Rabu, 06 Mei 2009

KECEMASAN INFORMASI

Oleh :

Faisal Abdi



Salah satu ciri masa kini adalah berlimpah-ruahnya informasi dan menigkatnya kegiatan informasi. Waktu makin banyak diperlukan guna mengumpulkan, menyimpan, mengolah dan menganalisanya. Begitu pula dengan keperluan biasa informasi, baik untuk alat, ruangan, tenaga dan bagi organisasi besar, untuk “ Sistem informasi .“Belum lagi jika ingin menjaga agar tidak ketinggalan dari organisasi lain. Manajer atau eksekutif modern rasanya kurang lengkap, kurang siap, seolah-olah kurang tanggung jawab, kalau tidak selalu dapat berhubungan atau dihubungi oleh jaringan informasinya dimanapun ia berada dan sedang ke manapun ia pergi.

Bukankah ini Era Informasi? Dalam zaman ini informasi makin penting, unsur mutlak dalam mengelola organisasi manapun dalam mengejar tujuan masing-masing. Bukan saja dalam manajemen perekonomian atau dunia usaha, tetapi juga dalam pelaksanaan pemerintahan, politik, pertahanan keamanan, bidang sosil budaya,atau dunia akademi. Tergantung dilihat dari sudut mana, maka informasi adalah kekuasaan (power), uang, unsure penentu nilai tambah pengetahuan. Bukan saja dalam dalam arti kiasan tetapi juga dalam kehidupan rill, sebagai tercermin pada kartu kredit, rekomendasi,lambang status. Mungkin benar apa yang dikatakan Toffler dalam power shift, bahwa penguasaan informasi dapat mendorong pergeseran kekuasaan dalam segala bidang.

KECEMASAN INFORMASI
Namun di era ini pula, pekerjaan manajemen yang sebagian besar bertumpu pada informasi tidak makin mudah. Pengambilan keputusan belum tentu lebih ceptat dan sederhana, meskipun informasi berlebih. Banyak organisasi besar yang jatuh, mundur atau kurang berhasil karena tidak dapat atau tidak tepat memanfaatkan informasi. Kata akhir tertangguh-tangguh dan terus direevaluasi karena menghadapi arus informasi yang tidak kunjung henti atau menunggu informasi yang lebih lengkap atau paling relevan. Informasi tidak sempat dinilai atau dipahami. Berbagai situasi dan dampak baru mulai muncul tanpa disadari secara meluas. Begitu banyak jumlah dan ragamnya informasi sehingga masyarakat, tidak terkecuali para eksekutif, kini makin banyak membaca tanpa komprehensi, melihat tanpa persepsi, mendengarkan (hearing) tanpa mendengarkan (Listening).

Menurut Richard Wurman, seorang seorang konsultan yang mengalihkan diri dalam hal ini, setiap orang zaman sekarang pernah mengalami kecemasan informasi (KI), sehingga mempengaruhi kehidupan dan pekerjaanya. Hanya bobot kecemasan yang berlainan dari yang satu ke yang lainnya. Kecemasan itu mulai berkembang jika informasi udah sulit ditangani.
Berbagai ilustrasi yang dikemukakannya, menunjukkan bahwa KI mulai menggejala. Anda mempunyai segudang informasi, tetapi bukan yang anda perlukan untuk sesuatu yang tertentu; yang dicari jusrtu tidak bertemu. Pengambilan keputusan ditunda menunggu informasi yang belum tentu datang, padahal yang telah tersedia sebenarnya sudah cukup tanpa diketahui. Informasi sudah ditangan tetapi anda masih saja merasa belum cukup dan tetap meminta keterangan lagi. Tempat surat masuk (Inbox) anda yang jauh lebih penuh dan bertambah terus, sedangkan surat keluar (outbox) tetap tidak pernah berisi, menunjukkan kekhawatiran mengenai informasi yang anda terima.
Menilik tanda-tanda yang dikemukakannya, KI rupanya makin meluas. Gejalanya dapat pula dipantau secara global dan berkembang dalam berbagai bentuk, termasuk di Indonesia.
Dalam konteks Indonesia, secara garis besar tanda-tanda atau gejala ini dapat kita kelompokkan dalam beberapa jenis KI :
1. Ketidak berdayaan menghadapi informasi. Perasaan terlanda (over Whelmed) , tertutupi atau tenggelam dalam arus informasi yang luar biasa besar dan deras. Menerima dan mengumpulkan saja segala informasi yang dating tanpa sempat memilah-milah dan mensistematiskan menurut keperluan diri sendiri.

