Kamis, 02 Juni 2016

Metode dan Sistem Untuk Mengelola Proyek Teknologi Informasi

Nomor Publikasi                                 US20020059512 A1
Jenis Publikasi                                     Aplikasi
Nomor Aplikasi                                   US 09/977,284
Tanggal Publikasi                                16 Mei 2002
Tanggal Pengajuan                              16 Oktober 2001
Tanggal Prioritas                                 16 Oktober 2000
Penemu                                                Lisa Desjardins
Penerima Asli                                      Lisa Desjardins

ABSTRAK
Sebuah proses terstruktur untuk mengembangkan sebuah proyek untuk mengelola proyek teknologi informasi meliputi serangkaian langkah pokok, yang masing-masing mencakup satu atau lebih substeps. Langkah-langkah utama meliputi: (1) menilai kelayakan proyek untuk menentukan apakah akan melanjutkan proyek tersebut; (2) melakukan analisis proyek awal untuk menentukan kebutuhan fungsional proyek; (3) merancang produk IT; (4) membangun produk IT; (5) pengujian produk IT; (6) menerapkan produk IT; dan (7) penutupan-out proyek TI, termasuk mengevaluasi proyek. Sebuah metode juga disediakan untuk menyediakan, mengakses dan menggunakan proses terstruktur. Metode ini dapat diimplementasikan dengan menggunakan teknologi komputer dengan menyimpan informasi mengenai proses terstruktur dalam database dan menggunakan komputer (atau jaringan komputer) untuk mengakses dan memanfaatkan informasi. Komputer mungkin termasuk perangkat output untuk menyajikan informasi mengenai status proses terstruktur, termasuk indikasi tingkat penyelesaian setiap langkah pokok.

LATAR BELAKANG PENEMUAN
Penemuan ini berhubungan dengan suatu metode dan sistem untuk mengelola teknologi informasi (TI) proyek. Secara khusus, penemuan ini berhubungan dengan metode dan sistem untuk mengelola proyek TI menggunakan teknik terstruktur termasuk beberapa langkah.
Laju kemajuan teknologi membutuhkan sebuah organisasi untuk secara berkala memperbarui sumber daya teknologi informasi. teknologi informasi (umumnya dikenal sebagai IT) secara umum berkaitan dengan sistem, peralatan dan atau perangkat lunak yang digunakan untuk menyimpan, mengambil, transfer, proses dan atau membuat data. Misalnya, sumber daya organisasi TI dapat mencakup sistem jaringan dan layanan (misalnya, intranet, internet, dll), sistem manajemen database dan layanan, sistem e-commerce dan layanan, sistem administrasi dan layanan (misalnya, sistem dan jasa akuntansi), dan lain-lain.
Banyak organisasi pendekatan tugas mengembangkan produk IT secara ad hoc. Pendekatan ini biasanya melibatkan dengan cepat membuat perubahan ke sistem, mengamati dampak dari perubahan, dan kemudian mengambil tindakan korektif yang diperlukan. Tergantung pada besarnya proyek, beberapa organisasi mungkin mencoba untuk merencanakan proyek IT dengan mendefinisikan fase yang berbeda dari proyek, mengidentifikasi kendala anggaran, dan merumuskan kerangka waktu untuk menyelesaikan fase yang berbeda dari proyek.
Tidak mengherankan, pendekatan informal untuk proyek TI dapat mengalami kesulitan. Misalnya, pendekatan terstruktur untuk proyek-proyek TI dapat mengakibatkan tidak efisien (misalnya, non-optimal) sequencing tugas dalam proyek. Pendekatan terstruktur lanjut dapat mengakibatkan komunikasi yang tidak memadai instruksi untuk proyek peserta. Selanjutnya, pendekatan terstruktur dapat mengakibatkan kegagalan untuk memperoleh persetujuan yang diperlukan dari bisnis dan teknologi sektor yang sesuai dalam organisasi. Faktor-faktor ini dapat menyebabkan peningkatan biaya dalam mengembangkan produk IT, penundaan dalam memberikan produk IT, dan atau standar kualitas dari produk IT itu sendiri. Dalam kasus ekstrim, pendekatan terstruktur dapat menyebabkan kegagalan akhir proyek.
Lebih lanjut lagi, pendekatan terstruktur menyediakan tidak ada mekanisme untuk mengidentifikasi mengapa sebuah proyek telah berhasil atau gagal. Dengan demikian, proyek-proyek masa depan mungkin gagal untuk menggabungkan fitur proyek yang telah bermanfaat dalam proyek-proyek sebelumnya. Di sisi lain, proyek-proyek masa depan tanpa sadar mungkin mengulangi fitur proyek yang telah menyebabkan masalah di proyek sebelumnya.
Seperti dijelaskan di atas, beberapa organisasi telah berusaha untuk "mengelolanya" proyek dengan menciptakan rencana proyek. Namun demikian, rencana tersebut umumnya dikembangkan dari "awal" untuk setiap itu proyek berdasarkan kebutuhan unik masing-masing proyek itu. Dengan demikian, rencana khusus aplikasi ini tidak mudah meminjamkan diri pada adaptasi terhadap proyek-proyek lainnya. Ini lebih lanjut hasil dalam tidak efisien penggunaan sumber daya manusia dalam penyerahan itu produk, seperti produk kerja proyek-proyek sebelumnya tidak mudah dapat diterapkan pada proyek-proyek baru.
Literatur paten dan teknis tidak cukup alamat masalah diatas. Sejumlah paten diarahkan untuk menyediakan alat komputerisasi untuk membantu pengguna dalam manajemen proyek. Sebagai contoh, U.S. Pat. No. 6,036,345 menggambarkan desain dan rekayasa sistem manajemen proyek. Sistem ini meliputi logika untuk mengidentifikasi tujuan produk secara keseluruhan dan tujuan kelompok yang berkaitan dengan subsistem atau komponen produk secara keseluruhan. Komputer tambahan termasuk logika untuk menampilkan tujuan secara keseluruhan dan tujuan kelompok dalam pluralitas jendela grafis yang dapat diambil oleh pengguna. Sistem ini juga mencakup logika untuk mengidentifikasi satu atau beberapa strategi untuk mencapai tujuan kelompok, dan untuk menyajikan strategi dalam bentuk grafis yang memungkinkan untuk perbandingan cepat dari strategi bersaing. Sistem ini juga mencakup logika untuk kuantitatif mengukur kemajuan menuju tujuan dinyatakan masing-masing kelompok dan menyediakan pluralitas menampilkan grafis yang menunjukkan masing-masing kelompok, dan seluruh proyek, kemajuan menuju tujuan.
Diuraikan di atas paten karena menyediakan alat untuk koordinasi dan pemantauan kegiatan beberapa kelompok terlibat dalam sebuah proyek. Namun, paten tidak mengungkapkan jenis terstruktur template untuk mengelola proyek TI. Dengan demikian, paten tidak mengidentifikasi cara untuk memperbaiki masalah-masalah tertentu yang disebutkan di atas. Ada kebutuhan untuk menyediakan suatu teknik yang lebih efisien untuk manajemen proyek-proyek IT.

