Welcome to my blog :)

rss

Kamis, 14 April 2011

Prosedur Pendirian Badan Usaha di Bidang TI

Badan Usaha adalah kesatuan yuridis (hukum), teknis, dan ekonomis yang bertujuan mencari laba atau keuntungan. Badan Usaha seringkali disamakan dengan perusahaan, walaupun pada kenyataannya berbeda. Perbedaan utamanya, Badan Usaha adalah lembaga sementara perusahaan adalah tempat dimana Badan Usaha itu mengelola faktor-faktor produksi.
 
Jenis - jenis badan usaha Indonesia pun beragam, diantaranya :
A. Koperasi
Koperasi adalah badan usaha yang berlandaskan asas-asas kekeluargaan
 
B. BUMN
ialah badan usaha yang permodalannya seluruhnya atau sebagian dimiliki oleh pemerintah. Status pegawai badan usaha-badan usaha tersebut adalah pegawai negeri. BUMN sendiri sekarang ada 3 macam yaitu Perjan, Perum dan Persero.
 
C. BUMS 
Badan Usaha Milik Swasta atau BUMS adalah badan usaha yang didirikan dan dimodali oleh seseorang atau sekelompok orang. Berdasarkan UUD 1945 pasal 33, bidang- bidang usaha yang diberikan kepada pihak swasta adalah mengelola sumber daya ekonomi yang bersifat tidak vital dan strategis atau yang tidak menguasai hajat hidup orang banyak. Berdasarkan bentuk hukumnya Badan usaha milik swasta dibedakan atas :
 
>> Perusahaan Persekutuan
Perusahaan persekutuan adalah perusahaan yang memiliki 2 pemodal atau lebih. Ada 3 bentuk perusahaan persekutuan
 
>> Firma
Firma (Fa) adalah badan usaha yang didirikan oleh 2 orang atau lebih dimana tiap- tiap anggota bertanggung jawab penuh atas perusahaan. Modal firma berasal dari anggota pendiri seta laba/ keuntungan dibagikan kepada anggota dengan perbandingan sesuai akta pendirian.
 
>> Persekutuan Komanditer
Persekutuan Komanditer (commanditaire vennootschap atau CV) adalah suatu persekutuan yang didirikan oleh 2 orang atau lebih. Persekutuan komanditer mengenal 2 istilah yaitu :
  • Sekutu aktif adalah anggota yang memimpin/ menjalankan perusahaan dan bertanggung jawab penuh atas utang- utang perusahaan.
  • Sekutu pasif / sekutu komanditer adalah anggota yang hanya menanamkan modalnya kepada sekutu aktif dan tidak ikut campur dalam urusan operasional perusahaan. Sekutu pasif bertanggung jawab atas risiko yang terjadi sampai batas modal yang ditanam.
Keuntungan yang diperoleh dari perusahaan dibagikan sesuai kesepakatan.

>> Perseroan Terbatas
Perseroan terbatas (PT) adalah badan usaha yang modalnya diperoleh dari hasil penjualan saham. Setiap pemengang surat saham mempunyai hak atas perusahaan dan setiap pemegang surat saham berhak atas keuntungan (dividen).
 
Dalam membentuk sebuah badan usaha, ada beberapa hal yang harus diperhatikan, diantaranya adalah:
  1. Modal yang di miliki
  2. Dokumen perizinan
  3. Para pemegang saham
  4. Tujuan usaha
  5. Jenis usaha
Salah satu yang paling penting dalam pembentukan sebuah badan usaha adalah perizinan usaha. Izin usaha merupakan bentuk persetujuan atau pemberian izin dari pihak yang berwenang atas penyelenggaraan kegiatan usaha. Tujuannya untuk memberikan pembinaan, arahan, serta pengawasan sehingga usaha bisa tertib dan menciptakan pemerataan kesempatan berusaha/kerja dan demi terwujudnya keindahan, pembayaran pajak, menciptakan keseimbangan perekonomian dan perdagangan.
Surat izin usaha yang diperlukan dalam pendirian usaha di antaranya:
  1. Surat Izin Tempat Usaha (SITU)
  2. Surat Izin Usaha Perdagangan (SIUP)
  3. Nomor Pokok Wajib Pajak (NPWP)
  4. Nomor Register Perusahaan (NRP)
  5. Nomor Rekening Bank (NRB)
  6. Analisa Mengenai Dampak Lingkungan (AMDAL)
  7. Surat izin lainnya yang terkait dengan pendirian usaha, sepertii izin prinsip, izin penggunaan tanah, izin mendirikan bangunan (IMB), dan izin gangguan.

