SlideShare a Scribd company logo
1 of 9
Kelompok 5:
CASE STUDI:
Deceptive Action Identified by Logging
Kelemahan Desain Sistem Email
Indiana Farid Martadi
Shinta Ulan Sari
CASE STUDI:
Deceptive Action Identified by
Logging
KONDISI
Aplikasi tabungan dan pinjaman sedang
diaudit oleh institusi keuangan.
Dari hasil penelusuran data log diketahui
bahwa karyawan dan manajer Dep
Pemrosesan Data melaksanakan tugas
keamanan administrasi.
Karyawan dan manajer Dep Pemrosesan
Data memiliki akses administrasi
keamanan dari sistem aplikasi
sistem administrasi keamanan dari aplikasi secara
otomatis mencatat seluruh perubahan dari tanggal,
waktu, perubahan yang dilakukan, dan user ID dari
personil yang mengubah ditampilkan dalam log
sistem administrasi keamanan aplikasi
Data akses pengguna dan kapabilitas pengguna
diberikan oleh manajer Dep Pemrosesan Data
Sebelum mencetak daftar akses dan kapabilitas
pengguna, manajer Dep Pemrosesan Data telah
menghilangkan kapabilitas akses keamanan
sistem aplikasi dari dua orang analis sistem
software
Terdapat dua orang analis sistem
software dari Dep Pemrosesan Data tidak
memerlukan administrasi keamanan
untuk mengakses aplikasi. Alasan:
Membantu tugas Dep. Pemrosesan Data
untuk analisa database
1. Tidak terdapat pemisahan wewenang pada dua pegawai (analis sistem software) dan Manajer dari Dep
Pemrosesan Data diberikan akses administrasi keamanan sistem aplikasi.
2. Manajer Dep. Pemrosesan Data telah melakukan penipuan daftar akses dan kapabilitas pengguna kepada
auditor, yaitu dengan menghilangkan kapabilitas akses keamanan sistem aplikasi dari dua orang analis
sistem software sebelum daftar akses dan kapabilitas dicetak
3. Manajer Dep Pemrosesan Data sewaktu-waktu dapat memberikan kembali kapabilitas akses keamanan
sistem aplikasi kepada dua orang analis sistem sistem software.
4. Manajer Dep Pemrosesan Data merupakan orang yang disegani di perusahaan, permasalahan hanya
didokumentasikan dalam kertas kerja audit tapi tidak disampaikan dalam laporan manajemen.
5. Auditor eksternal telah menyampaikan temuan terkait pemisahan kewenangan antara pemrosesan data
dan keamanan data kepada pimpinan perusahaan.
6. Perusahaan yakin temuan tersebut hanya berdampak kecil, hal tersebut karena pegawai yang diberikan
kewenangan dapat dipercaya
PERMASALAHAN
REKOMENDASI
AKSES KEAMANAN
Mengembalikan akses
keamanan aplikasi sesuai
dengan wewenangnya.
FASILITAS
Menambahkan fasilitas
akses analisa data secara
langsung kepada Dep
Pemrosesan Data.
CASE STUDI:
Kelemahan Desain Sistem Email
KONDISI
Sedang dilakukan audit aplikasi email.
Temuan dalam proses aduit yaitu tidak adanya
fitur kedaluwarsa kata sandi dalam aplikasi .
Aplikasi email juga tidak mengatur karakter
minum dalam pembuatan password, sehingga
memungkinkan aplikasi digunakan tanpa
password.
Ditemukan sebanyak 35 ID user departemen
dan ebanyak 50 user per indivudu tidak
memiliki password.
Tidak ada pengendalian internal yang mengatur
keharus menganti password dalam rentang
waktu tertentu.
Ditemukannya adanya kasus adanya
penggunaan ID departemen untuk mengirimkan
email hinaan kepada semua staf. Pesan dikirim
dengan bertanda tangan “Managemen” .
PERMASALAHAN
1. Tidak adanya batasan minuman karakter dalam pembuatan password,
memungkinkan aplikasi digunakan tanpa password. Hal ini memiliki resiko
penggunaan user id departemen atau individu oleh pihak-pihak yang tidak
berwenang.
2. Tidak adanya kebijakan internal yang memberikan kejelasan bagaimana
seharusya password diatur
REKOMENDASI
Mengaktifkan fitur
kadaluarsa password, jika
dalam kurun waktu 60 hari
tidak dilakukan perubahan
password.
Menerapkan prosedur yang
penggunaan passwod dalam
penggunaan aplikasi. Sehingga ketika
terjadi masalah sepreti pada poin
kondisi. 6 di atas dapat dilakukan
identifikasi siapa pelaku yang
melakukan penggunaan email tanpa
izIn

More Related Content

Similar to Case Study_Kel 5.pptx

Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Fergieta Prahasdhika
 

Similar to Case Study_Kel 5.pptx (20)

Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
Si pi, hutria angelina mamentu, hapzi ali, siklus proses bisnis, universitas ...
 
