Selasa, 06 Juni 2017

QUIZ Minggu 10

Keamanan Sistem Informasi harus menjadi perhatian yang utama bagi perusahaan yang telah full service melalui Sistem Informasi (paper less). Sistem Informasi memiliki banyak manfaat dan kemudahan akses data dan informasi baik secara off line maupun online. Sebaliknya Sistem Informasi bisa menjadi sangat rentan akan hal-hal yang tidak di inginkan, jelaskan statement ini dan beri contoh serta cara mencegah dan mengatasinya.

Jawab :

Keamanan informasi menggambarkan usaha untuk melindungi komputer dan non peralatan komputer, fasilitas, data, dan informasi dari penyalahgunaan oleh orang yang tidak bertanggungjawab.Keamanan informasi dimaksudkan untuk mencapai kerahasiaan, ketersediaan, dan integritas di dalam sumber daya informasi dalam suatu perusahaan.Masalah keamanan informasi merupakan salah satu aspek penting dari sebuah sistem informasi.Akan tetapi, masalah keamanan ini kurang mendapat perhatian dari para pemilik dan pengelola sistem informasi.Informasi saat ini sudah menjadi sebuah komoditi yang sangat penting.Bahkan ada yang mengatakan bahwa kita sudah berada di sebuah “information-based society”. Kemampuan untuk mengakses dan menyediakan informasi secara cepat dan akurat menjadi sangat essensial bagi suatu organisasi, baik yang berupa organisasi komersial (perusahaan), perguruan tinggi, lembaga pemerintahan, maupun individual (pribadi). Hal ini dimungkinkan dengan perkembangan pesat di bidang teknologi komputer dan telekomunikasi.
Sangat pentingnya nilai sebuah informasi menyebabkan seringkali informasi diinginkan hanya boleh diakses oleh orang-orang tertentu. Jatuhnya informasi ke tangan pihak lain dapat menimbulkan kerugian bagi pemilik informasi.  Jaringan komputer seperti LAN(Local Area Network) dan internet, memungkinkan untuk menyediakan informasi secara cepat.Hal ini menjadi salah satu alasan perusahaan mulai berbondong-bondong membuat LAN untuk sistem informasinya dan menghubungkan LAN tersebut ke Internet.Terhubungnya komputer ke internet membuka potensi adanya lubang keamanan(security hole) yang tadinya bisa ditutupi dengan mekanisme keamanan secara fisik.
Hal-hal yang tidak di inginkan salah satunya ada Virus. Ancaman yang paling terkenal dalam keamanan sistem informasi adalah virus.Virus adalah sebuah program komputer  yang dapat mereplikasi dirinya sendiri tanpa pengetahuan pengguna. Ancaman dalam sistem informasi merupakan serangan yang dapat muncul pada sistem yang digunakan. Serangan dapat diartikan sebagai “tindakan yang dilakukan denganmenggunakan metode dan teknik tertentu dengan berbagai tools yang diperlukansesuai dengan kebutuhan yang disesuaikan dengan objek serangan tertentu baikmenggunakan serangan terarah maupun acak“. Serangan yang terjadi terhadapsebuah sistem jaringan dikalangan praktisi lazim sering disebut dengan penetration.Dalam materi keamanan sistem dikenal sangat banyak dan beragam teknik serangan terhadap sebuah sistem sesuai dengan sifat dan karakteristiknya. Teknik serangan semakin lama semakin canggih dan sangat sulit di prediksi dan dideteksi.
1.    Memasang Proteksi

Untuk lebih meningkatkan keamanan sistem informasi, proteksidapat ditambahkan. Proteksi ini dapat berupa filter (secara umum)dan yang lebih spesifik adalah firewall. Filter dapat digunakanuntuk memfilter e-mail, informasi, akses, atau bahkan dalam level packet. Sebagai contoh, di sistem UNIX ada paket program “tcpwrapper” yang dapat digunakan untuk membatasi akses kepadaservis atau aplikasi tertentu. Misalnya, servis untuk “telnet” dapatdibatasi untuk untuk sistem yang memiliki nomor IP tertentu, atau memiliki domain tertentu. Sementara firewall dapat digunakanuntuk melakukan filter secara umum.Untuk mengetahui apakah server anda menggunakan tcpwrapper atau tidak, periksa isi berkas /etc/inetd.conf. Biasanya tcpwrapper dirakit menjadi “tcpd”.Apabila servis di server anda (misalnya telnet atau ftp) dijalankan melalui tcpd, maka server anda menggunakan tcpwrapper. Biasanya, konfigurasi tcpwrapper (tcpd) diletakkan di berkas /etc/hosts.allow dan /etc/hosts.deny.
2.    Firewall

