Security di Industri Telekomunikasi

Slides:



Advertisements
Presentasi serupa
Matinya Bisnis Telekomunikasi Indonesia
Advertisements

Abdurahman Ihtifazhudin W
Sistem Terdistribusi 015 – Manajemen Keamanan oleh : Muh. Ary Azali.
Mengenal E-Commerce Kelompok 5 Eli Ernawati.
Paparan Publik ID-SIRTII Indonesia - Security Incident Response Team
Budi Rahardjo Perkembangan Teknologi Informasi Relevansinya Dengan Kepentingan Nasional Budi Rahardjo INDOCISC.com PPAU Mikroelektronika ITB
Perkembangan Teknologi Informasi dan Industri Telematika Budi Rahardjo UNPAR, Bandung, 30 November 2007.
Running Business in the Wireless Era. Budi Rahardjo
e-security: keamanan teknologi informasi
E-DEFENSE Peran Teknologi Informasi, Internet, dalam Pertahanan Negara Budi Rahardjo 29 Oktober 2001.
Mengapa Bertanya? Mengembangkan Kemampuan Bertanya Budi Rahardjo
Praktek-praktek kode etik dalam penggunaan teknologi informasi Etika dan Profesionalisme TSI.
Dan RESIKO KEAMANAN E-commerce.
Suryayusra, M.Kom Website: blog.binadarma.ac.id/suryayusra/ YM:
Keamanan Data dan Jaringan Komputer
SEKURITI BELANJA ONLINE
E-COMMERCE DI INDONESIA Peluang dan Tantangan Budi Rahardjo Seminar Akuntansi UTAMA 2003 Fakultas Ekonomi Universitas Widyatama.
Kebijakan dan Strategi Pengaturan Terhadap Infrastruktur ICT Vital Budi Rahardjo Institut Teknologi Bandung.
U NIVERSITAS B INA D ARMA P ALEMBANG L AILI A DHA, M.K OM /T EKNIK I NFORMATIKA /2013.
Auditing Computer-Based Information Systems
Testing Budi Rahardjo
INCIDENT HANDLING (penanganan insiden)
PENGENALAN KEAMANAN KOMPUTER
Perkembangan Model Bisnis Jasa ISP
Keamanan Komputer Pertemuan 1.
Keamanan Pada E-Commerce Pertemuan Ke-13.
CYBERCRIME 09 Dr. Ir. Eliyani ILMU KOMPUTER Teknik Informatika.
Struktur Pengendalian Intern
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Keamanan Sistem ASP Budi Rahardjo INDOCISC.com PPAU Mikroelektronika ITB
Kepatuhan Terhadap Security Budi Rahardjo Cisco Security Summit Shangri La Hotel, Jakarta, Desember 2005.
Materi muatan regulasi ITE1 MATERI MUATAN REGULASI INFORMASI DAN TRANSAKSI ELEKTRONIK I. Ketentuan Umum :berisi hal yang berkait.
KEBIJAKAN KEAMANAN DATA
Penjelasan GBPP dan SAP Peraturan Perkuliahan
Mengelola Sumber Daya Informasi
Konsep Risiko & Sistem Pengendalian Intern
KEAMANAN KOMPUTER.
Operating System Security
Keamanan Teknologi Informasi Untuk Perpustakaan
HR VIEW TRANSFORM TO HYPERMARKET
MENILAI RISIKO PENGENDALIAN
DASAR HUKUM INFORMATIKA DAN SISTEM INFORMASI KESEHATAN
AUDIT SISTEM INFORMASI dan TUJUANNYA
Metodologi Audit Sistem Informasi
KEAMANAN SISTEM INFORMASI
KEAMANAN SISTEM INFORMASI
MANAJEMEN JARINGAN Bobi Kurniawan, ST.,M.Kom
KEAMANAN SISTEM INFORMASI
UNIVERSITAS MERCU BUANA
MATA KULIAH SISTEM KEAMANAN PENDAHULUAN
Brilliani Ayunda Putri
RISIKO OPERASIONAL Mata Kuliah : Manajemen Risiko Bank Syariah Dosen Pengampu: Gita Danupranata, S.E., M.M. Nama Kelompok 6 : KURNIAWATI ( )
Melati kuntum tumbuh melata, Sayang merbah di pohon cemara;
Keamanan Sistem Informasi
KONSEP DAN MEKANISME 2.1 Threats (Ancaman)
Kriminalitas di Internet (Cybercrime)
Perlindungan Sistem Informasi
Keamanan Sistem STMIK MDP PALEMBANG.
Draft Regulasi Internet
Human Resource Management
KEAMANAN (SECURITY) Basis Data 14.
Keaman sistem informasi
Security di Industri Telekomunikasi
Pengetahuan dasar Audit TEKNOLOGI SISTEM INFORMASI
Transaksi Perbankan Melalui Internet
PENGETAHUAN KRIMINALITAS KOMPUTER
Inisiatif Penyusunan RUU Tindak Pidana Teknologi Informasi
Security+ Guide to Network Security Fundamentals
Tri rahajoeningroem, MT Jurusan Manajemen Informatika UNIKOM
Computer Network Defence
RESIKO USAHA, RESIKO INFORMASI DAN RESIKO AUDIT SERTA PROSEDUR TELAAH ANALITIS KHAERANI M A HAYU A MAYA C.
Transcript presentasi:

