Sabtu, 05 Maret 2011

RUU INFORMASI DAN TRANSAKSI ELEKTRONIK

RUU INFORMASI DAN TRANSAKSI ELEKTRONIK

Undang-undang Informasi dan Transaksi Elektronik adalah ketentuan yang berlaku untuk setiap orang yang melakukan perbuatan hukum sebagaimana diatur dalam undang-undang ini. Baik yang berada di wilayah hukum Indonesia maupun di luar wilayah hukum Indonesia. Yang memilih skibat hukum di wilayah hukum Indonesia dan atau di luar wilayah hukum Indonesia dan merugikan kepentingan Indonesia.

Undang-undang Informasi dan Transaksi Elektronik (UUITE) mengatur berbagai perlindungan hukum atas kegiatan yang memanfaatkan internet sebagai medianya. Baik transaksi maupun pemanfaatan informasinya.

Dan adapun RUU (Rancangan Undang-undang) Informasi dan Transaksi Elektronik dapat dilihat di : http://cyberlaw.wordpress.com/2007/04/06/ruu-informasi-dan-transaksi-elektronik/

Pengertian dalam Undang-undang :

1. Informasi Elektronik adalah satu atau sekumpulan data elektronik. Termasuk tapi tidak terbatas pada tulisan, suara, gambar, peta, rancangan foto, electronics data interchange (EDI), surat elektronik (electronic mail), telegram, teleks, telecopy atau sejenisnya. Huruf, tanda, angka, kode akses, symbol,atau perforasi yang telah diolah yang memiliki arti atau dapat dipahami oleh orang yang mampu memahaminya.

2. Transaksi Elektronik adalah perbuatan hukum yang dilakukan dengan menggunakan computer, jaringan computer, dan media elektronik lainnya.

3. Teknologi Informasi adalah suatu teknik untuk mengumpulkan, menyiapkan, menyimpan, memproses, mengumumkan, menganalisan dan menyebarkan informasi.

4. Dokumen Informasi adalah setiap informasi Elektronik yang dibuat diteruskan, dikirimkan, diterima, atau disimpan dalam bentuk analog, digital, elektromagnetik, optikal, atau sejenisnya, yang dapat dilihat, ditampilkan, atau didengar melalui computer atau Sistem Elektronik, termasuk tetapi tidak terbatas pada tulisan, suara, gambar, peta, rancangan, foto atau sejenisnya, huruf, tanda, angka, kode akses, symbol atau perforasi yang memiliki makna atau arti atau dapat dipahami oleh orang yang mampu memahaminya.

5. System Elektronik adalah serangkaian perangkat dan prosedur Elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan dan menyebarkan informasi Elektronik.

6. Penyelenggaraan Sistem Elektronik adalah pemanfaatan system Elektronik oleh penyelenggara Negara, orang, badan usaha, dan masyarakat.

7. Jaringan Sistem adalah terhubungnya dua system elektronik atau lebih yang bersifat tertutup atau terbuka.

8. Agen Elektronik adalah perangkat dari suatu system elektronik yang dibuat untuk melakukan suatu tindakan terhadap suatu informasi elektronik tertenru secara otomatis yang diselenggarakan oleh orang.

9. Sertifikat Elektronik adalah sertifikat yang bersifat elektronik yang memuat tanda tangan elektronik dan identitas yang menunnjukan status subjek hukum para pihak dalam transaksi elektronik yang dikeluarkan oleh penyelenggara sertifikasi elektronik.

10. Penyelenggara Sertifikasi Elektronik adalah badan hukum yang berfungsi sebagai pihak yang layak dipercaya yang memberikan dan mengaudit sertifikat elektronik.

11. Lembaga Sertifikasi Keandalan adalah lembaga independen yang dibentuk oleh professional yang di akui, disahkan, dan diawasi oleh pemerintah dengan kewenangan mengaudit dan mengeluarkan sertifikat keandalan dalan transaksi elektronik.

12. Tanda Tangan Elektronik adalah tanda tangan yang terdiri atas Informasi Elektronik yang dilekatkan, terasosiasi atau terkait dengan informasi elektronik lainnya yang digunakan sebagai alat verivikasi dan autentivikasi.

13. Penanda Tangan adalah subjek hukum yang terasosiasikan atau terkait dengan tanda tangan Elektronik.

14. Computer adalah alat untuk memproses data elektronik, magnetic, optic atau system yang melaksanakan fungsi logika, aritmatika dan penyimpanan.

