Information System Security

Post on 23-Dec-2014

500 views 3 download

description

at UPN Jatim

Transcript of Information System Security

Novizul EvendiC.E.O T'Lab

SecurityInformation

Technology

Sabtu, 7 Oktober @UPN Surabaya

Definisi

Sistem Informasi

suatu kesatuan yang terdiri dari manusia, perangkat keras, piranti lunak, jaringan komunikasi dan sumber daya data yang mengumpulkan, mentransformasi dan mendistribusikan informasi di dalam suatu organisasi.

Teknologi Informasi

adalah perangkat keras, piranti lunak telekomunikasi, manajemen basis data dan teknologi lainnya yang digunakan dalam Sistem Informasi.

Data | Informasi

Data adalah fakta, kejadian nyata atau observasi baik mengenai phenomena secara fisik maupun transaksi bisnis.

Informasi adalah data yang telah dikonversikan ke dalam bentuk yang mempunyai arti dan dapat digunakan untuk tujuan tertentu oleh pengguna akhir.

Rp 4.750.000 25 pasang Rp. 2.250.000 15 pasangRp. 3.210.000 25 pasangRp.4.250.000 20 pasang

●Wilayah Jakarta-Barat Mal ABC Michael J.L

Sales manager : Michael J.LWilayah penjualan : Jakarta-Barat, Mal ABC

Penjualan untuk bulan Juni 2003 :Kuantitas 80 pasang Total = Rp. 14.460.000

Data

Informasi

Data Processing

Keamanan Informasi

Adalah melindungi informasi atau sistem informasi dari serangan akses/pengguna ilegal (modifikasi, kecurian atau penghancuran).

Komponen SI

Kerahasiaan -

Integritas -

Ketersediaan -

Prinsip Dasar

Pentingnya Sistem Informasi● Sudut pandang pengguna akhir

Pengguna akhir/end user menggunakan Sistem Informasi sebagai alat untuk mendukung aktivitas mereka baik sehari-hari

● Sudut pandang perusahaan Perusahaan memandang sistem informasi sebagai suatu pendukung untuk mencapai tujuan perusahaan baik secara strategis maupun pencapaian visi dan misi perusahaan secara keseluruhan

● Sudut pandang masyarakat global Penggunaan sistem informasi membuat masyrakat global dapat saling berkomunikasi dan berinteraksi tanpa batasan waktu dan tempat

Operations Support Systems

Sistem Pemrosesn Transaksi (Transaction Processing Systems)

Sistem pengaturan Porses (Proses Control Systems)

Sistem Kolaborasi Perusahaan (Enterprise Collaboration Systems)

Management Support Systems

Sistem Informasi Manajemen

(Management Information Systems)

Sistem Pendukung Keputusan

(Decision Support Systems)

Sistem Informasi Eksekutif

(Executive Information Systems)

Sistem Informasi Lainnya

Sistem Pakar (Expert Systems)

Knowledge Management Systems

Business Information Systems

Strategic Information Systems

Kategori SI

Bisnis butuh SI?

- Mendukung kegiatan operasi perusahaan

- Mendukung Pengambilan keputusan manajerial

- Mendukung pencapaian keunggulan kompetitif strategis.

Infrastruktur

Komponen Infrastruktur

1. Platform peranti keras

2. Platform peranti lunak

3. Manajemen dan penyimpanan data

4. Platform jaringan/telekomunikasi

5. Layanan dan konsultasi integrasi sistem

Yang di butuhkan?

1. Komputer (Server , WorkStation)

2. Infrastruktur jaringan komputer

3. Sumber Daya Manusia (SDM)

4. Koordinasi Integrated Sistem

Keamanan

Sumber Celah Keamanan

Salah Desain

Implementasi Kurang Baik

Salah Konfigurasi

Salah Pemilihan sistem

Keamanan Server

Akses Kontrol

Proteksi Password

SSL

Jenis Server

Keamanan CGI

Serangan SI

Danial of Service (DOS) / DDOSSniffer/Spoffing/Main in The Middle Session HijackingDNS PoisoningSocial EngineeringPassword GuessingBrute ForceSoftware ExploitationBack DoorSql InjectionXSSUnicode DLL => Derita Lo Lo

Mengamankan SI

Akses Kontrol

Close Port / Service

Memasang Proteksi

Firewall

Monitoring System (IDS)

Audit Log

Backup Berskala

Gunakan Enskripsi

Web : www.tlab.co.idMail : mail@tlab.co.id

T’LabCs_tlab@yahoo.com

FAN :CS :

@TLabUpdate

Penutup

Video & Demo