Rabu, 26 Februari 2020

DIGITAL SECURITY, ETHICS, AND PRIVACY

DIGITAL SECURITY, ETHICS, AND PRIVACY : THREATS, ISSUES, AND DEFENSES

Kita akan membahas tentang keamanan digital, etika, dan privasi terhadap ancaman, masalah dan pertahanan.
Sebelumnya apa sih ancaman dan pertahanan itu?

Ancaman adalah situasi penting yang tidak menguntungan dalam lingkungan perusahaan. Ancaman merupakan pengganggu utama bagi posisi sekarang atau yang diinginkan perusahaan. Adanya peraturan-peraturan pemerintah yang baru atau yang direvisi dapat merupakan ancaman bagi kesuksesan perusahaan.

Pertahanan adalah reaksi dari suatu badan terhadap sebuah serangan, dan melalui ekstensi segala cara dan langkah-langkah identifikasi dan pengukuran risiko atau bahaya, demikian pula dengan perlindungan dan/atau tanggapan.

Sekarang kita bahas keamanan digital dll skuy

Keamanan digital

Suatu bentuk konsep dan upaya dalam memberikan perlindungan terhadap aset dan informasi digital yang dimiliki suatu individu dan kelompok.  Keamanan digital juga diibaratkan sebagai bentuk pertahanan diri perangkat yang berhubungan dengan akses digital baik perangkat lunak maupun keras karena akan selalu ada celah yang dapat dimanfaatkan pihak tidak bertanggung jawab.

Bagaimana cara keamanan digital menghadapi ancaman dan masalah?

1. Pengendalian secara umum (General control) yang merupakan pengendalian sistem tekonologi informasi yang paling luar dan harus dihadapi terlebih dahulu oleh pemakai sistem informasi. Beberapa pengendaliannya yaitu : Organisasi, dokumentasi, kontrol pencegah kerusakan perangkat, parameter keamanan data, dll.

2. Pengendalian aplikasi merupakan pengendalian yang dipasang pada pengelolaan aplikasinya yaitu berupa : pengendalian masukan, pengendalian pengolahan, dan pengendalian keluaran.

Ethics / Etika

Seiring perkembangannya komputer menuai banyak permasalahan lainnya, selain kehadirannya untuk membantu memecahkan masalah manusia. Salah satunya adalah etika berkomputer itu tadi, maka dengan adanya etika berkomputer diharapkan semua orang memanfaatkan teknologi dengan baik dan sesuai dengan etika dan nilai-nilai moral.

Etika seperti apa dalam menghadapi ancaman dan masalah?

1. Menggunakan fasilitas TIK untuk melakukan hal yang bermanfaat
2. Tidak memasuki sistem informasi orang lain secara illegal.
3. Tidak memberikan user ID dan password kepada orang lain untuk masuk ke dalam sebuah sistem. Tidak diperkenankan pula untuk menggunakan user ID orang lain untuk masuk ke sebuah sistem.
4. Tidak mengganggu dan atau merusak sistem informasi orang lain dengan cara apa pun.
5. Menggunakan alat pendukung TIK dengan bijaksana dan merawatnya dengan baik.

Privacy / Privasi

Kemampuan satu atau sekelompok individu untuk mempertahankan kehidupan dan urusan personalnya dari publik, atau untuk mengontrol arus informasi mengenai diri mereka.

Pertahanan seperti apa yang harus dijalankan dalam menghadapi masalah dan ancaman?


  • Protect with passwords
Banyak serangan cyber yang berhasil meretas karena kata sandi (password) yang lemah. Semua akses ke jaringan maupun data, sangat sensitif dan harus dijaga dengan nama pengguna dan kata kunci yang unik. Sandi yang kuat berisi angka, huruf dan simbol. Disarankan untuk setiap pengguna menggunakan kata sandi yang unik.

  • Design safe systems
Hilangkan akses yang tidak perlu ke hardware maupun software Anda, dan batasi hak akses pengguna hanya untuk peralatan dan program yang dibutuhkan saja. Bila memungkinkan, gunakan juga alamat email, login, server dan nama domain yang unik bagi setiap pengguna, kelompok kerja maupun departemen.

  • Conduct screening and background checks
Melakukan skrining dan pemeriksaan latar belakang pada karyawan perlu dilakukan. Sama halnya dengan meneliti kredibilitas mereka juga. Pada periode percobaan awal, akses terhadap data sensitif atau jaringan yang mencurigakan yang dilakukan oleh karyawan Anda harus dilarang dan juga dibatasi, agar sistem IT Anda menjadi aman.

  • Provide basic training
Pelanggaran keamanan yang tak terhitung jumlahnya kerap terjadi sebagai akibat kesalahan dan kecerobohan manusia. Anda dapat membantu dengan membangun budaya perusahaan yang menekankan pada keamanan komputer melalui program pelatihan yang memperingatkan berapa besarnya risiko pada penggunaan kata sandi, jaringan, program dan perangkat yang ceroboh.


  • Avoid unknown email attachements
Jangan pernah mengklik lampiran email yang tidak dikenal, yang kemungkinan bisa berisi virus komputer. Sebelum membukanya, hubungi pengirim untuk mengkonfirmasi isi pesan. Jika Anda tidak mengenal pengirim tersebut, baiknya Anda menghapus pesan, memblokir akun pengirim yang tidak dikenal, dan memperingatkan orang lain untuk melakukan hal yang sama.


  • Hang up and call back
Jika Anda menerima panggilan dari orang yang tidak dikenal yang tiba-tiba ingin memberikan hadiah dan berpura-pura hadiah itu diberikan oleh perwakilan dari bank atau mitra lainnya, segera akhiri panggilan yang tidak dikenal tersebut. Kemudian hubungi kontak langsung ke organisasi tersebut, atau salah satu nomor call centernya untuk mengkonfirmasi bahwa panggilan yang Anda terima tersebut sah/tidak.


  • Think before clicking 
Untuk menghindari penipuan yang terjadi melalui email yang meminta informasi nama pengguna, kata sandi atau informasi pribadi, Anda harus mempertimbangkannya kembali agar Anda tidak terdorong ke sebuah situs web palsu yang mendorong calon korban untuk memasukkan data mereka sendiri.












https://www.stieykpn.ac.id/internal/mhs_index.php

Tidak ada komentar:

Posting Komentar