Daftar Blog Saya

Minggu, 15 Juni 2014

IT FORENSIC


Menurut Dr. HB Wolfre, definisi dari forensik komputer adalah sebagai berikut: 
    "A methodological series of techniques and procedures for gathering evidence, from computing equipment and various storage devices and digital media, that can be presented in a court of law in a coherent and meaningful format." Sementara senada dengannya, beberapa definisi dikembangkan pula oleh berbagai lembaga dunia seperti: 
    · The preservation, identification, extraction, interpretation, and documentation of     computer evidence, to include the rules of evidence, legal processes, integrity of     evidence, factual reporting of the information found, and providing expert opinion in a     court of law or other legal and/or administrative proceeding as to what was found; atau 
    · The science of capturing, processing, and investigating data from computers using a     methodology whereby any evidence discovered is acceptable in a Court of Law. 

    Dimana pada intinya forensik komputer adalah "suatu rangkaian metodologi yang terdiri dari teknik dan prosedur untuk mengumpulkan bukti-bukti berbasis entitas maupun piranti digital agar dapat dipergunakan secara sah sebagai alat bukti di pengadilan."
IT Forensic adalah penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software atau tools untuk memelihara, mengamankan dan menganalisa barang bukti digital dari suatu tindakan kriminal yang telah diproses secara elektronik dan disimpan di media komputer.

    Kita tahu banyak sekali kasus di dunia IT computer, dan pada umumnya kita sebagai orang awam kesusahan untuk membuktikan telah terjadinya penyalahgunaan sistem kita oleh orang lain. Lain halnya dengan pihak kepolisian yang saat ini telah berbenah diri untuk dapat mengungkap kasus demi kasus di dunia cyber dan komputer ini.

Tujuan dan Fokus Forensik Komputer 
    Selaras dengan definisinya, secara prinsip ada tujuan utama dari aktivitas forensik komputer, yaitu:
    1. Untuk membantu memulihkan, menganalisa, dan mempresentasikan materi/entitas     berbasis digital atau elektronik sedemikian rupa sehingga dapat dipergunakan sebagai alat     buti yang sah di pengadilan; dan 
2. Untuk mendukung proses identifikasi alat bukti dalam waktu yang relatif cepat,     agar  dapat diperhitungkan perkiraan potensi dampak yang ditimbulkan akibat perilaku jahat yang dilakukan oleh kriminal terhadap korbannya, sekaligus mengungkapkan alasan dan     motivitasi tindakan tersebut sambil mencari pihak-pihak terkait yang terlibat secara     langsung maupun tidak langsung dengan perbuatan tidak menyenangkan dimaksud. 
    Adapun aktivitas forensik komputer biasanya dilakukan dalam dua konteks utama.     Pertama adalah konteks terkait dengan pengumpulan dan penyimpanan data berisi seluruh     rekaman detail mengenai aktivitas rutin yang dilaksanakan oleh organisasi atau     perusahaan tertentu yang melibatkan teknologi informasi dan komunikasi. Dan kedua     adalah pengumpulan data yang ditujukan khusus dalam konteks adanya suatu tindakan     kejahatan berbasis teknologi. 
    Sementara itu fokus data yang dikumpulkan dapat dikategorikan menjadi 3 (tiga) domain utama, yaitu: (i) Active Data – yaitu informasi terbuka yang dapat dilihat oleh siapa saja, terutama data, program, maupun file yang dikendalikan oleh sistem operasi; (ii) Archival Data – yaitu informasi yang telah menjadi arsip sehingga telah disimpan sebagai backup dalam berbagai bentuk alat penyimpan seperti hardisk eksternal, CD ROM, backup tape, DVD, dan lain-lain; dan (iii) Latent Data – yaitu informasi yang membutuhkan alat khusus untuk mendapatkannya karena sifatnya yang khusus, misalnya: telah dihapus, ditimpa data lain, rusak (corrupted file), dan lain sebagainya.

 
Manfaat dan Tantangan Forensik Komputer 
Memiliki kemampuan dalam melakukan forensik komputer akan mendatangkan sejumlah manfaat, antara lain: 
    · Organisasi atau perusahaan dapat selalu siap dan tanggap seandainya ada tuntutan     hukum yang     melanda dirinya, terutama dalam mempersiapkan bukti-bukti pendukung     yang dibutuhkan; 
     · Seandainya terjadi peristiwa kejahatan yang membutuhkan investigasi lebih lanjut,     dampak gangguan terhadap operasional organisasi atau perusahaan dapat diminimalisir;  para kriminal atau pelaku kejahatan akan berpikir dua kali sebelum menjalankan aksi kejahatannya terhadap organisasi atau perusahaan tertentu yang memiliki kapabilitas forensik komputer; dan 
    · Membantu organisasi atau perusahaan dalam melakukan mitigasi resiko teknologi     informasi yang dimilikinya.  Terlepas dari manfaat tersebut, teramat banyak tantangan dalam dunia forensik komputer, terutama terkait dengan sejumlah aspek sebagai berikut: 

 
    · Forensik komputer merupakan ilmu yang relatif baru, sehingga "Body of Knowledge"-    nya masih sedemikian terbatas (dalam proses pencarian dengan metode "learning by     doing"); 
    · Walaupun berada dalam rumpun ilmu forensik, namun secara prinsip memiliki     sejumlah karakteristik yang sangat berbeda dengan bidang ilmu forensik lainnya –     sehingga sumber ilmu dari individu maupun pusat studi sangatlah sedikit; 
    · Perkembangan teknologi yang sedemikian cepat, yang ditandai dengan     diperkenalkannya produk-produk baru dimana secara langsung berdampak pada     berkembangnya ilmu forensik komputer tesebut secara pesat, yang membutuhkan     kompetensi pengetahuan dan keterampilan sejalan dengannya; 
    · Semakin pintar dan trampilnya para pelaku kejahatan teknologi informasi dan     komunikasi yang ditandai dengan makin beragamnya dan kompleksnya jenis-jenis     serangan serta kejahatan teknologi yang berkembang; 
    · Cukup mahalnya harga peralatan canggih dan termutakhir untuk membantu proses     forensik komputer beserta laboratorium dan SDM pendukungnya; 
    · Secara empiris, masih banyak bersifat studi kasus (happening arts) dibandingkan     dengan metodologi pengetahuan yang telah dibakukan dimana masih sedikit pelatihan     dan sertifikasi yang tersedia dan ditawarkan di masyarakat; 
    · Sangat terbatasnya SDM pendukung yang memiliki kompetensi dan keahlian khusus di     bidang forensik komputer; dan 
    · Pada kenyataannya, pekerjaan forensik komputer masih lebih banyak unsur seninya     dibandingkan pengetahuannya (more "Art" than "Science"). 

