Pentingnya Cyber Security keamana System Kita


Keamanan Cyber ​​​​& Pentingnya Dunia Usaha Memahaminya


Hasil gambar untuk makalah keamanan siber
Informasi saat ini sudah menjadi sebuah komoditas yang sangat penting. Bahkan ada yang mengatakan bahwa masyarakat kita sudah berada di sebuah “masyarakat berbasis informasi”. Kemampuan untuk mengakses dan menyediakan informasi secara cepat dan akurat menjadi sangat penting bagi sebuah organisasi, seperti perusahaan, perguruan tinggi, lembaga pemerintahan, maupun individu. Begitu pentingnya nilai sebuah informasi menyebabkan seringkali informasi yang diinginkan hanya dapat diakses oleh orang-orang tertentu. Jatuhnya informasi ke tangan pihak lain dapat menimbulkan kerugian bagi pemilik informasi.


        Masalah keamanan menjadi aspek penting dari sebuah manajemen sistem informasi. Sayang sekali masalah sering kali kurang mendapat perhatian dari para pemilik dan pengelola sistem informasi. Kadang-kadang masalah keamanan berada di urutan kedua, atau bahkan di urutan terakhir dalam daftar hal-hal yang dianggap penting. Jika menggangu kinerja dari sebuah sistem, sering kali dikurangi atau ditiadakan.

Keamanan dunia maya

Definisi keamanan dalam operasi informasi adalah semua mekanisme yang dilakukan untuk melindungi dan mencegah gangguan kerahasiaan (confidentiality), integritas (integrity), dan ketersedian (availability) informasi. mekanisme ini harus dapat melindungi informasi baik dari serangan fisik maupun serangan siber. Keamanan siber merupakan upaya untuk melindungi informasi dari adanya serangan siber, adapun elemen pokok keamanan siber adalah:
1. Kebijakan dokumen merupakan standar dokumen yang dijadikan sebagai acuan keamanan dalam menjalankan semua proses terkait keamanan informasi.
2. Media infrastruktur informasi yang berperan dalam mendukung operasi informasi meliputi perangkat keras dan perangkat lunak. Contohnya adalah router, switch, server, sistem operasi, database, dan website.
3. Perimeter Defense merupakan media yang berperan sebagai komponen pertahanan pada infrastruktur informasi misalnya IDS, IPS, dan firewall.
4. Sistem Pemantauan Jaringan merupakan media yang berperan untuk mengukur, pemanfaatan, dan infrastruktur kinerja informasi.
5. System Information and Event Management merupakan media yang berperan dalam menyatukan berbagai kejadian di jaringan termasuk kejadian terkait pada insiden keamanan.
6. Network Security Assessment merupakan elemen keamanan yang berperan sebagai mekanisme kontrol dan pengukuran tingkat keamanan informasi.
7. Kesadaran sumber daya manusia dan keamanan terkait dengan sumber daya manusia dan kesadarannya pada keamanan informasi.
Hasil gambar untuk makalah keamanan siber
Gambar 1.1. Keamanan dunia maya

Selain keamanan siber, operasi juga pada keamanan fisik yang tentunya berkaitan dengan semua elemen fisikal seperti bangunandata center, sistem pemulihan bencana, dan transmisi media.

Mengapa keamanan siber melampaui komputer?
      Sebenarnya, masalah ini bukan cybersecurity yang melampaui komputer, melainkan bahwa
komputer melebihi laptop dan desktop tradisional. Banyak perangkat elektronik
komputer - dari ponsel dan PDA untuk video game dan sistem navigasi mobil.
Sementara komputer menyediakan fitur peningkatan dan fungsionalitas, mereka juga memperkenalkan risiko baru.
mungkin dapat mengambil keuntungan dari kemajuan teknologi untuk menargetkan
perangkat sebelumnya dianggap "aman." Sebagai contoh, seorang penyerang mungkin dapat menginfeksi
ponsel Anda dengan virus, mencuri ponsel atau layanan nirkabel, atau mengakses catatan pada
PDA Anda. Tidak hanya kegiatan ini memiliki untuk informasi pribadi Anda, tapi
mereka juga bisa memiliki konsekuensi serius jika Anda menyimpan informasi perusahaan pada perangkat. Keamanan cyber melampaui desktop dan laptop tradisional komputer, tetapi juga mencakup:
Ponsel
Asisten digital pribadi (PDA)
Sistem navigasi mobil, dll