Firewall merupakan sebuah perangkat yang diletakkan antara Internet dengan jaringan internal (Lihat Figure 4.1 on page 55). Informasi yang keluar atau masuk harus melalui firewall ini.Tujuan utama dari firewall adalah untuk menjaga (prevent) agar akses (ke dalam maupun ke luar) dari orang yang tidak berwenang (unauthorized access) tidak dapat dilakukan. Konfigurasi dari firewallbergantung kepada kebijaksanaan (policy) dari organisasi yangbersangkutan, yang dapat dibagi menjadi dua jenis:
  apa-apa yang tidak diperbolehkan secara eksplisit dianggap tidak diperbolehkan (prohibitted)
       apa-apa yang tidak dilarang secara eksplisit dianggapdiperbolehkan (permitted)

Firewall bekerja dengan mengamati paket IP (Internet Protocol) yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address, port, dan arah informasi.Detail dari konfigurasi bergantung kepada masing-masing firewall.Firewall dapat berupa sebuah perangkat keras yang sudahdilengkapi dengan perangkat lunak tertentu, sehingga pemakai (administrator) tinggal melakukan konfigurasi dari firewall tersebut.Firewall juga dapat berupa perangkat lunak yang ditambahkankepada sebuah server (baik UNIX maupun Windows NT), yang dikonfigurasi menjadi firewall. Dalam hal ini, sebetulnya perangkat komputer dengan prosesor Intel 80486 sudah cukup untuk menjadi firewall yang sederhana.
Firewall biasanya melakukan dua fungsi; fungsi (IP) filtering danfungsi proxy. Keduanya dapat dilakukan pada sebuah perangkat komputer (device) atau dilakukan secara terpisah.Beberapa perangkat lunak berbasis UNIX yang dapat digunakan untuk melakukan IP filtering antara lain:
       ipfwadm: merupakan standar dari sistem Linux yang dapatdiaktifkanpada level kernel
 ipchains: versi baru dari Linux kernel packet filtering yang diharapkan dapat menggantikan fungsi ipfwadm

Fungsi proxy dapat dilakukan oleh berbagai software tergantung kepada jenis proxy yang dibutuhkan, misalnya web proxy, rloginproxy, ftp proxy dan seterusnya. Di sisi client sering kala dibutuhkan software tertentu agar dapat menggunakan proxy server ini, seperti misalnya dengan menggunakan SOCKS. Beberapa perangkat lunak berbasis UNIX untuk proxy antara lain:
       Socks: proxy server oleh NEC Network Systems Labs
       Squid: web proxy server
Informasi mengenai firewall secara lebih lengkap dapat dibaca pada referensi [19, 24] atau untuk sistem Linux dapat dilakukan dengan mengunjungi web site berikut: <http://www.gnatbox.com>.

3.    Pemantau adanya serangan

Sistem pemantau (monitoring system) digunakan untuk mengetahui adanya tamu tak diundang (intruder) atau adanya serangan (attack).Nama lain dari sistem ini adalah “intruder detection system” (IDS).Sistem ini dapat memberitahu administrator melalui e-mail maupunmelalui mekanisme lain seperti melalui pager.Ada berbagai cara untuk memantau adanya intruder. Ada yang sifatnya aktif dan pasif. IDS cara yang pasif misalnya dengan memonitor logfile. Contoh software IDS antara lain:
       Autobuse, mendeteksi probing dengan memonitor logfile.
       Courtney, mendeteksi probing dengan memonitor packet yang lalu lalang
       Shadow dari SANS

4.    Pemantau integritas sistem

Pemantau integritas sistem dijalankan secara berkala untuk menguji integratitas sistem. Salah satu contoh program yang umum digunakan di sistem UNIX adalah program Tripwire. Program paket Tripwire dapat digunakan untuk memantau adanya perubahan padaberkas. Pada mulanya, tripwire dijalankan dan membuat databasemengenai berkas-berkas atau direktori yang ingin kita amati beserta “signature” dari berkas tersebut. Signature berisi informasi mengenai besarnya berkas, kapan dibuatnya, pemiliknya, hasil checksum atau hash (misalnya dengan menggunakan program MD5), dan sebagainya. Apabila ada perubahan pada berkas tersebut, maka keluaran dari hash function akan berbeda dengan yang ada di database sehingga ketahuan adanya perubahan.
5.    Audit: Mengamati Berkas Log

Segala (sebagian besar) kegiatan penggunaan sistem dapat dicatat dalam berkas yang biasanya disebut “logfile” atau “log” saja. Berkas log ini sangat berguna untuk mengamati penyimpangan yang terjadi. Kegagalan untuk masuk ke sistem (login), misalnya,tersimpan di dalam berkas log. Untuk itu para administrator diwajibkan untuk rajin memelihara dan menganalisa berkas log yang dimilikinya.
6.    Backup secara rutin