 Prosedur pendirian Badan Usaha adalah sebagai berikut  :
  • Mengadakan rapat umum pemegang saham.
  • Dibuatkan akte notaris. ( Terdiri dari nama - nama pendiri, komisaris, direksi, bidang usaha, tujuan perusahaan didirikan ).
  • Didaftarkan di pengadilan negeri. ( Dokumen berisi izin domisili, surat tanda daftar perusahaan (TDP), NPWP, bukti diri masing - masing.
  • Diberitahukan dalam lembaran negara. ( Berupa legailtas dari departemen kehakiman ).
Sumber :
http://id.wikipedia.org/wiki/Badan_Usaha
http://hadynugraha.blogspot.com/2011/01/syarat-pembentukan-badan-usaha.html

Rabu, 13 April 2011

Profesi di Bidang TI

Berikut ini adalah beberapa profesi yang terdapat di bidang TI :

1. Sistem Analis
Merupakan orang yang bertugas menganalisa sistem yang akan diimplementasikan, mulai dari menganalisa sistem yang ada, tentang kelebihan dan kekurangannya, sampai studi kelayakan dan desain sistem yang akan dikembangkan.

2. Programmer
Merupakan orang yang bertugas mengimplementasikan rancangan sistem analis yaitu membuat program (baik aplikasi maupun sistem operasi) sesuai sistem yang dianalisa sebelumnya.

3. IT Administrator
Merupakan orang yang menyediakan implementasi dan administrasi yang meliputi Local Area Network (LAN), Wide Area Network (WAN) dan koneksi dial up, firewall, proxy, serta pendukung teknisnya.

4. Web Desainer
Web desainer adalah orang yang melakukan kegiatan perencanaan, termasuk studi kelayakan, analisis dan desain terhadap suatu proyek pembuatan aplikasi berbasis web.

5. Database Administrator
Merupakan orang yang bertanggung jawab untuk administrasi dan pemeliharaan teknis yang menyangkut  perusahaan dalam pembagian sistem database.

6. Networking Enginer
Adalah orang yang berkecimpung dalam bidang teknis jaringan komputer dari maintenance sampai pada trobleshootingnya.

7. System Enginer
Adalah orang yang menyediakan rancangan sistem dan konsultasi terhadap pelanggan. Selain itu juga  memberikan respon terhadap permintaan technical queries serta dukungannya. Termasuk juga melakukan pelatihan ke pelanggan dan IT administrator.

8. Techincal Enginer
Technical enginer, sering juga disebut sebagai teknisi yaitu orang yang berkecimpung dalam bidang teknik baik mengenai pemeliharaan maupun perbaikan perangkat sistem komputer.

9.EDP Operator
Adalah orang yang bertugas untuk mengoperasikan program-program yang berhubungan dengan electronik data processing dalam lingkungan sebuah perusahaan atau oranisasi lainnya.

10. System Administrator
Merupakan orang yang bertugas melakukan administrasi terhadap sistem, melakukan pemeliharaan sistem, memiliki kewenangan mengatur hak akses terhadap sistem, serta hal-hal lain yang berhubungan dengan pengaturan operasional sebuah sistem.

Perbandingan Profesi di Bidang TI dengan Beberapa Negara Lain : 
Model SRIG-PS - SEARCC

South East Asia Regional Computer Confideration (SEARCC) merupakan suatu forum/badan yang beranggotakan himpunan profiesional IT yang terdiri dari 13 negara. SEARCC dibentuk pada Februari 1978, di Singapore oleh 6 ikatan komputer dari negara-negara : Hong Kong, Indonesia, Malaysia, Philipina, Singapore dan Thailand. Model SEARCC untuk pembagian job dalam lingkungan TI merupakan model 2 dimensi yang mepertimbangkan jenis pekerjaan dan tingkat keahlian ataupun tingkat pengetahuan yang dibutuhkan.

A. Model Singapura 

Gambar 1 Model Singapore untuk Klasifikasi Pekerjaan

Pada model Singapore dilakukan pembagian berdasarkan tingkatan senioritas. Misal pada System development dibagi menjadi
  • Programmer
  • Analyst/Programmer
  • Senior Analyst/Programmer
  • Principal Analyst/Programmer
  • System Analyst
  • Senior System Analyst
  • Principal System Analyst
  • Development Manager 

B. Model Malaysia

Gambar 2 Model Klasifikasi Pekerjaan Malaysia

Pada model Malaysia ini mirip dengan model Singapura, juga membedakan posisi pekerjaan pada berbagai sektor bisnis. Tetapi berbeda dalam melakukan ranking senioritas, misal untuk System Development

  • Programmer
  • System Analyst/Designer
  • System Development Executive 
 
Model Singapore dan Malaysia memiliki banyak kesamaan dan dapat diintegrasi, dengan pembagian sebagai berikuti :
  • System Development
  • Computer Operations
  • Sales, Marketing and Services
  • Education and Trainings
  • Research and Developments
  • Spesialist Support
  • Consultancy 
 
C. Model Japan IT Enginer
 
 Gambar 3 Klasifikasi Pekerjaan Model JITEE

Model JITEE mendefinisikan setiap cell berdasarkan :
  • Fungsi
  • Pengalaman
  • Pengetahuan, keahlian dan kemampuan.

