Pages

Senin, 27 Oktober 2014

Pencegahan Aksi Unauthorized Access (Unauthorized Access Prevention)

By Unknown   Posted at  05.18   No comments


1.        Melakukan Konfigurasi yang Aman
Sudah pasti hal ini mutlak Anda lakukan.Demi menjaga keamanan, paling tidak Anda harus mengaplikasikan tiga program, yaitu antivirus, antispyware, dan firewall.Fungsinya sudah jelas dari ketiga aplikasi tersebut.Antivirus sudah pasti menjaga perangkat komputer Anda dari virus yang kian hari makin beragan jenisnya.
a.       Melakukan Pengamanan FTP, SMTP, Telnet dan Web Server :
File Transfer Protocol (FTP) adalah suatu protokol yang berfungsi untuk tukar-menukar file dalam suatu network yang menggunakan TCP koneksi bukan UDP. Dua hal yang penting dalam FTP adalah FTP Server dan FTP Client. FTP server adalah suatu server yang menjalankan software yang berfungsi untuk memberikan layanan tukar menukar file dimana server tersebut selalu siap memberikan layanan FTP apabila mendapat permintaan (request) dari FTP client. FTP client adalah computer yang merequest koneksi ke FTP server untuk tujuan tukar menukar file. Setelah terhubung dengan FTP server, maka client dapat men-download, meng-upload, merename, men-delete, dll sesuai dengan permission yang diberikan oleh FTP server.
Tujuan dari FTP server adalah sebagai berikut :
1). Untuk tujuan sharing data
2). Untuk menyediakan indirect atau implicit remote computer
3). Untuk menyediakan tempat penyimpanan bagi user
4). Untuk menyediakan transfer data yang reliable dan efisien
Cara Pengamanan FTP :
FTP sebenarnya cara yang tidak aman dalam mentransfer suatu file karena file dikirimkan tanpa di-enkripsi terlebih dahulu tetapi melalui clear text. Mode text yang dipakai untuk transfer data adalah format ASCII atau format binary. Secara default, FTP menggunakan mode ASCII dalam transfer data. Karena pengirimannya tanpa enkripsi, username, password, data yang di transfer, maupun perintah yang dikirim dapat di sniffing oleh orang dengan menggunakan protocol analyzer (sniffer). Solusi yang digunakan adalah dengan menggunakan SFTP (SSH FTP) yaitu FTP yang berbasis pada SSH atau menggunakan FTPS (FTP over SSL) sehingga data yang
dikirim terlebih dahulu di enkripsi.

