Friday, December 30, 2011

Sembang ICT 25. : Cara Elakan Data Hilang daripada Komputer. Utusan Malaysia. 11 Julai 2011.

Diskusi ICT 25

Apakah panduan untuk kita elakan data-data daripada komputer hilang?

Sekian, terima kasih.

Huey Ying, Mengkarak Stesen.

Apabila berlaku kehilangan data, ia memberi masalah kepada kita untuk melaksanakan sesuatu kerja atau tugasan. Jadi, untuk mengembalikan data yang rosak dan hilang memerlukan kepakaran yang tinggi dalam komputer dan kosnya sudah tentulah agak mahal.

Namun begitu, dapatan kembali data-data tersebut berkemungkinan tidak berjaya. Jadi, cara yang paling baik dan mudah untuk kita mengelakan daripada data-data hilang adalah melakukan salinan pendua kepada data-data tersebut.

Di sini, saya sertakan beberapa panduan dalam mengendalikan simpanan data yang baik dalam sesebuah komputer.

Jangan simpan data dalam pemacu yang sama dengan sistem pengoperasian Windows.

Ini adalah satu sebab mengapa kita mengadakan lebih daripada satu pemacu dalam cakera keras. Biasanya sistem pengoperasian Windows dipasangkan pada pemacu C. Jadi, pemacu D atau pemacu yang lain digunakan untuk simpanan data.

Secara lalai atau default apabila kita simpan satu fail yang menggunakan program pemproses kata, secara automatik ia akan di simpan di My Documents yang berada dalam pemacu C. Jadi, sekiranya berlaku masalah pada sistem Windows seperti serangan virus atau berlaku sistem fail yang rosak. Ia akan menyukarkan kita untuk mendapatkan kembali fail atau data yang berada dalam pemacu C atau fail-fail tersebut juga turut rosak atau hilang.

Di samping itu, anda juga boleh simpan data tersebut pada cakera keras yang lain.

Buat salinan pendua bagi data-data yang penting.

Ia boleh dilakukan dengan program Backup yang sedia ada dalam sistem pengoperasian Windows. Salinan pendua ini boleh dilakukan dengan menyimpannya ke dalam cakera keras, CD, DVD atau Pen Drive. Namun begitu apa yang penting adalah kekerapan ia dibuat iaitu mungkin sehari sekali atau seminggu sekali dan sebagainya.

Peralatan media yang dibuat simpanan salinan pendua data-data tadi boleh disimpan di dalam peti besi yang tahan api dan sebagainya. Itu sekiranya data-data tersebut sangat penting kepada kita.

Buat salinan fail cetakan.

Fail-fail atau data-data yang penting boleh dicetak dan disimpan ke dalam peti besi yang selamat dan tahan api. Sekiranya sistem komputer gagal berfungsi dan rosak, ia boleh digunakan sebagai bukti pembayaran dan sebagainya.

Akhir kata, perlu ada displin yang teratur dalam penyimpanan fail atau data yang penting. Laksanakan sistem salinan pendua sama ada secara digital atau cetakan bagi fail atau data yang penting tersebut. Fail atau Data yang hilang dan rosak agak sukar untuk dikembalikan dan ia memerlukan kos yang sangat tinggi.

Utusan Online

Sembang ICT 24.: Terlupa Kata Laluan BIOS. Utusan Malaysia. 4 Julai 2011.

Diskusi ICT 24

Saya terlupa kata laluan untuk sistem BIOS sebuah komputer. Bagaimanakah caranya untuk setkan semula kata laluan tersebut?

Sekian, terima kasih.

N Day, Bukit Lada.

Terima kasih kembali. Sekiranya kata laluan tersebut disediakan oleh pihak pengilang yang menghasilkan BIOS tersebut, maka sila semak kata laluan tersebut ke pihak pengilang. Ini bagi memastikan sama ada pihak pengilang ada menyediakan satu kata laluan yang piawai secara lalai kepada BIOS tersebut.

