Jumat, 18 Agustus 2017

Capability Level Dalam ISO 15504



Capability level merupakan gambaran tingkat kemampuan TI suatu organisasi. ISO 15504 memberikan informasi dan konsep secara umum Capability level IT. menurut ISO 115504 Capability didefinisikan kedalam 6 skala ordinal seperti pada gambar berikut:

Gambar II. 6 Skala pengukuran Capability Level (ISACA, 2015)


a.       Level 0: Incomplete process
Proses TI tidak di implementasikan atau gagal mencapai tujuan.
b.      Level 1: Performed process
Proses telah di implementasikan dan mencapai tujuan proses.
c.       Level 2: Managed process
Proses yang telah di implementasikan harus dikelola ( perencanaan, monitoring dan penerapan) serta hasil dari proses dikontrol dan dipelihara dengan baik.
d.      Level 3: Established process
Proses TI telah terdefinisi dan terstandarisasi dengan baik.
e.       Level 4 : Predictable
Proses TI dilakukan secara konsisten dengan batasan yang telah ditentukan.
f.        Level 5 : Optimizing
Proses TI ditingkatkan secara berkelanjutan untuk memenuhi kebutuhan bisnis saat ini dan masa akan datang.

Menurut ISO 15505 Ketercapaian setiap level dilihat dari ketercapaian setiap proses atribut (PA) yang dimiliki, adapun atribut pada setiap level adalah sebagai berikut:

1.      Level 1: Performed process
a.      PA 1.1 Process performance attribute 
Process performance attribute merupakan pengukuran yang dilihat dari tingkat pencapaian tujuan dari proses.

2.      Level 2: Managed process
a.       PA 2.1 Performance management attribute
Performance management attribute merupakan pengukuran yang dilihat dari pengaturan performansi proses.
b.      PA 2.2 Work product management attribute
Pengukuranya dilihat dari hasil yang di atur dengan baik.

3.      Level 3: Established process
a.       PA 3.1 Process definition attribute
Proses atribut yang mengukur tinggat standar proses untuk mendukung penerapan proses yang telah didefinisikan.
b.      PA 3.2 Process deployment attribute
Process deployment attribute diukur dari efektifiatas penerapan standar            proses yang telah didefinisikan untuk mencapai keluaran proses.

4.      Level 4: Predictable process
a.       PA 4.1 Process measurement attribute
Adanya tingkat pengukuran hasil yang digunakan untuk memastikan performansi proses agar mendukung pencapaian objektif yang telah didefinisikan pada tujuan bisnis.
b.      PA 4.2 Process control attribute
Proses kontrol atribut adalah pengukuran sejauh mana proses secara kuantitatif berhasil menghasilkan sebuah proses yang stabil, mampu, dan dapat diprediksi dalam batas-batas yang ditentukan.

5.      Level 5: Optimizing process
a.       PA 5.1 Process innovation attribute
Process innovation attribute adalah ukuran sejauh mana perubahan pada proses diidentifikasi dari analisis penyebab umum dari variasi dalam kinerja, dan dari penyelidikan pendekatan inovatif untuk definisi dan deployment proses.
b.      PA 5.2 Process optimization attribute
Process optimization attribute adalah ukuran sejauh mana perubahan terdefinisi, manajemen dan performansi dari hasil proses yang berdampak efektif untuk mencapai tujuan perbaikan proses yang relevan.


Dengan mengetahui tingkat kemampuan IT suatu organisasi, maka akan mempermudah dalam menentukan arah kebijakan IT organisasi, sehingga pengelolaan IT yang efektif dan efisien akan terwujud.

Sumber :
ISO/IEC. (2003). ISO/IEC 15504-Software engineering -Process assessment- Part 2 : Performing an assessment. Switzerland: ISO/IEC.
ISO/IEC. (2012). ISO/IEC 15504- Information technology - Process assessment - Part 8 : An exemplar process assessment model for IT service management. Switzerland: ISO/IEC. 


Ditulis oleh:
Arrazaq Zakaria S.Kom
Junior Consultant
Smartpro Solusi

Minggu, 06 Agustus 2017

Apa Itu TOGAF ADM? Apa Kegunaannya?


Pada saat ini seriring dengan perkembangan teknologi yang pesat, teknologi informasi sudah digunakan secara luas. Sudah banyak institusi ataupun perusahaan yang menggantungkan proses bisnisnya pada penggunaan teknologi informasi, hal ini dikarenakan teknologi  informasi bukan lagi sebagai pendukung melainkan sebagai kebutuhan. Dengan adanya teknologi informasi diharapkan dapat meningkatkan efisiensi pada proses bisnis perusahaan dan dapat melakukan investasi untuk jangka ke depan.

Salah satu faktor utama pemanfaatan teknologi informasi pada perusahaan atau institusi adalah karena semakin berkembangnya proses bisnis yang ada membutuhkan pengembangan teknologi informasi juga. Dengan adanya keselarasan antara proses bisnis yang ada dengan perkembangan teknologi informasi diharapkan institusi atau perusahaan dapat mewujudkan tujuannya. Untuk mensinergikan proses bisnis dengan teknologi ingormasi maka peru adanya Enterprise Architecture.

Enterprise Architectute mengandung arti perencanaan, pengkalsifikasian, pendefinisian dan rancangan konektifitas dari berbagai kompomnen yang menyusun suatu enterprise yang diwujudkan dalam bentuk model dan gambar serta memiliki komponen utama yaitu arsitektur bisnis, arsitektur data, arsitektur aplikasi dan arsitektur teknologi. Terdapat beberapa manfaat yang didapatkan dalam membangun Enterprise Architecture, antara lain:

1. Memperlancar Proses Bisnis
Keuntungan dasar dalam membangun sebuah enterprise architecture adalah untuk menemukan dan mengurangi pengulangan pada proses bisnis. Penyebab pengulangan ini dikarenakan pandangan organisasi yang berbeda-beda pada data atau proses bisnis. Pendekatan dasar untuk membangun enterprise architecture adalah memfokuskan pada data dan proses.

2. Mengurangi Kerumitan Sistem Informasi
Suatu kerangka kerja mengurangi kerumitan sistem informasi. Hal itu dicapai melalui suatu proses identifikasi.

