dunia cyber
Referensi
GNUGeneralPublicLicense.Tersediadihttp://www.gnu.org
Raymond,EricC.OpenSource:TheFutureisHere.Tersediadihttp://
www.opensource.org.
Raymond,EricC.TheCathedralandtheBazaar.Tersediadi
http://sagan.earth-space.net/esr/writings/cathedral-bazaar.html.
Raymond,EricS.TheHallowenDocument.Tersediadihttp://www.opensource
.org/halloween.html.
Wiryana,MadeI(1998).Platfromapakahyangtepatuntuksaranabelajarkita
menjelangabad21?Tersediadihttp://nakula.rvs.uni-bielefeld.de/made/artikel
/Abad21/.
Suara Pembaruan (26 Oktober 2003)
www.google.com
ETIKA KOMPUTER
Era1940-1950an,NobertWienermenelititentang
komputasipadameriamyangmampumenembakjatuh
pesawatyangmelintas.Ramalamnyatentangkomputasi
modernpadadasarnyasamadengansystemjaringan
syarafyangbisamelahirkankebaikansekaligus
malapetaka.
Era1960an,DonnParkerberkatathatwhenpeople
enteredthecomputercenter,theylefttheirethicatthe
door.Era1980-an,kemunculankejahatankomputer
(virus,unautorizhedlogin).Studiberkembangmenjadi
salahsatudiskusiseriustentangmasalahetika
computermakalahirlahbukuComputerEthics
(Johnson,1985).
Era1990-ansamapaisekarang,implikasipada
bisnisyangsemakinmeluasakibatdarikejahatan
computer,membuatlahirlahforum-forumyangpeduli
padamasalahtersebut.
Cyberspace
Cyberspace yaitusebuahduniakomunikasiberbasis
komputeryangmenawarkanrealitasyangbaruberbentuk
virtual (tidaklangsungdantidaknyata).Walaupun
dilakukansecaravirtual,kitadapatmerasaseolah-olah
adaditempattersebutdanmelakukanhal-halyang
dilakukansecaranyata,misalnyabertransaksi,berdiskusi
danbanyaklagi
MenurutWilliamGibson,cyberspaceadalah{consensual
hallucinationexperienceddailybybillionsoflegitimate
operators...agraphicalrepresentationofdataabstracted
fromthebanksofeverycomputerinthehumansystem}.
Cyberspaceadalahsebuah:halusinasiyangdialami
olehjutaanorangsetiaphan(berupa)representasigrafis
yangsangatompleksdandatadidalamsistempikiran
manusiayangdiabstraksikanmelaluibankdatasetiap
komputer.(Gibson,Neuromancer1993).
Cyberspaceadalahsebuahruangimaiinerataumaya
yangbersifatartifisial,dimanssetiaporangmelakukan
apasajayangbiasadilakukandalamkehidupansosial
seha&handengancarayangbaru.(HowardRheingold)
Cyberspace
Kitasaatiniberadadalamsebuahfasecyberdizamanini.
Dimanahampirsemuakegiatandiseluruhduniamenggunakan
cybersourcesdalammencapaitujuannya.Komputer,jaringan
internet,telepongenggamdenganfasilitastransferdataGPRS
ataulayananpesansingkat(SMS)menjadisesuatuyangsangat
akrabdalamkesehariankita.
Beberapaaktifitasyangdulunyadilakukansecaramanual
maupundenganalatyanglebihsederhana,sekarangbisa
dilakukanhanyadenganmemencettomboldikeyboard
komputer.Mudahsekali.Duniamenjadisebuahglobalvillage.
Sayabisaberkomunikasidenganseorangfreelancewriterdi
Amerikadenganlayanane-mail,atausebaliknyadenganbiaya
yangsangatmurah,sangatcepatdansangatmudah.
Apayangkitadapatkandengansemuaini?Darisisi
positif,manusiadapatberhubunganlangsungdenganbanyak
sumberinformasi,searchingilmupengetahuanmutakhiratau
datayangurgentsekali.Tapisisinegatifnya,dengankomputer
jugamanusiabisaterjebakdalamselerayangsia-siamelalui
games,junke-mailmaupuncyberporn
Cyberspace
Cyberspaceadalahsebuahduniakomunikasiberbasis
komputeryangmenawarkanrealitasyangbaru
berbentukvirtual (tidaklangsungdantidaknyata)tidak
adalagibatasruangdanwaktu.Padahalruangdan
waktuseringkalidijadikanacuanhukum.