 
Kejahatan Komputer 
    Berbeda dengan di dunia nyata, kejahatan di dunia komputer dan internet variasinya begitu banyak, dan cenderung dipandang dari segi jenis dan kompleksitasnya
    meningkat secara eksponensial. Secara prinsip, kejahatan di dunia komputer dibagi menjadi tiga, yaitu: (i) aktivitas dimana komputer atau piranti digital dipergunakan sebagai alat bantu untuk melakukan tindakan kriminal; (ii) aktivitas dimana komputer atau piranti digital dijadikan target dari kejahatan itu sendiri; dan (iii) aktivitas dimana pada saat yang bersamaan komputer atau piranti digital dijadikan alat untuk melakukan kejahatan terhadap target yang merupakan komputer atau piranti digital juga. 

 
    Agar tidak salah pengertian, perlu diperhatikan bahwa istilah "komputer" yang dipergunakan dalam konteks forensik komputer mengandung makna yang luas, yaitu piranti digital yang dapat dipergunakan untuk mengolah data dan melakukan perhitungan secara elektronik, yang merupakan suatu sistem yang terdiri dari piranti keras (hardware), piranti lunak (software), piranti data/informasi (infoware), dan piranti sumber daya manusia (brainware). 

Contoh kejahatan yang dimaksud dan erat kaitannya dengan kegiatan forensi komputer misalnya: 
· Pencurian kata kunci atau "password" untuk mendapatkan hak akses; 
· Pengambilan data elektronik secara diam-diam tanpa sepengetahuan sang empunya; 
· Pemblokiran hak akses ke sumber daya teknologi tertentu sehingga yang berhak tidak   dapat menggunakannya; 
· Pengubahan data atau informasi penting sehingga menimbulkan dampak terjadinya mis-komunikasi dan/atau dis-komunikasi; 
· Penyadapan jalur komunikasi digital yang berisi percakapan antara dua atau beberapa pihak terkait; 
· Penipuan dengan berbagai motivasi dan modus agar si korban memberikan aset berharganya ke pihak tertentu; 
· Peredaran foto-foto atau konten multimedia berbau pornografi dan pornoaksi ke target individu di bawah umur; 
· Penyelenggaraan transaksi pornografi anak maupun hal-hal terlarang lainnya seperti perjudian, pemerasan, penyalahgunaan wewenang, pengancaman, dan lain sebagainya; 
· Penyelundupan file-file berisi virus ke dalam sistem korban dengan beraneka macam tujuan; 
· Penyebaran fitnah atau berita bohong yang merugikan seseorang, sekelompok individu, atau entitas organisasi; dan lain sebagainya. 

 
Obyek Forensik 
    Apa saja yang bisa dipergunakan sebgai obyek forensik, terutama dalam kaitannya dengan jenis kejahatan yang telah dikemukakan tersebut? Dalam dunia kriminal dikenal istilah "tidak ada kejahatan yang tidak meninggalkan jejak". Ada banyak sekali hal yang bisa menjadi petunjuk atau jejak dalam setiap tindakan kriminal yang dilakukan dengan menggunakan teknologi seperti komputer. Contohnya adalah sebagai berikut: 
    · Log file atau catatan aktivitas penggunaan komputer yang tersimpan secara rapi dan     detail di dalam sistem; 
    · File yang sekilas telah terhapus secara sistem, namun secara teknikal masih bisa     diambil dengan cara-cara tertentu; 
    · Catatan digital yang dimiliki oleh piranti pengawas trafik seperti IPS (Intrusion     Prevention System) dan IDS (Intrusion Detection System); 
    · Hard disk yang berisi data/informasi backup dari sistem utama; 
    · Rekaman email, mailing list, blog, chat, dan mode interaksi dan komunikasi lainnya; 
    · Beraneka ragam jeis berkas file yang dibuat oleh sistem maupun aplikasi untuk     membantu melakukan manajemen file (misalnya: .tmp, .dat, .txt, dan lain-lain); 
    · Rekam jejak interaksi dan trafik via internet dari satu tempat ke tempat yang lain     (dengan berbasis IP address misalnya); 
    · Absensi akses server atau komputer yang dikelola oleh sistem untuk merekam setiap     adanya pengguna yang login ke piranti terkait; dan lain sebagainya. 

    Beraneka ragam jenis obyek ini selain dapat memberikan petunjuk atau jejak, dapat pula dipergunakan sebagai alat bukti awal atau informasi awal yang dapat dipergunakan oleh penyelidik maupun penyidik dalam melakukan kegiatan penelusuran terjadinya suatu peristiwa kriminal, karena hasil forensik dapat berupa petunjuk semacam: 
    · Lokasi fisik seorang individu ketika kejahatan sedang berlangsung (alibi); 
    · Alat atau piranti kejahatan yang dipergunakan; 
    · Sasaran atau target perilaku jahat yang direncanakan; 
    · Pihak mana saja yang secara langsung maupun tidak langsung terlibat dalam tindakan     kriminal; 
    · Waktu dan durasi aktivitas kejahatan terjadi; 
    · Motivasi maupun perkiraan kerugian yang ditimbulkan; 
    · Hal-hal apa saja yang dilanggar dalam tindakan kejahatan tersebut; 
    · Modus operandi pelaksanaan aktivitas kejahatan; dan lain sebagainya. 