Sumber :
http://directory.umm.ac.id/tik/etika-003.pdf
http://dosen.stiki.ac.id/arifin/Etika%20komputer/pdf/PROFESI%20DI%20BIDANG%20TEKNOLOGI%20INFORMASI%20pertemuan%202%20%5BCompatibility%20Mode%5D.pdf
http://openstorage.gunadarma.ac.id/~mwiryana/IPKIN/SRIG-PS/st_page3.html
http://freezcha.wordpress.com/

Minggu, 03 April 2011

COCOMO

Cocomo model yaitu suatu model parametris pengestimasian yang menghitung jumlah FP dalam perencanaan serta pengenmabangan perangkat lunak.Cocomo mengenal tiga macam pengimplementasian dalam evolusinya sejak dari awal kejadiannya hingga kini, yaitu :
Basic (COCOMO I 1981)
  Menghitung dari estimasi jumlah LOC (Lines of Code)

Intermediate (COCOMO II 1999)
  Menghitung dari besarnya program dan "cost drivers" (faktor - faktor yang berpengaruh langsung kepada proyek), seperti perangkat keras, personal dan atribu - atribut lainnya.

Advanced
  Memperhitungkan semua karakteristik dari "intermediate" di atas dan "cost drivers" dari setiap fase (analisis, desain, implementasi, dsb) dalam siklus hidup pengembangan perangkat lunak.


A. Model COCOMO Dasar  

Model COCOMO dapat diaplikasikan dalam tiga tingkatan kelas:
  1. Proyek organik (organic mode) Adalah proyek dengan ukuran relatif kecil, dengan anggota tim yang sudah berpengalaman, dan mampu bekerja pada permintaan yang relatif fleksibel.
  2. Proyek sedang (semi-detached mode) Merupakan proyek yang memiliki ukuran dan tingkat kerumitan yang sedang, dan tiap anggota tim memiliki tingkat keahlian yang berbeda
  3.  Proyek terintegrasi (embedded mode) Proyek yang dibangun dengan spesifikasi dan operasi yang ketat

Model COCOMO dasar ditunjukkan dalam persamaan 1, 2, dan 3 berikut ini: 
Dimana :
  • E          :  besarnya usaha (orang-bulan)
  • D         :  lama waktu pengerjaan (bulan)
  • KLOC  :  estimasi jumlah baris kode (ribuan)
  • P           :  jumlah orang yang diperlukan.                       
Sedangkan koefisien  ab, bb, cb, dan db diberikan pada Tabel 1  berikut: 
 
Tabel 1 .  Koefisien Model COCOMO Dasar  

B. Model COCOMO Lanjut (Intermediate COCOMO) 
Pengembangan model COCOMO adalah dengan menambahkan atribut yang dapat menentukan jumlah biaya dan tenaga dalam pengembangan perangkat lunak, yang dijabarkan dalam kategori dan subkatagori sebagai berikut: 

1. Atribut produk (product attributes)
  1. Reliabilitas perangkat lunak yang diperlukan (RELY)
  2. Ukuran basis data aplikasi (DATA)
  3. Kompleksitas produk (CPLX)
2. Atribut perangkat keras (computer attributes)
  1. Waktu eksekusi program ketika dijalankan (TIME)
  2. Memori yang dipakai (STOR)
  3. Kecepatan mesin virtual (VIRT)
  4. Waktu yang diperlukan untuk mengeksekusi perintah (TURN)
3. Atribut sumber daya manusia  (personnel attributes)
  1. Kemampuan analisis (ACAP)
  2. Kemampuan ahli perangkat lunak (PCAP)
  3. Pengalaman membuat aplikasi (AEXP)
  4. Pengalaman penggunaan mesin virtual (VEXP)
  5. Pengalaman dalam menggunakan bahasa pemrograman (LEXP)
4. Atribut proyek (project attributes)
  1. Penggunaan sistem pemrograman modern(MODP)
  2. Penggunaan perangkat lunak (TOOL)
  3. Jadwal pengembangan yang diperlukan (SCED)
Masing-masing subkatagori diberi bobot seperti dalam tabel 2 dan kemudian dikalikan.  
Dari pengembangan ini diperoleh persamaan:      
Dimana :
  • E           :  besarnya usaha (orang-bulan)
  • KLOC   :  estimasi jumlah baris kode (ribuan)
  • EAF       :  faktor hasil penghitungan dari sub-katagori di atas.          
Koefisien ai dan eksponen bi diberikan pada tabel berikut. 




            Tabel 3.  Koefisien Model COCOMO Lanjut


C.   Model  COCOMO II 
Model COCOMO II, pada awal desainnya terdiri dari 7 bobot pengali yang relevan dan kemudian menjadi 16 yang dapat digunakan pada arsitektur terbarunya.  


