Friday, 28 August 2015

Sepuluh Mitos Sekuriti TI

Sepuluh Mitos Sekuriti TI

Di Benak Pelaku IT Enterprise
            Saat ini semua aspek kehidupan menggunakan teknologi informasi (TI) sebagai infrastruktur, baik prasarana maupun sarana untuk menunjang bisnis tidak mengherankan jika IT security pun banyak didengungkan oleh berbagai kalangan, tak terkecuali pelaku industri. Memang, ada yang serius tapi ada pula yang hanya sekedarnya saja.
          Berikut ini, penulis akan mengungkapkan sepuluh mitos tentang IT security yang umumnya ada dibenak para pelaku TI diperusahaan. Kita akan melihat benar atau tidaknya mitos tersebut. Bisa jadi beberapa mitos masih tersisa dikepala kita masing-masing karena sudah bertahun-tahun kita lakukan tanpa sadar, seperti gerakan repleks karena dilakukan secara rutin dalam olahraga kita akan perbaiki mana yang benar dan mana yang keliru,
Mitos 1:
Pasword rumit akan mengurangi risiko keamanan
          Banyak karyawan dilevel piramida paling bawah tidak memahami password dan apakah itu akan mengurangi risiko keamanan
Faktanya: password  memang harus dibuat kokoh dan rumit. Makin rumit akan makin baik karena akan menyulitkan para cracker penjebolnya. Namun password serumit apapun akan dapat dijebol bila cara meng-input password  telah di-seniff (direkam atau di intip) dengan modus ”maninthemidleatck” atau via keiloger.
          Kata kunci untuk mitos adalah tetap waspada, hati-hati, dan tidak sembarangan membuka situs web. Perhatikan situs web yang kita jalankan untuk melakukan transaksi perbankan via internet, karena bisa jadi situs tersebut palsu sehingga user akan tertipu.
Mitos 2:
Perusahaan memiliki keamanan fisik yang kokoh dan kita aman didalamnya
          Perusahaan sudah berinvestasi untuk membuat perimeter keamanan atau yang disebut vhisycal-security. Makin tinggi dan sulit perimeter, karya yang diamankan akan makin sulit disusupi penjahat. Penjagaan yang ketat, mempekerjakan banyak tenaga keamanan secara tersebar menambahkan perimeter, memasang peralatan cctv, memasang doracces card, dan sebagainya. Akan menambah kekuatan physical security dilingkungan enterprise.
          Faktanya: celah keamanan (pulnerability) walau sedikit dapat dimanfaatkan oleh para penyusup untuk masuk ke area steril. Para penyusup berusaha keras dengan berbagai cara. Mereka mempelajari sistem keamanan yang dipakai oleh para desainer keamanan interprise. Kata kuncinya adalah waktu dan kesempatan.
          Sebaiknya para pelaksana keamanan terus waspada dan melakukan evaluasi terhadap perkembangan sistem keamanan seperti menambah sensor yang canggih sehingga sistem akan mengeluarkan tanda bahaya atau alert bila ada yang mencoba menyusup kedalam sistem.
Mitos 3:
Berpikir bahwa kita aman-aman saja di lingkungan enterprise ini
            Banyak user dan karyawan disebuah perusahaan bergantung sepenuhya kepada sistem keamanan perusahaan. Ini menimbulkan anggapan “kita aman-aman saka kok dan mari lakukan pekerjaan hari ini”.
          Faktanya: konpetitor dan crechker berusaha keras mencari celah keamanan untuk menerobos sistem keamanan. Tidak berhasil membobol hari ini mereka akan mengulangi aksinya esok hari. Tidak berhasil melakukannya esok hari, mereka akan melakukannya minggu depan dan seterusnya. Tidak ada kata aman seratus persen sehingga a
Harus ada monitoringi, evaluasi, dan update. Tujuannya agar user akan selalu waspada terhadap kondisi keamanan terkini dilingkungan perusahaan.
Mitos 4:
Anggaran IT security perusahaan cukup sepuluh persen.
          Jajaran manajement senior dan pengambil keputusan biasanya hanya mengalokasikan anggaran IT security rata-rata sebesar sepuluh persen dari anggaran keseluruhan departemen TI jumlah ini dianggap cukup untuk melakukan pertahanan keamanan informasi didalam perusahaan.
          Faktanya: kalau anggaran TI keseluruhan adalah Rp 1miliyar, dengan alokasi sepuluh persen saja, artinya anggaran untuk keamanan informasi perusahaan adalah sebesar Rp 100juta. Namun, masalah utamnya bukan budgert semata. Adalah penting melibatkan pimpinan bersam-sama menyadari masalah keamanan informasi. Jadi mereka bukan hanya bisa marah bila sudah terjadi insiden keamanan, melainkan bersama-sama memikirkan sistem yang tepat.
Mitos 5:
Memakai anti virus gratis tetap aman
            User dan jajaran manajemen sangat gemar mengunduh antivirus gratis dan mungkin mencari criching kode. Tujuannya agar menghemat pengeluaran dengan laptop dan PC kantor yang keseluruhannya berjumlah ribuan unit anggaran akan membengkak hanya membeli lisensi anti virus/ malwer.
          Faktanya: antivirus gratis atau hasil crehcing tidak bekerja maksimal. Antivirus gratis mungkin dapat mencekal sejumlah virus tertentu saja, katakanlah 400 rbu virus ditabel, virus list. Bila kita menggunakan anti virus berbayar, saat kita melakukan petching, server antivirus akan memberikan 1 juta virus petch list, jadi, kalo memakai antivirus gratis, bayangkan pc atau laptop kita akan terancam 600 rbu virus yang tidak terdeteksi.
Mitos 6:
Teman adalah orang baik
          Teman dikantor dan dilingkungan maya sangat banyak dan beragam. Hal ini menimbulkan mitos, “teman-teman saya adalah orang baik dan benar”.
          Faktanya: tidak semua orang atau teman adalah orang baik. Konsep dalam security adalah jangan percaya sepenuhnya kepada teman dan sistem keamanan. Teman dapat menjadi lawan bila sudah berhadapan dalam situasi bisnis. Teman dimedia sosial, teman sekolah, dan “nongkrong” dapat menjadi lawan yang mematikan bila tidak berhati-hati didalam mengelola informasi. Sebaiknya kita melakukan klasifikasi keamanan informasi, informasi mana yang boleh dibagi dan mana yang tidak. Dalam berteman, tetap memperhatikan unsur kehati-hatian. Ini karena informasi ada nilainya dan dapat menjadi uang disegala segi mitos.
Mitos 7:
Dengan BYOD, diperbolehkan membawa dan menggunakan perangkat pribadi kekantor.
          Beberapa perusahaan membolehkan karyawan dan jajaran manajemen membawa smartphone, laptop, camera, flashdish¸atau hardisk eksternal milik pribadi kekantor. Perusahaan berharap, karyawan menjadi lebih produktif karena menggunakan peralatan sendiri dan dapat membawa pulang pekerjaannya.
          Faktanya: BYOD atau Bring Your Own Devisce adalah sumber masalah didunia IT security. Makin banyak perangkat dilingkungan perusahaan dan makin canggih perangkat, akan menjadi sumber fulnerability. Dengan ketersediaan hardisk eksternal berukuran 1TB, atau menghubungkan smartphone dan kamera ke internet, tidak akan sulit memindahkan sejumlah besar data/informasi perusahaan tanpa diketahui siapa pun.
Mitos 8:
Ada kebijakan keamanan, bereslah masalah keamanan
            Perusahaan bergedung megahpun belum tentu memiliki kebijakan IT security yang baik. Oleh karena itu bila ada perusahaan yang sudah memiliki kebijakan tersebut, boleh dikatakan seluruh user TI disana sadar sepenuhnya mengenai kebijakan IT security.
          Faktanya: kebijakan IT security bukan satu-satunya faktor penentu. Ada banyak hal yang harus dilakukan setelah memiliki kebijakan tersebut. Perencanaan yang baik dan benar misalnya akan memperkuat kebijakan keamanan. Siklus sistem keamanan-perencanaan-implementasi-evaluasi-perawatan-harus berjalan berkesinabungan dan tidak dilakukan salah satu saja. Seperti disebuah kapal celah sekecil apa pun bisa menjadi besar dan menjadi jalan masuk para penyusup keamanan. Taruhannya adalah berpindahnya informasi ke pihak lawan.
Mitos 9:
Pelanggaran kecil tidak mengganggu sistem yang besar
            Perusahaan menolerir pengeluaran kebijakan IT security dengan dalih itu pelanggaran kecil dan ringan, tidak mengganggu sistem secara keseluruhan.
          Faktanya: perusahaan besar maupun kecil seharusnya bersikap sama dalam melaksanakan kebijakan. Risiko yang mereka tanggung pun ada yang besar maupun kecil. Sikap toleran ini dapat dimanfaatkan oleh jajaran manajement senior atau menengah keatas dalam hal pelanggaran hukum. Tidak sedikit manajer, baik yunior maupun senior, terlibat berbagai kejahatan elektronik.
Mitos 10:
Membeli tool security  akan menhindarkan kita dari segala masalah
            Ada beberapa perusahaan yang membeli tool security berupa hardware maupun software  untuk mengamankan informasi, dengan harapan segala masalah security  akan sirna.
          Faktanya: masalahnya bukan sekedar budget. Tanpa perencanaan dan pemetaan security yang jelas, membeli aneka perkakas (tool) security bisa menjadi langkah menyia-nyiakan anggaran yang telah dikeluarkan. Ujungnya adalah perusahaan harus merombak total seluruh peralatan yang terlanjur dibeli dan dipakai, memetakan kembali, sehingga akhirnya menjadi double asset (peralata lama tidak digunakan lagi) karena salah beli dan mungkin salah desain.
          Memang banyak mitos berkembang diperusahaan. Mereka telah menyisihkan anggaran untuk membeli aneka peralatan IT security. Namun IT Management yang telah dibangun seringkali tidak didukung IT security yang baik proses “tambal sulam” disisi IT Management akan berdampak juga di iIT security. Seyogyanya, para decision maker mengambil keputusan yang bijak dan benar dalam mengimplementasi peralatan dan pemetaan IT security dengan begitu, interprese akan menjadi lebih aman, baik dari sisi informasi, SDM, dan peralatan didalamnya.

