Showing posts with label Keselamatan IT. Show all posts
Showing posts with label Keselamatan IT. Show all posts

Wednesday, January 18, 2012

Jom Memancing di Alam Siber

Di alam siber pun ramai yang mempunyai hobi memancing ni atau PHISING.

Kalau di laut atau sungai, hasilnya adalah ikan, udang dan sebagainya tetapi memancing di alam siber ni ramailah yang ditipunya untuk dapat wang, kemudahan dan sebagainya.

Jadi, pengguna di alam siber perlu berhati-hati supaya tidak menjadi mangsa PHISING.

Di sini ada satu laman web untuk menguji tahap keselamatan anda di alam siber terhadap ancamam PHISING ini.

Boleh muat turunkan aplikasi ini dan mecubanya.

Source Phising Toolkit.

Selamat mencuba.

Tuesday, January 3, 2012

Sembang ICT 40.: Elak Komputer dijangkiti Virus Shortcut. Utusan Malaysia. 24 Oktober 2011.

Diskusi ICT 42

Komputer riba saya dijangkit virus Shortcut. Beberapa kali sudah diimbas dan dibersihkan tetapi masalah yang sama kembali semula. Bagaimanakah cara untuk mengatasinya?

Tantiana, Alor Akar.

Sebelum ini dalam ruangan Sembang ICT ini ada dibincangkan secara umum cara untuk menghindari daripada jangkitan virus kepada komputer dan cara untuk mengatasinya secara umum sekiranya berlaku jangkitan virus komputer. Boleh rujuk kembali perbincangan tersebut.

Jadi, sekiranya telah dijangkiti dengan virus Shotcut ini, terdapat beberapa langkah yang boleh diambil dalam menangani masalah ini. Sebenarnya, fail-fail yang dijangkiti virus ini bukannya dimusnahkan atau dirosakan tetapi ia menjadi tersembunyi. Ia berselindung disebalik menjadikan fail-fail ini sebagai fail Shortcut supaya mangsa akan format komputernya untuk kembali kepada keadaan normal. Berikut adalah cara yang boleh diguna pakai untuk menangani masalah ini.

  1. Sila kemas kini sistem pengoperasian Windows dan perisian anti virus dengan program kemas kini yang terkini.

  1. Lakukan pengimbasan virus dengan perisian anti virus. Sekiranya masih tidak berjaya untuk mengesan virus tersebut, sila buat pengimbasan dalam mod Safe Mode. Sekiranya masih juga tidak berjaya, cuba mengimbasnya dengan perisian anti virus atau perisian keselamatan yang lain seperti program keselamatan yang dihasilkan oleh Microsoft dan sebagainya. Boleh juga muat turun mana-mana program Virus Shorcut Removal seperti yang terdapat di alamat URL, http://www.svrtool.webs.com/.

  1. Setelah diimbas dan dikesani, virus-virus ini sepatutya boleh dimusnahkan. Sekiranya masih ada fail-fail Shortcut yang dijangkiti virus tersebut, boleh membuangnya secara manual.

  1. Fail-fail yang dijangkiti virus ini boleh dikembalikan semula dengan cara manual atau dengan menggunakan aplikasi tertentu. Cara manual boleh digunakan dengan mengubah suai parameter tertentu dalam program Regedit supaya fail tersebut dinampakan semula atau dengan menaip beberapa arahan tertentu dalam program Command Prompt. Ia juga boleh disimpan sebagai fail batch, .bat. Larikan arahan yang berikut, attrib c:*.* /d /s -h -r –s. C adalah untuk pemacu C dalam cakera keras dan atribut-atribut yang digunakan boleh diketahui dengan menaip arahan help attrib.

  1. Fail-fail yang dijangkiti virus ini juga boleh dikembalikan dengan menggunakan aplikasi komputer tertentu yang berfungsi untuk mengembalikan semula fail-fail yang disembunyikan seperti program Hidden File Tool yang boleh dimuat turun di alamat URL, http://einsync.googlepages.com/hidden_file_tool_1.0.zip. Laksanakan seperti yang diarahakan dalam manual pengguna program tersebut.

  1. Seterusnya, laksanakan kembali pengimbasan kepada komputer tersebut mengunakan perisian anti virus dan perisian keselamatan.

Di antara cara lain yang boleh digunakan untuk mengatasi masalah ini ialah dengan mengedit kembali struktur fail sistem yang dijangkiti dalam program Regedit dan boleh juga menggunakan program System Restore yang terdapat dalam Windows. Langkah-langkah tersebut juga boleh diaplikasikan kepada masalah-masalah virus yang hampir sama modus operandinya iaitu menyembunyikan fail. Ia juga boleh digunakan kepada pemacu storan USB yang dijangkiti virus ini.

Utusan Online.

Sembang ICT 39.: Amalan Selamat Guna Apple Mac. Utusan Malaysia. 17 Oktober 2011.