Tabel 4. COCOMO II Early Design Effort Multipliers  


Tabel 5. COCOMO II Post Architecture Effort Multipliers

Sama seperti COCOMO Intermediate , masing-masing sub kategori bisa digunakan untuk aplikasi tertentu pada kondisi very low, low, manual,  nominal, high maupun very high. Masing-masing kondisi memiliki nilai bobot tertentu. Nilai yang lebih besar dari 1 menunjukkan usaha pengembangan yang meningkat, sedangkan nilai di bawah 1 menyebabkan usaha yang menurun. Kondisi Laju nominal (1) berarti bobot pengali tidak berpengaruh pada estimasi. Maksud dari bobot yang digunakan dalam COCOMO II, harus dimasukkan dan direfisikan di kemudian hari sebagai detail dari proyek aktual yang ditambahkan dalam database. 
                                                                        

sumber : 
http://yayuk05.wordpress.com/2007/11/09/constructive-cost-model-cocomo/ 
http://www.scribd.com/doc/49646935/COCOMO

Senin, 21 Maret 2011

Keterbatasan UU Telekomunikasi dalam Mengatur Penggunaan Teknologi Informasi

Peraturan mengenai telekomunikasi diatur pada Undang - Undang No 36 Tahun 1999 tentang telekomunikasi. Undang - Undang No 36 Tahun 1999 terdiri dari 9 Bab dan 64 Pasal yang mengatur segala hal yang berhubungan dengan telekomunikasi di Indonesia, diantaranya asas dan tujuan telekomunikasi, pembinaan, penyelenggaraan, larangan praktek monopoli, perizinan, hak dan kewajiban penyelenggara dan masyarakat, interkoneksi dan biaya hak penyelenggaraan, sanksi dan hal - hal lain yang masih banyak di bahas pada pasal - pasal Undang- Undang tersebut. Dengan kemajuan dunia telekomunikasi yang pesat dari hari ke hari maka Undang - Undang telekomunikasi ini sangat membantu dalam memberikan batasan baik bagi penyelenggara komunkasi, pengguna maupun pihak pemerintah dalam melakukan aktivitas yang berhubungan dengan penggunaan teknologi informasi.

Setelah meyimak isi dari Undang - undang Telekomunikasi No 36 Tahun 1999 terlihat bahwa peraturan terhadap pengguna dari telekomunikasi masih kurang, sedangkan yang lebih banyak dibahas adalah mengenai penyelenggara telekomunikasi. Dengan masih kurangnya peraturan mengenai pengguna telekomunikasi maka dalam hal ini terdapat keterbatasan UU Telekomunikasi untuk mengatur penggunaan teknologi informasi pada sisi pengguna. Karena seharusnya pengguna juga diberi batasan - batasan dalam menggunakan teknologi informasi agar tidak melewati batas. Pengguna telekomunikasi juga sebaiknya diberikan hak dan kewajiban yang jelas sehingga kejadian - kejadian yang tidak diharapkan dalam bidang TI dapat diminimalisir. Jika seorang pengguna dapat memanfaatkan teknologi informasi yang ada dengan baik maka tentu akan mendatangkan manfaat, namun jika tidak digunakan dengan tidak baik maka dapat menciptakan kerugian bagi banyak pihak.

Referensi :
http://www.postel.go.id/content/ID/regulasi/telekomunikasi/uu/uu-ri%20no.36.pdf

Perbedaan Cyberlaw di Beberapa Negara

Apa itu Cyberlaw? Cyberlaw adalah hukum yang digunakan di dunia cyber ( dunia maya ), yang umumnya diasosiasikan dengan Internet. Cyberlaw dibutuhkan karena dasar atau fondasi dari hukum di banyak negara adalah "ruang dan waktu". Sementara itu, Internet dan jaringan komputer mendobrak batas ruang dan waktu ini. Dengan semakin meningkatnya pengguna internet dari tahun ke tahun tentu juga akan meningkatkan tindakan kriminal yang mungkin terjadi di dunia maya. Oleh karena  itu sebagian negara mulai berkonsentrasi untuk menetapkan hukum yang berkaitan dengan dunia maya ( cyber ). Berikut ini adalah beberapa negara Asean dengan Cyberlaw yang dimiliki oleh negara masing - masing :
 
Indonesia
 
UU ITE
 
Pada negara Indonesia sudah terdapat Cyberlaw yang biasa disebut dengan UU ITE.  UU ITE ini diharapkan dapat mengatur segala urusan dunia internet ( cyber ) terhadap pemberian hukuman terhadap pelaku kejahatan dunia maya. Pada UU ITE diatur berbagai macam hukuman bagi kejahatan melalui internet.UU ITE mengakomodir kebutuhan para pelaku bisnis diinternet dan masyarakat pada umumnya untuk mendapat kepastian hukum dengan diakuinya bukti elektronik dan tanda tangan elektronik digital sebagai bukti yang sah dipengadilan.UU ITE baru ada diIndonesia dan telah disahkan oleh DPR pada tanggal 25 Maret 2008. Dimana UU ITE terdiri dari 13 Bab dan 54 Pasal yang mengupas secara mendetail bagaimana aturan hidup di dunia maya dan transaksi yang terjadi didalamnya.
 
UU ITE secara garis besar mengatur hal-hal sebagai berikut : 

1. Tanda tangan elektronik memiliki kekuatan hukum yang sama dengan tanda tangan konvensional (tinta basah dan bermaterai). Sesuai dengan e-ASEAN Framework Guidelines (pengakuan tanda tangan digital lintas batas).
2. Alat bukti elektronik diakui seperti alat bukti lainnya yang diatur dalam KUHP.
3. UU ITE berlaku untuk setiap orang yang melakukan perbuatan hukum, baik yang berada di wilayah  Indonesia maupun di luar Indonesia yang memiliki akibat hukum di Indonesia.
4. Pengaturan Nama domain dan Hak Kekayaan Intelektual.


