Selasa, 02 Desember 2014

Keamanan dan Kontrol Sistem



Kontrol proses pengembangan.
Selama fase disain dan analisis dari siklus hidup system, Analis System, DBA dan Manajer Jaringan membangun fasilitas kontrol tertentu dalam disain system. Selama fase implementasi, programmer menggabungkan kontrol tersebut ke dalam system. Disain system dikontrol dengan cara menggabungkan kontrol software menjadi lima bagian pokok. Untuk memastikan bahwa CBIS yg diimplementasikan dpt memenuhi kebutuhan pemakai atau berjalan sesuai rencana
1.      Fase Perencanaan
Mendefinisikan tujuan dan kendala
2.      Fase Analisis & Disain
Mengidentifikasi kebutuhan informasi
Menentukan kriteria penampilan Menyusun disain dan standar operasi CBIS
3.      Fase Implementasi
Mendefinisikan program pengujian yang dapat diterima Memastikan apakah memenuhi criteria penampilan Menetapkan prosedur utk memelihara CBIS
4.      Fase Operasi & Kontrol
Mengontrol CBIS selagi berevolusi selama fase SLC
Memastikan bahwa CBIS yang diimplementasikan dapat memenuhi kebutuhan
KONTROL DESAIN SISTEM
Tujuan untuk memastikan bahwa disainnya bisa meminimalkan kesalahan,
mendeteksi kesalahan dan mengoreksinya.
Kontrol tidak boleh diterapkan jika biayanya lebih besar dari manfaatnya. Nilai atau
manfaat adalah tingkat pengurangan resiko.
Permulaan Transaksi (Transaction Origination)
Perekaman satu elemen data/lebih pada dokumen sumber
1.      Permulaan Dokumentasi Sumber
Perancangan dokumentasi
Pemerolehan dokumentasi
Kepastian keamanan dokumen
2.      Kewenangan
Bagaimana entry data akan dibuat menjadi dokumen dan oleh siapa
3.      Pembuatan Input Komputer
Mengidentifikasi record input yang salah dan memastikan semua data input
diproses
4.      Penanganan Kesalahan
Mengoreksi kesalahan yang telah dideteksi dan menggabungkan record yg
telah dikoreksi ke record entry
5.      Penyimpanan Dokumen Sumber
Menentukan bagaimana dokumen akan disimpan dan dalam kondisi
bagaimana dapat dikeluarkan
Kontrol pengoperasian sistem.
Kontrol pengoperasian sistem dimaksudkan untuk mencapai efisiensi dan
keamanan. Kontrol yang memberikan kontribusi terhadap tujuan ini dapat diklasifikasikan
menjadi 5 area :
Ø  Struktur organisasional
Staf pelayanan informasi diorganisir menurut bidang spesialisasi. Analisis,
Programmer, dan Personel operasi biasanya dipisahkan dan hanya
mengembangkan ketrampilan yang diperlukan untuk area pekerjaannya sendiri.
Ø  Kontrol perpustakaan
Perpustakaan komputer adalah sama dengan perpustakaan buku, dimana
didalamnya ada pustakawan, pengumpulan media, area tempat penyimpanan
media dan prosedur untuk menggunakan media tersebut. Yang boleh mengakses
perpustakaan media hanyalah pustakawannya.
Ø  Pemeliharaan Peralatan
Orang yang tugasnya memperbaiki computer yang disebut Customer Engineer
(CE) / Field Engineer (FE) / Teknisi Lapangan menjalankan pemeliharaan yang
terjadwal / yang tak terjadwal.
Ø  Kontrol lingkungan dan keamanan fasilitas
Untuk menjaga investasi dibutuhkan kondisi lingkungan yang khusus seperti ruang
computer harus bersih keamanan fasilitas yang harus dilakukan dengan
penguncian ruang peralatan dan komputer.
Ø  Perencanaan disaster
1.      Rencana Keadaan darurat
Prioritas utamanya adalah keselamatan tenaga kerja perusahaan
2.      Rencana Backup
Menjelaskan bagaimana perusahaan dapat melanjutkan operasinya dari ketika
terjadi bencana sampai ia kembali beroperasi secara normal.
3.      Rencana Record Penting
Rencana ini mengidentifikasi file data penting & menentukan tempat penyimpanan
kopi duplikat.
4.      Rencana Recovery
Rencana ini mengidentifikasi sumber-sumber peralatan pengganti, fasilitas
komunikasi da pasokan-pasokan.


