1. Pengertian Keamanan Sistem Informasi
6
π Deskripsi
Keamanan Sistem Informasi adalah upaya melindungi data, perangkat, dan sistem dari akses tidak sah, kerusakan, atau ancaman lainnya.
π§ Narasi Penjelasan
Dalam era digital, data adalah aset penting organisasi. Jika data bocor atau rusak, dampaknya bisa sangat besar, seperti kerugian finansial dan hilangnya kepercayaan.
Oleh karena itu, keamanan sistem informasi menjadi prioritas utama dalam setiap organisasi.
2. Tujuan Keamanan Sistem Informasi (CIA Triad)
6
π Deskripsi
Tujuan utama keamanan SI dikenal sebagai CIA Triad:
- Confidentiality
- Integrity
- Availability
π§ Narasi Penjelasan
- Confidentiality β menjaga kerahasiaan data
- Integrity β menjaga keutuhan data
- Availability β memastikan data selalu tersedia
π Ketiga aspek ini harus dijaga secara seimbang.
3. Ancaman Keamanan Sistem Informasi
6
π Deskripsi
Ancaman adalah segala sesuatu yang dapat merusak sistem informasi.
π§ Narasi Penjelasan
Jenis ancaman:
- Malware (virus, ransomware)
- Phishing
- Hacking
- Insider threat
π Ancaman bisa berasal dari luar maupun dalam organisasi.
4. Jenis Serangan Siber
7
π Deskripsi
Serangan siber adalah upaya untuk mengeksploitasi sistem.
π§ Narasi Penjelasan
| Jenis Serangan | Penjelasan |
|---|---|
| Phishing | Penipuan melalui email |
| DDoS | Membanjiri server |
| Ransomware | Mengunci data |
| Social Engineering | Manipulasi manusia |
5. Komponen Keamanan Sistem Informasi
7
π Deskripsi
Keamanan SI terdiri dari:
- People
- Process
- Technology
π§ Narasi Penjelasan
Keamanan tidak hanya soal teknologi, tetapi juga manusia dan prosedur.
Kesalahan manusia sering menjadi penyebab utama kebocoran data.
6. Mekanisme Keamanan
7
π Deskripsi
Teknik untuk melindungi sistem:
π§ Narasi Penjelasan
- Authentication β verifikasi pengguna
- Authorization β hak akses
- Encryption β pengamanan data
- Firewall β pelindung jaringan
π Kombinasi teknik ini meningkatkan keamanan.
7. Enkripsi Data
6
π Deskripsi
Enkripsi adalah proses mengubah data menjadi bentuk yang tidak dapat dibaca.
π§ Narasi Penjelasan
Tujuan:
- Melindungi data
- Mencegah akses ilegal
Contoh:
- HTTPS
- Password hashing
8. Keamanan Jaringan
7
π Deskripsi
Keamanan jaringan melindungi komunikasi data.
π§ Narasi Penjelasan
Teknologi:
- Firewall
- IDS/IPS
- VPN
π Jaringan adalah pintu masuk utama serangan.
9. Keamanan Aplikasi
π Deskripsi
Melindungi aplikasi dari celah keamanan.
π§ Narasi Penjelasan
Contoh:
- Validasi input
- Proteksi SQL Injection
- Update sistem
10. Backup dan Recovery
6
π Deskripsi
Backup adalah salinan data untuk pemulihan.
π§ Narasi Penjelasan
Jika terjadi:
- Kerusakan sistem
- Serangan ransomware
π Data dapat dipulihkan dengan backup.
11. Kebijakan Keamanan (Security Policy)
π Deskripsi
Aturan yang mengatur penggunaan sistem informasi.
π§ Narasi Penjelasan
Contoh:
- Kebijakan password
- Akses data
- Penggunaan perangkat
12. Etika dan Keamanan Informasi
π Deskripsi
Etika berkaitan dengan penggunaan teknologi secara benar.
π§ Narasi Penjelasan
Pengguna harus:
- Tidak menyalahgunakan data
- Menjaga privasi
- Menghormati hukum
13. Studi Kasus Keamanan
π Contoh Kasus
| Kasus | Dampak |
|---|---|
| Data breach | Kebocoran data |
| Ransomware | Sistem terkunci |
| Phishing | Kerugian finansial |
π§ Narasi Penjelasan
Kasus nyata menunjukkan pentingnya keamanan SI.
14. Best Practice Keamanan
π Deskripsi
Langkah-langkah menjaga keamanan:
π§ Narasi Penjelasan
- Gunakan password kuat
- Update sistem
- Gunakan antivirus
- Backup rutin
15. Kesimpulan
- Keamanan SI sangat penting di era digital
- Ancaman semakin kompleks
- Diperlukan kombinasi teknologi, manusia, dan prosedur
- Keamanan adalah tanggung jawab bersama
π― Latihan / Diskusi
- Jelaskan CIA Triad!
- Apa perbedaan authentication dan authorization?
- Mengapa backup penting?
π Tugas
Analisis keamanan sistem:
- Pilih sistem (kampus / e-commerce)
- Identifikasi:
- Ancaman
- Solusi keamanan