 Apa jenis elektronik yang rentan?
  Setiap bagian dari peralatan elektronik yang menggunakan beberapa jenis komponen komputer adalah
Perangkat lunak terhadap ketidaksempurnaan perangkat lunak dan kerentanan. Risiko meningkat jika perangkat
terhubung ke internet atau jaringan yang merupakan penyerang mungkin dapat mengakses. ingat
bahwa koneksi nirkabel juga memperkenalkan risiko ini. Luar koneksi menyediakan cara bagi
 penyerang untuk mengirim informasi ke atau mengekstrak informasi dari perangkat anda. menjaga perangkat portabel Anda untuk melindungi mesin dan informasi yang dikandungnya. Semua peralatan elektronik menggunakan beberapa jenis komponen terkomputerisasi rentan.
Risiko meningkat jika perangkat terhubung ke Internet atau jaringan di mana penyerang bisa mendapatkan akses.
koneksi nirkabel juga rentan terhadap serangan untuk memperoleh akses ke perangkat Anda, mereka dapat mengirimkan informasi atau mengekstrak informasi dari perangkat Anda.
Hanya Anda yang dapat menentukan apa yang berbahaya. Tanyakan kepada diri sendiri, "Apa informasi pada perangkat saya saya tidak ingin orang untuk memiliki akses ke?"

Jika mencuri perangkat elektronik Anda, semua informasi yang tersimpan berada pada risiko, serta informasi tambahan yang dapat diakses sebagai hasil dari data yang disimpan pada perangkat itu sendiri. Bahkan jika tidak ada informasi rahasia perusahaan di laptop atau PDA, melihat informasi lainnya: informasi tentang janji, password, alamat email dan informasi kontak lainnya, informasi pribadi untuk rekening online, dll
Perangkat Keamanan Fisik - Melindungi Mesin
Dalam pengaturan rumah atau kantor resmi , Anda mungkin dapat mengontrol siapa yang memiliki akses fisik ke perangkat elektronik Anda . Namun, dengan perangkat elektronik portabel memiliki risiko lebih besar untuk dicuri , yang berarti langkah-langkah tambahan harus diambil untuk melindungi informasi pada perangkat tersebut.