SUMBER :
http://priambodo666.wordpress.com/2009/12/17/keamanan-dan-kontrol-sistem-informasi/

Komunikasi Data



Pengertian Komunikasi Data
Komunikasi data adalah pertukaran data antara dua perangkat melalui beberapa bentuk media transmisi seperti kabel kawat. Untuk terjadinya data komunikasi, perangkat harus berkomunikasi menjadi sebuah bagian dari sistem komunikasi, yang terdiri dari kombinasi dari hardware ( peralatan fisik ) dan perangkat lunak ( program ).
Model komunikasi data
Dalam komunikasi data, ada 4 istilah dasar yg sering digunakan, yaitu:
›  Data : kumpulan dari kenyataan dalam bentuk mentah yang menjadi informasi setelah diproses.
›  Sinyal (Signals) : penyandian elektrik atau elektromagnetik dari data
›  Pensinyalan (Signaling) : perambatan / penyebaran sinyal melewati media komunikasi
›  Transmisi (Transmission) : komunikasi data yang diperoleh melalui penyebaran dan pemrosesan signal
Transmisi Data
Media transmisi dapat digolongkan sebagai berikut.
  1. Media kabel disebut juga guided media, media ini mengendalikan gelombang dalam jalur fisik kepada penerima data.  Contoh : fiber optik, twisted pair, dan coaxial kabel.
  2. Media tanpakabel (wireless) disebut juga unguided media, media ini menyediakan alat untuk mentransmisikan gelombang namun tidak mengendalikannya. Contoh : perambatan (propagation) di udara dan laut.
Sebuah transmisi memiliki metode-metode operasi dalam proses pengiriman sinyal-sinyal, yang terbagi atas tiga macam, yaitu :
  • Simplex, data ditransmisikan hanya kesatu arah, satu station sebagai transmitter dan lainnya sebagai receiver. Contoh : siaran televisi atau siaran radio.
  • Half duplex, data ditransmisikan kedua arah secara bergantian, waktu yang diperlukan mengganti arah transfer data. Contoh : chatting, SMS, walkie talkie.
  • Full duplex, data dapat ditransmisikan kedua arah secara bersamaan. Contoh : telepon, hand phone.
Jenis data yang ditransmisikan ada 2, yaitu:
  • Data analog, menerima nilai-nilai secara terus-menerus dan kontinu dalam beberapa interval. Contoh : audio dan video.
  •  Data digital, menerima nilai-nilai yang berlainan. Contoh : teks atau karakter-karakter dan bilangan bulat.
Jenis sinyal yang ditransmisikan ada 2, yaitu:
  • Sinyal analog merupakan keanekaragaman gelombang elektromagnetik yang berlangsung terus-menerus yang dapat disebarkan lewat berbagai macam media, tergantung pada spektrumnya. Contoh : suara, musik.
  • Sinyal digital adalah suatu rangkaian voltase pulsa yang bisa ditransmisikan melalui sebuah media kabel; sebagai contoh; suatu level pulsa positif konstan ditunjukkan sebagai biner 1 sedangkan level voltase negatif konstan dengan biner 0. Contoh : data yang tersimpan dalam CD atau memori komputer.
Transmisi Data Analog
  • Transmisi analog merupakan suatu upaya untuk mentransmisikan sinyal-sinyal analog tanpa memperhatikan isinya.
  • Sinyal dapat menampilkan data analog (misalnya suara) atau data digital (misalnya data biner yang melintasi sebuah modem).
Transmisi Data Digital
  • Transmisi digital merupakan upaya pentransmisian yang berhubungan dengan muatan dari sinyal, dapat ditransmisikan pada jarak tertentu sebelum atenuasi, derau, dan gangguan yang lain membahayakan intergritas data.
  • Agar dapat mencapai jarak yang cukup besar, dipergunakan repeater.