RINGKASAN PENEMUAN
Proses terstruktur untuk mengelola proyek teknologi informasi untuk menghasilkan teknologi informasi (TI) produk meliputi serangkaian langkah-langkah utama, masing-masing yang mencakup satu atau lebih substeps. Langkah-langkah utama yang dapat mencakup: (1) menilai kelayakan proyek untuk menentukan apakah akan melanjutkan dengan proyek; (2) melakukan analisis proyek awal untuk menentukan persyaratan fungsional proyek; (3) merancang produk IT; (4) membangun produk IT; (5) pengujian produk IT; (6) menerapkan produk IT; dan (7) penutupan-out proyek itu, termasuk evaluasi proyek. Untuk maju ke langkah berikutnya berturut-turut, partisipan proyek harus mencari persetujuan dari satu atau lebih agen otorisasi.
Sebuah metode juga disediakan untuk menyediakan, mengakses dan menggunakan proses terstruktur. Metodenya, meliputi memberikan informasi tentang proses terstruktur, termasuk: (1) pertama data mengenai langkah-langkah utama dari proses terstruktur; (2) kedua data mengenai substeps disertakan dalam setiap langkah utama; dan (3) ketiga data mengenai prosedur persetujuan yang dilakukan selama proses untuk mengesahkan kelangsungan hidup dari proyek. Metode ini kemudian termasuk langkah mengakses informasi dan melakukan langkah-langkah utama, substeps, dan persetujuan prosedur yang ditetapkan dalam informasi yang diakses. Metode ini dapat dilaksanakan, misalnya, menggunakan teknologi komputer dengan menyimpan informasi mengenai proses terstruktur dalam database dan menggunakan komputer (atau jaringan komputer) untuk mengakses dan memanfaatkan informasi.
Komputer mungkin termasuk perangkat output (misalnya, layar atau printer) untuk menyajikan informasi tentang status proses terstruktur, termasuk indikasi tingkat penyelesaian setiap langkah utama.