3. Memungkinkan Integrasi Melalui Data Sharing
Enterprise Architecture mengidentifikasikan standar data untuk digunakan bersama (share). Contoh kebanyakan perusahaan mempunyai data pelanggan dan data pasar, tetapi data tersebut tersimpan dalam basis data yang berbeda beda. Enterprise Architecture membentuk kompatibilitas dari data yang digunakan (share) tersebut. Kompatibilitas data menyediakan suatu data standar yang disimpan pada data warehouse untuk riset dan analisis pasar. Suatu rancangan arsitektur yang baik tidak hanya memperlancar value chain perusahaan, tetapi juga dapat menyediakan infrastuktur yang diperlukan untuk menghubungkan value chain antar perusahaan.

4. Mempercepat Evolusi Teknologi Baru
Teknologi client/server berkisar pada pemahaman data dan proses yang membentuk dan mengaksesnya. Selama Enterprise Architecture distrukturkan berdasarkan data dan proses serta tidak adanya pengulangan pada sesuatu yang sama, maka teknologi client/server dapat berjalan dengan baik dalam suatu sistem informasi di suatu perusahaan/institusi.

Dalam merancang Enterprise Architecture dibutuhkan sebuah framework, salah satu framework yang di gunakan untuk merancang Enterprise Architecture adalah TOGAF. TOGAF (The Open Group Architecture Framework) adalah framework yang memberikan pendekatan komprehensif untuk merancang, merencanakan, melaksanakan dan mengelola Enterprise Architecture. TOGAF digunakan oleh Departemen Pertahanan Amerika Serikat, dan dalam perkembangannya TOGAF digunakan pada bidang perbankkan, industri, manufaktur dan pendidikan.

TOGAF-ADM merupakan metodologi lojik dari TOGAF yang terdiri dari beberapa tahapan untuk mengembangkan dan memelihara technical architecture dari organisasi. ADM membentuk iteratif untuk keseluruhan proses antar dan tiap fase sehingga pada tiap iterasi diambil sebuah keputusan baru yang dapat menentukan luas cakupan enterprise, level kerincian, serta target waktu yang ingin dicapai. Berikut ini adalah tahapan dari TOGAF ADM:


1. Peliminary Phase
Fase ini mencakup aktivitas persiapan untuk menyusun kapabilitas arsitektur termasuk customization TOGAF dan mendefinisikan prinsip-prinsip arsitektur. Tujuan fase ini  adalah untuk menyakinkan setiap orang yang terlibat di dalamnya bahwa pendekatan ini untuk mensukseskan proses arsitektur. Pada fase ini harus menspesifikasikan who, what,  why, when, dan where dari arsitektur itu sendiri.

2. Architecture Vision
Fase ini merupakan fase inisiasi dari siklus pengembangan arsitektur yang mencakup pendefinisian ruang lingkup, identifikasi stakeholders, penyusunan visi arsitektur, dan pengajuan persetujuan untuk memulai pengembangan arsitektur.

3. Business Architecture
Fase ini mencakup pengembangan arsitektur bisnis untuk mendukung visi arsitektur yang telah disepakati. Pada tahap ini tools  dan  metode  umum untuk pemodelan seperti: Integration DEFinition (IDEF) dan  Unified Modeling Language  (UML) bisa digunakan untuk membangun model yang diperlukan.

4. Information System Architecture
 Pada tahapan ini lebih menekankan pada aktivitas bagaimana arsitektur sistem informasi dikembangkan. Pendefinisian arsitektur sistem informasi dalam tahapan ini meliputi arsitektur data dan arsitektur aplikasi yang akan digunakan oleh organisasi. Arsitektur data lebih memfokuskan pada bagaimana data digunakan untuk kebutuhan fungsi bisnis, proses, dan layanan. Teknik yang bisa digunakan dengan yaitu:  ER-Diagram,  Class Diagram, dan  Object Diagram.

5. Technology Architecture
Membangun arsitektur teknologi yang diinginkan, dimulai dari penentuan jenis kandidat teknologi yang diperlukan dengan menggunakan  Technology Portfolio Catalog yang meliputi perangkat lunak dan perangkat keras. Dalam tahapan ini juga mempertimbangkan alternatif-alternatif yang diperlukan dalam pemilihan teknologi.

6. Opportunities and Solution
Pada tahap ini akan dievaluasi model yang telah dibangun untuk arsitektur saat ini dan tujuan, identifikasi proyek utama yang akan dilaksanakan untuk mengimplementasikan arsitektur tujuan dan klasifikasikan sebagai pengembangan baru atau penggunaan kembali sistem yang sudah ada. Pada fase ini juga akan di-review gap analysis yang sudah dilaksanakan pada fase Technology Architecture.

7. Migration and Planning
Pada fase ini akan dilakukan analisis resiko dan biaya. Tujuan dari fase ini adalah untuk memilih proyek implementasi yang bervariasi menjadi urutan prioritas. Aktivitas mencakup penafsiran ketergantungan, biaya, manfaat dari proyek migrasi yang bervariasi. Daftar prioritas akan berjalan untuk membentuk dasar dari perencanaan implementasi detail dan rencana migrasi.

8. Implementation Governance
Fase ini mencakup pengawasan terhadap implementasi arsitektur.

9. Architecture Change Management
Fase ini mencakup penyusunan prosedur-prosedur untuk mengelola perubahan ke arsitektur yang baru. Pada fase ini akan diuraikan penggerak perubahan dan bagaimana manajemen perubahan tersebut, dari pemeliharaan sederhana sampai perancangan kembali arsitektur.

10. Requirement Mangement
Melalui proses pengelolaan architecture requirements sepanjang siklus ADM berlangsung. (MA/GF)


Sumber:Armata, L. (2003). Prix de la Fondation Monique et Robert Parizeau 2002. Québec : Musée national des beaux-arts du Québec.
Katili EA. 2004. Pengembangan Arsitektur Informasi Perusahaan Aspek Fungsi, Jaringan, Motivasi, AJB Bumi Putera 1912 [Tesis], Bandung: ITB, Hal 9.
TOGAF. (2009). The Open Group Architecture Framework (TOGAF). Van Haren Publishing.


Ditulis oleh:
Galih Fathoni S.Kom
Junior Consultant
Smartpro Solusi

Kamis, 20 Juli 2017

Larry Ellison: "Sukses Itu Hak Siapa Saja!"


