Information System Security

24
Novizul Evendi C.E.O T'Lab Security Information Technology Sabtu, 7 Oktober @UPN Surabaya

description

at UPN Jatim

Transcript of Information System Security

Page 1: Information System Security

Novizul EvendiC.E.O T'Lab

SecurityInformation

Technology

Sabtu, 7 Oktober @UPN Surabaya

Page 2: Information System Security

Definisi

Page 3: Information System Security

Sistem Informasi

suatu kesatuan yang terdiri dari manusia, perangkat keras, piranti lunak, jaringan komunikasi dan sumber daya data yang mengumpulkan, mentransformasi dan mendistribusikan informasi di dalam suatu organisasi.

Page 4: Information System Security

Teknologi Informasi

adalah perangkat keras, piranti lunak telekomunikasi, manajemen basis data dan teknologi lainnya yang digunakan dalam Sistem Informasi.

Page 5: Information System Security

Data | Informasi

Data adalah fakta, kejadian nyata atau observasi baik mengenai phenomena secara fisik maupun transaksi bisnis.

Informasi adalah data yang telah dikonversikan ke dalam bentuk yang mempunyai arti dan dapat digunakan untuk tujuan tertentu oleh pengguna akhir.

Page 6: Information System Security

Rp 4.750.000 25 pasang Rp. 2.250.000 15 pasangRp. 3.210.000 25 pasangRp.4.250.000 20 pasang

●Wilayah Jakarta-Barat Mal ABC Michael J.L

Sales manager : Michael J.LWilayah penjualan : Jakarta-Barat, Mal ABC

Penjualan untuk bulan Juni 2003 :Kuantitas 80 pasang Total = Rp. 14.460.000

Data

Informasi

Data Processing

Page 7: Information System Security

Keamanan Informasi

Adalah melindungi informasi atau sistem informasi dari serangan akses/pengguna ilegal (modifikasi, kecurian atau penghancuran).

Page 8: Information System Security

Komponen SI

Kerahasiaan -

Integritas -

Ketersediaan -

Page 9: Information System Security

Prinsip Dasar

Page 10: Information System Security

Pentingnya Sistem Informasi● Sudut pandang pengguna akhir

Pengguna akhir/end user menggunakan Sistem Informasi sebagai alat untuk mendukung aktivitas mereka baik sehari-hari

● Sudut pandang perusahaan Perusahaan memandang sistem informasi sebagai suatu pendukung untuk mencapai tujuan perusahaan baik secara strategis maupun pencapaian visi dan misi perusahaan secara keseluruhan

● Sudut pandang masyarakat global Penggunaan sistem informasi membuat masyrakat global dapat saling berkomunikasi dan berinteraksi tanpa batasan waktu dan tempat

Page 11: Information System Security

Operations Support Systems

Sistem Pemrosesn Transaksi (Transaction Processing Systems)

Sistem pengaturan Porses (Proses Control Systems)

Sistem Kolaborasi Perusahaan (Enterprise Collaboration Systems)

Page 12: Information System Security

Management Support Systems

Sistem Informasi Manajemen

(Management Information Systems)

Sistem Pendukung Keputusan

(Decision Support Systems)

Sistem Informasi Eksekutif

(Executive Information Systems)

Page 13: Information System Security

Sistem Informasi Lainnya

Sistem Pakar (Expert Systems)

Knowledge Management Systems

Business Information Systems

Strategic Information Systems

Page 14: Information System Security

Kategori SI

Page 15: Information System Security

Bisnis butuh SI?

- Mendukung kegiatan operasi perusahaan

- Mendukung Pengambilan keputusan manajerial

- Mendukung pencapaian keunggulan kompetitif strategis.

Page 16: Information System Security

Infrastruktur

Page 17: Information System Security

Komponen Infrastruktur

1. Platform peranti keras

2. Platform peranti lunak

3. Manajemen dan penyimpanan data

4. Platform jaringan/telekomunikasi

5. Layanan dan konsultasi integrasi sistem

Page 18: Information System Security

Yang di butuhkan?

1. Komputer (Server , WorkStation)

2. Infrastruktur jaringan komputer

3. Sumber Daya Manusia (SDM)

4. Koordinasi Integrated Sistem

Page 19: Information System Security

Keamanan

Page 20: Information System Security

Sumber Celah Keamanan

Salah Desain

Implementasi Kurang Baik

Salah Konfigurasi

Salah Pemilihan sistem

Page 21: Information System Security

Keamanan Server

Akses Kontrol

Proteksi Password

SSL

Jenis Server

Keamanan CGI

Page 22: Information System Security

Serangan SI

Danial of Service (DOS) / DDOSSniffer/Spoffing/Main in The Middle Session HijackingDNS PoisoningSocial EngineeringPassword GuessingBrute ForceSoftware ExploitationBack DoorSql InjectionXSSUnicode DLL => Derita Lo Lo

Page 23: Information System Security

Mengamankan SI

Akses Kontrol

Close Port / Service

Memasang Proteksi

Firewall

Monitoring System (IDS)

Audit Log

Backup Berskala

Gunakan Enskripsi

Page 24: Information System Security

Web : www.tlab.co.idMail : [email protected]

T’[email protected]

FAN :CS :

@TLabUpdate

Penutup

Video & Demo