Perlukah Memiliki Sertifikasi IT Security?

Perlukah Memiliki Sertifikasi  IT Security?

Perlukah keberadaan sertifikasi keahlian IT security di perusahaan atau pribadi?
                Keahlian IT security dan lainya saat ini hanya bisa dibuktikan dengan sertifikat keahlian. Nah, untuk mengetahui sejauh mana kebutuhan dan peluang sertifikasi  keahlian IT security ini, penulis akan mengulasnya di bawah ini.
                Sertifikat keahlian merupakan bukti resmi dari sebuah Lembaga sertiikasi profesi (LSP) kepada seseorang dalam hal keahlian dibidangnya, sebagai contoh:  jika sesorang memiliki sertifikat keahlian “security analyst”, dapat di pastikan orang yang memegang sertifikat tersebut memeliki keahlian diatas rata-rata orang kebanyakan dalam hal sekuriti.
                Parameter keahlian seseorang saat ini hanya biasa di buktikan dengan sebuah sertifikat. Di dalam sertifikat, akan di tampilkan nama pemegang sertifikat, nama keahliannya,tanggal atau jam pengambialan ujian sertifikasi,nama lembaga penerbit sertifikasi, penanggung jawab lembaga (Presiden/instructor), tanda tangan validasi lembaga dan nomor sertifikat/barcode.
                Ada sepuluh alasan mengapa sertifikat keahlian IT security ini perlu diambil oleh seorang IT workers .alasan ini antara lain:
1 pemenuhan pendidikan yang telah di capai.
                Serangkaian kegiata positif terakumulasi memberikan kepuasan kepada seseorang. Berbagai upaya dilakukan untuk pembelajaran dan perluasan pertumbuhan pribadi melalui pendidikan yang solid untuk meningkatkan prestasi lebih profesional. Secara umum dua prestasi yang sangat membanggakan seseorang pekerjaan dan pendidikan.
2. Validasi. Sertifikasi melakukan validasi dan penegasan terhadap etos kerja untuk mengejar kesuksesan seseorang. Menurut survei “IDG Research”, para IT Leader saat ini sedang berjuang untuk menemukan jati diri yang berkualitas. Karena itu, seseorang yang berserti fikat di pandang akan lebih ter validasi di banding yang lain. Penelitian lebih lanjut menunjukan bahwa sebanyak 8 dari 10  profesional percaya bahwa setifikasi TI akan lebih berguna dan sangat penting selama beberapa tahun mendatang di berbagai organisasi.
3. pesiapan.sertifikasi adakah cara yang paling murah  untuk menunjukan kepada perusahaan tentang kemampuan seseorang yang up to date. Banyak sekali hambatan untuk melanjutkan pendidikan dan biaya merupakan salah satu kendala.proses sertifikasi relatif lebih murah dibanding dengan perguruan tinggi dan universitas pilihan.hal ini akan meningkatkan peluang perusahaan untuk memilih anda. Sertifikat yang tepat akan menguntungkan dan sangat membantu anda dalam pekerjaan .
4. nilai. Sertifikasi meningkatkan daya jual pribadi sesorang dan nilai ribadi tersebut kapada calon perusahaan. Dalam survei ilmia dari 1.700 SDM dan eksekutif TI, sebagian besar manajer rekrutman menilai sertifikasi TI memiliki nilai sangat tinggi untuk melakukan validasi keterampian dan keahlian para pelamar.
5. menjadi syarat perekrutan. Kandidat pelamar pekerjaan menjadi orang pilihan dan akan mendapatkan prioritas dalam proses rekrutman karena memiliki sertifikat dan keahlian yang diharapkan oleh organisasi tersebut. Sebuah survei yang baru saja dilakukan oleh “IT Job Board” mengunkapkan bahwa sebanyak 75% para recruiter percaya bahwa para kandidat IT dengan kualifikasi dan bahkan akan memiliki peluang lebih baik dan lebih aman baginya karena memegang sertifikasi. Dua top technology recruiting  company seperti “DICE” dan “INDEED” mencantumkan dipengumuman sejumlah job listing bahwa mereka akan memanggil kandidat yang memiliki sertifikasi.
6 Keuangan. Seorang yang memiliki sertifikasi potensial memiliki tambahan pendapatan karena adanya sertifikasi. Sebagai contoh di perusahaan besar, karyawan yang memiliki sertifikasi “ethical hacking” akan mendapat tambahan bonus sebesar sembilan belas persen dalam renumerasi gajinya pertahun. Tentu saja perusahaan akan melakukan seleksi yang ketat terhadap keberadaan sertifikasi ini, misalnya melihat provider sertifikasi, proses belajar mengajar dan nilai yang didapatkan saat mengikuti ujian sertifikasi, serta keabsahan lembaga maupun lembaran sertifikat tersebut. Biasanya pekerjaan sehari-hari, job skill dan posisi karyawan yang memegang sertifikasi tidak jauh dari sertifikasi yang dipegang.
7 Memudahkan seleksi. Perusahan yang akan merekrut calon karyawan yang akan bekerja di bidang khusus dan keahlian khusus sudah memiliki bayangan dan keahlian terhadap job skill yang akan ditempatinya. Sebagai contoh yang akan melakukan implementasi virtualisasi server, perusahaan akan merekrut karyawan yang sudah memiliki keahlian “virtualisasi server professional”. Dengan membatasi lamaran posisi yang akan ditempati/harus sesuai bidang dan memilki sertifikasi, perusahaan sudah memilki anggaran khusus untuk mengembangkan virtualisasi ini, baik hardware, software dan brainware.
8 Keahlian. Perusahaan saat ini cenderung menghargain sertifikasi ,keahlian dan pengetahuan seorang karyawan.Saat masa-masa sulit, dimana seorang karyawan di rekrut,di didik dan di latih sampai memiliki keahlan khusus dan sertifikasi dengan biayaya yang cukup besar membuat peusahaan berpikir serbu kali untuk melepas karyawan yang sudah ahli.Maka saat ini perusahaan memelihara karyawan yang sudah ahli dengan menmbah keahlian khusus tersebut dalam pelatihan advanced dan memberikan renumerasi yang kebih tinggi dari renumerasi mereka dipasar bursa kerja.Posisi dan karier mereka di perusahaanpun akan di prioritaskan di banding yang tidak memiliki sertifikasi
9 Promosi.Sertifikasi membuka jalan untuk mencari karier baru,peningkatan kerja dan kemajuan bagi seseorang di perusahaan .setifikasi merupakan sebuah cara bagi profesional TI untuk dapat menangkap peluang dan tren saat ini di dunia teknologi TI ,membangun resume TI yang telah di miliki dan sangat membuka jalan untuk mendapat pekerjaan baru sebanyak 84% profesional beranggapan bahwa dengan memegang sertifikasi industri akan meningkatkan kesempatan kerja mreka di dalam perusahaan.
Dalam posisi saat ini,seorang karyawan cenderung akan memperbaiki diri sendri di posisi penting di dalam perusahaan . Karena itu,pilihlah training dan sertifikasi dengan spesialisasi yang di minati.Keahlian memecahkan masalah dan kepemimpinan merupakan nilai yang cukup besar bagi TI.Makin ahli dan komprehensif sebuah setfikasi , akan makin besar kemungkinan untuk merai karier dan menapaki tangga yang akan di lalaui.
10 Profesional.Sertifikasi akan sangat membantu dan merupakan akses yang unik bagi seorang group profesional saat ini beredar di media sosial seperti linkedln,group ini akan menjadi media dan jembatan bagi profesi seseorang menuju profesionalitas . Bila seseorang memiliki pengetahuan dan ketertarikan,media sosial ini sangat tepat sebagai forum untuk berbagi.Di samping itu,forum ini akan mempermudah perusahaan mencari karyawan yang profesional dan sebaliknya.Profesional di sini berarti “keahlian dan kemampuan seserang dengan jam terbang cukup dalam profesinya dan divadilasi dengan sertifikasi yang usah di milikinya”.