2. Kecemasan akan kekurangan informasi. Meskipun banyak menerima informasi, selalu berusa mengumpulkan segala macam secara obsesif, tanpa sesuatu gambaran mengenai kemungkinan kegunaanya. Khawatir bahwa orang lain mempunyai informasi lebih, yang dapat dipergunakan dalam kompetisi dengan kita. Contoh : “ penonton otomaton “ yang rutin dan tanpa rencana mengikuti siaran apa saja agar tidak meluputkan informasi apapun yang mungkin muncul dan akan berkembang menjadi isyu, tpik pembicaraan atau masalah. Begitu pula perilaku yang dapat dijuluki sebagai perilaku “pemulung” dan “penguntil” informasi, serta”pecandu kopi” baik kopi kertas (fotocopy) maupun”kopi lunak”(Sofware).

3. Pemahaman informasi, atau lebih tepatnya : kekurangan pemahamanmengenai makna dan nilai informasi. Mempunyai banyak informasi tetapi tidak mampu memahami sehingga tidak dapat memanfaatkan secara efisien dan efektif. Gejalanya dapat disebut sebagai”panic semantik”, informasi tanpa konteks, atau pemubaziran informasi. Ini tercermin, misalnya dalam bentuk pengaguman terhadap data atau penyajian, ketidakmampuan menafsirkan dan memakai informasisecara tepat,dsb.

4. Kekhawatiran teknologi. Perasaan dikuasai oleh teknologi komunikasi dan informasi yang tidak dipahami dan belum merupakan budaya sendiri, sehingga menimbulkan kecemasan terhadap”keharusan teknologi’ (technologi imperative). Geajala ini tercermin dalam pemasangan peralatan yang kurang terencana, penggunaan teknologi yang tidak efisien, computer sebagai hiasan, kecemasan menghadapi kalangan teknologi (penjual,konsultan, bahkan staf sendiri).
Berbagai jenis kecemasan informasi ini dapat dilihat pada berbagai sektor kehidupan di Indonesia. Diluar kecemasan perorangan, perilaku yang mencerminkan adanya KI sebenarnya dapat dilihat dalamberbagai organisasi, baik swasta maupun Pemerintah.
Banyak diantaranya sering disinyalir sebagai masalah manajeemen dan sumber daya manusia. Tetapi gejala-gejla tersebut belum dihubungkan dengan masalah informasi atau dikenal sebagai akibat kecemasan informasi selama ini. Untuk menyebut contoh, perhatikan masalah pelaporan yang banyak ditemui, misalnya: hanya berupa uraian kronologis, tidak menguraikan sesuatu substansi, penuh statistik atau grafik yang bagus, tetapi tidak menjelaskan implikasinya. Contoh lain : buku pedoman yang hanya berisi sambutan. Bahan penerangan yang tidak informative, memuat tema atau slogan namun tidak menjelaskan apa yang harus dilakukan. Banyaknya Yes man yang mnyetujui apa saja tanpa mendengarkan penjelasan lengkap karena sebenarnya tidak memahami informasi yang dibahas. Demikian pula dengan kurangnya keterbukaan dalam diskusi. Tidak mau adu argumentasi, karena tidak menguasai informasi yang ada. Berbagai-bagai keadaan ini pada pokoknya menunjukkan kecemasan dalam menghadapi dan melakukan tindak informasi.

SUMBER KECEMASAN
Mengapa timbul kecmasan informasi? Apa sebabnya KI justru muncul di Era Informasi?
Banyak sumber KI, tetapi yang paling utama adalah : dinamika informasi dan komunikasi, “ peledakan” informasi (information explosion) dan percepatan laju pertumbuhan informasi dengan segala penyebabnya, serta globalisasi perubahan yang sekarang sedang terjadi.
Dinamika informasi. Dalam zaman perubahan menjelang abad ke 21 ini, informasi makin dinamis dalam segala aspeknya. Arti dan kegunaan informasi tidak lagi sederhana, gambling, langsung kelihatan seperti sediakala, tetapi makin kompleks sesuai perubahan masyarakat.
Selengkapnya...