Ingat keamanan fisik - Memiliki akses fisik ke perangkat memudahkan penyerang untuk mengekstrak atau informasi yang korup . Jangan tinggalkan perangkat Anda tanpa pengawasan di tempat umum atau mudah diakses .
Jauhkan perangkat portabel Anda dengan Anda setiap saat - Bila elektronik, laptop , PDA atau ponsel tidak diperiksa dengan barang-barang lain atau disimpan dalam bandara atau stasiun stasiun sementara, tetapi harus menjadi bagian dari penyimpanan barang bawaan yang akan tinggal bersama Anda setiap saat saat.
Tangan- membawa perangkat elektronik portabel aman . Jangan letakkan ponsel atau PDA di saku eksternal tas atau dompet , simpan di dalam . Jika Anda menjaga ponsel atau PDA di sabuk, menggunakan kasus . Hal ini lebih sulit untuk melacak kasus-kasus ini dari sabuk Tanpa disadari.
Jangan pernah memberikan perangkat elektronik Anda kepada seseorang yang Anda tidak tahu. Jangan biarkan orang asing mengakses perangkat Anda, bahkan jika itu hanya untuk membawanya ke kamar hotel atau tempat panggilan di ponsel Anda.
Mengecilkan perangkat elektronik Anda. memanfaatkan perangkat portabel Anda di tempat umum, dan mempertimbangkan tas non-tradisional untuk membawa laptop Anda.
alarm atau kunci - Jika Anda sering bepergian atau akan berada di daerah padat, Anda mungkin ingin mempertimbangkan untuk berinvestasi dalam alarm tas laptop Anda atau kunci untuk memasukkan laptop Anda untuk sepotong mebel.
dan label perangkat elektronik. Tempatkan decal atau tanda perangkat (seperti ukiran) yang akan sulit untuk dihapus. Catat semua nomor seri dan informasi identitas lainnya dan menjaga hard copy informasi di dua lokasi yang berbeda.
Mengamankan jaringan nirkabel. Tempatkan stasiun secara nirkabel jauh dari dinding luar untuk transmisi data di luar gedung.
Keamanan Data - Melindungi Informasi
Sandi - melindungi perangkat Anda . Ikuti manajemen kata sandi yang tepat untuk semua perangkat elektronik . Pastikan bahwa Anda harus memasukkan kata sandi untuk power-up dan login ke komputer atau perangkat elektronik . memahami mekanisme batas waktu secara otomatis meminta kata sandi setelah masa tidak aktif . Jangan memilih pilihan yang mendukung perangkat Anda untuk mengingat kata sandi Anda .
Matikan semua port komunikasi selama periode tidak aktif
Putus komputer Anda dari Internet ketika Anda tidak menggunakannya . Perangkat Anda berada pada risiko yang lebih tinggi untuk menjadi target penyerang dan virus jika selalu terhubung ke Internet .
Nonaktifkan konektivitas remote - Beberapa PDA dan ponsel yang dilengkapi dengan teknologi nirkabel , seperti Bluetooth , yang dapat digunakan untuk menghubungkan ke perangkat lain atau komputer . Menonaktifkan fungsi ini jika tidak digunakan .
Evaluasi pengaturan keamanan perangkat Anda . Kebanyakan perangkat lunak , termasuk browser dan program email , menawarkan berbagai fitur yang dapat Anda menyesuaikan untuk memenuhi kebutuhan dan persyaratan . pengaturan web browser untuk meningkatkan dan membatasi atau menonaktifkan plugin .
Akses fisik ke fasilitas komputasi. Tergantung pada negara Anda bekerja di , itu tidak selalu mungkin untuk menentukan apa yang dapat dilakukan karyawan atau di mana mereka bisa pergi . Sebagai contoh, di negara-negara tertentu tidak diizinkan untuk mencatat kenyataan bahwa orang tertentu diakses data tertentu yang ditetapkan pada tanggal tertentu, karena log tersebut dapat digunakan untuk tidak tanpa/nya kebiasaan kerja, kecepatan, produktivitas, dll. di beberapa negara , ada marsekal kebakaran penduduk di fasilitas yang tidak bekerja untuk perusahaan , tetapi akses ke masing-masing dan setiap bagian dari fasilitas fisik . Faktor-faktor seperti ini harus dipahami dan direncanakan dengan hati-hati untuk .
Komputer Pencurian
Hal ini jelas bagi pengamat berpengetahuan dengan bentuk khas dari kasus-kasus yang tercatat dan perawatan khusus diambil oleh pemilik komputer, ketika seseorang membawakan . Laptop adalah target yang jelas untuk nilai intrinsiknya , dan pasar yang siap untuk peralatan dicuri dan komputer yang kompak membuat pencurian yang sangat menguntungkan , usaha berisiko rendah untuk kriminal . Kehilangan atau pencurian laptop menimbulkan risiko signifikan lebih besar dari kehilangan informasi berharga daripada yang pernah dialami di masa lalu, karena berapa banyak informasi yang dapat disimpan di dalamnya.

