Anda di halaman 1dari 15

PENGENDALIAN KERAHASIAAN

DAN PRIVASI
Menjaga Kerahasiaan
Terdapat empat tindakan dasar yang harus dilakukan
untuk menjaga kerahasiaan atas informasi sensitif
1. Mengidentifikasi dan Klasifikasi Informasi
Untuk
2. Melindungi Kerahasiaan dengan Enkripsi.
Dilindung
3. Mengendalikan Akses terhadap Informasi
Sensitif.
4. Pelatihan
Privasi
• Pengendalian yang perlu diimplementasikan
untuk melindungi privasi sama dengan
pengendalian yang digunakan untuk
melindungi kerahasiaan: identifikasi informasi
yang perlu dilindungi, enkripsi, pengendalian
akses, dan pelatihan.
Pengendalian Privasi
• Langkah pertama untuk melindungi privasi
informasi pribadi yang dikumpulkan oleh
pelanggan, pegawai, pemasok, dan rekan
bisnis, yaitu mengidentifikasi jenis informasi
yang dimiliki organisasi, letak ia disimpan, dan
orang yang memiliki akses terhadapnya.
Permasalahan Privasi
Dua permasalahan utama terkait privasi :
1. SPAM
2. Pencurian Identitas
Regulasi Privasi dan Prindip-Prinsip
Privasi yang Diterima Secara Umu
1. Manajemen 7. Pengungkapan
2. Pemberitahuan kepada pihak ketiga
3. Pilihan dan 8. Keamanan
persetujuan 9. Kualitas
4. Pengumpulan 10.Pengawasan dan
5. Penggunaan dan penegakan
retensi
6. Akses
Enkripsi
• Enkripsi adalah sebuah pengendalian
preventif yang dapat digunakan untuk
melindungi hak kerahasiaan maupun privasi.
Faktor-Faktor yang Memengaruhi
kekuatan Enkripsi:
1. Panjang Kunci
2. Alogartime Enkripsi
3. Kebijakan untuk Mengelola Kunci Kriptografi
Jenis-Jenis Sistem Enkripsi
1. Sistem Enkripsi Simetris
2. Sistem Enkripsi Asimetris
Hashing
• Hashing adalah proses mengubah plaintext
dengan segala ukuran dan menciptakan
sebuah kode singkat yang disebut hash.
Tanda Tangan Digital
Sebuah hash yang dienkripsi dengan kunci privat
milik pembuat hash. Hashterenkripsi yang
dihasilkan merupakan sebuah tanda tangan
digital yang memberikan penjaminan atas dua
hal penting yaitu :
1. bahwa salinan sebuah dokumen
atau file belumlah diubah,
2. siapa yang menciptakan versi asli dari sebuah
dokumen atau file digital.
Sertifikat Digital dan Infrastruktur
Kunci Publik
Sertifikat digital adalah sebuah dokumen
elektronik yang mengandung kunci publik milik
entitas dan menerangkan identitas pemilik kunci
publik tersebut.
VPN (Virtual Private Network)
• VPN menggunakan enkripsi dan autentikasi
untuk mentransfer informasi melalui internet
dengan aman sehingga menciptakan sebuah
jaringan privat “virtual”.

Anda mungkin juga menyukai