Keamanan Komputer Pertemuan 1
Sekilas Kriminal Teknologi Informasi Pengertian Keamanan Komputer Tujuan Keamanan Komputer Pentingnya Keamanan Komputer Tantangan Keamanan Keamanan Komputer mengapa dibutuhkan Contoh kasus keamanan komputer di Indonesia
Pengertian Keamanan Komputer Keamanan komputer adalah teknologi yang diterapkan pada komputer yang digunakan untuk menjamin informasi yang tersimpan di dalamnya aman Menurut John D Howard dalam bukunya “An Analysis of security incidents on the internet” menyatakan bahwa : “Keamanan komputer adalah tindakan pencegahan dari serangan pengguna komputer atau pengakses jaringan yang tidak bertanggung jawab”. Menurut Gollmann pada tahun 1999 dalam bukunya “Computer Security” menyatakan bahwa : “Keamanan komputer adalah berhubungan dengan pencegahan diri dan deteksi terhadap tindakan pengganggu yang tidak dikenali dalam system komputer”
Tujuan Keamanan Komputer Menurut Garfinkel dan Spafford, ahli dalam computer security, komputer dikatakan aman jika bisa diandalkan dan perangkat lunaknya bekerja sesuai dengan yang diharapkan. Keamanan komputer memiliki 5 tujuan, yaitu: Availability Confidentiality Data Integrity Control Audit
Pentingnya keamanan komputer Keamanan komputer diperlukan untuk Menghindari resiko penyusupan Mengurangi resiko ancaman Melindungi system dari kerentanan
Tantangan Keamanan Tantangan keamanan semakin meningkat seiring dengan meningkatnya kejahatan komputer. Kejahatan komputer meningkat disebabkan oleh diantaranya: Aplikasi bisnis yang berbasis komputer/internet meningkat Statistik e-commerce yang meningkat Semakin banyak yang terhubung ke jaringan(seperti internet) Desentralisasi server Transisi dari satu vendor ke multi vendor Pemakai makin melek teknologi Kesulitan penegak hukum untuk mengejar kemajuan dunia telekomunikasi dan komputer Meningkatnya kompleksitas sistem
Keamanan komputer mengapa dibutuhkan Information Based Society Nilai informasi menjadi sangat penting dan menuntut kemampuan untuk mengakses serta menyediakan informasi secara cepat dan akurat menjadi sangat esensial bagi sebuah organisasi Infrastruktur Jaringan LAN atau computer yang terhubung ke Internet membuka potensi adanya lubang keamanan (security hole) yang tadinya bisa ditutupi dengan mekanisme keamanan secara fisik
Contoh kasus Keamanan Komputer di Indonesia Januari 1999. Domain Timor Timur (.tp) diacak-acak dengan dugaan dilakukan oleh orang Indonesia September 2000. Mulai banyak penipuan transaksi di ruangan lelang (auction) dengan tidak mengirimkan barang yang sudah disepakati 24 Oktober 2000. Dua Warnet di Bandung digrebeg karena menggunakan account dialup curian Banyak situs web Indonesia (termasuk situs Bank) yang diobok-obok (defaced) Akhir tahun 2000, banyak pengguna Warnet yang melakukan kegiatan “carding”
Contoh kasus Keamanan Komputer di Indonesia (cont...) Juni 2001. Situs plesetan “kilkbca.com” muncul dan menangkap PIN pengguna klikbca.com Seorang operator komputer di sebuah rumah sakit mencuri obat-obatan dengan mengubah data-data pembelian obat Oktober 2001. Jaringan VSAT BCA terputus selama beberapa jam sehingga mesin ATM tidak dapat digunakan untuk transaksi. Tidak diberitakan penyebabnya. 3 April 2002. Pada siang hari (jam 14:34 WIB), sistem BEJ macet sehingga transaksi tidak dapat dilakukan sampai tutup pasar (jam 16:00). Diduga karena ada transaksi besar (15 ribu saham TLKM dibeli oleh Meryll Lynch). Padahal ada perangkat (switch) yang tidak berfungsi Oktober 2002. Web BRI diubah (deface)