Prinsip Integrity, Confidentiality dan Avaliability Dalam Dunia TI
Integrity
Integrity
merupakan aspek yang menjamin bahwa data tidak boleh berubah tanpa ijin pihak
yang berwenang (authorized). Bisa juga disebut menjaga keutuhansesuatu yang sudah
ditetapkan sebelumnya. Secara teknis ada beberapa carauntuk menjamin aspek
integrity ini, seperi misalnya dengan menggunakan message authentication code,
hash function, digital signature.[Message authentication code (MAC), adalah
alat bagi penerima pesan untuk mengetahui pengirim pesan, digunakan untuk
mengotentikasi pesan tanpa perlumerahasiakan isi pesannya.Fungsi hash adalah
fungsi yang secara efisien mengubah string input denganpanjang berhingga
menjadi string output dengan panjang tetap yang disebut nilaihash. Umumnya
digunakan untuk keperluan autentikasi
dan integritas data.Tanda tangan digital atau digital signature adalah sebuah
skema matematikauntuk menunjukkan keaslian pesan digital atau dokumen.
Confidentiality
Confidentiality
merupakan aspek yang menjamin kerahasiaan data atauinformasi. Kerahasiaan ini
dapat diimplementasikan dengan berbagai cara, sepertimisalnya menggunakan
teknologi kriptografi dengan melakukan proses enkripsi(penyandian) pada
transmisi data, pengolahan data (aplikasi dan database), danpenyimpanan data
(storage). Akses terhadap informasi juga harus dilakukandengan melalui
mekanisme otorisasi (authorization) yang ketat.Sebagai contoh dari
confidentiality adalah daftar pelanggan dari sebuah InternetService Provider
(ISP). Jadi, data dari daftar pelanggan tersebut seperti nama,alamat, nomor
telephone dan data lainnya harus dilindungi agar tidak tersebarpada pihak yang
tidak seharusnya mendapatkan informasi tersebut.
Avaliability
Availability
merupakan aspek yang menjamin bahwa data tersedia ketikadibutuhkan. Jadi, pada
prinsipnya ketersediaan data dan informasi yangmenyangkut kebutuhan suatu
kegiatan merupakan suatu keharusan untuk menjalankan kegiatan tersebut.
Jika avaliabillity data atau informasi yangdibutuhkan untuk menjalankan suatu
proses kegiatan tidak dapat dipenuhi, makaproses kegiatan tersebut tidak akan
terjadi atau terlaksana
0 komentar:
Posting Komentar