Seringkali tamu tak diundang (intruder) masuk ke dalam sistem dan merusak sistem dengan menghapus berkas-berkas yang dapat ditemui.Jika intruder ini berhasil menjebol sistem dan masuk sebagai super user (administrator), maka ada kemungkinan diadapat menghapus seluruh berkas.Untuk itu, adanya backup yang dilakukan secara rutin merupakan sebuah hal yang esensial.Bayangkan apabila yang dihapus oleh tamu ini adalah berkas penelitian, tugas akhir, skripsi, yang telah dikerjakan bertahun-tahun.Untuk sistem yang sangat esensial, secara berkala perlu dibuat backup yang letaknya berjauhan secara fisik.Hal ini dilakukan untuk menghindari hilangnya data akibat bencana seperti kebakaran, banjir, dan lain sebagainya. Apabila data-data dibackup akan tetapi diletakkan pada lokasi yang sama, kemungkinan data akan hilang jika tempat yang bersangkutan mengalami bencana seperti kebakaran.Untuk menghindari hal ini, enkripsi dapat digunakan untuk melindungi adanya sniffing. Paket yang dikirimkan dienkripsi dengan RSA atau IDEA sehingga tidak dapat dibaca oleh orangyang tidak berhak. Salah satu implementasi mekanisme ini adalah SSH (Secure Shell). Ada beberapa implementasi SSH ini, antara lain:
       SSH untuk UNIX (dalam bentuk source code, gratis)
       SSH untuk Windows95 dari Data Fellows (komersial) http://www.datafellows.com/
  TTSSH, yaitu skrip yang dibuat untuk Tera Term Pro (gratis,untuk Windows 95) http://www.paume.itb.ac.id/rahard/koleksi
       SecureCRT untuk Windows95 (shareware / komersial)

7.    Penggunaan Enkripsi untuk meningkatkan keamanan

Salah satu mekanisme untuk meningkatkan keamanan adalah dengan menggunakan teknologi enkripsi. Data-data yang anda kirimkan diubah sedemikian rupa sehingga tidak mudah disadap. Banyak servis di Internet yang masih menggunakan “plain text” untuk authentication, seperti penggunaan pasangan userid dan password.Informasi ini dapat dilihat dengan mudah oleh programpenyadap (sniffer). Contoh servis yang menggunakan plain text antara lain:
       akses jarak jauh dengan menggunakan telnet dan rlogin
       transfer file dengan menggunakan FTP
       akses email melalui POP3 dan IMAP4
       pengiriman email melalui SMTP
       akses web melalui HTTP
Penggunaan enkripsi untuk remote akses (misalnya melalui sshsebagai penggani telnet atau rlogin) akan dibahas di bagian tersendiri.

8.    Telnet atau shell aman

Telnet atau remote login digunakan untuk mengakses sebuah “remotesite” atau komputer melalui sebuah jaringan komputer. Akses ini dilakukan dengan menggunakan hubungan TCP/IP dengan menggunakan user id dan password. Informasi tentang user id dan password ini dikirimkan melalui jaringan komputer secara terbuka. Akibatnya ada kemungkinan seorang yang nakal melakukan “sniffing” dan mengumpulkan informasi tentang pasangan user id dan password ini.

FORUM Minggu 10

Saya yakin saudara memiliki pengalaman dalam keamanan Sistem Informasi terutama seperti  gangguan Hacker, virus atau lainnnya baik yang bersifat mengganggu aktivitas sistem secara langsung atau merusah data/file pada komputer/sistem informasi. Jelaskan cara mencegah dan menanggulangi apabila Sistem Informasi atau komputer  mengalami hal ini.

Jawab :

Assalamualaikum wr wb
Cara mencegah dan menanggulangi :
1.    Memasang Proteksi

Untuk lebih meningkatkan keamanan sistem informasi, proteksi dapat ditambahkan. Proteksi ini dapat berupa filter (secara umum)dan yang lebih spesifik adalah firewall. Filter dapat digunakanuntuk memfilter e-mail, informasi, akses, atau bahkan dalam level packet. Sebagai contoh, di sistem UNIX ada paket program “tcpwrapper” yang dapat digunakan untuk membatasi akses kepada servis atau aplikasi tertentu. Misalnya, servis untuk “telnet” dapat dibatasi untuk untuk sistem yang memiliki nomor IP tertentu, atau memiliki domain tertentu. Sementara firewall dapat digunakan untuk melakukan filter secara umum. Untuk mengetahui apakah server anda menggunakan tcpwrapper atau tidak, periksa isi berkas /etc/inetd.conf. Biasanya tcpwrapper dirakit menjadi “tcpd”. Apabila servis di server anda (misalnyatelnet atau ftp) dijalankan melalui tcpd, maka server andamenggunakan tcpwrapper. Biasanya, konfigurasi tcpwrapper (tcpd) diletakkan di berkas /etc/hosts.allow dan /etc/hosts.deny.
2.    Firewall