Kamis, 16 April 2009

Sistem Keamanan Website

Oleh
Bagus Winarko,S.Kom
Pada Era yang serba digital ini, penyebaran informasi melalui melalui sarana internet atau website merupakan sarana paling murah dan cepat. Murah karena setiap penyampaian suatu informasi tidak harus mengeluarkan biaya seperti iklan. Cepat karena informasi melalui website apat diakses oleh seluruh manusia didunia. Informasi yang terdapat di website tidak serta merta kita percaya kebenaran sepenuhnya dikarenakan siapa saja bisa menyampaikan informasi atau pendapat lewat internet lewat internetatau website tanpa sensor dan tanpa ijin siapapun. Informasi-informasi yang dapat dipercaya bisa diperoleh melalui website-website milik pemerintah atau lembaga negara, perusahaan-perusahaan yang terkenal akan kredibilitasnya, dan website lainnya yang memang kita mengetahui bahwa sumbernya dapat dipercaya.
Tentu saja website-website tersebut tidak sepenuhnya aman dari gangguan dari pihak luar atau pihak yang tidak bertangung jawab.Pada masa sekarang ini, perkembangan teknologi yang semakin canggih dibarengi dengan perkembangan teknik-teknik dalam menembus suatu website (hack). Sering kita saksikan dan dengar pada media cetak, media elektronik dan media online begoitu banyak berita berita yang memuat tentang penyerangan atau penyusupan terhadap suatu website yang dilakukan oleh orang yang tidak bertanggung jawab. Biasanya website-website yang diserang atau disusupi merupakan milik pemerintah, bank, dan partai politik tertentu. Motif penyerangan atau penyusupan juga berbeda beda, bisa karena protes, menjatuhkan pihak-pihak tertentu, mendapatkan keuntungan materill atau bahkan hanya sekefar untuk iseng saja.
Faktor penyebab sebuah website dapat disusupi
Untuk menjaga supaya suatu website tidak dimasuki oleh pihak-pihak yang tidak bertanggung jawab sebenarnya cukup rumit, banyak sekali faktor yang menyebablkan suatu website dapat dimasuki atau disusupi oleh pihak yang tidak bertanggungjawab, diantaranya adalah :
  1. Pengetahuan pembuat website. untuk membuat suatu websiteterkadang si pembuat atau programmer hanya memikirkan bahwa yang penting website tersebut jadi dan proyek selesai tanpa harus memikirkan lubang-lubang yang harus ditutp sehingga orang lain tidak bisa menembusnya. seorang web programmer harus selalu meng-update pengetahuannya tentang keamanan websiteatau internet sehingga bisa diaplikasikan pada website yang dirancangnya.
  2. kesalahan Script. Kesalahn dalam scripting pembuatan suatu websitemerupakan hal yang sering dimanfaatkan oleh para attacker (hacker/Cracker) sehingga attacker sering menyerang suatu website pada lubang ini. kelemahan ini biasanya sring ditemukan pada proses vulnerabilities scanning seperti SQL Injection, PHP Injection, HTML Injection dan lainnya. Begiu pula dengan CMS seperti Mambo, Joomla,Wordpress dan lainnya.Kesalahan script memang biasa terjadi dikarenakan juga karena kebanyakan script yang harus diketik hingga ratusan atau ribuan baris program sehingga terkadang pembuat program lupa untuk menambal bagian-bagian yang lubang yang bisa dimasuki penyusup.
  3. Username dan Password. Terkadang seorang administrator suatu website memberikan username dan password yang standar. Standar disini berarti username dan password yang selalu digunakan oleh umum dikarenakan supaya username dan password tersebut mudah diingat, seperti pemberian user name dan password dengan nama, tanggal lahir, kota asal administrator dan hal-hal lainnyayang mudah diingat oleh administrator. Terkadang username dan password tidak pernah diubah-ubah oleh seorang administrator website dalam jangka waktu lama.
  4. Webserver. terkadang seseorang mendaftarkan atau menempatkan website pada webserver yang belum terkenal karena fasilitas keamanannya. Hal itu bisa dikarenakan terbatasnya pengetahuantentang webserver-webserver yang menyediakan kemananan website yang dikelolanya.Terkadang pula pengelola webserver jarang meng-update software Sistem Operasi dan keamanannyasehingga penyusup bisa lebih mudah untuk menembus suatu webserverdikarenakan dia sudah mengetahui kelemahan dari suatu sistem opersi tertentu.
  5. Anggaran. Suatu Website yang aman dari penyusupan tentu saja beriml;ikasi pada sek=makin mahalnya harga website tersebut. Semakin murah harga suatu website maka semakin rentan website tersebut untuk disusupi oleh pihak yang tidak bertanggungjawab.Untuk selalu membuat suatu website aman dari penyusupan, sebuah perusahaan pembuat website tentunya akan akan selalu meng-update tool-tool yang digunakan dalam websitenya.proses tersebut membutuhklan biaya yang tidak sedikit sehingga apabila suatu lembaga atau perusahaan jika ingin membuat websitenya selalu aman maka harus menyediakan anggaran biaya yang tidak sedikit.
  6. Software hacking. Mudahnya diperoleh software untuk menyerang komputer dan jaringan komputer. banyak tempat di internet yang menyediakan software yang langsung dapat diambil 9Download) dan langsung digunakan untuk menyerang dengan Graphical User Interface (GUI) yang mudah digunakan.Beberapa program , seperti SATAN, bahkan hanya membutuhakan sebuah web browser, untuk menjalankannya. Sehingga, seseorang yang dapat menggunakan web browser dapat menjalankan program penyerang (attack).
  7. konfigurasi aplikasi website yang masih default.Konfigurasi aplikasi website yang ada.Sehingga, masih banyak celah keamanan yang belum terkostuminasi dengan baik.
  8. Updating. Proses update aplikasi website harus selalu dilakukan, hal ini untuk mencegah penyusup masuk.Aplikasi website yang telah berumur satu tahunharus segera di-update karena kemungkinan besar aplikasi website tersebut memiliki kelemahan pada sisi keamanannya.
  9. Sumber Daya Manusia (SDM) penyusup . Meningkatnya kemampuan pemakai di bidang komputersehingga mulai banyak pemakai yang mencoba-coba bermain atau membongkarsistem yang digunakannya ( atau sistem milik orang lain). Jika dahulu akses ke komputer sangat sukar, makasekarang komputer sudah merupakan barang yang mudah diperoleh dan banyak dipasang di sekolah serta rumah-rumah.

