Senin, 27 Januari 2020

Kasus Di Peruasahann Atau Instansi Yang Menyebabkan Perlunya Di Audit

  • Pakar Keamanan TI: Kasus Tiket.com Berpotensi Terulang.



Jakarta, CNN Indonesia -- Ahli keamanan internet Alfons Tanujaya menilai kasus peretasan situs Tiket.com yang berakibat kerugian miliaran rupiah bisa terjadi ke situs komersial lain di Indonesia. Dari sudut pandang Alfons, pemilik situs komersial dalam negeri terlalu abai terhadap standar keamanan. Laporan peretasan Tiket.com muncul ketika mereka mengadu ke polisi situsnya telah dibobol. Akibat peretasan itu, mereka mengaku merugi Rp4,1 miliar.
Menurut Alfons, kejadian itu sebenarnya tak mengagetkan. Ia mengklaim sistem keamanan perusahaan teknologi di Indonesia saat ini pada umumnya sudah rentan.

"Masih banyak yang sekadar pakai username dan password, padahal itu sudah ketinggalan," kata Alfons kepada CNNIndonesia.com melalui sambungan telepon, akhir pekan lalu. Standar keamanan yang rendah yang diterapkan perusahaan teknologi dianggap mudah memancing aksi peretasan berujung kerugian finansial. Alfons bahkan menilai jika tak ada perubahan sistem keamanan username & password, cuma waktu yang menentukan kapan kasus serupa terulang.

Meniru Google

Masih menurut Alfons, perusahaan teknologi Indonesia sebaiknya mulai menerapkan Two Factor Authentification (TFA) atau bisa disebut verifikasi dua lapis. TFA dianggap telah menjadi standar baku terkini sistem keamanan. TFA sudah diterapkan situs-situs terkenal seperti Google, Facebook, serta Twitter. Dengan TFA, sebuah situs tak akan hanya meminta username dan password, namun juga meminta satu informasi yang hanya bisa dimiliki dan diketahui oleh pemilik akun yang asli.

Verifikasi dua lapis sebenarnya sudah dipakai oleh kalangan perbankan untuk mencegah kerentanan saat terjadi transaksi elektronik. Sistem token seperti yang dimiliki BCA misalnya merupakan contoh penerapan TFA ini. Alfons khawatir kejadian yang dialami Tiket.com akan terulang kembali. Pasalnya, masih banyak perusahaan teknologi yang hanya mengandalkan sistem username dan password untuk mengamankan akun pengguna mereka. Hingga tulisan ini dibuat, Tiket.com masih belum merespons pertanyaan yang dikirimkan melalui pesan singkat dan telepon.


  • ANALISA KASUS 


          Dari rangkuman berita di atas, dapat di Tarik beberapa kesimpulan, antara lain:
  1. Perusahaan wajib menekan terhadap karyawannya agar tidak terjadi kebocoran informasi.
  2. Pembobolan situs kemungkinan besar bisa terjadi dilakukan oleh orang dalam perusahaan atau kecerobohan orang dalam yang menyebabkan keamanan mudah di retas.
  3. Pelaku mungkin bekerja sama dengan perusahaan lain, sehingga pelaku meretas keamanan untuk mendapatkan informasi. Melihat dari kerugian dana yang begitu besar.
  4. Standart keamanan yang rendah , yang hanya menggunakan username dan password. Sehingga pelaku memanfaatkan kelemahan sistem tersebut.
  5. Pelaku kemungkinan besar memahami, mengusai tentang security system. hal ini dengan mudahnya meretas situs tersebut.


  •  SARAN 

               Membuat sistem keamanan yang lebih canggih , dan perbaikan dalam situs tersebut sehingga lebih aman dari peretas. dan digantinya sistem keamanan yang tidak hanya menggunakan username dan password mungkin dengan nomer telephone. Karena dari pihak perusahaan tersebut yang masih memakai sistem keamanan yang lemah. Mungkin dengan penerapan verifikasi 2 lapis , keamanan sistem tersebut lebih aman dan rentan terhadap hacker/peretas. 

  • Referensi
http://aditjev0204.blogspot.com/2019/01/softskill-3.html

Kamis, 02 Januari 2020

COBIT 5

COBIT (Control Objectives for Information and Related Technology)


          COBIT 5 membantu perusahaan menciptakan nilai optimal dari TI dengan menjaga keseimbangan antar amenyadari manfaat dan mengoptimalkan tingkat risiko serta penggunaan sumber daya. 
       COBIT 5 membuat informasi dan teknologi yang saling berhubungan  dapat dikelola secara holistik bagi  keseluruh perusahaan, mengambil seluruh tanggung jawab bisnis dan fungsional, memperhatikan kepentingan TI terkait stakeholder internal dan eksternal.

              COBIT dikembangkan oleh IT Governance Institute, yang merupakan bagian dari Information Systems Audit and Control Association (ISACA). COBIT memberikan arahan ( guidelines ) yang berorientasi pada bisnis, dan karena itu business process owners dan manajer, termasuk juga auditor dan user, diharapkan dapat memanfaatkan guideline ini dengan sebaik-baiknya.

Pengguna COBIT 5

               COBIT digunakan secara umum oleh mereka yang memiliki tanggung jawab utama dalam alur proses organisasi, mereka yang organisasinya sangat bergantung pada kualitas, kehandalan dan penguasaan teknologi informasi.

MANFAAT MENGGUNAKAN COBIT
1.Dapat membantu auditor, manajemen and pengguna ( user ), dengan cara membantu menutup kesenjangan antara kebutuhan bisnis, risiko, kontrol, keamanan, melalui peningkatan pengamanan dan mengontrol seluruh proses TI.

2.COBIT dapat memberikan arahan ( guidelines ) yang berorientasi pada bisnis, dan karena itu business process owners dan manajer, termasuk juga auditor dan user, diharapkan dapat memanfaatkan guideline ini dengan sebaik-baiknya. Audit Guidelines: Berisi sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci ( detailed control objecties ) untuk membantu para auditor dalam memberikan management assurance dan/atau saran perbaikan. Management Guidelines: Berisi arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan. 
Lebih lanjut, auditor dapat menggunakan Audit Guidelines sebagai tambahan materi untuk merancang prosedur audit. Singkatnya, COBIT khususnya guidelines dapat dimodifikasi dengan mudah, sesuai dengan industri, kondisi TI di Perusahaan atau organisasi Anda, atau objek khusus di lingkungan TI.
3.COBIT memberikan Anda kontrol dengan mana Anda dapat mengukur proses yang terkandung dalam ISO 17799 dan ITIL dan yang dapat dimanfaatkan untuk perbaikan proses.

Referensi :
http://djulian28.blogspot.com/2018/11/cobit-definisi-tujuan-manfaat.html

https://mamayukero.wordpress.com/2010/04/24/apa-itu-cobit/

https://www.kompasiana.com/dwisantoso_vcc/567fe81390fdfd5d0956ffba/makalah-manfaat-penggunaan-cobit?page=all