policies, contracts).
- Supplies (Negotiable instrument, preprinted forms, paper, tapes, cassettes).
2. Aset logika
- Data atau informasi dan software termasuk sistem (Compilers, utilities, DBMS, OS, Communication Software, Spreadsheets).
- Aplikasi (Debtors, creditors, payroll, bill-of-materials, sales, inventory).
sumber :
http://farida.staff.gunadarma.ac.id/Downloads/folder/0.7
Pada suatu kantor instansi membutuhkan pegawai yang
terdiri dari tamatan SMP dan SMU sesuai kebutuhan organisasi tsb. Telah
ditentukan bahwa untuk tenaga khusus tidak boleh melebihi 60 orang sedangkan
untuk tenaga umum tidak boleh melebihi 90 orang. Untuk tenaga khusus dan umum
diambil dari lulusan SMP dan SMU.
Demikian juga untuk tenaga SMP diperhitungkan 60% yang
khusus sedangkan untuk tenaga SMU diperhitungkan 75% yang umum.
Pertanyaan :
formulasikan model persoalan ini dalam bentuk
pemrograman linier apabila dikehendaki jumlah tenaga maksimum 3X jumlah tenaga
SMU dan 2X jumlah tenaga SMP
Perhitungkan besarnya tenaga-tenaga SMP dan SMU.
Hasil perhitungan dapat dilihat disini : http://www.4shared.com/office/cpnJQg1T/SPK_11110631_Crisma_Fidrina.html
V-Class Analisis Kinerja Sistem. Pre test manajemen kontrol
keamanan.
Untuk mengamankan suatu Sistem
Informasi ada berbagai aspek ancaman dari keamanan komputer atau keamanan
sistem informasi.
Aspek ancaman keamanan komputer atau
keamanan sistem informasi
Interruption :
informasi dan data yang ada dalam sistem komputer dirusak dan dihapus
sehingga jika dibutuhkan, data atau informasi tersebut tidak ada lagi.
Interception :
Informasi yang ada disadap atau orang yang tidak berhak mendapatkan akses
ke komputer dimana informasi tersebut disimpan.
Modifikasi :
orang yang tidak berhak berhasil menyadap lalu lintas informasi yang
sedang dikirim dan diubah sesuai keinginan orang tersebut.
Fabrication :
orang yang tidak berhak berhasil meniru suatu informasi yang ada sehingga
orang yang menerima informasi tersebut menyangka informasi tersebut
berasal dari orang yang dikehendaki oleh si penerima informasi tersebut.
Untuk mengatasi masalah aspek ancaman
tersebut dapat kita ambil tindakan untuk implementasi metodologi keamanan
Sistem Informasi. Hal-hal yang perlu dilindungi pada keamanan Sistem Komputer
dijelaskan disetiap tingkatan levelnya
Metodologi keamanan sistem informasi
Keamanan level 0
: keamanan fisik, merupakan keamanan tahap awal dari komputer security.
Jika keamanan fisik tidak terjaga dengan baik, maka data-data bahkan
hardware komputer sendiri tidak dapat diamankan.
Keamanan level 1
: terdiri dari database, data security, keamanan dari PC itu sendiri,
device, dan application. Contohnya : jika kita ingin database aman, maka
kita harus memperhatikan dahulu apakah application yang dipakai untuk
membuat desain database tersebut merupakan application yang sudah diakui
keamanannya seperti oracle. Selain itu kita harus memperhatikan sisi lain
yaitu data security. Data security adalah cara mendesain database
tersebut. Device security adalah alat-alat apa yang dipakai supaya
keamanan dari komputer terjaga. Computer security adalah keamanan fisik
dari orang-orang yang tidak berhak mengakses komputer tempat datadase
tersebut disimpan.
Keamanan level 2
: adalah network security. Komputer yang terhubung dengan jaringan sangat
rawan dalam masalah keamanan, oleh karena itu keamanan level 2 harus
dirancang supaya tidak terjadi kebocoran jaringan, akses ilegal yang dapat
merusak keamanan data tersebut.
