WELCOME TO MY WORLD

WELCOME TO MY WORLD

Senin, 27 April 2015

Tugas 5 - IT Forensics

Perkembangan teknologi salah satunya adalah teknologi informasi memberikan dampak positif maupun negative. Dampak positif ini misalnya adalah pengaksesan informasi secara cepat dan mudah. Dampak negative dari hal ini misalnya terjadinya kejahatan-kejahatan di bidang teknologi informasi, seperti perusakan system informasi pihak tertentu atau mencuri data dari system informasi pihak lain.
Secara garis besar kejahatan yang berkaitan dengan teknologi informasi dapat dibedakan menjadi dua bagian, yang pertama adalah merusak atau menyerang system informasi pihak tertentu. Yang kedua adalah kejahatan dengan memanfaatkan teknologi informasi itu sendiri, misalnya computer beserta internet.Namun karena perkembangan masih terus berlanjut, maka kejahatan pun berkembang menjadi semakin beragam.
Berdasarkan catatan dari berbagai sumber mengenai cybercrime, terdapat banyak sekali kejahatan-kejahatan yang dilakukan di dunia cyber. Misalnya kejahatan-kejahatan umum yang dilakukan dengan memanfaatkan teknologi informasi seperti penipuan kartu kredit, ATM, dan sejenisnya, penipuan perbankan, penipuan bursa efek, pornografi anak, perdagangan narkoba, dan terorisme. Disisi lain ada juga kejahatan yang menjadikan teknologi informasi sebagai sasarannya seperti denial of service attack, defacing, cracking dan phreaking.
Ancaman terhadap system computer yang dalam hal ini sebagai penyedia informasi, dapat dibedakan sebagai berikut :
  1. Interruption dimana mengancam terhadap ketersediaan data atau informasi.
  2. Interception dimana mengancam terhadap kerahasiaan data yang seharusnya tidak boleh diketahui oleh pihak lain.
  3. Modification dimana mengancam integritas dari data karena pihak yang tidak berwenang melakukan perubahan terhadap data tersebut.
  4. Fabrication dimana pihak yang tidak berwenang dapat membuat data duplicat dari data asli. Hal ini sangat berbahaya karena pihak pemakai data mengira bahwa data yang diterima adalah data asli.
Dengan adanya kejahatan-kejahatan semacam itu, maka diperlukan suatu tata cara untuk menganalisis dan menelusuri bukti-bukti digital dari kejahatan tersebut.
Di Indonesia, kegiatan ini diperkuat dengan Undang-Undang  Republik Indonesia No. 11  Tahun 2008 tentang Informasi dan Transaksi Elektronik yang menyatakan bahwa informasi elektronik dan/atau dokumen elektronik dan/atau hasil cetakannya merupakan alat bukti hukum yang sah. Hal ini menjadikan peran digital forensic dalam suatu kasus kejahatan computer menjadi sangat penting.
Sejarah Komputer Forensik
Barang bukti yang dihasilkan dari computer telah digunakan dalam persidangan sejak lama. Pada awalnya hakim tidak membedakan bukti tersebut dengan bukti-bukti lainnya. Namun dengan perkembangan yang ada menjadikan hal tersebut menjadi bermasalah. Bukti-bukti computer dimasukkan ke dalam dokumen resmi hukum melalui US Federal Rules of Evidance pada tahun 1976. Kemudian dengan perkembangannya muncul beberapa dokumen hukum lainnya seperti:
  1. The Electronic Communications Privacy Act (1986) berkaitan dengan penyadapan alat elektronik.
  2. The Computer Security Act (Public Law 100-235) berkaitan dengan keamanan system computer pemerintah
  3. Econimic Espionage Act (1996) berkaitan dengan pencurian rahasia dagang.
Karena penjahat pada umumnya berusaha menghilangkan jejaknya begitu juga penjahat di dunia cyber, maka perlu upaya untuk mengungkap kejahatan tersebut. Hal ini dapat dilakukan dengan pengujian system oleh detektif bukan oleh user. Kejahatan ini tidak mengenal sisi geografis, sehingga dapat dilakukan dimana saja dapat dengan jarak yang dekat maupun jauh sekalipun dan dengan mendapatkan hasil yang sama.
Para penjahat pada umumnya lebih maju dalam melaksanakan kejahatannya hingga menghilangkan barang bukti dari pada penegak hukum. Oleh karenanya peran ahli digital forensic untuk menegakkan hukum, mendapatkan dan mengamankan barang bukti, dan memastikan barang bukti tersebut dapat digunakan di pengadilan.