Bagaimana Anda dapat melindungi diri?
Ingat keamanan fisik - Memiliki akses fisik ke perangkat memudahkan untuk
penyerangan untuk mengekstrak atau informasi yang korup. Jangan tinggalkan perangkat Anda tanpa pengawasan di depan umum atau
daerah mudah diakses (lihat Melindungi Perangkat Portabel: Keamanan Fisik untuk lebih  nformasi). jauhkan perangkat lunak up to date - Jika rilis penjual patch untuk perangkat lunak
perangkat Anda , menginstal mereka memungkinkan operasi . Patch ini dapat disebut
perbarui firmware. Instalasi mereka akan mencegah penyerangan mengambil keuntungan
dari masalah atau kerentanan ( lihat Memahami Patch untuk informasi lebih lanjut ) . penggunaan
password yang baik - Pilih perangkat yang mendukung Anda untuk melindungi informasi Anda dengan
kata sandi. Pilih kata sandi yang akan sulit bagi pencuri untuk menebak , dan menggunakan berbagai
kata sandi untuk program yang berbeda dan perangkat (lihat Memilih dan Melindungi Kata Sandi
Untuk informasi lebih lanjut ). Jangan memilih pilihan yang mendukung komputer Anda untuk mengingat Anda
kata sandi. Nonaktifkan konektivitas remote - Beberapa PDA dan ponsel yang dilengkapi dengan
teknologi nirkabel , seperti Bluetooth , yang dapat digunakan untuk terhubung ke perangkat lain atau
komputer. Anda harus menonaktifkan fitur ini ketika mereka tidak digunakan (lihat Memahami
Teknologi Bluetooth Untuk informasi lebih lanjut ). Mengenkripsi file - Meskipun sebagian besar perangkat tidak
menawarkan Anda pilihan untuk mengenkripsi file , Anda mungkin memiliki perangkat lunak enkripsi pada PDA Anda . Jika Anda
menyimpan informasi pribadi atau perusahaan , lihat apakah Anda memiliki pilihan untuk mengenkripsi file . oleh
mengenkripsi file , Anda memastikan bahwa orang yang tidak berhak tidak dapat melihat data bahkan jika mereka
secara fisik dapat mengaksesnya . Bila Anda menggunakan enkripsi , penting untuk diingat Anda
password dan passphrase , jika Anda lupa kehilangan mereka , Anda mungkin kehilangan data Anda

Peranan Cyber ​​Security Dalam Android
Perangkat Android kini lebih sering diserang oleh malware dari PC, menurut sebuah laporan yang dirilis Selasa oleh pembuat perangkat lunak keamanan cyber.

2013 Security Threat Report dari Sophos mengungkapkan bahwa hampir 10 persen perangkat Android AS telah mengalami serangan malware selama tiga bulan pada tahun 2012, dibandingkan dengan sekitar 6 persen dari PC.

Situasi ini lebih buruk di Australia, di mana lebih dari 10 persen perangkat Android telah diserang oleh malware, dibandingkan dengan sekitar 8 persen untuk PC.

Dengan 52,2 persen pasar smartphone di Amerika Serikat, Android telah menjadi target yang menggiurkan, Sophos melaporkan. "Target ini besar sulit bagi penulis malware untuk menolak," kata laporan itu. "Dan mereka tidak menolak - serangan terhadap Android meningkat pesat."  Sophos mencatat bahwa serangan malware yang paling umum pada Android melibatkan menginstal aplikasi palsu pada handset dan diam-diam mengirimkan pesan mahal untuk layanan SMS premium-rate.

Penjahat cyber juga telah menemukan cara untuk menumbangkan otentikasi dua faktor yang digunakan oleh lembaga keuangan untuk melindungi transaksi mobile, menurut laporan tersebut. Mereka melakukannya dengan menanam malware pada handset untuk mendapatkan kode otentikasi yang dikirim ke telepon oleh bank untuk menyelesaikan transaksi.