Kelebihan transmisi digital serta teknik-teknik pensinyalan digital adalah sebagai berikut.
  • Teknologi Digital
Teknologi LSI/VLSI menyebabkan penurunan biaya dan ukuran digital circuitry.
  • Integritas Data
Lebih jauh jangkauannya walaupun pada kualitas rendah.
  • Penggunaan Kapasitas
Bandwidth tinggi yang ekonomis serta tingkat multiplexing yang tinggi.
  • Security (Pengamanan) dan Privacy (Kerahasian)
Teknik Encryption dapat diterapkan dengan mudah.
  • Integrasi
Dapat mengolah data analog dan digital dengan cara yang sama. 


Permasalahan Transmisi
Atenuasi adalah penurunan dalam hal kekuatan sinyal, seringkali terjadi bila jaraknya terlalu jauh melalui media transmisi. Untuk guided media, atenuasi adalah fungsi yang lebih kompleks dari jarak dan pada umumnya mengikuti fungsi logarithm. Sehingga biasanya dinyatakan sebagai jumlah desibel konstan per unit jarak.
Distorsi atenuasi adalah kurangnya masalah dengan sinyal digital. 

Derau adalah sinyal-sinyal yang tidak diharapkan dalam peristiwa pentransmisian data. Derau terjadi akibat modifikasi oleh berbagai distorsi, plus sinyal-sinyal tambahan yang tidak diinginkan yang diselipkan di suatu tempat di antara transmisi dan penerimaan.
Derau dibagi menjadi empat kategori :
  1. Derau Suhu adalah suatu gejolak thermal electron yang muncul di semua perangkat elektronik dan media transmisi, serta merupakan fungsi temperatur.
  2. Derau Intermodulasi adalah penggabungan sinyal-sinyal dari frekuensi yang berlainan namun menggunakan media transmisi yang sama.
  3. Crosstalk adalah signal dari sebuah hubungan didengar oleh pihak lain.
  4. Derau Impuls adalah gangguan pada pulsa-pulsa yang tidak beraturan, terputusnya bunyi pada durasi pendek, serta amplitudo yang relatif tinggi.


Model Sistem Komunikasi
  • Offline Communication System adalah suatu sistem pengiriman data melalui fasilitas telekomunikasi dari satu lokasi ke pusat pengolah data, tetapi data yang dikirim tidak langsung diproses ke CPU (Central Processing Unit).
 
  • Online Communication System dapat berbentuk :
›  Realtime system
Sistem Real Time merupakan suatu sistem pengolahan data yang membutuhkan tingkat transaksi dengan kecepatan tinggi.



›  Batch processing system
Batch Processing System merupakan teknik pengolahan data dengan menumpuk data terlebih dahulu dan diatur pengelompokan data tersebut dalam kelompok-kelompok yang disebut batch.



›  Timesharing system
Time Sharing System adalah suatu teknik penggunaan online sistem oleh beberapa pemakai.



›  Distributed data processing system
Distributed Data Processing System dapat didefinisikan sebagai suatu sistem komputer interaktif yang terpencar secara geografis dan dihubungkan dengan jalur telekomunikasi dan setiap komputer mampu memproses data secara mandiri dan mempunyai kemampuan berhubungan dengan komputer lain dalam suatu sistem. 


