Showing posts with label keamanan. Show all posts
Showing posts with label keamanan. Show all posts

13 March 2012

HIV/AIDS Bukan Akhir Dari Segalanya

    Well, that's the title to express these cases. HIV/AIDS menjadi momok yang sangat menakutkan siapa aja

19 December 2011

Windows Security

    Anda pengguna Windows 7? Pasti tidak sedikit yang menjawab ya. Anda melakukan patching Windows Update secara regular? Sekarang mungkin tidak sebanyak tadi yang
menjawab ya. Berdasarkan pengalaman penulis, banyak orang yang tidak terlalu memperdulikan masalah windows update ini karena tidak tahu manfaat yang diberikannya. Malah ada beberapa orang yang menonaktifkan fungsi ini dengan alasan windows update akan membuat koneksi internet menjadi lambat. Padahal, windows update ini sangat berguna untuk menutup celah-celah keamanan atau kelemahan-kelemahan yang terdapat pada sistem operasi kita. Jika celah-celah ini tidak ditutup, maka virus dapat dengan mudah menginfeksi PC atau laptop kita. Karena itulah sebagai pengguna Windows yang peduli pada keamanan PC atau laptop kita, kita harus rajin melakukan patching atau update pada windows kita agar terhindar dari ancaman virus. Akan lebih baik lagi jika kita melakukan setting agar windows update kita dilakukan secara otomatis.
     Selain dengan melakukan hal di atas, masih ada beberapa cara lain untuk melindungi windows kita dari serangan virus atau hacker. Cara pertama adalah dengan menginstall software antivirus. Lagi-lagi melakukan update secara berkala merupakan hal yang sangat penting agar antivirus tersebut dapat secara maksimal melindungi PC kita dari virus-virus terbaru. Software antivirus ini tersedia banyak di pasaran baik yang berbayar maupun gratis.
    Cara selanjutnya adalah dengan mengaktifkan Windows Firewall. Mungkin ada beberapa yang belum mengetahui manfaat dari windows firewall. Fitur ini dapat mengontrol port-port atau jika ibaratkan seperti mengontrol pintu-pintu untuk berinteraksi dengan komputer lain. Dengan menggunakan fitur ini, kita dapat membuka port-port yang diperlukan oleh aplikasi, kemudian menutup port-port lain yang tidak digunakan agar meminimalkan masuknya virus atau hacker.
    Nah, cara terkahir adalah dengan menggunakan AppLocker. Ini merupakan fitur keamanan baru yang ada di Windows 7. Fungsinya adalah membatasi aplikasi yang dapat diakses oleh setiap user serta mencegah user menjalankan aplikasi portable yang biasanya merupakan malware atau virus. Untuk mengaktifkan AppLocker, Anda dapat masuk ke Local Serucity Policy (ketikkan kata Local Security Policy pada Instant Search) kemudian Pilih Application Control Policies -> AppLocker. Setelah masuk ke AppLocker, Anda dapat membuat rule baru tempat Anda membuat aturan terkait permission yang Anda inginkan.
Voila! Dalam sekejap, Windows Anda pun menjadi lebih aman




Oleh kelompok Manajemen Keamanan Informasi Fasilkom UI:
  • Dori Gusvawijaya - 0806339471
  • Fatimah Azzahro - 0806339521
  • Grafit Dwiananto - 0806460023
  • Grinano Ardhi Wibowo - 0806460036
  • Windy Adam - 0806460162


15 December 2011

Security Awareness Terhadap Antivirus Online

Scanning online tidak selamanya selalu lebih bagus daripada scanning offline. Berkembangnya teknologi antivirus,

14 December 2011

Security Awareness dalam Jebakan URL


Link yang ada pada suatu website berfungsi untuk membantu melakukan refrensi ke website lain yang ada hubunganya dengan website yang sedang di akses internet,

Wireless Security Awareness


Pernahkah  Anda  melihat  teman  di  sebelah  Anda  dapat  mengakses  situs  yang  dilarang

seperti  Facebook  dengan  menggunakan  jaringan  internet  UI?  dan  Anda  bertanya-tanya,

mengapa ia bisa, sementara Anda tidak bisa?

Jawabannya adalah, teman Anda telah mengganti proxy nya dari proxy UI menjadi proxy di

luar UI.