Lawrence (Larry) Ellison adalah pendiri Oracle, perusahaan pembuat software terbesar kedua dunia saat ini. Seperti pengusaha di bidang teknologi informasi lainnya yang kebanyakan drop-out perguruan tinggi, Larry pun demikian. Ia keluar dari University of Illinois pada tahun kedua kuliah. Setelah itu ia membangun kariernya sebagai ahli data system. Ia tertarik mendirikan Oracle pada tahun 1977 setelah terinspirasi dari paper karya Edgar F. Codd mengenai database system berjudul “Relational Model of Data for Large Shared Data Banks.”

Ketika pertama kali mengetahui bahwa kedua orang tuanya bukanlah orang tua kandungnya, Larry merasa hidup terlalu kejam padanya. Layaknya bocah 12 tahun lainnya, ia menanggapinya dengan perasaan kecewa yang mendalam. Kehidupannya, yang bisa dibilang jauh dari memuaskan, membuat jiwa pemberontak tumbuh di dalam dirinya. Larry tidak sadar, bahwa kerasnya kehidupan yang ia rasakan kelak akan menempanya menjadi salah satu orang paling sukses didunia.

Dibesarkan Orangtua Angkat

Berdarah Yahudi, Lawrence Joseph Ellison lahir pada 17 Agustus 1944 di Bronx, New York. Ibunya, Florence Spellman, saat itu baru berusia 19 tahun dan belum menikah. Siapa ayahnya hingga kini masih menjadi misteri. Pada usia 9 bulan, Larry terkena penyakit pneumonia. Ia lalu diserahkan pada bibinya di Chigago untuk diadopsi.

Maka sejak saat itu, Larry dibesarkan oleh Lilian Spellman Ellison dan suaminya, Louis Ellison. Dari kedua orang tua angkatnya inilah Larry memperoleh nama Ellison. Mereka tinggal disebuah apartemen sederhana di South Shore, Chigago, di mana banyak keturunan Yahudi kelas menengah ke bawah tinggal.
Larry kecil, meskipun menyimpan jiwa pemberontak didalam dirinya, dia adalah anak yang cerdas. Ia terutama sekali menyukai pelajaran matematika dan ilmu pasti. Ketika berumur 12 tahun, ia baru mengetahui bahwa ia bukanlah anak kandung keluarga Ellison. Hal ini cukup membuatnya menyerah, tapi ia tidak menyerah.

Setelah lulus SMA, Larry melanjutkan kuliah di fakultas Fisika Universita Illinois, Urbana, Champaign. Larry mengingat ibu angkatnya sebagai sosok yang hangat dan penuh cinta. Sebaliknya, ayah angkatnya memiliki sifat yang keras, kurang mendukung dan tidak ramah. Peruntungan Larry berubah ketika ibu angkatnya meninggal. Selama ini, ibu angkatnya inilah yang menjadi sandaran ekonomi keluarga mereka. Akibatnya, Larry terpaksa berhenti kuliah pada akhir tahun kedua masa studinya. Meski begitu ia sempat menyabet penghargaan sebagai Science Student of The Year.
Larry Ellison lalu memutuskan untuk mencari pekerjaan untuk kehidupan dia dan ayahnya. Segala macam pekerjaan dilakoninya. Sisa dari penghasilan, sedikit demi sedikit ditabungnya. Ia memiliki impian, suatu waktu nanti dapat melanjutkan kuliahnya dengan biaya sendiri.
Setelah tabungannya terkumpul agak banyak, Larry mendaftar pada Univeritas Chigago. Hanya satu semester ia kuliah. Rupanya dana yang dimiliki Larry tidak cukup untuk membiayai semua kebutuhan pendidikannya. Ia pun lalu keluar dari tempat itu, lagi-lagi karena terkendala masalah dana.

Menerjuni Dunia Komputer

Ayahnya yang memang dikenal sebagai sosok yang kurang mendukung, meyakinkan Larry bahwa ia tidak dapat berbuat apapun untuk hidupnya. Larry tidak putus asa. Kata-kata ayahnya ini justru dijadikannya cambuk untuk memilih nasibnya sendiri. Larry ingin memberikan bukti pada ayahnya bahwa ia bukanlah seperti yang ayahnya kira.

Sebagai pengganti kuliahnya, Larry memilih mengambil kursus komputer dengan biaya relative murah. Ia bekerja di departemen store untuk membiayai hidupnya dan juga kursusnya. Di tempat kursus inilah ia mulai menumbuhkan kecintaannya terhadap dunia komputer.
Membangun Oracle
Setelah selesai kursus, Larry memutuskan pindah ke Berkeley, California. Dengan membawa sedikit uang, hanya cukup untuk membeli fast food, ia bertekad memperoleh penghidupan yang lebih layak, Bermodalkan ijasah kursusnya, selama delapan tahun berikutnya Larry terus berpindah-pindah kerja. Awalnya, ia bekerja sebagai teknisi computer di Fireman’s Fund. lalu bekerja di Bank Wells Fargo, juga sebagai teknisi komputer.

Karier Larry baru benar benar berkembang setelah ia bekerja di Ampex sebagai programmer. Ketika bekerja ditempat ini, Larry menciptakan sebuah system database canggih yang dinamakan Oracle. Oracle diciptakan setelah Larry membaca makalah yang ditulis oleh Edgar F Codd berjudul “A Relational Model of data for Large Shared Data Bank”. Atasan Codd di IBM mungkin gagal melihat nilai komersil dari pemikirannya, namun tidak dengan Larry. Jiwa bisnis larry berkata bahwa konsep Structured Query Language (SQL) hasil pemikiran Codd jika dikembangkan dengan tepat akan mendatangkan banyak uang.

Maka pada tahun 1977, bersama dengan CEO Ampex, Robet Miner dan rekannya Ed Oates, Larry mendirikan perusahaan miliknya sendiri dengan nama Software Development Labs. Modal yang digunakan hanya sebesar $2000 USD. Tahun 1979, nama perusahaan ini berganti menjadi Relational Software Incorporation sebelum berubah lagi menjadi Oracle Corporation di tahun 1983.

Perusahaan ini berhasil memenangkan kontrak membangun system manajemen database relational milik Central Intelligent Agency (CIA). Sukses dengan pekerjaan pertamanya, Oracle kebanjiran pesanan. Perusahaan-perusahaan besar macam Wright Patterson Air Force Base dan IBM telah menanti untuk digarap. Nama Oracle pun menanti untuk berkibar.