b.      Secure Socket Layer ( SSL )
Jalur pengiriman data melalui internet melalui banyak transisi dan dikuasai oleh banyak orang. Hal ini menyebabkan pengiriman data melalui internet rawan oleh penyadapan. Maka dari itu, browser dilengkapi dengan Secure socket layer yang berfungsi untuk menyandikan data. Dengan cara ini, computer-komputer yang berada diantara computer pengirim dan penerima tidak dapat  lagi membaca isi data.
c.       Memasang Firewall
Firewall merupakan sebuah perangkat yang diletakkan antara internet dengan jaringan internal. Informasi yang keluar atau masuk harus melalui firewall ini.
Tujuan adanya firewall adalah untuk menjaga ( prevent ) agar akses ( kedalam maupun keluar ) dari orang yang tidak berwenang ( unauthorized access ) tidak dapat dilakukan.
2.        Melindungi Identitas
Jangan sesekali memberitahukan identitas seperti nomor rekening, nomor kartu penduduk, tanggal lahir dan lainnya. Karena hal tersebut akan sangat mudah disalah gunakan oleh pelaku kejahatan internet hacker.
3.        Selalu Up to Date
Cara dari para pelaku kejahatan saat melakukan aksinya yaitu dengan melihat adanya celah-celah pada sistem komputer Anda.Karena itu, lakukanlah update pada komputer. Saat ini beberapa aplikasi sudah banyak menyediakan fitur update berkata secara otomatis. Mulai dari aplikasi antivirus dan aplikasi-aplikasi penunjang lainnya.
4.        Amankan E-mail
Salah satu jalan yang paling mudah dan sering digunakan untuk menyerang adalah e-mail.Waspadalah setiap kali Anda menerima e-mail. Pastikan Anda mengetahui identitas dari si pengirim e-mail. Jika Anda sudah menerima e-mail dengan pesan yang aneh-aneh, sebaiknya jangan Anda tanggapi. Waspadai e-mail palsu yang sekarang banyak digunakan untuk menipu korban.
5.        Melindungi Account       
Gunakan kombinasi angka, huruf, dan simbol setiap kali Anda membuat kata sandi.Ini bertujuan agar kata sandi Anda tidak mudah diketahui atau dibajak.Namun jangan sampai Anda sendiri lupa kata sandi tersebut.Menggunakan password yang sulit merupakan tindakan cerdas guna menghindari pencurian data.
6.        Membuat Salinan
Sebaiknya para pengguna komputer memiliki salinan dari dokumen pribadinya, entah itu berupa foto, musik, atau yang lainnya.Ini bertujuan agar data Anda masih tetap bisa terselamatkan bila sewaktu-waktu terjadi pencurian data atau ada kesalahan pada sistem komputer Anda.
7.        Cari Informasi
Meskipun sedikit membosankan, tapi ini penting buat Anda.Dengan memantau perkembangan informasi pada salah satu penyedia jasa layanan keamanan internet juga diperlukan.
8.        Pengamanan Sistem
Langkah awal yang harus dilakukan para pengguna teknologi internet adalah mengamankan sistem komputernya.Keamanan sistem komputer identik dengan tindakan pencegahan terhadap tindakan-tindakan yang tidak mendapat izin dari pemilik atau sistem komputer
9.        Penanggulangan Global
Bahwa cybercrime membutuhkan tindakan global atau internasional untuk menanggulanginya, mengingat kejahatan tersebut sering kali bersifat transnasional.
10.    Perlunya Cyberlaw
Perkembangan teknologi yang sangat pesat, membutuhkan peraturan dan pengaturan hukum terkait dengan pemanfaatan teknologi tersebut.
11.    Perlunya  Dukungan Lembaga Khusus
Lembaga-lembaga khusus, baik milik  pemerintah maupun lembaga non-pemerintah, sangat diperlukan sebagai upaya penanggulangan cybercrime. Indonesia memiliki Indonesia Computer Emergency Response Team (IDRECT) sebagai unit yang berfungsi sebagai point of contact bagi orang untuk melaporkan masalah keamanan computer.
Jaringan computer yang terhubung ke internet perlu dilengkapi dengan internet firewall. Internet firewall berfungsi untuk mencegah akses dari pihak luar ke system internal. Dengan demikian data-data yang berada dalam jaringan computer tidak dapat diakses oleh pihak-pihak luar yang tidak bertanggung jawab. Firewall bekerja dengan 2 cara : menggunakan filter dan proxy. Firewall filter menyaring komunikasi agar terjadi seperlunya saja, hanya aplikasi tertentu saja yang bisa lewat dan hanya computer dengan identitas Faktor Penyebab
Dewasa ini kejahatan computer kian marak, ada beberapa hal yang menyebabkan makin maraknya kejahatan computer atau cyber crime diantaranya:
1).      Akses internet yang tidak terbatas
2).      Kelalaian pengguna computer
3).      Mudah dilakukan dan sullit untuk melacaknya
4).      Para pelaku umumnya orang yang mempunyai kecerdasan tinggi dan rasa ingintahu yang besar


Referensi:
- http://www.ipa.go.jp/security/english/virus/antivirus/pdf/Hacking_measures_eng.pdf
- http://upload.evilzone.org/download.php?id=8048009&type=zip
- http://www.giac.org/paper/gsec/3161/unauthorized-access-threats-risk-control/105264
- http://www.oha.com/KnowledgeCentre/Library/Documents/Final%20-%20PHIPA%20Primer.pdf

