Wednesday, July 1, 2015

Metodologi IT Audit

Metodologi Audit IT
Dalam praktiknya, tahapan-tahapan dalam audit IT tidak berbeda dengan audit pada umumnya, sebagai berikut :
1.      Tahapan Perencanaan
Sebagai suatu pendahuluan mutlak perlu dilakukan agar auditor mengenal benar obyek yang akan diperiksa sehingga menghasilkan suatu program audit yang didesain sedemikian rupa agar pelaksanaannya akan berjalan efektif dan efisien.
2.      Mengidentifikasikan reiko dan kendali
Untuk memastikan bahwa qualified resource sudah dimiliki, dalam hal ini aspek SDM yang berpengalaman dan juga referensi praktik-praktik terbaik.
3.      Mengevaluasi kendali dan mengumpulkan bukti-bukti
Melalui berbagai teknik termasuk survei, interview, observasi, dan review dokumentasi.
4.      Mendokumentasikan
Mengumpulkan temuan-temuan dan mengidentifikasikan dengan auditee.
5.      Menyusun laporan
Mencakup tujuan pemeriksaan, sifat, dan kedalaman pemeriksaan yang dilakukan.

Jenis audit pada Teknologi Informasi terbagi 2(dua), yaitu :
1.      Audit around the computer, hanya memeriksa dari sisi user saja dan pada masukan dan keluaranya tanpa memeriksa lebih terhadap program atau sistemnya. Audit ini dilakukan pada saat:
·         Dokumen sumber tersedia dalam bentuk kertas (bahasa non-mesin), artinya masih kasat mata dan dilihat secara visual
·         Dokumen-dokumen disimpan dalam file dengan cara yang mudah ditemukan.
·         Keluaran dapat diperoleh dari daftar yang terinci dan auditor mudah menelusuri setiap transaksi dari dokumen sumber kepada keluaran dan sebaliknya.
Kelebihan dari Audit IT ini, yaitu:
·         Proses audit tidak memakan waktu lama karena hanya melakukan audit tidak secara mendalam.
·         Tidak harus mengetahui seluruh proses penanganan sistem.
·         Umumnya database mencakup jumlah data yang banyak dan sulit untuk ditelusuri secara manual.
·         Tidak membuat auditor memahami sistem komputer lebih baik.
·         Mengabaikan pengendalian sistem, sehingga rawan terhadap kesalahan dan kelemahan potensial dalam sistem.
·         Lebih berkenaan dengan hal yang lalu daripada audit yang preventif.
·         Kemampuan komputer sebagai fasilitas penunjang audit tidak terpakai.
·         Tidak mencakup keseluruhan maksud dan tujuan audit.

2.      Audit through the computer, dimana auditor selain memeriksa data masukan dan keluaran, juga melakukan uji coba proses program dan sistemnya atau yang disebut dengan white box, sehinga auditor merasakan sendiri langkah demi langkah pelaksanaan sistem serta mengetahui sistem bagaimana sistem dijalankan pada proses tertentu. Audit ini dilakukan pada saat:
·         Sistem aplikasi komputer memproses input yang cukup besar dan menghasilkan output yang cukup besar pula, sehingga memperluas audit untuk meneliti keabsahannya.
·         Bagian penting dari struktur pengendalian intern perusahaan terdapat di dalam komputerisasi yang digunakan.
Kelebihan dari Audit IT ini, yaitu:
  • Dapat meningkatkan kekuatan pengujian system aplikasi secara efektif
  • Dapat memeriksa secara langsung logika pemprosesan dan system aplikasi
  • Kemampuan system dapat menangani perubahan dan kemungkinan kehilangan yang terjadi pada masa yang akan dating
  • Auditor memperoleh kemampuan yang besar dan efektif dalam melakukan pengujian terhadap system computer
  •  Auditor merasa lebih yakin terhadap kebenaran hasil kerjanya

Manfaat Audit IT
Manfaat pada saat Implementasi (Pre-Implementation Review)
·         Institusi dapat mengetahui apakah sistem yang telah dibuat sesuai dengan kebutuhan ataupun memenuhi acceptance criteria.
·         Mengetahui apakah pemakai telah siap menggunakan sistem tersebut.
·          Mengetahui apakah outcome sesuai dengan harapan manajemen.

