Sunday, 13 September 2026

Pentingnya IT Security Risk dalam Menjaga Keamanan Data

 

Pentingnya IT Security Risk dalam Menjaga Keamanan Data

Nama: Leonardo Diego Tristan Simarmata
NIM: 231011700404
Kelas: 07SIFE002
Mata Kuliah: Audit Sistem Informasi


Perkembangan teknologi informasi memberikan banyak manfaat bagi organisasi untuk mengelola dan menyampaikan informasi. Berbagai aktivitas seperti penyimpanan data, transaksi, komunikasi, dan pelayanan kepada pengguna sekarang banyak dilakukan menggunakan sistem informasi. Tapi, semakin tingginya penggunaan teknologi juga menimbulkan berbagai risiko keamanan yang disebut IT Security Risk. Risiko ini dapat mengancam kerahasiaan, keutuhan, dan ketersediaan data yang dimiliki oleh organisasi.

IT Security Risk itu adalah risiko yang muncul akibat adanya ancaman terhadap sistem dan teknologi informasi. Ancaman tersebut dapat berasal dari serangan siber, malware, pencurian data, akses tanpa izin, kesalahan pengguna, dan juga kelemahan pada sistem keamanan. Apabila risiko tersebut tidak dikelola dengan baik, organisasi bisa mengalami kebocoran data, kehilangan informasi penting, kerusakan sistem, hingga kerugian finansial.

Salah satu hal penting dalam keamanan sistem informasi adalah menjaga kerahasiaan data. Tidak semua pengguna boleh memiliki akses terhadap seluruh informasi yang terdapat dalam sistem. Oleh karena itu, organisasi perlu menerapkan pengendalian akses seperti penggunaan username dan password, pembagian hak akses berdasarkan peran pengguna, serta autentikasi tambahan apabila diperlukan. Dengan pengendalian tersebut, informasi penting hanya bisa diakses oleh pihak yang memiliki wewenang.

Selain kerahasiaan, integritas data juga harus diperhatikan. Integritas data berarti informasi yang tersimpan harus tetap benar, lengkap, dan tidak mengalami perubahan tanpa izin. Perubahan data yang tidak sah bisa menyebabkan informasi menjadi tidak akurat dan memengaruhi pengambilan keputusan. Karena itu, organisasi perlu memiliki mekanisme pencatatan aktivitas pengguna, pengawasan sistem, serta prosedur keamanan untuk mengetahui jika terjadi perubahan data yang mencurigakan.

Privasi itu juga menjadi bagian penting dalam pengelolaan risiko teknologi informasi. Organisasi sering menyimpan data pribadi seperti nama, alamat, nomor telepon, email, dan informasi lainnya. Data tersebut harus dilindungi agar tidak disalahgunakan atau diberikan kepada pihak yang tidak berkepentingan. Perlindungan privasi itu tidak hanya meningkatkan keamanan, tapi juga membantu menjaga kepercayaan pengguna terhadap organisasi.

Untuk mengurangi IT Security Risk, organisasi harus melakukan identifikasi dan penilaian risiko secara berkala. Setelah risiko diketahui, organisasi dapat menentukan pengendalian yang sesuai, seperti melakukan pembaruan sistem, menggunakan antivirus dan firewall, melakukan backup data, membatasi hak akses, serta memberikan edukasi keamanan kepada pengguna. Audit sistem informasi juga dapat digunakan untuk mengevaluasi apakah pengendalian keamanan yang diterapkan sudah berjalan dengan baik.

Kesimpulannya, IT Security Risk merupakan salah satu risiko penting yang harus diperhatikan dalam penggunaan sistem informasi. Keamanan data, integritas, privasi, dan pengendalian akses perlu diterapkan untuk mengurangi kemungkinan terjadinya penyalahgunaan maupun kehilangan informasi. Dengan pengelolaan risiko dan pengendalian keamanan yang baik, organisasi dapat menggunakan teknologi informasi secara lebih aman serta menjaga keberlangsungan kegiatan operasionalnya.

Saturday, 4 July 2026

Ujian Akhir Semester - Keamanan Sistem Informasi

 1.) Langkah-langkah membuat Virtual Drive 15 GB di Windows 2003 (Virtual Box)


1. Buka Virtual Box dan klik settings

2. Klik bagian Storage

3. Klik Hard Disk di Add Attachment

4. Klik Create

5. Sesuaikan dengan kebutuhan storage (Saya memilih 15 GB), lalu klik finish

6. Klik Virtual Drive yang baru dibuat dan klik Choose

7. Lalu start VM win2003

8. Klik Win+E untuk membuka file explorer

9. Klik kanan di bagian My Computer dan klik Manage

10. Buka Disk Management lalu tunggu

11. Klik next

12. Klik next

13. Klik next

14. Klik finish

15. Klik kanan di bagian Disk 2 (15GB), lalu pilih New Partition

16. Klik next

17. Pilih jenis Partition yang ingin dibuat, lalu klik next

18. Sesuaikan size Virtual Disk sesuai kebutuhan, lalu klik next

19. Klik next

20. Setup Virtual Disk sesuai kebutuhan, lalu klik next

21. Klik finish, lalu tunggu hingga proses formating selesai

22. Jika Proses formating sudah selesai, lalu buka File explorer dan cek di My Computer

23. Buat folder dalam Virtual Disk yang sudah jadi

Selesai


2.) Langkah-langkah mengkonfigurasi database php 7 (phpmyadmin, xampp)

1. Extract folder dari dosen

2. Move folder ke xampp/htdocs

3. Buka index.php file yang ada di dalam folder

4. Ubah tulisan "Nama Anda" menjadi nama mahasiswa

5. Lalu save jika sudah

6. Sekarang buka koneksi.php

7. Hapus password

8. Save jika sudah

9. Start Mysql di Xampp untuk mengakses phpmyadmin

10. Create database

11. Import sql file (database) yang ada di folder dosen tadi ke dalam database yang baru dibuat


12. Klik table user

13. Klik edit

14. Isi function password sebagai MD5 dan isi value data


15. Buka website localhost/jasa, dan input account


Selesai


3.) Langkah-langkah mengaktifkan Atrribute Read Only untuk index.php

    a.) Cara Pertama

1. Buka command prompt

2. Mount folder database

3. lalu tulis "attrib +R index.php"

4. File tidak dapat diubah karena dalam mode Read Only

    
    b.) Cara alternatif

1. Klik kanan file index.php, lalu pilih Properties

2. Ceklis Read Only, lalu klik apply dan Ok

3. Selesai, File tidak dapat diubah karena dalam mode Read Only