Penyebab kejahatan komputer :
- Maraknya penggunaan aplikasi yang berbasis komputer
- Semakin banyaknya hal yang terhubung ke jaringan seperti internet - server yang terdesentralisasi.
- Adanya suatu transisi dari single vendor menuju ke multivendor
- Pengguna yang makin cerdas dengan menggunakan teknologi demi kemudahan untuk mendapatkan sebuah software
- Penegak Hukum yang merasa kesulitan untuk mengikuti dan mengejar
teknologi telekomunikasi oleh komputer
- Peningkatan kompleksitas sistem (Teknis & Bisnis)
Nah itu adalah penyebab terjadinya kejahatan komputer,
dan setelah mengenal hal-hal tersebut kita akan membahas tentang mengapa keamanan komputer amat diperlukan.
Keamanan Komputer sangat lah diperlukan, dikarenakan hal ini
bertujuan agar data-data yang ada di komputer agar dapat terlindungi.
Juga sebagai telekomunikasi modern yang dari beragam dinamika
dari dunia nyata ke dunia virtual Informasi yang berisi nilai yang harus dijaga.
Setelah itu pembahasan selanjutnya adalah mengenai,
Komponen Utama dari aspek Keamanan Komputer
✋ Confidentiality, adalah sebuah kerahasiaan yang menyatakan bahwa data tidak dapat diakses oleh sembarangan orang yang tidak berhak atas data itu sendiri, Biasanya serangan di bagian ini biasanya dilakukan dengan menyadap jaringan, dapat dilakukan dengan social engineering.
✋Integrity, Menjelaskan bahwasanya sebuah data tidak boleh berubah tanpa izin dari yang bersangkutan dan yang berhak, seperti halnya saldo rekening bank.
✋ Availability menyatakan bahwa data harus tersedia ketika dibutuhkan.
Pada mulanya aspek ini tidak dimasukkan ke dalam aspek keamanan, tetapi ternyata kegagalan berfungsinya sistem dapat mengakibatkan kerugian finansial dan kerugian lainnya.
✋Non-repudiation, menyatakan bahwa seseorang tidak bisa untuk menyangkal apabila (telah melakukan sebuah aktifitas tertentu,seperti hal-nya telah melakukan sebuah transaksi)
untuk Perlindungan pada serangan aspek ini berkaitan dengan perlindungan terhadap serangan pada aspek integritas dan ditambah dengan "pencatatan".
✋Manajemen Risiko, pada Masalah keamanan terkait dengan sistem teknologi informasi yang awalnya dianggap hanya sebagai masalah teknis. Hal ini menjadikan sulitnya komunikasi terhadap pihak atasan (manajemen) sehingga penanganan masalah keamanan teknologi informasi tidak mendapat perhatian.
✋Risk Assessment, adlah langkah awal untuk menangan masalah terkait manajemen risiko. adapun tujuannya sebagai sebuah identifikasiaset yang akan di proteksi atau dilindungi, ancaman, kelemahan serta probabilitas kelemahan tersebut yang dapat dieksploitasi.
9 kegiatan Risk Assessment yang disarankan oleh NIST 800-30 ;
1. System Characterization.
2. Threat Identification.
3. Vulnerability Identification.
4. Control Analysis.
5. Likelihood Determination.
6. Impact Analysis.
7. Risk Determination.
8. Control Recommendations.
9. Results Documentation.
Okay thank you,
Demikianlah Resume Chapter 1Matakuliah CyberSecurity Aka Keamanan Komputer ini,
sampai jumpa di resume yang akan datang:)
Have a nice day, papay:v
Tidak ada komentar:
Posting Komentar