Sebagai contoh, bagi BIOS yang dikeluarkan oleh pihak Award atau Award BIOS ada menyediakan kata laluan seperti AWARD SW, AWARD_SW, Award SW, AWARD PW, _award, awkward, J64, j256, j262, j332, j322, 01322222, 589589, 589721, 595595, 598598, HLT, SER, SKY_FOX, aLLy, aLLY, Condo, CONCAT, TTPTHA, aPAf, HLT, KDD, ZBAAACA, ZAAADA dan ZJAAADC.

Anda boleh lakukan ini dengan mengenal pasti terlebih dahulu pihak pengeluar BIOS yang digunakan. Dengan ini, cuba lakukan pencarian di Internet dengan menggunakan enjin carian atau terus menghubungi pihak pengeluar BIOS tersebut.

Sekiranya kata laluan tersebut disetkan oleh seseorang dan terlupa apakah kata laluan tersebut. Maka, kata laluan tersebut boleh disetkan semula dengan setkan semula sistem BIOS atau reflashed dengan cara menggunakan perisian atau perkakasan.

Bagi kaedah setkan semula sistem BIOS menggunakan perisian, kita perlu mencapai komputer tersebut yang sedang dilarikan atau log in. Sekiranya tidak berupaya mencapai komputer yang sedang dilarikan, kaedah setkan semula sistem BIOS menggunakan perkakasan boleh digunakan.

Kaedah setkan semula sistem BIOS dengan menggunakan perisian boleh dilakukan dengan melayari laman web pihak pengeluar. Seterusnya, muat turun program untuk setkan semula sistem BIOS yang disediakan oleh pihak pengeluar. Gunakan program tersebut untuk setkan semula sistem BIOS komputer anda.

Selain daripada program komputer yang disediakan oleh pihak pengeluar, boleh juga menggunakan program-program yang dihasilkan oleh pihak ketiga. Walau bagaimana pun, perlu dipastikan ia sesuai dengan jenis sistem BIOS yang digunakan. Sebagai contoh, boleh menggunakan program MS DEBUG. Namun begitu, perlu tahu cara menggunakannya.

Bagi kaedah setkan semula sistem BIOS menggunakan perkakasan, ia perlu dilihat suisnya yang dikenali sebagai jumper yang berada pada papan utama. Jumper ini perlu disetkan semula untuk setkan semula sistem BIOS. Caranya adalah seperti berikut:-

1. Sila lihat manual pengguna bagi senibina papan utama atau motherboard komputer tersebut. Kenal pasti lokasi jumper bagi BIOS yang berada pada papan utama. Biasanya jumper ini mempunyai 3 pin dan jumper tersebut akan temukan dua daripada 3 pin tersebut. Konfigurasi ini boleh dilihat dalam manual pengguna papan utama tersebut.

2. Pastikan komputer tersebut sudah ditutup. Seterusnya, cabut jumper tersebut daripada pin-pin tersebut.

3. Masukkan kembali jumper tersebut pada pin yang berlawanan dengan konfigurasi asal. Sebagai contoh, sekiranya pada asal jumper tersebut diletakan pada pin 1 dan pin 2. Jadi, kita letakan kembali jumper tersebut pada pin 2 dan pin 3. sila rujuk buku manual papan utama anda.

4. Sila tunggu dalam beberapa saat.

5. Seterusnya kembalikan semula konfigurasi jumper tersebut ke lokasi pin yang asal.

6. Akhirnya, buka komputer seperti biasa.

Antara cara lain yang boleh digunakan untuk setkan semula sistem BIOS adalah dengan mencabut bateri CMOS yang ada pada papan utama. Sebelum itu, pastikan anda telah tutup komputer. Setelah mencabutnya, boleh hidupkan semula komputer anda. Dengan ini, kata laluan bagi sistem BIOS anda akan tiada.

Utusan Online

Sembang ICT 23.: Lindungi Data daripada Penggodam. Utusan Malaysia. 27 Jun 2011.