Pelajaran dari Larry Ellison: Totalitas Adalah Segalanya!

Dengan serangkaian strategy akuisisinya, Larry Ellison berhasil menambah market sharenya dari Oracle. Larry juga pernah menjabat sebagai direktur di Apple Computer Inc, berjasa membawa Oracle menjadi perusahaan software terbesar kedua didunia setelah Microsoft. Ia dikabarkan getol mengobarkan perang menjadi yang pertama. Persaingan keduanya ramai dibicarakan di Silicon Valley.

Larry menolak jika ia selalu dikait-kaitkan dengan ambisi untuk menjatuhkan Microsoft dari puncak.

“Percaya atau tidak, saya menghabiskan sebagian besar waktuku untuk memikirkan rangkaian e-bussiness kami”, server aplikasi kami, server database kami…” ucap Larry meluruskan. Maksudnya, ia tetap tidak terganggu dengan keberadaan pesaingnya itu. Semua hal yang dilakukannya semata untuk kepentingan Oracle. Justru totalitas yang matang ditempa kerasnya kehidupan semacam inilah yang menjadikan Larry Ellison sebagai musuh yang paling diamati oleh Bill Gates.

Sumber:

Jumat, 09 Juni 2017

Optimalkan Bisnis Dengan Penyusunan Business Continuity Plan (BCP)



Business Continuity Planning atau yang biasa disingkat BCP adalah sebuah rencana yang diambil perusahaan untu meneruskan bisnis perusahaan tersebut, jika suatu saat terjadi kekacauan, bencana atau kejadian yang tidak diinginkan yang akan menghambat bahkan menghentikan proses bisnis perusahaan tersebut. BCP merupakan keadaan dimana kondisi bisnis harus dapat terus berjalan pasca terjadinya bencana.

Agar dapat berjalan optimal, BCM perusahaan harus didukung penuh oleh manajemen, stakeholder serta disosialisasikan kepada seluruh lapisan dalam organisasi perusahaan. penerapan BCM berdasarkan standar ISO 27001 mencakup identifikasi resiko, proses manajemen keberlangsungan bisnis serta pengujian berkala untuk memastikan BCM perusahaan selalau dalam kondisi paling mutakhir. Ada beberapa tahap yang harus dilakukan dalam pembentukan BCM, berurutan sebagai berikut:

1. Identifikasi Ancaman (Threat Analysis)
Perusahaan yang telah terlebih dahulu melakukan identifikasi terhadap ancaman-ancaman yang dapat mengganggu operasional perusahaan. Dalam tahap identifikasi ini, ancaman dapat dikategorikan menjadi dua kelompok besar, yang pertama yaitu ancaman dari dalam (internal threats), misalnya sabotase dari karyawan, pencurian data dan spionase sedangkan yang kedua adalah ancaman dari luar (external threats), misalnya kebagakaran, gempa bumi serta ancaman cyber. Hal-hal yang terkait dengan internal threats biasanya memiliki sifat yang masih bisa dikendalikan oleh perusahaan, sedangkan external threats bersifat tidak dapat dikensalikan. Perusahaan harus membuat prioritas dan peringkat kemungkinan (likelihood) dari berbagai ancaman tersebut. Dari peringkat ancaman, perusahaan harus membuat beberapa skenario kunci untuk kejadian bencana yang mungkin terjadi.

2. Analisis Dampak Terhadap Bisnis (Business Impact Analysis/BIA)
Selanjutnya perusahaan melakukan identifikasi bagian bisnis yang bersifat kritis terhadap keberlangsungan perusahaan. pendekatan ini biasa dilakukan dengan menggunakan pendekatan resiko (risk based analysis), perusahaan menentukan resiko-resiko terkait pada setiap kegiatan operasional perusahaan, contoh: Resiko operasional, resiko finansial dan resiko kepatuhan. Ditahap ini pula perusahan menentukan waktu yang dibutuhkan untuk memulihkan layanan TI, disebut dengan Recovery Time Objective (RTO). Selain itu perusahaan juga harus menentukan berapa lama kehilangan data yang dapat diterima atau disebut dengan Recovery Point Object (RTO). Selain itu perusahaan juga harus menentukan berapa lama kehilangan data yang dapat diterima atau disebut Recovery Point Object (RPO).

3. Menyusun Business Continuity Plan (BCP)
Perusahaan membuat strategi pemulihan bencana berdasarkan hasil analisis terhadap bisnis (business Impact Analysis/BIA) serta skenario bencana yang mungkin terjadi. Hal ini mencakup relokasi pegawai inti ke kantor alternatif atau Business Continuity Center (BCC), pengaktifan perangkat cadangan, pemindahan server yang aktif dan lain sebagainya. BCP yang dibuatkan harus dipastikan dapat memenuhi target pemulihan RTO dan RPO, seperti yang telah ditentukan dalam BIA. Terkait

4. Menguji Serta Memperbaharui BCP
Skenario BCP yang telah dibuat harus diuji coba secara berkala. Hal ini dilakukan untuk dapat memastikan bahwa rencana yang disusun dapat mencapai tujuan pemulihan sistem atau layanan yang diharapkan secara efektif. Biasanya ada dua cara untuk melakukan uji coba ini, yaitu pertama adalah menggunakan simulasi kejadian bencana. Uji coba ini menggunakan simulasi data serta kejadian bencana yang seakan-akan kejadian sesungguhnya. Cara kedua adalah dengan menggunakan uji coba secara langsung, yaitu melakukan kegiatan operasional pada satu hari yang dipilih dengan mengaktifkan kondisi bencana.

5. Sosialisasi ke seluruh pegawai
Seluruh pegawai dalam perusahaan harus menerima pelatihan mengenai BCP. Hal ini untuk memastikan bahwa seluruh pegawai mengerti hal-hal yang harus dilakukan dalam keadaan bencana, seperti siapa yang harus dihubungi, apa yang harus dilakukan dalam keadaan darurat, dan lain sebagainya. BCP yang tidak disosialisasikan kepada pegawai hanya akan menjadi dokumen yang kurang memiliki arti.