- http://www.sersc.org/journals/IJMUE/vol2_no2_2007/2.pdf

Security Model

By Unknown   Posted at  05.06   No comments


Model Keamanan
Kebijakan-kebijakan keamanan (Security Policies) mendeskripsikan peraturan-peraturan tentang siapa yang diijinkan untuk mengakses sebuah sistem dan batasan hak aksesnya. Model keamanan diperlukan untuk memformalisasi kebijakan sehingga peraturan menjadi jelas. Sebuah model harus tepat dan mudah dimengerti. Ada 3 jenis model keamanan:
1.      Access Control Model:  mendukung kerahasiaan, akuntabilitas, dan integritas.
2.      Information Flow Model: mendukung kebijakan kerahasiaan.
3.      Integrity Model: mendukung kebijakan integritas.

1.      Access Control Model
Access Control Model mendefinisikan aturan yang menentukan bagaimana mengakses suatu objek/sistem. Model ini menjaga kerahasiaan, integritas dan juga menyediakan  akuntabilitas.
Ada tiga jenis utama: kebijaksanaan (discretionary), kewajiban (mandatory), dan berbasis peran (role-based) (juga disebut non-discretionary).
a.       Discretionary Access Control (DAC) memungkinkan subjek, dengan kebijaksanaannya sendiri, untuk menentukan jenis akses apa yang dapat terjadi ke objek yang dimilikinya. Pendekatan yang paling umum untuk menerapkan model ini adalah melalui Access Control List (ACL). Akses dapat ditentukan oleh identifikasi subjek dan  objek (berdasarkan identitas), berdasarkan user (user diarahkan) dengan pembatasan tertentu, atau hybrid (kombinasi dari keduanya). Model ini umumnya digunakan dalam lingkungan komersial dan industri karena fleksibilitas terhadap perubahan jenis akses dalam waktu yang singkat.
b.      Mandatory Access Control (MAC) menentukan akses berdasarkan label keamanan, bukan identitas, subjek (clearance) dan objek (klasifikasi). Ini adalah kontrol akses berbasis aturan. Administrator menetapkan aturan untuk mengontrol siapa yang dapat mengakses objek yang dan membuat perubahan tingkat keamanan sumber daya. Para pengguna tidak dapat memodifikasi aturan ini. Model ini jauh lebih terstruktur dan ketat pada aturan yang berlaku, bekerja dengan baik di lingkungan dengan pembatasan akses informasi yang ketat - seperti militer, atau rumah sakit.
c.       Role-Based Access Control (RBAC), juga disebut Non-Discretionary Access Control, adalah pusat dikelola melalui keputusan resmi berdasarkan peran individu dalam suatu organisasi (misalnya dokter, perawat, pasien manajer unit perawatan, mengakui petugas, dll di rumah sakit model). Tipe akses dikelompokkan dengan nama peran dan penggunaan sumber daya dibatasi oleh  peran subjek. Administrator dapat mencabut hak istimewa sistem berdasarkan peran subjek. Model ini bekerja dengan baik untuk organisasi dengan anggota yang banyak.

2.      Information Flow Model
Model ini membahas aliran informasi dan tingkatan keamanan untuk menjamin kerahasiaan informasi. Salah satu bentuk pengaplikasiannya adalah melarang aliran data dari level yang lebih tinggi ke level yang lebih rendah. Salah satu contoh bentuk model ini adalah BLP atau The Bell and La Padula. BLP menggunakan level-level keamanan untuk menetapkan hak akses yang sesuai terhadap level tersebut berdasarkan aturan berikut:
- Ijin Membaca Data (Read Permission): subjek di level yang lebih tinggi dapat mengakses data untuk melakukan proses “read” atau baca data terhadap objek pada level yang sama atau lebih rendah.
- Ijin Menulis Data (Write Permission): subjek di level yang rendah dapat mengakses data untuk melakukan proses “write” atau tulis data terhadap objek pada level yang sama atau lebih tinggi.
Hanya Administrator yang dapat mengubah hak akses dari setiap subjek (pihak yang melakukan akses). Model ini menjamin kerahasiaan data, tapi tidak menjamin keintegritasan data.