OTP (One Time Password)

Pengamanan dengan token terbukti  efektif melindungi pemilik rekening karena adaya OTP (One Time Password) berbasis waktu yang hanya bisa dipakai sekali.
                Jika dihitung dari saat pertama kali internet banking hadir di Indonesia menggunakan pengamana T-FA (Two Factor Authentication) berbasis token, selama lebih kurang lima belas tahun, metode pengamanan ini melindungi para pengguna internet banking dari ancaman kriminal yang ingin mencuri uang nasabah pengguna internet banking.
                OTP termasuk killer application pada masanya. Sebelumnya pengamanan akun internet banking hanya mengandalkan username dan password yang terbukti dapat dengan mudah dilumpuhkan jika komputer tersebut mengandung trojan. Hal ini terjadi karena trojan menyimpan setiap ketukan keyboard dan mengirimkannya ke penjahat (yang menanamkan trojan ini). Penjahat lalu bisa memanfaatkannya untuk melakukan transaksi perbankan ilegal.
                OTP melakukan terobosan dengan password sekali pakai. Jadi, sekalipun OTP sudah diketahui oleh trojan, nilai OTP ini akan langsun hangus setelah dipakai  melakukan transaksi. Jadi tidak ada gunanya bagi trojan/key logger mengetahui OTP ini. Hanya token unik yang berbeda antara satu akun dengan akun lain dan server internet banking yang mengetahui urut-urutan delapan angka OTP yang bisa digunakan untuk melakukan otorisasi transaksi finansial (seperti transfer dana, pembayaran dan pembelian pada akun internet banking).
                Namun teknologi selalu berkembang. Setiap teknologi selalu memiliki masa kadaluarsa seperti yang dialami oleh kartu magnetik masih banyak digunakan oleh ATM di Indonesia. Saat ini, proses kloning kartu magnetik dapat dilakukan dengan mudah karena sarana pembuatan dan pengisian data kartu magnetik sudah tersedia di pasaran. Hal ini menjadi ancaman tidak hanya bagi para pengguna ATM tetapi juga pengguna kartu kredit yang mau tidak mau harus meng-upgrade teknologi menggunakan chip yang saat ini lebih aman dari kartu magnetik.
                Jika proses eksploitasi pengamanan kartu ATM dan kartu kredit saja bisa terjadi (yang notabene cukup sulit karena membutuhkan hardware khusus untuk melakukan reading dan writing), secara teknis tentunya lebih mudah bagi penjahat untuk mengeksploitasi pengamanan internet banking karena tidak membutuhkan perangkat keras seperti kartu ATM, card reader/cloning untuk menjalankan aksinya . Mereka cukup mengetahui  kode transaksi yang tepat saja untuk memungkinkan mereka menjalankan aksi ini.
Standar Pengamanan Internet Banking
                Selama ini, cara yang sering dipakai penyerang untuk mendapatkan password atau username pengguna internet banking adalah phishing atau membuat situs internet banking palsu. Keduanya bisa diberikan melalui pesan e-mail palsu, seakan-akan dari bank yang meminta nasabah untuk mengganti password internet banking. Intinya, korban akan dialihkan ke situs phishing, dikibuli guna memberikan data/PIN yang nantinya akan digunakan untuk mengurus uang di rekeningnya. Karena itu, belajar dari pengalaman yang terjadi, banyak institusi keuangan yang memberikan beberapa saran standar seperti :
·         Memasang program antivirus ter-update guna mencegah infeksi trojan/keylogger.
·         Mengganti password/PIN internet banking secara berkala.
·         Memperhatikan alamat situs internet banking dengan teliti dan kalau perlu melakukan save ke favorit/bookmark.
·         Memeriksa sertifikat  SSL dengan melihat adanya gambar gembok atau kunci pada bagian alamat peramban guna memastikan keaslian situs.
Apakah jika pengguna internet banking sudah mengikuti saran yang diberikan maka ia sudah cukup aman dari ancaman trojan internet banking? Mari kita bahas satu persatu.
1 Memasang program antivirus yang ter-update guna mencegah infeksi trojan/keylogger.
                Apakah menginstal antivirus yang ter-update saja sudah cukup untuk melindungi kita dari ancaman trojan internet banking? Jawabannya akan cukup mengejutkan anda. Menurut survei yang dilakukan oleh Armin Buescher (Message Labs), Felix Leder (University of Bonn) dan Thomas Siebert (G Data) yang dimuat di Springer Lecture Notes in Computer Science (Vol.6961)/ September 2011 (http://www.vaksin.com/0315-gdata-bankguard):
                Program sekuriti/antivirus hanya mampu melindungi pengguna setelah trojan internet banking ditemukan. Tingkat deteksi program antivirus terhadap trojan internet banking yang baru hanya sebanyak 27% dan akan meningkat secara bertahap dalam waktu empat belas hari. Sementara dalam peraktiknya, penjahat internet banking menjalankan dalam waktu lebih kurang tiga guna memudahkan cash out dan menghindari deteksi program antivirus.
                Jadi artinya jika trojan internet banking baru diluncurkan, kemungkinan bagi program antivirus untuk mendektesi trojan tersebut hanya 27% dan selama lebih kurang empat belas hari, trojan tersebut bebas mondar-mandir menjalankan aksi jahatnya di komputer korbannya.
2 Mengganti password/PIN secara berkala.
                Jika komputer sudah dikuasai oleh trojan, tidak peduli berapa kalipun password/PIN diganti dan serumit apapun pilihan PIN dilakukan, trojan dengan kemampuan keylogger tersebut akan dapat mengetahui password/PIN tersebut setiap kali diketikkan di keyboard atau virtual keyboard sekalipun.
3 Bookmark alamat internet banking
                Salah satu kelemahan terbesar yang dieksploitasi oleh trojan internet banking adalah peramban/browser. Trojan dapat dengan mudah mengakses data credential yang disimpan peramban dan secara teknis tidak sulit membuat script yang bisa melakukan edit terhadap alamat bookmark dan mengarahkan kesitus lain.
4 Memeriksa sertifikat SSL dan adanya gambar gembok atau kunci pada bagian alamat peramban guna memastikan keaslian situs.
                Secara logis jika pengguna internet banking sudah mengakses alamat situs yang benar dan dilengkapi dengan logo kunci/gembok artinya situs tersebut memang situs resmi bank penyedia internet banking dan apa yang tampil dari situs tersebut adalah mewakili bank dan bisa dipercaya.
                Hal inilah yang dieksploitasi oleh trojan internet banking dengan menggunakan teknik load inject script yang mampu menampilkan layar pop up tambahan diatas situs internet banking resmi. Hal ini membuat korbannya percaya dan melakukan apa yang diperintahkan oleh pop up ini. Hal inilah yang terjadi di Indonesia pada pertengahan Februari 2015 dengan tampilan pesan “Singkronisasi Token” dan memakan korban cukup banyak.
Internet Banking Trojan
                Tentunya menjadi pertannyaan bagaimana hal ini bisa terjadi dan siapa dibalik kejadian ini. Sebagai catatan, saat ini jaringan botnet internet banking yang paling populer dan ditakuti adalah Zeus botnet/Gameover Zeus (GoZ). Jika Anda belum pernah mendengar sepak terjangnya, mungkin Anda pernah mendengar Cryptolocker, malware yang melakukan enkripsi atas data korbannya dan meminta tebusan/ransom jika korbanya ingin melakukan dekripsi. Aksi Cryptolocker menginspirasi ransomware lain seperti CTB Locker dan Plock yang banyak ditemukan di Indonesia.
                Menurut data terahir sampai maret 2015, Indonesia masuk ke dalam peringkat keenam di bawah Amerika sebagai negara dengan infeksi GoZ terbanyak mengalahkan Inggris di peringkat ketujuh dengan jumlah perangkat komputer terinfeksi sebanyak 3.074 perangkat. Jika ditilik dari ASN (Autonomous System Number), AS17974 merupakan ASN nomor tiga paling banyak terinfeksi GoZ, yakni sebanyak 1.752 infeksi.
                Guna menarik benang merah serangan internet banking dengan GoZ, menurut data G Data, pada tahun 2014 ada tiga alamat yang ditengarai dimiliki oleh bank di Indonesia yang menjadi sasaran eksploitasi oleh GoZ. Yakni bankmandi**.co.id, *nidirect.co.id dan ibank.*ri.co.id.  