Selama 2012, kata laporan itu, peretas menunjukkan ambisi dengan menyerang lebih platform - jaringan sosial, layanan awan dan perangkat seluler - dan kegesitan dengan cepat menanggapi temuan penelitian keamanan dan meningkatkan eksploitasi zero-day lebih efektif.

Selain itu, hacker menyerang situs konfigurasi dan database, menggunakan mereka untuk mengekspos sandi dan mengirimkan malware kepada pengguna internet yang tidak curiga, kata laporan itu.  Lebih dari 80 persen dari semua "drive-by" serangan terhadap peselancar Web curiga terjadi pada situs yang sah, menurut laporan tersebut.

Ini menjelaskan bahwa penyerang hack ke dalam website yang sah dan kode pabrik yang menghasilkan link ke server penyebaran malware . Ketika pengunjung tiba di situs yang sah , browser mereka secara otomatis akan meruntuhkan perangkat lunak berbahaya bersama dengan kode yang sah dari situs web .

Berikut ini adalah Laporan Sophos yang Mengidentifikasi lima negara paling berisiko dan paling aman di dunia untuk mengalami serangan malware . Hong Kong merupakan negara yang paling berisiko , dengan 23,54 persen dari PC yang mengalami serangan malware selama tiga bulan pada tahun 2012 . Hal ini diikuti oleh Taiwan (21,26 persen), Uni Emirat Arab (20,78 persen), Meksiko (19,81 persen) dan India (17,44 persen).

Norwegia (1,81 persen) adalah negara yang paling aman dari serangan malware, diikuti oleh Swedia (2,59 persen), Jepang (2,63 persen), Inggris (3,51 persen) dan Swiss (3,81 persen).
Tabel serangan malware di android yang ada di beberapa Negara :

"Keamanan benar-benar adalah lebih dari Microsoft," kata laporan itu. "PC tetap menjadi target terbesar untuk kode berbahaya saat ini, namun mencegah menciptakan serangan antivirus palsu yang efektif untuk Mac.

"Pencipta Malware juga menargetkan perangkat mobile saat kita mengalami satu set baru dari sistem operasi dengan model keamanan yang berbeda dan vektor serangan," tambahnya. "Upaya kami harus fokus pada melindungi dan memberdayakan pengguna akhir - tidak peduli apa platform, perangkat, atau sistem operasi yang mereka pilih."

Revolusi digital dimulai pada awal '80-an dengan komputer di rumah. Dalam 30 tahun, kami telah datang jauh: Anda sekarang memiliki kekuatan komputasi yang lebih pada ponsel Anda dibandingkan dengan komputer pribadi awal - dan Anda dapat memilikinya dengan Anda di mana saja, kapan saja. Generasi ini selalu terhubung dengan penyelenggaraan perbankan yang berjalan. Penjahat dunia maya juga anak dari era digital. Dan mereka terus-menerus menemukan kembali trik lama mereka untuk mengeksploitasi kelemahan dalam teknologi baru.

"Mobile tumbuh lebih cepat daripada layanan perbankan lainnya," kata David Pollino, Senior Vice President dan Enterprise Penipuan Pencegahan Officer di Bank of the West. "Anda harus menerimanya, tapi Anda harus menyeimbangkan antara penggunaan dan keamanan."...
Banyak dari ancaman cyber dasar. Spam yang sederhana atau email phishing. Tapi Pemandangan ancaman menjadi kompleks. Penjahat dunia maya akan menyerang industri apapun, tetapi lembaga keuangan sering yang pertama untuk mendapatkan ancaman baru. Untuk mempelajari lebih lanjut tentang tantangan yang dihadapi oleh orang-orang cybersecurity di industri perbankan, Penelitian yang dilakukan survei (atas nama SAS) dari 250 eksekutif perbankan. (Baca laporan lengkap, Cyberrisk di Perbankan, untuk hasil survei dan informasi dari wawancara pakar mendalam.)



1 Comments

Previous Post Next Post