Keamanan level 3
: adalah information security. Keamanan informasi yang kadang kala tidak
begitu dipedulikan oleh administrator seperti memberikan password ke
teman, atau menuliskannya dikertas, maka bisa menjadi sesuatu yang fatal
jika informasi tersebut diketahui oleh orang yang tidak bertanggung jawab.
Keamanan level 4
: merupakan keamanan secara keseluruhan dari komputer. Jika level 1-3
sudah dapat dikerjakan dengan baik maka otomatis keamanan untuk level 4
sud
Cara mendeteksi suatu serangan atau
kebocoran sistem
Terdiri dari 4 faktor yang merupakan
cara untuk mencegah terjadinya serangan atau kebocoran sistem :
Desain sistem :
desain sistem yang baik tidak meninggalkan celah-celah yang memungkinkan
terjadinya penyusupan setelah sistem tersebut siap dijalankan.
Aplikasi yang
Dipakai : aplikasi yang dipakai sudah diperiksa dengan seksama untuk
mengetahui apakah program yang akan dipakai dalam sistem tersebut dapat
diakses tanpa harus melalui prosedur yang seharusnya dan apakah aplikasi
sudah mendapatkan kepercayaan dari banyak orang.
Manajemen : pada
dasarnya untuk membuat suatu sistem yang aman/terjamin tidak lepas dari
bagaimana mengelola suatu sistem dengan baik. Dengan demikian persyaratan
good practice standard seperti Standard Operating Procedure (SOP) haruslah
diterapkan di samping memikirkan hal teknologinya.
Manusia
(Administrator) : manusia adalah salah satu fakor yang sangat penting,
tetapi sering kali dilupakan dalam pengembangan teknologi informasi dan
dan sistem keamanan. Sebagai contoh, penggunaan password yang sulit
menyebabkan pengguna malah menuliskannya pada kertas yang ditempelkan di
dekat komputer. Oleh karena itu, penyusunan kebijakan keamanan faktor
manusia dan budaya setempat haruslah sangat diperhatikan.
V-Class Analisis
Kinerja Sistem. Post test manajemen kontrol keamanan.
Aset Sistem Informasi harus dilindungi melalui sistem keamanan yang baik. Aset Sistem Informasi
yang harus di lindungi melalui sistem keamanan dapat diklasifikasikan menjadi 2
yaitu Aset Fisik yang meliputi Personnel, Hardware (termasuk media penyimpanan,
dan periperalnya), Fasilitas, Dokumentasi, dan Supplies. Dan Aset Logika
meliputi Data (informasi), dan Sofware (sistem dan aplikasi).
langkah keamanan dari sistem informasi
Mempersiapkan rencana
(Preparation
of a Project Plan), mempersiapkan segala sesuatunya seperti
perencanaan proyek yang memiliki tujuan review, ruang lingkup, tugas yang harus
dipenuhi, pendanaan, dan jadwal untuk menyelesaikan tugas.
Mengindentifikasi
asset (Identification of Assets), dalam melakukan proses ini perlu
beberapa kategori, seperti: software aplikasi, hardware, fasilitas, dan lain-lain.
Penilaian asset (Valuation
of Asset).
Mengindentifikasi
ancaman ( Threats Identification ), mengidentifikasi ancaman dalam
bentuk eksternal maupun internal yang mengancam sistem informasi.
Menilai kemungkinan
suatu ancaman (Assess Likehood of Threats), menilai ancaman yang mungkin akan
terjadi dalam waktu periode tertentu.
Eksposur Analisis (Exposures
Analys), evaluasi dari kemungkinan adanya ancaman yang akan
berhasil.
Keamanan fisik : lapisan yang
sangat mendasar pada keamanan sistem informasi adalah keamanan fisik pada
komputer. Siapa saja memiliki hak akses ke sistem. Jika hal itu tidak
diperhatikan, akan terjadi hal-hal yang tidak dikehendaki.