Dari faktor-faktor yang telah disebutkan tesebut saling ada keterkaitan antara satu dengan yang lainnya. dalam membangun website, kita tidak bisa hanya mementingkansalah satu faktor saja tetapi seluruh faktor harus diperhatikan.Dapat kita gambarkan seperti kalau kita mau membangun sebuah rumah. Kita tidak bisa asal membangun rumah asal jadi. Kita harus memperhatikan dimanarumah kita akan dibangun, seperti tingkat keamanan rumah yang ada di perumahan elit tentu lebih aman daripada rumah yang yang ada diperkampungan.Untuk tambah pengawasannya, kita bisa menambahkan kamera pengawas, pagar dan alarm pada rumah kita.sama seperti dalam membangun sebuah website, kita harus tahu dimana website kita tersebut diletakkan,komponen atau toolskeamanan apa saja yang ada dalam website tersebut.

menurut pengamaan penulis, semnjak disahkannya Undang-undang Informasi dan Elektronik (UU ITE) oleh Dewan Perwakilan Rakyat (DPR) pada hari selasa tanggal 25 Maret 2008, semakin banyak pula kegiatan-kegiatanpenyusupan terhadap website yang ada di Indonesia.Penyusupan tersebut tidak hanya terjadi pada website milik pemerintah sebagai tindakan protes disahkannya UU ITE, tetapi juga terjadi pada website milik perbankan, Universitas/Perguruan Tinggi, partai politik bahkan website milik Tentara Nasional Indonesia (TNI) tidak luput dari penyusupan. Rata-rata penyusupan tersebut berupa mengubah penampilan halaman website tertentu saja.Pada tahun 2007, sebuah organisasi luar negeri non profit yang bernama Open Web Application Securuty Project (OWASP) merilis 10 dafter teratas celah yang mengancam website, diantaranya :