Firewall merupakan sebuah perangkat yang diletakkan antara Internet dengan jaringan internal (Lihat Figure 4.1 on page 55). Informasi yang keluar atau masuk harus melalui firewall ini. Tujuan utama dari firewall adalah untuk menjaga (prevent) agar akses (ke dalam maupun ke luar) dari orang yang tidak berwenang (unauthorized access) tidak dapat dilakukan. Konfigurasi dari firewall bergantung kepada kebijaksanaan (policy) dari organisasi yang bersangkutan, yang dapat dibagi menjadi dua jenis:
   apa-apa yang tidak diperbolehkan secara eksplisit dianggap tidak diperbolehkan (prohibitted)
       apa-apa yang tidak dilarang secara eksplisit dianggap diperbolehkan (permitted)

Firewall bekerja dengan mengamati paket IP (Internet Protocol) yang melewatinya. Berdasarkan konfigurasi dari firewall maka akses dapat diatur berdasarkan IP address, port, dan arah informasi. Detail dari konfigurasi bergantung kepada masing-masing firewall.Firewall dapat berupa sebuah perangkat keras yang sudah dilengkapi dengan perangkat lunak tertentu, sehingga pemakai (administrator) tinggal melakukan konfigurasi dari firewall tersebut. Firewall juga dapat berupa perangkat lunak yang ditambahkan kepada sebuah server (baik UNIX maupun Windows NT), yang dikonfigurasi menjadi firewall. Dalam hal ini, sebetulnya perangkat komputer dengan prosesor Intel 80486 sudah cukup untuk menjadi firewall yang sederhana.
Firewall biasanya melakukan dua fungsi; fungsi (IP) filtering dan fungsi proxy. Keduanya dapat dilakukan pada sebuah perangkat komputer (device) atau dilakukan secara terpisah.Beberapa perangkat lunak berbasis UNIX yang dapat digunakan untuk melakukan IP filtering antara lain:
       ipfwadm: merupakan standar dari sistem Linux yang dapat diaktifkan pada level kernel
       ipchains: versi baru dari Linux kernel packet filtering yang diharapkan dapat menggantikan fungsi ipfwadm

Fungsi proxy dapat dilakukan oleh berbagai software tergantung kepada jenis proxy yang dibutuhkan, misalnya web proxy, login proxy, ftp proxy dan seterusnya. Di sisi client sering kala dibutuhkan software tertentu agar dapat menggunakan proxy server ini, seperti misalnya dengan menggunakan SOCKS. Beberapa perangkat lunak berbasis UNIX untuk proxy antara lain:
       Socks: proxy server oleh NEC Network Systems Labs
       Squid: web proxy server
Informasi mengenai firewall secara lebih lengkap dapat dibaca pada referensi [19, 24] atau untuk sistem Linux dapat dilakukan dengan mengunjungi web site berikut: <http://www.gnatbox.com>.

3.    Pemantau adanya serangan

Sistem pemantau (monitoring system) digunakan untuk mengetahui adanya tamu tak diundang (intruder) atau adanya serangan (attack).Nama lain dari sistem ini adalah “intruder detection system” (IDS). Sistem ini dapat memberitahu administrator melalui e-mail maupun melalui mekanisme lain seperti melalui pager.Ada berbagai cara untuk memantau adanya intruder. Ada yang sifatnya aktif dan pasif. IDS cara yang pasif misalnya dengan memonitor logfile. Contoh software IDS antara lain:
       Autobuse, mendeteksi probing dengan memonitor logfile.
       Courtney, mendeteksi probing dengan memonitor packet yang lalu lalang
       Shadow dari SANS

4.    Pemantau integritas sistem

Pemantau integritas sistem dijalankan secara berkala untuk menguji integratitas sistem. Salah satu contoh program yang umum digunakan di sistem UNIX adalah program Tripwire. Program paket Tripwire dapat digunakan untuk memantau adanya perubahan padaberkas. Pada mulanya, tripwire dijalankan dan membuat database mengenai berkas-berkas atau direktori yang ingin kita amati beserta“signature” dari berkas tersebut. Signature berisi informasi mengenai besarnya berkas, kapan dibuatnya, pemiliknya, hasil checksum atau hash (misalnya dengan menggunakan program MD5), dan sebagainya. Apabila ada perubahan pada berkas tersebut, maka keluaran dari hash function akan berbeda dengan yang ada di database sehingga ketahuan adanya perubahan.
5.    Audit: Mengamati Berkas Log

Segala (sebagian besar) kegiatan penggunaan sistem dapat dicatat dalam berkas yang biasanya disebut “logfile” atau “log” saja. Berkas log ini sangat berguna untuk mengamati penyimpangan yang terjadi. Kegagalan untuk masuk ke sistem (login), misalnya, tersimpan di dalam berkas log. Untuk itu para administrator diwajibkan untuk rajin memelihara dan menganalisa berkas logyang dimilikinya.
6.    Backup secara rutin

