MengenalSafety Plan (Program Pengelolaan Keselamatan) Safety plan adalah dokumen yang dibuat untuk masalah-masalah keselamatan pengoperasian kerja yang meliputi: identifikasi hazard, penilaian resiko (risk assessment) dan langkah-langkah mitigasi dan kondisi yang harus dipenuhi untuk mempertahankan tingkat keselamatan. Tujuan pembuatan safety plan
Apa yang dimaksud dengan Internet? Hari-hari layari internet, kalau sehari tak online jadi tak tentu arah, tak senang duduk, rasa ada je yang tak kena, maka itu tandanya anda sudah addict dengan internet. Facebook? Blog? Twitter? Instagram? WhatsApp? dan pelbagai lagi platform yang menarik, untuk mengeksesnya anda memerlukan sambungan internet’. Ringkasnya ia berbentuk lebih kurang begini; Anda –> Laptop/iPad –> INTERNET –> Facebook/Twitter/Blog/Youtube. Namun adakah anda tahu apa yang dimaksudkan dengan internet? Hari ini saya nak ajak anda mengenali apa itu internet, erm.. macam besar saja skopnya, ok kita kecilkan sedikit; berbalik kepada tajuk Maksud 1 ..Intenet merupakan suatu layanan komunikasi yang menggunakan layanan internet/ komputer samada secara langsung mahupun tidak langsung ke seluruh dunia baik surat menyurat ataupun yang lain. Itu makna pertama. Maksud 2 Internet ialah jaringan komputer yang saling terhubung secara global yang membolehkan pengguna internet saling bertukar maklumat/data melalui jaringan tersebut. Internet adalah sistem komunikasi data berskala global, suatu infrastruktur yang terdiri dari hardware dan software yang menghubungkan komputer yang berada di jaringannya. Kemunculan internet dimulai pada 1966, oleh ARPA Advanced Research Project Agency. Saya harap 2 maksud ringkas di atas dapat memberikan anda sedikit kefahaman tentang apa itu internet. Untuk mendapatkan sambungan internet kita memerlukan kelengkapan seperti berikut PC, samada desktop atau laptop bahkan telefon mudah alih handphone/iPad yang dilengkapi dengan keperluan WAP Wireless Application Protocol. Modem, samada internal ataupun external. Sambungan telefon. Internet Service Provider ISP. Internet Service Provider ISP di dalam Bahasa Melayunya; Penyedia Service Internet, ia bukanlah sebuah hardware, tetapi sebuah alat yang memberi servis untuk sambungan ke internet. Di Malaysia kita kenali sebagai TMNet, Celcom Broadband, DG Broadband, Maxis Broadband dan sebagainya. Kita perlu melakukan pendaftaran untuk menggunakan ISP, kemudian setiap bulan kita harus membayar langganan sambungan internet tersebut. Jaringan internet dikawal oleh suatu aturan umum yang disebut protocol, iaitu Internet Protocol IP dan Transmision Control Protocol TCP atau lebih dikenal dengan TCP/IP, yang berfungsi untuk membolehkan setiap pengguna yang bergabung dengan internet dapat saling mengakses semua platform yang disediakan oleh jaringan lainnya, dalam bentuk pertukaran secara lateral, gambar, maupun suara. Hal ini dapat dilakukan secara langsung, pada masa yang sama juga dilakukan dalam bentuk dua hala. Di internet, ia menggunakan bahasa atau kod-kod yang disebut Hyper Text Markup Language atau secara ringkasnya HTML. Bahasa ini merupakan standard bagi komunikasi internet pada ketika ini. Dengan menggunakan bahasa ini kita dapat menulis text, menampilkan gambar, memberi warna, memainkan video serta pelbagai kegunaan lainnya di website. Berikut adalah beberapa keperluan internet, yang paling dikenali serta penting untuk anda diketahui e-Mail electronic mail Iaitu sebuah servis yang digunakan untuk hantar dan terima pesanan. Setiap pesaanan dapat dikirim dari suatu sistem ke