Manfaat setelah sistem live (Post-Implementation Review)
·         Institusi mendapat masukan atas risiko-risiko yang masih yang masih ada dan saran untuk penanganannya.
·         Masukan-masukan tersebut dimasukkan dalam agenda penyempurnaan sistem, perencanaan strategis, dan anggaran pada periode berikutnya.
·         Bahan untuk perencanaan strategis dan rencana anggaran di masa mendatang.
·         Memberikan reasonable assurance bahwa sistem informasi telah sesuai  dengan kebijakan atau prosedur yang telah ditetapkan.
·         Membantu memastikan bahwa jejak pemeriksaan (audit trail) telah diaktifkan dan dapat digunakan oleh manajemen, auditor maupun pihak lain yang berwewenang melakukan pemeriksaan.
·         Membantu dalam penilaian apakah initial proposed values telah terealisasi  dan saran tindak lanjutnya.

Sumber:

Pengertian IT Audit

Sejarah Singkat Audit IT


Audit IT yang pada awalnya lebih dikenal sebagai EDP Audit  (Electronic Data Processing) telah mengalami perkembangan yang pesat. Perkembangan Audit IT ini didorong oleh kemajuan teknologi dalam sistemKEUANGAN, meningkatnya kebutuhan akan kontrol IT, dan pengaruh dari komputer itu sendiri untuk menyelesaikan tugas-tugas penting. Pemanfaatan teknologi komputer ke dalam sistem keuangan telah mengubah cara kerja sistem keuangan, yaitu dalam penyimpanan data, pengambilan kembali data, dan pengendalian. Sistem keuangan pertama yang menggunakan teknologi komputer muncul pertama kali tahun 1954. Selama periode 1954 sampai dengan 1960-an profesi audit masih menggunakan komputer. Pada pertengahan 1960-an terjadi perubahan pada mesin komputer, dari mainframe menjadi komputer yang lebih kecil dan murah. Pada tahun 1968, American Institute of Certified Public Accountants (AICPA) ikut mendukung pengembangan EDP auditing. Sekitar periode ini pula para auditor bersama-sama mendirikan Electronic Data Processing Auditors Association (EDPAA). Tujuan lembaga ini adalah untuk membuat suatu tuntunan, prosedur, dan standar bagi audit EDP. Pada tahun 1977, edisi pertama Control Objectives diluncurkan. Publikasi ini kemudian dikenal sebagai Control Objectives for Information and Related Technology (CobiT). Tahun 1994, EDPAA mengubah namanya menjadi Information System Audit (ISACA). Selama periode akhir 1960-an sampai saat ini teknologi TI telah berubah dengan cepat dari mikrokomputer dan jaringan ke internet. Pada akhirnya perubahan-perubahan tersebut ikut pula menentukan perubahan pada audit IT.

Pengertian Audit IT.
Secara umum Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer. Salah satu penggunaan istilah tersebut adalah untuk menjelaskan proses penelahan dan evaluasi pengendalian-pengendalian internal dalam EDP. Jenis aktivitas ini disebut sebagai auditing melalui komputer. Penggunaan istilah lainnya adalah untuk menjelaskan pemanfaatan komputer oleh auditor untuk melaksanakan beberapa pekerjaan audit yang tidak dapat dilakukan secara manual. Jenis aktivitas ini disebut audit dengan komputer.
Audit IT sendiri merupakan gabungan dari berbagai macam ilmu, antara lain Traditional Audit, Manajemen Sistem Informasi, Sistem Informasi Akuntansi, Ilmu Komputer, dan Behavioral Science. Audit IT bertujuan untuk meninjau dan mengevaluasi faktor-faktor ketersediaan (availability), kerahasiaan (confidentiality), dan keutuhan (integrity) dari sistem informasi organisasi.