15. Akses adalah kegiatan melakukan interaksi dengan system elektronik yang berdiri sendiri atau dalam jaringan.

16. Kode Akses adalah angka, huruf, symbol, karakter, lainnya atau kombinasi di antaranya, yang merupakan kunci untuk dapat mengakses computer atau system elektronik lainnya.

17. Kontrak Elektronik adalah perjanjian para pihak yang dibuat melalui system elektronik.

18. Pengirim adalah subjek hukum yang mengirimkan informasi elektronik atau dokumen elektronik.

19. Penerima subjek hukum yang menerima informasi elektronik atau dokumen elektronik dan pengirim.

20. Nama Domain adalah alamat internet penyelenggara Negara, orang, badan usaha, atau masyarakat yang dapat digunakan dalam berkomunikasi melalui internet yang berupa kode atau susunan karakter yang bersifat unik untuk menunjujan lokasi tertentu dalam internet.

21. Orang adalah orang perseorangan, baik warga Negara Indonesia, warga Negara asing, maupun badan hukum.

22. Badan Usaha adalah perusahaan perseorangan atau perusahaan persekutuan, baik yang berbadan hukum maupun yang tidak berbadan hukum.

23. Pemerintah adalah menteri atau pejabat lainnya yang ditunjuk oleh Presiden.

Sumber :

http://cyberlaw.wordpress.com/2007/04/06/ruu-informasi-dan-transaksi-elektronik/

http://id.wikipedia.org/wiki/Undang-undang_Informasi_dan_Transaksi_Elektronik

PERBANDINGA CYBER LAW, COMPUTER CRIME ACTION

PERBANDINGA CYBER LAW, COMPUTER CRIME ACTION

Cyber law

Cyber Law adalah aspek hukum yang istilahnya berasal dari Cyberspace Law, yang ruang lingkupnya meliputi setiap aspek yang berhubungan dengan orang perorangan atau subyek hukum yang menggunakan dan memanfaatkan teknologi internet yang dimulai pada saat “online” dan memasuki dunia cyber atau maya. Cyber Law dinuat oleh Negara untuk menjamin warga negaranya karena dianggap aktivitas di dunia maya ini telah merugikan dan telah menyentuh kehidupan yang sebenarnya.

Computer crime action

Computer Crime Action adalah sebuah undang-undang untuk menyediakan pelanggaran-pelanggaran yang berkaitan dengan penyalahgunaan computer di Malaysia. CCA diberlakukan pada 1 Juni 1997 dan dibuat atas keprihatinan pemerintah Malaysia terhadap pelanggaran dan penyalahgunaan computer melengkapi undang-undang yang telah ada.

Jadi menurut saya perbedaannya adalah Cyber Law merupakan seperangkat aturan tertulis yang dibuat Negara untuk menjamin aktivitas warganya di dunia maya, sanksinya dapat berupa hukuman, pelarangan dan lain-lain. Sedangkan Computer Crime Action adalah undang-undangnya.

Sumber :

http://safari-pptik.ugm.ac.id/?p=102

http://lonelinesman.blogspot.com/2010/04/perbandingan-cyber-law-computer-crime.html

IT Audit Trail

IT AUDIT TRAIL

Audit trail adalah konsep pemeriksaan bertahap dengan cara menelusuri kegiatan-kegiatan lalu yang berpengaruh terhadap suatu perkiraan.

IT audit trail bisa dikatakan ke akuratan dalam mencatat semua transaksi yang diisi, di ubah, atau di hapus oleh seseorang, seseorang tersebut tentunya adalah seorang IT yang tentunya ahli di bidang IT audit. Fasilitas ini dapat diaktifkan atau di non-aktifkan melalui menu preference.


Log Audit Trail atau Log Tracking merupakan salah satu fitur dalam suatu program yang mencatat semua kegiatan yang dilakukan tiap user dalam suatu tabel log. secara rinci. Log Audit Trail secara default akan mencatat waktu (tanggal & jam), user, data yang diakses dan jenis kegiatan. Jenis kegiatan bisa berupa menambah, merubah atau menghapus. Log Audit Trail yang bagus, bila diurutkan berdasarkan waktu bisa membentuk suatu kronologis manipulasi data.

Dasar ide membuat fitur Log Audit Trail adalah menyimpan histori tentang suatu data (dibuat, diubah atau dihapus) dan oleh siapa ? serta bisa menampilkannya secara kronologis. Dengan adanya Log Audit Trail ini, semua kegiatan dalam program yang bersangkutan diharapkan bisa ter-record dengan baik.