Secara umum digital forensic dapat digunakan untuk keperluan sebagai berikut:
  1. Keperluan investigasi criminal dan perkara pelanggaran hukum
  2. Rekonstruksi insiden keamanan computer
  3. Upaya-upaya pemulihan kerusakan system
  4. Throubleshooting yang melibatkan software dan hardware
  5. Keperluan untuk memahami system maupun alat digital lainnya dengan lebih baik.
Definisi Digital Forensik
Seperti halnya yang lain, ada berbagai pihak yang memberikan definisi mengenai digital forensic.
Menurut Marcella digital forensic adalah aktifitas yang berhubungan dengan pemeliharaan, identifikasi, pengambilan/penyaringan dan dokumentasi bukti digital dalam kejahatan computer.
Menurut Budhisantoso digital forensic adalah kombinasi disiplin ilmu hukum dan pengetahuan computer dalam mengumpulkan dan menganalisa data dari system computer, jaringan, komunikasi nirkabel, dan perangkat penyimpanan sehingga dapat dibawa sebagai barang bukti di dalam penegakan hukum.
Dari kedua definisi tersebut, mungkin dapat disimpulkan bahwa digital forensic adalah penggunaan teknik analisis dan investigasi untuk mengidentifikasi, mengumpulkan, memeriksa dan menyimpan bukti/informasi secara magnetis tersimpan/tersandikan pada computer atau media penyimpanan digital sebagai alat bukti dalam mengungkap kasus kejahatan yang dapat dipertanggung jawabkan secara hukum.
Begitu luasnya lingkup dari digital forensic, maka digital forensic dibagi ke dalam beberapa bagian yaitu : firewall forensics, network forensics, database forensics dan mobile device forensics.
Komponen Digital Forensik
Komponen yang melekat pada digital forensic itu, diantaranya manusia, aturan, dan perangkat.  Ketiganya dikelola, dirangkai, diberdayakan sedemikian rupa sehingga dapat mencapai tujuan yang diinginkan dengan segala kelayakan dan kualitas. Manusia yang terlibat tentunya memiliki kualifikasi tersendiri yang berfungsi sebagai pelaku dari kegiatan ini. Untuk menjadi ahli di bidang ini diperlukan pengetahuan yang lebih mengenai ilmu dibidang computer, selain itu juga berbagai pengalaman dan pelatihan mengenai materi digital forensic.Pelaku digital forensic dibedakan menjadi tiga kelompok, yaitu:
  1. Collection Specialist yang bertugas mengumpulkan barang bukti berupa digital evidence
  2. Examiner yang berperan menguji terhadap media dan mengekstrak data
  3. Investigator yang berperan sebagai penyidik.
Peralatan yang biasa digunakan dalam digital forensic dibedakan menjadi dua, yaitu hardware dan software yang dari keduanya beragam sesuai dengan keperluan dan kemampuan peralatan tersebut.
Komponen yang ketiga adalah aturan yang menyangkut mengenai prosedur atau tata cara dalam mendapatkan, menggali, menganalisa barang bukti dan akhirnya bagaimana menyajikan hasil penyelidikan dalam aturan.
Tahapan implementasi digital forensic
Dalam proses implementasinya, digital forensic dapat dibagi kedalam empat tahap, yaitu: identifikasi bukti digital, penyimpanan bukti digital, analisa bukti digital dan presentasi.
Training dan Sertifikasi
Untuk  menjadi ahli di bidang digital forensic, seseorang harus memiliki pengetahuan yang mendalam mengenai teknologi informasi baik hardware maupun software. Selain itu harus mendapatkan pelatihan khusus mengenai digital forensic dari berbagai lembaga dangan dibuktikan dengan sertifikat yang banyak dari Certified Information System Security Professional(CISSP), Certified Forensics Analyst(CFA), Experienced Computer Forensic Examiner(ECFE), Certified Computer Examiner(CCE), Computer Hacking Forensic Investigator(CHFI), dan Advanced Information Security(AIS). Selain itu, yang menjadi penilaian lain adalah seberapa lama jam terbang dalam bidang ini, kasus-kasus yang sudah pernah ditangani dan menjadi saksi ahli dalam perkara tersebut. Seperti profesi lainnya, ahli forensic juga memiliki kode etik seperti mengutamakan kejujuran, kebenaran, ketelitian, ketepatan tindakkan, tidak merusak barang bukti, dan independen.