Diskusi ICT 41

Selalu dibincangkan amalan selamat dalam mengendalikan komputer berasaskan Windows dan Linux, bagaimana pula untuk komputer yang berasaskan Apple Mac?

Nathan, Kuantan.

Terima kasih. Secara umumnya, amalan yang selamat adalah sama sahaja iaitu pastikan data atau fail yang digunakan atau didapatkan daripada mana-mana punca adalah selamat dan bukannya virus atau malware. Begitu juga ketika melayari Internet, amalkan budaya yang selamat dalam melayari Internet. Namun begitu, di sini saya bincangkan beberapa amalan selamat yang lebih spesifik untuk pengguna komputer peribadi yang berasaskan Apple Mac.

  1. Hindari daripada amalan login atau masuk ke dalam komputer secara automatik. Ia boleh dikonfigur pada Login Option di Account dalam System Preference. Masukan nilai Off pada Automatic Login dan tukar kepada Display Login Windows dengan Name and Password.
  2. Pasang perisian anti-virus kepada komputer Mac dan kemas kini fail enjinnya selalu. Walaupun dikatakan komputer Mac kebal kepada virus tetapi ia boleh menjadi pembawa virus dan seterusnya menjangkiti komputer yang lain. Di antara perisian anti virus yang digunakan untuk komputer Mac adalah seperti CalmXav, Sophos dan lain-lain.
  3. Amalkan budaya selamat dalam melayari Internet. Boleh menggunakan aplikasi OpenDNS dan Google Public DNS untuk mengurangkan masalah Spoofing dan Phising ketika melayari Internet. Penggunaannya tidak memerlukan proses pemasangan tetapi hanya memasukkan alamat IP bagi aplikasi DNS tersebut ke dalam konfigurasi rangkaian atau pelayar web yang digunakan. Sebagai contoh, untuk OpenDNS, masukkan alamat IP 208.67.222.222 dan 208.67.220.220 pada ruangan kosong DNS. Bagi Google Public DNS, masukkan alamat IP 8.8.8.8 and 8.8.4.4 pada ruangan kosong DNS.
  4. Hidupkan dan konfigur dengan selamat aplikasi Firewall Lion dalam komputer Mac. Ia membantu menghalang keluar dan masuk trafik rangkaian yang tidak perlu dalam sesebuah komputer Mac. Lebih banyak servis yang diblok akan menyukarkan proses pencerobohan ke atas sesebuah komputer.
  5. Penggunaan aplikasi FileVault dalam komputer Mac. Ia merupakan satu aplilkasi yang digunakan untuk perlindungan data dan fail yang ada di dalam komputer Mac. Ia juga mempunyai fungsi enkripsi untuk sesuatu data yang penting dan sensitif. Buat kajian yang terperinci terlebih dahulu sekiranya ia perlu digunakan dan pastikan ia berada dalam polisi teknologi maklumat sekirany perlu.

Penggunaan komputer yang selamat perlu bagi mengelakan masalah yang lebih besar lagi menimpa seperti kehilangan data, reputasi diri, wang dan nyawa. Kos penyediaan perimeter keselamatan ini lebih murah berbanding kos untuk mengembalikan data yang telah rosak atau hilang. Fikir-fikirkanlah ketika menggunakan komputer.

Utusan Online.

Sembang ICT 33.: Mengesan Penggodam. Utusan Malaysia. 5 September 2011.

Diskusi ICT 34

Boleh saya tahu, bagaimana penggodam mencerobohi ruang siber bagi sesebuah organisasi?

Fatihah Fatih, Jeram Pangkin

Terima kasih. Secara umumnya, langkah-langkah yang terlibat dalam aktiviti penggodaman ini adalah seperti pencarian/pengumpulan maklumat, pencarian/kenalpasti kelemahan dan pelancaran ekploit terhadap sasaran sesebuah sistem rangkaian komputer atau siber.

Langkah pertama: Pencarian Maklumat

Sekiranya seseorang pencuri atau perompak profesional mahu melakukan satu rompakan, perkara pertama sekali yang perlu dibuat adalah pengumpulan maklumat apa sahaja perkara yang berkaitan dengan rompakan tersebut seperti lokasi tempat rompakan, masa yang sesuai untuk buat rompakan dan sebagainya. Begitu juga dalam aktiviti penggodaman ini, penggodam komputer mesti mengenali dengan lebih rapat lagi sasaran sistem rangkaian komputer atau siber yang hendak dicerobohi itu. Perkara ini dilakukan dengan pelbagai cara dan kaedah sama ada menggunakan perisian, sistem atau secara manual. Di antara kaedah-kaedah yang digunakan dalam pencarian maklumat ini adalah seperti berikut :-

  1. Kejuruteraan sosial atau social engineering.
  2. Footprinting.

Kejuruteraan sosial, satu teknik yang sangat licik dan kebiasaanya ia melibatkan penipuan dan penyamaran untuk dapatkan maklumat berkaitan dengan sasaran. Kesemua maklumat tersebut membantu penggodam komputer untuk merancang, mengurus dan melancarkan serangan terhadap sistem rangkaian komputer yang disasar itu.

