KEAMANAN SISTEM TEKNOLOGI INFORMASI
Keamanan Sistem Informasi
Pentingnya Pengamanan
Data atau informasi mungkin diakses dan dibaca atau diubah oleh orang yang tidak memiliki kuasa (unauthirized person), selain itu berbagai fasilitas komputer juga dapat rusak karena bencana, sehingga penting untuk menjaga fasilitas tersebut dari berbagai risiko yang mungkin akan timbul, termasuk yang alami atau karena perbuatan manusia, kekacauan, kecelakaan, keajaiban sabotase sering dilakukan oleh karyawan yang tidak puas. Sistem keamanan informasi merupakan suatu subsistem dalam suatu organisasi yang bertugas mengendalikan risiko terkait dengan sistem informasi berbasis komputer. Sistem keamanan informasi memiliki elemen utama sistem informasi, seperti perangkat keras, database, prosedur, dan pelaporan. Sebagai contoh, data terkait dengan penggunaan sistem dan pelanggaran keamanan bisa jadi dikumpulkan secara real time, disimpan dalam database, dan digunakan untuk menghasilkan laporan.
Ancaman terhadap sistem informasi dapat dibagi menjadi dua macam, yaitu ancaman aktif dan ancaman pasif. Ancaman aktif mencakup kecurangan dan kejahatan terhadap komputer, sedangkan ancaman pasif, mencakup kegagalan sistem, kesalahan manusia, dan bencana alam. Kegagalan sistem menyatakan kegagalan dalam peralatan-peralatan komponen (misalnya hard disk). Berbagai bentuk ancaman terhadap sistem informasi diperlihatkan pada tabel berikut.
|
Macam ancaman
|
Contoh
|
|
Bencana alam
|
Gempa bumi, banjir, kebakaran, perang.
|
|
Kesalahan manusia
|
Kesalahan pemasukan data.
Kesalahan penghapusan data.
Kesalahan operator(salah
memberi label pada pita magnetik.
|
|
Kegagalan perangkat lunak dan perangkat keras
|
Gangguan listrik.
Kegagalan peralatan.
Kegagalan fungsi perangkat
lunak.
|
|
Kecurangan dan kejahatan komputer
|
Penyelewengan aktivitas.
Penyalagunaan kartu kredit.
Sabotase.
Pengaksesan oleh orang lain
yang tidak berhak
|
|
Program yang jahat/usil
|
Virus, cacing, bom waktu dll.
|
