Keamanan Sistem E-Bisnis Pertemuan 12
PENDAHULUAN Untuk melakukan pembelian barang secara online pertama yang harus dilakukan adalah 1.Mencari situs yang sesuai dengan kebutuhan, 2.Click situs yang ada, 3.Cari barang yang dibutuhkan, jika sesuai lakukan transaksi dan tunggu barang yang kita pesan diantar langsung Kealamat rumah.
Resiko Transaksi pada Internet Beberapa resiko transaksi pada Internet adalah sebagai berikut : Penipuan dengan memasang situs palsu yang kemudian menangkap nomor kartu kredit. Penipuan dengan menggunakan nomor kartu kredit palsu untuk melakukan transaksi di Internet. Penipuan domain sehingga dapat memasang situs palsu untuk menangkap nomor kartu kredit dan komponen autentikasi sehingga dapat digunakan untuk penipuan lain.
Resiko Transaksi pada Internet Penipuan dengan menyangkal telah melakukan suatu transaksi Penipuan dengan membuat transaksi palsu Terjadinya transaksi ganda akibat kesalahan pengiriman data
Fungsi Umum Prosedur Sistem Keamanan E Commerce e-Commerce yang menggunakan prosedur sistem keamanan dan teknik-teknik untuk menghadapi segala resiko yang terjadi. Fungsi-fungsi umumnya antara lain: Authentication (Pembuktian keaslian) Confidentiality (kerahasiaan) Data integrity (integritas data) Biasanya semua itu diimplementasikan dengan menggunakan teknologi kriptografi seperti enkripsi dan digital signature.
KONSEP DASAR KEAMANAN e-Commerce Tujuan-tujuan Sistem Keamanan Informasi: Confidentially Integrity Availability Legitimate Use
Confidentially Confidentially : Menjamin apakah informasi yang dikirim tersebut tidak dapat dibuka atau tidak dapat diketahui oleh orang lain yang tidak berhak.
Integrity Integrity : Menjamin konsistensi data tersebut apakah masih utuh sesuai aslinya atau tidak, sehingga upaya orang-orang yang tidak bertanggung jawab untuk melakukan penduplikatan dan perusakan data bisa dihindari.
Availability Availability : Menjamin pengguna yang sah agar dapat mengakses informasi dasumber miliknya sendiri.
Legitimate Use Legitimate Use : Menjamin kepastian bahwa sumber tidak digunakan oleh orang-orang yang tidak bertanggung jawab.
Sistem Keamanan Informasi Merupakan penerapan teknologi untuk mencapai tujuan-tujuan keamanan sistem informasi dengan menggunakan bidang-bidang utama yaitu: Sistem Keamanan Komunikasi (Communications security) merupakan perlindunganterhadap informasi ketika di kirim dari sebuah sistem ke sistem lainnya, terutama informasi yang sangat sensitive seperti detail credit card.
Sistem Keamanan Informasi Keamanan Komputer (Computer/Server security) adalah perlindungan terhadap sistem informasi komputer itu sendiri, yaitu terhadap server sebagai subjek yang dapat dibuka atau dilumpuhkan oleh pihak ketiga. Keamanan Transaksional, bahwa pihak ketiga dapat berkedok sebagai user/cardholder yang mengirimkan order palsu, bahwa pengiriman yang benar ternyata tidak dibayar atau Merchan telah menerima pembayaran tetapi tidak mengirimkan barang secara benar, hal ini dapat diatasi dengan adanya gerbang pembayaran (payment gateway).
Sistem Keamanan Informasi Keamanan secara fisik seperti pengamanan oleh penjaga keamanan, pintu yang terkunci, sistem control fisik lainnya, dan sebagainya. Keamanan Personal meliputi kepribadian orang-orang yang mengoperasikan atau memilki hubungan langsung dengan sistem tersebut.
Sistem Keamanan Informasi Keamanan administrative contohnya mengadakan control terhadap perangkatperangkat lunak yang digunakan, mengecek kembali semua kejadian-kejadian yang telah diperiksa sebelumnya dan sebagainya. Keamanan media yang digunakan meliputi pengontrolan terhadap media penyimpanan yang ada dan menjamin bahwa media penyimpanan yang mengandung informasi sensitive tersebut tidak mudah hilang begitu saja.
Beberapa Solusi Keamanan • Enkripsi (penyandian data) : Metode enkripsi atau yang lebih dikenal dengan kriptografi (cryptograph) adalah metode penyandian suatu pesan atau data yang terkirim melalui Jaringan publik dengan menggunakan kuncikunci (keys) tertentu. • Otentifikasi : Melakukan verifikasi terhadap identitas pengirim dan penerima) • Firewall: ( Menyaring serta Melindungi lalu lintas data di jaringan atau server). Firewall akan bertindak sebagai pelindung atau pembatas terhadap orangorang yang tidak berhak untuk mengakses jaringan kita.
Apa itu E-Payment?? E-Payment suatu sistem yang menyediakan alatalat untuk pembayaran jasa atau barang-barang yang dilakukan di internet.Didalam membandingkan dengan sistem pembayaran konvensional, pelanggan mengirimkan semua data terkait dengan pembayaran kepada pedagang yang dilakukan di internet dan tidak ada interaksi eksternal lebih lanjut antara pedagang dan pelanggan
Siapa saja yang terlibat…. 1.Issuer, biasanya berupa bank atau lembaga non banking. 2.Konsumen, pihak yang melakukan E-Payment. 3.Penjual, pihak yang menerima E-Payment. 4.Regulator, biasanya pemerintah yang regulasinya mengontrol E-Payment.
Manfaat E-Payment 1. Meningkatkan efisiensi pembayaran. 2. Meningkatkan customer loyality. 3. Memberikan keamanan bertransakasi yang lebih dibandingkan cash. 4. Meningkatkan efektivitas dan efisiensi waktu. 5. Memberikan kemudahan pembayaran dan perluasan media pembayaran.
Jenis Layanan E-Payment • Electronic banking – Hanya cara untuk mengakses servis bank biasa • Stored Value Systems (cards) – Uang baru (model baru) – Alternatif dari mata uang yang dikeluarkan oleh pemerintah
Model-model E-payment (general) Micropayment E-wallet, virtual wallet E-cash, digicash, cybercash Electronic cheque First Virtual Smartcard-based epayment Paypal E-Gold Secpay authorize.net Bitcoin. Dsb
Payment Gateway Adalah Otentifikasi dan mengotomatiskan pembayaran elektronik yang dibuat oleh pembeli untuk pedagang e Commerce ataupun e-bisnis. Hal ini memungkinkan pedagang ecommerce untuk menerima pembayaran kartu kredit di situs mereka. Payment gateway merupakan tampilan bank(atau lembaga keuangan) antara pembeli dan pedagang yang memfasilitasi transfer uang dari rekening pembeli dan pedagang.
Payment Gateway di Indonesia • Doku : www.doku.com • Klik Pay : www.klikbca.com/klikpay • IPAYMU : https://ipaymu.com/ • Finpay : http://www.portalfinpay.com/ • Veritrans : https://www.veritrans.co.id/ Dan lain sebagainya.
Tips Memilih Payment Gateway 1. Kesesuaian 2. Keamanan 3. Biaya 4. Kesederhanaan vs Kustumisasi
Sekian Terima kasih