  1. Cross Site Scripting, Celah ini mengakibatkan penyusup dapat menjalankan ptongan kode program(script) miliknya pada browser target. Hal ini dapat memungkinkan pnyusup dapat mencuri user session milik target atau bahklan dapat menciptakan worm.
  2. Injection Flaws, injeksi ini umumnya dilakukan terhadap SQL (database) dari suatu aplikasi website.Hal tersebut dapat terjadi apabila pengguna mamaukkan data sebagai bagian dariperintah (querry) yang menipu interpreter untuk menjalankan perintah tersebut atau untuk merubah suatu data.
  3. Malicius File Execution, Pada celah ini , penyusup dapat mengontrol pembuatan file yang berisikan kode program dan data supaya dapat dieksekusi. salah satu contohnya adalah Remote File Inclucion(RFI).
  4. Insecure Direct Object Reference, celah ini dapat memaksabrowser targetyang sudah log-in untuk mengirimkan "pre-aunhenticated request" terhadap suatu aplikasi website dan memaksa browser target untuk melakukan perintah penyusup.
  5. Information Leakage and Improper Error Handling, Celah yang berupa pesan kesalahan (error) dan konfigurasi yang dapat dilihatpada jendela browser biasanya sering digunakan penyusupuntuk mendapatkan informasi yang bisa digunakan untuk menyusup ke website tersebut.
  6. broken Aunthentication and Sessin Management, Celah ini dapat tibul dikarenakan buruknya penangananproses otentikasi dan manajemen sese, sehingga penyusup dapat dengan mudah mendapatkan password yang digunakan untuk otentikasi.
  7. Insecure Criptographic Storage, suatu aplikasi webite biasanya jarang mengunakan terknik kriptigrafiuntuk melindungi data-data yang ada didalamnya. Atau menggunkan teknik kriptografi tetapi telah diketahui kelemahan dari kriptografi tersebut.
  8. Insecure Communications, Sedikit sekali aplikasi website yang mengamankan jalur komunikasinya sehingga hal tersebut dimanfaatkan oleh penyusup untuk mendapatkan informasi yang berharga.
  9. Failure to Restrict URL Access, beberapa aplikasi website hanya menghilangkan tampilan link (URL) dari pengguna yang tidak berhak, tetapi haldapat dengan caramengakses URL tersebutsecara langsung.

Pada saat ini kejahatan dalam dunia Cyber semakin meningkat, Menrut data dari Federal Bureau of Investigation (FBI) yang dikutip dari detikINET, Kamis( 16/10/2008) yang menyatakan bahwa mata-mata komputer serta pencurian data personal di internet telah menunjukkan peningkatan dalam setahun belakangan , dengan kerugian yang dialami sedikitnya 10 Juta dollar Amerika Serikat (AS). Kejahatan paling umum dilakukan adalah dengan botnet, yaitu sebuah program jahat yang menyebarkan virus, yang tanpa disadari akan mempengaruhi komputer atau jaringan dan kemudian digunakan untuk mencuri data atau mematikan seluruh sistem komputer.Bahkan dikatakan, InternetCrime Complaint Center atau ICCC (pusat keluhan kejahatan internet) yang bekerja sama dengan FBI, menerima sekitar 18.000 singga 20.000 keluhan setiap bulannya. Lebih lanjut dijelaskan, ICCC juga telah menerima keluhan lebih dari 1 juta kali dalam satu tahun terakhir.

Selengkapnya...