Cyberspaceterdiridanduakategoriruang,yaitu
privatecyberspace(ruangyanghanyadapatdiases
olehindividutertentu)danpubliccyberspace(yang
dapatdiasesolehumum).
Cyberspacesecaraumummemilikikemampuan
potensialdiantaranya:Cyberspacemenciptakan
kebahagianhidupbukanlewatbenda-bendamateri
tetapilewatbenda-bendavirtual,didalamcyberspace
tidakadaperebutanteritorialdalampengertianfisik,
sehinggadampakkonflikakibatperebutanruangfisik
dapatdikurangi,dancyberspacemenjadisebuah
publicshareyangidealyangtidakdapatditemukandi
dalamkehidupannyata.
Komunikasi virtual
Substansicyberspacesebenarnyaadalah
keberadaaninformasidankomunikasiyang
dalamkonteksinidilakukansecaraelektronik
dalambentukvisualisasitatapmukainteraktif.
Komunikasivirtual(virtualcommunication)
tersebut-yangdipahamisebagaivirtualreality
-seringdisalahpahamisebagai(alammaya),
padahalkeberadaansistemelektronikitu
sendiriadalahkonkritdimanakomunikasi
virtualsebenarnyadilakukandengancara
representasiinformasidigitalyangbersifat
diskrit.
Cybercrime
SaatiniternyatakejahatancybercrimemelaluiInternetdi
Indonesiaberadadiurutankedua.Setelahkorupsi.Halini
berdasarkanhasilrisetterkiniyangdilakukanolehperusahaan
sekuritiClearCommerce(Clearcommerce.com)yangbermarkas
diTexas,AmerikaSerikat.Menurutdatatersebut,20persendari
totaltransaksikartukreditdariIndonesiadiInternetadalah
fraud.
Tidakheranjikakondisiitusemakinmemperparahsektor
bisnisdidalamnegeri,khususnyayangmemanfaatkan
teknologiinformasi(TI).BerdasarkanhasilsurveiCastleAsia
(CastleAsia.com)yangdilansirpadabulanJanuari2002,
menunjukkanbahwahanya15persenrespondenUsahaKecil
danMenengah(UKM)diIndonesiayangbersediamenggunakan
InternetBanking.Dari85persensisanya,setengahnya
beralasankhawatirdengankeamanantransaksidiInternet.
Daridatatersebutterlihatbahwatingginyaangka
cybercrimeakanberpengaruhsecaralangsungpadasektor
bisnisskalakecil,menengahdanbesar.Pengaruhtidak
langsungnyaadalahmemburuknyacitraIndonesiadimata
komunitasInternetdunia.
Tidakitusaja.Padatingkatyanglebihluas,hasilsurveiyang
dilakukanpadatahun2002ataskerjasamaFederalBureauof
Investigations(FBI)danComputerSecurityInstitute(CSI)
menunjukkanbahwakerugianakibatserangancybercrime
mencapainilaisebesarUS$170.827.000padakategori
pencurianinformasidanUS$115.753.000padakategori
financialfraud(www.gocsi.com).
Bahkan,hasilsurveiyangsamajugamenunjukkan
kerugiansebesarUS$4.503.000akibatpenyalahgunaanotoritas
olehorangdalamorganisasiitusendiri.Halinidimungkinkan
denganmemanfaatkankelemahanpadasistemkeamanan
jaringaninternalyangkurangdiperhatikan.Datatersebut
menunjukkanbahwasaatsebagianpihakmenekankan
pentingnyasisikeamananInternet,sisikeamananjaringan
internal,termasukdidalamnyaperilakupenggunayangkurang
tepat,ternyatajugaberpotensimenimbulkankerugiancukup
besar,karenakurangmendapatperhatianyangmemadai.
