Diberdayakan oleh Blogger.
RSS

IT forensics

Forensik merupakan bidang ilmu pengetahuan yang digunakan untuk membantu proses penegak keadilan melalui proses penerapan ilmu atau science. Forensik biasanya dilakukan dengan menyelidiki jejak yang ditinggalkan dalam suatu kejadian. Dari hasil penyelidikan inilah dikumpulkan bukti / fakta untuk mengungkap sebuah kasus.

IT forensik adalah sebuah aliran ilmu dalam dunia IT yang bertujuan untuk menyelidiki transaksi yang terjadi dan menimbulkan masalah atau kejahatan.

IT Forensik merupakan ilmu yang berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan sistem informasi serta validasinya menurut metode yang digunakan. Dalam IT Forensik sendiri dibutuhkan keahlian pada bidang IT (termasuk diantaranya hacking) dan tools baik hardware maupun software. Setelah fakta-fakta tersebut diverifikasi, maka akan menjadi evidence yang akan digunakan dalam proses hukum.

IT forensik merupakan suatu teknologi baru yang digunakan untuk memperoleh fakta terhadap bukti-bukti digital. Dalam IT Forensik sendiri, menganalisis bukti atau data yang ditelusuri mulai dari awal data tersebut dibuat, hingga proses rekayasa tersebut terjadi(pembuktian terhadap evidence). IT forensik didahului melalui pengumpulan data (dapat berasal dari harddisk, flashdisk, memory, dan sebagainya), setelah itu mendokumentasikan fakta yang didapatkan dengan menjaga integritas data, melihat keterkaitan antar fakta yang didapat sesuai waktu kejadian, melakukan validasi tehadap fakta tersebut dengan metode atau menemukan hipotesa, mendokumentasikan hasil forensik tersebut dan terakhir proses hukum.

IT forensic sangat diperlukan karena kejahatan di dunia computer / digital sangat berbeda dengan kejahatan yang terjadi di dunia nyata. Kejahatan yang terjadi di dunia nyata dapat dilakukan reka ulang atau penyelidikan terhadap barang bukti, TKP, dan saksi. Sedangkan di dunia IT, barang IT bisa dihapus / dimusnahkan (jika berupa data), TKP cukup susah ditemukan (misalnya mengetahui computer mana yang digunakan untuk melakukan kejahatan), dan biasanya dilakukan dalam keadaan sendiri (tidak ada saksi).

Pekerja IT Forensik dimata pemerintah seharusnya sudah mempunyai badan hukum dan regulasi tersendiri yang tersahkan ke dalam Undang-udang dasar Negara, sehingga seorang IT Forensik memiliki keberadaan yang jelas baik di masyarakat maupun pemerintah, maka beranjak dari hal tersebut kegiatan yang dilakukan seorang IT Forensik memiliki hak dan privasi yang terlindungi oleh Undang-undang dasar Negara, sehingga tidak terjadi lagi kasus-kasus penyalahan seorang IT Forensik atas kegiatan yang dilakukan untuk tergugat/target dengan dalih hak privasi yang justru memberatkan dirinya.

IT Audit Trail

Pengertian Audit Trail

Audit Trail merupakan urutan kronologis catatan audit, yang masing-masing berisikan bukti langsung yang berkaitan dengan yang dihasilkan dari pelaksanaan suatu proses bisnis atau fungsi sistem. Catatan audit biasanya hasil kerja dari kegiatan seperti transaksi atau komunikasi oleh orang-orang individu, sistem, rekening atau badan lainnya.

Audit Trail merupakan salah satu fitur dalam suatu program yang mencatat semua kegiatan yang dilakukan tiap user dalam suatu tabel log secara rinci. Audit Trail secara default akan mencatat waktu , user, data yang diakses dan berbagai jenis kegiatan. Jenis kegiatan bisa berupa menambah, merungubah dan menghapus. Audit Trail apabila diurutkan berdasarkan waktu bisa membentuk suatu kronologis manipulasi data.

Dasar ide membuat fitur Audit Trail adalah menyimpan histori tentang suatu data (dibuat, diubah atau dihapus) dan oleh siapa serta bisa menampilkannya secara kronologis. Dengan adanya Audit Trail ini, semua kegiatan dalam program yang bersangkutan diharapkan bisa dicatat dengan baik.

Cara Kerja Audit Trail

Audit Trail yang disimpan dalam suatu table

1. Dengan menyisipkan perintah penambahan record ditiap query Insert, Update dan Delete
2. Dengan memanfaatkan fitur trigger pada DBMS. Trigger adalah kumpulan SQL statement, yang secara otomatis menyimpan log pada event INSERT, UPDATE, ataupun DELETE pada sebuah tabel.



Fasilitas Audit Trail

Fasilitas Audit Trail diaktifkan, maka setiap transaksi yang dimasukan ke Accurate, jurnalnya akan dicatat di dalam sebuah tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di-edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.

Hasil Audit Trail

Record Audit Trail disimpan dalam bentuk, yaitu :

  1. Binary File - Ukuran tidak besar dan tidak bisa dibaca begitu saja
  2. Text File - Ukuran besar dan bisa dibaca langsung
  3. Tabel.


Real Time Audit

Real Time Audit atau RTA adalah suatu sistem untuk mengawasi kegiatan teknis dan keuangan sehingga dapat memberikan penilaian yang transparan status saat ini dari semua kegiatan, di mana pun mereka berada. Ini mengkombinasikan prosedur sederhana dan logis untuk merencanakan dan melakukan dana untuk kegiatan dan "siklus proyek" pendekatan untuk memantau kegiatan yang sedang berlangsung dan penilaian termasuk cara mencegah pengeluaran yang tidak sesuai.

RTA menyediakan teknik ideal untuk memungkinkan mereka yang bertanggung jawab untuk dana, seperti bantuan donor, investor dan sponsor kegiatan untuk dapat "terlihat di atas bahu" dari manajer kegiatan didanai sehingga untuk memantau kemajuan. Sejauh kegiatan manajer prihatin RTA meningkatkan kinerja karena sistem ini tidak mengganggu dan donor atau investor dapat memperoleh informasi yang mereka butuhkan tanpa menuntut waktu manajer.


Pada bagian dari pemodal RTA adalah metode biaya yang sangat nyaman dan rendah untuk memantau kemajuan dan menerima laporan rinci reguler tanpa menimbulkan beban administrasi yang berlebihan baik untuk staf mereka sendiri atau manajemen atau bagian dari aktivitas manajer.

Penghematan biaya overhead administrasi yang timbul dari penggunaan RTA yang signifikan dan meningkat seiring kemajuan teknologi dan teknik dan kualitas pelaporan dan kontrol manajemen meningkatkan menyediakan kedua manajer dan pemilik modal dengan cara untuk mencari kegiatan yang dibiayai dari sudut pandang beberapa manfaat dengan minimum atau tidak ada konsumsi waktu di bagian aktivitas manajer.


:: Sumber ::

http://www.realtimeaudit.eu/

http://rvi03.wordpress.com/2010/05/26/sekilas-tentang-it-forensik/

http://www.rumahkiat.com/it-forensik-di-indonesia/

http://donysetiadi.com/blog/2010/04/08/it-audit-trail/

  • Digg
  • Del.icio.us
  • StumbleUpon
  • Reddit
  • RSS

0 komentar:

Posting Komentar