Anda di halaman 1dari 2

Studi Kasus 8

Laporan Rahasia
Perusahaan Anda , Fair Heights, disewa oleh perusahaan lain untuk melakukan
pemeriksaan latar belakang terhadap para eksekutif perusahaan. Para eksekutif ini biasanya
adalah manajer senior perusahaan dengan jabatan wakil presiden atau lebih tinggi.
Kebanyakan pemeriksaan ini dilakukan pada eksekutif yang sedang dipertimbangkan untuk
menjabat suatu posisi, namun terkadang Anda juga melakukan pemeriksaan pada eksekutif
yang sudah menjabat. Pengumpulan informasi ini bukanlah jasa utama yang disediakan oleh
Fair Heights. Analisis informasi dan rekomendasi keamanan adalah layanan yang membuat
perusahaan Anda unik.

Selama 10 tahun terakhir, Fair Heights selalu menyediakan laporan untuk kliennya
secara pribadi atau dalam laporan tertulis yang dikirimkan oleh seorang kurir. Permintaan
untuk membuat rekomendasi ini tersedia di internet semakin meningkat. Alasannya adalah
kebanyakan perusahaan ini adalah perusahaan multinasional dan mengumpulkan eksekutif-
eksekutif utama untuk mempelajari laporan Fair Heights akan menjadi suatu hal yang sulit
atau mahal dilakukan. Pengaturan ini dapat menyebabkan penundaan, dan perusahaan-
perusahaan tersebut mengunginkan informasi penting ini dikirimkan secepat mungkin.

Pergantan ke laporan berbasis Web tidak dapat dicegah lagi. Tugas Anda adalah
membuat laporan untuk komite perencanaan yang mengidentifikasi dan menjawab isu-isu
penting.

Penugasan :

1. Anda menginginkan laporan Fair Heights agar bersifat rahasia , tersedia luas, dan
memiliki integritas . Jelaskan bagaimana membuat laporan yang dapat diakses melalui
web akan mempengaruhi masing-masing sifat ini.
2. Buatlah daftar yang menyebutkan berbagai ancaman eksternal dan ancaman internal
terhadap keamanan laporan Fair Heights. Pastikan Anda menjawab baik masalah
ancaman yang tidak disengaja maupun yang disengaja terhadap keamanan.
3. Buatlah sebuah laporan singkat tentang manajemen risiko (sekitar tiga paragraf) yang
mengidentifikasi beberapa risiko dan mengklasifikasikan dampak dari masing-masing
risiko.

Jawab :

1.
2. Acaman Internal :
1. Adanya politik tertentu dari sekelompok golongan di dalam perusahaan itu sendiri
untuk mencuri data atau informasi rahasia dari perusahaan.
2. Adanya pihak dalam perusahaan yang melakukan pengolahan data laporan yang
sebenarnya ia tidak berwenang, namun karena adanya suatu alasan, ia menjadi berhak
melakukannya.
3. Masuknya pengaruh mitra kerja yang berpotensi untuk mengancam sebuah keamanan
informasi melalui modus yang tidak terlacak buruk, melalui modifikasi data yang
berjalan perlahan tapi pasti.
4. Adanya pihak dalam yang bekerja sama dengan pesaing merusak piranti keras atau
piranti lunak yang merupakan raga dari laporan itu berjalan secara fisik.
Ancaman Eksternal :
1. Maraknya virus yang dapat merusakkan isi laporan melalui berbagai cara.
2. Sistem web seperti yang diberlakukan Fair Heights, jika bagian yang mengolah
laporan mengalami keteledoran, maka akan sangat mudah bagi
hacker untuk mencuri atau memodifikasi datanya.
3. Adanya pihak pesaing yang menyendat proses laporan tersebut sampai ditangan
manajer sehingga keterlambatan informasi adalah hal yang akan dinikmati
selanjutnya.
4. Jika tidak diberlakukan pemaksimalan batas memasukkan password dan sistem
backup secara otomatis, maka ketika sumber daya lemah, resiko laporan terbongkar
sudah dapat diprediksi.