Sumber:
http://irmarr.staffsite.gunadarma.ac.id

Wednesday, May 6, 2015

Cara Membuat Form

Cara Membuat Form Pendaftaran Sederhana Dengan PHP.
1. Siapkan aplikasi local server yang dapat membuka file .php dan lainnya seperti XAMPP
2. buat file dengan nama ficos.php dengan notepad atau notepad++ di folder htdocs xampp anda
3. Isikan script berikut ini :
<h1><center> Contoh Form Pendaftaran </center></h1>
<br />
<form method=”POST” name=”ficos” action=”form.php”>
Nama    : <input name=”nama” type=”text” value=””><br /></input>
Alamat    : <textarea name=”alamat” rows=”10″ cols=”40″ value=””></textarea><br>
Jenis Kelamin : <input name=”gender” type=”radio” value=”Laki-Laki”> Laki-laki </input>
<input name=”gender” type=”radio” value=”Perempuan”> Perempuan </input> <br>
Tanggal Lahir : <select name=”tLahir”>
<option value=”1″>1</option>
<option value=”2″>2</option>
<option value=”3″>3</option>
<option value=”4″>4</option>
<option value=”5″>5</option>
<option value=”6″>6</option>
<option value=”7″>7</option>
<option value=”8″>8</option>
<option value=”9″>9</option>
<option value=”10″>10</option>
<option value=”11″>11</option>
<option value=”12″>12</option>
<option value=”13″>13</option>
<option value=”14″>14</option>
<option value=”15″>15</option>
<option value=”16″>16</option>
<option value=”17″>17</option>
<option value=”18″>18</option>
<option value=”19″>19</option>
<option value=”20″>20</option>
<option value=”21″>21</option>
<option value=”22″>22</option>
<option value=”23″>23</option>
<option value=”24″>24</option>
<option value=”25″>25</option>
<option value=”26″>26</option>
<option value=”27″>27</option>
<option value=”28″>28</option>
<option value=”29″>29</option>
<option value=”30″>30</option>
<option value=”31″>31</option>
</select><br>
Bulan Lahir    : <select name=”bLahir”>
<option value=”1″> Januari </option>
<option value=”2″> Februari </option>
<option value=”3″> Maret </option>
<option value=”4″> April </option>
<option value=”5″> Mei </option>
<option value=”6″> Juni </option>
<option value=”7″> Juli </option>
<option value=”8″> Agustus </option>
<option value=”9″> September </option>
<option value=”10″> Oktober </option>
<option value=”11″> November </option>
<option value=”12″> Desember </option>
</select><br>
Tahun Lahir : <select name=”thnLahir”>
<option value=”1970″> 1970 </option>
<option value=”1971″> 1971 </option>
<option value=”1972″> 1972 </option>
<option value=”1973″> 1973 </option>
<option value=”1974″> 1974 </option>
<option value=”1975″> 1975 </option>
<option value=”1976″> 1976 </option>
<option value=”1977″> 1977 </option>
<option value=”1978″> 1978 </option>
<option value=”1979″> 1979 </option>
<option value=”1980″> 1980 </option>
<option value=”1981″> 1981 </option>
<option value=”1982″> 1982 </option>
<option value=”1983″> 1983 </option>
<option value=”1984″> 1984 </option>
<option value=”1985″> 1985 </option>
<option value=”1986″> 1986 </option>
<option value=”1987″> 1987 </option>
<option value=”1988″> 1988 </option>
<option value=”1989″> 1989 </option>
<option value=”1990″> 1990 </option>
<option value=”1991″> 1991 </option>
<option value=”1992″> 1992 </option>
<option value=”1993″> 1993 </option>
<option value=”1994″> 1994 </option>
<option value=”1995″> 1995 </option>
<option value=”1996″> 1996 </option>
<option value=”1997″> 1997 </option>
<option value=”1998″> 1998 </option>
<option value=”1999″> 1999 </option>
</select><br>
Status        : <input name=”status” type=”checkbox” value=”Menikah”> Menikah </input>
<input name=”status” type=”checkbox” value=”Lajang”> Lajang  </input><br>
<input type=”submit” name=”submit” value=”Submit Boss”></input>
</form>
<?php
$nama=$_POST[nama];
$alamat=$_POST[alamat];
$gender=$_POST[gender];
$tgllahir=$_POST[tLahir];
$blnlahir=$_POST[bLahir];
$thnlahir=$_POST[thnLahir];
$status=$_POST[status];
echo “Nama : $nama , Alamat : $alamat , Jenis Kelamin : $gender , Tanggal Lahir : $tgllahir – $blnlahir – $thnlahir , Status : $status”;