Secaraumum,darisurveiyangdilakukanUCLACentre
forCommunicaitonPolicy(www.ccp.ucla.edu)pada
bulanNovember2001menunjukkanbahwa79,7persen
respondensangatpeduliterhadapkeamanandatakartu
kreditketikabertransaksiviaInternet.Ditegaskanpula
bahwa56,5persenrespondenpenggunaInternetdan
74,5persenrespondennon-penggunaInternet
menyepakatibahwamenggunakanInternetmemiliki
risikopadakeamanandatapribadi.
PeranCTF:
Pusatkomandodaninformasi
Membangunhubungankerjayangbaikdengan
infrastrukturkritis
Mengumpulkan/menganalisainformasi
Meresponsegerasituasidaruratuntukmemperkecil
kerusakan
IntrusionDetectionSystem
Cybercrime
penanganan kasus-kasus
cybercrime
Cara-carapenangananterhadapkasus-kasuscybercrime
yangterjadidiantaranya:
IDCERT(IndonesiaComputerEmergencyResponse
Team)
IDCERTmerupakanCERTIndonesiayangmenjadipoint
of contactbagioranguntukmelaporkanmasalah
kemanan.
Sertifikasiperangkatsecurity
Perangkatyangdigunakanuntukmenanggulangi
keamanansemestinyamemilikiperingkatkualitas.
Perangkatyangdigunakanuntukkeperluanpribadi
tentunyaberbedadenganperangkatyangdigunakan
untukkeperluanmiliter.Namunsampaisaatinibelum
adainstitusiyangmenanganimasalahevaluasi
perangkatkeamanandiIndonesia.DiKoreahaltersebut
ditanganiolehKoreaInformationSecurityAgency.
Cyber fraud
MasWigrantoroRoesSetiyadi,CountryCoordinatorGIPIIndonesia,mendefinisikanbeberapahalyangmenyangkut
penipuanmelaluiInternetini.
Pertama, penipuan terhadap institusi keuangan, termasuk dalam
kategori ini antara lain penipuan dengan modus menggunakan alat
pembayaran, seperti kartu kredit dan atau kartu debit dengan cara
berbelanja melalui Internet. Penipuan terhadap institusi keuangan
biasanya diawali dengan pencurian identitas pribadi atau informasi
tentang seseorang, seperti nomor kartu kredit, tanggal lahir, nomor KTP,
PIN, password, dan lainlain.
Kedua, penipuan menggunakan kedok permainan (Gaming Fraud),
termasuk dalam kategori ini adalah tebakan pacuan kuda secara online,
judi Internet, tebakan hasil pertandingan oleh raga, dan lain-lain.
Ketiga, penipuan dengan kedok penawaran transaksi bisnis, penipuan
kategori ini dapat dilakukan oleh dua belah pihak; pengusaha dan
individu. Umumnya dalam bentuk penawaran investasi atau jual beli
barang/jasa.
Keempat, penipuan terhadap instansi pemerintah, termasuk dalam
kategori ini adalah penipuan pajak, penipuan dalam proses eprocurement dan layanan e-government, baik yang dilakukan oleh
anggota masyarakat kepada pemerintah maupun oleh aparat birokrasi
kepada rakyat.
BrataMandala,dariBadanReserseKriminalPolriDirektoratII
EkonomidanKhususMabesPolri,mengategorikanmodus
operandicybercrimeinidalamduahal.
Pertama,kejahatanumumdanterorismeyangdifasilitasioleh
Internet.IniterdiridariCarding(creditcardfraud),BankOffences,eMailthreats,danTerorisme.
Kedua,penyeranganterhadapcomputernetworks,Internetasatools
andtarget,yangmeliputiDDoSAttack,Cracking/Deface,Phreaking,
Worm/Virus/Attack,danMassiveattack/cyberterror.
Lebihlanjut,Mandalamengarakteristikkancybercrimeinidi
antaranya,bahwamodaluntukmenyerangrelatifsangatmurah.
Sebuahseranganyangsangatbesar/luas,namuncukup
dilakukandenganmenggunakankomputerdanmodemyang
sederhana.Dapatdilakukanolehsetiapindividu,tidakperlu
personil/unityangbesar.Risikobagiyangditangkap(being
apprehended)rendah.Sangatsulitmelokalisirtersangka,
bahkankadang-kadangtidakmenyadarikalausedangdiserang.