Diskusi ICT 23

Baru-baru ini sebuah laman web syarikat gergasi dalam dunia permainan video telah dicerobohi. Data-data sulit pengguna seperti kad kredit, kad pengenalan dan sebagainya telah digodam dan disebarkan oleh pihak yang tidak bertanggung jawab. Bagaimanakah cara yang ideal untuk kita melindungi data-data sulit pengguna sebagai sebuah syarikat?

Sekian, terima kasih.

Ameen, Mengkarak.

Terima kasih kembali. Pihak berkenaan juga telah mengakui masalah tersebut dan meminta maaf secara terbuka kepada pelanggan-pelanggan mereka. Ini adalah sikap yang perlu dicontohi dalam profesionalisme dunia teknologi maklumat. Setinggi ke tahap profesor atau memiliki ijazah sarjana doktor falsafah sekali pun, perlu ada beberapa kesilapan atau kelemahan yang tidak dijangka dan disedari. Sekiranya berlaku, akuilah kesilapan itu dengan rendah diri dan azam yang kuat untuk menyelesaikannya.

Bagi perlindungan data atau keselamatan teknologi maklumat, ia perlu dilaksanakan secara proaktif iaitu perlu ada perancangan dalam melaksanakan kaedah-kaedah pencegahan keselamatan teknologi maklumat ini. Satu masalah dalam perkara ini adalah ia memerlukan modal yang tinggi dan tenaga kerja yang mahir. Di mana, hasilnya jua agak sukar untuk dijangkakan atau ditunjukkan kepada pihak pengurusan melainkan sehinggalah berlakunya pencerobohan data atau maklumat tersebut.

Di sini, pihak teknologi maklumat perlu bijaksana dalam membentang perancangan tersebut berserta dengan angka-angka pulangan pelaburan kepada syarikat. Ini kerana kos untuk mengembalikan data atau maklumat yang telah hilang atau rosak adalah sangat tinggi berbanding dengan kos pelaburan untuk pencegahan pencerobohan keselamatan teknologi maklumat. Ia perlu dianalisa dan dibuat perbandingan dengan lebih teliti.

Secara umumnya, saya nyatakan di sini perlu ada tiga perkara paling asas dalam perlaksanaan pencegahan pencerobohan keselamatan teknologi maklumat ini iaitu 3P yang merangkumi faktor-faktor perimeter keselamatan, pendidikan dan polisi.

Faktor perimeter keselamatan merupakan alat-alat dan teknik-teknik keselamatan yang perlu ada dalam sistem keselamatan teknologi maklumat seperti penggunaan Firewall, Intrusion Detection System, Intrusion Prevention System, perisian anti virus, teknik DMZ (Demilitirized Zone) dan sebagainya. Di sebalik itu, tenaga kerja yang pakar dan terlatih diperlukan untuk mengurus dan mengendalikan dengan baik perimeter-perimeter keselamatan teknologi maklumat ini. Satu sistem keselamatan teknologi maklumat yang menyeluruh perlu dilaksanakan ke atas kesemua infrastruktur dan kemudahan teknologi maklumat yang ada dalam sesebuah syarikat atau organisasi.

Kemudian, faktor pendidikan iaitu kesemua para pekerja dan pelanggan yang terlibat dengan penggunaan komputer dan sistem maklumat bagi sesebuah syarikat, perlu dididik dengan betul untuk menggunakannya dengan bijaksana dan selamat. Ini penting kerana dengan sistem perimeter keselamatan yang canggih belum tentu ia terjamin dapat melindungi keselamatan sesebuah maklumat atau data. Sebagai contoh, apabila berlaku pencerobohan sesuatu akaun bank pengguna di internet, pihak bank menyatakan mereka mempunyai sistem keselamatan yang kukuh dan menyalahkan pihak pengguna yang tidak mengendalikan dengan betul penggunaan akaun bank mereka.

Walhal, pengguna akaun bank tersebut tidak dididik dengan betul dan bijaksana oleh pihak bank terbabit. Mereka hanya mempromosi dengan gigih berkenaan dengan perbankan internet kepada pengguna tetapi tidak bagaimana menggunakan perbankan internet secara bijaksana dan selamat.