4. Simpan dan kemudian jalankan di web browser. 

Hasilnya Seperti ini:
Setelah diisi dan di proses dengan mengklik button submit boss hasilnya akan seperti ini

NB : hasil akan ditampilkan di bawah button submit boss


Tuesday, April 28, 2015

Cybercrime

Pengertian Cybercrime
Cybercrime merupakan bentuk-bentuk kejahatan yang timbul karena pemanfaatan teknologi internet. Beberapa pendapat mengidentikkan cybercrime dengan computer crime. The U.S. Department of Justice memberikan pengertian computer crime sebagai:
“any illegal act requiring knowledge of computer technology for its perpetration, investigation, or prosecution”.
Pengertian tersebut identik dengan yang diberikan Organization of European Community Development yang mendefinisikan computer crime sebagai:
“Ani illegal, unethical or unauthorized behavior relating to the automatic processing and/or the transmission of data”
Adapun Andi Hamzah (1989) dalam tulisannya “Aspek-aspek Pidana di Bidang komputer”, mengartikan kejahatan komputer secara umum dapat diartikan sebagai penggunaan secara illegal.
Dari beberapa pengertian di atas, secara ringkas dapat dikatakan bahwa cybercrime dapat didefinisikan sebagai perbuatan melawan hukum yang dilakukan dengan menggunakan Internet yang berbasis pada kecanggihan teknologi komputer dan telekomunikasi.

Contoh Kasus Cybercrime
          Berikut ini merupakan salah satu contoh kasus cybercrime yang terjadi di Indonesia. Sebagai media komunikasi yang baru, internet memberikan sejuta manfaat dan kemudahan kepada pemakainya. Namun, internet juga mengundang akses negative berbagai tindak kejahatan global. Salah satunya penipuan sepeti carding.
          Di internet, istilah ini cukup banyak digunakan untuk suatu aktifitas yang berhubungan dengan kartu kredit. Misalnya transaksi e-commerce yang pembayarannya dilakukan dengan menggunakan kartu kredit, kejahatan penggunaan kartu kredit orang lain secara illegal untuk suatu transaksi dan lain sebagainya. Orang yang menggunakan kartu kredit tersebut disebut dengan carder.
          Dalam kejahatan dengan menggunakan kartu kredit illegal melalui dunia internet, mengacu kepada proses penggunaan kartu kredit illegal tersebut. Istilah ini diartikan sebgai kegiatan melakukan transaksi e-commerce dengan nomor kartu kredit palsu atau curian. Di mana untuk melakukan proses tersebut, pelaku tidak perlu mencuri kartu tersebut secara fisik, melainkan cukup tahu nomor kartu plus tanggal kadaluwarsanya saja.
          Carder adalah penjahat di internet yang membeli barang di tokomaya (online shoping) dengan memakai kartu kredit milik orang lain. Meski pengguna internet Indonesia masih sedikit dibanding Asia atau negara-negara maju, nama warga Indonesia di internet sudah ngetop dan tercemar. Indonesia telah masuk blacklist di sejumlah online shoping ternama, khususnya di amazon.com dan ebay.com. Kartu kredit asal Indonesia diawasi bahkan di blokir.
          Menurut pengamatan ICT Watch, lembaga yang mengamati dunia internet di Indonesia, para carder kini beroperasi semakin jauh, dengan melakukan penipuan melalui ruang-ruang chatting di mIRC. Caranya para carder menawarkan barang-barang seolah-olah hasil cadingnya dengan harga murah di channel. Misalnya, lapotop dijual seharga Rp 1.000.000,00. Setelah ada yang berminat, carder meminta pembeli mengirim uang ke ekeningnya. Uang didapat, tapi barang tak pernah dikirimkan.