sistem lain. Di belakang layar, pelayan mail ini memastikan bahawa pesanan berjaya dikirim dan diterima secara lengkap pada alamat yang sebenar. Melalui email pula pengguna internet membentuk suatu forum perbincangan yang membicarakan topik-topik tertentu dengan bentuk mailing list atau newsgroup. Contohnya Yahoo! Mail, Google Mail dan Hotmail. WWW World Wide Web System yang menggunakan tampilan grafik window sehingga dapat memberikan layanan yang sangat prima. Tampilannya bukan hanya berupa teks, dapat berupa gambar dan suara dengan bermutu yang bagus kerana disokong oleh warna dan resolusi yang tinggi. Untuk dapat mengaksesnya memerlukan pelayar internet yang disebut web browser seperti Mozilla Firefox, Internet Explorer, Opera dan Google Chrome. Enjin Pencarian Search engine Merupakan sebuah fungsi pencarian data dalam bentuk website melalui kategori atau kata kunci keyword yang kita masukkan. Fungsi ini dimiliki oleh browser dan juga ada sejumlah website yang khusus contohnya Google, Yahoo, dan Bing Demikian beberapa penjelasan mengenai apa yang dimaksudkan dengan internet. Melalui internet, kita boleh berhubung dengan sesiapa sahaja tanpa had, tanpa sempadan! Terdapat pelbagai kemudahan internet disediakan. Semakin hari, jumlah pengguna internet semakin meningkat ramai. Pelbagai perkara yang dapat kita lakukan melalui internet samada pembelajaran, komunikasi, mahupun perniagaan.Duakata bagian ketiga yang juga akan kita bahas adalah safety dan security. Kedua hal ini kerap salah kaprah dan tertukar digunakan dalam kalimat. Keduanya adalah kata benda yang lagi-lagi masih terkait dengan istilah keamanan. Safety dalam kamus berarti: The condition of being protected from or unlikely to cause danger, risk, or injury. - Kehadiran internet saat ini tidak hanya memberi kemudahan akses informasi, tetapi turut memunculkan berbagai aksi kejahatan. Salah satunya ialah kejahatan siber atau cyber crime. Kejahatan ini muncul sebagai salah satu dampak negatif pesatnya perkembangan yang dimaksud dengan cyber crime? Definisi cyber crime Dikutip dari buku Pengantar Teknologi Informasi 2020 karya Dasril Aldo dkk, cyber crime adalah kejahatan yang ditimbulkan karena pemanfaatan teknologi internet. Bisa dimaknai sebagai perbuatan melawan hukum yang dilakukan dengan menggunakan internet berbasis pada kecanggihan teknologi komputer serta crime disebut juga computer crime. Baca juga Apa itu Carding? Dilansir dari Encyclopaedia Britannica, cyber crime adalah penggunaan komputer sebagai alat untuk meraih tujuan ilegal, seperti penipuan, perdagangan konten pornografi anak, pencurian identitas, serta pelanggaran privasi. Perbedaan utama kejahatan siber dengan tindakan kriminal konvensional adalah kehadiran peran teknologi yang seolah-olah mempermudah tindakan buruk tersebut. Jenis dan contoh cyber crime Menurut Aep S. Hamidin dalam buku Tips dan Trik Kartu Kredit Memaksimalkan Manfaat dan Mengelola Risiko Kartu Kredit 2010, berdasarkan jenis kegiatannya, cyber crime dapat dibagi menjadi beberapa jenis, yaitu Unauthorized access Adalah kejahatan siber yang terjadi saat seseorang masuk atau menyusup ke sistem jaringan komputer tanpa izin dan tidak sah. Contohnya tindakan probing dan port. Apayang dimaksud dengan internet (interconnection-networking)? Pengertian Internet adalah suatu jaringan komunikasi global yang menghubungkan milyaran jaringan komputer secara terbuka dengan menggunakan sistem standar global transmission control protocol/ internet protocol suite (TCP/ IP).
