Ancaman dan Keamanan Sistem Informasi Kelompok 2
} Pendahuluan
} Definisi
computer security:
(Garfinkel &
Spafford)
A computer is
secure if you can depend on it and its software to behave as you expect
G. J. Simons, keamanan informasi adalah bagaimana
kita dapat mencegah penipuan (cheating) atau, paling tidak,
mendeteksi adanya penipuan di
sebuah sistem yang berbasis informasi, dimana informasinya sendiri tidak
memiliki arti fisik.
} Ancaman
Sistem Informasi
} Ancaman
aktif mencakup kecurangan dan kejahatan terhadap komputer
} Ancaman
pasif mencakup kegagalan sistem, kesalahan manusia, dan bencana alam
} Kejahatan
dunia maya (cybercrime)
} Kejahatan
dunia maya ( cybercrime) adalah istilah yang mengacu kepada
aktivitas kejahatan dengan computer atau jaringan
komputer menjadi alat, sasaran atau tempat terjadinya kejahatan. Termasuk
ke dalam kejahatan dunia maya antara lain adalah penipuan lelang
secara online, pemalsuan cek, penipuan kartu
kredit/carding, confidence fraud, penipuan identitas, pornografi
anak, dll.
} Walaupun
kejahatan dunia maya atau cybercrime umumnya mengacu
kepada aktivitas kejahatan
dengan komputer atau jaringan komputer sebagai unsur
utamanya, istilah ini juga digunakan untuk kegiatan kejahatan tradisional di
mana komputer atau jaringan komputer digunakan untuk mempermudah atau
memungkinkan kejahatan itu terjadi.
} Ancaman
terhadap sistem komputer :
} Interupsi
(interuption)
Sumber daya sistem komputer dihancurkan atau menjadi tak
tersedia atau tak berguna. Interupsi merupakan ancaman terhadap ketersediaan.
Intersepsi (interception)
} Pihak
tak diotorisasi dapat mengakses sumber daya. Interupsi merupakan ancaman
terhadap kerahasiaan. Pihak tak diotorisasi dapat berupa orang atau program
komputer.
} Modifikasi
(modification)
Pihak tak diotorisasi tidak hanya mengakses tapi juga
merusak sumber daya. Modifikasi merupakan ancaman terhadap integritas.
} Fabrikasi
(fabrication)
Pihak tak diotorisasi menyisipkan/memasukkan objek-objek
palsu ke sistem. Fabrikasi merupakan ancaman terhadap integritas.
} Ancaman
– ancaman Keamanan
Sasaran pengamanan adalah menghindari, mencegah, dan
mengatasi ancaman terhadap
sistem. Kebutuhan keamanan sistem komputer dikategorikan
dalam tiga aspek, yaitu :
1. Kerahasiaan (secrecy)
Keterjaminan bahwa informasi di sistem komputer hanya dapat
diakses oleh pihak – pihak yang diotorisasi dan modifikasi tetap menjaga
kosistensi dan keutuhan data di sistem.
2. Integritas (integrity)
Keterjaminan bahwa sumber daya sistem komputer hanya dapat
dimodifikasi oleh pihak – pihak yang diotorisasi.
3. Ketersediaan (availability)
Keterjaminan bahwa sumber daya sistem komputer tersedia bagi
pihak – pihak yang diotorisasi saat diperlukan.
} Kasus
cyber crime
} Ancaman
Malware Ransomware Jenis WannaCRY
} Seperti
yang diberitakan di beberapa media baik di dalam ataupun luar negeri, telah
terjadi fenomena serangan siber di beberapa negara, termasuk Indonesia.
Serangan siber ini bersifat tersebar dan masif serta menyerang critical
resource (sumber daya sangat penting), maka serangan ini bisa dikategorikan
teroris siber.
} Serangan
siber yang menyerang Indonesia berjenis ransomware. Ransomware adalah sebuah
jenis malicious software atau malware yang menyerang komputer korban dengan
cara mengunci komputer korban atau meng-encrypt semua file yang ada sehingga
tidak bisa diakses kembali. Tahun ini sebuah jenis ransomware baru telah muncul
dan diperkirakan bisa memakan banyak korban. Ransomware baru ini disebut
Wannacry. Wannacry ransomware mengincar PC berbasis windows yang memiliki
kelemahan terkait fungsi SMB (Server Message Block) yang dijalankan di komputer
tersebut. Saat ini diduga serangan Wannacry sudah memakan banyak korban ke
berbagai negara.
} Untuk
keamanan penggunaan Komputer di Indonesia, Kementerian Komunikasi dan
Informatika menegaskan pentingnya semua Orang baik individu, perusahaan,
kementerian, lembaga serta organisasi lainnya melakukan antisipasi dan
pencegahan dari serangan malware WannaCry tersebut.
Begini Cara Kerja dan Bahaya Virus Ransomware. CTB Locker digunakan para hacker untuk 'menyendera' file penting korban, dan meminta tebusan uang
Komentar
Posting Komentar