Sumber:
Buku Tips & Trik Kartu Kredit karangan Aep S. Hamidin yang diterbitkan oleh Media Pressindo pada Oktober 2011

Etika Profesi di Bidang IT

Definisi dan Pengertian Etika
Istilah etika profesi dan etika komputer kelihatannya samar-samar dan tidak semuanya penting untuk kebanyakan ilmuan komputer. Oleh sebab itu, mungkin dapat dimengerti bahwa bahwa mengajar etika komputer dipandang sebagai pengajaran yang agaknya tidak terlalu penting (Couger,1989). Kemungkinan pada saat Couger mengeluarkan pendapatnya masih belum banyak penyelewengan penyelewengan penggunaan komputer yang nampak serius Namun dengan berkembangnya pemakaian komputer di segala bidang pekerjaan maka masyarakat dan ilmuwan mulai menyadari betapa pentingnya membekali setiap orang yang mengoperasikan perangkat komputer suatu etika yang dikenal sekarang ini dengan etika pofesi.
Etika profesi terdiri dari dua kata yaitu etika itu sendiri dan profesi. Etika berasal dari kata ethos (bahasa Yunani) yang berarti karakter, watak kesusilaan atau adat. Sebagai suatu subyek, etika akan berkaitan dengan konsep yang dimiliki oleh individu ataupun kelompok untuk menilai apakah tindakan-tindakan yang telah dikerjakannya itu salah atau benar, buruk atau baik (Nurdian syah,2009). Selanjutnya, Nurdiansyah mengdefinisikan kata etika yang mengutip pendapat Martin (1993) sebagai ”the dicipline which can act as the performance index or reference for our control system” sehingga etika akan memberikan semacam batasan maupun standar yang akan mengatur pergaulan manusia di dalam kelompok sosialnya. Britz(1996) menyatakan bahwa etika itu adalah : ”can be described in general terms as those actions which fall within the range of those activities that would be regarded as good. It relates thus to the questions of what is good and bad in terms of human actions”. Kemudian Baase(1997) menegaskan bahwa “Ethics is the study of what it means to “do the right thing”. Oleh karena itu, dari pendapat para pakar diatasbahwa etika itu adalah suatu studi untuk melahirkan pekerjaan yang benar berdasarkan pertimbangan-pertimbangan salah atau benar, buruk atau baik, susila atau tidak susila.Nurdiansyah, (2009) membagi etika menjadi:
·         Etika Umum : membahas mengenai teori-teori etika dan prinsip-prinsip moral dasar yang menjadi pegangan bagi manusia dalam bertindak secara etis serta mengambil keputusan secara etis.
·         Etika Khusus : merupakan penerapan prinsip-prinsip moral dasar dalam bidangkhusus seperti yang akan dibahas dalam tulisan ini yaitu bidang penggunaankomputer. Etika khusus ini kemudian dapat dibagi lagi menjadi; etika individual yang menyangkut kewajiban dan sikap menusia terhadap dirinya sendiri dan etika sosial yang berbicara mengenai ke wajiban, sikap dan pola perilaku manusia sebagai anggota umat manusia.
Etika individual dan etika sosial tidak dapat dipisahkan satu sama lain dengan jelas oleh karena kewajiban manusia terhadap diri sendiri dan sebagai umat manusia salingberkaitan. Etika sosial ini yang paling luas oleh karena menyangkut hubungan manusia secara kelembagaan (keluarga, masyarakat, negara) maupun tanggung jawabnya terha dap lingkungan hidup. Bilamana dipilah-pilah maka etika sosial akan ternagi lagi menjadi:
·         Sikap terhadap sesame
·         Etika keluarga
·         Etika profesi
·         Etika politik
·         Etika lingkungan
·         Etika idiologi
Dari sistematika di atas, dapat dilihat bahwa Etika Profesi merupakan bidang etika khusus atau terapan yang merupakan produk dari etika sosial (Nurdiansyah, 2009).