 
CONTOH SOFTWARE YANG DI PAKAI:
Software khususnya ;
· Forensics Data seperti : En case, Safe Back, Norton Ghost
· Password Recovery toolkit
· Pembangkit data setelah delete : WipeDrive dan Secure Clean
· Menemukan perubahan data digital : DriveSpy
· dll
   
 Audit Trail merupakan salah satu fitur dalam suatu program yang mencatat semua kegiatan yang dilakukan tiap user dalam suatu tabel log. secara rinci. Audit Trail secara default akan mencatat waktu , user, data yang diakses dan berbagai jenis kegiatan. Jenis kegiatan bisa berupa menambah, merungubah dan menghapus. Audit Trail apabila diurutkan berdasarkan waktu bisa membentuk suatu kronologis manipulasi data.Dasar ide membuat fitur Audit Trail adalah menyimpan histori tentang suatu data (dibuat, diubah atau dihapus) dan oleh siapa serta bisa menampilkannya secara kronologis. Dengan adanya Audit Trail ini, semua kegiatan dalam program yang bersangkutan diharapkan bisa dicatat dengan baik.

Cara Kerja Audit Trail
Audit Trail yang disimpan dalam suatu table
    1. Dengan menyisipkan perintah penambahan record ditiap query Insert, Update dan     Delete
    2. Dengan memanfaatkan fitur trigger pada DBMS. Trigger adalah kumpulan SQL     statement,     yang secara otomatis menyimpan log pada event INSERT, UPDATE,     ataupun DELETE pada sebuah tabel.

Fasilitas Audit Trail
    Fasilitas Audit Trail diaktifkan, maka setiap transaksi yang dimasukan ke Accurate, jurnalnya akan dicatat di dalam sebuah tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di-edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.
Hasil Audit Trail
Record Audit Trail disimpan dalam bentuk, yaitu :
    1. Binary File – Ukuran tidak besar dan tidak bisa dibaca begitu saja
    2. Text File – Ukuran besar dan bisa dibaca langsung
    3. Tabel.
Kesimpulan:
    Audit Trail merupakan urutan kronologis catatan audit, yang masing-masing berisikan bukti langsung yang berkaitan dengan yang dihasilkan dari pelaksanaan suatu proses bisnis atau fungsi sistem. Catatan audit biasanya hasil kerja dari kegiatan seperti transaksi atau komunikasi oleh orang-orang individu, sistem, rekening atau badan lainnya. Dengan adanya Audit Trail diharapkan semua kronologis/kegiatan program  dapat terekam dengan baik. IT Audit Trail bisa dikatakan ke akuratan dalam mencatat semua transaksi yang diisi, diubah, atau dihapus oleh seseorang, seseorang di sini merupakan seorang IT yang tentunya ahli dibidang IT Audit. Fasilitas ini dinamakan Audit Trail. Fasilitas ini dapat diaktifkan atau di non-aktifkan melalui menu preferences.Jadi, apa pun yang dilakukan oleh user di Accurate dapat dipantau dari laporan Audit Trail. Laporan ini dapat berupa summary (aktivitas apa saja yang dilakukan), atau detail (semua perubahan jurnal akan ditampilkan).
Real Time Audit
    Real Time Audit atau RTA adalah suatu sistem untuk mengawasi kegiatan teknis dan keuangan sehingga dapat memberikan penilaian yang transparan status saat ini dari semua kegiatan, di mana pun mereka berada. Ini mengkombinasikan prosedur sederhana dan logis untuk merencanakan dan melakukan dana untuk kegiatan dan "siklus proyek" pendekatan untuk memantau kegiatan yang sedang berlangsung dan penilaian termasuk cara mencegah pengeluaran yang tidak sesuai.
    RTA menyediakan teknik ideal untuk memungkinkan mereka yang bertanggung jawab untuk dana, seperti bantuan donor, investor dan sponsor kegiatan untuk dapat "terlihat di atas bahu" dari manajer kegiatan didanai sehingga untuk memantau kemajuan. Sejauh kegiatan manajer prihatin RTA meningkatkan kinerja karena sistem ini tidak mengganggu dan donor atau investor dapat memperoleh informasi yang mereka butuhkan tanpa
menuntut waktu manajer. Pada bagian dari pemodal RTA adalah metode biaya yang sangat nyaman dan rendah untuk memantau kemajuan dan menerima laporan rinci reguler tanpa menimbulkan beban administrasi yang berlebihan baik untuk staf mereka sendiri atau manajemen atau bagian dari aktivitas manajer.
    Penghematan biaya overhead administrasi yang timbul dari penggunaan RTA yang signifikan dan meningkat seiring kemajuan teknologi dan teknik dan kualitas pelaporan dan kontrol manajemen meningkatkan menyediakan kedua manajer dan pemilik modal dengan cara untuk mencari kegiatan yang dibiayai dari sudut pandang beberapa manfaat dengan minimum atau tidak ada konsumsi waktu di bagian aktivitas manajer
- Perbedaan Audit Around Computer dan Audit Through the Computer
    Auditing adalah proses sistematik dengan tujuan untuk mendapatkan dan mengevaluasi fakta yang berkaitan dengan asersi mengenai kejadian dan tindakan ekonomi untuk memastikan kesesuaian antara asersi dengan kriteria yang ditetapkan dan mengkomunikasikan hasilnya kepada pemakai yang berkepentingan.
Auditing-around the computer
    Pendekatan audit dengan memperlakukan komputer sebagai kotak hitam, teknik ini tidak menguji langkah langkah proses secara langsung, hanya berfokus pada input dan output dari sistem computer.
Kelemahannya:
Umumnya data base mencakup jumlah data yang banyak dan sulit untuk ditelusuri secara manual
Tidak membuat auditor memahami sistem computer lebih baik
Mengabaikan pengendalian sistem, sehingga rawan terhadap kesalahan dan kelemahan potensial dalam system.
Lebih berkenaan dengan hal yang lalu dari pada audit yang preventif
Kemampuan computer sebagai fasilitas penunjang audit mubazir
Tidak mencakup keseluruhan maksud dan tujuan audit
Auditing-through the computer
    Pendekatan audit yang berorientasi computer yang secara langsung berfokus pada operasi pemrosesan dalam system computer dengan asumsi bila terdapat pengendalian yang memadai dalam pemrosesan, maka kesalahan dan penyalahgunaan dapat dideteksi
SUMBER REFERENSI :
ARTIKEL Forensik Komputer
PENULIS
Prof. Richardus Eko Indrajit (E-book artikel forensik komputer)
http://abas-nr.blogspot.com/2012/04/it-forensic.html