Kunci Komputer : banyak case
PC modern menyertakan atribut penguncian. Biasanya berupa soket pada
bagian depan case yang memungkinkan kita memutar kunci yang disertakan ke
posisi terkunsi atau tidak.
Keamanan BIOS : BIOS adalah
software tingkat terendah yang mengonfigurasi atau memanipulasi hardware.
Kita bisa menggunakan BIOS untuk mencegah orang lain me-reboot ulang
komputer kita dan memanipulasi sisten komputer kita.
Mendeteksi Gangguan Keamanan Fisik : hal pertama
yang harus diperhatikan adalah pada saat komputer akan di-reboot. Oleh
karena Sistem Operasi yang kuat dan stabil, saat yang tepat bagi komputer
untuk reboot adalah ketika kita meng-upgrade SO, menukar hardware dan
sejenisnya.
Produsen mobil asal Jepang, Toyota
merancang sebuah mobil yang ditujukan untuk anak-anak dan orang tuanya.
Uniknya, mobil ini bisa dirakit dan dikustomisasi sendiri tampilan
luarnya. Camatte57s mempunyai tiga kursi dan sangat mudah dikemudikan
bahkan oleh anak-anak.
Pedal gas, rem dan kursi bisa diesuaikan agar mudah dikemudikan
anak-anak, sementara itu, orang tua bisa mendampingi si kecil mengemudi
dari samping.
Belum ada kepastian apakah toyota akan memproduksi mobil yang seperti
mobil mainan ini. Rencananya mobil ini akan dipamerkan di International
Tokyo Toy Show 2013.
Sumber : http://uniqpost.com/80558/camatte57s-mobil-toyota-yang-dirancang-untuk-anak-anak/
Ada cerita yang sangat menyedihkan dan memilukan hati ketika terjadi
pendudukan Jepang di Indonesia, namun sayangnya cerita itu hanya
dianggap bagian kecil tentang sejarah kemerdekaan Indonesia dan kurang
mendapat perhatian, cerita itu adalah Jugun Ianfu. Jugun Ianfu adalah perempuan penghibur bagi tentara
Jepang. Stigma negatif dan pencemaran nama baik yang mereka terima dari
masyarakat, serta perasaan bersalah telah membuat mereka berdiam diri
tentang pengalaman buruk mereka alami.
Fotografer Jan Banning dan wartawan Hilde Jansen telah memberikan
potret, gambar, dan lukisan realitas yang menyedihkan dari Jugun Ianfu. Cerita Sedih Jugun Ianfu. Foto via mannaismayaadventure.com
Jansen mengatakan pada upacara pembukaan pameran foto bertajuk “Jugun Ianfu” di Erasmus Huis Jakarta mengatakan:
“Pemerintah Indonesia hampir tidak pernah memperhatikan
masalah ini. Selama pemerintahan Orde Baru, wanita-wanita ini telah
diperingatkan untuk tidak bercerita tentang kisah mereka. Pada saat itu,
pemerintah Indonesia yang khawatir kehilangan peluang perdagangan dan
investasi dari Jepang.”
Lembaga Bantuan Hukum (LBH) Jakarta akhirnya membantu Banning dan
Jansen untuk mendapatkan data akurat tentang Jugun Ianfu. Mereka
mendapati bahwa sebagian besar, Jugun Ianfu datang dari pulau Jawa,
Sumatera, dan Kalimantan. Namun sekarang, banyak dari mereka telah
meninggal dunia. Jika mereka masih hidup, sebagian besar Jugun Ianfu
sudah berumur lebih dari 80 tahun sekarang.
Duo Hilde Jansen dan Jan Banning telah memulai proyek mereka untuk
melacak Jugun Ianfu sejak tahun 2007 sampai 2009, dengan bantuan dari
Komisi Nasional Anti Kekerasan terhadap Perempuan (Komnas Perempuan).
Mereka berhasil menemukan dan mengungkapkan cerita menyedihkan lebih
dari 50 mantan Jugun Ianfu.