Perbuatan cybercrime dijelaskan pada Bab VII ( Pasal 27-37 ) :
1. Pasal 27 (Asusila, Perjudian, Penghinaan, Pemerasan)
2. Pasal 28 (Berita Bohong dan Menyesatkan, Berita Kebencian dan Permusuhan)
3. Pasal 29 (Ancaman Kekerasan dan Menakut-nakuti)
4. Pasal 30 (Akses Komputer Pihak Lain Tanpa Izin, Cracking)
5. Pasal 31 (Penyadapan, Perubahan, Penghilangan Informasi)
6. Pasal 32 (Pemindahan, Perusakan dan Membuka Informasi Rahasia)
7. Pasal 33 (Virus?, Membuat Sistem Tidak Bekerja (DOS?))
8. Pasal 35 (Menjadikan Seolah Dokumen Otentik (phising?))
 Apabila UU tersebut dilanggar  maka akan dikenakan denda 1 Miliar rupiah
 
 
Yang Terlewat dan Perlu Persiapan dari UU ITE
Beberapa yang masih terlewat, kurang lugas dan perlu didetailkan dengan peraturan dalam tingkat lebih rendah dari UU ITE adalah mengenai:
  • Spamming, baik untuk email spamming maupun masalah penjualan data pribadi oleh perbankan, asuransi, dan sebagainya.
  • Virus dan worm komputer (masih implisit di Pasal 33), terutama untuk pengembangan dan penyebarannya
  • Kemudian juga tentang kesiapan aparat dalam implementasi UU ITE. Amerika, China dan Singapore melengkapi implementasi cyberlaw dengan kesiapan aparat. Child Pornography di Amerika bahkan diberantas dengan memberi jebakan ke para pedofili dan pengembang situs porno anak-anak. 

Singapura
The Electronic Transactions Act (ETA)
 
Singapura memiliki cyberlaw yaitu The Electronic Transactions Act yang telah ada sejak 10 Juli 1998 untuk menciptakan kerangka yang sah tentang undang-undang untuk transaksi perdagangan elektronik di Singapore yang memungkinkan bagi Menteri Komunikasi Informasi dan Kesenian untuk membuat peraturan mengenai perijinan dan peraturan otoritas sertifikasi di Singapura.
 
ETA dibuat dengan tujuan :

1. Memudahkan komunikasi elektronik atas pertolongan arsip elektronik yang dapat dipercaya.

2.  Memudahkan perdagangan elektronik, yaitu menghapuskan penghalang perdagangan elektronik yang tidak sah atas penulisan dan persyaratan tandatangan, dan untuk mempromosikan pengembangan dari undang-undang dan infrastruktur bisnis diperlukan untuk menerapkan menjamin / mengamankan perdagangan elektronik.

3. Memudahkan penyimpanan secara elektronik tentang dokumen pemerintah dan perusahaan menurut undang-undang, dan untuk mempromosikan penyerahan yang efisien pada kantor pemerintah atas bantuan arsip elektronik yang dapat dipercaya.

4. Meminimalkan timbulnya arsip alektronik yang sama (double), perubahan yang tidak disengaja dan disengaja tentang arsip, dan penipuan dalam perdagangan elektronik, dan lain - lain.

5. Membantu menuju keseragaman aturan, peraturan dan mengenai pengesahan dan integritas dari arsip elektronik; dan

6. Mempromosikan kepercayaan, integritas dan keandalan dari arsip elektronik dan perdagangan elektronik, dan untuk membantu perkembangan dan pengembangan dari perdagangan elektronik melalui penggunaan tandatangan yang elektronik untuk menjamin keaslian dan integritas surat menyurat yang menggunakan media elektronik.

Isi dari ETA mencakup hal - hal berikut ini :
1. Kontrak Elektronik
Kontrak elektronik ini didasarkan pada hukum dagang online yang dilakukan secara wajar dan cepat serta untuk memastikan bahwa kontrak elektronik memiliki kepastian hukum.

2. Kewajiban Penyedia Jasa Jaringan
Mengatur mengenai potensi / kesempatan yang dimiliki oleh network service provider untuk melakukan hal-hal yang tidak diinginkan, seperti mengambil, membawa, menghancurkan material atau informasi pihak ketiga yang menggunakan jasa jaringan tersebut. Pemerintah Singapore merasa perlu untuk mewaspadai hal tersebut.

3. Tandatangan dan Arsip elektronik
Bagaimanapun hukum memerlukan arsip/bukti arsip elektronik untuk menangani kasus-kasus elektronik, karena itu tandatangan dan arsip elektronik tersebut harus sah menurut hukum, namun tidak semua hal/bukti dapat berupa arsip elektronik sesuai yang telah ditetapkan oleh Pemerintah Singapore. Langkah yang diambil oleh Singapore untuk membuat ETA inilah yang mungkin menjadi pendukung majunya bisnis e-commerce di Singapore dan terlihat jelas alasan mengapa di Indonesia bisnis e-commerce tidak berkembang karena belum adanya suatu kekuatan hukum yang dapat meyakinkan masyarakat bahwa bisnis e-commerce di Indonesia aman seperi di negara Singapore.
 