Sumber :

http://www.total.or.id/info.php?kk=Audit%20Trail

http://donysetiadi.com/blog/2010/04/08/it-audit-trail/

http://if.web.id/

AUDIT SISTEM INFORMASI KOMPUTERISASI AKUNTANSI

AUDIT SISTEM INFORMASI KOMPUTERISASI AKUNTANSI

Audit

Audit adalah proses pengumpulan dan pengevaluasian bukti-bukti tentang informasi untuk menentukan tingkat kesesuaian informasi tersebut dengan criteria yang telah di tetapkandan melaporkan hasil pemeriksaan tersebut.

Sistem Informasi

Suatu pengorganisasian peralatan untuk mengumpulkan, menginput, memproses, minyimpan, mengatur, mengontrol dan melaporkan informasi untuk pencapaian tujuan perusahaan.

Komputerisasi

Aktivitas yang berbasis pada computer (Computer Based System).

Akuntansi

Akuntansi adalah proses dari tiga aktivitas:

a. Mengidentifikasi

b. Merekam

c. Mengkomunikasikan peristiwa ekonomi organisasi (bisnis atau non bisnis) untuk pengguna yang berkepentingan terhadap informasi

Audit Sistem Informasi Komputerisasi Akuntansi

Karakteristik system informasi komputerisasi akuntansi terdiri dari:

1. Akuntansi yang berbasis pada system informasi komputerisasi akuntansi dapat menghasilkan buku besar yang berfungsi sebagai gudang data (data warehouse).

2. Pemakai informasi akuntansi dapat memanfaatkan informasi akuntansi dengan akses secara langsung ke shared database.

3. Sistem informasi komputerisasi akuntansi dapat menghasilkan informasi dan laporan keuangan multi dimensi.

4. Sistem informasi komputerisasi akuntansi sangat mengandalkan pada berfungsinya kapabilitas perangkat keras dan perangkat lunak.

5. Jejak audit pada system informasi komputerisasi akuntansi menjadi tidak terlihat dan rentan terhadap akses tanpa izin.

6. Sistem informasi komputerisasi akuntansi dapat mengurangi keterlibatan manusia, serta menghilangkan system otorisasi tradisional.

7. System informasi komputerisasi akuntansi mengubah kekeliruan yang bersifat acak namun juga dapat menimbulkan resiko kehilangan data.

8. System informasi komputerisasi akuntansi menuntut pekerja pengetahuan (Knowledge Worker) dalam pekerjaannya.

Tujuan

Tujuan audit Sistem Informasi komputerisasi akuntansi adalah untuk meriview serta mengevaluasi pengawasan internal untuk menjaga keamanan system informasi.

PERANAN TEKNOLOGI INFORMASI TERHADAP AUDIT SISTEM INFORMASI KOMPUTERISASI AKUNTANSI

Teknologi informasi telah menjadi fasilitator utama bagi kegiatan-kegiatan bisnis yang memberikan andil besar bagi struktur, operasi dan manajemen organisasi.

Berkat teknologi ini, berbagai kemudahan yang dapat dirasakan oleh manusia seperti :

1. Melakukan otomasi terhadap suatu tugas yang menggantikan peran manusia.

2. Berperan dalam restrukturisasi terhadap peran manusia untuk melakuakn perubahan-perubahan terhadap sekumpulan tugas atau proses.

3. Memiliki kemampuan untuk mengintegrasikan berbagai bagian yang berbeda dalam organisasi dan banyak menyediakan informasi.

4. Mempengaruhi antarmuka organisasi dengan lingkungan, seperti pelanggan dan pemasok.

5. Dapat digunakan membentuk strategi menuju keunggulan yang kompetitif, antara lain :

a. Strategi biaya

b. Strategi diferensiasi

c. Strategi inovasi

d. Strategi pertumbuhan

e. Strategi aliansi

Sumber :

http://jurnal.unikom.ac.id/ed9/04-Supriyati.pdf

Senin, 07 Februari 2011

Kasus-kasus Computer Crime / Cyber Crime

Kasus-kasus Computer Crime / Cyber Crime

Seiring dengan perkembangan teknologi Internet, menyebabkan munculnya kejahatan yang disebut dengan "CyberCrime" atau kejahatan melalui jaringan Internet. Munculnya beberapa kasus "CyberCrime" di Indonesia, seperti pencurian kartu kredit, hacking beberapa situs, menyadap transmisi data orang lain, misalnya email, dan memanipulasi data dengan cara menyiapkan perintah yang tidak dikehendaki ke dalam programmer komputer. Sehingga perbuatan seseorang yang memasuki komputer orang lain tanpa ijin, dan menimbulkan akibat kerugian bagi orang lain. Adanya CyberCrime telah menjadi ancaman stabilitas, sehingga pemerintah sulit mengimbangi teknik kejahatan yang dilakukan dengan teknologi komputer, khususnya jaringan internet dan intranet.