3.      Integrity Model
Model ini digunakan untuk menjamin/menjaga keintegritasan data tetapi tidak menjamin kerahasiaan data. Contoh pengaplikasian model ini adalah Biba Model. Biba Model adalah hasil modifikasi dari BLP Model. Peraturan Biba Model adalah:
- Ijin Menulis Data (Read Permission): subjek dapat melakukan proses “read” atau baca hanya jika level integritas data tersebut sama atau lebih tinggi.
- Ijin Membaca Data (Write Permission): subjek dapat melakukan proses “write) atau menulis data jika level integritas data tersebut sama atau lebih rendah.


Tidak semua informasi membutuhkan jenis model keamanan yang sama. Sebuah organisasi perlu untuk mengidentifikasi model keamanan apa yang terbaik untuk diterapkan untuk dapat memenuhi kebutuhan.


Referensi:
- http://www.ipa.go.jp/security/english/virus/antivirus/pdf/Hacking_measures_eng.pdf
- http://upload.evilzone.org/download.php?id=8048009&type=zip
- http://www.giac.org/paper/gsec/3161/unauthorized-access-threats-risk-control/105264
- http://www.oha.com/KnowledgeCentre/Library/Documents/Final%20-%20PHIPA%20Primer.pdf

- http://www.sersc.org/journals/IJMUE/vol2_no2_2007/2.pdf

Minggu, 26 Oktober 2014

Resiko-resiko Tindakan Unauthorized Access (The Risks)

By Unknown   Posted at  20.01   No comments


Resiko-resiko dari Tindakan Unauthorized Access (The Risks)
Setidaknya ada beberapa resiko-resiko atau akibat-akibat umum yang dapat dialami karena serangan Unauthorized Access:
·         Unauthorized Disclosure of Information: Adalah resiko pengungkapan dari data-data atau informasi-informasi yang bersifat rahasia atau pribadi. Akibatnya berupa ancaman kepercayaan pihak lain terhadap kredibilitas dan integritas dari sang empunya data atau informasi tersebut yang kemudian dapat berdampak bagi sisi ekonomi, persaingan, kinerja dll.
·         Disruption of Computer Services: Adalah resiko yang dialami secara langsung oleh sistem tersebut yaitu hardware dan software. Akibatnya adalah sistem tersebut di mana yang berfungsi sebagai sumber (resources) tidak dapat diakses oleh para pengguna, yang kemudian akan berpengaruh pada tingkat produktivitas dan waktu yang berharga.

·         Financial Loss: Ini adalah resiko dari segi ekonomi yang dialami atau dirasakan secara langsung. Hal ini dapat berupa kehilangan uang dalam jumlah besar dari sebuah akun bank. Kerugian ini biasanya dikarenakan sang penyerang memang memiliki niat untuk menyerang sisi financial sang target.



Referensi:
- http://www.ipa.go.jp/security/english/virus/antivirus/pdf/Hacking_measures_eng.pdf
- http://upload.evilzone.org/download.php?id=8048009&type=zip
- http://www.giac.org/paper/gsec/3161/unauthorized-access-threats-risk-control/105264
- http://www.oha.com/KnowledgeCentre/Library/Documents/Final%20-%20PHIPA%20Primer.pdf

- http://www.sersc.org/journals/IJMUE/vol2_no2_2007/2.pdf

Jenis Ancaman Unauthorized Access (Access Threats)

