Sunday, July 7, 2019

SIM, 13, Sahnaz Alfyn Ferdina, Hapzi Ali, Keamanan Informasi dan Implikasi Etis Pemanfaatan IT, Universitas Mercu Buana, 2019

SISTEM INFORMASI MANAJEMEN


SIM Minggu 13: Keamanan Informasi dan Implikasi Etis Pemanfaatan IT


Sahnaz Alfyn Ferdina
41818010027
Sistem Informasi
Dosen : Prof. Dr. Hapzi Ali, Ir, CMA, MM, MPM


Menurut G. J. Simsons, keamanan informasi adalah bagaimana kita dapat mencegah penipuan, atau paling tidak mendeteksi adanya penipuan di sebuah sistem yang berbasis informasi, dimana informasinya sendiri tidak memiliki arti fisik.

Berikut kerugian yang ditimbulkan akibat kurang penerapan keamanan :
  • hitung kerugian apabila sistem informasi tidak bekerja selama 1 jam, 1 hari, 1 minggu, 1 bulan.
  • hitung kerugian apabila ada kesalahan informasi pada sistem informasi (data).
  • hitung kerugian apabila ada data hilang.

Tujuan keamanan informasi :
  • Kerahasiaan. Perusahaan mencari cara untuk melindungi data dan informasinya dari penggunaan yang tidak semestinya oleh orang-orang yang tidak memiliki otoritas menggunakannya.
  • Ketersediaan. Tujuan dibangunnya infrastruktur informasi perusahaan adalah supaya data dan informasi perusahaan tersedia bagi pihak-pihak yang memiliki otoritas untuk menggunakannya.
  • Integritas. Seluruh sistem informasi harus memberikan/menyediakan gambaran yang akurat mengenai sistem fisik yang mereka wakili.

Aktifitas2 yang berhubungan dengan pengamanan sumber daya informasi disebut dengan Manajemen Pengamanan Informasi (information security management-BCM), sedangkan kegiatan pengamanan sumber daya informasi perusahaan setelah terjadi bencana disebut Manajemen Kangsungan Bisnis (business continuity management-BCM). Pegawai yang berada dalam organisasi ini disebut bagian keamanan sistem informasi perusahaan (corporate information systems security officer-CISCO).

Ancaman :
Ancaman Internal dan Eksternal
Ketidaksengajaan dan Kesengajaan

Resiko :
Pengungkapan dan Pencurian
Penggunaan secara tidak sah
pengrusakan secara tidak sah dan penolakan pelayanan
modifikasi secara tidak sah




STUDI KASUS BANK BCA :

Menurut saya dengan adanya kejadian tersebut, bank BCA harus mempunyai sistem yang mengharuskan pengguna memverifikasi akun melalui kode OTP terlebih dahulu. Dan ada baiknya bank BCA mendaftarkan seligus varian nama domain untuk mencegah agar variasi nama perusahaan atau lembaga tidak dicatut orang lain. karena situs klikbca.com sangatlah krusial dengan ancaman keamanan nasabah dalam melakukan transaksi perbankan.



Daftar Pustaka :

Modul SIM minggu 13, https://elearning.mercubuana.ac.id/pluginfile.php/162093/mod_resource/content/1/13-10.%20Modul%20SIM%20SI%2C%20Keamanan%20SI%20%20Implikasi%20Etis%20TI.pdf (30 Juni 2019, jam 20.34)

No comments:

Post a Comment