Winnie The Pooh

Selasa, 24 April 2018

ETIKA & PROFESIONALISME TSI : sikap profesionalisme yang berkaitan dengan pemanfaatan teknologi sistem informasi

ETIKA & PROFESIONALISME TSI




Nama :
Hanifah Awaliah         (14114158)
Kelas               : 4 KA 13
Dosen              : Farida








SISTEM INFORMASI
ILMU KOMPUTER DAN TEKNOLOGI INFORMASI
UNIVERSITAS GUNADARMA
ATA 2017/2018

contoh dari sikap profesionalisme yang berkaitan dengan pemanfaatan teknologi sistem informasi baik sebagai pengguna maupun sebagai pembuat


1. Keterampilan yang berdasar pada pengetahuan teoretis
Profesional diasumsikan mempunyai pengetahuan teoretis yang ekstensif dan memiliki keterampilan yang berdasar pada pengetahuan tersebut dan bisa diterapkan dalam praktek.

2. Asosiasi profesional
Profesi biasanya memiliki badan yang diorganisasi oleh para anggotanya, yang dimaksudkan untuk meningkatkan status para anggotanya. Organisasi profesi tersebut biasanya memiliki persyaratan khusus untuk menjadi anggotanya.

3. Pendidikan yang ekstensif
Profesi yang prestisius biasanya memerlukan pendidikan yang lama dalam jenjang pendidikan tinggi.

4. Ujian kompetensi
Sebelum memasuki organisasi profesional, biasanya ada persyaratan untuk lulus dari suatu tes yang menguji terutama pengetahuan teoretis.

5. Pelatihan institutional
Selain ujian, juga biasanya dipersyaratkan untuk mengikuti pelatihan istitusional dimana calon profesional mendapatkan pengalaman praktis sebelum menjadi anggota penuh organisasi. Peningkatan keterampilan melalui pengembangan profesional juga dipersyaratkan.

6. Lisensi
Profesi menetapkan syarat pendaftaran dan proses sertifikasi sehingga hanya mereka yang memiliki lisensi bisa dianggap bisa dipercaya.

7. Otonomi kerja
Profesional cenderung mengendalikan kerja dan pengetahuan teoretis mereka agar terhindar adanya intervensi dari luar.

8. Kode etik
Organisasi profesi biasanya memiliki kode etik bagi para anggotanya dan prosedur pendisiplinan bagi mereka yang melanggar aturan.

9. Mengatur diri
Organisasi profesi harus bisa mengatur organisasinya sendiri tanpa campur tangan pemerintah. Profesional diatur oleh mereka yang lebih senior, praktisi yang dihormati, atau mereka yang berkualifikasi paling tinggi.

10. Layanan publik dan altruisme
Diperolehnya penghasilan dari kerja profesinya dapat dipertahankan selama berkaitan dengan kebutuhan publik, seperti layanan dokter berkontribusi terhadap kesehatan masyarakat.

11. Status dan imbalan yang tinggi
Profesi yang paling sukses akan meraih status yang tinggi, prestise, dan imbalan yang layak bagi para anggotanya. Hal tersebut bisa dianggap sebagai pengakuan terhadap layanan yang mereka berikan bagi masyarakat.

Referensi : https://3rest.wordpress.com/category/etika-dan-profesionalisme-pada-teknologi/

Sabtu, 21 April 2018

ETIKA & PROFESIONALISME TSI : JENIS ANCAMAN ( TRAPDOOR dan BACTERIA)


ETIKA & PROFESIONALISME TSI




Nama :
Hanifah Awaliah         (14114158)
Kelas               : 4 KA 13
Dosen              : Farida








SISTEM INFORMASI
ILMU KOMPUTER DAN TEKNOLOGI INFORMASI
UNIVERSITAS GUNADARMA
ATA 2017/2018


Jenis Jenis Jenis Ancaman (Threat) Pada Komputer Jenis Ancaman (Threat) Pada Komputer. Jelaskan 2 jenis ancaman tersebut. Upload juga di studentsite sebagai tulisan .