By Unknown   Posted at  19.58   No comments

              Inti dari seranganUnauthorized Access adalah penguasaan sistem. Sang pelaku haruslah menguasai atau paling tidak mengetahui tentang segala elemen dari sistem yang akan menjadi target serangannya. Contohnya, jika sang pelaku ingin menyerang sebuah situs, ia perlu mengetahui sistem keamanan apa yang diterapkan oleh server dari situs tersebut, Web-Server apa yang digunakan, Sistem Operasi apa yang digunakan oleh server tersebut, bahasa pemrograman apa yang digunakan untuk pengembangan situs tersebut dll. Intinya adalah semakin besar penguasaan sistem yang dapat dijangkau oleh sang pelaku maka semakin besar tingkat keberhasilannya untuk melakukan serangannya dan semakin besar juga tingkat eksploitasi yang dapat dilakukannya terhadap sistem tersebut.
Pada dasarnya ada dua jenis sumber ancaman (access threats) dari tindak kejahatan Unauthorized Access ini. Dua jenis sumber ancaman tersebut adalah Internal Threats dan External Threats.
1.      Internet Threats.
Internal Threats adalah ancaman yang berasal dari pihak dalam. Biasanya ancaman ini berasal individu-individu yang memang telah menguasai sistem tersebut dan telah memiliki akses yang legal terhadap sistem tersebut. Contohnya seperti karyawan dari sebuah perusahaan, kontraktor yang disewa dan diberi akses secara sah oleh sebuah perusahaan dll. Ancaman ini jauh lebih sulit untuk dideteksi sumber serangannya karena berasal dari pihak yang memiliki hak akses legal yang benar-benar tahu segala seluk-beluk dari sistem tersebut. Para pelaku benar-benar tahu apa dan bagaimana yang harus dilakukan. Para pelaku biasanya menggunakan sumber-sumber TI perusahaan untuk:
·         Pelaku dapat masuk ke sistem database perusahaan untuk melihat atau mencuri indentitas setiap pekerja perusahaan tersebut entah itu karyawan lain atau para atasan di perusahaan tersebut.
·         Pelaku dapat melakukan perubahan-perubahan konfigurasi tertentu dari sistem keamanan TI perusahaan tersebut. Contohnya, mengubah konfigurasi DNS (Domain Name System) pada router sehingga para karyawan dapat mengakses berbagai macam jenis situs di Internet, baik itu situs jejaring sosial bahkan situs-situs asusila atau porno.
·         Atau melakukan tindakan-tindakan kriminal yang lebih besar yaitu menjadi pembantu pihak luar untuk mendapatkan akses tidak sah ke dalam sistem TI perusahaan.
Masalah utama dari jenis ancaman ini adalah kepercayaan (trust). Pihak yang melakukan jenis serangan ini biasanya tidak lagi memiliki rasa hormat terhadap kepercayaan yang diberikan kepadanya oleh perusahaan tempatnya bekerja.  
2.      External Threats.
External Threats adalah ancaman yang berasal dari pihak luar atau pihak yang benar-benar tidak memiliki hak akses legal. Pihak-pihak tersebut biasa disebut dengan istilah-istilah “hacker”, “craker”, “saboteurs”, atau “thieves”. Salah satu teknik serangan yang paling umum dilakukan melalui jenis serangan ini adalah pencurian username dan password. Hal ini karena setiap sistem selalu diproteksi dari pihak luar dengan menggunakan username dan password. Cara-cara yang dilakukan oleh pelaku penyerangan demi mendapatkan username dan password biasanya berupa cara-cara yang lazim sampai tidak lazim. Cara-cara yang tidak lazim biasanya adalah cara-cara non-teknis, yaitu cara-cara yang tidak berhubungan langsung dengan sistem. Biasanya cara-cara ini tidak terlalu diperhatikan oleh sang pengelola atau Administrator sistem tersebut. Contohnya seperti sang penyerang akan mencari data username dan password dari tempat sampah kantor. Kertas-kertas kerja yang memuat informasi tentang pekerjaan yang sering dibuang oleh para pekerja dapat menjadi data yang berharga bagi sang penyerang untuk mendapatkan username atau bahkan password. Sedangkan cara-cara lazim adalah cara-cara teknis yang biasanya berhubungan langsung dengan sistem tersebut. Sang penyerang dapat melakukan tindakan penyerangan dengan berusaha mendapatkan password dengan teknik-teknik yang telah dikembangkan seperti:
·         dictionary attack: sang penyerang akan menggunakan semua kata-kata yang berada di kamus untuk menebak password tersebut.
·         hybrid attack: serangan ini mirip dengan dictionary attack di mana sang penyerang akan menggunakan kata-kata yang terdapat di dalam kamus namun ditambahkan dengan karakter-karater khusus seperti @, #, * dll.
·         brute force attack: serangan ini menggunakan semua percobaan kombinasi huruf, angka, dan karakter-karakter untuk menebak password.
Cara-cara lazim yang lain adalah seperti:
·         Sniffing/wiretapping on a network traffic: Pelaku akan menggunakan program atau perangkat khusus untuk meng-intercept atau memonitor paket-paket data yang lalu-lalang di jaringan tersebut. Paket-paket data tersebut bisa saja adalah paket data password dan username yang dibutuhkan sang penyerang.
·         Mengeksploitasi kelemahan jaringan: Pelaku akan melakukan tindakan vulnerability yaitu tindakan atau aktivitas untuk mencari kelemahan dari sistem tersebut termasuk jaringan sistem tersebut.