TUGAS 4 - Modus-modus kejahatan dalam Teknologi Informasi

Jenis-jenis ancaman (threats) melalui IT

    Dunia IT tidaklah selalu aman dari ancaman “cyber crime” yaitu ancaman dalam system keamanan di dunia IT. Banyaknya ancaman dalam dunia IT membuat para professional melakukan berbagai cara untuk melindungi data-data yang mereka miliki. Hacker dan cracker merupakan contoh dari pelaku cyber crime, selain itu juga ada ancaman-ancaman lainnya seperti worm, spam, dan lain-lain.

Beberapa contoh jenis kejahatan atau ancaman dalam beberapa bentuk modus, antara lain :
1. Data Forgery
    Ini merupakan kejahatan dengan memalsukan data pada dokumen-dokumen penting yang tersimpan sebagai scripless melalui internet. Kejahatan ini biasanya ditujukan untuk dokumen-dokumen e-commerce dengan membuat seolah-olah terjadi SALAH KETIK yang pada akhirnya menguntungkan pelaku karena dengan memasukkan data-data palsu.

2. Infringements of Privacy
    Jenis kejahatan ini biasanya ditujukan pada keterangan pribadi seseorang yang tersimpan dalam formulir data pribadi yang tersimpan secara computerized, yang bila diketahui oleh orang lain maka akan menimbulkan korban secara materi ataupun non materi, seperti kartu kredit, pin ATM, dan lainnya.
3. Cyber Espionage
    Ini merupakan jenis kejahatan yang memanfaatkan jaringan internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan computer pihak sasaran. Biasanya kejahatan ini dilakukan karena factor persaingan bisnis.

4. Cyber Sabotage and Extortion 
     Kejahatan ini dilakukan dengan membuat membuat gangguan, perusakan atau penghancuran terhadap suatu data, program computer atau system jaringan computer yang terhubung dengan internet. Kejahatan ini biasanya dilakukan dengan menyusupkan suatu logic bomb, virus pada computer tertentu sehingga data ataupun program computer tidak dapat digunakan.

Kasus-kasus computer crime atau cyber crime

1. Fake Site
Kejahatan ini dilakukan dengan cara membuat situs palsu yang bertujuan untuk mengecoh orang yang mengakses situs tersebut yang bertujuan untuk mendapatkan informasi seseorang dengan membuat situs palsu yang tampilannya hamper sama dengan situs aslinya.

2. Membajak situs
Ini merupakan salah satu jenis cyber crime dengan melakukan mengubah halaman web yang dikenal dengan istilah DEFACE, kejahatan ini dapat dilakukan dengan mengekploitasi lubang keamanan.
3. Pencurian dan penggunaan account Internet milik orang lain
Salah satu kesulitan dari sebuah ISP (Internet Service Provider) adalah adanya account pelanggan mereka yang dicuri dan digunakan secara tidak sah. Berbeda dengan pencurian yang dilakukan secara fisik, pencurian account cukup menangkap user id dan password saja. Hanya informasi yang dicuri. Sementara itu orang yang kecurian tidak merasakan hilangnya benda yang dicuri. Pencurian baru terasa efeknya jika informasi ini digunakan oleh yang tidak berhak. Akibat dari pencurian ini, penggunan dibebani biaya penggunaan acocunt tersebut. Kasus ini banyak terjadi di ISP. Namun yang pernah diangkat adalah penggunaan account curian oleh dua Warnet di Bandung.