Sebagai contoh, membuat penipuan menerusi operator telefon bagi sesebuah organisasi sasaran. Jadi, penggodam komputer akan menelefon ke nombor telefon utama organisasi tersebut dan mula menipu dengan mengatakan kepada operator tersebut bahawa dia kakitangan yang baru di organisasi itu dan sedang bekerja di luar kawasan. Jadi, penggodam komputer tersebut memerlukan bantuan operator tersebut untuk menyediakan akaun dan katalaluan untuk dia memasuki sistem rangkaian komputer tersebut dari luar. Operator tersebut akan meminta seseorang yang bertanggungjawab untuk membuat akaun dan katalaluan yang dikehendaki. Kemudian, akaun dan katalaluan tersebut diberi kepada penggodam komputer untuk dia masuk ke dalam sistem rangkaian komputer itu dari luar.

Kaedah ini sudah mencukupi untuk seseorang penggodam komputer memerlukan maklumat untuk masuk secara tidak sah ke dalam sistem rangkaian komputer sesebuah organisasi dan seterusnya melancarkan serangan atau eksploit. Teknik ini kelihatan mudah tetapi ia sangat bahaya kerana penglibatan secara terus penggodam komputer dengan pihak sasaran.

Di antara beberapa teknik yang terdapat dalam kaedah ini adalah seperti berikut:-

1. Dumpster diving.

Teknik ini biasanya digunakan oleh para pelajar di sekolah untuk mencari salinan kertas soalan ujian yang dibuang ke dalam tong sampah. Situasi yang sama juga berlaku kepada penggodam komputer dengan mencari sampah-sampah yang mengandungi maklumat berguna seperti alamat IP, katalaluan yang lama, diagram rangkaian dan sebagainya. Kadangkala, teknik ini sangat efektif dilaksanakan dengan maklumat yang diperolehi. Jadi, berhati-hati dengan sampah-sampah yang difikirkan tidak penting tetapi ianya sangat berguna kepada para penggodam komputer.

2. Impersonations.

Teknik ini digunakan oleh penggodam komputer di mana ia menjadikan dirinya seperti seseorang yang sangat penting dalam organisasi tersebut dan menggunakan kuasa yang ada untuk mendapatkan lebih banyak maklumat berkaitan dengan sistem rangkaian komputer yang hendak diceroboh.

Teknik ini kelihatan bodoh tetapi ramai orang tidak akan menjangka ia akan berlaku dan ini kadangkala membuatkan ia juga sangat efektif dalam mendapatkan maklumat penting berkaitan dengan sistem rangkaian komputer bagi sesebuah organisasi.

Terdapat banyak teknik dan cara dalam kaedah kejuruteraan sosial ini tetapi kuncinya atau secara umumnya, kaedah ini akan dilaksanakan dengan melayan dan menipu sesiapa sahaja sama ada individu atau organisasi dengan cara yang tidak disedari oleh sesiapa pun dalam organisasi tersebut bagi memperolehi maklumat yang penting mengenai sasaran.

Footprinting

Footprinting merupakan satu kaedah yang sangat popular dikalangan penggodam komputer bagi mendapatkan maklumat penting terhadap sasaran. Berbanding dengan kaedah kejuruteraan sosial, perlaksanaan footprinting lebih kepada pengetahuan teknikal secara amalinya. Dengan kombinasi peralatan dan teknik yang digunakan, penggodam komputer dapat megetahui beberapa nama domain dan mengurangkannya kepada suatu julat, blok rangkaian, sistem pengoperasian yang digunakan dan alamat IP atau alamat protokol Interenet yang dihubung secara terus kepada Internet.

Terdapat beberapa teknik yang digunakan dalam kaedah footprinting ini. Di antaranya adalah seperti berikut :-

  1. Internet/DNS Footprinting
  2. Enjin Carian
  3. Passive OS Footprinting

Langkah kedua: Pencarian/Kenalpasti Kelemahan

Setelah seseorang perompak mendapat maklumat yang mencukupi mengenai sasaran yang hendak dirompak, mereka akan menganalisis apa kelemahan yang terdapat pada sasaran. Ini akan memudahkan lagi operasi rompakan yang akan di buat.

Begitu juga dalam aktiviti penggodaman, langkah yang seterusnya adalah mencari kelemahan yang wujud pada sistem rangkaian komputer atau siber yang disasarkan berdasarkan kepada maklumat yang telah diperolehi. Ini penting bagi membolehkan langkah seterusnya dalam aktiviti penggodaman ini dilaksanakan.