Pengertian Profesi
Profesi sangat dipengaruhi oleh pendidikan dan keahlian dan pengalaman yang lama. Pendidi kan dan keahlian itu bersifat khusus atau terapan misalnya saja dalam bidang: kedokteran, guru, militer, pengacara, manajer, wartawan, pelukis, artis, sekretaris dan sebagainya. Oleh sebab itu, Nurdiansyah (2009) dan Reksodiharjo (1989) yang dikutip oleh Nurdiansyah mendefinisikan profesi sebagai suatu kegiatan pokok untuk menghasilkan nafkah hidup dan yang mengandal kan suatu keahlian.
Lain lagi pendapat Kimery (2007) yang mengutip pendapat (Greenwood,1965;Caplow,1966) yang menjelaskan arti dari profesi sebagai suatu kumpulan pekerja atau spesialis yang mempraktekkan pengetahuan yang dimilki yang mewakili suatu asosiasi, mengatur dirinya sendiri melalui kode etik, tingkah laku professional dan berpartisipasi dalam suatu norma-norma kesusilaan, nilai-nilai dan simbol-simbol. Oleh sebab itu, profesi adalah :
·         Mengandalkan suatu keterampilan atau keahlian khusus.
·         Dilaksanakan sebagai suatu pekerjaan atau kegiatan utama.
·         Dilaksanakan sebagai sumber utama nafkah hidup.
·         Dilaksanakan dengan keterlibatan pribadi yang mendalam
Kemudian diperkuat oleh Kimery (2007) dengan :
·         Bernaung dalam suatu asosiasi profesi.
·         Mempunyai kode etik profesi yang harus dipatuhi.
·         Dalam tindakannya selalu mempertimbangkan norma-norma adat dan kesusilaan yang berlaku di masyarakat.
Selanjutnya apa peran etika dalam profesi dikemukakan oleh Nurdiansyah sebagai berikut :
·         Nilai etika bukan hanya dipunyai oleh suatu golongan akan tetapi milik masyarakat mulai dari keluarga sampai dengan suatu bangsa.
·         Menjadi landasan suatu golongan masyarakat yaitu masyarakat profesional yang diatur dalam suatu kode etik yang pegangan bagi para anggotanya.
·         Ketidaktaatan anggota profesi terhadap kode etiknya sendiri akan menimbulkan kemerosotan etik pada masyarakat .
Perkembangan teknologi komputer dewasa ini menimbulkan beberapa isu-isu di seputar teknologi komputer yang meningkatkan penyimpanganpenyimpangan etika misalnya pada tempat kerja, terjadinya kejahatan komputer seperti pembajakan, pengamanan dalam hal privacy, pencurian pada hak-hak intelektual, degradasi pada tanggung jawab profesi, dan diperparah lagi oleh adanya globalisasi dimana anonymityakan timbul dimana-mana yang sukar sekali dibendung.