MENAKLUKAN TANTANGAN IMPLEMENTASI IOT DAN BIG DATA DI PERUSAHAAN

MENAKLUKAN TANTANGAN IMPLEMENTASI IOT DAN BIG DATA DI PERUSAHAAN



Memang menggiurkan untuk menerapkan internet off things (IoT) dan big data di lingkungan perusahan. Namun saat ini masih banyak tantangan yang menghadang.
            Internet off things dan Big data merupakan dua hal yang tak dapat di pisahkan. IoT menciptakan volume yang besar, membentuk big data. Peranti-peranti IoT, terutama sensor, mengalirkan data secara terus menerus ( real time) maupun dalam priode tertentu. Kemudian data yang terkumpul diolah dan di analisis sehingga menghasilkan informasi yang di manfaatkan oleh bisnis atau organisasi.
                Sebagai ilustrasi, mari kita lihat penerapan IoT/big data di UPS, perusahaan pengiriman yang berkantor pusat di amerika srikat. UPS menggunakan sensor-sensor data dan analitis big data untuk menghemat pengeluaran, meningkatkan episiensi dan meminimalakan dampak lingkungan. Sensor dipasang di setiap mobil armada untuk memonitor kecepatan, konsumsi bahan bakar, jarak tempuh, jumlah pemberhentian, dan kesehatan mesinnya. Setiap mobil di pasang dua ratus sensor, dan UPS memiliki armada sejumlah 80 ribu mobil yang beroperasi setiap hari. Volume data yang besar ini kemudian di analisis sehingga menghasilkan infomasi yang bermanfaat bagi UPS.
                Sensor atau peranti IoT yang dipakai oleh UPS sajah sudah begitu banyak maka tidak mengherankan bila populasi peranti IoT itu di seluruh dunia sangatlah besar dan terus bertambah dari waktu ke waktu. Menurut Cisco, pada bulan pebruari 2015, jumlah obyek IoT tersebut sudah mencapai 14,8 miliar dan diharapkan naik hingga 50 miliar pada tahun 2020.
                Cisco memang sangat optimis dengan perkembangan IoT. Sementara EMC dan IDC agak lebih konservatif memperkirakan jumlah peranti IoT. Keduannya memperkirakan hanya ada sekitar 32 miliar perangkat IoT pada tahun 2020 dan Gartner meramalkan lebih sedikit lagi yaitu hanya 26 miliar obyek ditahun yang sama.
                Berapa jumlah data yang dihasilkan? Volume keseluruhannya Big data-bukan hanya IoT-diseluruh dunia, menurut IDC pada tahun 2013 saja sudah mencapai 4,4 zettabite (ZB). Satu Zettabite sama dengan satu triliun gigabite. Sementara pada tahun 2020, volume big data diprediksi akan mencapai 44 ZB.
                Penerapan IoT oleh perusahaan memberikan peluang peningkatan pendapatan, pemangkasan biaya, peningkatan episiesi, dan menambah kepuasan pelnggan. Tetapi penerapannya tidak semudah membalikan tangan, terutama untuk saat ini tantangan utamanya terletak pada pengolahan dan analisis (big) data yang di hasilkan, dibutuhkan platform untuk pengumpulan, pengolahan, dan analisis dengan cara yang lebih efektip biaya dan scalable.
Tantangan analisis data
                Big data memiliki karakteristik 3V, yaitu volume, velocity, dan variety. Tantangan pengolahaan dan analisis data yang berasal dari sensor-sensor IoT berkaitan terutama dengan volume dan velocity, dan sebagai variety. Hal ini tergantung pada penerapan IoT-nya.