APA  ITU  PROXY?

Proxy merupakan sebuah fungsi yang dijalankan suatu perangkat jaringan, biasanya sebagai perantara antara web server dengan client.

Ketika user mengakses halaman tertentu, IP akan disimpan dan dicek apakah diperbolehkan untuk menerima hasil request atau tidak. Proxy ini bertujuan untuk mengatur akses client ke server.

TUJUAN  KONFIGUR ASI  PROXY

Fasilkom UI melakukan konfigurasi terhadap proxy dengan tujuan agar user dapat mengikuti aturan yang ada secara paksa. Contohnya, adanya pembatasan pembukaan content-content terlarang dan pemberian waktu terhadap user yang ingin membuka social network, hal ini dilakukan agar user dapat memanfaatkan internet dengan baik sebagai alat bantu pembelajaran.

PENYIMPANGAN  PROXY

Namun, beberapa user sering kali mengganti proxy agar dapat menggunakan internet dengan bebas tanpa aturan. Hal ini sebenarnya berbahaya bagi kelangsungan internet di Fasilkom UI. Contoh serangan apabila user mengganti proxy adalah sebagai berikut :
1. Man-in-The-Middle

Man-in-The-Middle akan menyadap komunikasi data rahasia, seperti sniffing. Sniffing bisa disebut sebagai passive attack karena tidak melakukan tindakan apa-apa selain memantau data yang lewat.
Man-in-The-Middle bisa mengetahui apa yang dibicarakan oleh dua pihak yang berkomunikasi. Man-in-The-Middle juga dapat mencegat dan mengubah komunikasi (serangan aktif).

2. Pembukaan content-content yang telah di block oleh Fasilkom

Fasilkom mem-block content social network pada saat perkuliahan berlangsung dengan tujuan agar tidak mengganggu jalannya perkuliahan. Fasilkom pun mem-block beberapa content berbahaya lainnya dengan tujuan memperkecil pembukaan content berbahaya yang akan mengancam serangan terutama secara hukum.

Beberapa mahasiswa UI sayangnya sering mengubah proxy ketika menggunakan akses wireless di lingkungan UI untuk kepentingan pribadi non akademis, seperti membuka social network, maupun web lainnya dan juga untuk bermain game. Ini sangat disayangkan karena berbagai serangan yang disebutkan di atas dapat mengancam keamanan dan kenyamanan kita dalam berinternet menjadi taruhannya.

BAHAYA  TUNNELING

Tanpa disadari penggunaan http proxy internet akan menjadi bahaya yang serius. Keleluasaan browsing dan anonimitas dibayar dengan resiko keamanan. Misalnya, dalam contoh kasus kita akan gunakan Vtunnel untuk mengakses multiply. Jika kita menganalisa proses traffic jelas terlihat bahwa data credentials (username dan password) selalu dikirimkan ke vtunnel, bukan ke multiply. Ini cara kerja HTTP proxy/tunnel, yang biasa disebut dengan istilah Man in The Middle (seperti yang dijelaskan di atas).



Saat  kita  menggunakan  proxy,  semua  data

yang kita masukan (termasuk password dan username) dikirim terlebih dahulu ke server proxy tersebut, kemudian dari proxy baru dilanjutkan ke tujuan yang sebenarnya. Dengan begitu, tidak mustahil si penyedia proxy merekam semua lalu lintas data yang anda kirim maupun anda terima.

Apalagi jika Anda menggunakan proxy gratis yang banyak bertebaran di internet, Anda perlu waspada. Waspadalah!!!

KERUGIAN MENGGUNAKAN PROXY SERVER

1.   Akses internet dapat menjadi lambat karena memungkinkan terjadinya overloaded.
 2.   Apabila cache expire time terlalu lama, user akan melihat file yang kadaluarsa yang masih tersimpan di cache memory, meskipun file pada website sudah berubah.

3.       Kecepatan akses menjadi lebih lambat karena koneksi internet harus melalui gerbang proxy terlebih dahulu

 Oleh kelompok Manajemen Keamanan Informasi Fasilkom UI:
Aulia Nur Istiqlal    0806334703
Annisa Meitasari    0806457483
Kirana Widyastuti    0806334956
Ni Made Riska        0806323113
Fitriany Nadjib        1205007163

Security Awarness Terhadap Situs Jejaring Sosial


Pernah mengalami pencurian password? Pernahkah tiba-tiba akun jejaring sosial Anda mengirimkan spam ke teman-teman Anda?