TRAPDOOR DAN BACTERIA

Jawaban :

TRAPDOOR
Trapdoor adalah jebakan yang digunakan untuk menjebak administrator agar menjalankan perintah tertentu yang nantinya dengan perintah tersebut penyusup bisa mendapatkan jalan untuk mendapatkan previlege root. Trapdoor adalah kode yang menerima suatu barisan masukan khusus atau dipicu dengan menjalankan ID pemakai tertentu atau barisan kejahatan tertentu.  Trapdoor telah dipakai secara benar selama bertahun-tahun oleh pemogram untuk mencari kesalahan program. Debugging dan testing biasanya dilakukan pemogram saat mengembangkan aplikasi. 
CONTOH KASUS :
Sebagai contoh, seorang user meminta admin untuk menjalankan program yang tidak bisa dijalankan oleh user biasa, dan ketika admin memasukkan password root, password tersebut telah terekam oleh user tersebut karena sebelumnya telah menjalankan program yang mempunyai tampilan login untuk menyadap password. Pada kasus nyata, auditor (pemeriksa) perangkat lunak dapat menemukan trapdoor pada produk perangkat lunak dimana nama pencipta perangkat lunak berlakuk sebagai password yang memintas proteksi perangkat lunak yang dibuatnya. Adalah sulit mengimplementasikan kendali-kendali perangkat lunak untuk trapdoor.


CONTOH :
Trapdoor telah dipakai selama bertahun-tahun oleh pemogram untuk mencari kesalahan program.  Contoh : Keepass.exe
Gangguan yaitu melakukan penyimpanan/pencatatan password tanpa diketahui user sedang diserang.
Berjalan biasa pada browser Mozilla dan IE untuk melaukan pengkopian password dan username korban. Antivirus yang dapat menangani belum ada. Solusinya yaitu dengan install broswer baru seperti Chrome dan Safari. 

CARA KERJA TRAPDOOR :
Sistem login trapdoor mungkin mengambil bentuk kombinasi pengguna dan kata sandi keras yang memberikan akses ke sistem.
Contoh:
     Semacam trap digunakan sebagai perangkat plot / versi browser baru untuk menekan kelaparan karena beban kerja di browser.
      Mode simulasi permainan video dan interaksi langsung dengan kecerdasan buatan
      Meskipun jumlah trapdoor dalam sistem yang menggunakan perangkat lunak (perangkat lunak yang kode sumbernya tidak tersedia untuk umum) tidak secara luas dikreditkan, namun sering terinfeksi. Programmer bahkan berhasil secara diam-diam memasang kode jinak dalam jumlah besar sebagai hadiah dalam program, meskipun kasus semacam itu mungkin melibatkan instansi resmi, jika bukan izin sebenarnya.
      Permintaan Apps / Games di facebook digunakan untuk meminta Anda MENGIZINKAN aplikasi untuk mengakses informasi Anda untuk diproses lebih lanjut, sebagian besar orang hanya MENGIZINKAN Aplikasi / Permintaan untuk mengakses informasi di sana.

SEJARAH TRAPDOOR :
Gagasan tentang trapdoor asimetris diperkenalkan oleh Adam Young dan Moti Yung dalam Proceedings of Advances in Cryptology: Crypto '96. Trapdoor asimetris hanya dapat digunakan oleh penyerang yang menanamnya, meskipun penerapan penuh trapdoor  menjadi publik (misalnya, melalui penerbitan, ditemukan dan diungkapkan oleh rekayasa , dll.). Selain itu, komputasi sulit dikendalikan untuk mendeteksi adanya trapdoor asimetris di bawah kotak hitam. Kelas serangan ini disebut kleptografi; mereka dapat dilakukan dalam perangkat lunak, perangkat keras (misalnya, kartu pintar), atau kombinasi keduanya. Teori pintu perangkap asimetris adalah bagian dari bidang yang lebih besar sekarang disebut cryptovirology.

BACTERIA 

BACTERIA
Bacteria atau disebut juga “Rabbbit” adalah program yang mengkonsumsi sumber daya sistem dengan mereplikasi dirinya sendiri. Bacteria tidak secara eksplisit merusak file. Tujuan program ini hanya satu yaitu mereplikasi dirinya. Program bacteria yang sederhana bisa hanya mengeksekusi dua kopian dirinya secara simultan pada sistem multiprogramming atau menciptakan dua file baru, masing-masing adalah kopian file program bacteria. 