Beberapa contoh penerapan IoT seperti:
1.       Smart city, smart transport,  atau “smart” lainnya. Pada kasus smart city, berbagai jenis IoT dipasang dihampir setiap sudut kota. Ada sensor-sensor yang di tempatkan ditempat parkir, sehingga penduduk dapat mengetahui tempat parkir yang masih lowong via smartphone mereka. Pada skema smart city juga ada sensor-sensor yang menyala-matikan lampu jalan/taman, sensor suhu, sensor kebersihan udara, dan lain-lain.
2.       Pengawasan secara real time mengenai apa yang sedang dilakukan oleh “thing”, yaitu kondisi operasinya, isu-isunya, bebannya, konfigurasibya, dan lain-lain. Thing dalam hal ini dapat berupa apa saja, entah itu mesin yang sedang beroperasi, kondisi pasien di suatu unit gawat darurat, reaktor nuklir, dan lain-lain. Data yang diperoleh diolah secara real time, karena informasi yang dibutuhkan juga yang bersifat saat itu juga atau real time. Dengan demikian, perusahaan/organisasi dapat bertindak secara real time juga sesuai dengan masukan informasi yang mereka peroleh.
3.       Predictive maintenance yaitu untuk memberikan informasi bila produk atau layanan akan mengalami masalah. Deteksi dini dibutuhkan agar potensi masalah dapat di antisivasi terlebih dahulu sebelum benar-benar terjadi. Atau, bila masalah terlanjur muncul, penyelesaian atau perbaikannya bisa lebih cepat. Langkah ini merupakan upaya preventif yang dapat ditetapkan, misalnya untuk mesin-mesin dipabrik. Dengan demikian, perusahaan dapat mencegah terjadinya kerusakan pada mesin dan aktivitas operasional pabrik dapat berjalan tanpa gangguan.
4.       Pengoptimalan ”thing”, yaitu informasi yang diperoleh dapat digunakan untuk peningkatan konfigurasi, perbaikan interaksi mesin atau lainnya dengan manusia, peningkatan efisiensi energi, dan lain-lain.
5.       Keperluan analytic, misalnya untuk menemukan kekurangan suatu desain yang ada sekarang sehingga dapat diperbaiki di versi selanjutnya.
Penerapan setiap jenis internet of tings tersebut menghadapi tantangan dari sisi penyimpanan, pengintegrasian, dan analisis datanya. Tantangan juga dapat muncul disisi vilocity seperti pengolahan data yang harus dilakukan saat itu juga. Ada pula tantangan yang datang dari volume, karena begitu besar data yang harus di analisis.
Dan tantangan variety terjadi bila data berasal dari berbagai sumber dengan format berbeda. Contohnya pada implementasi smart city atau “smart” lainnya, data yang diperoleh dri sensor-sensor yang dipasang adalah beragam jenisnya karena dari sumber yang beragam pula. Disini tantangannya lebih ke variety, selai tentunya tantangan dari sisi volume dan velocity.
Tantangan paling utama sebenarnya ada pada tujuan dari penerpan IoT itu sendiri, yakni mendapatkan informasi secara real time. Informasi secara real time dibutuhkan agar bisnis dapat mendeteksi dan beraksi secara cepat terhadap peluang atau ancaman yang muncul. Untuk memenuhi kebutuhan ini diperlukan kemampuan melaksanakan analisis data secara real time. Real time analytics semacam ini menimbulkan beberapa tantangan seperti:
·         Pengolahan data streaming secara cepat
·         Penyimpanan data streaming pada database operasional
·         Upaya untuk mengorelasikan data streaming dengan data yang ada di database operasional.
Sebuah perusahaan di Boston, yaitu prelet (www.prelet.com), telah mengembangkan analytics engine yang kurang lebih telah memenuhi persyaratan di atas. Engine ini dapat menganalisis sejumlah besar data streaming secara cepat. Prelat memanfaatkannya untuk mendeteksi anomali pada data streaming. Ada nya anomali menunjukan hadirnya potensi ketidak-beresan pada suatu operasi, sehingga pengguna dapat berekasi untuk melakukan tindakan preventif agar masalah tidak jadi muncul.
Analytic engine dari prelet ini telah dipakai disejumlah penerapan IoT, seperti untuk pengelolan kemacetan lalu lintas ( Traffic congestion management) dann monitoring sensor turbin angin.
Pemilihan atau pembuatan tool data analytic yang di hasilkan dari IoT untuk keperluan bisnis memang tidak lah mudah dan menjadi tantangan tersendiri. Tool semcam ini tidak harus dikembangkan sendiri oleh perusahaan karena beberapa vendor telah membuatnya. Ada vendor yang membuat tool untuk integerasi data saja, penyimpanan data, analytic data, dan persentasi data hasil analisis. Tetapi ada pula vendor yang menyediakan tool secara lengkap, mulai dari integrasi data sampai analitis dan presentasi data, seperti oracle, SAP, IBM, Microsoft, IBM, dan software AG.
Tantangan lain bagi perusahaan yang menerapkan IoT/big data secara intensif adalah kebutuhan SDM yang ahli di bidang analisis data ( data scientist).  Walaupun mungkin data scientist tidak mengembangkan analytic tool sendiri, ia yang akan memilih aneka tool yang akan di pakai, menyeleksi, dan mengorganisasi data yang akan di analisis. SMD dengan kemampuan ini masih sangat langka.
Hambatan lain bagi para pengguna IoT saat ini adalah standar. Standar masih menjadi biang kegalauan bagi para penerap IoT. Sampai kini belum ada standar yang bisa dijadikan pegangan, yaitu menjamin pertukaran data di antara peranti dan aplikasi secara mudan dan aman baik melalui jaringan kabel maupun nirkabel.
Begitu besarnya potensi ekonomi IoT menyebabkan banyak pihak ingin membikin standar sendiri untuk IoT. Selain oneM2M, ada banyak badan standar yang masing-masing berusaha untuk meningkatkan jumlah pengikutnya, seperti AllSeen Alliance, google the physical web, industrial internet conostrium, open interconnect consortium, dan thread.
Meski banyak hambatan yang menghadang, sudah banyak perusahaan yang menerapkan IoT/big data seperti contoh UPS di atas. Bagaimana dengan anda?