Seringkali tamu tak diundang (intruder) masuk ke dalam sistem dan merusak sistem dengan menghapus berkas-berkas yang dapat ditemui.Jika intruder ini berhasil menjebol sistem dan masuk sebagai super user (administrator), maka ada kemungkinan dia dapat menghapus seluruh berkas. Untuk itu, adanya backup yang dilakukan secara rutin merupakan sebuah hal yang esensial. Bayangkan apabila yang dihapus oleh tamu ini adalah berkas penelitian, tugas akhir, skripsi, yang telah dikerjakan bertahun-tahun. Untuk sistem yang sangat esensial, secara berkala perlu dibuat backup yang letaknya berjauhan secara fisik. Hal ini dilakukan untuk menghindari hilangnya data akibat bencana seperti kebakaran, banjir, dan lain sebagainya. Apabila data-data dibackup akan tetapi diletakkan pada lokasi yang sama, kemungkinan data akan hilang jika tempat yang bersangkutan mengalami bencana seperti kebakaran.Untuk menghindari hal ini, enkripsi dapat digunakan untuk melindungi adanya sniffing. Paket yang dikirimkan dienkripsi dengan RSA atau IDEA sehingga tidak dapat dibaca oleh orang yang tidak berhak. Salah satu implementasi mekanisme ini adalah SSH (Secure Shell). Ada beberapa implementasi SSH ini, antara lain:
       SSH untuk UNIX (dalam bentuk source code, gratis)
       SSH untuk Windows95 dari Data Fellows (komersial) http://www.datafellows.com/
  TTSSH, yaitu skrip yang dibuat untuk Tera Term Pro (gratis,untuk Windows 95) http://www.paume.itb.ac.id/rahard/koleksi
       SecureCRT untuk Windows95 (shareware / komersial)

7.    Penggunaan Enkripsi untuk meningkatkan keamanan

Salah satau mekanisme untuk meningkatkan keamanan adalah dengan menggunakan teknologi enkripsi. Data-data yang anda kirimkan diubah sedemikian rupa sehingga tidak mudah disadap. Banyak servis di Internet yang masih menggunakan “plain text” untuk authentication, seperti penggunaan pasangan user id dan password. Informasi ini dapat dilihat dengan mudah oleh program penyadap (sniffer). Contoh servis yang menggunakan plain text antara lain:
       akses jarak jauh dengan menggunakan telnet dan rlogin
       transfer file dengan menggunakan FTP
       akses email melalui POP3 dan IMAP4
       pengiriman email melalui SMTP
       akses web melalui HTTP
Penggunaan enkripsi untuk remote akses (misalnya melalui sshsebagai penggani telnet atau rlogin) akan dibahas di bagian tersendiri.

8.    Telnet atau shell aman


Telnet atau remote log in digunakan untuk mengakses sebuah “remote site” atau komputer melalui sebuah jaringan komputer. Akses ini dilakukan dengan menggunakan hubungan TCP/IP dengan menggunakan user id dan password. Informasi tentang user id dan password ini dikirimkan melalui jaringan komputer secara terbuka. Akibatnya ada kemungkinan seorang yang nakal melakukan “sniffing” dan mengumpulkan informasi tentang pasangan user id dan password ini.
QUIZ Minggu 12

1.  Jelaskan Pengertian dan fungsi dari Sistem Pendukung Keputusan (SPK) atau Decision Support System (DSS) dari sumber lain selain dari sumber dari  modul ini.
2.  Jelakankan tahapan dalam SPK dan apa maafaat sistem ini dalam pengambilan keputusan, serta beri contohnya.
Jawab :

   1.    Sistem Pendukung Keputusan (SPK) atau Decision Support System (DSS) adalah sebuah   sistem yang mampu memberikan kemampuan pemecahan masalah maupun kemampuan  pengkomunikasian untuk masalah dengan kondisi semi terstruktur dan tak terstruktur.  Sistem ini digunakan untuk membantu pengambilan keputusan dalam situasi semi  terstruktur dan situasi yang tidak terstruktur, dimana tak seorangpun tahu secara pasti  bagaimana keputusan seharusnya dibuat . SPK bertujuan untuk menyediakan informasi,  membimbing, memberikan prediksi serta mengarahkan kepada pengguna informasi agar  dapat melakukan pengambilan keputusan dengan lebih baik.

    2.    Tahapan SPK
           ·         Definisi masalah.
           ·         Pengumpulan data atau informasi yang relevan elemen.
           ·         Mengolah data menjadi informasi dalam bentuk grafik dan laporan tertulis.
           ·         Menentukan alternatif solusi (bisa dalam persentase).