MODUS – MODUS KEJAHATAN DALAM TEKNOLOGI INFORMASI


Menurut  National Security Agency (NSA) dalam dokumen Information Assurance Technical Framework (IATF) menggolongkan 5 jenis ancaman pada sistem Teknologi Informasi, yaitu:
1) Serangan Pasif
Tipe serangan ini adalah analisa trafik, memonitor komunikasi terbuka, memecah kode trafik yang dienkripsi, dan .menangkap informasi untuk proses otentifikasi (contohnya password).
2)  Serangan Aktif
Tipe serangan ini berupaya membongkar sistem pengamanan, misalnya dengan memasukan kode-kode berbahaya (malicious code), mencuri atau memodifikasi informasi. Sasaran serangan aktif ini termasuk penyusupan ke jaringan backbone, eksploitasi informasi di tempat transit, penetrasi elektronik, dan menghadang ketika pengguna akan melakukan koneksi jarak jauh.
3)  Serangan Jarak Dekat
Dalam tipe serangan ini, hacker secara fisik berada dekat dari peranti jaringan, sistem atau fasilitas infrastruktur. Serangan ini bertujuan memodifikasi, mengumpulkan atau memblok akses pada informasi. Tipe serangan jarak dekat ini biasanya dilakukan dengan masuk ke lokasi secara tidak sah.
4)  Orang Dalam
Tipe serangan ini bisa diakibatkan oleh orang di dalam organisasi, baik yang disengaja dan tidak disengaja. Jika dilakukan dengan sengaja, tujuannya untuk mencuri, merusak informasi, menggunakan informasi untuk kejahatan atau memblok akses kepada informasi. Serangan orang dalam yang tidak disengaja lebih disebabkan karena kecerobohan pengguna, tidak ada maksud jahat dalam tipe serangan ini.
5) Serangan Distribusi
Dalam tipe serangan ini, hacker dapat menyusupkan sejumlah kode ke produk sehingga membuka celah keamanan yang bisa dimanfaatkan untuk tujuan illegal. Tujuan serangan ini adalah untuk memodifikasi peranti keras atau peranti lunak pada saat produksi di pabrik sehingga bisa disalahgunakan di kemudian hari.


Jenis-Jenis Ancaman (Threats) Melalui IT

1. Unauthorized Access to Computer System and Service
“Pelaku” dari tipe kejahatan ini masuk atau menyusup ke dalam sistem Jaringan komputer “korban”. “Pelaku” masuk tanpa ijin sama sekali dari pemilik atau Sistem tersebut. Setelah mereka masuk ke dalam sistem Jaringan “Korban”, “pelaku” biasanya menyabotase (mengganti atau mengubah data) atau melakukan pencurian data dari Jarinagn yang mereka masukin. Tapi tidak sedikit juga “pelaku” yang cuma melihat-lihat ke dalam Sistem tersebut atau hanya untuk mencari kelemahan dari Sistem Jaringan Tersebut ( Setelah mereka mengetahui kelemahan Sistem tersebut, mereka langsung menghubungi Admin Sistem tersebut untuk mengganti keamanan Sistem mereka).

2. Illegal Contents
“Pelaku” dari tipe kejahatan ini melekukan kejahatan dengan cara mengganti dan menambah data yang tidak seharusnya kedalam sistem tersebut. Biasanya berita yang mereka masukan tidak sesuai dengan kenyataan. Mereka kadang juga memasukan berita bohong atau fitnah, hal-hal yang pornografi atau pemuatan suatu informasi yang tidak sesuai dengan keadaan Sistem tersebut.

3. Data Forgery
“Pelaku” kejahatan ini biasanya melakukan kejahatan dengan memalsukan data-data dokumen penting yang terdapat dalam sistem yang mereka susupi. Data-data penting yang mereka palsukan dibuat sebagai scriptless melalui jaringan Internet.

4. Cyber Espionage
“Pelaku” kejahatan ini memanfaatkan Jaringan Internet untuk melakukan kegiatan mata-mata terhadap pihak lain atau saingannya. “Pelaku” masuk ke dalam Sistem “Korban”, kemudian melihat atau meng-copy data yang terhadap di dalam Sistem sang “korban”

5. Cyber Sabotage and Extortion
“Pelaku” dalam kejahatan ini melakukan kejahatannya dengan membuat gangguan, perusakan atau penghancuran terhadap suatu data yang terdapat dalam sistem yang disusupin oleh “pelaku” melalui program komputer atau jaringan komputer yang terhubung oleh internet. “Pelaku” biasanya menyusupkan logic bomb, virus komputer atau program komputer yang jika dibuka akan mentrigger virus atau file perusak tersebut.
Jika suatu program atau data yang ada di sistem terkena virus, maka program atau data tersebut tidak akan berjalan sebagaimana mestinya.
6. Offense against Intellectual Property
“Pelaku” kejahatan ini mengincar terhadap hak atas kekayaan intelektual yang dimiliki oleh “korban”. “Pelaku” biasanya meniru atau menyiarkan sesuatu yang sebenarnya sudah lebih dulu dilakukan oleh orang lain.
7. Infringements of Privacy
“Pelaku” dalam kejahatan ini biasanya melakukan kejahatannya dengan cara mengambil data pribadi seseorang yang tersimpan secara computerized, yang apabila dilakukan akan merugikan materiil maupun immateriil. Kejahatan seperti ini biasanya mengincar nomor kartu kredit, nomor PIN ATM, ataupun data kesehatan dari “korban”.