Topik-Topik dalam Etika Komputer
a. Computer in the Workplace
Komputer adalah suatu alat yang sangat berguna untuk menyelesaikan semua persoalan-persoalan administrasi, keuangan, matematika serta simulasi. Namun di sisi yang lain akan menjadi alat yang mengancam pekerjaan bila penyimpangan etika orang yang menggunakannya. Komputer tidak pernah tidur, tidak kenal lelah, tidak penah sakit, istirahat maupun santai. Pada saat yang sama, komputer jauh lebih efisien dari pada manusia dalam menyelesaikan pekerjaan. Di dunia industri banyak pekerja telah digantikan oleh komputer seperti kasir bank, pekerja mobil, operator telepon, tukang ketik, tukang grafis, pengamanan dan sebagainya. Disamping itu, para professional, seperti dokter, ahli hukum, guru, akuntan, dan psikolog mendapatkan bahwa komputer dapat menyelesaikan pekerjaan secara efektif.
Oleh sebab itu, ada suatu kekhawatiran bahwa komputerisasi pekerjaan akan meningkatkan pengangguran atau yang dikenal dengan ”de-skilling”. Faktanya adalah bahwa bila dilihat pada sisi lain, industri komputer telah melahirkan pekerjaan baru berupa teknisi perangkat lunak, teknisi perangkat keras, penganalisis sistem, webmaster, guru-guru teknologi informasi, sales komputer dan sebagainya (Stanford,2001).
Isu lain yang mneyangkut komputer di tempat kerja adalah masalah keamanan dan kesehatan. Stress atau radiasi yang mungkin timbul disebabkan oleh karena layar monitorsebagai salah satu contoh.

b. Computer Crime
Ada dua jenis pengamanan yang sering dilaksanakan pada suatu komputer yaitu: pengamanan fisik seperti pengamanan terhadap pencurian, api, banjir dan sebagainya dan pengamanan secara logik seperti hacker, spying, virus dsb (encyclopedya yang mengutip pendapat spafford,et al, 1989).
Selanjutnya Spafford menegaskan bahwa Berdasarkan pengaman anlogik, maka lingkup pengamanan mencakup lima aspek, yaitu:
·         Privacy and confidentiality
·         Integrity
·         Unimpared service
·         Consistency
·         Controlling access to resources
Jenis-jenis perangkat lunak yang jahat merupakan tantangan yang signifikan terhadap keamanan komputer. Seperti virus yang memasuki program komputer atau semacam worm yang dapat berpindah dari mesin satu ke mesin yang lain atau sepertiTrojan horse yang menyerupai bom logic. Yang lain adalah bacteria atau rabbit yang berkembang-biak dan mengisi memori komputer.
Risiko besar yang terjadi pada keamanan komputer adalah pada apa yang dinamakan ”hacker” yang memasuki komputer tanpa persetujuan user. Para hacker akan mencuri data yang akan merusak sistem komputer sementara yang lain semata-mata hanya untuk meng-eksplore sistem untuk melihat cara kerjanya dan isinya(Stanford, 2001).
Setiap tindakan hacker sebenarnya tidak dapat ditolerir. Dampak yang ditimbulkannya amat besar dintaranya adalah hilangnya data dan program yang telah lamadipergunakan, pencurian rekening yang ada dibank yang belakangan marak diperbincangkan oleh karena beberapa bank dibobol oleh maling yang bersifat maya(Spafford, 1989).