CONTOH KASUS :
Satu-satunya akun orang pertama dari program ini berasal dari Bill Kennedy, yang tampaknya menegaskan bahwa program bacteria secara sadar dikodekan. Semua akun lain dari program ini dibaca seperti legenda perkotaan, atau dibaca seperti bacteria tidak dikodekan secara sadar, namun disebabkan oleh beberapa kesalahan dalam cara sistem operasi menangani sebuah program yang yang tidak berjalan.
Ada dugaan sebuah hack yang disebut "Kelinci" di komputer Burroughs 5500 di University of Washington Computer Center pada tahun 1969. Tidak ada penjelasan tentang jenis "hack" apa adanya, artinya bisa jadi sebuah perintah diketik dengan cara tertentu atau bug dalam suatu program. Jika itu adalah program yang dibuat secara sadar, maka itu mungkin akan mendahului Creeper sebagai program replikasi diri pertama.

CONTOH :
Contoh program bacteria salah satunya adalah Brontok.exe. Gangguannya berupa melakukan hide terhadap folder / file asli dan akan memperbanyak diri jika dia tidak sengaja dijalankan. Bagian pada program yang diserang adalah seluruh folder.
Dalam penanganannya terhadap bacteria, antivirus yang dapat antara lain Kaspersky, Pcmedia antivirus, brontok killer.  

CARA KERJA BACTERIA :
Ketika bacteria dieksekusi, salinannya dan mengirimkannya dua kali melalui input job input ASP. Waktu yang lebih dengan begitu banyak salinan bacteria akan berjalan sehingga menyumbat sistem, membuatnya program berjalan lambat dan membuatnya lebih sulit untuk menghapus program ini.
Komputer dimana tempat program bacteria dijalankan akan mengalami perlambatan dan tersumbat sampai hampir tidak dapat digunakan lagi. Membersihkan sistem adalah proses yang panjang dan rumit.

SEJARAH BACTERIA :
Kelinci atau Bacteria adalah program yang muncul pada tahun 1974. Kemungkinan program replikasi ketiga, setelah Creeper dan Reaper. 

REFERENSI :







ETIKA & PROFESIONALISME TSI : KODE ETIK PROFESI TEKNOLOGI INFORMASI IEEE


ETIKA & PROFESIONALISME TSI
KODE ETIK PROFESI TEKNOLOGI INFORMASI IEEE







Kelompok 3   :
1.    Hanifah Awaliah    (14114158)
2.    Frida Riskianti        (14114389)
3.    Syagiful Fathayati (1A114570)
Kelas               : 4 KA 13
Dosen              : Farida