Peralatan komunikasi data dan software yang digunakan
PERANGKAT KERAS KOMUNIKASI DATA
1. Terminal (Alat Input) : keyboard, telepon tombol, titik penjualan (point of sale), terminal pengumpulan data.
2. Cluster Control Unit berfungsi untuk membangun hubungan antara terminal yang dikendalikan dengan peralatan-peralatan dan saluran-saluran. Alat ini memungkinkan beberapa terminal berbagi satu printer atau mengakses beberapa komputer melalui saluran-saluran yang berbeda.
3. Modem yaitu peralatan khusus yang digunakan agar sirkuit telepon dapat digunakan sebagai komunikasi data. Modem mengubah sinyal-sinyal elektronik dari peralatan komputer menjadi sinyal-sinyal elektronik dari sirkuit telepon dan sebaliknya.
4. Multiplexer adalah alat yang memungkinkan pengiriman dan penerimaan pesan secara serentak.
5. Saluran berfungsi untuk melaksanakan fungsi transmisi dalam berbagai cara. Contoh: kabel, fiberoptik, dll.
6. Front-End Processor menangani lalulintas data yang masuk dan keluar bagi host komputer. Berfungsi sebagai unit input/output dari host dengan menerima pesan-pesan dari terminal.
7. Host berfungsi mengerjakan pemrosesan data untuk jaringan.
PERANGKAT LUNAK KOMUNIKASI DATA
1. Perangkat Lunak dalam Host
TCM ( Telecommuncation Monitor ) berfungsi sebagai:
a. Menempatkan pesan dalam suatu urutan titik berdasarkan prioritasnya.
b. Melaksanakan fungsi keamanan dengan mempertahankan catatan (log) kegiatan dari setiap terminal dan memeriksa apakah suatu terminal berwenang untuk mengerjakan tugas atau tidak.
c. Menghubungkan jaringan data komputer dengan sistem manajemen database.
d. Menangani gangguan-gangguan kecil dalam pemrosesan.
2. Perankat Lunak dalam Front-End Processor
NCP ( Network Control Program ) berfungsi sebagai:
a. Menentukan jika terminal ingin menggunakan saluran.
b. Memelihara catatan kegiatan saluran dengan memberikan tanggal dan waktu, nomor pada setiap pesan.
c. Mengubah kode-kode yang digunakan oleh satu jenis peralatan. Misalnya: IBM ke DEC.
d. Melaksanakan fungsi editing pada tiap data yang masuk dengan memeriksa kesalahan dan mengatur lagi formatnya.
e. Menambahkan dan menghapus kode-kode routing.
f. Memelihara file historis dari pesan-pesan yang masuk.
g. Memelihara statistik atas penggunaan jaringan.


SUMBER :

Database



Ø  Hierarki Data (Data Hierarchy)
Data harus disusun secara teratur agar pengolahannya dapat dilakukan dengan baik dan efisien. Pengorganisasian data dapat dibagi dalam enam tingkatan, yaitu :
  1. Bit adalah suatu sistem angka biner yang terdiri atas dua macam nilai saja, yaitu 0 dan 1. Sistem angka biner merupakan dasar dasar yang dapat digunakan untuk komunikasi antara manusia dan mesin (komputer) yang merupakan sekumpulan komponen elektronik dan hanya dapat membedakan dua keadaan saja (on dan off). Jadi bit adalah unit terkecil dari pembentuk data.
  2. Byte adalah bagian terkecil yang dapat dialamatkan dalam memori. Byte merupakan sekumpulan bit yang secara konvensional terdiri atas kombinasi delapan bit. Satu byte digunakan untuk mengkodekan satu buah karakter dalam memori. Contoh: Kode Ascii untuk J ialah 10101010. Jadi byte adalah kumpulan bit yang membentuk satu karakter (huruf, angka, atau tanda). Dengan kombinasi 8 bit, dapat diperoleh 256 karakter (= 2 pangkat 8).
  3. Field atau kolom adalah unit terkecil yang disebut data. Field merupakan sekumpulan byte yang mempunyai makna. Contoh: Joni yang merupakan field nama.  Jadi field ibarat kumpulan karakter yang membentuk suatu kata.
  4. Record atau baris adalah kumpulan item yang secara logic saling berhubungan. Setiap record dapat dikenali oleh sesuatu yang mengenalinya, yaitu field kunci. Gambar 1 merupakan contoh dari record. Jadi record ibarat kumpulan kata yang membentuk satu kalimat yang berarti, misal gambar 1 mewakili kalimat: Joni memenmpuh mata kuliah MIS (kode IS101) dengan nilai A.
  5. File atau tabel adalah kumpulan record yang sejenis dan secara logic berhubungan. Pembuatan dan pemeliharaan file adalah faktor yang sangat penting dalam sistem informasi manajemen yang memakai komputer. Jadi tabel ibarat kumpulan baris/record yang membentuk satu tabel yang berarti, misal gambar 2 mewakili tabel nilai mata kuliah MIS.
  6. Database merupakan kumpulan file-file yang berhubungan secara logis dan digunakan secara rutin pada operasi-operasi sistem informasi manajemen. Semua database umumnya berisi elemen-elemen data yang disusun ke dalam file-file yang diorganisasikan berdasarkan sebuah skema atau struktur tertentu, tersimpan di hardware komputer dan dengan software untuk melakukan manipulasi data untuk kegunaan tertentu. Jadi, suatu database adalah menunjukkan suatu kumpulan tabel yang dipakai dalam suatu lingkup perusahaan atau instansi untuk tujuan tertentu. Contoh suatu database adalah database akademik yang berisi file-file: mahasiswa, dosen, kurikulum, dan jadwal yang diperlukan untuk mendukung operasi sistim informasi akademik. Contoh suatu database sederhana ditunjukkan oleh gambar 3