    Manfaat SPK :
           ·         Membantu menentukan keputusan
           ·         Mengurangi kesalahan pengambilan keputusan
           ·         Manajemen keputusan
           ·         Penghematan waktu
           ·         Meningkatkan efektifitas
           ·         Meningkatkan komunikasi interpersonal
           ·         Peningkatan Bisnis
           ·         Pengurangan biaya
           ·         Meningkatkan kepuasan pengambil keputusan

Contohnya :

Misalnya, penggunaan paket software DSS untuk pendukung keputusan dapat menghasilkan berbagai tampilan sebagai respons terhadap alternative perubahan yang dimasukkan oleh manager. Hal ini berbeda dari respons permintaan dari sistem informasi manajemen, karfena pengambilan keputusan tidak minta informasi yang telah ditentukan sebelumnya. Sebaliknya, mereka mengeksplorasi alternative yang memungkinkan. Jadi, mereka tidak perlu menentukan kebutuhan informasi mereka di depan. Melainkan, mereka menggunakan DSS untuk menemukan informasi yang mereka butuhkan membantu mereka membuat keputusan. Itu adalah inti dari konsep sistem pendukung keputusan.


FORUM Minggu 12

Apakah pada perusahaan saudara telah mengimplementasi Sistem Pendukung Keputusan (SPK) atau Decision Support System (DSS) dalam mendukung pengambilan keputusan pada kegiatan bisnis, berikan contohnya berdasarkan pengalaman empiris saudara dan apa dampaknya bagi perusahaan kalau tidak mengimplementasi sistem ini.

Jawab :

Assalamualaikum wr wb

Sistem Pendukung Keputusan (SPK) atau Decision Support System (DSS) adalah sebuah sistem yang mampu memberikan kemampuan pemecahan masalah maupun kemampuan pengkomunikasian untuk masalah dengan kondisi semi terstruktur dan tak terstruktur. Sistem ini digunakan untuk membantu pengambilan keputusan dalam situasi semi terstruktur dan situasi yang tidak terstruktur, dimana tak seorangpun tahu secara pasti bagaimana keputusan seharusnya dibuat . SPK bertujuan untuk menyediakan informasi, membimbing, memberikan prediksi serta mengarahkan kepada pengguna informasi agar dapat melakukan pengambilan keputusan dengan lebih baik.

Karena saya bekerja di perusahaan farmasi, sistem pendukung keputusan dapat di artikan sebagai suatu rangkaian kerja yang dinamis antara input, output dan prosesnya. Keputusan  yang diambil bukan merupakan akhir dari sistem tetapi juga merupakan input dari dari tahapan berikutnya yaitu diagnosis. Dengan demikian sistem pengambilan keputusan ini adalah sebuah mekanisme kerja yang berkesinambungan tak terputus. Dan sistem pengambilan keputusan ini sesuai atau bisa di terapkan untuk sistem pendukung keputusan farmasi. Manfaat dari sistem pendukung ini, diantaranya :
1.    Sistem pendukung keputusan farmasi sangat di butuhkan keberadaanya untuk mengelola satu lembaga pelayanan kesehatan. Lebih-lebih dengan beban kerja yang besar dan tenaga kesehatan yang besar, maka keterpaduan dan kecepatan pelayanan  akan sangat tergantung pada adanya sistem pendukung keputusan  elektronik yang berkembang sekarang ini.
2.    Manfaat dari penggunaan teknologi ini dirasakan oleh para dokter, para ahli farmasi, dan pengelola klinik.
3.    Sistem pendukung keputusan  dalam bidang farmasi yang dilakukan dengan sistem komputer mampu meningkatkan efektif kerja dan jauh menekan resiko kesalahan tindakan medis dan pemberian obatnya.

Terimakasih

Wassalamualaikum wr wb
QUIZ SIM 13

Di Indonesia banyak jasa / provider penyediaan system jaringan komputer atau handphone. Apa provider pilihan saudara saat ini dan apa alasannya, jelaskan juga kelebihan dan kelemahanya.

Jawab :

Provider yang saya gunakan saat ini adalah AXIS karena awalnya saya hanya berpikir provider apa yang murah namun ada paket unlimited nya. Akhirnya saya pilih AXIS. Kelebihan dari AXIS adalah harga paket internetnya murah namun kelemahannya adalah sinyal suka menghilang kalau di daerah pegunungan lalu jaringannya suka lemot dan saya juga pernah ada masalah dalam perpanjangan paket internet sehingga pulsa saya 150 ribu habis begitu saja karena tidak bisa mengaktifkan paket internet.
Sekian dari saya, Terimakasih

FORUM SIM 13

Menurur suadara jaringan komputer yang ada di kampus menggunakan system jaraingan yang bagaimana ?, jelaskan apa saja kritisi saudara dalam hal ini.