Information security menjadi hal yang penting terutama jika sering berhubungan dengan internet. Keamanan dari sisi ini mungkin akan jadi hal yang menakutkan jika tidak dianggap sebagai sesuatu yang serius. Banyak orang kemudian mulai khawatir dan memperhatikan keamanan informasi mereka. Mereka mulai mencari tahu apa dan bagaimana cara melindungi diri dari ancaman untuk urusan ini. Lalu, seperti apa information security itu? Apa Itu Information Security? Menurut CISCO, information security, atau yang biasa disebut juga dengan InfoSec adalah proses dan perangkat yang didesain untuk melindungi informasi penting dan rahasia suatu bisnis dari terjadinya modifikasi dan kerusakan. Selain itu, information security juga bisa diartikan sebagai perlindungan kepada informasi atau sistem informasi dari akses, penggunaan, gangguan, modifikasi, dan perusakan yang tidak diizinkan. Terkadang, banyak orang yang tidak bisa membedakan information security dengan cybersecurity. InfoSec adalah bagian krusial dari cybersecurity yang merupakan proses yang didesain khusus untuk keamanan data. Cybersecurity merupakan istilah yang lebih general dibandingkan InfoSec. Secara khusus, terkadang ada pekerjaan untuk menangani information security. Jenisnya bisa beragam, terlepas dari itu, menurut Infosec Institute, beberapa pekerjaan ini membutuhkan latar belakang programmer yang kuat. Baca Juga Perhatikan 7 Hal Ini Sebelum Melamar Lowongan Kerja Bidang IT Jenis-Jenis Information Security © Pexels Berikut adalah beberapa jenis dari InfoSec 1. Application security Application security atau kemanan aplikasi mencakup kerentanan software di aplikasi web dan mobile serta programming interfaces APIs. Kerentanan ini biasa ditemukan di otentikasi atau otorisasi pengguna. Selain itu, bisa pula ditemukan di integritas kode dan konfigurasi, serta kebijakan dan prosedur. Kerentanan aplikasi mengakibatkan rentannya terjadi pelanggaran information security yang signifikan. Application security merupakan salah satu perimeter penting dalam InfoSec. 2. Cloud security Cloud security atau keamanan cloud berfokus pada pembuatan hosting aplikasi yang aman. Hal ini termasuk saat berhubungan dengan aplikasi cloud pihak ketiga. “Cloud” sendiri artinya adalah aplikasi beroperasi dengan sistem berbagi atau shared environment. Perusahaan dan bisnis perlu memastikan bahwa terdapat batasan dan isolasi yang aman di antara proses pembagian ketika menggunakan cloud. 3. Kriptografi Enkripsi data saat sedang diproses membantu memastikan kerahasiaan dan integritas data. Tanda tangan digital biasanya digunakan dalam kasus kriptografi untuk memvalidasi keaslian data. Oleh karena itu, kriptografi dan enkripsi menjadi sangat penting. Salah satu contoh dari kriptografi adalah Advanced Encryption Standard AES. 4. Keamanan Infrastruktur Keamanan infrastruktur berkaitan dengan perlindungan jaringan internal dan ekstranet seperti laboratorium, pusat data, server, desktop, dan perangkat seluler. 5. Respons insiden Respons insiden berfungsi memantau dan menyelidiki perilaku serta aktivitas yang berbahaya atau mencurigakan. Untuk mencegah pelanggaran, staf IT harus memiliki rencana insiden untuk mengatasi ancaman yang ada dan memulihkan jaringan. Selain itu, rencana tersebut perlu meliputi menciptakan sistem yang dapat menyimpan data untuk digunakan dalam analisis forensik dan penuntutan yang mungkin terjadi. Data ini dapat juga digunakan untuk membantu mencegah pelanggaran lebih lanjut dan menemukan penyerang. 