DESKRIPSI SINGKAT DARI GAMBAR
Penemuan ini dapat dipahami lebih lengkap dengan membaca deskripsi rinci berikut patut dicontoh sangat, dalam hubungannya dengan gambar-gambar yang menyertainya, di mana:
Gambar 1A, 1B dan 1C bersama menggambarkan proses terstruktur untuk mengelola proyek TI;


Gambar 2 menunjukkan sistem teladan untuk melaksanakan proses ditampilkan dalam Gambar 1A, 1B dan 1C;


Gambar 3 menggambarkan teladan database untuk menyimpan informasi yang digunakan dalam proses ditampilkan dalam Gambar 1A, 1B dan 1C;

Gambar 4 menunjukkan halaman teladan layar utama untuk menyajikan informasi yang berkaitan dengan langkah-langkah utama dalam proses;

Gambar 5 menunjukkan halaman teladan layar untuk menyajikan informasi yang berkaitan dengan salah satu langkah utama yang tercantum dalam gambar 4; dan

Gambar 6 menunjukkan "termometer" tampilan layar untuk menyajikan ikhtisar dari tingkat proses selesai.


KLAIM
Mereka Mengklaim:
  1. Proses untuk mengelola proyek teknologi informasi untuk mengembangkan produk teknologi informasi, yang terdiri dari langkah-langkah utama: menilai kelayakan proyek dalam langkah utama pertama untuk menentukan apakah akan melanjutkan dengan proyek, dan menghasilkan satu set pertama kiriman; mengirimkan kiriman pertama untuk satu atau lebih otorisasi agen di langkah persetujuan pertama untuk menentukan kelayakan proyek setelah langkah utama pertama; melakukan analisis proyek awal dalam langkah utama kedua untuk menentukan persyaratan fungsional proyek, dan menghasilkan sebuah set kedua kiriman.
  2.  Proses menurut klaim 1; Dimana set pertama diserahkan mencakup satu atau lebih dari kiriman berikut: (a) analisis kelayakan; (b) analisis biaya-manfaat tingkat tinggi; (c) analisis risiko; dan (d) biaya dan jadwal perkiraan untuk langkah pokok kedua. Dimana set kedua kiriman mencakup satu atau lebih dari kiriman berikut: (a) dokumen piagam; (b) analisis biaya-manfaat rinci; (c) jadwal proyek; (d) analisis matriks resiko; (e) proyek kontrol dokumentasi; (f) dokumentasi terkait anggaran; (g) kriteria penerimaan sistem; dan (h) persyaratan rinci dokumentasi,
  3. Proses menurut klaim 1, dimana setidaknya salah satu langkah utama termasuk substeps plural.
  4. Proses menurut klaim 1, lanjut terdiri dari tahap mengakses dan memanfaatkan setidaknya satu alat untuk memberikan bantuan dalam melakukan proyek.
  5. Proses menurut klaim 1, lanjut terdiri dari tahap menyajikan informasi mengenai status proyek, termasuk indikasi tingkat penyelesaian setiap langkah pokok.

Sumber:
https://www.google.co.id/patents/US20020059512?dq=information+technology+project+management&hl=en&sa=X&ved=0ahUKEwihie_ii4vNAhUMlJQKHXRNCk0Q6AEIKzAC

Senin, 09 Mei 2016

Mengapa kita dianjurkan menggunakan software yang Open Source?


Karena software yang didukung oleh open source merupakan sistem yang mendistribusikan perangkat lunak kepada pengguna dengan memberikan program dan source code secara gratis. Tetapi kita juga bisa mengembangkan open source tersebut sesuai dengan keinginan dan kebutuhan kita, tentunya kebebasan itu tetap bertumpu pada etika dan peraturan yang telah ditetapkan sebelumnya.
Open source adalah sistem pengembangan yang tidak dikoordinasi oleh suatu individu / lembaga pusat, tetapi oleh para pelaku yang bekerja sama dengan memanfaatkan kode sumber (source-code) yang tersebar dan tersedia bebas. Pola pengembangan ini mengambil model ala bazaar, sehingga pola Open Source ini memiliki ciri bagi komunitasnya, yaitu adanya dorongan yang bersumber dari budaya memberi, yang artinya ketika suatu komunitas menggunakan sebuah program Open Source dan telah menerima sebuah manfaat kemudian akan termotivasi untuk menimbulkan sebuah pertanyaan apa yang bisa pengguna berikan balik kepada orang banyak.