·         Human Hacking: Teknik ini adalah teknik yang tidak langsung berhadapan dengan sistem (hardware atau software) tersebut tetapi berhadapan dengan brainware dari sistem tersebut. Sang pelaku akan menjalankan trik-trik sosial sehingga tanpa sadar sang Administrator akan memberikan username atau password kepada sang pelaku. Biasanya trik-trik ini diterapkan melalui media-media jejaring sosial. 




Referensi:
- http://www.ipa.go.jp/security/english/virus/antivirus/pdf/Hacking_measures_eng.pdf
- http://upload.evilzone.org/download.php?id=8048009&type=zip
- http://www.giac.org/paper/gsec/3161/unauthorized-access-threats-risk-control/105264
- http://www.oha.com/KnowledgeCentre/Library/Documents/Final%20-%20PHIPA%20Primer.pdf
- http://www.sersc.org/journals/IJMUE/vol2_no2_2007/2.pdf

What Is Unauthorized Access?

By Unknown   Posted at  19.54   No comments


Unauthorized Access merupakan bagian dari kejahatan dunia maya yang paling sering mengancam para pengguna komputer terutama bagi mereka yang terhubung ke jaringan. Kerugian  yang akan dialami oleh korban dari tindak kejahatan ini sangatlah banyak tidak hanya kerugian materil tapi bahkan juga kerugian yang berhubungan dengan harga diri seseorang. Lalu apa sebenarnya Unauthorized Acces itu? Unauthorized Access (dalam bahasa Indonesia: Akses Tak Terotorisasi) adalah suatu tindakan pengaksesan sebuah sistem secara ilegal yaitu dalam arti pengaksesan yang dilakukan tanpa izin dari sang pengelola sistem yang biasanya disebut Administrator. Biasanya tujuan dari serangan ini adalah untuk melakukan pencurian data atau informasi, melakukan aktifitas “pengintipan” terhadap bagian sistem tersebut, melakukan perubahan-perubahan yang bersifat ilegal terhadap sistem tersebut atau bahkan merusak sistem tersebut.