Jawab :

Menurut saya jaringan yang digunakan oleh univ mercu buana adalah MAN. Jaringan MAN atau disebut juga Metropolitan Area Network adalah jaringan yang menghubungkan lokasi yang satu dengan yang lainnya ( suatu daerah dengan daerah yang lain dalam satu wilayah perkotaan).  Pada jaringan MAN ini boleh kita menggunakakan fasilitas komunikasi umum yang berbeda akan tetapi dengan adanya Jaringan MAN ini maka antara kota 1 dengan kota yang lainnya.

Kelebihan MAN :
1.    Server kantor pusat dapat berfungsi sebagai pusat data dari kantor cabang.
2.    Transaksi yang Real-Time (data di server pusat diupdate saat itu juga, contoh ATM Bank unluk wilayah nasional)
3.    Komunikasi antar kantor bisa menggunakan e-mail, chatting dan Video Conference (ViCon).

Kelemahan MAN :
1.    Biaya operasional mahal.
2.    Instalasi infrastrukturnya tidak mudah. 

3.    Rumit jika terjadi trouble jaringan (network trouble shooting).
        
QUIZ MINGGU 11

Jelaskan kode etik, Isu pelanggaran moral, etika dan hukum dalam Implementasi Sistem Informasi dan pemakaian internet  pada perusahaan dan lingkungan kerja saudara

Jawab :

I. PENGERTIAN ETIKA, MORAL DAN HUKUM

1. ETIKA
Pengertian etika adalah secara etimologis kata etika berasal dari bahasa Yunani yaitu “Ethos” yang berarti watak kesusilaan atau adat. Kata ini identik dengan perkataan moral yang berasal dari kata “mos” yang dalam bentuk jamaknya “mores” yang berarti juga adat atau cara hidup. Etika merupakan satu set kepercayaan, standart atau pemikiran yang mengisi suatu individu, kelompok dan masyarakat. Etika adalah cabang utama filsafat yang mempelajari nilai atau kualitas. Etika mencakup analisis dan penerapan konsep seperti benar, salah, baik, buruk, dan tanggung jawab.

2. MORAL
Moral adalah tradisi kepercayaan mengenai perilaku benar atau salah. Moral menjadi institusi sosial dengan suatu sejarah dan daftar peraturan. Aspek benar dan salah berhubungan sangat erat dan terangkum dalam jenis norma hukum yang ada dalam masyarakat. Moral dalam penggunaan teknologi komputer menuntun kepada tindakan yang tidak merugikan orang lain, misalnya tidak menjiplak karya cipta baik secara langsung maupun tidak langsung. Di dalam norma hukum setiap orang atau individu wajib menjunjung tinggi hukun dan mempunyai kesadaran hukum yang tinggi pula. Hukum akan mengatur tata kehidupan masyarakat dan Negara serta mengatur dan mengayomi kepentingan atau hasil karya seseorang atau masyarakat sehingga akan tercapai tertib hukum dalam tata kehidupan masyarakat tersebut.

3. HUKUM
Hukum adalah peraturan perilaku yang dipaksakan oleh otoritas berdaulat, seperti pemerintah pada rakyat atau warga negaranya. Hukum paling mudah diiterprestasikan karena berbentuk tertulis. Dilain pihak etika dan moral tidak didefinisikan secara persis dan tidak disepakati oleh semua anggota masyarakat. Etika dan moral memiliki arti yang sama, tetapi dalam pemakaian sehari-harinya meniliki sedikit perbedaan. Moral atau moralitas biasa dipakai untuk pengkajian system nilai-nilai yang ada. Etika dari system computer interaktif memfokuskan bagaimana system (atau dapat digunakan ) oleh para pengguna. Berikut ini adalah beberapa aspek pekerjaan yang dipusatkan tersebut :
• Kebijakan-kebijakan (policies)
• Isu moral dan sah (legal)
• Bertanggung jawab dan etika profeional
• Etika hacker dan hacker
• Netiquette
• Privacy
• Hak milik
• Isu social dan demokratis
• Ungkapan bebas

Semua isu ini memperlakukan dengan keras bagaimana manusia dapat menggunakan atau menyalahgunakan komputer sesuai dengan kehendaknya. Ini jelas sangat sering terjadi di era sekarang yang memang sebenarnya komputer itu mematuhi perintah dari penggunanya. Lalu bagaimana jika komputer mempunyai cara sendiri? Masalah sekarang mengenai etika komputer adalah terjadinya kekosangan kebijakan tentang bagaimana teknologi komputer harus digunakan? Dan memang komputer menyediakan hal yang baru membuat kita menjadi sangat terpilih untuk bertindak sesuai dengan kemauan kita, tetapi harus sesuai dengan etika yang saling bersosialisasi dengan masyarakat luas.