Pengguna dan pelanggan yang tidak dapat menggunakan infrastruktur teknologi maklumat dengan betul dan selamat akan menjadi sasaran kepada pihak penceroboh dengan pelbagai teknik penipuan seperti kejuruteraan sosial, phising, fraud dan sebagainya. Pihak jabatan teknologi maklumat perlu membuat banyak kempen kesedaran dengan menyediakan poster-poster panduan keselamatan siber dan sebagainya seperti apa yang dilakukan oleh pihak CyberSecurity Malaysia ketika ini untuk kempen penggunaan Internet yang selamat di kalangan rakyat di Malaysia. Pihak syarikat atau organisasi juga boleh berkerjasama dengan pihak CyberSecurity Malaysia.

Seterusnya adalah faktor polisi iaitu apa yang boleh dibuat dan apa yang tidak boleh dibuat oleh seseorang dalam mengendalikan sesuatu infrastruktur dan perkhidmatan teknologi maklumat bagi sesebuah syarikat atau organisasi. Setiap penggunaan perkhidmatan teknologi maklumat seperti komputer, Internet, sistem maklumat, rangkaian komputer dan sebagainya perlu ada polisi keselamatan tersendiri disamping polisi keselamatan teknologi maklumat yang umum. Ia merupakan faktor kawalan yang penting terhadap pengunaan kemudahan teknologi maklumat bagi sesebuah syarikat atau organisasi.

Sekiranya berlaku sesuatu yang tidak diingini, ada polisi keselamatan yang akan cuba mengimbanginya. Sebagai contoh, para pekerja tidak dibenarkan melayari laman web lucah, laman web sosial dan sebagainya pada masa bekerja. Sekiranya berlaku, ada tindakan susulan yang akan dikenakan kepada para pekerja terbabit oleh pihak syarikat seperti penggantungan kerja, denda dan sebagainya.

Kunci utama bagi perlindungan data pengguna bagi sesebuah syarikat adalah perlu diketahui berkenaan dengan di mana dan bagaimana data itu disimpan, siapa yang boleh mencapainya, bagaimana untuk melindungi data tersebut daripada dicuri, disebar dan dikongsi di kalangan penyangak teknologi maklumat dan bagaimana untuk melindungi pengguna daripada serangan penipuan menerusi e-mel palsu. Seterusnya akan dibincangkan panduan perlindungan data pengguna secara lebih spesifik dan teknikal.

Hadkan capaian kepada data penguna

Kebanyaakan data pengguna pada hari ini boleh dicapai secara terbuka menerusi talian Internet. Walau bagaimanapun, polisi keselamatan berkenaan data-data pengguna termasuk capaiannya amat jarang dikuatkuasakan di kalangan sesebuah syarikat.

Dalam sesebuah syarikat, kita selalu membuat analisa kepada pangkalan data penggguna untuk mengetahu siapa yang mencapainya dan jenis data apa yang dicapainya. Perlu diketahui bahawa tidak semua pengguna yang sah perlu mencapai kesemua jenis-jenis data yang tertentu. Dengan itu, amat perlu dihadkan capaiannya kepada beberapa orang pekerja sahaja.

Perkasakan keselamatan perisian dan rangkaian

Kebiasaannya, data-data kewangan disimpan dengan lebih selamat dan ketat. Malah, ada yang mengasingkan data-data tersebut bagi mengelakan ia dicapai daripada luar dan sebagainya. Jadi, maksud yang sama perlu dilakukan terhadap data-data pengguna yang mungkin kaedah-kaedah keselamatannya yang berbeza.

Perlaksanaan perkara ini oleh pihak syarikat boleh merujuk kepada mana-mana panduan yang disediakan oleh pihak-pihak berkuasa keselamatan siber di peringkat negara atau antarabangsa. Pihak yang boleh dirujuk di Malaysia adalah seperti CyberSecurity Malaysia. Ia juga boleh dirujuk di satu alamat URL iaitu :-

https://www.pcisecuritystandards.org/security_standards/index.php

Ia disediakan oleh sebuah badan antarabangsa iaitu sebuah lembaga bagi piawaian keselamatan data privasi individu.