Fitur-fitur utama dari karakteristik open source adalah kebebasan user untuk:
1.      Menggunakan software sesuai keinginannya.
2.      Memiliki software yang tersedia sesuai kebutuhan.
3.      Mendistribusikan software kepada user lainnya.

Kebebasan yang tak terbatas bagi tiap orang untuk mengakses kode program merupakan pedang bermata dua bagi software itu sendiri. Hal ini disebabkan karena kebebasan ini memberikan informasi tentang kelemahan software. Kemudian, yang terjadi adalah eksploitasi kelemahannya. Para hacker akan menggunakan kelemahan ini untuk melakukan hal-hal yang dapat merugikan pengguna software tersebut. Akibatnya akan lebih buruk jika software tersebut merupakan software yang vital bagi pengguna karena akan memungkinkan terjadinya penipuan, pencurian identitas, pencurian informasi, dan sebagainya.

Apa manfaat yang kita dapatkan dengan menggunakan Open Source ?
Ada banyak manfaat positif yang bisa kita peroleh dengan menggunakan Open Source, diantaranya:
1.   Kreativitas: Dengan Open Source kita bisa mempelajari cara kerja suatu perangkat lunak, memodifikasinya, bahkan membuat produk baru dari sumber yang ada.
2.   Kemandirian: Kita tidak perlu lagi tergantung pada suatu produk tertentu, bahkan dengan Open Source kita bisa membuat produk yang sekelas dengan perusahaan berskala raksasa seperti Microsoft.
3.   Hemat Waktu: Berapa banyak waktu yang kita sia-siakan untuk berurusan dengan virus komputer di sistem closed source (baca : Windows) ? Dengan menggunakan sistem operasi Open Source seperti 3D OS kita tidak perlu membuang waktu lagi berurusan dengan virus komputer.
4.   Hemat Biaya: Berapa banyak biaya yang perlu kita keluarkan untuk pembelian suatu produk proprietary, seperti Windows, Photoshop, MS Office dan lain-lainnya.
5.   Mengurangi Tingkat Pembajakan: Open Source memungkinkan kita untuk tidak lagi menggunakan milik orang lain secara tidak sah atau dengan kata lain kita tidak perlu lagi menjadi pencuri. Selain mengurangi tingkat pembajakan, secara otomatis dosa-dosa kita juga ikut berkurang.
6.   Meningkatkan Citra Negara: Tahukah Anda bahwa pembajakan menjadikan citra negara menurun ? Dan ini secara tidak langsung membawa akibat buruk pada hubungan dagang dengan luar negeri. Dan repotnya, di tahun 2009 ini Indonesia kembali masuk dalam daftar Priority Watch List.
7.   Banyaknya tenaga (SDM): Untuk mengerjakan proyek, proyek open source biasanya menarik banyak developer, misalnya pengembangan web server Apache menarik ribuan orang untuk ikut mengembangkan dan memantau.
8.   Mencegah kesalahan (bugs atau error): Lebih cepat ditemukan dan diperbaiki, hal ini dikarenakan jumlah developernya sangat banyak dan tidak dibatasi. Visual inspection (eye-balling) merupakan salah satu metodologi pencarian bugs yang paling efektif. Selain itu, source code yang tersedia membuat setiap orang dapat mengusulkan perbaikan tanpa harus menunggu dari vendor.
9.   Kualitas produk lebih terjamin: Hal ini dikarenakan evaluasi dapat dilakukan oleh banyak orang sehingga kualitas produk dapat lebih baik. Namun, hal ini hanya berlaku untuk produk open source yang ramai dikembangkan orang. Tidak selamanya open source dikembangkan oleh banyak orang, karena bisa juga dilakukan oleh individual.