Definisi Cybercrime

Forester dan Morrison mendefinisikan kejahatan komputer sebagai: aksi kriminal dimana komputer digunakan sebagai senjata utama.

Girasa (2002) mendefinisikan cybercrime sebagai : aksi kejahatan yang menggunakan teknologi komputer sebagai komponen utama.

Tavani (2000) memberikan definisi cybercrime yang lebih menarik, yaitu: kejahatan dimana tindakan kriminal hanya bisa dilakukan dengan menggunakan teknologi cyber dan terjadi di dunia cyber.

kasus - kasus CyberCrime, sebagai berikut :

1. Penipuan Lelang On-line

a. Cirinya harga sangat rendah (hingga sering sulit dipercayai) untuk produk - produk yang diminati, penjual tidak menyediakan nomor telepon, tidak ada respon terhadap pertanyaan melalui email, menjanjikan produk yang sedang tidak tersedia.

b. Resiko Terburuk adalah pemenang lelang mengirimkan cek atau uang, dan tidak memperoleh produk atau berbeda dengan produk yang diiklankan dan diinginkan.

c. Teknik Pengamanan yang disarankan adalah menggunakan agen penampungan pembayaran (escrow accounts services) seperti www.escrow.com dengan biaya sekitar 5% dari harga produk. Agen ini akan menyimpan uang Pembeli terlebih dahulu dan mengirimkannya ke Penjual hanya setelah ada konfirmasi dari Pembeli bahwa barang telah diterima dalam kondisi yang memuaskan.

2. Penipuan Saham On-line

a. Cirinya tiba - tiba Saham Perusahaan meroket tanpa info pendukung yang cukup.

b. Resiko Terburuk adalah tidak ada nilai riil yang mendekati harga saham tersebut, kehilangan seluruh jumlah investasi dengan sedikit atau tanpa kesempatan untuk menutup kerugian yang terjadi.

c. Teknik Pengamanan antara lain www.stockdetective.com punya daftar negatif saham-saham.

3. Penipuan Pemasaran Berjenjang On-line

a. Berciri mencari keuntungan dari merekrut anggota, menjual produk atau layanan secara fiktif.

b. Resiko Terburuk adalah ternyata 98% dari investor yang gagal.

c. Teknik Pengamanan yang disarankan adalah jika menerima junk mail dengan janji yang bom bastis, lupakan saja dan hapuslah pesan itu.

4. Penipuan Kartu Kredit (kini sudah menular di Indonesia)

a. Berciri, terjadinya biaya misterius pada tagihan kartu kredit untuk produk atau layanan Internet yang tidak pernah dipesan oleh kita.

b. Resiko Terburuk adalah korban bisa perlu waktu yang lama untuk melunasinya.

c. Teknik Pengamanan yang disarankan antara lain gunakan mata uang Beenz untuk transaksi online, atau jasa Escrow, atau jasa Transfer Antar Bank, atau jasa Kirim Uang Western Union, atau pilih hanya situs - situs terkemuka saja yang telah menggunakan Payment Security seperti VeriSign.

Untuk menindak lanjuti CyberCrime tentu saja diperlukan CyberLaw (Undang - undang khusus dunia Cyber/Internet). Selama ini landasan hukum CyberCrime yang di Indonesia dikategorikan sebagai kejahatan ringan, padahal dampak yang ditimbulkan bisa berakibat sangat fatal.

Landasan Hukum CyberCrime di Indonesia, adalah KUHP (pasal 362) dan ancaman hukumannya dikategorikan sebagai kejahatan ringan, padahal dampak yang ditimbulkan oleh CyberCrime bisa berakibat sangat fatal. Beberapa indikator penyalahgunaan sarana dan prasarana di Internet, antara lain :

1. Menjamurnya warnet hampir setiap propinsi di tanah air yang dapat digunakan sebagai fasilitas untuk melakukan tindak kejahatan CyberCrime, disebabkan tidak tertibnnya sistem administrasi dan penggunaan Internet Protocol/IP Dinamis yang sangat bervariatif.