SISTEM INFORMASI
ILMU KOMPUTER DAN TEKNOLOGI INFORMASI
UNIVERSITAS GUNADARMA
ATA 2017/2018



IEEE (Institute of Electrical and Electronics Engineers) merupakan sebuah organisasi professional yang berdiri pada tahun 1963 dan  berkantor di New York dengan pusat operasi di Piscataway, New Jersey. IEEE merupakan organisasi terbesar di dunia dalam bidang edukasi, listrik dan elektro, telekomunikasi, teknik komputer dan kedisiplinan. Organisasi ini berdedikasi untuk membuat sebuah inovasi teknologi yang menakjubkan. Dewasa ini, IEEE mempunyai lebih dari 430.000 member yang tersebar di 160 negara. Anggota IEEE terdiri dari banyak insinyur dan para ilmuwan. IEEE adalah hasil bentukan dari penggabungan Institut Radio Engineers (IRE) dan Amerika Institut of Electrical Engineers (AIEE).
IEEE mempunyai tujuan (misi) utuk menciptakan inovasi-inovasi baru dalam teknologi dan keunggulan-keunggulan untuk kepentingan manusia yang nantinya akan membuat kehidupan manusia bisa berjalan dengan lebih baik lagi daripada masa kini. Dengan adanya inovasi-inovasi tersebut diharapkan dapat membuat berbagai kegiatan dalam kehidupan manusia menjadi lebih ringan. Juga untuk menjadi penyedia informasi teknis yang terkemuka, layanan masyarakt dan layanan pribadi untuk para professional komputasi di dunia. Selain itu, IEEE juga mempunyai visi , yaitu IEEE akan penting untuk masyarakat global dan profesinal teknis dimana-mana dan dikenal secara universal untuk kontribusi teknologi dan professional teknis dalam meningkatkan kondisi global. Penting bagi IEEE untuk dikenal secara universal untuk kontibusi teksis professional dalam mengembangkan dan menerapkan teknologi untuk meningkatkan kondisi global saat ini.
IEEE kini menghasilkan lebih dari 30% dari literature dunia di bidang teknik elektro, elektronik, teknik komputer serta menerbitkan lebih dari 100 jurnal. Dalam jurnal tersebut serta dari beberapa ratus konferensi tahunan yang disponsori oleh IEEE tersedia di perpustakaan IEEE digital online dan IEEE Xplore. Selain membuat literature dan jurnal tersebut, IEEE juga menerbitkan tutorial dan standar yang merupakan hasil dari komite standarisasi IEEE.
Dalam dunia pendidikan, IEEE memberikan kesempatan belajar dalam hal ilmu rekayasa, penelitian serta teknologi. Tujuan IEEE dalam dunia pendidikan adalah untuk memastikan pertumbuhan keterampilan dan pengetahuan dalam profesi yang terkait. Selain itu, ada pula IEEE e-learning yang merupakan kumpulan program pendidikan online yang dirancang untuk pembelajaran mandiri. Situs ini mencakup modul tutorial dan ilustrasi kasus untuk memperkenalkan sejarah standar, terminology dasar, aplikasi dan dampak pada produk mereka, berita-berita yang terkait dengan standar, ulasan buku dan link ke situs lain yang berisi informasi mengenai standar.
IEEE juga mensponsori situs yang dirancang untuk membantu orang-orang muda untuk bisa lebih memahami bagaimana karir rekayasa dapat menjadi bagian dari masa depan mereka. Di dalam situs ini, user juga dapat menanyakan kepada ahlinya berbagai pertanyaan yang berhubungan dengan teknik.
Melalui IEEE-SA, organisasi standarisasi IEEE, banyak standard an fungsi yang terbentuk. Hal ini mempengaruhi berbagai industry seperti listrik dan energy, biomedis serta kesehatan, teknologi informasi, telekommunikasi, transportasi, nanoteknologi, jaminan informasi dan masih banyak lagi. Pada tahun 2013, IEEE memiliki lebih dari 900 standar yang aktif dan lebih dari 500 standar yang masih dalam tahap pengembangan. Salah satu standar yang dibuat oleh IEEE adalah IEEE 802 LAN/MAN, kelompok standar yang meliputi standar Ethernet 802.3 dan IEEE 802.11 standar jaringan nirkabel.

Berikut ini adalah kode etik yang dibuat oleh IEEE :
Kami, para anggota IEEE, dalam pengenalan akan pentingnya teknologi kami dalam mempengaruhi kualitas kehidupan di seluruh dunia, dan dalam penerimaan kewajiban kami pada profesi kami, anggota-anggotanya dan masyarakat yang kami layani, dengan ini berjanji untuk tertinggi perilaku etis dan profesional dan setuju :

1.   Untuk menerima tanggung jawab dalam pengambilan keputusan konsisten dengan keselamatan, kesehatan, dan kesejahteraan masyarakat, dan untuk mengungkapkan segera faktor-faktor yang dapat membahayakan publik atau lingkungan.

2. Untuk menghindari nyata atau konflik kepentingan bila memungkinkan, dan untuk mengungkapkan mereka untuk pihak yang terpengaruh ketika mereka memang ada.

3.   Untuk jujur ​​dan realistis dalam menyatakan klaim atau perkiraan menurut data yang tersedia.

4.   Untuk menolak suap dalam segala bentuknya.

5.   Untuk meningkatkan pemahaman teknologi. aplikasi yang sesuai, dan potensi konsekuensi.

6.  Untuk mempertahankan dan meningkatkan kompetensi teknis dan mengambil tugas teknologi yang lain hanya bila memiliki kualifikasi melalui pelatihan atau pengalaman, atau setelah pengungkapan penuh keterbatasan bersangkutan.