c. Intellctual Proverty
Hak-hak intelektual dalam etika menjadi bahan yang kontroversial. Hal ini disebabkan oleh karena sebagian pakar dalam bidang ini berpendapat bahwa seyogyanya tidak semua penemuan-penemuan program menjadi hak intelektual. Pelopornya adalah Richard Stallman yang mendirikan Free Software Foundation. Dia meyakini bahwa informasi itu adalah sesuatu hal bebas, sehingga semua program yang ada seyogyanya bebas untuk difotocopy, dipelajari dan dimodifikasi oleh seseorang yang menginginkannya (Stallman, 1993). Namun yang lain semisal Johnson( 1992) menyatakan lain bahwa program-program yang diciptakan itu sebenarnya adalah investasi yang dilakukan berminggu-minggu bahkan berbulan-bulan dan ada yang bertahun-tahun mencitptakan program-program yang perlu dikembalikan investasinya berupa pembayaran lisensi.
Dunia industri software yang paling banyak menyuarakan persoalan pembajakansoftware yang mengklaim telah merugi jutaan dollar akibat dikopinya program-programsoftware. Pernah beberapa tahun yang lalu Bill Gate pencipta ”Microsoft Windows”mengaduk-aduk Indonesia dengan menuntut para pembajak Microsoft dikurangi atau paling tidak dihilangkan sama sekali. Sampai-sampai ada Perguruan Tinggi di negara Indonesia yang ditutut ratusan juta rupiah karena ditemukan pemakaian Microsoft Windows yang ilegal.
Yang kontroversial sekarang ini adalah kepemilikan hak paten atas ”algoritma komputer”. Paten yang memberikan hak eksklusif yang akan menolak yang lain termasuk menggunakan hak rumus-rumus matematik yang ada di dalamnya. Para matematikawan dan ilmuwan menjadi berang dengan kejadian ini. Mereka menganggap bahwa matemaik itu adalah hak universal umat manusia, siapapun bebas menggunakannya. Mereka menuntut bahwa bagaimanapun matematik yang ada di dalam algoritma komputer harus dikeluarkan, jangan dikomersilkan karena dalam hal ini matematik adalah domain publik.

d. Professional Responsibility
Profesi komputer adalah profesi yang mendapat tempat dan dihormati oleh masyarakat. Namun di sisi lain bilamana penggunanya tidak terkontrol maka akan mengakibatkan terjadinya kejahatan komputer, terabaikannya hak-hak intelektual. Untuk itu, diperlukan suatu aturan yang akan menata kehidupan dunia maya yang antara lain berupa pengaturan penggunanya melalui suatu kode etik.
Berbagai hubungan akan melibatkan banyak kepentingan yang kadang-kadang akan menjurus kea rah konflik dan hal ini akan merupa kan tanggung jawab profesi untuk mengamankan dan mencegahnya.

e. Globalization
Jaringan-jaringan global seperti Internet sekarang ini telah mendunia. World Wide Web (WWW) telah menghubungkan manusia ke segala penjuru dunia. Oleh sebab itu, seyogyanya etika komputer secara rasional akan merupakan ”etika informasi global ” (Stanford, 2001).
Untuk mengantisipasi jaringan global seperti yang dijelaskan di atas, maka pengembangan ke arah standarisasi etika komputer secara global telah dikembangkan akhir-akhir ini. Jaringan komputer sudah tidak mengenal wilayah negara, agama maupun peradaban. Seyogyanya etika komputer yang diterapkan di negara China akan sama dengan yang diterapkan di Negara Amerika.

Sumber:
Jurnal MEDTEK, Volume 1, Nomor 2, Oktober 2009. Syamsu Yusuf, PENDIDIKAN ETIKA PROFESI HUBUNGANNYA PADA PENGGUNAAN KOMPUTER.

Profesi Yang Ingin Di Tekuni

Setelah menempuh pendidikan S1 Sistem Informasi, saya berencana akan menekuni profesi sebagai Web Programer. Dikarenakan saya hobby mengcoding dan dilihat dari lapangan pekerjaan seorang web programing cukup luas dan menjanjikan. Saat ini saya masih terus belajar bahasa pemrograman agar setelah lulus nanti saya dapat bersaing dengan Programer-programer lain nya. Saya rasa setelah saya mahir dalam pemrograman Web saya nanti nya akan bisa membentuk sebuah team dan bisa membuat perusahaan sendiri menjadi Web Development.