Kelola Aset Digital Perusahaan

Kelola Aset Digital Perusahaan

Tentu saja itu tidak datang dengan sendirinya. Bukan berarti jika seseorang populer lalu secara otomatis followernya akan menjadi banyak.
Walaupun memang popularitas dan jumlah follower seringkali berkorelasi, followership harus dibangun secara konsisten. Hal itu memang bukanlah segala-galanya. Namun jumlah follower merupakan salah satu tolok ukur brand bullding, dan tentu saja kemudian hal itu menjadisuatu aset perusahaan, yang perlu dikelola.
Akun twitter hanyalah salah satu contoh Aset digital perusahaan meliputi semua “kekayaan” yang disimpan dalam format digital. Dalam pembangunan brand di ranah online, perusahaan memiliki jumlah pengunjung web, jumlah member, jumlah fans di facebook, follower di tiwitter, follower instagram, ribuan content web baik berupa teks, imejs maupun video, serta ribuan content difacebook,instagram, dan lain lain.belum lagintermasuk materi komunikasi dalam social network internal. Mengapa “aset” ini harus dikelola?
Jawabnya karena, aset-aset digital ini tidak diperoleh secara gratis. Semua membutuhkan usaha dan waktu serta biaya dalam membangunnya. Kehilangannya juga akan menimbulkan biaya pinansial teradap organisasi. Ada beberapa alasan mengapa aset-aset digital harus dikelola dengan baik dan efektif, yakni:
·         Konsistensi: agar informasi yang didstribusikan baik kedalam maupun keluar perusahaan memlalui berbagai aset digital memiliki konsistensi dan dapat dipertanggung jawabkan.
·         kecepatan: dalam mengantisipasi maupun merespon berbgai isu-isu yang muncul dimasyarakat.
·         Kemudahan: dalam mengatur pengembangan, pengelolaan, dan pemanfaatan aset digital untuk kepentingan erusahaan, sehingga dapat meningkatkan efisiensi dan efektifitas dari berbagai aktifitas diatas platforman digital.
·         Kesinambungan: menjaga kesinambungan pengelolaan aset digital walaupun telah berganti tim.
Dari hasil survei kecil, ditambah beberapa obrolan kebeberapa perusahaan, sebagai besar masih tidak memiliki prosedur standar atau tata cara yang bakau dan konsisten dalam pengembangan, pengelolaan dan pemanfaatan aset serta aktivitas digital. Bila terdokumntasi dengan baik, terpisah-pisah antara devisi sehingga tidak mencapai tujuan besar organisasi serta hanya berfokus pada jangka pendek dan menengah.
Akibatnya, bisa saja terjadi ikonsistensi dalam berkomunikasi yang dapat dirasakan oleh masyarakt/pihak luar, kelambanan dalam merespons pertanyaan atau keluhan masyarakat, atau secara keseluruhan penggunaan aset-aset digital belum efektip dalam mendukung tujuan bisnis perusahaan.
Pengelolaan aset digital yang saya maksud ini bukanlah software. Dewasa ini memang banyak perangkat lunak digital aset management (DAM). Namun inti dari pengelolaan ini bukanah terletak pada software malah, software DAM selain mahal juga terlalu kompleks penggunaannya sehingga kurang populer.
Organisasi bisa saja tidak memerlukan software DAM apabila sudah memiliki prosedur pengelolaan file yang baik brdasarkan aturan yang telah disepakai bersama. Semua dimulai dengan perencanaan dan road mepping, yang idealnya top mnajement.
Mulai Dari Mana?
Apa bila kondisi aset-aset digital anda saat ini tercerai berai, tidak trpusat sehingga tidak maksimal dalam mendukung tujuan bisnis, lalu harus mulai dari mana? Mari kita mulai dengan mendata semua aset yang ada dan membentuk tim pusat yang akan mengelola aset-aset tersebut.
Keterlibatan top manajement sangat penting dalam hal ini. Top manajement yang konkret pada aset digital akan terlihat dalam keseluruhan aktivitas organisasi. Hal ini akan membudaya atau tampak dalam aktivitas karyawan sehari-hari. Misalnya, sya pernah dayang kedalam sebuah sharing season disebuah perusahaan menu faktor makanan. Disitu, para manajer dari berbagai devisi dikumpulkan untuk mendengarkan tren terbaru teknologi digital yang disampaikan oleh pakar. Cieo perusahaan itu sendiri merupakan seseorang yang aktif di twitter serta mendorong karyawannya menggunakan twitter sebagai sarana belajar.
Kalau punya top manajement seperti ini tampaknya tidak akan sulit untuk meminta arahannya, apa saja visi dan misi organisasi dan bagaimana keseluruhan aset digital perusahaan dapat digunakan untuk mendukung visi dan misi tersebut. Dengan mendapat araha seperti ini, dapat disusun sebuah pedoman yang akan menjadi guidelines kegiatan digital serta pengelolaan semua aset.
Langkah selanjutnya adalah menyusun struktur tim digital yang efektip. Dalam pengalaman saya, biasanya tim ini berada di bawah divisi corporate comunications. Struktur tim digital tentu saja berbeda-beda dalam setiap organisasi. Jumlahaku (sosial media) serta platform yang digunakan pun berbeda-beda sesuai dengan enggunaannya.
Berdasarkan pengalaman saya, tidak masalah jumlah akun yang ada, yang penting masing-masing memiliki perbedaan yang jelas dan fungsi yang beneficyal erhadap organisasi. Struktur tim yang efektif dapat membantu mencapai hal ini. Tim digital bekerja dengan komunikasi erat dengan unit-unit bisnis sehingga dapat saling memberikan feedback.
Setiap organisasi pundapat mendesain struktur tim yang tepat sesuai kebutuhan organisasi. Secara khusus untuk pengelolaan sosial media, idealnya ada beberapa kompetensi yang harus dimiliki oleh tim. Dalam tim yang besar setiap kompetensi dibawah ini menunjukan posisi, bahkan satu posisi bisa diisi beberapa orang. Tetapi dalam tim yang kecil bisa saja sama kompteni dibwah ini harus dimiliki satu orang.
Strategist, ata ahli strategi ia yang merancang strategi komuniasi dan strategi konten yang efektip sesuai visi misi dan tujuan bisnis.
Analis, yang menganalisis kinerja tim dan memeriksa kinerja aset-aset digital secara keseluruhan komunikator, ini adalah si “digital native”, biasanya anak muda yang sehari-hari terbiasa berkecimpung di media sosial dan pasi berkomunikasi disosial media, bertugas menyampaikan strategi content kedalam media-media tersebut.
Produk ekspert, orang yang paling menguasai produk knowleddge, serta paling intens berkomunikasi dengan untk-unit bisnis.
Tim ini bekerja berdasarkan obyektif dan KPI yang telah ditentukan sebelumnya. Pada awal organisasi mulai membenahi aset digitlnya, mereka biasanya menentukan KPI awal meningkatkan awareness (karena biasanya masih belum efektif). Langkah selanjutnya baru dapat menggunakan alat-alat komunikasi ini untuk, misalnya mendengarkan customer. Dan memperbaiki servis. Nantinya bisa dioptimalkan hungga meningkatkan transaksi dan loyalty. 

KEKUATAN SEBUAH PERTEMANAN

KEKUATAN SEBUAH PERTEMANAN



Pada bulan maret 2015. Statiska.com merilis data tentang pengguna media sosial.terpampang di sana bahwa facebook menjadi market leader media sosial dengan anggota aktif sebanyak lebih dari satu milyar pengguna.sementara QQ dan whatsApp menduduki peringkat kedua dan ketiga dengan masih 800 juta dan 700 juta pengguna  .
                Seiring makin murahnya harga smartphone, jumlah engguna media sosialpun di perkirakaan akan terus bertambah. Apalagi saat ini memilikin akun dunia media sosial adalah bagian dari gaya hidup.Tampa disadari, semua itu membentuk komunitas pertemanan virtual yang anggotanya berinteraksi dan berkomunikasi tidak hanya tentang hal-hal sehari-hari dan ungkapan perasaan, tetapi juga tentang hobi,tentang barang-barang yang di beli bahkan tentang  kondisi sosial, ekonomi dan poloitik.
                Dari sudut pandangan analytich, virtual community atau komunitas maya saat ini memunyai nilai dan kekuatan yang sama dengan komunitas nyata(offline). Apa manfaat  komunitas maya bagi analytich?
Virtual Community,Mengapa Bisa Berkembang Pesat?
                Virtual community adalah istilah untuk sekelompok individu yang membentuk jejaring sosial dengan memanfaatkan aplikasi berbasis internet. Pada awalnya kita mengenal mailing  list(milis),dan secepat kilat berkembang pesat di dukung dengan banyaknya aplikasi media sosial.Ada dua faktor penyebab berkembang pesatnya komunitas maya, yaitu perkembangan teknologi internet(WEB 2.0)dan perkebangan teknologi smartphone.
Apakah yang dimaksud dengan WEB 2.0?
                Teknologi internet WEB 2.0 Menjawab kekurangan teknologi WEB 1.0, Yang hanya bisa menyajikan informasi (Content) statis dan bersifat satu arah (dari sumber informasi). Pembaca (penerima informasi) hanya dapat membaca tetapi tidak ada fasilitas untuk menyampaikan tangpapan.
                Kalaupun tersedia kesemptan untuk menanggapi sifatnya real time.misalnya,membalas(me-reply)sebuah posting di milis.WEB 2.0 memungkinkan terjadinya komunikasi timbal balik secara cepat.menurut Andrew McAfee, WEB 2.0 memiliki karakter S.L.A.T.E.S. yaitu search (kemampuan menemukan informasi hanya berdasarkan keyword), Links(tersedianya tautan  ke informasi /conten terkait yang ada di internet) Authoring (memungkinkan membuat dan memperbaharui informasi/conten yang tepat di lakukan secara kolaboratif oleh banyak anggota komunitas untuk mengubah,menambah,bahkan membatalkan contenyang ada),Tags (tersedianya fasilitas bagi pengguna untuk memberi kategori terhadap yaitu conten dengan feature tagging.Tag,karena di berikan secara bebas oleh banyak anggota sebuah komunitas, yang kelamaan membentuk folk taxonomies), Extensions(berkembangnya teknologi softwere yang menjadikan web tidak hanya menjadi sebuah server dokumen tetapi juga menjadi sebuah platform aplikasi), Signals ( feature ini memungkinkan pengguna untuk memberi notifikasi kepenulis sebuah informasi/content jiga terjadi perubahan terhadap content tersebut.Contohnya pengguna RSS).