Tentunya kejadian seperti itu sangat mengganggu privasi Anda. Selain privasi Anda terganggu, nama baik Anda juga tercemar.

Social network sites (situs jejaring sosial) merupakan suatu komunitas online yang digunakan oleh pengguna internet untuk berkomunikasi dengan pengguna internet lainnya. Popularitas situs jejaring sosial seperti MySpace, Facebook, dan Twitter telah meningkat dalam beberapa tahun terakhir. Meskipun banyak aspek positif dari penggunaan situs jejaring sosial, namun kita perlu memahami resiko keamanan dan tindakan pencegahan yang perlu diambil untuk melindungi diri sendiri dan informasi mengenai diri kita. Kemudahan mengakses informasi pribadi menjadi kesempatan bagi orang-orang jahat yang berusaha untuk memanfaatkan informasi ini. Beberapa resiko jejaring sosial seperti spear phishing, spoofing, dan aplikasi web yang berusaha mencuri identitas seseorang sering berhasil terjadi akibat asumsi kepercayaan atau terlalu percaya dalam penggunaan jejaring sosial itu sendiri.

Keamanan dan privasi yang berhubungan dengan situs jejaring sosial adalah isu yang berhubungan dengan tingkah laku, bukan teknologi. Semakin banyak informasi yang disebar, maka semakin besar pula resiko yang akan terjadi akibat orang-orang yang berniat jahat. Untuk itu, waspadalah !!!

Berikut adalah hal-hal yang dapat Anda lakukan ketika menggunakan situs jejaring sosial :

1. Pastikan komputer yang Anda gunakan untuk mengunjungi situs jejaring sosial sudah memiliki software anti virus yang selalu up to date.

2.      Berhati-hatilah sebelum meng-klik suatu link dari siapapun, meskipun dari orang yang Anda kenal. Banyak aplikasi yang dipasang pada situs jejaring sosial yang meminta pengguna untuk memberikan informasi pribadi. Penyerang biasanya menggunakan situs seperti ini untuk menyebarkan malware.

3.      Gunakan password yang strong dan unik.

4.      Waspada terhadap orang yang menambahkan Anda sebagai teman. Semakin banyak teman Anda, maka semakin banyak orang yang memiliki akses terhadap informasi Anda.

5.      Perketat aturan privasi Anda, sehingga informasi Anda hanya dapat diakses oleh orang-orang yang Anda percaya.

Perhatikan privacy policy dari situs social network yang Anda ikuti. Beberapa situs social network memungkinkan pihak ketiga untuk mengakses informasi pribadi Anda. Jika privacy policy situs tersebut tidak jelas atau tidak melindungi informasi Anda, jangan menggunakan situs tersebut.

Oleh kelompok Manajemen Keamanan Informasi Fasilkom UI:
Aulia Nur Istiqlal    0806334703
Annisa Meitasari    0806457483
Kirana Widyastuti    0806334956
Ni Made Riska        0806323113
Fitriany Nadjib        1205007163

Menciptakan Suasana Online Yang Aman Bagi Anak-anak Kita


Semua orang tua, tidak dapat dipungkiri lagi, pasti mendambakan segala sesuatu yang terbaik bagi anak-anaknya,  tidak terkecuali kesanggupan sang anak untuk dapat