Tindakan kejahatan ini dapat mengancam segala jenis target baik itu individual, kelompok/organisasi, ataupun pemerintah. Pada umumnya, sang pelaku yang biasa disebut dengan istilah “hacker” telah mempelajari sistem yang akan menjadi target serangannya. Sang pelaku mempelajari untuk menemukan celah atau lubang keamanan untuk melancarkan serangannya. Tindak kejahatan ini merupakan salah satu tindak kejahatan yang paling sering terjadi karena dunia jaringan komputer itu sendiri merupakan dunia yang kompleks dan memiliki banyak celah keamanan yang dapat dijadikan “pintu masuk” bagi sang pelaku. Dengan kata lain dunia jaringan komputer termasuk kategori LAN (Local Area Network)  yang umumnya paling sering ditemui dan digunakan oleh kebanyakan orang, masih memiliki banyak sisi kelemahan. Proses pembaharuan masih terus dilakukan oleh para pakar untuk terus meningkatkan sisi keamanan LAN. Bahkan tidak lama lagi posisi LAN nampaknya akan digantikan dengan posisi MAN yang menggunakan teknologi WI-MAX. Namun, tetap saja apapun tingkat level teknologi yang digunakan kewaspadaan setiap pengguna tetaplah yang paling utama harus diperhatikan. Tanpa tingginya tingkat kewaspadaan dan kehati-hatian dari sang pengguna itu sendiri segala bentuk praktek keamanan yang ditelah diterapkan akan menjadi sia-sia. 


Referensi:
http://www.ipa.go.jp/security/english/virus/antivirus/pdf/Hacking_measures_eng.pdf
http://upload.evilzone.org/download.php?id=8048009&type=zip
http://www.giac.org/paper/gsec/3161/unauthorized-access-threats-risk-control/105264
http://www.oha.com/KnowledgeCentre/Library/Documents/Final%20-%20PHIPA%20Primer.pdf
http://www.sersc.org/journals/IJMUE/vol2_no2_2007/2.pdf

Cyber Law Di Beberapa Negara Lain

By Unknown   Posted at  19.48   No comments


• Hongkong:
– Electronic Transaction Ordinance
– Anti-Spam Code of Practices
– Code of Practices on the Identity Card Number and Other Personal Identifiers
– Computer information systems internet secrecy administrative regulations
– Personal data (privacy) ordinance
– Control of obscene and indecent article ordinance
• Philipina:
– Electronic Commerce Act
– Cyber Promotion Act
– Anti-Wiretapping Act
• Australia:
– Digital Transaction Act
– Privacy Act
– Crimes Act
– Broadcasting Services Amendment (online services) Ac
• UK:
– Computer Misuse Act
– Defamation Act
– Unfair contract terms Act
– IPR (Trademarks, Copyright, Design and Patents Act)
• South Korea:
– Act on the protection of personal information managed by public agencies
– Communications privacy act
– Electronic commerce basic law
– Electronic communications business law
– Law on computer network expansion and use promotion
– Law on trade administration automation
– Law on use and protection of credit card
– Telecommunication security protection act
– National security law
• Jepang:
– Act for the protection of computer processed personal data held by administrative  organs
– Certification authority guidelines
– Code of ethics of the information processing society
– General ethical guidelines for running online services
– Guidelines concerning the protection of computer processed personal data in the private sector
– Guidelines for protecting personal data in electronic network management
– Recommended etiquette for online service users
– Guidelines for transactions between virtual merchants and consumers


 Cyber Law di beberapa negara khususnya yang berhubungan dengan e-commerce antara lain:

1. Perlindungan hukum terhadap konsumen.
• Indonesia
UU ITE menerangkan bahwa konsumen berhak untuk mendapatkan informasi yang lengkap berkaitan dengan detail produk, produsen dan syarat kontrak.
• Malaysia
Communications and Multimedia Act 1998 menyebutkan bahwa setiap penyedia jasa layanan harus menerima dan menanggapi keluhan konsumen.
• Filipina
Electronic Commerce Act 2000 dan Consumer Act 1991 menyebutkan bahwa siapa saja yang menggunakan transaksi secara elektronik tunduk terhadap hukum yang berlaku.

