Langsung ke konten utama

Perbedaan information security dan computer security

Sebelum membahas tentang perbedaan information security dan computer security. Mari kita bahas empat aspek informasi security terlebih dahulu. Empat aspek tersebut terdiri dari privacy (confidentiality), integrity, autentication, availabilty. Aspek privacy atau confidentiality terkait dengan kerahasiaan informasi, bagaimana menjaga informasi agar tidak dapat dilihat atau diakses oleh yang tidak berhak. Aspek integrity adalah bagaimana menjaga informasi agar tetap utuh. Informasi tidak boleh di ubah, ditambah, atau dikurangi, kecuali mendapat izin dari pemilik Aspek autentication adalah bagaimana cara untuk mengetahui bahwa yang mengakses informasi hanyalah orang yang berhak, dan hanya orang yang berhak saja boleh membagikan informasi kepada orang lain. Aspek availability adalah informasi harus selalu tersedia pada saat dibutuhkan. Dari ke empat aspek diatas yang sudah anda baca baik computer security maupun information security kedua-duanya memiliki tujuan yang sama yaitu mencapai

Apa itu spoofing, phising, pharming dan cookies



Spoofing adalah adalah pemalsuan nama pengirim e-mail sehingga terkesan pesan tersebut seolah-olah berasal dari orang yang asli. Spoofing ini merupakan taktik utama yang digunakan para spammer dan pembuat virus untuk menipu para penerima email agar mereka membuka dan sekaligus merespon permintaan via email tersebut.

Phising biasanya menggunakan nama institusi yang terpercaya untuk memperoleh informasi rahasia. Phising (password harvesting phising) adalah mengirim email palsu, mengarahkan penerima email untuk berkunjung ke tiruan halaman web yang asli, dan semuanya seolah - olah milik perusahaan yang sah. Tujuan penipu ini adalah untuk phish atau mengajak orang-orang untuk berbagi data pribadi, keuangan, atau password. Salah satu jenis phising adalah spear-phising, yaitu sebuah pesan yang terkesan berasal dari sebuah perusahaan, bahkan mungkin perusahaan tempat anda bekerja atau perusahaan anda sendiri, yang meminta untuk memasukan atau memperbarui nama dan password. Waspadalah !

Pharming biasanya mengarahkan anda ke halaman web tipuan. Pharming merupakan jenis phising terbaru yang lebih sulit di deteksi. Pharming adalah jenis kejahatan yang menempatkan perangkat lunak jahat pada komputer korban yang mengarahkan korban ke halaman web palsu meskipun orang tersebut mengetikan alamat web yang benar pada browser. Pastikan anda mengunjungi halaman web yang aman, misalnya situs web yang menggunakan https bukan http. Karena situs web yang menggunakan https punya enkripsi untuk melindungi transfer data.

BACA JUGA :

Cookies adalah file teks kecil, misalnya nama login, password dan preferensi yang ditinggalkan di hardisk anda oleh beberapa situs web yang anda kunjungi. Kemudian situs web bisa mengambil data tersebut ketika anda kembali berkunjung kesana. 

Keuntungan cookies dapat membuat anda tidak perlu memasukan nama dan password ketika berkunjung ke situs yang sama. Jika anda berkunjung ke toko online untuk membeli buku dan memasukan alamat serta informasi lain, maka toko tersebut kemudian akan memberi anda nomor identifikasi, menyimpan informasi anda berikut nomor tersebut pada servernya, dan mengirimkan nomor ke browser anda sebagai cookies yang menyimpan nomor id di hardisk anda. Lain kali ketika anda berkunjung ke toko online yang sama, nomor tersebut akan terkirim ke server sehingga anda akan mendapatkan halaman web terkostumasi yang menyambut anda.

Kerugian, cookies sebenarnya tidak berbahaya, cookies tidak bisa mentransmisikan virus ke komputer. Akan tetapi, ada beberapa situs web yang menjual informasi berisi nomor ID anda pada server mereka kepada orang lain. Nomor ID ini kemudian dipakai untuk menjaring konsumen agar mau membeli produknya. Jadi cookies memungkinkan orang lain bisa mengakses informasi pribadi seseorang dan menyalahgunakannya untuk keperluan lain tanpa sepengetahuan pemilik informasi.

Komentar

Postingan populer dari blog ini

Perbedaan information security dan computer security

Sebelum membahas tentang perbedaan information security dan computer security. Mari kita bahas empat aspek informasi security terlebih dahulu. Empat aspek tersebut terdiri dari privacy (confidentiality), integrity, autentication, availabilty. Aspek privacy atau confidentiality terkait dengan kerahasiaan informasi, bagaimana menjaga informasi agar tidak dapat dilihat atau diakses oleh yang tidak berhak. Aspek integrity adalah bagaimana menjaga informasi agar tetap utuh. Informasi tidak boleh di ubah, ditambah, atau dikurangi, kecuali mendapat izin dari pemilik Aspek autentication adalah bagaimana cara untuk mengetahui bahwa yang mengakses informasi hanyalah orang yang berhak, dan hanya orang yang berhak saja boleh membagikan informasi kepada orang lain. Aspek availability adalah informasi harus selalu tersedia pada saat dibutuhkan. Dari ke empat aspek diatas yang sudah anda baca baik computer security maupun information security kedua-duanya memiliki tujuan yang sama yaitu mencapai

Siklus hidup pengembangan sistem (SDLC)

Siklus hidup pengembangan sistem adalah proses langkah demi langkah yang diikuti oleh banyak organisasi selama analisis dan desain sistem. Berikut enam fase dalam analisis dan desain sistem : Melakukan investigasi awal  meliputi analisis awal, mengajukan solusi-solusi alternatif, mendeskripsikan biaya dan keuntungan, menyerahkan rencana awal. Menganalisis sistem  seperti mengumpulkan data, menganalisis data, menulis laporan. Mendesain sistem, diantaranya membuat desain awal, membuat desain yang detail, menulis laporan. Mengembangkan sistem, seperti mengembangkan atau mendapatkan perangkat lunak, mendapatkan perangkat keras, pengujian unit, pengujian sistem. Mengimplementasikan sistem, diantaranya implementasi langsung, implementasi pararel, implementasi bertahap, implementasi pilot, melatih pengguna. Memelihara sistem adalah menyesuaikan dan meningkatkan sistem dengan cara melakukan audit dan evaluasi secara periodik dan dengan membuat perubahan berdasarkan kondisi-kondisi baru. Sekian

Cara mengamankan komputer dan komunikasi

Sebelum masuk ke bagaimana cara mengamankan komputer dan komunikasi ? Kita akan mulai dari arti atau maksud dari keamanan itu sendiri. Keamanan adalah sistem penjagaan keamanan untuk melindungi teknologi informasi dari kerusakan, kegagalan sistem, dan akses yang tidak berwenang yang bisa mengakibatkan kehancuran atau kerugian. Berikut adalah cara untuk menjaga keamanan : Mencegah kejahatan komputer yaitu dengan cara memperkuat hukum, membuat tim respon komputer ketika ada kondisi darurat, install software yang mampu mendeteksi adanya aktivitas yg mencurigakan atau penyaring internet, melakukan pengawasan elektronik. Identifikasi dan akses . Pastikan user yang mengakses komputer adalah user yang memiliki hak akses yang sah yang dibuktikan dengan identitas seperti pin dan password atau biometrik (sidik jari). Enkripsi adalah proses mengubah data yang bisa dibaca ke dalam bentuk yang tidak bisa dibaca untuk mencegah akses dari orang yang tidak berhak. Melindungi perangkat lunak dan dat