Bentuk dan lingkup BCM sangat fleksibel dan berbeda antar organisasi, contohnya, bentuk dan lingkup BCM industri perbankan, tidak akan sama dengan industry e-commerce karena core businessnya berbeda, serta contoh lainnya, BCM Learning Management System (LMS) pada Universitas Terbuka, tingkat kritisnya berbeda dengan LMS pada universitas yang masih melakukan kegiatan dengan tatap muka. Namun yang harus dipahami adalah bagaimanapun bentuk dan lingkupnya, BCM tidak hanya berhenti pada satu siklus, harus tetap diperbarui secara berkala dan terus menerus. Hal ini sesuai dengan perubahan bisnis, perubahan infrastruktur TI, serta perubahan paparan ancaman yang ada. Perusahaan harus membuat sebuah tim mandiri yang bertugas untuk memastikan dan mengawasi BCM masih sejalan dengan operasional perusahaan serta mampu menangani permasalahan yang muncul jika terjadi gangguan maupun bencana.

Sumber
Fakhruddin, A. (2015, May 4). Memahami Arti Penting Business Continuity Management (BCM). Retrieved from Tatakelola.co: http://tatakelola.co/manajemen-risiko/memahami-arti-penting-business-continuity-management-bcm/

Ditulis Oleh:
Melisa Budiasih, S.T.
BPM Consultant
Smartpro Solusi

Rabu, 07 Juni 2017

Belajar Hidup Sederhana Dari Miliarder Muda, Mark Zuckerberg



Hampir semua orang mengenal Mark Zuckerberg, dia adalah pencipta situs jejaring sosial yaitu Facebook. Zuckerberg juga adalah salah satu orang terkaya yang paling muda di dunia. Namanya beberapa kali masuk dalam daftar oran g terkaya dunia versi majalah Forbes.

Walaupun bergelimang harta tetapi gaya hidup Mark Zuckerberg ternyata sederhana dan jauh dari kata mewah. Dia pandai mengatur keuangan dan selalu membeli barang yang dibutuhkan saja. Berikut cara hidup hemat Mark Zuckerberg seperti dilansir dari Laruno, Minggu (14/5/2017):

Memakai baju yang nyaman 

Meskipun terkenal dan sering menjadi pembicaraan di berbagai acara, tetapi tampilan miliarder itu tetap santai. Pada beberapa kesempatan Mark Zuckerberg sering terlihat memakai kaos berwarna abu-abu. Menurut Mark Zuckerberg dengan memiliki baju bermodel dan berwarna sama bukan hanya menghemat uang melainkan juga waktu.

Memiliki tempat tinggal yang sederhana 

Dengan tinggal di rumah sederhana, Mark tidak memamerkan harta kekayaannya yang perlimpah dan tetap rendah hati. Selain itu, Mark pun dapat melakukan penghematan pada biaya pemilikan rumah dan pada biaya perawatan rumah.

Dermawan

Sisi Filantropis seorang Mark harus ditiru, walaupun dia bergelimang harta dan hidup sederhana, dia tidak ragu memberi kepada yang membutuhkan. Mark dan istrinya juga membangun suatu organisasi kemanusiaan yang memfokuskan pendidikan dan kesehatan dunia. Walaupun Anda tidak bergelimang harta layaknya Mark, Anda tetap dapat menyumbangkan sedikit kekayaan Anda agar Anda dapat lebih berbahagia dari sisi mental.



Tidak membuang-buang uang

Mark mempunyai prinsip bahwa untuk hidup hemat bukan berarti harus hidup serba kurang, tetapi bagaimana dia mewujudkan apa yang diingankannya. Salah satu contohnya adalah menggelar pernikahan hanya di halaman rumah. Tentu dia sanggup untuk menggelar pernikahan yang jauh lebih mewah di mana pun atau bagaimana pun yang dia inginkan tetapi dia ingin mewujudkan mimpinya menggelar pernikahan di halaman rumahnya.

Setelah menikah, Mark dengan istrinya pun berbula madu ke tempat yang sering dijadikan destinasi bulan madu untuk orang-orang sekitarnya.

Memiliki kendaraan sederhana

Tidak hanya soal pakaian dan tempat tinggal, bahkan kendaraan yang dipilih oleh Mark pun diprioritaskan kenyamanan buka harganya. Tentunya Mark mampu membeli helikopter atau pesawat jet pribadi sekalipun, tetapi dia memilih untuk tetap sederhana menggunakan kendaraan kecil.

Mungkin miliarder lainnya memilih kendaraan setara dengan kelas BMW, Ferrari atau Lamborghini tetapi lain halnya dengan Mark yang memilih untuk mengendarai mobil manual Volkswagen setiap hari ke tempat kerjanya.

Sumber

Jumat, 19 Mei 2017

Sejarah Ransomware, Hingga Cara Mendeteksi dan Mencegah Serta Menanggulanginya



Pada Era digital yang sedang berlangsung sekarang, masyarakat di seluruh dunia tidak akan bisa dipisahkan dengan perkembangan teknologi informasi dan komunikasi yang ada, melalui berbagai macam media teknologi informasi dan komunikasi seperti komputer, handphone, kamera, printer dan sebagainya, masyarakat dunia sedikit demi sedikit telah benar-benar merasakan dampak positif akan hadirnya sarana prasarana IT di kehidupan mereka masing-masing, seperti untuk mempermudah komunikasi, pengaturan jadwal, memperlancar aktivitas bisnis ataupun sosial yang perlahan-lahan itu semua akan menggeser posisi kebutuhan masyarakat dunia secara keseluruhan terhadap bidang IT, yang semua dianggap sebagai kebutuhan sekunder menjadi suatu kebutuhan yang tidak bisa dipisahkan atau wajib (mandatory).

Akan tetapi, sejalan dengan perkembangan Teknologi Informasi dan Komunikasi yang sangat pesat, hal ini juga akan memunculkan suatu trend baru di kehidupan masyarakat pada umumnya, dimana porsi IT ditempatkan bukan hanya sebagai media untuk menunjang kehidupan bermasyarakat namun juga sebagai media untuk melakukan tindak kejahatan krimial atau yang sering kita kenal dengan jargon Cybercrime.  Cybercrime sendiri merupakan suatu jenis tindakan kriminal yang memanfaatkan perkembangan IT sebagai alat, media transmisi atau bahkan target serangan operasi, dimana pelaku biasanya telah menentukan target serangan dan tujuan yang ingin dicapai sebelum menjalankan serangannya pada waktu yang telah ditentukan (Zero day attack).