Apakah Kaitan Sosial Network Dan Social Media ?
                Menurut Valdis Krabs (pendiri orgenet, LLC, konsultan manajemen, peneliti, dan developer softwere in flow untuk menganalisis jaringan sosial), social network atau jejaringan sosial adalah peta yang menggambarkan hubungan dan aliran informasi antara orang , kelompok, organisasi, komputer, atau entitas lainnya, yang berfungsi sebagai sumber/pengelola informasi/pengtahuan. Hubungan itu membentuk akibat interaksi antar pengguna sosial .
                Sementara social media adalah aplikasi berbasis internet yang menjadi sarana terbentuknya sebuah jejaring sosial di dunia maya . tetapi jejaring sosial terbentuk tidak hanya karena media sosial, melainkan juga karena setiap interaksi antar objek secara alamiah akan membentuk jejaring.
Apakah itu SNA-Social Nerwork Analysis?
                Social nerwork analysis(SNA) adalah metode untuk memvisualkan aneka objek dan hubungannya, dan memungkinkan kita menjadi mengindentifikasi bagimana cara terbaik untuk berinteraksi. Cara visualisasi yang digunakan adalah dengan node(titik) yang merepresentasikan objek di dalam jejaring (bisa user,bisa benda) dan garis yang menghubungkan antar titik. Garis ini menyatakan bentuk hubungan antara objek yang satu dengan objek yang lainnya.
                SNA tidak hanya digunakan untuk menggambarkan hubungan yang terjalin di media sosial,tetapi juga dapat di manfaatkan untuk mengambarkan hubungan yang ada di dalam databas. Contoh berikut menggambarkan hubungan yang terjadi antara data nasabah bang yang ada. Aneka objek menggambarkan nasabah, jenis transaksi, dan informasi lain terkait transaksi dan nasabah tesbut, misalnya alamat.
                Dengan melakukan visualisasi, interaksi yang terjadi antar nasabah dapat di lihat dengan lebih mudah. Selain itu, visualisasi juga memampukan identifikasi terhadap beberapa hal yang perlu di tindak lanjuti.Misalnya ketika ada beberapa hal yang perlu di tindaklanjuti.Misalnya ketika ada beberapa nasabahyang berbeda tetapi alamatnya sama. Atau ada transaksi yang melibatkan nasabah-nasabah yang bisa dicurigai sebagai tindak pencucian uang.
 Bagaimana melakukan analisis sebuahJaringan sosial?
                Visualisasi sebuah jejaring sosial tidak hanya menggambar fakta hubungan, tetapi juga bisa dianalisis sifat dan pengaruh anggota jejaring terhadap keseluruhan jejaring sosial yang terbentuk. Seseorang ahli jejaring sosial, david krackhardt, menggunakan konsep centrallity, yakni menggambarkan sebuah ukuran “tingkat kepentingan” suatu objek atau suatu kelompok jejaring di dalam jejaring sosial.
                Degree Centrality : “degree” atau ‘derajat’ sebuah node yang menyatakan jumlah hubungan langsung yang dipunyai sebuah node. Dalam bahasa umum, dapat di artikan sebagai banyaknya teman yang terhubung langsung dengan orang tersebut (sosialita jejaring sosial). Namun yang harus diperhatikan di dalam konsep analisis jejaring sosial adalah banyak sedikitnya derajat node belum tentu berguna. Yang menentukan adalah bagaimana sebuah node memengaruhi keseluruhan komunitas. Sebagai contoh jejaring di bawah ini, node_DINA memiliki jumlah koneksi terbanyak. Namun node tersebut terhubung dengan aneka node lain yang sudah saling terhubung. Artinya, DINA mungkin sosialita di dalam jejaring tetapi tidak cukup mempunyai kekuatan untuk mempengaruhi keseluruhan jejaring.
                Betweenness Centrality: Berbeda dengan DINA yang sosialita, HARI mempunyai hubungan langsung yang lebih jejaring. Tiap HARI mempunyai sebuah lokasi yang paling baik di keseluruhan jejaring. Dia adalah seorang broker. Ia memainkan peran sangat penting di jejaring, tetapi sayangnya HARI merupakan titip point off failure. Tanpa HARI, maka IKAH, KRIS dan JUNE akan terputus dari jaringan dari kelompok DINA. Ini lah HARI disebut betweenness Centrality, karena titik ini akan mempengaruhi apa yang mengalir dan apa yang tidak didalam jejaring.
                Closeness Centrality: Ferry dan Gerry mempunyai hubungan yang lebih sedikit dari pada DINA, tetapi mereka mempunyai kelebihan yaitu dapat mengakses titik-titik yang lain dengan lebih cepat / pendek dibanding dengan yang lainnya. Mereka mempunyai posisi untuk memantau aliran informasi di dalam jaringan. Ini adalah posisi terbaik untuk mengetahui apa yang terjadi di dalam jaringan.
BAGAIMANA MEMANFAATKAN JEJARING SOSIAL?
                Banyak sekali manfaat yang dapat diperoleh dari jejaring sosial, bebrapa diantaranya adalah:
1.       Komunikasi
Dengan memahami bentuk jejaring, kita dapat mengidentifikasi anggota jejarang yang berperan penting. Kita dapat memanfaatkan orang-orang tersebut untuk menyampaikan ke anggota komunitas. Pesan ini bisa berupa nilai-nilai maupun produk ( Promosi).
Salah satu strategi komunikasi terbaru dengan memanfaatkan jejaring sosial adalah user generated conten. Strategi ini pernah dilakukan sebuah restoran cepat saji diamerika. Restauran tersebut meluncurkan promo berupa pemberian gift senilai $5 dan $10 bagi pengunjung yang melakukan check-in diaplikasi media sosial pada hari dan jam tertentu. Ternyata, dalam suatu HARI, promo ini dapat meningkatkan check-in sebanyak 33% dan menghasilkan 50 artikel di blog dan ratusan ribu kicauan di twitter.
2.       Custumer profiling
Dengan makin kaburnya batasan komunitas maya dan nyata di dalam kehidupan sehari-hari, apa yang terjadi di dalam jejaring sosial cukup mereppresentasikan dunia nyata. Oleh karena itu, dengan melakukan profiling anggota jejaring sosial, kita dapat memahami kelompok dan prilakunya di dunia nyata.profiling ini dapat dimanfaatkan untuk kegiatan promosi yang lebih fokus dan terarah sehingga hasilnya lebih singnifikan tapi biayanya lebih murah.
3.       Loyalty Program
Perusahaan dapat membentuk jejaring sosial untuk menjalin hubungan jangka panjang pada pelanggan. Misalnya, pelanggan di beri penawaran kemudahan atau diskon tambahan bagi yang bergabung di dalam komunitas yang di buat dan mengajak orang lain untuk bergabung.
Kemudian disusun program bagi pelanggan untuk meng update status setiap kali melakukan transaksi. Akumulasi dan transaksi pelanggan dalam jangka waktu tertentu akan mendapatkan voucher belanja. Strategi ini akan membuat pelanggan bertahan dan setia ( loyal). Selanjutnya dengan menjalankan komunikasi yang efektif, hal-hal yang telah di jelaskan di atas dapat dijalankan.

6+1 Langkah Menyusun Program Security Awareness

6+1 Langkah Menyusun Program Security Awareness


Security is only as strong as the weakest link, begitu kata para ahli di bidang security. Mungkin anda sudah sering mendengar istilah tersebut, tapi tahukah Anda bahwa manusia kerap kali menjadi titik terlemah dalam upaya mengamankan informasi?
Maraknya malware yang menyebar melalui attachment (lampiran) e-mail belakangan ini menjadi salah satu bukti bahwa user awareness masih menjadi salah satu titik lemah yang sering kali berhasil dimanipulasi para penjahat maya. bila user awareness diperusahaan anda masih terlihat lemah, artikel ini bisa anda jadikan panduan untuk menyusun program peningkatan kesadaran keamanan informasi atau information security awareness.
       1.    Tentukan tujuan dan lingkup
Tahap pertama adalah menetukan tujuan dan lingkup program. Kita bisa membuat sebuah content generik yang mencakup semua materi security awareness dan menyampaikannya ksemua orang. Namun jika kita menambah upaya pada area-area dengan risiko lebih tinggi, hasil program ini tentu akan lebih maksimal. Beberapa pertimbangan dalam menentukan tujuan dan lingkup antara lain:
Prilaku yang perlu di ubah
Perhatikan dan identifikasi perilaku karyawan yang perlu diperbaiki. Beberapa contoh umum prilaku tersebut antara lain:
·         Apakah bersikap cuek jika ada orang mencurigakan tanpa tanda pengenal masuk kelingkungan kantor?
·         Apakah meja-meja mereka penuh dengan dokumen rahasia ketika mereka pulang?
·         Apakah perusahaan sering kecolongan infeksi malware karena karyawan membuka e-mail attachment tanpa berpikir dua kali?