 
Malaysia
The Computer Crime
 
Malaysia sejak tahun 1997 telah mengesahkan dan mengimplementasikan beberapa perundang-undangan yang mengatur berbagai aspek dalam cyberlaw seperti UU Kejahatan Komputer, UU Tandatangan Digital, UU Komunikasi dan Multimedia, juga perlindungan hak cipta dalam internet melalui amandemen UU Hak Ciptanya. Sementara, RUU Perlindungan Data Personal kini masih digodok di parlemen Malaysia.  The Computer Crime Act itu sendiri mencakup mengenai kejahatan yang dilakukan melalui komputer, karena cybercrime yang dimaksud di negara Malaysia tidak hanya mencakup segala aspek kejahatan atau pelanggaran yang berhubungan dengan internet. Akses secara tak terotorisasi pada material komputer, adalah termasuk cybercrime.
 
Akses yang termasuk pelanggaran ( cybercrime ) mencakup segala usaha untuk membuat komputer melakukan atau menjalankan program ( kumpulan instruksi yang membuat komputer untuk melakukan satu atau sejumlah aksi sesuai dengan yang diharapkan pembuat instruksi-instruksi tersebut ) atau data dari komputer lainnya ( milik pelaku pelanggar ) secara aman, tak terotorisasi, juga termasuk membuat komputer korban untuk menjalankan fungsi-fungsi tertentu sesuai dengan waktu yang telah ditentukan oleh pelaku pelanggar tersebut.

 Hukuman atas pelanggaran The computer crime Act akan di denda sebesar lima puluh ribu ringgit (RM50,000) dan atau hukuman kurungan atau penjara dengan lama waktu tidak melebihi lima tahun sesuai dengan hukum yang berlaku di negara tersebut (Malaysia).
 
Sedangkan isi dari Computer Act  itu sendiri mencakup :
- Mengakses material komputer tanpa ijin
- Menggunakan komputer untuk fungsi yang lain
- Memasuki program rahasia orang lain melalui komputernya
- Mengubah atau menghapus program atau data orang lain
- Menyalahgunakan program atau data orang lain demi kepentingan pribadi
 
 
Thailand
Pada negara Thailand mungkin peraturan mengenai cyberlaw belum selengkap Indonesia, Malaysia, maupun Singapura. Tetapi negara tersebut sudah menetapkan mengenai cybercrime dan kontrak elektronik sebagai bagian dari cyberlaw. Walaupun yang ditetapkan baru dua poin tetapi mengenai hal - hal lainnya seperti privasi, spam, digital copyright, dan ODR sudah dalam tahap rancangan. 


Sumber : 
http://www.bi3licious.co.cc/2010/05/perbandingan-uu-ite-dengan-5-negara-di.html
http://inikaryaanakbangsa.blogspot.com/2010/05/perbandingan-uu-ite-indonesia-dengan.html
http://romisatriawahono.net/2008/04/24/analisa-uu-ite/
http://www.cert.or.id/~budi/articles/cyberlaw.html

IT Audit dan Forensic

IT AUDIT
IT Audit dapat diartikan sebagai  penilaian atau  pengujian kontrol dalam sistem informasi atau infrastruktur teknologi informasi. Secara umum Audit IT adalah suatu proses kontrol pengujian terhadap infrastruktur teknologi informasi dimana berhubungan dengan masalah audit finansial dan audit internal. Audit IT lebih dikenal dengan istilah EDP Auditing (Electronic Data Processing), biasanya digunakan untuk menguraikan dua jenis aktifitas yang berkaitan dengan komputer.
Audit IT sendiri merupakan gabungan dari berbagai macam ilmu, antara lain Traditional Audit, Manajemen Sistem Informasi, Sistem Informasi Akuntansi, Ilmu Komputer, dan Behavioral Science. Audit IT bertujuan untuk meninjau dan mengevaluasi faktor-faktor ketersediaan (availability), kerahasiaan (confidentiality), dan keutuhan (integrity) dari sistem informasi organisasi.

Mengapa IT Audit dilakukan? 
Ron Webber, Dekan Fakultas Teknologi Informasi, monash University, dalam salah satu bukunya Information System Controls and Audit (Prentice-Hall, 2000) menyatakan beberapa alasan penting mengapa Audit IT perlu dilakukan, antara lain :
1.  Kerugian akibat kehilangan data.
2.  Kesalahan dalam pengambilan keputusan.
3.  Resiko kebocoran data.
4.  Penyalahgunaan komputer.
5.  Kerugian akibat kesalahan proses perhitungan.
6.  Tingginya nilai investasi perangkat keras dan perangkat lunak komputer.