Selain membawa manfaat, tentu saja Open Source juga mempunyai kekurangan, diantaranya:
1.   Kurangnya dukungan vendor: Harus diakui, masih cukup banyak vendor baik Hardware, Software, ataupun game yang belum memberikan dukungan penuh pada Open Source. Dan hal ini tentu saja cukup menghambat perkembangan Open Source.
2.   Kurangnya dukungan support: Karena belum cukup memasyarakat, maka dukungan support juga masih cukup sulit untuk ditemukan. Support untuk Open Source selama ini masih banyak bergantung pada Internet (Google). Sehingga cukup menyulitkan mereka yang tidak mempunyai akses penuh pada Internet.
3.   Kurangnya dukungan bisnis: Pandangan bahwa Open Source adalah gratis dan tidak bisa membawa manfaat bisnis sangat menghambat para pebisnis yang akan terjun di Open Source. Kurangnya dukungan dari pebisnis ini membuat Open Source tidak bisa mempromosikan dirinya secara baik dan ini secara tidak langsung membuat pengenalan Open Source menjadi lebih lambat.
4.   Kurangnya promosi: Masih banyak orang yang beranggapan Open Source susah untuk dipergunakan, padahal perkembangan Open Source belakangan ini sudah cukup pesat dan bahkan dalam beberapa hal terkadang mampu menggungguli produk closed source. Kesalahpahaman ini bisa terjadi karena kurangnya promosi akan Open Source.
5.   Kurangnya SDM: yang dapat memanfaatkan open source, ketersediaan source code yang diberikan dapat menjadi sia-sia, jika SDM yang ada tidak dapat menggunakannya. SDM yang ada ternyata hanya mampu menggunakan produk saja, Jika demikian, maka tidak ada bedanya produk open source dan yang propriertary dan tertutup.
6.   Tidak adanya proteksi terhadap HaKI: kebanyakan orang masih menganggap bahwa open source merupakan aset yang harus dijaga kerahasiannya. Hal ini dikaitkan dengan besarnya usaha yang sudah dikeluarkan untuk membuat produk tersebut. Karena sifatnya dapat diabuse oleh orang-orang untuk mencuri ide dan karya orang lain.
7.   Open Source digunakan secara sharing: dapat menimbulkan resiko kurangnya diferensiasi antara satu software dengan yang lain, apabila kebetulan menggunakan beberapa open Source yang sama.        

Sumber:
http://laisanurin.blogspot.co.id/2014/04/kenapa-anda-dianjurkan-menggunakan.html
http://dikaburn.blogspot.co.id/2015/06/kenapa-anda-dianjurkan-menggunakan.html


Jumat, 15 April 2016

Tentang Cyber

CYBER
Cyber dapat diartikan sebagai istilah lain yaitu ‘cyberspace yang diambil dari data ‘cybernetics. Pada mulanya istilah cyberspace tidak ditujukan untuk menggambarkan interaksi yang terjadi melalui jaringan komputer. Namun Pada tahun 1990 oleh John Perry Barlow istilah cyberspace diaplikasikan untuk dunia yang terhubung atau online ke internet. Kemudian diperjelas dari definisi Perry Barlow  oleh Bruce Sterling pengertian cyberspace, yaitu Cyberspace merupakan sebuah ruang yang tidak dapat terlihat. Ruang ini tercipta ketika terjadi hubungan komunikasi yang dilakukan untuk menyebarkan suatu informasi, dimana jarak secara fisik tidak lagi menjadi halangan.

1.    Cyber Crime
        Definisi cyber crime adalah semua tindakan yang dilakukan dengan niat kejahatan dimana komputer atau jaringan komputer menjadi target dan/atau menjadi alat kejahatan.
Contoh cyber crime:
·           Tindak kejahatan dimana komputer atau jaringan komputer menjadi target, yang termasuk dalam kategori ini adalah malicious code (malware), exploit attacks, dan denial of services.
·           Tindakan kejahatan dimana komputer atau jaringan komputer menjadi alat kejahatan yang termasuk dalam kategori ini adalah identity theft, fraud, cyberstalking, dan phising scams.
Selain kedua kategori tindak kejahatan tersebut di atas, beberapa orang juga mengkategorikan high-tech crime seperti ATM skimming sebagai bentuk cyber crime.

2.    Cyber Law
Cyber Law adalah aspek hukum yang ruang lingkupnya meliputi setiap aspek yang berhubungan dengan orang perorangan atau subyek hukum yang menggunakan dan memanfaatkan teknologi internet yang dimulai pada saat mulai online dan memasuki dunia cyber atau maya. Cyber Law sendiri merupakan istilah yang berasal dari Cyberspace Law yaitu sebuah dunia komunikasi berbasis komputer yang menawarkan realitas yang baru berbentuk virtual (tidak langsung dan tidak nyata).
Contoh cyberlaw: Spyware, Spyware berarti memata-matai dengan menggunakan program atau disebut dengan Malicious Software. Kegiatan ini bertujuan untuk memata-matai computer lain, setelah mendapatkan informasi dari si korban nantinya Spyware akan melaporkan kepada si pembuat Spyware tersebut. Pelakunya dapat dijerat UU ITE Pasal 27 (1) yaitu setiap orang dilarang menggunakan data atau mengakses komputer dengan cara apapun tanpa hak, untuk memperoleh, merubah, ataupun merusak informasi dalam komputer. Dengan hukuman Pidana paling lama 6 tahun atau denda paling banyak 1 Miliyar rupiah.