Contoh Kasus Computer Crime atau Cyber Crime
1.      Deface
Istilah ini biasa disebut Membajak Situs Web bagi orang awam. Cyber crime biasa melakukan pergantian halaman web yang dimasuki. Pembajakan ini dilakukan dengan menembus lubang keamanan yang terdapat di dalam web tersebut.

2.      Pencurian Kartu Kredit
Cyber crime adalah kejahatan yang paling merugikan “korban”. Karena “pelaku” kejahatan dari cyber crime ini biasanya mencuri data kartu kredit “korban” dan memakai isi dari kartu kredit “korban” untuk kepentingan pribadi “korban”.

3.      Virus
Kejahatan ini dilakukan dengan cara memasukan virus melalui E-mail. Setelah E-mail yang dikirim dibuka oleh “korban” maka virus itu akan menyebar ke dalam komputer dari sang “korban” yang menyebabkan sistem dari komputer korban akan rusak.

     Contoh Kasus-kasus Penyalahgunaan Pengunaan Teknologi Informasi
     Salah satu kasus penyalah gunaan Teknologi Informasi adalah yang terjadi IRAN.

kasus hacker ini memang hebat aksinya dalam membela negaranya.
Dia adalah Seorang 
hacker asal Iran,dia mengaku bertanggung jawab atas serangan kepada sebuah perusahaan keamanan komputer.

hacker  itu juga mengatakan serangannya dilancarkan dalam rangka balas dendam atas serangan virus Stuxnet pada program nuklir di negaranya.

Pengakuan itu menyusul pembobolan terhadap  Comodo Group,  perusahaan  "pemberi sertifikasi" yang menjual jasa sebagai pihak ketiga yang independen  dalam  memastikan enkripsi antara komunikasi  pengguna dan situs web-nya.

Integritas dari enkrispsi  adalah bagian fundamental dari keamanan web, misalnya mampu mengagalkan penyerang yang  memantau email atau mencuri rincian online banking.

Pekan lalu Comodo mengungkapkan terpaksa membatalkan sembilan sertifikat digital untuk layanan web provider antara lain 
Google, Microsoft, Skype dan Yahoo setelah  ada masalah penipuan yang dilakukan seorang pembobol sistem.

Serangan itu telah dilacak hingga ke Iran, dan kini seorang individu muncul  dan mengaku bertanggung jawab,ini lah dia hacker yang berwibawa.

hacker ini baru berusia 21 tahun ,dia sudah mampu untuk membobol ke dalam Comodo dengan "Sangat,sangat cepat".

"Comodo
hacker", sebagaimana ia menamakan dirinya,  mengatakan  bahwa dia menggunakan "pengalaman dari 1.000 peretas" untuk mempertahankan kepemimpinan Iran dan ilmuwan nuklir negara itu dalam  melawan musuh internasional dan domestik.

Lewat sebuah pesan yang panjang, yang ditulis dalam bahasa Inggris ia sesumbar "Saya tahu anda sangat terkejut  dengan pengetahuan saya, kemampuan saya, kecepatan, dan keahlian saya dan seluruh serangan itu. Semuanya begitu mudah buat saya." itu lah kata-katanya.

Comodohacker mencerca khususnya  Stuxnet, sebuah virus yang sangat mutakhir yang tahun lalu mengganggu sistem kendali terpusat pada situs pengayaan uranium Iran di Natanz.

Investigasi forensik dari serangan itu secara kuat mengindikasikan bahwa hal itu merupakan sebuah operasi gabungan yang dilakukan oleh AS dan Agen intelejen rahasia Israel.

"Ketika AS dan Israel menciptakan Stuxnet, tak seorang pun berbicara mengenai hal itu, tak ada yang bersalah, tak ada yang terjadi sama sekali, sehingga ketika saya membobol sertifikat tak ada apapun yang akan terjadi, saya ulangi,  ketika saya membobol  tak ada apapun yang akan terjadi," kata comodohacker.
"Jika anda melakukan praktik kotor Internet di  Iran, saya sarankan anda untuk menghentikan pekerjaan anda, dengarkan suara rakyat  di Iran, jika tidak, anda akan berada dalam masalah besar, dan juga anda bisa-bisa pergi dari  dunia digital dan kembali menggunakan alat hitung manual."

Pembobolan pertama terdeteksi  pada 22 maret  oleh  Jacob Appelbaum, seorang peneliti keamanan di proyek Tor, yang merupakan sebuah LSM berbasis di AS. LSM tersebut  membuat piranti lunak yang digunakan oleh kaum oposisi di Iran dan di manapun guna mencegah pengintaian internet.

Pada 16 maret Appelbaum mendapati  bahwa 
Mozilla dan Google secara diam-diam memperbaharui browser firefox dan chromenya untuk membatalkan sertifikat digital yang  tampaknya diterbitkan Comodo.

Perusahaan itu kemudian terpaksa mengakui  bahwa pihaknya telah dibobol pada 15 Maret - melalui sistem yang digunakan oleh mitranya  di Eropa yang bertugas menerbitkan  sertifikat digital. Comodo mencurigai adanya pemerintah yang terlibat.