6. Manajemen kerentanan Manajemen kerentanan adalah proses pemindaian lingkungan untuk menemukan titik-titik lemah dan memprioritaskan perbaikan berdasarkan risiko. Di banyak jaringan, bisnis terus menambahkan aplikasi, pengguna, infrastruktur, dan lain-lain. Oleh karena itu, penting untuk selalu memindai jaringan secara konstan sehingga dapat mengetahui jika ada potensi terjadinya kerentanan. Menemukan kerentanan di awal dapat menghemat biaya besar dikeluarkan ketika pelanggaran sudah terjadi. Baca Juga Kamu Fresh Graduate dan Ingin Kerja Sebagai Software Engineer di Startup Unicorn? Ancaman bagi Information Security © Freepik Dalam information security, ancaman dapat berupa serangan pada software, pencurian identitas, sabotase, bahkan penghancuran informasi. Ancaman ini akan berusaha mengambil keuntungan dari kerentanan keamanan. Selain itu, software juga rentan terkena virus, worms, Trojan horses, dan lain-lain. Banyak yang menganggap ancaman tersebut pada umumnya sama. Namun, geeks for geeksmenyebut bahwa kesamaan yang mereka miliki hanya sama-sama ancaman bagi software. Di luar itu, mereka memiliki perilaku serta butuh penanganan yang berbeda. Setelah mengetahui beberapa jenis InfoSec, waktunya mengetahui macam ancaman untuk kamu antisipasi 1. Malware Malware terdiri dari dua kata yaitu malicious dan software. Pada dasarnya, malware berarti software berbahaya yang dapat berupa kode program yang mengganggu atau apa pun yang dirancang untuk melakukan aktivitas jahat pada sistem. Adapun malware terbagi menjadi 2 yaitu infection methods malware actions Malware berdasarkan infection methods antara lain adalah virus, worms, trojan, dan bots. Sementara itu, malware berdasarkan aksi adalah adware, spyware, scareware, rootkits, dan zombies. 2. Pencurian kekayaan intelektual Pencurian kekayaan intelektual berarti pelanggaran terhadap hak kekayaan intelektual suatu pihak seperti hak cipta atau paten. 3. Pencurian identitas Pencurian identitas artinya ketika seseorang bertindak sebagai orang lain untuk mendapatkan informasi pribadi seseorang atau mengakses informasi penting. Contohnya, seperti mengakses akun media sosial seseorang dengan menggunakan kredensial milik mereka. 4. Pencurian perangkat dan informasi Ancaman ini semakin meningkat karena sistem perangkat mobile dan informasi yang telah tersebar melalui mobile dan cloud. 5. Sabotase Sabotase berarti menghancurkan situs web suatu perusahaan untuk menghilangkan kepercayaan pelanggan pada perusahaan tersebut. 6. Pemerasan informasi Pemerasan informasi adalah pencurian informasi perusahaan untuk menerima pembayaran sebagai imbalannya. Contohnya, mengunci file korban sehingga tidak dapat diakses. Umumnya, ini dilakukan untuk memaksa korban membayar sebagai syarat membuka kunci tersebut. 7. Serangan media sosial Kini, serangan media sosial marak terjadi. Istilah cyber criminal bahkan muncul di mana mereka dapat mengidentifikasi sekelompok situs web dan media sosial yang ramai dikunjungi untuk mencuri informasi. 8. Mobile malware Banyak yang mengatakan bahwa ketika kita terhubung dengan internet, maka bahaya keamanan akan terjadi. Begitu pula dengan telepon seluler yang di mana aplikasi game dirancang untuk menarik perhatian pelanggan. Sayangnya, pelanggan bisa secara tidak sengaja memasang virus di perangkat mereka. Baca Juga Bagaimana Kerja di Bidang Tech dengan Pengalaman Kerja Sedikit Itulah tadi informasi seputar information security untukmu. Tertarik dengan dunia IT seperti ini? Yuk, sign up di Glints sekarang untuk mendapatkan lowongan pekerjaan IT dan programming terbaik! What Is Information Security? Threats to Information Security0vCeqa6.