7.  Untuk mencari, menerima, dan menawarkan kritik pekerjaan teknis, mengakui dan memperbaiki kesalahan, dan menghargai selayaknya kontribusi orang lain.

8. Memperlakukan dengan adil semua orang dan tidak terlibat dalam tindakan diskriminasi berdasarkan ras, agama, jenis kelamin, cacat, usia, asal kebangsaan, orientasi seksual, identitas gender, atau ekspresi gender.

9.  Untuk menghindari melukai orang lain, milik mereka, reputasi, atau pekerjaan dengan tindakan salah atau jahat

10. Untuk membantu rekan-rekan dan rekan kerja dalam pengembangan profesi mereka dan mendukung mereka dalam mengikuti kode etik ini.
Perubahan pada Kode Etik IEEE akan dilakukan setelah kondisi berikut terpenuhi:
 
1.    Usulan perubahan harus telah diterbitkan dalam INSTITUTE THE setidaknya tiga (3) bulan di muka pertimbangan akhir oleh Dewan Direksi, dengan permintaan untuk komentar, dan

2.   Semua Mayor Dewan IEEE memiliki kesempatan untuk mendiskusikan perubahan yang diusulkan sebelum tindakan akhir oleh Dewan Direksi, dan

3.    Suara mutlak adalah dua pertiga suara dari anggota Direksi hadir pada saat pemungutan suara, yang disediakan kuorum hadir, wajib untuk perubahan yang akan dibuat.

Selain standar kode etik buatan IEEE diatas, ada beberapa dokumen yang berkaitan dengan IEEE seperti sebagai berikut.
1.   The New York State Not-For-Profit Corporation Laws - mengatur organisasi-organisasi yang didirikan dengan tujuan tidak untuk mencari laba seperti IEEE.

2.   The United States Internal Revenue Code – memberikan panduan untuk organisasi yang memenuhi syarat untuk pembebasan pajak penghasilan federal.

3.   The IEEE Certificate of Incorporation – merupakan dokumen hokum yang diajukan untuk pembentukan IEEE sebagai korporasi.

4.   The IEEE Constitution and Bylaws – berkaitan dengan anggaran IEEE.

5.   The IEEE Policies – berkaitan dengan kebijakan khusus.

6.   The IEEE Code of Conduct – berkaitan dengan komitmen pada staff, ke-profesional-an, kode etik dan tanggung jawab.

7.   The IEEE Policy on Nondiscrimination – menjelaskan bahwa semua orang memiliki akses yang sama terhadap program, fasilitas, pelayanan dan pekerjaan tanpa memperhatikan karakteristik pribadi.

8.  The Finance Operations Manual – berkaitan dengan keuangan IEEE.

9.  The Investment Operations Manual – berkaitan dengan investasi IEEE.

Kode Etik ACM (Association for Computing Machinery)
Kode etik ACM terdiri atas delapan imperative moral umum, delapan tanggung jawab profesional khusus,  enam imperative kepemimpinan organisasi, dan dua elemen tambahan.

Imperative moral umum. Sebagai anggota ACM akan :
1.        Membantu society dan kemanusiaan
2.        Menghindari menyakiti orang lain
3.        Jujur dan dapat dipercaya
4.        Fair dan bertindak tidak diskriminatif
5.        Menghargai property right termasuk hak cipta dan paten
6.        Memberikan penghargaan yang layak terhadap hak cipta intelektual
7.        Menghargai privacy orang lain
8.        Menjaga rahasia

Tanggung jawab profesional khusus. Sebagai anggota profesional computing ACM akan :
1.        Berusaha untuk mencapai kualitas baik dari proses dan produk kerja professional
2.        Mencapai dan menjaga kompetensi profesionalisme
3.        Tahu dn menghargai hukum-hukum yang ada berhubungan kerja professional
4.        Menerima dan menyediakan review profesional yang tepat
5.        Memberikan evaluasi yang komprehensive dan menyeluruh pada sistem komputer dan pengaruhnya, termasuk analisis kemungkinan resiko-resikonya
6.        Menghargai kontrak, perjanjian dan penunjukkan tanggung jawab
7.        Meningkatkan pemahaman publik dari komputing dan konsekuensinya
8.        Mengkaji sumber daya komputing dan komunikasi hanya ketika ditugaskan untuk melaksanakannya.