Security Awareness tentang Penggunaan Jejaring Sosial yang Aman


 Mungkin sudah tidak asing lagi di telinga kita tentang situs-situs jejaring sosial yang telah banyak digunakan oleh sebagian besar pengguna internet, seperti Facebook, Friendster, Twitter, Google+, dll. Para penikmat dunia maya menggunakan situs-situs tersebut karena kegunaannya yang sangat membantu anda  untuk berkenalan, saling berinteraksi, juga saling berbagi baik itu informasi, sampai hal-hal yang menyangkut pribadi seperti foto, hobby, relationship, bahkan alamat rumah dan tempat sekolah, juga nomor telpon pribadi. Namun dengan semua fungsi yang ditawarkan oleh berbagai situs jejaring sosial dapat mendatangkan resiko yang sangat besar, tidak hanya pada anda, melainkan dapat berimbas pada keluarga dan teman-teman anda. Salah satu kasus yang baru-baru saja terjadi ialah kasus penculikan istri WN perancis yang disebabkan situs jejaring sosial Facebook (sumber: detik.net). Dalam newsletter ini kita akan membahas apa bahaya dan bagaimana menggunakan situs-situs jejaring soasial dengan aman.
            Adapun bahaya yang ditimbulkan oleh situs-situs jejaring sosial ialah sebagai berikut:
·        Penyerangan terhadap Anda
Beberapa situs jejaring sosial menyediakan fitur-fitur untuk membagi informasi tentang data diri anda, dari informasi tersebut orang lain bisa mengetahui tentang seluk beluk anda antara lain tempat tanggal lahir, hobi, alamat, tempat pekerjaan/study, nomor telpon pribadi, sampai kemana saja anda sering bepergian (dari status yang sering anda posting sehari-hari). Hal ini dapat mengundang kasus-kasus kejahatan seperti penculikan atau pencurian kartu kredit dengan menebak security question dari tanggal lahir  atau nama orangtua anda.

·        Membahayakan orang-orang terdekat Anda
Dalam hal ini keluarga dan teman-teman terdekat anda dapat terimbas bahaya dari situs jejaring sosial, misalkan ada pihak-pihak tertentu yang tidak suka dengan anda dan keluarga anda, pihak tersebut berpura-pura berkenalan dan menjadi dekat dengan anda, bahkan sampai password anda pun diperpinjamkan kepada pihak tersebut, hal ini dapat dipergunakan untuk memfitnah dan menyebabkan konflik internal pada hubungan keluarga dan teman anda dari situs jejaring sosial.



·        Merusak Karir Anda
Informasi-informasi memalukan yang berasal dari situs jejaring sosial dapat merusak masa depan anda, misalkan anda sedang melamar pekerjaan atau dalam proses kenaikan jabatan pada suatu perusahaan, maka pihak perusahaan  akan melakukan background check terhadap anda dari berbagai sumber yang bisa diraih, salah satunya dari situs jejaring sosial yang anda punya.
           
Untuk penggunaan situs jejaring sosial yang baik dan aman, dibawah ini akan dijelaskan langkah-langkah menarik bagi anda untuk meminimalisasi bahaya-bahaya yang ditimbulkan antara lain sebagai berikut:
·        Lindungin Account Anda dan gunakan Encryption pada Jejaring Sosial
Jangan pernah sekali-kali membagikan password anda kepada orang lain, hal ini untuk menanggulangi terjadinya pencurian account anda. Dan gunakanlah Encryption dalam berkomunikasi pada dunia maya, situs-situs jejaring sosial yang terkenal seperti Facebook, Twitter dan Google+ telah menyediakan fitur tersebut.

·        Berhati-hati dengan Informasi yang Anda Share
Jejaring sosial merupakan situs yang powerful dan menyenangkan, tapi berhati-hatilah dengan apa yang anda posting dan siapa yang anda percaya pada situs tersebut. Perhitungkan kembali tentang data-data yang akan anda bagi, apakah akan mendatangkan kerugian bagi anda dimasa yang akan datang, dan tinngkatkan keamanan informasi tentang siapa saja yang boleh melihat informasi data diri anda.

·        Perhatikan posting-posting tentang diri Anda
Apabila anda merasa ada postingan orang lain tentang diri anda yang merugikan, mintalah orang tersebut untuk menghapus postingan tersebut, karena apabila anda mengabaikannya terlalu lama dan anda melupakannya, maka anda tidak akan menyadari apa yang akan merugikan anda dimasa yang akan datang.

·        Berhati-hati dalam membuka link­ yang beredar
Berhati-hatilah dalam meng-click ­link yang banyak beredar di postingan orang lain atau di public page, karena dari sanalah banyak berasal virus dan worm yang akan meruugikan anda.

Oleh kelompok Manajemen Keamanan Informasi Fasilkom UI:
Ardian Wahyu Yusufi    0706271525, Indra Asmara 0706166245, Ragil Ari 0606101862, Ricki Bastiyar     0706272175, Rizal Fahlevi 205007295

Security Awareness Terhadap Online Shopping

   Sebagian diantara Anda mungkin cendrung enggan dalam melakukan online shopping.