Terdapat beberapa kaedah yan digunakan dalam langkah ini. Di antaranya adalah seperti berikut:-

1. Pengimbasan port atau port scanner.

2. Pengimbasan keselamatan rangkaian.

Pengimbas port atau port scanner adalah program atau peralatan yang digunakan untuk memeriksa timbunan TCP/IP dalam komputer bagi port-port yang tertentu di mana keadaanya berada dalam keadaan terbuka atau LISTEN. Dalam protokol TCP/IP, ia digabungkan dengan protokol-protokol yang lain bagi membolehkan berlakunya komunikasi menerusi Internet.

Terdapat sebanyak 65 535 port dalam sesebuah komputer dan semuanya sesuai dengan TCP/IP. Kesemua port ini boleh dikategorikan kepada tiga jenis iaitu port yang dikenali atau “well-known” ports, port yang didaftarkan atau registered ports dan port peribadi atau private ports.

Pengimbas keselamatan rangkaian atau network security scanner adalah aplikasi, program atau perisian yang digunakan untuk melihat port yang terbuka bersama dengan servis yang ada dan kelemahannya dalam sistem rangkaian komputer. Dengan ini, penggodam komputer dapat mengetahui kelemahan-kelemahan yang ada dalam sistem rangkaian komputer yang hendak dicerobohi. Secara teorinya, perisian ini akan mengimbas secara automatik kelemahan-kelemahan yang wujud dalam sistem rangkaian komputer apabila ia dapat berhubung dengan sistem rangkaian komputer tersebut. Ia berupaya mengimbas beratus-ratus kelemahan pada satu masa.

Secara umumnya, perisian ini mempunyai pengkalan data berkenaan dengan kelemahan-kelemahan sistem rangkaian komputer yang telah dikenalpasti oleh mereka yang pakar dan proses pemgimbasan akan berpandukan kepada pengkalan data tersebut. Pengkalan data ini juga perlu senantiasa dikemaskinikan. Secara umumnya, kelemahan-kelemahan tersebut boleh dikategorikan seperti berikut :-

1. Kesilapan konfigurasi atau Common configuration error.

2. Kelemahan konfigurasi secara lalai atau default.

3. Kelemahan sistem sedia ada.

Komponen penting dalam perisian ini secara umumnya terdapat lima komponen iaitu pengkalan data, enjin pengimbas, alat konfigurasi, pengetahuan situasi bagi pengimbasan yang aktif dan alat penyediaan laporan. Pengkalan data menyediakan maklumat kelemahan yang sedia ada. Alat konfigurasi pula menyediakan antaramuka kepada pengguna untuk membuat konfigurasi terhadap perisian tersebut.

Seterusnya adalah enjin pengimbas yang sangat penting dalam memanipulasikan paket-paket dan menghantar semula kepada sasaran untuk mengenalpasti kelemahan. Pengetahuan situasi bagi pengimbasan yang aktif bertindak sebagai memori sementara bagi simpanan maklumat status pengimbasan dan kelemahan-kelemahan yang dijumpai. Seterusnya maklumat-maklumat tersebut akan dihantar ke enjin pengimbas. Akhir sekali adalah alat penyediaan laporan bagi penyediaan laporan lengkap hasil daripada aktiviti pengimbasan.

Perisian ini boleh diperolehi secara percuma dan ada yang dikomersialkan. Di antaranya adalah seperti SARA, SAINT, VLAD The Scanner, Nessus, CyberCop, NetSonar, ISS dan lain-lain.

Langkah ketiga: Pelancaran Exploits

Sebelum ini, teknik-teknik dan kaedah-kaedah yang digunakan adalah lebih kepada pencarian maklumat penting dan kelemahan bagi suatu sistem rangkaian komputer atau siber seperti maklumat alamat IP, port yang terbuka dan sebagainya.

Dengan kesemua maklumat yang diperolehi daripada langkah-langkah pertama dan kedua, tibalah masanya untuk langkah yang terakhir iaitu melancarkan serangan yang sebenarnya dengan memanipulasi kelemahan yang wujud pada sasaran dengan eksploit yang tertentu.

Terdapat banyak eksploit yang terdiri daripada program-program atau aplikasi-aplikasi yang akan digunakan oleh penggodam computer untuk membuat serangan. Eksploit yang berpadanan dengan kelemahan yang wujud akan membuatkan seseorang terpedaya. Kebanyakkan eksploit adalah berorientasikan sistem pengoperasian yang digunakan. Sebagai contoh, kemasukkan secara lalai atau anonymous login merupakan satu contoh eksploit bagi sistem pengoperasian Windows. Eksploit ini boleh dilarikan daripada sistem pengoperasian yang lain seperti Linux, Unix dan sebagainya.

Eksploit adalah langkah terakhir bagi penggodam komputer membuat serangan terhadap sasaran dengan memecah masuk ke dalam sistem rangkaian komputer yang disasarkan. Kemudian, mereka akan melakukan apa sahaja yang dikehendaki terhadap sistem tersebut setelah berjaya memecah masuk.