SUMBER :


Jumat, 18 April 2014

ETIKA PROFESIONALISME


PENGERTIAN PROFESIONALISME

Profesionalisme (profésionalisme) ialah sifat-sifat (kemampuan, kemahiran, cara pelaksanaan sesuatu dan lain-lain) sebagaimana yang sewajarnya terdapat pada atau dilakukan oleh seorang profesional. Profesionalisme berasal daripada profesion yang bermakna berhubungan dengan profesion dan memerlukan kepandaian khusus untuk menjalankannya, (KBBI, 1994). Jadi, profesionalisme adalah tingkah laku, kepakaran atau kualiti dari seseorang yang profesional (Longman, 1987).


CIRI-CIRI PROFESIONALISME

Seseorang yang memiliki jiwa profesionalisme senantiasa mendorong dirinya untuk mewujudkan kerja-kerja yang profesional. Kualiti profesionalisme didokong oleh ciri-ciri sebagai berikut:
1. Keinginan untuk selalu menampilkan perilaku yang mendekati piawai ideal.
Seseorang yang memiliki profesionalisme tinggi akan selalu berusaha mewujudkan dirinya sesuai dengan piawai yang telah ditetapkan. Ia akan mengidentifikasi dirinya kepada sesorang yang dipandang memiliki piawaian tersebut. Yang dimaksud dengan “piawai ideal” ialah suatu perangkat perilaku yang dipandang paling sempurna dan dijadikan sebagai rujukan.
2. Meningkatkan dan memelihara imej profesion
Profesionalisme yang tinggi ditunjukkan oleh besarnya keinginan untuk selalu meningkatkan dan memelihara imej profesion melalui perwujudan perilaku profesional. Perwujudannya dilakukan melalui berbagai-bagai cara misalnya penampilan, cara percakapan, penggunaan bahasa, sikap tubuh badan, sikap hidup harian, hubungan dengan individu lainnya.
3. Keinginan untuk sentiasa mengejar kesempatan pengembangan profesional yang dapat meningkatkan dan meperbaiki kualiti pengetahuan dan keterampiannya.
4. Mengejar kualiti dan cita-cita dalam profesion
Profesionalisme ditandai dengan kualiti darjat rasa bangga akan profesion yang dipegangnya. Dalam hal ini diharapkan agar seseorang itu memiliki rasa bangga dan percaya diri akan profesionnya.


KODE ETIK PROFESIONAL

Kode etik profesi merupakan norma yang ditetapkan dan diterima oleh sekelompok profesi, yang mengarahkan atau memberi petunjuk kepada anggotanya bagaimana seharusnya berbuat dan sekaligus menjamin mutu profesi itu dimata masyarakat.
Apabila anggota kelompok profesi itu menyimpang dari kode etiknya, maka kelompok profesi itu akan tercemar di mata masyarakat. Oleh karena itu, kelompok profesi harus mencoba menyelesaikan berdasarkan kekuasaannya sendiri. Kode etik profesi merupakan produk etika terapan karena dihasilkan berdasarkan penerapan pemikiran etis atas suatu profesi.
Kode etik profesi dapat berubah dan diubah seiring perkembangan zaman. Kode etik profesi merupakan pengaturan diri profesi yang bersangkutan, dan ini perwujudan nilai moral yang hakiki, yang tidak dipaksakan dari luar.
Kode etik profesi hanya berlaku efektif apabila dijiwai oleh cita-cita dan nilai-nilai yang hidup dalam lingkungan profesi itu sendiri. Setiap kode etik profesi selalu dibuat tertulis yang tersusun secara rapi, lengkap, tanpa catatan, dalam bahasa yang baik, sehingga menarik perhatian dan menyenangkan pembacanya. Semua yang tergambar adalah perilaku yang baik-baik.

Berikut ini adalah pengertian dan definisi profesional
 # KUSNANTO
Profesional adalah seseorang yang memiliki kompetensi dala suatu pekerjaan tertentu

# KAMUS BESAR BAHASA INDONESIA
Profesional bersangkutan dengan profesi yang memerlukan kepandaian khusus untuk menjalankannya

# DARYL KOEHN
Profesional adalah orang yang memberikan pelayanan kepada klien

# AHOLIAB WATLOLY
Profesional adalah orang yang berdisiplin dan menjadi "kerasan" dalam pekerjaannya

# OERIP S. POERWOPOESPITO
Profesional merupakan sikap yang mengacu pada peningkatan kualitas profesi

# LISA ANGGRAENY
Profesional merupakan suatu tuntutan bagi seseorang yang sedang mengemban amanahnya agar mendapatkan proses dan hasil yang optimal

# BUDY PURNAWANTO
Profesional merupakan bagian dari proses, fokus kepada output, dan berorientasi ke customer

# HARY SUWANDA
Profesional adalah seorang yang benar-benar ahli di bidangnya dan mengandalkan keahliannya tersebut sebagai mata pencahariannya

# A. PRASETYANTOKO
Profesional adalah elemen individuao yang meletak dalam rangkaian besar mesin kapitalisme

# TANRI ABENG (2002) 
Seorang profesional harus mampu menguasai ilmu pengetahuannya secara mendalam, mampu melakukan kerativitas dan inovasi atas bidang yang digelutinya serta harus selalu berfikir positif dengan menjunjung tinggi etika dan integritas profesi

Sumber:


PROFESI dan PROFESIONAL



Profesi adalah kata serapan dari sebuah kata dalam bahasa Inggris "Profess", yang dalam bahasa Yunani adalah "Επαγγελια", yang bermakna: "Janji untuk memenuhi kewajiban melakukan suatu tugas khusus secara tetap/permanen".

Profesi adalah pekerjaan yang membutuhkan pelatihan dan penguasaan terhadap suatu pengetahuan khusus. Suatu profesi biasanya memiliki asosiasi profesi, kode etik, serta proses sertifikasi dan lisensi yang khusus untuk bidang profesi tersebut. Contoh profesi adalah pada bidang hukum, kedokteran, keuangan, militer,[[teknik desainer, tenaga pendidik.