Pada dasarnya, terdapat berbagai macam jenis tindakan atau aktifitas yang bisa dikategorikan sebagai tindakan Cybercrime, seperti Hacking, Cyber Bullying, Online Prostitution, Online Fraud dan Sebagainya. Namun, yang paling banyak dirasakan secara langsung oleh masyarakat dunia pada umumnya yang menggunakan electronik devices adalah Cybercrime jenis viruses. Lebuh lanjut lagi, saat ini terdapat berbagai macam jenis virus jahat atau lebih dikenal dengan Malware (Malicious software) seperti Worm atau Trojan Horse yang menginfeksi berbagai macam jenis perangkat digital seperti desktop atau mobile phones dan memiliki misi yang berbeda satu jenis dengan yang lainnya. Namun, pada saat ini, terdapat salah satu jenis malware yang cukup meresahkan dan mencuri perhatian masyarakat dunia pada umumnya, jenis malware ini sering disebut Ransomware,



Ransomware

Ransomware adalah suatu bentuk serangan Cybercrime yang perkembangannya sangat pesat beberapa tahun belakangan ini dimana otak pelaku pembuatan dan pendistribusian virus jenis ransomware ini memiliki satu tujuan yang secara garis  besar dilakukan dengan cara pemerasan. Pemerasan yang dimaksud disini adalah ketika malware ini telah berhasil  menginfeksi sebuah system komputer maka program jahat ini akan segera berjalan di background dan meng-enkripsi atau mengkunci data-data, document, services atau bahkan sistem IT secara keseluruhan secara perlahan-lahan sehingga user tidak akan secara langsung merasakan dampak atau menyadari keaanehan dari sistem IT mereka masing-masing. Lebih jauh lagi, biasanya pelaku tindak kejahatan ini akan meminta bayaran berbentuk uang electronic yang biasanya melalui media online seperti bitcoin dgn jumlah nominal nilai yang sudah ditentukan terhadap korban yang ingin segera me-recovery data penting atau sistem IT mereka yang bisa bernilai jutaan atau bahkan milyaran rupiah.

Ransomwere pada dasarnya tidak lah merusak data ataupun menghilangkan file-file penting disisi user, namun malware jenis ini akan mengkunci data, file, dan bahkan sistem komputer atau IT korban sehingga tidak bisa untuk dipergunakan lagi. Namun pertanyaannya, apakah ketika korban telah setuju untuk membayar sejumlah uang kepada pelaku serangan cybercrime jenis ransomware ini korban akan mendapatkan suatu kepastian data atau sistem IT korban akan segera bisa berjalan normal kembali seperti biasanya? Hal ini belum lah 100% bisa dipastikan.

Evolusi Ransomware
Sesungguhnya, Ransomware bukan merupakan suatu hal yang baru di dunia IT Security, berdasarkan fakta yang di keluarkan oleh West Midland Police (2017), ransomware telah ada sejak tahun 1986 ketika Joseph Popp membuat jenis malware ransomware pertama yang berhasil terdokumentasi dan dikenal sebagai “THE 1989 AIDS TROJAN” atau “PC Cyborg”, ransomware jenis ini pertama kali tersebar melalui media Floppy Disk sebelum kebanyakan dari kita bisa mengenal dan menyentuh komputer pertama kali tahun 1989. Ransomware pertama ini juga menggunakan variasi serangan yang sama dengan ransomware pada zaman sekarang, dimana user yang komputer nya telah berhasil terinfeksi oleh malware jenis ini diharuskan membayar sebesar £198 kepada PC Cyborg Corporation untuk mendapatkan kembali hak aksesnya terhadap direktori and file-file yang telah ter-enkripsi di drive C.



Lebih jauh lagi, Perkembangan dari Virus Ransomware terus menunjukan progress yang cukup mengkhawatirkan, seperti pada tahun 2011 ketika ransomware Worm telah berhasil meng-infeksi sistem komputer berbasis Windows OS dengan cara ransomware jenis ini sengaja membuat tiruan Windows Product Activation disisi user dan meminta korban untuk membayar sejumlah nominal uang tertentu untuk menjalankan fungsi sistem komputer korban yang telah terserang dan ter-enkripsi dengan malware ini. Dan di tahun 2013, tercatat Ransomware juga telah berhasil masuk ke sisi Mac OS yang dimana pelaku berhasil meraup keuntungan kurang lebih sebesar 5 juta US Dollar. 

Jenis Ransomware
Sampai saat ini Ransomware masih tercatat sebagai salah satu musuh bersama di dunia Cyber untuk seluruh negara di dunia ini, dikarenakan sampai saat ini belum ditemukannya solusi utama dalam menanggulanggi semua jenis malware Ransomware, dan berikut merupakan beberapa jenis atau type Ransomware yang telah berhasil tercatat oleh organisasi European Cybercrime Center (2017):

1. Encryption Ransomware: Ransomware jenis ini akan meng-enkripsi personal files dan folder (dokumen, gambar dan video), beberapa jenis Ransomware ini akan menunjukan "Lock Screen" ketika file yang akan terinfeksi dijalankan dari sisi user.
2. Lock Screen Ransomware: Ransomware jenis ini akan mengunci layar komputer dan meminta bayaran dengan jumlah tertentu, sehingga korban bisa menjalankan sistem komputer mereka lagi dengan normal. Pada banyak kasus, Ransomware ini tidak akan mengunci file-file personal yang dimiliki oleh korban.
3. Master Boot Record (MBR) Ransomware: MBR adalah salah satu sistem yang terdapat disisi kernel OS Windows yang berfungsi untuk proses booting dan pada tipe Ransomware ini, Malware akan mengeinfeksi sejak pertama kali komputer dinyalakan dan menampilkan tampilan jendela baru yang juga meminta korban untuk membayar sejumlah uang yang diminta pelaku, untuk dapat meneruskan dan menjalankan service sustem komputer sperti semula.
4. Ransomware Encrypting Web Server: Ransomware jenis ini sejak awal memang menargetkan korban disisi Web Server dengan cara mengunci beberapa files tertentu disisi server sehingga proses layanan website yang terserang jenis ransomware berikut tidak akan berjalan dengan optimal.
5. Mobile Device Ransomware: Ransomware jenis ini kebanyakan akan menyerang jenis smartphone Android dengan memanfaatkan lemahnya celah sistem keamanan dan verifikasi aplikasi yang terdapat di Google Play Store dan di download secara massal oleh pengguna