2. Perlindungan terhadap data pribadi serta privasi.
• Singapura
Sebagai pelopor negara ASEAN yang memberlakukan cyberlaw yang mengatur e-commerce code untuk melindungi data pribadi dan komunikasi konsumen dalam perniagaan di internet.
• Indonesia
Sudah diatur dalam UU ITE.
• Malaysia & Thailand
Masih berupa rancangan.

3. Cybercrime
Sampai dengan saat ini ada delapan negara ASEAN yang telah memiliki Cyber Law yang mengatur tentang cybercrime atau kejahatan di internet yaitu Brunei, Malaysia, Myanmar, Filipina, Singapura, Thailand, Vietnam dan termasuk Indonesia melalui UU ITE yang disahkan Maret 2008 lalu.

4. Spam
Spam dapat diartikan sebagai pengiriman informasi atau iklan suatu produk yang tidak pada tempatnya dan hal ini sangat mengganggu.
• Singapura
Merupakan satu-satunya negara di ASEAN yang memberlakukan hukum secara tegas terhadap spammers (Spam Control Act 2007).
• Malaysia & Thailand
Masih berupa rancangan.
• Indonesia
UU ITE belum menyinggung masalah spam.

5. Peraturan Materi Online / Muatan dalam suatu situs
Lima negara ASEAN yaitu Brunei, Malaysia, Myanmar, Singapura serta Indonesia telah menetapkan cyberlaw yang mengatur pemuatan materi online yang mengontrol publikasi online berdasarkan norma sosial, politik, moral, dan keagamaan yang berlaku di negara masing-masing.

6. Hak Cipta Intelektual atau Digital Copyright
Di ASEAN saat ini ada enam negara yaitu Brunei, Kamboja, Indonesia, Filipina, Malaysia dan Singapura yang telah mengatur regulasi tentang hak cipta intelektual.
Sementara negara lainnya masih berupa rancangan.

7. Penggunaan Nama Domain
Saat ini ada lima negara yaitu Brunei, Kamboja, Malayasia, Vietnam termasuk Indonesia yang telah memiliki hukum yang mengatur penggunaan nama domain. Detail aturan dalam setiap negara berbeda-beda dan hanya Kamboja yang secara khusus menetapkan aturan tentang penggunaan nama domain dalam Regulation on Registration of Domain Names for Internet under the Top Level ‘kh’ 1999.

8. Electronic Contracting
Saat ini hampir semua negara ASEAN telah memiliki regulasi mengenai Electronic contracting dan tanda tangan elektronik atau electronik signatures termasuk Indonesia melalui UU ITE. Sementara Laos dan Kamboja masih berupa rancangan.
ASEAN sendiri memberi deadline Desember 2009 sebagai batas waktu bagi setiap negara untuk memfasilitasi penggunaan kontrak elektronik dan tanda tangan elektonik untuk mengembangkan perniagaan intenet atau e-commerce di ASEAN.

9. Online Dispute resolution (ODR)
ODR adalah resolusi yang mengatur perselisihan di internet.
• Filipina
Merupakan satu-satunya negara ASEAN yang telah memiliki aturan tersebut dengan adanya Philippines Multi Door Courthouse.
• Singapura
Mulai mendirikan ODR facilities.
• Thailand
Masih dalam bentuk rancangan.
• Malaysia
Masih dalam tahap rancangan mendirikan International Cybercourt of Justice.
• Indonesia
Dalam UU ITE belum ada aturan yang khusus mengatur mengenai perselisihan di internet.

Sementara di negara ASEAN lainnya masih belum ada. ODR sangat penting menyangkut implementasinya dalam perkembangan teknologi informasi dan e-commerce.

Back to top ↑
Connect with Us

    Popular Posts

    Sample text

    Social Icons

    Featured Posts

What they says

© 2013 ANTI CYBER CRIME. WP Mythemeshop Converted by Bloggertheme9
Blogger templates. Proudly Powered by Blogger.