Alasan yang paling utama

13 December 2011

Secure Password Untuk Keamanan Informasi


      Password atau kata sandi  adalah kumpulan karakter / string yang digunakan oleh pengguna jaringan atau sistem operasi yang mendukung banyak pengguna untuk menverifikasi identitas dirinya kepada sistem keamanan yang terdapat pada jaringan atau sistem tersebut. Verifikasi identitas ini diperlukan agar jaringan atau sistem tersebut tidak diakses oleh pengguna yang tidak memiliki hak akses. Semakin aman password yang digunakan, semakin aman pula data atau informasi pengguna yang terdapat dalam jaringan atau sistem dari kebocoran atau pencurian.
     Pada kenyataannya sampai saat ini masih banyak kerugian yang diderita oleh organisasi atau perusahaan karena pengguna sistem atau jaringan tidak menggunakan password yang aman. Banyak kerugian yang diderita oleh organisasi atau perusahaan karena kelalaian dalam penggunaan password. Berdasarkan riset [1] yang dilakukan oleh webroot, salah satu perusahaan layanan keamanan internet di Amerika Serikat, pada bulan September 2010 terhadap 2500 responden di Amerika Serikat, Australia, dan Inggris didapat data bahwa:
·                 4 dari 10 responden pernah memberitahu password kepada orang lain.
·         Hampir semua menggunakan satu password untuk beberapa sistem atau jaringan.
·         Lebih dari setengah tidak pernah menggunakan karakter spesia, seperti : &, %, $, dsb.
·         2 dari 10 menggunakan data yang mudah ditebak, seperti tanggal lahir, nama pacar, dan lain-lain.
Ada banyak sekali tips tentang bagaimana menjaga keamanan password yang beredar di internet. Beberapa tips yang diberikan mungkin telah kita terapkan secara sadar atau tidak sadar. Berikut adalah rangkuman beberapa tips menjaga keamanan password yang mungkin luput dari perhatian kita.
1.      Menggunakan super password
Super password maksudnya adalah password dengan jumlah karakter yang lebih banyak. Semakin panjang password maka akan semakin sulit untuk di tebak dengan metode apapun. Sebuah penelitian dengan menggunakan beberapa GPU yang di cluster untuk menebak password menunjukkan bahwa untuk password dengan panjang 8 karakter dibutuhkan waktu sekitar 2 jam. Cara yang sama dilakukan untuk password dengan panjang 12 karakter, ditemukan bahwa waktu yang akan dibutuhkan untuk menebaknya adalah 17.134 tahun. Peneliti merekomendasikan 12 karakter (bukan 11 atau 13) karena seimbang antara kenyamanan dak keamanan. Sampai saat ini, 12 karakter bisa dibilang aman untuk password dalam jaringan atau sistem operasi. [2]

2.      Mudah diingat, sulit ditebak
Menggunakan password yang susah untuk ditebak tapi juga susah diingat akan menimbulkan masalah baru. Aka nada ancaman terhadap keamanan lain yang akan muncul, seperti : pengguna akan menyalin password tersebut ke tulisan atau media lain, pengguna sering lupa sehingga harus berkali-kali reset password, dan lain sebagainya. Untuk itu dibutuhkan metode pemilihan password yang mudah diingat, tapi sulit untuk ditebak. Berdasarkan penelitian, Ada beberapa cara untuk membuat password mudah diingat tapi susah ditebak, antara lain, menggunakan gabungan suku kata pertama dari beberapa kata. Misal “saya akan lulus semester di ganjil ini” (saaludisegani). Cara lain, menggabungkan 2 kata yang tidak berhubungan, misalnya : “gombalkangkung”, dsb. Selain itu, anda bisa buat ‘algoritma’ anda sendiri untuk menentukan password. [3]

3.      Gunakan berbagai jenis kombinasi
Salah satu metode lain untuk membuat password yang aman adalah dengan melakukan kombinasi dalam pemilihan password. Kombinasi itu antara lain bisa dengan kombinasi uppercase dan lowercase, kombinasi huruf alphabet dengan angka, dengan simbol, atau kombinasi semuanya. Hal ini cukup efektik karena dengan semakin banyak permutasi, akan semakin banyak permutasi kemungkinan password yang harus dicari oleh hacker untuk melalukan penebakan password dengan metode brute-force[4]. Lebih ‘alay’, lebih aman.