4. Denial of Service (DoS) dan Distributed DoS (DDos) attack
DoS attack merupakan serangan yang bertujuan untuk melumpuhkan target (hang, crash) sehingga dia tidak dapat memberikan layanan. Serangan ini tidak melakukan pencurian, penyadapan, ataupun pemalsuan data. Akan tetapi dengan hilangnya layanan maka target tidak dapat memberikan servis sehingga ada kerugian finansial. Bagaimana status dari DoS attack ini? Bayangkan bila seseorang dapat membuat ATM bank menjadi tidak berfungsi. Akibatnya nasabah bank tidak dapat melakukan transaksi dan bank (serta nasabah) dapat mengalami kerugian finansial. DoS attack dapat ditujukan kepada server (komputer) dan juga dapat ditargetkan kepada jaringan (menghabiskan bandwidth). Tools untuk melakukan hal ini banyak tersebar di Internet. DDoS attack meningkatkan serangan ini dengan melakukannya dari berberapa (puluhan, ratusan, dan bahkan ribuan) komputer secara serentak. Efek yang dihasilkan lebih dahsyat dari DoS attack saja.

Untuk hal semacam itu, alangkah baiknya apabila kita mengetahui jenis-jenis kejahatan atau ancaman (threats) yang terdiri dari beberapa kategori, yaitu:
Jenis-jenis Katagori CyberCrime
Menurut Eoghan Casey mengkategorikan cybercrime dalam 4 kategori yaitu:

1. A computer can be the object of Crime.
2. A computer can be a subject of crime.
3. The computer can be used as the tool for conducting or planning a crime.
4. The symbol of the computer itself can be used to intimidate or deceive
MODUS OPERANDI CYBER CRIME
Kejahatan yang berhubungan erat dengan penggunaan teknologi yang berbasis komputer dan jaringan telekomunikasi ini juga dikelompokkan dalam beberapa modus operandi yang ada, yaitu:

1. Unauthorized Access to Computer System and Service.
Kejahatan yang dilakukan dengan memasuki/menyusup ke dalam suatu sistem jaringan komputer secara tidak sah, tanpa izin atau tanpa sepengetahuan dari pemilik sistem jaringan komputer yang dimasukinya. Misalkan pelaku kejahatan (hacker) melakukannya dengan maksud sabotase ataupun pencurian informasi penting dan rahasia.
2. Illegal Contents
Merupakan kejahatan dengan memasukkan data atau informasi ke Internet tentang sesuatu hal yang tidak benar, tidak etis, dan dapat dianggap melanggar hukum atau mengganggu ketertiban umum. Misalkan pemuatan suatu berita bohong atau fitnah yang akan menghancurkan martabat atau harga diri pihak lain, hal-hal yang berhubungan dengan pornografi atau pemuatan suatu informasi yang merupakan rahasia negara, agitasi dan propaganda untuk melawan pemerintahan yang sah dan sebagainya.
3. Data Forgery
Merupakan kejahatan dengan memalsukan data pada dokumen-dokumen penting yang tersimpan sebagai scripless document melalui Internet.
4. Cyber Espionage
Merupakan kejahatan yang memanfaatkan jaringan Internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer (computer network system) pihak sasaran.
5. Cyber Espionage
Merupakan kejahatan yang memanfaatkan jaringan Internet untuk melakukan kegiatan mata-mata terhadap pihak lain, dengan memasuki sistem jaringan komputer (computer network system) pihak sasaran.
6. Offense against Intellectual Property
Kejahatan ini ditujukan terhadap hak atas kekayaan intelektual yang dimiliki pihak lain di Internet. Misalkan peniruan tampilan pada web page suatu situs milik orang lain secara ilegal, penyiaran suatu informasi di Internet yang ternyata merupakan rahasia dagang orang lain, dan sebagainya.
7. Infringements of Privacy
Kejahatan ini biasanya ditujukan terhadap keterangan pribadi seseorang yang tersimpan pada formulir data pribadi yang tersimpan secara computerized, yang apabila diketahui oleh orang lain maka dapat merugikan korban secara materil maupun immateril, contohnya seperti nomor kartu kredit, nomor PIN ATM, cacat atau penyakit tersembunyi dan sebagainya.
Threat juga mempunyai beberapa indentifikasi, yaitu:
Threat Identification :
• Penghapusan (destruction) mis: penghapusan hutang scr tak sah
• Pemutusan akses (denial) mis: Denial Of Service dari sebuah webserver
• Pencurian (theft / disclosure) mis: hacking kartu kredit di payment gateway
• Pengubahan (modification) mis: mengubah nilai gaji dalam payroll
• Penipuan (fraud) mis: Trojan horse