Seterusnya, semua maklumat pengguna perlu dienkripkan pada peringkat pangkalan data lagi. Antara perimeter keselamatan yang boleh diaplikasikan untuk fokus kepada melindungi maklumat atau data pengguna ialah seperti teknik tokenisasi, perisian anti-phising, audit keselamatan dan lain-lain.

Minta Bantuan Perundangan

Apabila berlaku pencerobohan maklumat pengguna, saman boleh dikenakan oleh pihak pengguna kepada sesebuah syarikat. Pihak syarikat juga perlu mengeluarkan kos untuk mengembalikan semula data yang hilang atau rosak dan beberapa jenis pembayaran kepada pihak pengguna. Jadi, ia perlu meminta bantuan perundangan daripada pihak yang pakar untuk mengetahui apakah jenis perlindungan yang boleh disediakan dan apakah bentuk jaminan yang boleh diberikan sekiranya berlaku pencerobohan terhadap data pengguna.

Perbincangan dengan pihak pakar perundangan perlu dibuat untuk melindungi keselamatan bagi pihak pengguna dan organisasi yang mengendalikan sesebuah sistem maklumat. Dengan itu, perlu juga ditentukan nilai bayaran yuran perundangan dan penalti-penalti kewangan yang lain. Pihak pakar perundangan juga perlu menyediakan draf-draf dengan bahasa perundangan yang wajar bagi penyediaan laman web, dokumentasi pelanggan dan kontrak bagi pembekal.

Perkasakan keselamatan capaian data oleh pihak pembekal atau rakan kongsi

Kadang kala, ada maklumat pengguna perlu dicapai oleh pihak pembekal atau rakan kongsi. Dengan itu, pastikan mod capaiannya dilindungi dan berada dalam perimeter keselamatan yang baik. Sebagai contoh, menggunakan alamat IP untuk menentu kebolehcapaian bagi seseorang dalam konfigurasi firewall. Hanya lingkungan alamat IP yang berada dalam firewall sahaja yang boleh mencapai maklumat dan e-mel pengguna. Selain daripada itu, ia akan dihalang oleh perimeter firewall ini.

Sekiranya ada pihak ketiga yang menyimpan data pengguna bagi pihak organisasi, pastikan diketahui dengan mendalam berkenaan dengan bagaimana ia disimpan dan dilindungi sepenuhnya. Apakah perimeter-perimeter keselamatan yang digunakan oleh pihak tersebut?

Siapsiagakan para pekerja

Kesemua para pekerja perlu dilatih dan dididik untuk mengendalikan kemudahan dan infrastruktur teknologi maklumat dengan baik, beretika dan selamat. Ini memerlukan penyediaan panduan-panduan, polisi-polisi dan manual-manual yang boleh membantu para pekerja. Begitu juga dengan kempen-kempen kesedaran berkenaan dengan keselamatan teknologi maklumat.

Amalan-amalan beretika dan selamat perlu diaplikasikan oleh semua pekerja seperti penggunaan kata laluan yang kukuh, tidak sewenang-wenangnya berkongsi akaun komputer, bertanggung jawab dalam semua tindakan mencapai data pengguna dan sebagainya.

Akhir kata, tiga komponen atau elemen penting dalam keselamatan teknologi maklumat perlu diperkasakan iaitu perimeter keselamatan, pendidikan dan polisi. Begitu juga dengan pihak jabatan teknologi maklumat bagi sesebuah syarikat, ia memerlukan ramai tenaga mahir dan tenaga mahir ini akan fokus kepada perkara tertentu sahaja seperti keselamatan rangkaian komputer, keselamatan sistem maklumat dan pengkalan data, keselamatan e-mel dan internet dan sebagainya.

Bak kata pepatah melayu, sediakan payung sebelum hujan. Tindakan yang proaktif berupaya meminimakan risiko berlakunya pencerobohan keselamatan teknologi maklumat ini.


Utusan Online