Prosedur IT Audit
1.  Tahapan Perencanaan.
Sebagai suatu pendahuluan mutlak perlu dilakukan agar auditor mengenal benar obyek yang akan     diperiksa sehingga menghasilkan suatu program audit yang didesain sedemikian rupa agar pelaksanaannya akan berjalan efektif dan efisien.
2.   Mengidentifikasikan reiko dan kendali.
Untuk memastikan bahwa qualified resource sudah dimiliki, dalam hal ini aspek SDM yang berpengalaman dan juga referensi praktik-praktik terbaik.
3.   Mengevaluasi kendali dan mengumpulkan bukti-bukti.
Melalui berbagai teknik termasuk survei, interview, observasi, dan review dokumentasi.
4.  Mendokumentasikan.
Mengumpulkan temuan-temuan dan mengidentifikasikan dengan auditee.
5.   Menyusun laporan.
Mencakup tujuan pemeriksaan, sifat, dan kedalaman pemeriksaan yang dilakukan.

Lembar Kerja IT Audit
Stakeholders:
– Internal IT Deparment
– External IT Consultant
– Board of Commision
– Management
– Internal IT Auditor
– External IT Auditor
Kualifikasi Auditor:
– Certified Information Systems Auditor (CISA)
– Certified Internal Auditor (CIA)
– Certified Information Systems Security Professional (CISSP)
Output Internal IT:
– Solusi teknologi meningkat, menyeluruh & mendalam
– Fokus kepada global, menuju ke standard2 yang diakui
Output External IT:
– Rekrutmen staff, teknologi baru dan kompleksitasnya
– Outsourcing yang tepat
– Benchmark atau Best-Practices
Output Internal Audit & Business:
– Menjamin keseluruhan audit
– Budget & Alokasi sumber daya
– Reporting

IT Audit Tools
Berikut ini beberapa software yang dapat dijadikan alat bantu dalam pelaksanaan audit TI :
  1. Picalo : merupakan sebuah software CAAT (Computer Assisted Audit Techniques) seperti halnya ACL yang dapat dipergunakan untuk menganalisa data dari berbagai macam sumber.
  2. ACL (Audit Command Language) : merupakan sebuah software CAAT (Computer Assisted Audit Techniques) yang sudah sangat populer untuk melakukan analisa terhadap data dari berbagai macam sumber.
  3. Powertech Compliance Assessment : merupakan automated audit tool yang dapat dipergunakan untuk mengaudit dan mem-benchmark user access to data, public authority to libraries, user security, system security, system auditing dan administrator rights (special authority) sebuah server AS/400.
  4. Nipper : merupakan audit automation software yang dapat dipergunakan untuk mengaudit dan mem-benchmark konfigurasi sebuah router.
  5. Wireshark : merupakan network utility yang dapat dipergunakan untuk meng-capture paket data yang ada di dalam jaringan komputer.
  6. Nessus :  merupakan sebuah vulnerability assessment software.
  7. Metasploit Framework : merupakan sebuah penetration testing tool.
  8. NMAP : merupakan open source utility untuk melakukan security auditing.

IT FORENSIC 
Apakah yang dimaksud dengan IT forensic?
Berikut adalah beberapa pengertiannya :
1.    Definisi sederhana, yaitu penggunaan sekumpulan prosedur untuk melakukan pengujian secaramenyeluruh suatu sistem komputer dengan mempergunakan software dan tool untuk memelihara barang bukti tindakan kriminal.
2.      Menurut Noblett, yaitu berperan untuk mengambil, menjaga, mengembalikan, dan menyajikan data yang telah diproses secara elektronik dan disimpan di media komputer.
3.     Menurut Judd Robin, yaitu penerapan secara sederhana dari penyidikan komputer dan teknik analisisnya untuk menentukan bukti-bukti hukum yang mungkin.

Tujuan IT Forensics. 
       Adalah untuk mengamankan dan menganalisa bukti digital. Dari data yang diperoleh melalui survey oleh FBI dan The Computer Security Institute, pada tahun 1999 mengatakan bahwa 51% responden mengakui bahwa mereka telah menderita kerugian terutama dalam bidang finansial akibat kejahatan komputer. Kejahatan Komputer dibagi menjadi dua, yaitu :
        1. Komputer fraud.
Kejahatan atau pelanggaran dari segi sistem organisasi komputer.
        2.  Komputer crime.
      Merupakan kegiatan berbahaya dimana menggunakan media komputer dalam melakukan      pelanggaran hukum.
        Prosedur forensik yang umum digunakan, antara lain :
        a.  Membuat copies dari keseluruhan log data, file, dan lain-lain yang dianggap perlu pada suatu media            yang terpisah.
        b.  Membuat copies secara matematis.
        c.   Dokumentasi yang baik dari segala sesuatu yang dikerjakan.

       Sedangkan bukti yang digunakan dalam IT Forensic dapat  berupa :
        a.  Harddisk.
        b.  Floopy disk atau media lain yang bersifat removeable.
        c.  Network system.T

Tools pada IT Forensic
Sigtool
sigtcol merupakan tool untuk manajemen signature dan database ClamAV. sigtool dapat digunakan untuk rnenghasilkan checksum MD5, konversi data ke dalam format heksadesimal, menampilkan daftar signature virus dan build/unpack/test/verify database CVD dan skrip update.

