Isu-Isu Yang Berkaitan Dengan Keamanan Pada Sistem Informasi
Keamanan computer atau computer security mencakup empat aspek, yaitu privacy, integrity, autentikasi, dan availability. Seiring dengan berkembangnya dunia teknologi informasi yang saat ini memungkinkan sektor-sektor kehidupan seperti perekonomian, pemerintahan, dan tidak terlepas pula dunia kedokteran, terdaapt aspek lain yang juga penting untuk diperhatikan, yaitu aspek access control dan non-repudiation.
1. Privacy atau Confidentiality
Hal utama dari aspek privacy atau confidentiality adalah bagaimana untuk menjaga informasi dari pihak-pihak yang tidak memiliki hak untuk mengakses informasi tersebut. Walaupun mirip, terdapat sedikit perbedaan antara privacy dan confidentiality, privacy lebih mengarah pada data-data yang sifatnya pribadi seperti misalnya medical record pasien. Sedangkan confidentiality umumnya berhubungan dengan data yang hanya diberikan kepada pihak lain untuk suatu keperluan tertentu.
2.Integrity
Integrity berkaitan dengan perubahan informasi. Informasi tidak boleh diubah tanpa izin pemilik informasi. Salah satu cara untuk menjaga integrity dari suatu informasi adalah digunakannya enkripsi dan digital signature.
3. Authentication
Authentication berhubungan dengan akses terhadap informasi. Autentikasi berfungsi untuk meyakinkan bahwa orang yang mengakses atau memberikan informasi adalah benar orang yang memiliki hak untuk melakukan itu.
4.Availability
Availability atau ketersediaan adalah aspek yang menekankan pada tersedianya informasi ketika dihubungkan oleh pihak-pihak yang terkait. Suatu sistem informasi yang dirusak dapat menyebabkan akses terhadap informasi tersebut tidak tersedia.
5.Access Control
Access control adalah aspek yang menekankan pada cara pengaturan akses terhadap informasi. Access control dapat mengatur siapa-siapa saja yang berhak untuk mengakses informasi atau siapa-siapa saja yang tidak berhak untuk mengakses informasi.
6.Non-repudiationAspek ini erat kaitannya dengan suatu transaksi atau perubahan informasi. Aspek ini mencegah agar seseorang tidak dapat menyangkal telah melakukan transaksi atau perubahan terhadap suatu informasi. Teknologi yang digunakan umumnya adalah digital signature, certificates, dan kriptografi.

Tidak ada komentar:
Posting Komentar