Jansen mengatakan:
“Adalah hal yang sulit untuk mewawancarai mereka. Bahkan,
beberapa dari wanita-wanita itu tidak ingin memberitahu kami tentang
pengalaman hidup pahit mereka.”
Jugun Ianfu
Cerita Sedih Jugun Ianfu. Foto via mannaismayaadventure.com
Jugun ianfu adalah istilah yang biasa digunakan untuk menyebut wanita
penghibur. Wanita-wanita penghibur itu terlibat dalam perbudakan seks
selama Jepang berperang pada Perang Dunia II dan kolonialisme Jepang.
Jugun ianfu seorang wanita yang dipaksa untuk menjadi wanita
penghibur untuk memenuhi kebutuhan seksual tentara Jepang di Indonesia,
dan juga di negara-negara kolonianisme Jepang lainnya pada periode
1942-1945.
Seorang profesor di Universitas Negeri Kanto, Dr. Hirofumi Hayashi
telah melakukan penelitian tentang Jugun Ianfu, dan dia memperkirakan
bahwa total jumlah Jugun Ianfu yang dimiliki Jepang pada saat perang
berlangsung sekitar 20.000 sampai dengan 30.000.
Jugun Ianfu Di Indonesia
Cerita Sedih Jugun Ianfu. Foto via http://blog.goo.ne.jp
Jugun Ianfu di Indonesia adalah mayoritas perempuan Indonesia yang
direkrut di bawah paksaan, misalnya mereka diambil begitu saja di
jalan-jalan, atau bahkan diculik di rumah mereka, ada juga yang tertipu
dengan iming-iming untuk sekolah di luar negeri, atau kisah melodramatis
(seperti yang dialami perjuangan ikon Jugun Ianfu, Nyonya Mardiyem).
Sampai saat ini, mantan Jugun Ianfu masih merasakan trauma psikologis
dan gangguan fungsi fisik yang disebabkan oleh pengalaman pahit yang
pernah mereka alami. Belum lagi, ada sigma negatif yang melekat pada
Jugun Ianfu di masyarakat pada umumnya yang hanya menganggap mereka
menjadi wanita penghibur dengan sukarela.
Rumah Bordil Adalah Kebijakan Militer Jepang
Penelitian tentang sejarah pemerintah Jepang, telah memberikan beberapa faktor pendirian rumah bordil militer, yaitu :
Pertama, pemerintah Jepang berharap penyediaan akses seks yang
gampang akan meningkatkan moral tentara jepang, dan militer Jepang lebih
mudah mengatur tentaranya.
Kedua, dengan melakukan bordil dan menempatkan mereka di bawah
pengawasan resmi, pemerintah berharap untuk mengatur penyebaran penyakit
kelamin.
Menurut kesaksian wanita Jugun Ianfu yang masih hidup, dia
menggambarkan rumah bordil Jepang adalah tempat yang sangat mengerikan.
Wanita-wanita penghibur dibagi menjadi 3 atau 4 kategori, tergantung
pada seberapa panjang layanan seks yang mereka jalani.
Wanita penghibur yang masih baru dengan resiko penyakit kelamin yang
sedikit akan ditempatkan di kategori tertinggi. Namun, seiring waktu,
wanita penghibur akan diturunkan kategorinya karena kemungkinan mengidap
penyakit kelamin semakin tinggi.
Ketika wanita penghibur sudah dianggap mengalami penyakit kelamin
terlalu mengerikan maka mereka diabaikan begitu saja. Banyak wanita
penghibur melaporkan bahwa rahim mereka membusuk karena penyakit yang
dialami oleh ribuan orang dalam beberapa tahun.
Ketika Jepang sudah kalah dalam perang dan pihak militer sudah
mengevakuasi posisi mereka dari Asia Tenggara, banyak wanita penghibur
non-Jepang ditinggalkan begitu saja. Banyak wanita penghibur yang mati
kelaparan di pulau-pulau terpencil, dimana letak mereka ribuan mil jauh
dari rumah mereka.
Sumber : http://uniqpost.com/77979/cerita-sedih-jugun-ianfu/