Target Serangan Ransomware
Sesungguhnya, banyak kalangan yang menggangap bahwasanya virus Ransomware hanya akan menyerang dan memilih para korban yang secara history telah melakukan kegiatan yang berhubungan dengan financial secara besar dan banyak melalui sistem komputer mereka, akan tetapi statement ini merupakan anggapan yang bersifat lemah dan perlu digali lebih lanjut akan kebenarannya dan keabsahanya, karena fakta yang ada telah menunjukan bahwasanya berdasarkan Europol(2017), Cybercriminal (Individu atau Kelompok) yang menyebarkan dan memproduksi malware jenis Ransomware ini tidak memilah-milah korban seranganya, akan tetapi mereka akan berusaha semampu mereka untuk terus mendapatkan sebanyak-banyak nya korban yang terjangkit virus ransomware demi mendapatkan profit yang sebesar-besarnya. Karena itu, semua masyarakat dunia pada umumnya haruslah bersikap waspada dan bijaksana dalam melakukan aktifitas di dunia maya.

Mencegah Serangan Ransomware
Terdapat berbagai macam cara yang bisa dilakukan dan harus diperhatikan masyarakat pada umumnya untuk mencegah serangan Ransomware disisi User, yaitu:

1. Pentingnya Backup Data Secara rutin: Sangat dianjurkan untuk melakukan dua backup data terhadap file-file yang dirasa krusial atau penting yaitu di Cloud dan juga Physical Location (Flashdisk, Harddisk dll)
2. Menggunakan Anti-Virus yang berlisensi dan up to date: Hal ini di rasa sangat penting dalam menanggulangi Ransomware karena pada dasranya Ransomware akan terus berevolusi.
3. Selalu melakukan update terhadap semua aplikasi yang sudah ter-install disisi user: Hal ini sangat berguna karena dengan melakukan update terhadap aplikasi-aplikasi yang ada di sisterm komputer user, hal ini akan memperkecil jalan masuk penyebaran Ransomware terhadap sistem komputer kita dan juga celah keamanan (Vulnerability)
4. "Trust No One" : Proses penyebaran Ransomware bisanya dapat melalui beberapa media layanan seperti Email, Web Pishing, Spam dan sebagai macam lainnya, karena itu sangat amat tidak dianjurkan untuk membuka link-link, email atau dokumen attachment dari orang atau alamat yang tidak kita ketahui yang merupakan celah masuknya Ransomware ke sistem komputer user, karena itu kita sebagai user sangat dituntut untu kselalu menunjukkan sikap waspada kita dalam berselancar di dunia maya dan meminimalis celah masuknya Ransomware ke sistem komputer kita.
5. Mengaktifkan fitur "Show File Extensions": Ini sangat berguna dalam langkah awal mendeteksi malicious files di sistem komputer kita, karena biasanya file-file yang telah terinfeksi oleh virus ransomware akan mengubah format file tertentu menjadi ".exe" dan ".vbs"



Tren Ransomware Saat Ini (WannaCry)
Dari waktu ke waktu, perkembangan jenis dan varian dari Ransomware terus menunjukan fakta yang kurang menyenangkan. Fakta yang ada, berdasarkan informasi yang telah dikeluarkan oleh pihak FBI (Federal Bureau Investigation), pada Jumat 12 Mei 2017 telah terjadi pendistribusian serangan ransomware dengan skala yang cukup besar di seluruh dunia, dan jenis Ransomware ini disebut dengan WannaCry (atau juga bisa diidentifikasi dengan WannaCrypt dan Wcry). 

Melalui fakta yang ada dan tersebar secara viral di masyarakat, WannaCry telah dapat menelan beberapa korban di seluruh dunia, sepertiRumah Sakit di United Kingdom (UK) yang mengalami krisis secara tiba-tiba karena data-data pasien serta file  layanan rumah sakit yang tidak bisa diakses atau dijalankan sehingga memaksa pihak RS melakukan layanan prosedur kesehatan secara tradisional atau manual, lalu kondisi serangan yang diakibatkan oleh WannaCry di Spanyol yang menyerang perusahaan telekomunikasi bernama Telefonica. Lantas bagaimana dengan kondisi di Indonesia? 

Berdasarkan press release yang dikeluarkan oleh Kominfo tertanggal 14 Mei 2017 setidaknya jenis Ransomware WannaCry sementara telah dapat menelan dua korban yaitu RS. Harapan Kita dan Dharmais. Lebih lanjut lagi, Secara umum Ransomware jenis WannaCry akan menyerang sistem komputer korban yang menggunakan sistem operasi berbasis Windows, terdapat beberapa varian dan jenis OS Windows yang mempunyaipotensi resiko terserang malware ini, diantaranya adalah Windows 10, Windows Vista, Windows XP, Windows 7, Windows 8.1, Windows Server 2008 dan 2012.

Lantas, bagaimana sebenarnya WannaCry/Wcry dapat menginfeksi sistem komputer kita? Dan apa sebaiknya langkah yang harus kita ambil dalam mendeteksi dan mencegah serangan Ransomware khususnya Jenis WannaCry? Berikut merupakan beberapa langkah antisipasi dalam menghadapi virus Ransomware WannaCry.

Kerja Ransomware WannaCry/Wcry/WannaCrypt
Ketika virus WannaCry telah berhasil menginfeksi sistem komputer korban, WannaCry akan menampilkan jendela utama dimana berisi tentang penjelasan bahwa Ransomware telah berhasil menginfeksi sistem komputer korban dan meminta tebusan uang tebusan sebesar $300 dolar bagi siapa saja yang hendak men-decrypt file-file yang telah menjadi target serangan. Uniknya lagi, korban diberi kesempatan sampai dengan 7 hari untuk melakukan pembayaran kepada Cryptolocker, namun kalau pihak korban tidak membayar $300 dolar pada saat pertama terserang sampai dengan 3 hari berikutnya, maka jumlah yang harus dibayarkan akan meningkat sampai dengan $600 dollar.