3.    Cyber Threat
Cyber Threats adalah kejahatan berupa ancaman yang memanfaatkan teknologi informasi, seperti menyabotase jaringan komputer, memasukkan informasi yang tidak benar ke internet, memalsukan dokumen-dokumen penting melalui internet.

4.    Cyber Security
Sesuai terminologinya, cyber security adalah aktivitas untuk melakukan pengamanan terhadap sumber daya telematika demi mencegah terjadinya tindakan cyber crime seperti dijelaskan sebelumnya. Dan seperti juga cyber crime, spektrum dari aktivitas cyber security ini juga sangat luas.
Contoh cyber security: Masalah teknis, seperti pengamanan dari sisi jaringan, sistem operasi, keamanan data dan source code aplikasi. Institusi keuangan dan telekomunikasi secara rutin menyewa konsultan keamanan untuk melakukan kegiatan 'penetration testing'. Pen Test ini dilakukan untuk menguji sejauh mana sistem yang mereka punya dapat bertahan dari serangan-serangan yang akan mengeksploitasi sistem tersebut. Biasanya 'pen test' ini dilanjutkan dengan sejumlah rekomendasi perbaikan di titik-titik vulnerabilities yang terdeteksi.

5.    Cyber Attack
Definisi attack dalam operasi informasi adalah semua jenis tindakan yang sengaja dilakukan untuk mengganggu kerahasiaan (confidentiality), integritas (integrity), dan ketersedian (availability) informasi. Tindakan ini bisa ditujukan untuk mengganggu secara fisik maupun dari alur logic sistem informasi.Cyber attack merupakan upaya mengganggu informasi yang berfokus pada alur logic sistem informasi.
Contoh cyber attack: Pencurian password, pencurian indentitas dan eksploitasi website pribadi.

Sumber:
http://bl4cyberr.blogspot.co.id/2011/09/pengertian-cyber.html
http://inet.detik.com/read/2015/08/31/095706/3005339/323/sekilas-tentang-cyber-crime-cyber-security-dan-cyber-war
https://cyberattitude.wordpress.com/tag/contoh-cyberlaw/
http://fabyandreno28.blogspot.co.id/2013/12/makalah-cyber-security.html
http://deadendra.blogspot.co.id/2016_04_01_archive.html

Waspadai Aksi Cybercrime yang Mengincar Account Banking Kamu

Liputan6.com, Jakarta Perkembangan dunia digital dan internet saat ini mempermudahkan transaksi perbankan. Tak perlu report antri di teller bank maupun mesin ATM, dengan internet banking membuat aktivitas transaksi menjadi lebih mudah dan cepat.

Meski mudah dan terjamin keamanannya, kita harus tetap berhati-hati bertransaksi lewat Internet banking karena munculnya beragam model cybercrime. Salah satu model cybercrime yang patut diwaspadai adalah phishing, yaitu upaya untuk mendapatkan informasi rahasia orang lain, informasi ini bisa berupa account banking kamu.  

Misalnya saat kita diundang melakukan login di laman yang menyerupai laman bank untuk mendapatkan user id dan password kita. Kemudian ada malware (malicious software), yakni sebuah aplikasi (software) yang diciptakan untuk mencari kelemahan komputer, yang kemudian dapat mengontrol sistem operasi komputer. Malware yang paling sering kita temui sehari-hari adalah virus dan worm yang akan merusak atau menyembunyikan data di komputer.

Selain itu, terdapat key logger yaitu, suatu cara yang dapat merekam aktivitas pengetikan pengguna. Modelnya dapat berupa software atau hardware dan tujuannya untuk menangkap informasi yang beragam, diantaranya user id atau password.

Untuk mengantisipasi aksi cybercrime, salah satu bank milik negara, BANK BRI, membuat inovasi sistem kemanan berlapis guna melindungi Account Banking nasabahnya. Nasabah yang melakukan transfer atau menerima transfer dana akan menerima notifikasi ke alamat email dan atau nomor handphone terdaftar.