Kamis, 09 April 2009

Makassar Menuju Kota Hotspot

oleh
Solehhuddin Hasdin
Pengguna internet di Makassar, yang memanfaatkan fasilitas Telkom, tumbuh 10 persen. Angka ini dianggap tidak terlampau ideal dibandingkan dengan pertumbuhan pengguna internet di negara tetangga seperti Malaysia dan Singapura.
Beberapa pengguna internet yang memakai fasilitas mobile phone ? ini sulit dilacak. Masalahnya, pengguna HP dengan fasilitas tertentu yang memungkinkan browsing internet belum tentu menggunakan fasilitas tersebut.
Dunia Cyber sekarang ini tidak lagi terpaku di satu tempat, tinggal membawa komputer jinjing alias laptop ataupun ponsel, dunia tersebut sudah berada digenggaman. Setidaknya fenomena inilah yang kini tergambar di kota yang telah mencapai usianya yang ke-400tahun.
Impian Pemerintah Kota Makassar untuk menjadikan kota ini menjadi kota cyber pertama di Indonesia tampaknya mulai terwujud. Tahun ini akan menjadi spesial warga kota makassar pengguna internet. Telkom menargetkan seluruh hotel dan mall di Makassar akan memiliki jaringan telekomunikasi internet nirkabel atau Telkom Hotspot dengan memanfaatkan teknologi Wireless Fidelity (WiFy).
Layanan ini memungkinkan warga bebas internet tanpa kabel. Anda hanya menyiapkan komputer jinjing yang dilengkapi kartu nirkabel (wireless card) atau ponsel yang dilengkapi fasilitas WiFi .
Ketika baru hadir di Pantai Losari, akhir Mei 2007, layanan ini juga digratiskan. Di Pantai Losari, sinyal WiFi dapat ditangkap hingga 1,3 Km, mulai dari rumah jabatan walikota Makassar hingga Hotel Makassar Golden . Layanan ini juga bisa didapatkan desekitar kantor Walikota Makassar, hotspot juga diterapkan diseluruh wilayah kampus Universitas Hasanuddin, mahasiswa memanfaatkan untuk mencari bahan-bahan kuliah mereka.
Kecepatan akses di sejumlah hotspot di Makassar disediakan mulai dari 256 kbps hinga 512 kbps dengan memanfaatkan teknologi Speedy berbasis Astinet. Fenomena menggunakan layanan ini sudah menjamur di berbagai tempat dimakassar. Tahun ini sebanyak 13 hotel yang akan menawarkan layanan, sejumlah mall, rumah makan, kafe, universitas dan kawasan umum lainnya untuk mendukung program Telkom bernama 1000 Titik Hotspot di Kawasan Timur Indonesia
Karena Hotspot, Mahasiswa Unhas Cukup Punya Laptop
Universitas Hasanuddin bisa dikatakan sebagai perguruan tinggi terdepan yang memiliki area hotspot terluas. Bagaimana tidak, hampir setiap jengkal wilayah di UNHAS wilayahnya bisa ditemukan sinyal free WiFi hotspot. Dengan kondisi tersebut mahasiswa maupun dosen cukup membawa laptop alias komputer jinjing ke tempat yang memiliki sinyal kuat untuk mengakses internet.
Sebut saja, difakultas teknik, kedokteran, fakultas kesehatan masyarakat, pertanian dan pasca sarjana, di Fakultas Kedokteran menyediakan tempat berupa ruang terbuka untuk dipergunakan mengakses internet via wireless. Bisa dikatakan, saat ini UNHAS memang tengah booming free wifi hotspot. Bahkan hingga tiap jurusan juga ikut menyediakan fasilitas hotspot bagi mahasiswa.
Hadirnya fasilitas hotspot tersebut membuat sebagian sivitas akademi UNHAS mendapat kemudahan dalam transfer ilmu pengetahuan antara dosen dan mahasiswa. Mereka tak perlu lagi mengeluarkan ongkos untuk mengunduh tugas-tugas yang diberikan dosen mereka melainkan hanya dengan free hotspot.

Melihat situasi pemakaian free wifi yang marak di UNHAS, wajar jika saat ini memang tak tertinggal dalam perkembangan teknologi informasi. Teknologi wifi sebelumnya sempat diperkenalkan oleh pemkot Makassar saat bekerja sama dengan PT Telkom ketika meluncurkan akses gratis wifi di Anjungan Pantai Losari, awal 2007 lalu.
Saat itu, booming are hotspot seperti menjamur di Makassar. Sayang, keberadaan akses internet tanpa kabel via wireless tak dilanjutkan lagi menyusul maraknya sweeping software bajakan yang kemudian seperti menghentikan minat masyarakat pengguna wifi.
Namun demikian booming pembelian laptop tentu tak akan terhenti sampai disitu. bahkan bisa saja semakin terdorong dengan semakin murahnya harga laptop akhir-akhir ini.
Penyebutan Makassar sebagai Cyber City tidak berlebihan. Hampir semua titik keramaian di Makassar sudah menghadirkan titik hotspot yang memanfaatkan teknologi wireless fidelity.

Selengkapnya...