ANCAMAN (Threats)

Ancaman adalah aksi yang terjadi baik dari dalam sistem maupun dari luar sistem yang dapat menggangu keseimbangan sistem informasi. Ancaman yang mungkin timbul dari kegiatan pengolahan informasi berasal dari 3 hal utama, yaitu:

1. Ancaman Alam (Mis; Banjir, Tsunami, badai dll)
2. Ancaman Manusia (Mis; Hacking, Malicious code, Teroris, Perusakan sistem)
3. Ancaman Lingkungan (Mis; Tegangan listrik, Polusi, Kebocoran A/C, atap bocor dll)

KELEMAHAN (Vurnerability)

Merupakan kelemahan dari suatu sistem yang mengakibatkan timbulnya kesalahan atau pelanggaran dari desain dan penetapan prosedur dan membuat ruang untuk pelaku untuk merusak atau memasuki suatu sistem. (Mis; Settingan firewall yang membuka telnet sehingga dapat diakses dari luar, atau setting VPN yang tidak diikuti penerapan kerberos dan NAT)

Pendekatan keamanan sistem informasi minimal menggunakan  3 pendekatan, yaitu.

1. Pendekatan preventif  yang bersifat mencegah dari kemungkinan terjadi ancaman dan menimbulakn kelemahan
2.  Pendekatan detective yang bersifat mendeteksi dari adanya penyusupan dan proses yang mengubah sistem dari keadaan normal menajdi upnormal.
3. Pendekatan Corrctive yang bersifat mengkoreksi keadaan sistem yang sudah tidak seimbang untuk dikembalikan dalam keadaan normal.

Komentar

Postingan Populer