Tidakadabatasanwaktudantempat,sangatmemungkinkan
untukdiserangkapansaja(setiapsaat)dandarimanasaja.
Kerugiansangatbesar/mahaldanmeluasapabilaserangan
tersebutberhasil.
DiIndonesia,padatahun2002,kejahatan
umumdanterorismeyangdifasilitasioleh
Internetsebanyak159kasusyangdilaporkan,
15diantaranyakinitengahdalamproses
pengadilandan2sudahadadipengadilan.
Sementarauntukpenyeranganterhadap
komputer,ada7kasusyangdilaporkan,tegas
Mandalaserayamenyangkaldata
ClearCommerce.com.Baginya,dataitumasih
simpangsiur.Kalausayalihatlaporandari
Amerikayangmenempatiurutankeduaitu
kartukreditbiasa,bukandicyber,tambahnya.
CyberLaw
Selainituuntukmengatasiberbagaipermasalahanyangberkaitan
dengancybercrimemakaadaInisiatifuntukmembuatcyberlawdi
Indonesiasudahdimulaisebelumtahun1999.Fokusutamawaktuitu
adalahpadapayunghukumyanggenerikdansedikitmengenai
transaksielektronik.Untukhalyangterkaitdengantransaksielektronik,
pengakuandigitalsignaturesamasepertitandatangankonvensional
merupakantarget.Jikadigitalsignaturedapatdiakui,makahaliniakan
mempermudahbanyakhalsepertielectronic commerce(e-commerce),
electronic procurement(e-procurement),danberbagaitransaksi
elektroniklainnya.
Beberapahalyangmungkinmasukantaralainhal-halyangterkait
dengankejahatandiduniamaya(cybercrime),penyalahgunaan
penggunaankomputer,hacking,membocorkanpassword,electronic
banking,pemanfaataninternetuntukpemerintahan(e-government)dan
kesehatan,masalahHaKI,penyalahgunaannamadomain,danmasalah
privasi.
SelainitucybercrimelawdanregulasiyangtepatdibidangICT
dianggappentingdalammenarikinvestasimaupunpengembangan
perekonomianyangberbasisIT.
Perlunya CyberLaw
Melindungiintegritaspemerintahdanmenjagareputasi
suatunegara.
Membantunegaraterhindardarimenjadisurgabagi
pelakukejahatan,sepertiteroris,kejahatan
terorganisasir,danoperasipenipuan.
Membantunegaraterhindardarisebutansebagaitempat
yangnyamanuntukmenyimpanaplikasiataudatahasil
kejahatancybercrime.
Meningkatkankepercayaanpasarkarenaadanya
kepastianhukumyangmampumelindungikepentingan
dalamberusaha.
Memberikanperlindunganterhadapdatayangtergolong
khusus(classified),rahasia,informasiyangbersifat
pribadi,datapengadilankriminal,dandatapublikyang
dianggapperluuntukdilindungi.
Melindungikonsumen,membantupenegakanhukum,
danaktivitasintelligen.
Kitabelumpunyamekanismeyangdisepakatisecaranasional
mengenailangkah-langkahantisipasisoalcybercrimeini,tegas
penggagasID-FIRSTinikepadaeBizzAsiadiruangkerjanya.
DalampernyataannyatentangCTFini,SekretarisMenkominfo,JB
Kristiadi,mengharapkanlembagainibisamengalangsatujalur
komunikasiyangintensif,proaktifdansejajar.Jalurkomunikasi
tersebutmerupakansalahsatuwahanakonsultasidanberbagi
informasi,dalamrangkamelakukankajian,analisadanpenentuan
langkahantisipatifdalamrangkamenghadapicybercrime.
KementerianKominfo,MabesPolri,dansektorindustriyang
diwakiliID-FIRST,sertadukungandarimediamassadanmasyarakat
umum,secarabersamakitamenekanseminimalmungkintingkat
cybercrimediIndonesia,sekaligusmengamankanasetbangsa
Indonesiadariancamancyberterrorismluarnegeri,sarannya.