Imperative kepemimpinan organisasi. Sebagai anggota ACM dan pemimpin organisas akan :
1.        Artikulasi tanggung jawab sosial anggota unit organisasi dan memberi semangat penerimaan penuh dari tanggung jawab tersebut
2.        Mengelola personal dan sumber daya untuk merancang dan membangun sistem informasi yang meningkatkan kualitas, efektifitas dan penghargaan kehidupan kerja
3.        Mengetahui dan mendukung penggunaan yang tepat dan penugasan dari organisasi komputing dan sumber daya komunikasi
4.        Menjamin bahwa pengguna dan yang akan terpengaruh oleh suatu sistem komputing mempunyai kebutuhan-kebutuhan yang jelas selama pengkajian dan rancangan kebutuhan
5.        Mendukung kebijakan yang melindungi harga diri pengguna dan lainnya yang terpengaruh oleh sistem computer
6.        Membuat kesempatan untuk anggota organisasi untuk belajar prinsip dan batasana sistem komputer

Tambahan terhadap kode etik. Sebagai anggota ACM akan :
1.        Menjunjung tingga dan mempromosikan prinsip-prinsip kode etik ini
2.        Menjaga kejahatan kode etik ini sebagai hal yang tidak konsisten dengan keanggotaan ACM

Kode etik NSPE (National Society of Profesional Engineers)

Aturan-aturan praktis

1.      Insinyur harus mengutamakan keselamatan, kesehatan dan kesejahteraaan publik dalam rangka unjuk kerja dari tugas profesionalismenya
2.      Insinyur harus melaksanakan pelayanan hanya dalam bidang kompetensinya
3.      Insinyur harus mengeluarkan pernyataan publik hanya dalam hal yang objektif dan benar
4.      Insinyur harus bertindak profesional bagi setiap pegawai atau klien
5.      Insinyur harus menghindari kelakuan yang tidak pantas

Keharusan profesional

1.      Insinyur harus dituntut dalam semua hubungan profrsionalnya dengan standar integritas yang tinggi
2.      Insinyur harus setiap waktu berusaha melayani kepentingan umum
3.      Insinyur harus mencegah semua perbuatan atau kebiasaan yang sekiranya mendeskriditkan profesi atau menipu masyarakat
4.      Insinyur harus tidak membocorkan informasi rahasia yang berhubungan dengan hubungan bisnis atau proses teknik atau klien atau pemilik perusahaan dengan tidak betanggungiawab
5.      Insinyur harus tidak dipengaruhi dalam kegiatan profesinya oleh kepentingan yang bertentangan
6.      Insinyur harus menjunjung tinggi prinsip kesesuaian dan kompensasi yang memadai untuk melaksanakan pekerjaan keteknikan
7.      Insinyur harus tidak berusaha memperoleh pekerjaan atau pengembangan atau kegiatan profesi dengan cara yang tidak benar yang menimbulkan kritikan dari yang lainnya, atau dengan metoda dan questioner yang tidak sesuai.
8.      Insinyur harus tidak berusaha untuk menyakiti, melakukan pemalsuan, secara langsung atau tidak langsung terhadap reputasi profesi, prospect, praktek atau pekerjaan insinyur lainnya.
9.      Insinyur harus menerima tanggung jawab untuk kegiatan-kegiatan profesinya
10.  Insinyur harus menerima penghargaan untuk pekerjaan engineering yang patut diterimanya dan akan mengakui hak milik kepentingan laiknya.
11.  Insinyur harus bekerja sama dalam meningkatkan efektifitas profesi dengan cara bertukar informasi dan pengalaman dengan insinyur lainnya dan mahasiswa, dan berusaha untuk menyediakan kesempatan guna pengembangan profesi dan peningkatan keinsinyuran dibawah pengawasannya.

Referensi : 
1. http://en.wikipedia.org/wiki/Institute_of_Electrical_and_Electronics_Engineers
2. https://www.ieee.org/about/vision_mission.html?WT.mc_id=lp_ab_mav
3. https://www.ieee.org/about/corporate/governance/p7-8.html?WT.mc_id=lp_ab_ico
4. https://www.ieee.org/about/corporate/governance/index.html