Terdapat banyak eksploit yang digunakan dalam pencerobohan dan melemahkan sistem rangkaian komputer dan ia banyak menyebabkan berlakunya jenayah siber seperti penipuan transaksi bank, pencurian maklumat dan sebagainya. Eksploit-eksploit ini pula boleh dikategorikan mengikut jenis sistem pengoperasian seperti Windows, Unix dan secara umum.

Kesemua eksploit tidaklah semata-mata sebagai ancaman tetapi penggodam komputer menggunakannya bersama dengan tipu helah untuk membuat serangan terhadap sistem rangkaian komputer sesebuah organisasi. Dengan pengetahuan ini, ia memberi idea untuk membuat langkah-langkah perlindungan dengan lebih bestari iaitu jalan yang terbaik dan betul.

Utusan Online.

Friday, December 30, 2011

Sembang ICT 29.: Tangani Masalah Komputer Digodam. Utusan Malaysia. 8 Ogos 2011.

Diskusi ICT 29

Sekiranya komputer saya sudah digodam, apakah yang perlu saya buat?

Yusof, Lubuk Ayam.

Pertamanya, saya mengucapkan terima kasih kepada semua pembaca yang menghantar soalan di ruangan sembang ICT ini. Saya meminta maaf kepada semua pembaca kerana tidak semua soalan yang dapat dibalas dengan segera disebabkan oleh kesuntukan masa dengan kerja-kerja hakiki. Kebanyakannya saya akan membalas jawapan kepada soalan-soalan yang kritikal terlebih dahulu. Insya’allah, saya akan cuba menjawab kesemua soalan-soalan tersebut secepat yang mungkin.

Seterusnya menjawab persoalan tersebut, banyaklah tanda-tanda bagi sesebuah komputer itu digodam seperti komputer menjadi perlahan, capaian internet juga menjadi perlahan, komen daripada pihak penyedia Internet mengatakan terdapat trafik yang tinggi dan tidak diperlukan berpunca daripada komputer anda, terdapat laporan daripada pihak bank mengatakan akaun bank anda di internet ada melakukan aktiviti-aktiviti yang anda tidak lakukan dan lain-lain.

Sekiranya berlaku keadaan sebegitu iaitu berkemungkinan komputer anda sudah digodam, ada beberapa perkara yang boleh diambil untuk menormalkan kembali keadaan komputer tersebut.

  1. Pengasingan komputer anda.

Disebabkan komputer anda telah digodam, penggodam akan menghubungi komputer anda dengan trojan, malware dan sebagainya menerusi rangkaian Internet. Jadi, putuskan segala sambungan rangkaian komputer anda menerusi wayar atau tanpa wayar. Putuskan segala jenis sambungan ini secara fizikal iaitu dengan mencabut kabel dan menyah aktifkan kad rangkaian tanpa wayar.

Selain daripada untuk memutuskan hubungan dengan penggodam, ia juga satu cara untuk mengelakan berlakunya jangkitan sebarang virus komputer merebak menerusi rangkain ke komputer yang lain.

  1. Padamkan komputer dan tanggalkan cakera keras.

Seterusnya adalah padamkan komputer dan tanggalkan cakera keras. Jadikan cakera keras tersebut sebagai pemacu kedua dan unbootable pada komputer yang lain.

Sebelum itu, pastikan pada komputer tersebut, program Windows, perisian anti-virus dan sebagainya telah dikemas kini. Muat turun dan pasangkan perisian pengimbas rootkit seperti Sophos.

Cakera keras tersebut boleh menggunakan sambungan USB untuk memudahkan kerja. Sekiranya masih ragu-ragu atau tiada komputer kedua, bolehlah menghantar cakera keras tersebut ke kedai membaiki komputer.

  1. Imbas cakera keras untuk segala jangkitan dan Malware.

Pada komputer kedua, imbas cakera keras yang digodam tadi dengan menggunakan perisian anti-virus, anti-spyware dan anti-rootkit. Baiki dan buang segala jangkitan yang ada pada sistem fail dalam cakera keras itu.

  1. Bina salinan pendua data-data yang penting.

Salin mana-mana fail atau data yang penting daripada cakera keras yang dibaiki ke mana-mana media storan yang patut dan bebas daripada sebarang jangkitan virus.

  1. Pasang kembali cakera keras.

Seterusnya, cakera keras tersebut ditanggalkan daripada komputer kedua dan pasang kembali pada komputer yang sudah digodam. Pastikan kesemua fail-fail penting sudah dibuat salinan pendua.

  1. Format cakera keras.

Langkah yang seterusnya adalah format dan membuat semula partition pada cakera keras tersebut. Ia penting untuk membuang segala jenis Malware, jangkitan atau pencerobohan yang telah dibuat oleh penggodam terhadap cakera keras tersebut.