4.      Waspada social engineering
Social engineering adalah upaya yang dilakukan oleh seseorang untuk mendapatkan informasi penting / rahasia dari target dengan menipu target tersebut. Social engineering merupakan usaha pembobolan password tidak dengan teknologi, tapi langsung dengan penggunanya. Salah satu contoh yang pernah terjadi di kampus UI adalah adanya imel penipuan yang meminta pengguna email UI untuk mengirim password untuk keperluan maintenance. Masih banyak cara yang biasa dilakukan sehingga kita secara sadar atau tidak, langsung atau tidak langsung telah memberitahu password kita kepada orang tersebut. Ini perlu diwaspadai.[4]

5.      Mengganti password secara berkala
Salah satu alasan kenapa harus dilakukan pergantian password secara berkala adalah untuk mengurangi kemungkinan bisa ditebak dengan metode brute-force. Harapannya dengan mengganti, password yang baru masuk bagian dari permutasi yang pernah di coba oleh hacker dan sudah dianggap salah.

6.      Tidak memberitahukan password secara sengaja kepada orang lain
Memberitahu password kepada orang lain adalah sangat berisiko, walaupun kepada orang yang sangat kita percaya. Hal ini karena tidak ada yang bisa menjamin dia menyebarkannya kepada orang lain, atau orang tersebut melakukan kecerobohan dalam penggunaan password sehingga merugikan kita.

    Inti dari keamanan informasi, dalam hal ini keamanan dengan menggunakan password, akan berhasil jika ada kesadaran dari setiap penggunanya. Secanggih apapun teknologi yang digunakan atau seberapa detail aturan yang diterapkan, jika tidak ada kesadaran dan kemauan dari pengguna, keamanan informasi akan sulit diimplementasikan. Marilah sama-sama kita menjadi pengguna yang sadar akan pentingnya keamanan informasi, mulai dari hal-hal yang kecil, seperti penggunaan password ini.

Oleh kelompok Manajemen Keamanan Informasi Fasilkom UI:

  1. 0706166232 Heri Andiyani
  2. 0706166503 Yoza Wiratama
  3. 0706271374 A Fakhrul Arrozi
  4. 0706271393 Achmad M Ibrahim
  5. 0706271922 M Agung Wibowo

Manajemen Keamanan Informasi: Newsletter Data Anda, Hidup Anda


Setiap orang memiliki cara masing-masing

Policies “Based on IT objects, UI’s policies are regulating about laboratories, Wi-Fi, computers and laptops”



Computers in Computer Laboratories

Some policies exist in computer laboratories are prohibition of bringing food and beverages, unplugging computer’s cables, and browsing improper non-academic materials. Other policies that should be enforced are laboratories should only be used by staffs and students of the faculty, limitation of computer laboratory usage in which the writers suggest 5 hours/day would be enough, forbidding anyone to use computer for criminal intentions like hacking or other forms of cyber attacks, and users of laboratories should be responsible for the safety of their own belongings.

Benefits of proposed policies are improvement of both physical and virtual security of computers, users will prioritize computer usage for academic matters, and improve users’ sense of belonging.


Wi-Fi
Other than existing policies in Keputusan Rektor, there should be policies to enforce presence of antivirus and firewall to ensure security in each laptop, and users should only access and download from credible websites. Benefit of proposed policies are assurance that Universitas Indonesia’ networks attacks from malware and others will be at minimal level.

Computer in Classrooms
Up to now, no policy exists for computer in classrooms so the writers propose some policies that might help improve security in those computers. Every flash disk that is going to be used in the computer should be scanned first to ensure no malware will be injected by those flash disks. Additionally, no change in computer settings should be applied without approval of IT Fasilkom or helpdesk unit. In another case, a login mechanism might be useful to limiting computer usage just for rightful people like lecturers. Benefits of proposed policies are improving data security, minimize probability of injection of malware to the computer, and ensuring computer access just for limited rightful people.