Seseorang yang memiliki suatu profesi tertentu, disebut profesional. Walaupun begitu, istilah profesional juga digunakan untuk suatu aktivitas yang menerima bayaran, sebagai lawan kata dari amatir. Contohnya adalah petinju profesional menerima bayaran untuk pertandingan tinju yang dilakukannya, sementara olahraga tinju sendiri umumnya tidak dianggap sebagai suatu profesi.

Pengertian profesi Profesi adalah suatu hal yang berkaitan dengan bidang tertentu atau jenis pekerjaan(occupation) yang sangat dipengaruhi oleh pendidikan dan keahlian,Profesi adalah pekerjaan atau bidang pekerjaan yang menuntut pendidikan keahlianintelektual tingkat tinggi dan tanggung jawab etis yang mandiri dalam praktiknya.Seseorang disebut profesional bila ia memenuhi 10 kriteria. Adapun kreteria itu antara lain:

1. Profesi harus memiliki keahlian khusus.
    Keahlian itu tidak dimiliki oleh profesi lain.Artinya, profesi itu mesti ditandai oleh                           adanya suatu keahlian yang khusus untukprofesi itu. Keahlian itu diperoleh dengan                       mempelajarinya secara khusus; dan profesiitu bukan diwarisi.

2. Profesi dipilih karena panggilan hidup dan dijalani sepenuh waktu. Profesi dipilih                         karena dirasakan sebagai kewajiban; sepenuh waktu maksudnya bukan part-                               time.Sebagai          panggilan hidup, maksudnya profesi itu dipilih karena dirasakan                     itulahpanggilan hidupnya, artinya itulah lapangan pengabdiannya.

3. Profesi memiliki teori-teori yang baku secara universal.  Artinya, profesi ini                                   dijalanimenurut aturan yang jelas, dikenal umum, teorinya terbuka. Secara                                     universalpegangannya diakui.

4. Profesi adalah untuk masyarakat, bukan untuk dirinya sendiri . Profesi merupakan                       alat dalam mengabdikan diri kepada masyarakat bukan untuk kepentingan diri                             sendiri,seperti untuk mengumpulkan uang atau mengejar kedudukan. Jadi profesi                      merupakan panggilan hidup Profesi harus dilengkapi kecakapan diagnostik dan                          kompetensi aplikatif. Kecakapandan kompetensi ini diperlukan untuk meyakinkan                        peran profesi itu terhadap kliennya.

6. Pemegang profesi memiliki otonomi dalam menjalankan tugas profesinya Otonomi                     ini hanya dapat dan boleh diuji oleh rekan-rekan seprofesinya. Tidak boleh semua                       orang bicara dalam semua bidang.

7. Profesi hendaknya mempunyai kode etik, ini disebut kode etik profesi. Gunanya ialah               untuk dijadikan sebagai pedoman dalam melaksanakan tugas profesi. Kode etik ini                    tidak akan bermanfaat bila tidak diakui oleh pemegang profesi dan juga masyarakat. 

8. Profesi harus mempunyai klien yang jelas yaitu orang yang dilayani.

9.Profesi memerlukan organisasi untuk keperluan meningkatkan kualitas profesi itu

10. Mengenali hubungan profesinya dengan bidang-bidang lain Sebenarnya tidak ada                       aspek kehidupan yang hanya ditangani oleh satu profesi. Hal ini mendorong                                 seseorang memiliki spesialisasi.


PROFESI MENURUT PARA AHLI

1. Pengertian profesi menurut Ornstien dan Levine 1984: Melayani masyarakat, merupakan karir yang dilakukan sepanjang hayat. Melakukan bidang dan ilmu dan kerampilan tertentu. Memerlukan latihan khusus dalam jangka waktu yang lama. Melakukan status social dan ekonomi yang tinggi.
2. Menurut Danin, 2002. Secara estimologi, istilah profesi berasal dari bahasa Inggrisyaitu profession atau bahasa latin,profecus, yang artinya mengakui, adanya pengakuan, menyatakan mampu, atau ahli dalam melakukan suatupekerjaan. Sedangkan secara terminologi, profesi berarti suatu pekerjaanyang mempersyaratkan pendidikan tinggi bagi pelakunya yang ditekankan pada pekerjaan mental

3. Profesi berasal dari bahasa latin “Proffesio” yang mempunyai dua pengertian yaitu
- janji/ikrar dan pekerjaan. Bila artinya dibuat dalam pengertian yang lebih luas menjadi kegiatan “apa saja” dan “siapa saja” untuk memperoleh nafkah yang dilakukan dengan suatu keahlian tertentu.
- Sedangkan dalam arti sempit profesi berarti kegiatan yang dijalankan berdasarkan keahlian tertentu dan sekaligus dituntut daripadanya pelaksanaan norma-norma sosial dengan baik.

4. Menurut Sanusi et all (1991) mengatakan bahwa profesi adalah: Suatu jabatan yang memiliki fungsi dan signifikan yang menentukan (erusial)

5. Menurut the george profesi, adalah pekerjaan yang dilakukan sebagai kegiatan pokok untuk menghasilkan nafkah hidup dan yang mengandalkan suatu keahlian.


PROFESIONAL MENURUT PARA AHLI

1.    Menurut Soemarno P. Wirjanto (1989), Sarjana hukum dan Ketua LBH Surakarta, dalam seminar Akademika UNDIP 28-29 Nopember 1989, yang mengutip Roscoe Pond, mengartikan istilah professional sebagai berikut ;
-       Harus ada ilmu yang diolah di dalamnya.
-       Harus ada kebebasan, tidak boleh ada hubungan hirarki.
-       Harus ada kebebasan ( = hak tidak boleh dituntut ) terhadap penentuan sikap dan perbuatan dalam menjalankan profesinya.
-       -Harus ada Kode Etik dan peradilan Kode Etik oleh suatu Majlis Peradilan Kode Etik.