Ø  Pemrosesan data
§  Batch Processing
Batch processing adalah suatu model pengolahan data, dengan menghimpun data terlebih dahulu, dan diatur pengelompokkan datanya dalam kelompok-kelompok yang disebut batch. Tiap batch ditandai dengan identitas tertentu, serta informasi mengenai data-data yang terdapat dalam batch tersebut. Setelah data-data tersebut terkumpul dalam jumlah tertentu, data-data tersebut akan langsung diproses.
Contoh dari penggunaan batch processing adalah e-mail dan transaksi batch processing. Dalam suatu sistem batch processing, transaksi secara individual dientri melalui peralatan terminal, dilakukan validasi tertentu, dan ditambahkan ke transaction file yang berisi transaksi lain, dan kemudian dientri ke dalam sistem secara periodik. Di waktu kemudian, selama siklus pengolahan berikutnya, transaction file dapat divalidasi lebih lanjut dan kemudian digunakan untuk meng-up date master file yang berkaitan.
§  Online Processing
Adalah sebuah sistem yang mengaktifkan semua periferal sebagai pemasok data, dalam kendali komputer induk. Informasi-informasi yang muncul merupakan refleksi dari kondisi data yang paling mutakhir, karena setiap perkembangan data baru akan terus diupdatekan ke data induk. Salah satu contoh penggunaan online processing adalah transaksi online. Dalam sistem pengolahan online, transaksi secara individual dientri melalui peralatan terminal, divalidasi dan digunakan untuk meng-update dengan segera file komputer. Hasil pengolahan ini kemudian tersedia segera untuk permintaan keterangan atau laporan.
Perbedaan Batch Processing dengan Online Processing
1.      Pada batch processing, data yang dimasukkan akan dihimpun dahulu menjadi 1 kelompok atau batch baru kemudian akan dimasukkan ke database untuk mengupdate master file. Sedangkan pada online processing, data yang dimasukkan atau diinput akan langsung dimasukkan ke dalam database untuk mengupadate master file pada saat itu juga.
2.      Pada batch processing, data yang dikelompokkan tersebut akan dicek ulang dan disortir sebelum dikirim ke database sehingga jika terdapat data yang tidak valid, data akan dimasukkan ke dalam error report. Pada online processing, hal ini tidak terjadi sehingga ada kemungkinan terdapat data yang tidak valid yang masuk ke database. Pada online processing, waktu yang dibutuhkan untuk mengupdate database relatif lebih cepat daripada batch processing.
3.      Proses yang memakai batch processing biasanya ditujukan untuk aplikasi yang memiliki jumlah transaksi yang besar, sehingga perlu dilakukan pemeriksaan pendahuluan, sebelum data-data tadi diolah Online processing lebih ditunjukan untuk pengolahan data yang memerlukan suatu tingkat transaksi dengan kecepatan tinggi, karena kebutuhan informasi yang harus segera diperoleh pada saat yang sama.
§  Real Time Processing
adalah mekanisme pengontrolan, perekaman data, pemrosesan yang sangat cepat sehinga output yang dihasilkan dapat diterima dalam waktu yang relatif sama. Perbedaan dengan sistem on-line adalah satuan waktu yang digunakan real-time biasanya seperseratus atau seperseribu detik sedangkan on-line masih dalah skala detik atau bahkan kadang beberapa menit. Perbedaan lainnya, on-line biasanya hanya berinteraksi dengan pemakai, sedangkan real-time berinteraksi langsung dengan pemakai dan lingkungan yang dipetakan.
·         Kelebihan Real Time Processing:
1.      Pemrosesan real time akan sangat menyederhanakan siklus kas perusahaan. Sistem real time dengan terminal komputer yang terhubung dengan komputer pusat akan mengurangi atau malah menghilangkan hambatan-hambatan seperti keterlambatan beberapa hari antara pengambilan pesanan dan penagihan ke pelanggan.
2.      Pemrosesan real time memberikan perusahaan keuntungan persaingan pada pasar. Dengan memelihara informasi persediaan, staf penjualan dapat menentukan dengan cepat bahwa terdapat persediaan di gudang. Informasi yang mutakhir yang disediakan melalui proses real time akan meningkatkan  kemampuan perusahaan untuk memaksimalkan kepuasan pelanggan, yang menyebabkan peningkatan penjualan.
3.      Prosedur manual mempunyai kecenderungan untuk menghasilkan kesalahan kritis, seperti nomor rekening yang salah, nomor persediaan yang tidak valid, dan salah dalam melakukan perhitungan harga. Program perbaikan yang dilakukan secara real time memperbolehkan untuk memperbaiki banyak tipe kesalahan yang mengidentifikasi dan meningkatkan efektifitas serta efisiensi operasional.
4.      Akhirnya, pemrosesan secara real time akan mengurangi pemakaian kertas. Kertas dokumen mahal untuk dibuat dan sering rusak. Dokumen elektronik sangat efisien, efektif, dan sangat berguna bagi jejak audit.
Ø  Pengertian Database
Adapun pengertian dari database menurut para ahli, antara lain:
1.    Database adalah kumpulan informasi yang disimpan di dalam komputer secara sistematik sehingga dapat diperiksa menggunakan suatu program komputer untuk memperoleh informasi dari basis data tersebut.
2.    Database adalah representasi kumpulan fakta yang saling berhubungan disimpan secara bersama sedemikian rupa dan tanpa pengulangan (redudansi) yang tidak perlu, untuk memenuhi berbagai kebutuhan.
3.    Database merupakan sekumpulan informasi yang saling berkaitan pada suatu subjek tertentu pada tujuan tertentu pula.
4.    Database adalah susunan record data operasional lengkap dari suatu organisasi atau perusahaan, yang diorganisir dan disimpan secara terintegrasi dengan menggunakan metode tertentu dalam komputer sehingga mampu memenuhi informasi yang optimal yang dibutuhkan oleh para pengguna.
Ø  Konsep Dasar Database
Konsep dasar dari database adalah kumpulan dari catatan-catatan, atau potongan dari pengetahuan. Sebuah database memiliki penjelasan terstruktur dari jenis fakta yang tersimpan di dalamnya: penjelasan ini disebut skema. Skema menggambarkan obyek yang diwakili suatu database, dan hubungan di antara obyek tersebut. Ada banyak cara untuk mengorganisasi skema, atau memodelkan struktur database: ini dikenal sebagai database model atau model data. Model yang umum digunakan sekarang adalah model relasional, yang menurut istilah yaitu mewakili semua informasi dalam bentuk tabel-tabel yang saling berhubungan dimana setiap tabel terdiri dari baris dan kolom (definisi yang sebenarnya menggunakan terminologi matematika). Dalam model ini, hubungan antar tabel diwakili dengan menggunakan nilai yang sama antar tabel. Model yang lain seperti model hierarkis dan model jaringan menggunakan cara yang lebih eksplisit untuk mewakili hubungan antar tabel.