Kehadirancybertaskforceinimemangdirancanguntuk
menghadapiaspek-aspekteknisrespondaruratbilaserangancyberterroriststerjadi.CTFCadapadaMarkasBesarKepolisian.Disetiap
Polda(KepolisianDaerah),kitabisajumpaicybertaskforceini.Setiap
satuan/unitterdiridaritujuhorangpolisi.BahkanSatuantugasinijuga
tergabungdalamASEANNapolyangberanggotakan10negaraASEAN.
Misinyaadalahmencegahdanmeresponkeadaandaruratagar
kerugian/risikoakibatseranganpadaSistemInformasiterhadap
infrastrukturkritisdapatseminimalmungkin.Sementarakegiatannya
adalahmengakseskerawanandariinfrastrukturkritis,sepertijaringan
listrik,pasokangas,airdanBBM,jaringanKominfo,keuangan,
pelayanankesehatan.Fasilitaslainsepertipenerbangan,keretaapi,
pelayananpolisi,kekuatanpertahanandanpemerintahan.Selainitu,
jugameresponsecaracepatkeadaandaruratagarkerusakannyaminim
danmenyediakanbimbingandanbantuaninvestigasi.
MenurutDirekturIIDitserseMabesPolri,BrigjenPol.Suyitno,
satuantugasinijugadapatmembukaaksesdenganorganisasiorganisasidiluarnegeri,sepertidiAmerikaUSSFdanUSCostomes,
yangperwakilannyasudahterdapatdimana-mana.
Secarateknis,baikteknispenyelidikanmaupunperalatannya,antaraparatpenegakhukuminisalingbekerjasamauntukmenangkap
pelakudanpenadahtindakkejahatancybercrimeini.Misalnya,
peralatanuntukmelacak.Namun,Suyitnoengganmenyebutkanteknis
penangkapanpelakudanpenadahini.Karenaitutekniskita.Kalaukita
bukanantiorangsudahlariduluan,serunyakepadaeBizzAsia
beberapawaktulalu.
KUHP PERIHAL
CYBERCRIME
:68,4%
:13,4%
:9,6%
:4,2%
:1,9%
:1
:0,8
:0,8
CDbajakandijualbebasdimana-mana,sejak1990-an.
CardingmulaimarakbertaburandiYogyakarta,2000.
PlesetannamadomainklickBCAonline,2001.
WebsiteMentawaidihackorang,2005.
WebsiteBNI46dideface,
WebsiteBIdihack(2005),
WebsitePKSdanGolkardiusili,2005padaPilkada.
WebsiteHarianBisnisIndonesiadihack,2005,saatpuasa.
CyberterorismmulaimelandadiIndonesia,2005,contohnya:
DR.Azahari.Cyberpsycho,2005,
KerajaanTuhanLiaEden.
BeredarfotosyurmiripartisMayangSaridanmiripBambangTri,
2005,NiaRamadhan,2006.
BeredarfotojenakaSBYdanRoySuryohasilcropingdiinternet.
Tahun2006adanyaisukenaikanTDL,
adanyaisuPNS,
websiteTV7(2006).
Judipunmemasukiduniamaya,mulaimaraktahun2006.
Permasalahan Keamanan IT
dibanyak perusahaan
PermasalahanKeamananITdibanyakperusahaansangat
dipengaruhiolehkesadaranenduserakankeamanankomputer
bolehdibilangmasihrendah,sehinggaperluinvestasi
perusahaandibidangkeamanankomputer:
TindakankejahatanTIcenderungmeningkat,halinidisebabkan
penggunaanaplikasibisniskomputerdaninternetsedang
meningkat,
meledaknyatrende-Commerce,personalusersemakincinta
denganinternet,
usersemakinmelekterhadapteknologi,
langkanyaSDMyanghandal,
transisidarisinglevendorkemultivendor,
kemudahanmencarisoftware(salahsatucontohdenganberbagi
filepeer-to-peerdiinternet),
kemudahanmencaritempatbelajar(contohnyabanyakwebsite
yangmemberikantutorialgratismengenaicrackingdantindkan
kejahatanlainnya),
penjahatselalusatulangkahlebihmajubiladibandingkandengan
polisi,danjugakarenacyberlawbelumjelas.