Sembilan Rekomendasi
Keamanan Informasi
Pendahuluan
Sembilan Hal Penting untuk diketahui
Langkah – 1 : Pasang dan Gunakan Program Anti – Virus
Langkah – 2 : Lakukan Patch pada Sistem Anda
Langkah – 3 : Hati-hati dalam membaca Email dengan
Attachment
Langkah – 4 : Pasang dan Gunakan Program Firewall
Langkah – 5 : Lakukan Backups untuk File dan Folder Penting
Langkah – 6 : Gunakan Password yang Kuat
Langkah – 7 : Hati-hati Ketika Download dan Memasang Program
Langkah – 8 : Pasang dan Gunakan Firewal berbasis Hardware
Langkah – 9 : Pasang dan Gunakan Program Enkripsi File dan
Kontrol Akses
1. Kepercayaan
Pada hakekatnya manusia mudah percaya. Umumnya kita
percaya apa yang kita dengar dari radio, lihat di layar
televisi, dan baca di koran. Kita percaya label pada paket
dan surat yang kita terima. Kita percaya keluarga kita,
rekan atau pasangan kita, anak-anak kita, dan rekan kerja.
Pada kenyataannya, mereka yang tidak percaya justru
sering dianggap sebagai aneh.
Jadi naluri alamiah kita ketika menggunakan internet
adalah percaya akan isi dari situs web yang kita kunjungi
dan email yang kita terima, terutama jika nampak dikirim
dari seseorang yang kita kenal. Namun seorang intruder
bisa secara mudah memalsukan dari mana sebuah email
datang. Pemalsuan informasi ini – disebut spoofing – tidak
terbatas hanya pada email saja. Kenyataannya, informasi
dasar yang ditransfer di internet – disebut paket – dapat
juga dipalsukan atau spoofed dengan mudah.
Apa artinya ini dan mengapa anda harus peduli? Ini berarti
bahwa setiap informasi yang anda terima dari komputer lain
di internet tidak harus dipercaya secara otomatis begitu
saja. Ketika anda mempercayai satu pesan email dengan
satu virus berbahaya bersamanya, komputer anda dapat
terinfeksi, file dirusak, dan pekerjaan hilang sia-sia.
Memiliki sedikit rasa tidak aman lebih baik dari pada rasa
aman yang palsu. Sehingga anda perlu berpikir tentang
informasi yang anda percaya dan bersikaplah kritis, hati-
hati, dan sedikit paranoid.
2. Informasi terbuka
Ketika anda mengirim email, browse satu situs web, atau
berbicara online dengan seseorang, pembicaraan tidak
berjalan langsung dari komputer anda ke komputer
penerima. Sebaliknya, berjalan dari komputer anda ke
komputer lain ke komputer yang lain lagi dan seternusnya,
sampai akhirnya mencapai destinasi akhir. Bayangkan
semua komputer-komputer tadi sebagai suatu “kamar”
internet.
Siapa saja, atau tepatnya, setiap program perangkat lunak,
di “kamar” internet tadi yang dapat mendengar
“pembicaraan” ini, mungkin dapat juga memahaminya.
Mengapa? Karena umumnya pembicaraan internet
berlangsung terbuka, artinya bahwa informasi yang
dipertukarkan antar komputer adalah rangkaian karakter
terbuka, yaitu, informasi yang tidak disembunyikan dengan
cara apapun. Informasi yang dikirim melalui internet
mungkin berisiko untuk didengar seseorang; mereka dapat
menangkap apa yang pengguna kirim dan gunakan untuk
kepentingan sendiri.
Lihat pedoman pada Langkah–9, enkripsi sebagai satu cara
untuk mengatasi masalah ini. Enkripsi menggunakan rumus
matematika untuk mengacak informasi. Banyak program
yang anda dapat pasang untuk meng-enkripsi informasi
yang anda kirim melalui internet, sekiranya anda
memerlukannya. Dalam pedoman berikut, anda akan lihat
kondisi kepercayaan dan informasi terbuka merupakan
dasar untuk banyak rekomendasi tersebut.
Mengamankan Komputer Rumah Anda
Pedoman ini menyediakan 9–langkah yang para pengguna
komputer dapat lakukan untuk lebih mengamankan
komputer rumah mereka, 7 masuk kategori dasar (basic)
dan 2 kategori lanjutan (advanced). Langkah-langkah ini
disusun sesuai urutan cara mengatasi metoda serangan
yang paling sering digunakan intruder, mulai dengan virus.
Kebijakan
• Di mana saya temukan kebijakan menggunakan koneksi
Internet dalam hal-hal, di mana saya diijinkan dan
dilarang untuk melakukan sesuatu?
Keamanan Umum
• Apakah anda memberikan rekomendasi keamanan
kepada pelanggan?
• Adakah pedoman, prosedur, atau teknologi yang anda
persyaratkan dari pelanggan?
• Apakah anda merekomendasikan produk keamanan?
Apakah anda menegosiasikan harga preferensi untuk
produk-produk terkait keamanan?
Koneksi Internet
• Apakah anda membatasi setiap koneksi ke home
computer saya dan jika ya, koneksi yang mana?
• Apakah anda membatasi koneksi dari home computer
saya dan jika ya, koneksi yang mana?
• Apakah anda menyediakan kapabilitas untuk menolak
akses ke situs web tertentu yang saya pilih untuk
diblokir?
• Apakah anda memonitor jaringan anda untuk mencari
intrusi, termasuk virus dalam email dan lalu lintas web?