Jenis-jenis ancaman (threats) :
Semakin berkembangnya dunia IT, semakin besar juga kemungkinan terjadinya kejahatan-kejahatan teknologi. Kejahatan tersebut dapat dilihat dari jenis-jenis ancaman (threats) yang dapat dilakukan akibat menggunakan IT. Untuk itu sebagai pengguna IT, kita harus dapat mengetahui jenis-jenis ancaman (threats) yang mungkin terjadi itu.
1) Serangan Pasif
Tipe serangan ini adalah analisa trafik, memonitor komunikasi terbuka, memecah kode trafik yang dienkripsi, dan .menangkap informasi untuk proses otentifikasi (contohnya password).

2) Serangan Aktif
Tipe serangan ini berupaya membongkar sistem pengamanan, misalnya dengan memasukan kode-kode berbahaya (malicious code), mencuri atau memodifikasi informasi. Sasaran serangan aktif ini termasuk penyusupan ke jaringan backbone, eksploitasi informasi di tempat transit, penetrasi elektronik, dan menghadang ketika pengguna akan melakukan koneksi jarak jauh.

3) Serangan Jarak Dekat
Dalam tipe serangan ini, hacker secara fisik berada dekat dari peranti jaringan, sistem atau fasilitas infrastruktur. Serangan ini bertujuan memodifikasi, mengumpulkan atau memblok akses pada informasi. Tipe serangan jarak dekat ini biasanya dilakukan dengan masuk ke lokasi secara tidak sah.

4) Orang Dalam
Tipe serangan ini bisa diakibatkan oleh orang di dalam organisasi, baik yang disengaja dan tidak disengaja. Jika dilakukan dengan sengaja, tujuannya untuk mencuri, merusak informasi, menggunakan informasi untuk kejahatan atau memblok akses kepada informasi. Serangan orang dalam yang tidak disengaja lebih disebabkan karena kecerobohan pengguna, tidak ada maksud jahat dalam tipe serangan ini.

5) Serangan Distribusi
Dalam tipe serangan ini, hacker dapat menyusupkan sejumlah kode ke produk sehingga membuka celah keamanan yang bisa dimanfaatkan untuk tujuan illegal. Tujuan serangan ini adalah untuk memodifikasi peranti keras atau peranti lunak pada saat produksi di pabrik sehingga bisa disalahgunakan di kemudian hari.