Pada prinsipnya, cara kerja malware WannaCry adalah dengan memanfaatkan celah keamanan melalui protocol SMB, SMB itu sendiri adalah singkatan dari Server Message Block yang biasanya digunakan oleh sistem komputer Windows platform dalam berkomunikasi dan bertukar file atau file sharing dengan komputer yang lainnya didalam jaringan yang sama. Kemudian sistem komputer yang telah terjangkit WannaCry dapat menginfeksi secara otomatis komputer yang lain jika komputer yang dalam satu jaringan dengan komputer yang sudah terinfeksi WannaCry belum meng-update security mereka dengan realese path keamanan MS-17-010 yang telah dikeluarkan oleh pihak dari Microsoft pada 14 Maret 2017. Namun, bagi pengguna Windows 10, berdasarkan Troy Hunt selaku Microsoft Regional Director, anda bisa sedikit merasa aman dikarenakan Ransomware jenis WannaCry sampai artikel ini di-publish belum bisa  bekerja secara optimal di platform windows 10, dikarenakan sistem keamanan Windows 10 yang terbilang lebih aman dan up to date dibandingkan versi Windows yang lainnya.




Cara Mendeteksi Virus WannaCry
Setelah mendengar dan mengetahui maraknya berita tentang Ransomware WannaCry yang tersebar secara viral terutama di Indonesia, pastilah kita sebagai masyarakat umum hendak mengetahui bagamana cara kita mendeteksi apakah kita telah terjangkit malware WannaCry atau tidak terhadap sistem komputer kita. Lantas, bagaimana cara kita untuk mengetahuinya? Berikut merupakan salah satu cara kita dalam mendeteksi akan adanya virus WannaCry di sitem komputer kita:

1. Hidupkan sistem komputer kita masing-masing tanpa terlebih dahulu terkoneksi jaringan internet (Baik melalui WI-FI ataupun melalui media Nirkabel)
2. Akses File Registry kita dengan cara memasukan perintak (Regedit) pada setiap menu Startup.
3. Lakukan pengecekan ulang Registry File anda terutama pada directory  (HKLM\Software\Wannacry\WD) jika file yang anda telah disebutkan diatas benar-benar ada di File Registry anda, maka besar kemungkinan bahwasanya sistem komputer anda telah terinfeksi Ransomware WannaCry.
4. Lakukan pencarian terhadap file-file dikomputer anda apakah sada yang berformat ".wnry" atau ".WNCRY", jikalau ada berarti anda juga sudah menjadi salah satu korban dari si Ransomware ini.

Lantas, jika langkah-langkah yang telah disebutkan diatas telah membuktikan bahwa sistem komputer anda telah terjangkit, apakah ada cara untuk men-decrypt atau memulihkan file-file yang telah terinfeksi oleh WannaCry? Sampai artikel ini ditulis oleh penulis, belum ada tools recovery atau decryption yang mampu untuk memulihkan file-file atau sistem komputer anda yang telah terjangkit. Namun, pada 16 Mei 2017 terdapat berita yang cukup menggembirakan yang hadir dari pihak anti-virus SMADAV yang telah melakukan release update terhadap produknya dengan menambahkan fitur tambahan tentang Ransomware WannaCry, walaupun untuk keberhasilannya dan kebenaranya masih harus terus dilakukan observasi yang lebih lanjut.

Cara Mencegah Penyebaran Virus Ransomware Jenis Wannacry
Sampai sekarang, terdapat banyak berita simpang siur terkait langkah-langkah yang diambil oleh user dalam menanggulangi penyebaran Ransomware WannaCry, salah satunya tentang WNcry@2017 yang dianggap oleh banyak masyarakat atau berita sebagai password dari WannaCry, tapi apakah hal itu sudah terbukti dan bersifat valid masih harus lebih lanjut dibuktikkan, karena pada dasarnya pembuat malware jenis WannaCry adalah orang/kelompok yang cerdas dengan memakai RSA 2048 bit yang bisa dibilang sangat sulit untuk dibongkar.  Karena itu penulis dikesempatan ini akan memberikan beberapa saran akan langkah yang bisa diambil beserta penjelas singkat nya agar para pembaca bisa memahaminya dengan mudah:

1. Matikan atau Non-aktifkan fitur SMB (Server Message Block) V1 pada sistem komputer anda, hal ini berguna untuk mencegah penyebaran lebih lanjut lagi dari fungsi Ransomware WannaCry di jaringan (Network) anda.
2. Install dan Update Security sistem komputer anda dengan release path kemanan MS-17-010 yang telah dikelurakan oleh pihak dari Microsoft pada 14 Maret 2017, hal ini juga berfungsi untuk mencegah penyebaran WannaCry yang lebih lanjut lagi dalam jaringan (network) komputer anda.
3. Selalu melakukan Backup secara periodik terhadap file-file, data-data serta sistem komputer anda, baik di media storage lain (Harddisk, Flashdisk) atua juga dengan remote location (Cloud).
4. Selalu Menggunakan Produk Anti-Virus yang resmi dan terbaru.
5. Jika anda menemukan proses yang tidak anda ketahui sedang berjalan di sistem komputer anda, baik melalui media WI-FI atau media Nirkabel, langkah ini akan mencegah proses penyebaran Ransomware WannaCry.

Kesimpulan
Dengan adanya kejadian dari Ransomware jenis WannaCry yang telah membuat seluruh dunia serentak heboh, kita jadi semakin menyadari akan bahayanya dunia digital atau maya pada saat ini dengan semakin banyak nya Hacktivism, Cyber Criminal dan juga Cryptolocker yang muncul dengan berani kepermukaan, karena itulah dituntut lah suatu sikap waspada, pintar dan juga tingkat kesadaaran akan keamanan (Security Awareness) di dunia cyber khsususnya oleh masyarakat Indonesia. Karena pada dasarnya Ransomware bukan merupakan sesuatu yang baru di dunia IT Security dan satu-satunya masalah yang ada dalam dunia IT Security, melainkan masih banyak lagi celah keamanan IT yang bisa dijadikan sebagai jalur tindak kejahatan Cybercrime yang bisa merugikan individu, kelompok, perusahaan, business dan bahkan sampai ketingkat negara. “There is no perfect system in this world, Every system must be have a weakness”.(RA/MA)

Written By:
Reza Febryan Alexandra S.Kom., MSc., CHFI., CFF., ACE (2017).
IT Consultan, PT. Smartpro Solusi Asia.
Jakarta, Indonesia.