Selain itu, BANK BRI juga menerapkan enkripsi SSL (Secure Socket Layer) yang mengacak data. Dengan fasilitas M-Token yang merupakan rangkaian kode berupa SMS dari sistem BANK BRI untuk nasabah agar bisa bertransaksi dan dikirimkan ke nomor handphone nasabah. Pengiriman m-Token dengan praktis hanya melalui SMS ini selain untuk keamanan, juga untuk kemudahan bertransaksi nasabah karena tidak memerlukan perangkat terpisah. Sistem keamanan berlapis itulah yang dapat membuat nasabah tidak perlu khawatir untuk bertransaksi menggunakan Internet Banking BRI. Meski begitu, ada hal-hal yang juga perlu diperhatikan nasabah dalam bertransaksi dengan Internet Banking BRI.

Tips aman bertransaksi dengan Internet Banking BRI diantaranya:
1.      Ketika memakai Internet banking BRI, pastikan bertransaksi di laman website yang benar, yaitu https://ib.bri.co.id atau melalui link Internet Banking BRI di website BANK BRI www.bri.co.id dan juga aplikasi BRI MOBILE yang dapat di download di semua jenis smartphone. Sebagai catatan, jangan sampai membuka website Internet Banking BRI menggunakan link yang dikirimkan melalui surat, e-mail, SMS, atau media lain yang mengatasnamakan BANK BRI.
2.      Selalu jaga kerahasiaan user id, password, serta m-Token. Jangan pernah memberikan atau memasukkan data tersebut ke aplikasi yang tidak terpercaya dan segera hapus m-Token yang telah habis digunakan atau telah habis masa berlakunya.
3.      Kemudian, baiknya secara rutin lakukan perubahan password dan jangan menggunakan kombinasi yang gampang ditebak, misalnya nama dan tanggal lahir.
4.      Pastikan bertransaksi menggunakan media komputer yang aman, tidak dari tempat umum atau media lain yang keamanan transaksinya tidak terjamin. Setelah  melakukan transaksi, segera hapus history transaksi menggunakan pilihan clear cache yang tersedia setelah logout.
5.      Satu lagi, hati-hati dalam mengunduh dan menggunakan aplikasi yang tidak dipercayai, untuk menghindari serangan malware yang dapat mengakses seluruh data dan mengambil alih kontrol device Anda.
6.      Bila menemui kejanggalan, segera hubungi contact center BRI di 14017 atau (021) 15000-17.

Untuk kemudahan transaksi perbankan Anda, segera download aplikasi BRI Mobile di BlackBerry App World (untuk pengguna BB), Windows Phone Store (untuk pengguna Windows Phone). Google Play Store (untuk pengguna Android), atau App Store (untuk pengguna i-Phone).

Ketentuan hukum yang mengatur tentang phising sampai saat ini belum ada, tetapi tidak berarti perbuatan tersebut dapat dibiarkan begitu saja. Perbuatan penipuan dengan modus Phising tetap dapat dijerat dengan berbagai peraturan yang ada, diantaranya UU Informasi dan Transaksi Elektronik (UU ITE) No. 11 Tahun 2008. Perbuatan penipuan tersebut memenuhi unsur pidana pasal 28 ayat 1 dan pasal 35.
Berikut petikan isi pasal-pasal tersebut:
·         Pasal 28 ayat 1
Setiap Orang dengan sengaja dan tanpa hak menyebarkan berita bohong dan menyesatkan yang mengakibatkan kerugian konsumen dalam Transaksi Elektronik.
·         Pasal 35
Setiap Orang dengan sengaja dan tanpa hak atau melawan hukum melakukan manipulasi, penciptaan, perubahan, penghilangan, pengrusakan Informasi Elektronik dan/atau Dokumen Elektronik dengan tujuan agar Informasi Elektronik dan/atau Dokumen Elektronik tersebut dianggap seolah-olah data yang otentik.
Tindakan penipuan oleh pelaku phising jelas dilakukan dengan cara menyebarkan berita bohong dan menyesatkan sehingga konsumen (nasabah bank) menderita kerugian dalam transaksi elektronik perbankan. Dalam menjalankan aksinya, pelaku phising menciptakan informasi elektronik seperti mengirim pesan dalam bentuk e-mail ke para nasabah yang seolah-olah asli (otentik) dari bank yang resmi.

Bagi pelaku phising akan dikenai pidana penjara sesuai unsur pidana yang terpenuhi yang tercantum dalam pasal 45 ayat 2 untuk pasal 28 ayat 1, pasal 51 ayat 1 untuk pasal 35. Berikut petikan isi pasal tersebut:
·         Pasal 45 ayat 2
Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 28 ayat (1) atau ayat (2) dipidana dengan pidana penjara paling lama 6 (enam) tahun dan/atau denda paling banyak Rp1.000.000.000,00 (satu miliar rupiah).
·         Pasal 51 ayat 1
Setiap Orang yang memenuhi unsur sebagaimana dimaksud dalam Pasal 35 dipidana dengan pidana penjara paling lama 12 (dua belas) tahun dan/atau denda paling banyak Rp12.000.000.000,00 (dua belas miliar rupiah).

