Keamanan Sistem Informasi
Link Video : https://www.youtube.com/watch?v=LlVUbBy-xQg
Tujuan keamanan sistem informasi yaitu :
1.
Kerahasiaan
2.
Ketersediaan
3.
Integritas
Aspek keamanan sistem informasi
mencaku 4 aspek, yaitu :
1.
Privacy
2.
Integrity
3.
Aunthetication
4.
Availability
5.
Access
Control
6.
Non
Repudiation
7.
Authority
Bentuk
ancaman keamanan sistem informasi :
1.
Interruption
(Perangkat sistem menjadi rusak), contohnya “denial of service attack”
2.
Interception
(Pihak lain berhasil mengakses asset atau informasi), contohnya “Penyadapan”
3.
Modification
(Mengubah informasi atau web menjadi tidak benar)
4.
Fabrication
(Menyisipkan objek palsu ke dalam web), contohnya memasukan email palsu ke
dalam komputer
Pencegahan/Mitigasi
serangan pada sistem informasi :
1.
Pencegahan
terhadap perangkat keras, seperti pengamanan fisik di ruang data centre
2.
Pencegahan
terhadap perangkat lunak, dapat dilihat pada bagan di bawah ini.
3. Pencegahan terhadap jaringan komputer
4. Pencegahan terhadap serangan basis data, seperti pembatasan penggunaan SQL sebagai input pada data informasi serta mengubah karakter spesial menjadi format HTML kemudian dicek dengan reguler expression dan exception.
5. Pencegahan terhadap pengguna sistem
informasi, bisa dengan edukasi dan SOP (Standar Operasional Prosedur)


Komentar
Posting Komentar