Pengertian
Security
adalah suatu informasi atau infrastruktur yang bisa diakses secara baik, bukan
dalam hal pencurian dan juga bila terjadi error maupun terdeteksi virus bisa
tetap diantisipasi.
Komponen Security
- Confidentiality
Kita mau data kita aman
- Availability
Kita bisa akses data ke server supaya orang lain bisa melihatnya
- Integrity
Data boleh berubah tapi harus terintegrasi dan diubah oleh orang yang bersangkutan
Hal-hal yang menyebabkan ancaman dapat terjadi
1. Flow in design (Desain yang kurang bagus)
Contohnya akses Firewall. Harusnya
Firewall nyala/aktif sebelum terconnect ke network. Jika Firewall nyala
belakangan, network yang jalan duluan berarti virus sudah masuk dulu baru
diblokir Firewall.
2. Dalam sisi implementasi, biasanya saat kita buat program
database yang ada username dan password umumnya menggunakan admin. Tetapi saat
mulai diimplementasikan, admin nya lupa diubah jadilah problem dari sisi
security.
Efek-efek dari hal-hal yang terjadi di atas
1. Dari sisi confidential, akan ada data-data rahasia kita yang
keluar
2. Dari
sisi infrastruktur, semakin banyak orang yang mencoba masuk atau misalkan PC
kita terkena virus melakukan broadcast maka bandwith kita akan banyak terpakai
sehingga internet menjadi semakin lambat karena PC
3. Informasi dapat bergerak ke orang-orang yang tidak
berkompeten
Cara-Cara Penanggulangannya
1. Information Protection
Data kita diacak biarpun orang lain bisa akses tetapi tidak bisa melihat secara valid
2. Software Control
Contohnya Firewall, Antivirus, dsb
3. Hardware Control
Dengan menggunakan fingerscan saat mau akses data
4. Aturan
Contohnya pada Email, berapa lama sekali kita disuruh untuk mengganti password atau password harus sekian karakter dan ada huruf besar dan huruf kecil
5. Physical Control
Yang umum
dilakukan untuk memastikan data tetap Confidential adalah menggunakan metode
Kriptografi yaitu diacak. Fungsi dari kriptografi adalah kalau data tersebut
sampai ke tangan orang lain karena datanya bersifat kata-kata atau acak mereka
tidak akan dapat membacanya dan tidak dapat mengerti isinya sehingga aman jika
jatuh ke tangan orang lain. Karakteristik dari sisi Kriptografi bisa dengan
memasukkan key, contohnya saat kita connect ke wifi yang secure kita diminta
untuk memasukkan password, password tersebut digunakan untuk melakukan
encription menggunakan kode dari password tersebut. Banyak cara dari
encription, pertama bisa menggunakan number, kedua dengan cara menukar posisi
huruf, ketiga bisa secara per blog encrip nya itu kalau datanya static, jika
datanya dynamic bisa juga diproses secara streaming.

Tidak ada komentar:
Posting Komentar