KEAMANAN SISTEM INFORMASI
Aspek keamanan sistem informasi
- Authentication : agar penerima informasi dapat memastikan keaslian pesan tersebut datang dari orang yang dimintai informasi.
- Integrity : keaslian pesan yang dikirim
melalui sebuah jaringan dan dapat dipastikan bahwa informasi yang
dikirim tidak dimodifikasi oleh orang yang tidak berhak dalam perjalanan
informasi tersebut.
- Authority : Informasi yang berada pada sistem jaringan tidak dapat dimodifikasi oleh pihak yang tidak berhak atas akses tersebut.
- Confidentiality : merupakan usaha untuk menjaga informasi dari orang yang tidak berhak mengakses.
- Privacy : merupakan lebih ke arah data-data yang sifatnya privat (pribadi).
Aspek ancaman keamanan komputer atau keamanan sistem informasi
- Interruption : informasi dan data yang ada
dalam sistem komputer dirusak dan dihapus sehingga jika dibutuhkan,
data atau informasi tersebut tidak ada lagi.
- Interception : Informasi yang ada disadap atau orang yang tidak berhak mendapatkan akses ke komputer dimana informasi tersebut disimpan.
- Modifikasi : orang yang tidak berhak
berhasil menyadap lalu lintas informasi yang sedang dikirim dan diubah
sesuai keinginan orang tersebut.
- Fabrication : orang yang tidak berhak
berhasil meniru suatu informasi yang ada sehingga orang yang menerima
informasi tersebut menyangka informasi tersebut berasal dari orang yang
dikehendaki oleh si penerima informasi tersebut.
Metodologi Keamanan Sistem Informasi
- Keamanan level 0 : keamanan fisik,
merupakan keamanan tahap awal dari komputer security. Jika keamanan
fisik tidak terjaga dengan baik, maka data-data bahkan hardware komputer
sendiri tidak dapat diamankan.
- Keamanan level 1 : terdiri dari database,
data security, keamanan dari PC itu sendiri, device, dan application.
Contohnya : jika kita ingin database aman, maka kita harus memperhatikan
dahulu apakah application yang dipakai untuk membuat desain database
tersebut merupakan application yang sudah diakui keamanannya seperti
oracle. Selain itu kita harus memperhatikan sisi lain yaitu data
security. Data security adalah cara mendesain database tersebut. Device
security adalah alat-alat apa yang dipakai supaya keamanan dari komputer
terjaga. Computer security adalah keamanan fisik dari orang-orang yang
tidak berhak mengakses komputer tempat datadase tersebut disimpan.
- Keamanan level 2 : adalah network
security. Komputer yang terhubung dengan jaringan sangat rawan dalam
masalah keamanan, oleh karena itu keamanan level 2 harus dirancang
supaya tidak terjadi kebocoran jaringan, akses ilegal yang dapat merusak
keamanan data tersebut.
- Keamanan level 3 : adalah information
security. Keamanan informasi yang kadang kala tidak begitu dipedulikan
oleh administrator seperti memberikan password ke teman, atau
menuliskannya dikertas, maka bisa menjadi sesuatu yang fatal jika
informasi tersebut diketahui oleh orang yang tidak bertanggung jawab.
- Keamanan level 4 : merupakan keamanan
secara keseluruhan dari komputer. Jika level 1-3 sudah dapat dikerjakan
dengan baik maka otomatis keamanan untuk level 4 sud https://fairuzelsaid.wordpress.com/2011/03/19/keamanan-sistem-informasi-konsep-keamanan-sistem-informasi/
Tidak ada komentar:
Posting Komentar