Kamis, 19 Maret 2015

Etika dan Profesionalisme Teknologi Sistem Informasi

Etika dan Profesi dalam Teknologi Sistem Informasi


Apa itu etika dan profesi Teknologi Sistem Informasi (TSI)?
Dalam Kamus Besar Bahasa Indonesia, etika adalah ilmu tentang apa yang baik dan apa yang buruk dan tentang hak dan kewajiban moral (akhlak). Sedangkan profesi adalah bidang pekerjaan yang dilandasi pendidikan keahlian (keterampilan, kejuruan, dsb) tertentu.
Bicara mengenai profesi, yang kita ketahui bahwa profesi adalah pekerjaan, contohnya seperti dokter, guru, penyanyi, dll. Namun tidak semua bidang pekerjaan dapat dikatakan sebagai profesi. Maka dari itu ada istilah profesionalisme. Profesionalisme adalah mutu, kualitas, dan tindak tanduk yang merupakan ciri suatu profesi atau orang yang profesional. Untuk penjelasan mengenai profesionalisme dapat dilihat pada halaman berikut. Dalam bidang teknologi informasi, tentunya etika dan profesi menjadi sangat penting khususnya di era informasi seperti sekarang ini. Para pelaku dunia IT harus mengetahui etika dan profesi dalam bidang yang mereka jalani ini.

Pengertian Etika dari sudut pandang Teknologi Sistem Informasi :
Drs. O.P. SIMORANGKIR : etika atau etik sebagai pandangan manusia dalam berprilaku menurut ukuran dan nilai yang baik.
Drs. Sidi Gajalba dalam sistematika filsafat : etika adalah teori tentang tingkah laku perbuatan manusia dipandang dari segi baik dan buruk, sejauh yang dapat ditentukan oleh akal.
Drs. H. Burhanudin Salam : etika adalah cabang filsafat yang berbicara mengenai nilai dan norma moral yang menentukan prilaku manusia dalam hidupnya.
Menurut Kamus Besar Bahasa Indonesia, etika adalah : Ilmu tentang apa yang baik dan yang buruk, tentang hak dan kewajiban moral. Kumpulan asas / nilai yang berkenaan dengan akhlak Nilai mengenai yang benar dan salah yang dianut masyarakat.

Siapa yang terlibat dalam TSI ?
Pelaku utama dalam TSI adalah tentunya orang-orang yang berprofesi dalam bidang Teknologi Informasi dan Komunikasi (TIK) seperti software engineer, system analyst, database administrator, webmaster, dll. Ada empat isu etika era informasi pada umumnya, yaitu privacy(kerahasiaan), accuracy (kebenaran), property (kepemilikan), accessibility (hak akses).
- Privacy. Contohnya, sebagai administrator untuk backup dan replikasi data, mereview data yang dipercayakan kepada Anda dilakukan seperlunya bila terkait dengan pekerjaan. Anda harus profesional.
- Accuracy. Informasi yang diberikan harus benar, ter-otentikasi, tepat, akurat, dan bertanggung jawab karena apa yang Anda informasikan bisa jadi merupakan bahan referensi dalam membuat keputusan.
- Property. Aspek ini berhubungan dengan siapa pemilik informasi, bagaimana harganya, siapa channel atau bagaimana informasi itu mengalir, siapa yang boleh mengakses.
- Accessibility. Berhubungan dengan informasi apa yang dapat diperoleh orang seseorang atau organisasi, dan dalam kondisi seperti apa. Hak akses ini erat hubungannya dengan privasi dan sekuriti.

Mengapa harus ada etika dan profesi?
Prinsip
‐prinsip umum yang dirumuskan dalam suatu profesi akan berbeda satu dengan yang lainnya. Hal ini disebabkan perbedaan adat, kebiasaan, kebudayaan, dan peranan tenaga ahli profesi yang didefinisikan dalam suatu negar tidak sama.
Adapun yang menjadi tujuan pokok dari rumusan etika yang dituangkan dalam kode etik (Code of conduct) profesi adalah:
  1. Standar‐standar etika menjelaskan dan menetapkan tanggung jawab terhadap klien, institusi, dan masyarakat pada umumnya.
  2. Standar‐standar etika membantu tenaga ahli profesi dalam menentukan apa yang harus mereka perbuat kalau mereka menghadapi dilema‐dilema etika dalam pekerjaan.
  3. Standar‐standar etika membiarkan profesi menjaga reputasi atau nama dan fungsi‐fungsi profesi dalam masyarakat melawan kelakuan‐kelakuan yang jahat dari anggota‐anggota tertentu.
  4. Standar‐standar etika mencerminkan / membayangkan pengharapan moral‐moral dari komunitas, dengan demikian standar‐standar etika menjamin bahwa para anggota profesi akan menaati kitab UU etika (kode etik) profesi dalam pelayanannya.
  5. Standar‐standar etika merupakan dasar untuk menjaga kelakuan dan integritas atau kejujuran dari tenaga ahli profesi.
  6. Perlu diketahui bahwa kode etik profesi adalah tidak sama dengan hukum (atau undang‐undang). Seorang ahli profesi yang melanggar kode etik profesi akan menerima sangsi atau denda dari induk organisasi profesinya.