Sumber:
http://news.liputan6.com/read/2460606/waspadai-aksi-cybercrime-yang-mengincar-account-banking-kamu
http://apaituphishing.blogspot.co.id/2013/10/undang-undang-mengenai-phising.html?m=1




Senin, 28 Maret 2016

Pelanggaran Kode Etik

Anggota MKD Prakosa: Setya Novanto Terbukti Melanggar Kode Etik Berat


JAKARTA, KOMPAS.com — Anggota Mahkamah Kehormatan Dewan, Muhammad Prakosa, menilai bahwa Ketua DPR Setya Novanto layak diberhentikan sebagai anggota DPR.
Prakosa menyebut Novanto telah melakukan pelanggaran kode etik berat setelah bertemu dengan pengusaha Riza Chalid dan Presiden Direktur PT Freeport Indonesia Maroef Sjamsoeddin.
"Bahwa yang terhormat Saudara Setya Novanto terbukti melanggar kode etik dengan kategori berat," kata Prakosa saat membacakan pertimbangan dalam rapat pleno MKD di Kompleks Parlemen, Senayan, Jakarta, Rabu (16/12/2015).
Dalam pertemuan tersebut, Novanto diduga meminta sejumlah saham kepada Freeport dengan mengatasnamakan Presiden Joko Widodo dan Wakil Presiden Jusuf Kalla.
Ia menyebutkan, sesuai dengan ketentuan dalam Pasal 39 Peraturan Nomor 2 tentang Tata Beracara MKD, MKD perlu membentuk panel. Hal itu karena sanksi yang direkomendasikan berupa sanksi kategori berat.
"Dalam kesempatan ini, saya usulkan membentuk panel," kata dia.

Komentar:
Melihat dari kasus Setya Novanto ini, beberapa tindakan yang dilakukan oleh para anggota Dewan biasanya terkait dengan kode etik dan menjadi sorotan bagi publik. Kode etik merupakan suatu norma yang wajib dipatuhi oleh setiap anggota selama menjalankan tugasnya untuk menjaga martabat, kehormatan, citra dan kredibilitas DPR. Artinya, dengan peraturan tentang Kode Etik DPR ini, para anggota Dewan telah memiliki standar formal yang mengatur perilaku, profesi, dan kapasitas mereka selaku wakil rakyat. Kode etik ini merupakan suatu panduan normatif bagi anggota Dewan dalam menjalankan peran mereka yang berkaitan langsung dengan kepentingan umum, disiplin kerja, tanggung jawab, keterbukaan dan manajemen konflik kepentingan. Setiap tindakan yang menyalahi panduan perilaku itu bisa dikatakan sebagai pelanggaran kode etik.
Sudah tentu kode etik ini memiliki tujuan untuk melahirkan anggota Dewan yang profesional. Jika ditelusuri ke belakang, sudah banyak daftar "kesalahan" anggota Dewan yang terungkap ke publik terkait dengan pelanggaran kode etik, mulai dari pernyataan yang menyakitkan, tidak disiplin menghadiri rapat, malas, arogan, egois, hingga korupsi. Wajar jika masyarakat umum memandang para anggota Dewan dengan citra yang buruk. 
Dalam kasus ini, Setya Novanto sudah melanggar norma dan kode etik DPR. Ia telah melampaui kapasitasnya sebagai ketua DPR yang seharusnya menghindari tidakan seperti itu. Majelis Kehormatan Dewan (MKD) dibentuk untuk menegakkan kode etik para anggota Dewan. Tugas utama lembaga ini adalah menyidangkan para anggota Dewan yang terindikasi melakukan pelanggaran kode etik. Peraturan DPR memang memberikan wewenang kepada MKD untuk menindak anggota Dewan yang melanggar kode etik dengan sanksi yang telah ditentukan.

Sumber:
http://nasional.kompas.com/read/2015/12/16/16592681/Anggota.MKD.Prakosa.Setya.Novanto.Terbukti.Melanggar.Kode.Etik.Berat

Pengalaman Bootcamp SAP Part3

Pada hari ke 22 training tanggal 5 Juli 2017 diadakan ujian tertulis untuk mengetahui sejauh mana peserta bootcamp memahami materi yan...