Perkara yang paling merbahaya adalah sekiranya pihak penggodam telah mengjangkitkan cakera keras kita dengan mana-mana program Buffer over Flow (BoF). Dengan BoF, kita sukar untuk mengjangkakan atau mengimbas masalah ini dengan mana-mana program komputer kerana ia telah mengubah suai sistem komputer yang berjalan normal.

Format yang dilakukan bukan format yang biasa yang dilakukan tetapi menggunakan program komputer tertentu atau dikenali sebagai disk wipe utility. Ia akan mengambil masa yang lama untuk mengosongkan kesemua sektor yang terdapat dalam cakera keras.

Contoh program yang boleh digunakan adalah seperti Spin Rite, Disk Manager dan lain-lain. Ini penting untuk membersihkan cakera keras tersebut daripada segala jenis ancaman dan penggodaman.

  1. Pemasangan sistem pengoperasian.

Pasangkan kembali sistem pengoperasian kepada komputer tersebut. Seterusnya pastikan anda muat turun dan pasang kesemua program kemas kini dan patches pada sistem pengoperasian yang digunakan.

  1. Pemasangan perisian keselamatan

Pasang dan kemas kini perisian keselamatan seperti perisian anti-virus, perisian anti-spyware dan lain-lain.

  1. Kembalikan salinan fail-fail.

Fail-fail yang penting tadi perlu diimbas keselamatannya terlebih dahulu sebelum disalin kembali ke dalam komputer.

  1. Bina sistem back up.

Bangunkan sistem back up untuk sistem keseluruhan cakera keras untuk memudahkan proses kembalikan semula sistem komputer sekiranya berlaku kegagalan fungsi yang disebabkan oleh virus, malware, penggodaman atau lain-lain.

Ia dibina menggunakan mana-mana perisian back up dengan membuat pengimejan cakera keras yang bootable sebagai fail back up kepada keseluruhan sistem komputer dalam cakera keras.

Inilah beberapa langkah penting yang perlu dilakukan terhadap sistem komputer yang telah digodam. Penggodaman ini bukan sahaja menyebabkan masalah kepada anda tetapi kadang kala mereka menggunakan komputer anda sebagai salah satu alat untuk melakukan serangan siber terhadap rangkaian atau sistem komputer yang lebih besar lagi atau jenayah siber yang lain.

Semoga ia bermanfaat.

Utusan Online

Sembang ICT 23.: Lindungi Data daripada Penggodam. Utusan Malaysia. 27 Jun 2011.

Diskusi ICT 23

Baru-baru ini sebuah laman web syarikat gergasi dalam dunia permainan video telah dicerobohi. Data-data sulit pengguna seperti kad kredit, kad pengenalan dan sebagainya telah digodam dan disebarkan oleh pihak yang tidak bertanggung jawab. Bagaimanakah cara yang ideal untuk kita melindungi data-data sulit pengguna sebagai sebuah syarikat?

Sekian, terima kasih.

Ameen, Mengkarak.

Terima kasih kembali. Pihak berkenaan juga telah mengakui masalah tersebut dan meminta maaf secara terbuka kepada pelanggan-pelanggan mereka. Ini adalah sikap yang perlu dicontohi dalam profesionalisme dunia teknologi maklumat. Setinggi ke tahap profesor atau memiliki ijazah sarjana doktor falsafah sekali pun, perlu ada beberapa kesilapan atau kelemahan yang tidak dijangka dan disedari. Sekiranya berlaku, akuilah kesilapan itu dengan rendah diri dan azam yang kuat untuk menyelesaikannya.

Bagi perlindungan data atau keselamatan teknologi maklumat, ia perlu dilaksanakan secara proaktif iaitu perlu ada perancangan dalam melaksanakan kaedah-kaedah pencegahan keselamatan teknologi maklumat ini. Satu masalah dalam perkara ini adalah ia memerlukan modal yang tinggi dan tenaga kerja yang mahir. Di mana, hasilnya jua agak sukar untuk dijangkakan atau ditunjukkan kepada pihak pengurusan melainkan sehinggalah berlakunya pencerobohan data atau maklumat tersebut.

Di sini, pihak teknologi maklumat perlu bijaksana dalam membentang perancangan tersebut berserta dengan angka-angka pulangan pelaburan kepada syarikat. Ini kerana kos untuk mengembalikan data atau maklumat yang telah hilang atau rosak adalah sangat tinggi berbanding dengan kos pelaburan untuk pencegahan pencerobohan keselamatan teknologi maklumat. Ia perlu dianalisa dan dibuat perbandingan dengan lebih teliti.

Secara umumnya, saya nyatakan di sini perlu ada tiga perkara paling asas dalam perlaksanaan pencegahan pencerobohan keselamatan teknologi maklumat ini iaitu 3P yang merangkumi faktor-faktor perimeter keselamatan, pendidikan dan polisi.