Etika dan Profesionalisme Teknologi Sistem Informasi dibutuhkan karena :
Etika membantu manusia untuk melihat secara kritis moralitas yang dihayati masyarakat, etika juga membantu merumuskan pedoman etis yang lebih kuat dan norma-norma baru yang dibutuhkan karena adanya perubahan yang dinamis dalam tata kehidupan masyarakat.
Etika membantu untuk mengambil keputusan tentang tindakan apa yang perlu dilakukan dan yang perlu dipahami bersama bahwa etika ini dapat diterapkan dalam segala aspek atau sisi kehidupan, dengan demikian etika ini dapat dibagi menjadi beberapa bagian sesuai dengan aspek atau sisi kehidupan manusianya.


Tujuan Etika dalam Teknologi Sistem Informasi adalah :
Sebagai dasar pijakan atau patokan yang harus ditaati dalam teknologi informasi untuk melakukan proses pengembangan, pemapanan dan juga untuk menyusun instrument.

Tujuan digunakannya Etika dalam Teknologi Sistem Informasi :
·         Mampu memetakan permasalahan yang timbul akibat penggunaan teknologi informasi itu sendiri.
·         Mampu menginventarisasikan dan mengidentifikasikan etika dalam teknologi informasi.
·         Mampu menemukan masalah dalam penerapan etika teknologi informasi.

Penerapan Etika dan Profesionalisme Teknologi Sistem Informasi :
Etika dan profesionalisme Teknologi Sistem Informasi dapat diterapkan ketika seseorang berhadapan dan menggunakan teknologi sistem informasi. Etika dan profesionalisme sebaiknya sudah menjadi sikap dasar para pengguna Teknologi Sistem informasi setiap saat. Dengan demikian pertanggung-jawaban secara etika dan profesional menjadi nyata.
Penerapkan Etika dan Profesionalisme Teknologi Sistem Informasi :

Harus dilakukan oleh semua pihak yang terlibat dalam Teknologi Sistem Informasi seperti yang telah disebutkan sebelumnya, setiap orang yang hendak menggunakan teknologi sistem informasi tertentu harus mempertimbangkan untuk menggunakan etika dan profesionalisme Teknologi Sistem Informasi, sehingga pengguna etika dan profesionalisme Teknologi Sistem Informasi ini tentunya adalah semua elemen di dalam suatu lingkungan kerja yang akan dan telah menggunakan Teknologi Sistem Informasi untuk menghindari adanya isu-isu etika dalam pemanfaatan TI.
Sebagai seorang yang profesional, kita mempunyai tanggung jawab moral untuk mempromosikan etika penggunaan teknologi informasi di setiap kesempatan dantempat khususnya tempat kita bekerja. Hal itu termasuk melaksanakan peran kita dengan baik sebagai suatu sumber daya manusia yang penting di dalam sistem bisnis dalam organisasi.

Kapan kita menggunakan etika dalam TSI?
Jika ditanya kapan, tentunya setiap kita bersentuhan dengan TIK. Sebagai orang yang berprofesi di bidang teknologi informasi kita harus mengetahui batasan-batasan dan etika dalam bekerja, dan bersikap profesional. Di era informasi ini mungkin banyak orang awam yang menggunakan teknologi baik setiap saat atau setiap harinya, namun banyak juga yang tidak mengetahui baik dan buruknya hal-hal yang mereka lakukan dalam menggunakan informasi.


Sumber :