Laptops in Laptop Laboratory
Some policies should be applied to this IT object are prohibition of bringing foods and beverages into the laboratory, limitation of those who might enter the laboratory –limited to staffs and students of the faculty-, users are recommended not to leave their laptop for more than 15 minutes, and the faculty isn’t taking blame for lost laptop or other belongings that have been left for long time without supervision. Benefits of proposed policies are improvement of physical security of users’ belongings and prevent any physical harm to laptops in the laboratory.

Lack of proposed policies could result in adverse effects for each mentioned IT objects. Although on the contrary, enforcement of security policies will reduce comfortability and ease of use for users.

Importance of IT Security
If it is considered as a burden, then why should we obey those complex rules in IT security? The main reason is our dependence to IT has been so immense that even a little IT disruption might affect our daily life. IT security exists to ensure those disruption are at minimal level and users can use IT for their needs fulfillment safely and properly.

Oleh kelompok Manajemen Keamanan Informasi:
Member:
Yessica Sari        (0806316921)
Rizqy Puspitasari    (0806339660)
Siska Eka Putriani    (0806339673)
Stella Tantra Setyady    (0806339686)
Putri Khusnul Khotimah    (0806460074)
 



Webmail and Other Policies in Fasilkom ui


As part of Computer Science Faculty in Universitas Indonesia, many of our activities are supported by the presence of computer and communication facilities provided by Universitas Indonesia. Therefore, there are some guidelines that we should obey in their usage in order to maintain their functionalities and security. One of challenges is many users are unaware of existence of those guidelines, so that many facilities are used inappropriately and become damaged. Here, our aim is to acknowledge readers with information about some of the existing guidelines to promote awareness of the existence and description about those guidelines.

Webmail

Webmail is an e-mail address provided by the university to ease staffs and students to communicate academic matters in a fast and reliable way. The webmail can be accessed ubiquitously via https://webmail.ui.ac.id. As part of the facilities, university has the right to control, record log, and monitor webmail usage activities by all users.
First, as main function of webmail is to facilitate

communication of academic matters, so it shouldn’t be used for other personal interests. Those personal interests include signing up to social media, posting comments that require user to provide e-mail address, or anything that isn’t related to academic matters. If users keep doing that, the e-mail address is exposed to anyone with bad intensions like hackers who might misuse or send malware to our e-mail address. The e-mail address can be misused to send fake or spam mails and a more advanced hackers might also steal the password to gain access to access other Universitas Indonesia’s portal such as SIAK-NG or SCeLE and therefore user’s personal information can be unfolded and misused. Those malware sent to our webmail account could be spread via Universitas Indonesia’s network and infect other webmail accounts, especially those recorded in “Addresses” (contacts) list,  as well.
Second, the users themselves are disallowed to send fake or spam mails by using webmail. Users are also disallowed to send e-mails with inappropriate contents which include anything related to ethnic group, religion, or race. In addition, users are prohibited of using webmail to
swindle others. All of those actions might cause diminution of Universitas Indonesia’s credibility. Consequently, other institutions possibly will not trust Universitas Indonesia as much as before and it will pester the university to obtain access to educational materials like journals, papers, or other educational material sources.

Policies

Some IT policies are already written in Keputusan Rektor and some others are visible in computer laboratories specifically in Faculty of Computer Science. Policies written in Keputusan Rektor Universitas Indonesia (Number 585 BSK/R/UI/2006 about Information Technology Policies in Universitas Indonesia) including those that regulate usage of Wi-Fi (Article 19) and usage of computer and other communication facilities by users (Article 20) in general terms.
Next are described about other policies categorized by type of IT objects.

Oleh kelompok Manajemen Keamanan Informasi:
Member:
Yessica Sari        (0806316921)
Rizqy Puspitasari    (0806339660)
Siska Eka Putriani    (0806339673)
Stella Tantra Setyady    (0806339686)
Putri Khusnul Khotimah    (0806460074)
 

12 December 2011

Pencegahan Virus Melalui Flashdisk


Posterpencegahan virus melalui flashdisk tersebut dibuat oleh kelompok 9 Manajemen Keamanan Informasi Fasilkom UI.
Kelompok 9
1. Ardian Wahyu Yusufi (0706271525)
2. Indra Asmara (0706166245)
3. Ragil Ari (0606101862)
4. Ricki Bastiyar (0706272175)
5. Rizal Fahlevi (1205007295)