Faktor perimeter keselamatan merupakan alat-alat dan teknik-teknik keselamatan yang perlu ada dalam sistem keselamatan teknologi maklumat seperti penggunaan Firewall, Intrusion Detection System, Intrusion Prevention System, perisian anti virus, teknik DMZ (Demilitirized Zone) dan sebagainya. Di sebalik itu, tenaga kerja yang pakar dan terlatih diperlukan untuk mengurus dan mengendalikan dengan baik perimeter-perimeter keselamatan teknologi maklumat ini. Satu sistem keselamatan teknologi maklumat yang menyeluruh perlu dilaksanakan ke atas kesemua infrastruktur dan kemudahan teknologi maklumat yang ada dalam sesebuah syarikat atau organisasi.

Kemudian, faktor pendidikan iaitu kesemua para pekerja dan pelanggan yang terlibat dengan penggunaan komputer dan sistem maklumat bagi sesebuah syarikat, perlu dididik dengan betul untuk menggunakannya dengan bijaksana dan selamat. Ini penting kerana dengan sistem perimeter keselamatan yang canggih belum tentu ia terjamin dapat melindungi keselamatan sesebuah maklumat atau data. Sebagai contoh, apabila berlaku pencerobohan sesuatu akaun bank pengguna di internet, pihak bank menyatakan mereka mempunyai sistem keselamatan yang kukuh dan menyalahkan pihak pengguna yang tidak mengendalikan dengan betul penggunaan akaun bank mereka.

Walhal, pengguna akaun bank tersebut tidak dididik dengan betul dan bijaksana oleh pihak bank terbabit. Mereka hanya mempromosi dengan gigih berkenaan dengan perbankan internet kepada pengguna tetapi tidak bagaimana menggunakan perbankan internet secara bijaksana dan selamat.

Pengguna dan pelanggan yang tidak dapat menggunakan infrastruktur teknologi maklumat dengan betul dan selamat akan menjadi sasaran kepada pihak penceroboh dengan pelbagai teknik penipuan seperti kejuruteraan sosial, phising, fraud dan sebagainya. Pihak jabatan teknologi maklumat perlu membuat banyak kempen kesedaran dengan menyediakan poster-poster panduan keselamatan siber dan sebagainya seperti apa yang dilakukan oleh pihak CyberSecurity Malaysia ketika ini untuk kempen penggunaan Internet yang selamat di kalangan rakyat di Malaysia. Pihak syarikat atau organisasi juga boleh berkerjasama dengan pihak CyberSecurity Malaysia.

Seterusnya adalah faktor polisi iaitu apa yang boleh dibuat dan apa yang tidak boleh dibuat oleh seseorang dalam mengendalikan sesuatu infrastruktur dan perkhidmatan teknologi maklumat bagi sesebuah syarikat atau organisasi. Setiap penggunaan perkhidmatan teknologi maklumat seperti komputer, Internet, sistem maklumat, rangkaian komputer dan sebagainya perlu ada polisi keselamatan tersendiri disamping polisi keselamatan teknologi maklumat yang umum. Ia merupakan faktor kawalan yang penting terhadap pengunaan kemudahan teknologi maklumat bagi sesebuah syarikat atau organisasi.

Sekiranya berlaku sesuatu yang tidak diingini, ada polisi keselamatan yang akan cuba mengimbanginya. Sebagai contoh, para pekerja tidak dibenarkan melayari laman web lucah, laman web sosial dan sebagainya pada masa bekerja. Sekiranya berlaku, ada tindakan susulan yang akan dikenakan kepada para pekerja terbabit oleh pihak syarikat seperti penggantungan kerja, denda dan sebagainya.

Kunci utama bagi perlindungan data pengguna bagi sesebuah syarikat adalah perlu diketahui berkenaan dengan di mana dan bagaimana data itu disimpan, siapa yang boleh mencapainya, bagaimana untuk melindungi data tersebut daripada dicuri, disebar dan dikongsi di kalangan penyangak teknologi maklumat dan bagaimana untuk melindungi pengguna daripada serangan penipuan menerusi e-mel palsu. Seterusnya akan dibincangkan panduan perlindungan data pengguna secara lebih spesifik dan teknikal.

Hadkan capaian kepada data penguna

Kebanyaakan data pengguna pada hari ini boleh dicapai secara terbuka menerusi talian Internet. Walau bagaimanapun, polisi keselamatan berkenaan data-data pengguna termasuk capaiannya amat jarang dikuatkuasakan di kalangan sesebuah syarikat.

Dalam sesebuah syarikat, kita selalu membuat analisa kepada pangkalan data penggguna untuk mengetahu siapa yang mencapainya dan jenis data apa yang dicapainya. Perlu diketahui bahawa tidak semua pengguna yang sah perlu mencapai kesemua jenis-jenis data yang tertentu. Dengan itu, amat perlu dihadkan capaiannya kepada beberapa orang pekerja sahaja.