2.  Menurut Soedijarto (1990:57) mendefinisikan profesional sebagai perangkat atribut-atribut yang diperlukan guna menunjang suatu tugas agar sesuai dengan standar kerja yang diinginkan. Dari pendapat ini, sebutan standar kerja merupakan faktor pengukuran atas bekerjanya seorang atau kelompok orang dalam melaksanakan tugas

3.  Menurut Prof. Soempomo Djojowadono (1987), seorang guru besar dari Universitas Gadjahmada (UGM) merumuskan pengertian professional tersebut sebagai berikut ;
- Mempunyai sistem pengetahuan yang isoterik (tidak dimiliki sembarang orang)
- Ada pendidikannya dan latihannya yang formal dan ketat
- Membentuk asosiasi perwakilannya.
- Ada pengembangan Kode Etik yang mengarahkan perilaku para anggotanya

4.  Menurut the George profesional, adalah orang yang mempunyai profesi atau pekerjaan purna waktu dan hidup dari pekerjaan itu dengan mengandalkan suatu keahlian yang tinggi. Atau seorang profesional adalah seseorang yang hidup dengan mempraktekkan suatu keahlian tertentu atau dengan terlibat dalam suatu kegiatan tertentu yang menurut keahlian, sementara orang lain melakukan hal yang sama sebagai sekedar hobi, untuk senang-senang, atau untuk mengisi waktu luang.

5. Menurut Prof. Edgar Shine yang dikutip oleh Parmono Atmadi (1993), sarjana arsitektur pertama yang berhasil meraih gelar doktor di Indonesia, merumuskan pengertian professional tersebut sebagai berikut ;
- Bekerja sepenuhnya (full time) berbeda dengan amatir yang sambilan
- Mempunyai motivasi yang kuat.
- Mempunyai pengetahuan (science) dan keterampilan (skill)
- Membuat keputusan atas nama klien (pemberi tugas)
- Berorientasi pada pelayanan ( service orientation )

Sumber :



DEFINISI ETIKA



Etika (Yunani Kuno: "ethikos", berarti "timbul dari kebiasaan") adalah sebuah sesuatu dimana dan bagaimana cabang utama filsafat yang mempelajari nilai atau kualitas yang menjadi studi mengenai standar dan penilaian moral. Etika mencakup analisis dan penerapan konsep seperti benar, salah, baik, buruk, dan tanggung jawab. St. John of Damascus (abad ke-7 Masehi) menempatkan etika di dalam kajian filsafat praktis (practical philosophy).

Etika dimulai bila manusia merefleksikan unsur-unsur etis dalam pendapat-pendapat spontan kita. Kebutuhan akan refleksi itu akan kita rasakan, antara lain karena pendapat etis kita tidak jarang berbeda dengan pendapat orang lain. Untuk itulah diperlukan etika, yaitu untuk mencari tahu apa yang seharusnya dilakukan oleh manusia.

Secara metodologis, tidak setiap hal menilai perbuatan dapat dikatakan sebagai etika. Etika memerlukan sikap kritis, metodis, dan sistematis dalam melakukan refleksi. Karena itulah etika merupakan suatu ilmu. Sebagai suatu ilmu, objek dari etika adalah tingkah laku manusia. Akan tetapi berbeda dengan ilmu-ilmu lain yang meneliti juga tingkah laku manusia, etika memiliki sudut pandang normatif. Maksudnya etika melihat dari sudut baik dan buruk terhadap perbuatan manusia.

K. Bertens berpendapat terhadap arti kata  'etika' yang terdapat dalam Kamus Bahasa Indonesia yang lama dengan Kamus Bahasa Indonesia yang baru. Dalam Kamus Bahasa Indonesia yang lama (Poerwadarminta, sejak 1953 - mengutip dari Bertens,2000), etika mempunyai arti sebagai : "ilmu pengetahuan tentang asas-asas akhlak (moral)". Sedangkan kata ‘etika’ dalam Kamus Besar Bahasa Indonesia yang baru (Departemen Pendidikan dan Kebudayaan, 1988 - mengutip dari Bertens 2000), mempunyai arti :
     
1. Ilmu tentang apa yang baik dan apa yang buruk dan tentang hak dan kewajiban moral (akhlak);
       
2. kumpulan asas atau nilai yang berkenaan dengan akhlak;
       
3. nilai mengenai benar dan salah yang dianut suatu golongan atau masyarakat.

Berikut ini beberapa Pengertian Etika Menurut para Ahli:

-     Pengertian Etika Menurut W. J. S. Poerwadarminto: Etika adalah ilmu pengetahuan tentang asas-asas akhlak (moral).

-    Pengertian Etika Menurut Prof. DR. Franz Magnis Suseno: Etika adalah ilmu yang mencari orientasi atau ilmu yang memberikan arah dan pijakan pada tindakan manusia.

-       Pengertian Etika Menurut Ramali dan Pamuncak: Etika adalah pengetahuan tentang prilaku yang benar dalam satu profesi.

-       Pengertian Etika Menurut H. A. Mustafa: Etika adalah ilmu yang menyelidiki, mana yang baik dan mana yang buruk dengan memperhatikan amal perbuatan manusia sejauh yang dapat diketahui oleh akal pikiran.

-       Drs.O.P. Simorangkir Etika atau etik sebagai pandangan manusia dalam berprilaku menurut ukuran dan nilai yang baik.
 
-     Drs. Sidi Gajalba dalam sistematika filsafat Etika adalah teori tentang tingkah laku perbuatan manusia dipandang dari segi baik dan buruk, sejauh yang dapat ditentukan oleh akal.
  
-       Rosita noer Etika adalah ajaran (normatif) dan pengetahuan (positif) tentang yang baik dan yang buruk, menjadi tuntutan untuk mewujudkan kehidupan yang lebih baik.

-       Drs. H. Burhanudin Salam Etika adalah cabang filsafat yang berbicara mengenai nilai dan norma moral yang menentukan prilaku manusia dalam hidupnya.



Sumber :