Security di Industri Telekomunikasi Budi Rahardjo http://budi.insan.co.id budi@indocisc.com Presented at “Telecommunication Business in Indonesia: Present dan Future” Bandung – 2006

BR - Security in Telco Industry Masalah Security Lebih banyak ditangani secara internal Bad publicity 2006 BR - Security in Telco Industry

Pelanggan selalu berada pada pihak yang kalah 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Belum ada regulator yang memiliki otoritas penuh sehingga regulation compliance belum mendapat perhatian 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Muncul aturan bagi perusahaan yang terbuka, seperti adanya Sabarnes-Oxley (SOX) Baru perusahaan mau comply 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Security in Telcos Ada beberapa skenario security di dunia Telekomunikasi Operator “menyerang” pelanggan Pelanggan “menyerang” operator Keamanan di internal operator Keamanan sesama pengguna Operator vs operator 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Skenario Security operator “menyerang” pelanggan internal operator sesama pelanggan antar operator? pelanggan “menyerang” operator 2006 BR - Security in Telco Industry

Operator “menyerang” pelanggan Terkait dengan masalah tagihan (billing) 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Billing Problems Beberapa contoh kasus Pelanggan ditagih lebih dari sekali Pelanggan ditagih untuk layanan yang tidak dia gunakan Landasan perhitungan yang digunakan operator berbeda dengan pemahaman pelanggan 2006 BR - Security in Telco Industry

Terlambat menagih? Salah pelanggan! 2006 BR - Security in Telco Industry

Kerahasiaan Data / Privasi Data dijual ke pihak lain Pengamanan tidak cukup sehingga data bocor ke orang banyak 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Pengamanan Transparansi dari sistem billing Pelanggan dapat memeriksa sendiri (self help) Harus ada privacy policy & protection (ada di RUU ITE?) Regulation compliance Audit secara berkala oleh pihak ketiga 2006 BR - Security in Telco Industry

Pelanggan “menyerang” operator Abuse dalam pemakaian layanan Mencoba hacking / merusak sistem operator Mencoba “mengakali” sistem (dengan atau tanpa bantuan orang dalam) untuk mengubah data billing 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Pengamanan System hardening Deteksi penyerangan (intrusion) dan abuse Evaluasi keamanan secara berkala 2006 BR - Security in Telco Industry

Keamanan Internal Operator Internal abuse & fraud yang dilakukan oleh orang dalam Adanya kelemahan dalam aplikasi dan konfigurasi sistem Adanya kelemahan dari kebijakan dan prosedur 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Pengamanan System hardening Adanya security awareness & education untuk semua karyawan Adanya kebijakan dan prosedur Evaluasi keamanan secara berkala 2006 BR - Security in Telco Industry

Keamanan Sesama Pelanggan Pencurian perangkat Penyadapan pelanggan lain Parallel tapping Penyadapan pelanggan lain 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Penipuan (agar bisa menggunakan account miliki pelanggan lain) / phising 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Operator vs. Operator Persaingan tidak sehat Pencurian data internal 2006 BR - Security in Telco Industry

BR - Security in Telco Industry Penutup Ada banyak masalah keamanan di dalam industri telekomunikasi Saat ini masalah keamanan di industri telekomunikasi masih belum ditangani secara optimal 2006 BR - Security in Telco Industry