Perkasakan keselamatan perisian dan rangkaian

Kebiasaannya, data-data kewangan disimpan dengan lebih selamat dan ketat. Malah, ada yang mengasingkan data-data tersebut bagi mengelakan ia dicapai daripada luar dan sebagainya. Jadi, maksud yang sama perlu dilakukan terhadap data-data pengguna yang mungkin kaedah-kaedah keselamatannya yang berbeza.

Perlaksanaan perkara ini oleh pihak syarikat boleh merujuk kepada mana-mana panduan yang disediakan oleh pihak-pihak berkuasa keselamatan siber di peringkat negara atau antarabangsa. Pihak yang boleh dirujuk di Malaysia adalah seperti CyberSecurity Malaysia. Ia juga boleh dirujuk di satu alamat URL iaitu :-

https://www.pcisecuritystandards.org/security_standards/index.php

Ia disediakan oleh sebuah badan antarabangsa iaitu sebuah lembaga bagi piawaian keselamatan data privasi individu.

Seterusnya, semua maklumat pengguna perlu dienkripkan pada peringkat pangkalan data lagi. Antara perimeter keselamatan yang boleh diaplikasikan untuk fokus kepada melindungi maklumat atau data pengguna ialah seperti teknik tokenisasi, perisian anti-phising, audit keselamatan dan lain-lain.

Minta Bantuan Perundangan

Apabila berlaku pencerobohan maklumat pengguna, saman boleh dikenakan oleh pihak pengguna kepada sesebuah syarikat. Pihak syarikat juga perlu mengeluarkan kos untuk mengembalikan semula data yang hilang atau rosak dan beberapa jenis pembayaran kepada pihak pengguna. Jadi, ia perlu meminta bantuan perundangan daripada pihak yang pakar untuk mengetahui apakah jenis perlindungan yang boleh disediakan dan apakah bentuk jaminan yang boleh diberikan sekiranya berlaku pencerobohan terhadap data pengguna.

Perbincangan dengan pihak pakar perundangan perlu dibuat untuk melindungi keselamatan bagi pihak pengguna dan organisasi yang mengendalikan sesebuah sistem maklumat. Dengan itu, perlu juga ditentukan nilai bayaran yuran perundangan dan penalti-penalti kewangan yang lain. Pihak pakar perundangan juga perlu menyediakan draf-draf dengan bahasa perundangan yang wajar bagi penyediaan laman web, dokumentasi pelanggan dan kontrak bagi pembekal.

Perkasakan keselamatan capaian data oleh pihak pembekal atau rakan kongsi

Kadang kala, ada maklumat pengguna perlu dicapai oleh pihak pembekal atau rakan kongsi. Dengan itu, pastikan mod capaiannya dilindungi dan berada dalam perimeter keselamatan yang baik. Sebagai contoh, menggunakan alamat IP untuk menentu kebolehcapaian bagi seseorang dalam konfigurasi firewall. Hanya lingkungan alamat IP yang berada dalam firewall sahaja yang boleh mencapai maklumat dan e-mel pengguna. Selain daripada itu, ia akan dihalang oleh perimeter firewall ini.

Sekiranya ada pihak ketiga yang menyimpan data pengguna bagi pihak organisasi, pastikan diketahui dengan mendalam berkenaan dengan bagaimana ia disimpan dan dilindungi sepenuhnya. Apakah perimeter-perimeter keselamatan yang digunakan oleh pihak tersebut?

Siapsiagakan para pekerja

Kesemua para pekerja perlu dilatih dan dididik untuk mengendalikan kemudahan dan infrastruktur teknologi maklumat dengan baik, beretika dan selamat. Ini memerlukan penyediaan panduan-panduan, polisi-polisi dan manual-manual yang boleh membantu para pekerja. Begitu juga dengan kempen-kempen kesedaran berkenaan dengan keselamatan teknologi maklumat.

Amalan-amalan beretika dan selamat perlu diaplikasikan oleh semua pekerja seperti penggunaan kata laluan yang kukuh, tidak sewenang-wenangnya berkongsi akaun komputer, bertanggung jawab dalam semua tindakan mencapai data pengguna dan sebagainya.

Akhir kata, tiga komponen atau elemen penting dalam keselamatan teknologi maklumat perlu diperkasakan iaitu perimeter keselamatan, pendidikan dan polisi. Begitu juga dengan pihak jabatan teknologi maklumat bagi sesebuah syarikat, ia memerlukan ramai tenaga mahir dan tenaga mahir ini akan fokus kepada perkara tertentu sahaja seperti keselamatan rangkaian komputer, keselamatan sistem maklumat dan pengkalan data, keselamatan e-mel dan internet dan sebagainya.

Bak kata pepatah melayu, sediakan payung sebelum hujan. Tindakan yang proaktif berupaya meminimakan risiko berlakunya pencerobohan keselamatan teknologi maklumat ini.


Utusan Online