Langsung ke konten utama

Keamanan cyber versus Keamanan informasi

Keamanan cyber versus Keamanan informasi

Istilah  “keamanan cyber” (cybersecurity) dan “keamanan informasi” (information security) seringkali tertukar-tukar. Sebenarnya, keamanan cyber merupakan bagian dari keamanan informasi. Lebih spesifik lagi, keamanan cyber dapat didefinisikan sebagai perlindungan aset-aset informasi dari ancaman-ancaman terhadap informasi yang diproses, disimpan, dikirimkan oleh sistem-sistem informasi yang saling terinterkoneksi (internetworked information systems).
Keamanan cyber berkaitan dengan entitas-entitas yang menciptakan ancaman-ancaman tertentu dengan memanfaatkan keberadaan ruang cyber global seperti Internet. Berbeda dengan keamanan informasi, kalau keamanan cyber tidak meliputi penanganan ancaman seperti bencana alam, kesalahan-kesalahan individual atau kemanan fisik. Jadi keamanan cyber itu jadi ada dan perlu karena adanya ancaman yang datang melalui sistem-sistem yang saling interkoneksi. Seandainya tidak ada interkoneksi antar sistem, maka keamanan informasi saja sudah cukup.

keamanan informasi cyber
Diagram hubungan antar domain security (sumber: ISO 27032:2012: Information Technology–Security Techniques–Guidlines for cybersecurity)


Gambar diatas menunjukkan kompleksitas hubungan antara keamanan cyber dengan domain-domain keamanan lainnya, sebagaimana dijelaskan dalam ISO 27032. Misalnya, tidak semua layanan infrastruktur kritikal (seperti air, transportasi, listrik, dll) akan berdampak secara langsung atau signifikan terhadap kondisi keamanan cyber pada sebuah organisasi. Namun demikian tentu saja lemahnya keamanan cyber dapat berdampak negatif pada ketersediaan dan kehandalan dari sistem-sistem infrastruktur kritikal yang digunakan oleh para penyedia dari layanan-layanan tersebut.Mengelola permasalahan-permasalahan keamanan cyber membutuhkan koordinasi antar banyak entitas. Baik pemerintah maupun swasta, baik lokal maupun global. Hal ini mengingat keamanan cyber sangat terkait erat dengan keamanan dari Internet, jejaring organisasi dan individu, serta keamanan informasi. Permasalahan ini menjadi semakin kompleks karena berkaitan dengan keamanan negara dan berbagai layanan infrastruktur kritikal sehingga tidak dapat didiskusikan secara terbuka. Pengetahuan tentang kelemahan dari layanan-layanan ini akan memiliki dampak langsung pada keamanan. Oleh karenanya, dibutuhkan sebuah kerangka kerja dasar sebagai pedoman dalam berbagi informasi dan koordinasi jika terjadi insiden untuk memberikan kepastian bagi para pemangku kepentingan bahwa permasalahan-permasalahan keamanan cyber telah ditangani dengan baik.
Baca Selengkapnya

Komentar

Postingan populer dari blog ini

Tips Meningkatkan Cyber Security

Tips Meningkatkan Cyber Security Jangan Membuka Email yang Mencurigakan Banyak malware yang akhirnya dapat menyerang karena konsumen atau pun karyawan Anda membuka link mencurigakan dalam sebuah email. Salah satu kasus cyber crime yang memanfaatkan email sebagai medianya adalah metode phising.  Phising merupakan sebuah tindakan untuk memperoleh data pribadi seperti user ID, password, dan lain-lain menggunakan sebuah email. Salah satu teknik yang dapat Anda gunakan untuk mengatasinya adalah dengan menggunakan DMRAC yang akan membantu Anda untuk mengelola email yang mencurigakan. Selain itu, Anda juga perlu meningkatkan wawasan atau tingkat kesadaran karyawan untuk lebih berhati-hati ketika mendapat sebuah email dengan isi link yang mencurigakan. Back Up Data Anda dapat melakukan back up data satu kali dalam seminggu, atau 3 hari sekali. Penyimpanan dapat Anda lakukan di tiga tempat yang berbeda , yaitu onsite, offsite, dan juga cloud. Melakukan back up data atau sistem se...

Sejarah Cybercrime

Cybercrime terjadi bermula dari kegiatan hacking yang telah ada lebih dari satu abad. Pada tahun 1870-an, beberapa remaja telah merusak sistem telepon baru negara dengan merubah otoritas. Berikut akan ditunjukan seberapa sibuknya para hacker telah ada selama 35 tahun terakhir. Awal 1960 Fasilitas universitas dengan kerangka utama komputer yang besar, seperti laboratorium kepintaran buatan (artificial intelligence) MIT, menjadi tahap percobaan bagi para hacker. Pada awalnya, kata “hacker” berarti positif untuk seorang yang menguasai komputer yang dapat membuat sebuah program melebihi apa yang dirancang untuk melakukan tugasnya. Awal 1970 John Draper membuat sebuah panggilan telepon jarak jauh secara gratis dengan meniupkan nada yang tepat ke dalam telepon yang memberitahukan kepada sistem telepon agar membuka saluran. Draper menemukan siulan sebagai hadiah gratis dalam sebuah kotak sereal anak-anak. Draper, yang kemudian memperoleh julukan “Captain Crunch” ditangkap berulangkali...