ChaosReader
ChaosReader merupakan sebuah tool freeware untuk melacak sesi TCP/UDP/… dan mengambil data aplikasi dari log tcpdump. la akan mengambil sesi telnet, file FTP, transfer HTTP (HTML, GIF, JPEG,…), email SMTP, dan sebagainya, dari data yang ditangkap oleh log lalu lintas jaringan. Sebuah file index html akan tercipta yang berisikan link ke seluruh detil sesi, termasuk program replay realtime untuk sesi telnet, rlogin, IRC, X11 atau VNC; dan membuat laporan seperti laporan image dan laporan isi HTTP GET/POST.

Chkrootkit
chkrootkit merupakan sebuah tool untuk memeriksa tanda-tanda adanya rootkit secara lokal. la akan memeriksa utilitas utama apakah terinfeksi, dan saat ini memeriksa sekitar 60 rootkit dan variasinya.

Dcfldd
Tool ini mulanya dikembangkan di Department of Defense Computer Forensics Lab (DCFL). Meskipun saat ini Nick Harbour tidak lagi berafiliasi dengan DCFL, ia tetap memelihara tool ini.

Ddrescue
GNU ddrescue merupakan sebuah tool penyelamat data, la menyalinkan data dari satu file atau device blok (hard disc, cdrom, dsb.) ke yang lain, berusaha keras menyelamatkan data dalam hal kegagalan pembacaan. Ddrescue tidak memotong file output bila tidak diminta. Sehingga setiap kali anda menjalankannya kefile output yang sama, ia berusaha mengisi kekosongan.

Foremost
Foremost merupakan sebuah tool yang dapat digunakan untuk me-recover file berdasarkan header, footer, atau struktur data file tersebut. la mulanya dikembangkan oleh Jesse Kornblum dan Kris Kendall dari the United States Air Force Office of Special Investigations and The Center for Information Systems Security Studies and Research. Saat ini foremost dipelihara oleh Nick Mikus seorang Peneliti di the Naval Postgraduate School Center for Information Systems Security Studies and Research.

Gqview
Gqview merupakan sebuah program untuk melihat gambar berbasis GTK la mendukung beragam format gambar, zooming, panning, thumbnails, dan pengurutan gambar.

Galleta
Galleta merupakan sebuah tool yang ditulis oleh Keith J Jones untuk melakukan analisis forensic terhadap cookie Internet Explorer.

Ishw
Ishw (Hardware Lister) merupakan sebuah tool kecil yang memberikan informasi detil mengenai konfigurasi hardware dalam mesin. la dapat melaporkan konfigurasi memori dengan tepat, versi firmware, konfigurasi mainboard, versi dan kecepatan CPU, konfigurasi cache, kecepatan bus, dsb. pada sistem t>MI-capable x86 atau sistem EFI.

Pasco
Banyak penyelidikan kejahatan komputer membutuhkan rekonstruksi aktivitas Internet tersangka. Karena teknik analisis ini dilakukan secara teratur, Keith menyelidiki struktur data yang ditemukan dalam file aktivitas Internet Explorer (file index.dat). Pasco, yang berasal dari bahasa Latin dan berarti “browse”, dikembangkan untuk menguji isi file cache Internet Explorer. Pasco akan memeriksa informasi dalam file index.dat dan mengeluarkan hasil dalam field delimited sehingga dapat diimpor ke program spreadsheet favorit Anda.

Scalpel
Scalpel adalah sebuah tool forensik yang dirancang untuk mengidentifikasikan, mengisolasi dan merecover data dari media komputer selama proses investigasi forensik. Scalpel mencari hard drive, bit-stream image, unallocated space file, atau sembarang file komputer untuk karakteristik, isi atau atribut tertentu, dan menghasilkan laporan mengenai lokasi dan isi artifak yang ditemukan selama proses pencarian elektronik. Scalpel juga menghasilkan (carves) artifak yang ditemukan sebagai file individual.

Antiword
Antiword merupakan sebuah aplikasi yang digunakan untuk menampilkan teks dan gambar dokumen Microsoft Word. Antiword hanya mendukung dokumen yang dibuat oleh MS Word versi 2 dan versi 6 atau yang lebih baru.

Autopsy
The Autopsy Forensic Browser merupakan antarmuka grafis untuk tool analisis investigasi diginal perintah baris The Sleuth Kit. Bersama, mereka dapat menganalisis disk dan filesistem Windows dan UNIX (NTFS, FAT, UFS1/2, Ext2/3).

Binhash
binhash merupakan sebuah program sederhana untuk melakukan hashing terhadap berbagai bagian file ELF dan PE untuk perbandingan. Saat ini ia melakukan hash terhadap segmen header dari bagian header segmen obyek ELF dan bagian segmen header obyekPE.

Sumber : 
http://irmarr.staff.gunadarma.ac.id/Downloads/files/11616/IT+Forensics.doc
http://docs.docstoc.com/orig/950628/f6ba7eda-a5c5-40ea-a54c-afb419c92981.pdf
http://latifaulfah.blogspot.com/2010/05/it-forensik-audit-ti.html
http://10503116.blog.unikom.ac.id/it-audit-tools.hi