Ø  Struktur database
Macam-macam Struktur Database
1.      Struktur Database Hierarkis
Struktur Database Hierarkis (Hierarchical Database Structure), yaitu struktur kelompok data, subkelompok data dan subkelompok yang lebih kecil lagi menyerupai cabang-cabang pohon. Seperti cabang-cabang pohon, untuk pindah dari suatu catatan di suatu cabang kesuatu catatan di cabang lain, system manajemen database harus kembali ketempat asal percabangan itu. Struktur hierarkis memanfaatkan sumber daya computer secara efisien saat sebagian besar catatan dalam database akan digunakan dalam aplikasi.
2.      Sruktur Database Jaringan
Struktur database jaringan (network database structure) memungkinkan satu
Catatan tertentu menunjuk pada catatan lain dalam database . Subkomite Database
Task Group CODASYL mengeluarkan spesifikasi struktur database jaringan pada
Tahun 1971.
Jaringan memecahkan masalah keharusan untuk kembali ke tempat asal
percabangan database. Secara konseptual, tiap catatan dalam database dapat
memiliki penunjuk ke tiap catatan lain di dalam database.
3.      Struktur Database Relational
Struktur system manajemen relational merupakan system yang menyerupai
Table-tabel, dan merupakan format yang dapat dipahami secara cepat oleh
Manajer dan/atau staf professional.

SUMBER :