Tips: pilihlah perilaku yang memiliki kecendrungan kejadian dan berpotensi menghasilkan dampak paling besar bagi perusahaan sebagai fokus utama program anda.

Target peserta program
            Identifikasi siapa karyawan yang hendak kita tingkatkan kesadarannya. Manajement, manajere, fresh, graduate, office boy, supir, vendor, atau peserta lain yang ada di perusahaan. Penetuan target peserta program ini penting karena cara penyampaian pesan belum tentu bisa kita samakan antara satu peserta dengan yang lain.

Tips: sesuaikan bahasa dan metode yang digunakan dengan tingkat        pemahaman
Lokasi geografis
            Lokasi geografis bisa menjadi tantangan tersendiri jika perusahaan anda memiliki banyak cabang. Umumnya program securiti awareness pertama kali dilakukan dikanto pusat.
 Tips: awalilah dengan lingkup yang terbatas sesuai dengan kemampuan. jika berhasil, anda bisa menggunakan metode yang sama untuk lokasi yang lainnya.
Faktor External
          Faktor0faktor exsternal yang dapat memengaruhi tujuan dan lingkup program antara lain:
·         Temuan audit: umumnya auditor akan memeriksa program security awareness sebagai salah satu kontrol umum yang sebaikntya ada disebuah perusahaan.
·         Regulasi: peraturan perbankan dan layanan jasa vinansial dibanyak negara sudah mewajibkan program security awareness.
·         Tren keamanan informasi: kejadian-kejadian terkini bisa menjadi faktor yang dipertimbangkan dalam menyusun program security awareness
    2.   Susunan rencana
Susunan lah rencana berdasarkan tujuan dan lingkup yang telah ditentukan. Aspek-aspek yang ada didalam rencana rencana sebaiknya meliputi paling tidak:
·         Metode, frekuensi, dan media penyampaian yang akan digunakan
·         Parameter dan metode pengukuran
·         Program security awareness dapat dibagi menjadi dua bagian;
1.    Bagian umum biasanya dilakukan setahun sekali untuk seluruh karyawan. Media yang sering digunakan berupa kelas online maupun offline, dan pesan yang disampaikan biasanya mencakup seluruh materi terkait security awareness.
2.    Bagian tematik berpokus pada perilaku yang ingin diubah. Media yang digunakan umumnya berupa poster, desktop walpaper, booklet, dan media lain yang memuat sedikit pesan.

Tips:
-Variasi media penyampaian program security awareness dapat dibaca di infocomputer edisi maret 2015.
-satu rencana program security awareness dapat memuat beberapa target perubahan perilaku dan dengan target partisipan atau peserta yang sama atau berbeda.

3.  mendapat dukungan manajemen
          Dukungan manajement adalah salah satu kunci sukses program security awareness. Tanpa dukungan dan komitmen manajement, umunya akan sulit bagi kita untuk mendorong karyawan berpartisipasi dalam program tersebut. Target dukungan dari manajement adalah menjadikan perogram ini sebagai program yang wajib diikuti, dan meminta teladan dari manajement dalam hal berpartisipasi.
Tips: temuan audit dan regulasi dapat menjadi alat yang ampuh untuk mendapatkan dukungan dari manajemen.

4.  Buat content
                Buatlah content sesuai dengan tema dan media yang digunakan. Content yang menarik dan mudah dipahami akan memberikan dampak yang lebih besar bagi partisifan
                Jika menggunakan media kelas (online maupun offline)¸susun lah sebuah tes kecil untuk mengukur sejauh mana pemahaman peserta terkait materi yang disampaikan.
Tips: dalam menyusun content, ikutilah panduan identitas perusahaan (umumnya terkait pemilihan warna, jenis tulisan dan tata letak) agar content yang disusun tidak tampak seperti “benda asing”.
5. Jalankan perogramnya
                Setelah content siap perogrampun dapat dimulai sampaikan conten kepada para peserta, dan dorong mereka untuk berpartisipasi. Beberapa hal berikut dapat dilakukan untuk memastikan pesan tersampaikan:
·         Jika menggunakan media poster, pasanglah dilokasi-lokasi strategis seperti di depan/dalam lift pantry, dan ruang rapat.
·         Jika menggunakan e-mail, gunakan subject yang menarik dan kirim e-mail tersebut pada waktu dimana e-mail tersebut besar kemungkinannya dibaca, misalnya setelah makan siang.
·         Jika melalui presentasi, gunakanlah contoh-contoh nyata dan sampaikan cerita-cerita yang menarik. Lemparkan pertanyaan pada peserta setiap 10-15menit, dan berikan hadiah kecil bagi yang bisa menjawab pertanyaan.
Jika anda mengadakan kelas (online/offline), hal-hal berikut bisa dilakukan untuk mendorong partisipasi karyawan :
·         Pantau dan laporkan tingkat partisipasi dari waktu kewaktu kepada manajemen dan karyawan. Tingkat partisipasi bisa disusun per unit kerja. Berikan pujian bagi unit kerja yang aktif baerpartisipasi dan berikan semangat pada unit kerja yang masih rendah tingkat partisipasinya.
·         Mintalah pada manajemen untuk memberikan dorongan kepada karyawan untuk berpartisipasi, paling tidak melalui e-mail.
·         Berikan hadiah bagi peserta yang mendapatkan nilai tes tertinggi, atau penghargaan lainnya.

Tips: bukalah jalur komunikasi bagi karyawan untuk bertanya seputar program security awareness.
6. Ukur dan rayakan
Setelah pesan disampaikan dalam jangka waktu tertentu, lakukanlah pengukuran agar kita tau sejauh mana keberhasilan program ini, jika pada saat penyampaian pesan diikuti dengan tes kecil, kita tinggal menganalisa hasil tes tersebut. Jika tidak, kita bisa melakukan wawancara kepada beberapa karyawan.
                Rayakanlah sekecil apapun keberhasilan program security awareness bersama dengan seluruh karyawan dan manajemen. Paling tidak dengan cara mengirimkan e-mail yang berisi :
·         Ucapan terimakasih dan selamat dari managemen kepada partisipan dan pemenang( Bila ada )
·         Static yang menarik seperti tingkat berpartisipasi, unit kerja yang paling aktif dan hasil pengukuran yang telah di lakukan.
7. Reward dan Punishment
                Langkah satu sampai enam berfokus pada pemahaman materi. Untuk mempercepat perubahan prilaku, kita bisa menerapkan sistem reward & Punishment. Reward &  punishment terkait kesadaran keamanan informasi bisa dilakukan dengan ringan dan menyenangkan (fun). Beberapa contoh yang bisa dilakukan :
·         Memasang bendera hitam yang terlihat semua orang di meja kerja pelanggar
·         Menyampaikan pesan tertulis (peringatan atau pujian) yang di tanda tangani oleh salah satu direktur
·         Mengganti desktop wallpaper pelanggar dengan pesan terkait aturan yang di langgar selama waktu tertentu


Bagi aturan-aturan yang lebih serius dan berdampak besar bagi perusahaan sistem reword & punishment tentunya perlu diterapkan dengan lebih serius sesuai dengan kebijakkan SDM yang berlaku. Selamat mencoba !