Wendy Hidayat WeBlog’s

November 19, 2008

Terima Kasih, Istriku

Filed under: Cinta dan Kasih Sayang — Wendy @ 9:14 am

Ketika ku pulang dari kerja, engkau selalu menyambutku dengan senyuman

Ketika ku merasa lelah, engkau selalu menjadi semangat untukku

Dan ketika ku merasa jatuh, engkaupun yang menjadi sumber penopang buat ku untuk kembali berdiri

Terima kasih kupersembahkan buat istriku tercinta.

Karena tiada kata yang pantas untuk kuucapkan buatmu,

Selain ”Terimakasih atas segala apa yang telah kau lakukan dan berikan buatku :)

November 18, 2008

5 Kesalahan Dalam Security

Filed under: Sharing — Wendy @ 6:02 am

5 kesalahan utama dalam hal security :

Orang umumnya sebelum meninggalkan rumah akan mengunci pintu terlebih dahulu, tetapi dalam penggunaan komputer, orang lebih cenderung lebih ceroboh. Hal ini tidak hanya karena kecerobohan atau kesalahan dari end-user atau pengguna tetapi juga termasuk semua orang yang ada di dalam departemen IT. Berikut ini adalah 5 kesalahan utama dalam security.

Menuliskan Password di Kertas

Beberapak kali pernah kita temui user yang menuliskan password mereka di secarik kertas atau kertas post-it kemudian menempelkannya di PC atau samping monitor. Terlalu malas untuk mengingat password mereka, sehingga dicatat di kertas dan meletakkannya begitu saja sehingga semua orang bisa membacanya. Berdasarkan survei yang pernah dilakukan oleh lembaga security di US menemukan bahwa sekitar 15 – 20 % user di suatu perusahaan melakukan hal ini. Andaikan user di perusahaan A mencapai 100 orang maka ada sekitar 15 sampai 20 orang yang melakukan keteledoran ini. Suatu jumlah yang besar yang dapat mengakibatkan kebocoran data perusahaan.

Pemilihan password yang jelek

Ada kecenderungan orang dalam memilih password mereka adalah dengan menggunakan nama orang dekat mereka seperti nama suami atau istri, nama pacar, nama orang-tua, nama binatang kesayangan atau tulisan di sekitar mereka yang gampang ditebak oleh orang lain. Atau bahkan menggunakan tanggal lahir mereka sendiri. Ada sebuah artikel security yang menunjukan bahwa penggunaan password yang jelek akan dengan gampang di-”crack” apalagi kalau password yang digunakan sama dengan user-name maka kurang dari semenit password tersebut akan dapat di-crack. Jika anda menggunakan password dengan kombinasi abjad, nomor dan huruf besar-kecil, maka dibutuhkan waktu yang cukup lama untuk meng-crack dan juga tergantung seberapa panjang password yang digunakan juga.

Meninggalkan komputer yang sedang digunakan begitu saja

Ada banyak orang yang meninggalkan komputer mereka tanpa proteksi apa apa. Buat apa password ??? orang lain tinggal datang dan duduk untuk mengakses data anda. Berbagai sistem operasi sudah memberikan fasilitas seperti screen saver yang bisa diaktifkan passwordnya setelah misalnya 5 menit atau berapa sesuai dengan yang diset atau bisa di-lock begitu kita mau meninggalkan komputer kita.

Membuka lampiran (attachment) email tanpa melakukan pengecekan terlebih dahulu

Seiring dengan maraknya penggunaan email, virus banyak menyebar melalui email. Salah satu kesalahan utama yang banyak dilakukan oleh orang adalah membuka attachment email tanpa melakukan konfirmasi atau pengecekan terlebih dahulu terutama kalau mendapat kiriman dari orang yang tidak dikenal. Efek yang ditimbulkan selanjutnya jika attachmen itu berupa virus maka akan berakibat pada kehilangan data. Penulis sering kali menerima email dari orang tidak dikenal yang setelah dideteksi oleh program anti virus ternyata memang berisi virus terutama virus worm seperti Magister.

Tidak adanya kebijakan security komputer di perusahaan

Bukan hal yang aneh jika perusahaan di Indonesia tidak memiliki hal ini karena perusahaan di Indonesia masih tidak ‘aware’ dengan security kecuali perusahaan multinasional, itupun karena keharusan dari headquarter yang mengharuskan menerapkan ‘policy’ di perusahaan mereka di Indonesia. Security policy ini yang mengatur segala hal yang berkaitan dengan keamanan komputer seperti penerapan password setiap orang (mis : 6 karakter panjang minimalnya dan kombinasi numerik dan karakter), juga berisi sanksi yang akan diterima jika terjadi pelanggaran.

Masih terdapat beberapa penyebab kebocoran data komputer yang disebabkan oleh kelalaian dari si pengguna seperti laptop yang ditinggalkan di mobil sehingga bisa dicuri orang lain dan memberitahukan passwordnya ke orang lain. Jadi secanggih apapun teknologi yang diimplementasikan suatu perusahaan jika masih ada kelalaian atau kecerobohan usernya dalam melakukan pengamanan terhadap sistem maka tidak mustahil bisa membawa kebocoran yang bisa berakibat fatal bagi perusahaan yang bersangkutan.

Security bukanlan sebuah produk atau teknologi, baik teknologi atau produk tersebut hanya sebagian kecil dari sistem security itu sendiri. Security adalah merupakan suatu Proses. Jadi proses dari perencanaan kebijakan security, review produk dan teknologi sampai dengan implementasi kemudian auditing.

Blog at WordPress.com.