II. CONTOH ETIKA, MORAL, DAN HUKUM DALAM SISTEM INFORMASI

1.    Etika

Penggunaan komputer sudah di luar etika penggunaannya, misalnya: dengan pemanfaatan teknologi komputer, dengan mudah seseorang dapat mengakses data dan informasi dengan cara yang tidak sah. Belum lagi ada sebagian orang yang memanfaatkan komputer dan internet untuk mengganggu orang lain dengan tujuan sekedar untuk kesenangan serta hobinya. Contoh kasus : Dalam waktu dekat ini ada Seorang mentri yang istrinya difitnah selingkuh dengan anak tirinya yang disebarkan melalui twitter, lalu maraknya pengguna internet yang menggunakan kata-kata kasar, dan mencela orang lain.

2.    Hukum

• Hacking/cracking
Tindakan pembobolan data rahasia suatu institusi, membeli barang lewat internet dengan menggunakan nomor kartu kredit orang lain tanpa izin (carding) merupakan contoh-contoh dari tindakan hacking. Orang yang melakukan hacking disebut hacker. Begitu pula dengan membuka kode program tertentu atau membuat suatu proses agar beberapa tahap yang harus dilakukan menjadi terlewatkan (contoh: cracking serial number) apabila dilakukan tanpa izin juga merupakan tindakan yang menyalahi hukum. Contoh kasus : Pembobolan sistus resmi presiden SBY yang dilakukan oleh seorang pelajar(hecker).

• Pembajakan Mengutip atau menduplikasi suatu produk, misalkan program komputer, kemudian menggunakan dan menyebarkan tanpa izin atau lisensi dari pemegang hak cipta merupakan pembajakan, dan masuk kategori kriminal. Contoh kasus : Ketika seseorang menduplikasi program Microsoft Office, kemudian diinstalasi tanpa membeli lisensi yang sah. Walaupun memang harga lisensi program tersebut relatif mahal untuk ukuran rata-rata pendapatan per kapita di Indonesia, namun apabila tindakan tersebut dituntut oleh pemegang hak cipta, maka pelaku pembajakan yang dalam posisi lemah akan dikenai sanksi dan konsekuensi sesuai hukum yang berlaku, belum lagi program-program lainnya, seperti mengcrack Antivirus, Office, dan lain-lain.

3.   Moral Browsing situs-situs yang tidak sesuai dengan moral membuka situs dewasa bagi orang yang belum layak merupakan tindakan yang tidak sesuai dengan moral . Teknologi internet yang dapat memberikan informasi tanpa batas akan mengakibatkan tindakan yang beragam, mulai dari tindakan-tindakan positif sampai negatif. Contoh kasus : Browsing video porno Ariel dan Luna Maya di yang secara bebas didapatkan diwanet. Lalu para pengguna bloger yang tidak bertanggung jawab, seperti memasang iklan-iklan obat kuat dan yang lain-lain. Tidak masalah kalo yang di iklan kan itu adalah produk nya, tetapi kebanyakan mereka juga ikut menyertakan gambar-gambar yang tidak patut untuk di lihat oleh kalangan yang masih di bawah umur.

FORUM MINGGU 11

Coba saudara amati rekan kerja di lingkungan kerja saudara adakah yang menjadi perhatian dan fenomena sosial berkaitan dengan  isu pelanggaran moral, etika dan hukum dalam implementasi Sistem Informasi dan pemanfaatan Internet. 

Jawab :

Selamat malam pak..
Teknologi dapat membawa perubahan yang cukup besar yang menciptakan isu-isu sosial yang harus diselesaikan masyarakat. Meningkatkan kemampuan jaringan teknologi  informasi internet, yang memiliki kapasitas penyimpanan dan dapat memperluas jangkauan seperti individu dan organisasi dalam bertindak. Sistem  informasi secara online menimbulkan tantangan-tantangan baru yang menciptakan dilema etika, dimana bisa menciptakan akuntabalitas ( pertanggung jawaban) atas konsekuensi sistem informasi, menetapkan standar untuk kualitas sistem pengaman yang melindungi keamanan individu dan masyarakat serta melindungi nilai sosial dan etika yang sangat penting bagi kualitas hidup dalam masyarakat informasi.
          Isu etika, sosial dan politik sangat berkaitan satu sama lain, dimana isu etika mempengaruhi individu untuk harus memilih tindakan atau diantara dua prinsip etika yang kandang menimbulkan konflik. Isu sosial berasal dari isu etika sejalan masyarakat berharap pada diri seseorang untuk dapat melakukan tindakan yang benar, sedangkan isu politik berasal dari konflik sosial yang pada umumnya berkaitan dengan penggunaan undang-undang yang memberikan arahan dan panduan bagi individu atau organisasi dalam beperilaku agar sesuai dengan tindakan yang benar.

Terimakasih