2. ISP (Internet Service Provider) yang belum mencabut nomor telepon pemanggil yang menggunakan Internet.

3. LAN (Local Area Network) yang mengakses Internet secara bersamaan (sharing), namun tidak mencatat dalam bentuk log file aktifitas dari masing - masing client jaringan.

4. Akses Internet menggunakan pulsa premium, dimana untuk melakukan akses ke Internet, tidak perlu tercatat sebagai pelanggan sebuah ISP.

Berbicara mengenai tindak kejahatan (Crime), tidak terlepas dari lima faktor yang terkait, antara lain :

1. karena adanya pelaku kejahatan

2. modus kejahatan

3. korban kejahatan

4. reaksi sosial atas kejahatan

5. hukum

Karakteristik Cybercrime

Selama ini dalam kejahatan konvensional, dikenal adanya dua jenis kejahatan sebagai berikut:

1. Kejahatan kerah biru (blue collar crime)

Kejahatan ini merupakan jenis kejahatan atau tindak criminal yang dilakukan secara konvensional seperti misalnya perampokkan, pencurian, pembunuhan dan lain-lain.

2. Kejahatan kerah putih (white collar crime)

Kejahatan jenis ini terbagi dalam empat kelompok kejahatan, yakni kejahatan korporasi, kejahatan birokrat, malpraktek, dan kejahatan individu.

Beberapa kasus penting CyberCrime adalah :

1. Cyber Smuggling, adalah laporan pengaduan dari US Custom (Pabean AS) adanya tindak penyelundupan via internet yang dilakukan oleh beberapa orang Indonesia, dimana oknum-oknum tersebut telah mendapat keuntungan dengan melakukan Webhosting gambar - gambar porno di beberapa perusahaan Webhosting yanga ada di Amerika Serikat.

2. Pemalsuan Kartu Kredit, adalah laporan pengaduan dari warga negara Jepang dan Perancis tentang tindak pemalsuan kartu kredit yang mereka miliki untuk keperluan transaksi di Internet.

3. Hacking Situs, adalah hacking beberpa situs, termasuk situs POLRI, yang pelakunya di identifikasikan ada di wilayah RI.

Sumber :

http://blogkublogku.blogspot.com/2010/05/kasus-kasus-computer-crime-cyber-crime.html

http://yogyacarding.tvheaven.com/cyber_crime_tugas_besar_dunia_ti_indonesia.htm

Real Time Audit

Real Time Audit

Asal usul RTA

Real Time Audit Proyek adalah hasil dari evolusi dalam permintaan untuk meningkatkan sistem persiapan proyek, analisa dan manajemen pada bagian pelaksana. Setelah survei pengalaman dalam proyek yang didukung oleh bank-bank pembangunan, lembaga donor dan investor swasta, yang meliputi 40 tahun pengalaman, Pengembangan Organisasi Intelijen Navatec.com diminta untuk memberikan bantuan teknis dalam mendesain dan mengimplementasi sistem yang nyaman dan hemat biaya. Prototipe pertama akan dirilis pada bulan Agustus, 2010.

Pengertian RTA

Real Time Audit atau RTA adalah suatu sistem untuk mengawasi kegiatan teknis dan keuangan sehingga dapat memberikan penilaian status yang transparan saat ini dari semua kegiatan di mana pun mereka berada. RTA menggabungkan logis prosedural merekam dan sederhana dari perencanaan dan komitmen dana. prosedur analitik yang sedang berlangsung memberikan alert tepat waktu untuk mencegah pengeluaran yang tidak sesuai.

RTA menyediakan teknik ideal untuk memungkinkan mereka yang bertanggung jawab atas dana, seperti bantuan donasi, investor dan sponsor kegiatan untuk memantau kemajuan. RTA meningkatkan kinerja karena sistem ini tidak mengganggu. Donatur atau investor dapat memperoleh informasi yang mereka butuhkan tanpa menuntut waktu manajer. metode biaya yang sangat nyaman dan rendah untuk memantau kemajuan dan menerima laporan rinci reguler tanpa menimbulkan beban administrasi yang berlebihan baik untuk staf mereka sendiri atau manajemen atau bagian dari aktivitas manajer.

Sumber :

http://www.realtimeaudit.eu/

http://sidodolipet.blogspot.com/2010/04/real-time-audit.html