Analisis pieces pada sistem informasi kepegawaian dinas pendidikan kab sleman
Analisis pieces pada sistem informasi kepegawaian dinas pendidikan kab slemanAnalisis pieces pada sistem informasi kepegawaian dinas pendidikan kab sleman
Analisis pieces pada sistem informasi kepegawaian dinas pendidikan kab sleman
 
Si & Pi, cilin christianto, hapzi ali, analisis dan alternatif pengembangan s...
Si & Pi, cilin christianto, hapzi ali, analisis dan alternatif pengembangan s...Si & Pi, cilin christianto, hapzi ali, analisis dan alternatif pengembangan s...
Si & Pi, cilin christianto, hapzi ali, analisis dan alternatif pengembangan s...
 
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
1689837948687_Materi_6_Pengendalian_SIA_Berbasis_Komputer.pptx
 
UTS KAK Daniel Kurniawan
UTS KAK Daniel KurniawanUTS KAK Daniel Kurniawan
UTS KAK Daniel Kurniawan
 
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, SISTEM INFORMASI DAN...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, SISTEM INFORMASI DAN...SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, SISTEM INFORMASI DAN...
SI & PI, SEVRINDA ANGGIA SARI, Prof. Dr. HAPZI ALI. CMA, SISTEM INFORMASI DAN...
 
Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...
Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...
Si & Pi, cilin christianto, hapzi ali, implementasi & identifikasi major thre...
 
6. SI-PI, Fitria Dwinanda, Hapzi Ali, KONSEP DASAR PENGENDALIAN INTERNAL, HUB...
6. SI-PI, Fitria Dwinanda, Hapzi Ali, KONSEP DASAR PENGENDALIAN INTERNAL, HUB...6. SI-PI, Fitria Dwinanda, Hapzi Ali, KONSEP DASAR PENGENDALIAN INTERNAL, HUB...
6. SI-PI, Fitria Dwinanda, Hapzi Ali, KONSEP DASAR PENGENDALIAN INTERNAL, HUB...
 
TUGAS AUDIT
TUGAS AUDITTUGAS AUDIT
TUGAS AUDIT
 
EAS MPPL (D) 2019
EAS MPPL (D) 2019EAS MPPL (D) 2019
EAS MPPL (D) 2019
 
Sistem Pendukung Keputusan Penilaian Kinerja Karyawan
Sistem Pendukung Keputusan Penilaian Kinerja KaryawanSistem Pendukung Keputusan Penilaian Kinerja Karyawan
Sistem Pendukung Keputusan Penilaian Kinerja Karyawan
 
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia iiPengendalian sistem informasi berdasarkan komputer ppt sia ii
Pengendalian sistem informasi berdasarkan komputer ppt sia ii
 
4. sim, ressy ika ariana, hapzi ali, sumber daya komputasi dan komunikasi, un...
4. sim, ressy ika ariana, hapzi ali, sumber daya komputasi dan komunikasi, un...4. sim, ressy ika ariana, hapzi ali, sumber daya komputasi dan komunikasi, un...
4. sim, ressy ika ariana, hapzi ali, sumber daya komputasi dan komunikasi, un...
 
Kerangka Acuan Kerja
Kerangka Acuan KerjaKerangka Acuan Kerja
Kerangka Acuan Kerja
 
Project charter-Contoh
Project charter-ContohProject charter-Contoh
Project charter-Contoh
 
Kerangka Acuan Kerja (Human Resource Information System)
Kerangka Acuan Kerja (Human Resource Information System)Kerangka Acuan Kerja (Human Resource Information System)
Kerangka Acuan Kerja (Human Resource Information System)
 
EAS
EASEAS
EAS
 
SIM-4, Indri Novika Sari, Hapzi Ali, Analisa Sistem Informasi dan Allternatif...
SIM-4, Indri Novika Sari, Hapzi Ali, Analisa Sistem Informasi dan Allternatif...SIM-4, Indri Novika Sari, Hapzi Ali, Analisa Sistem Informasi dan Allternatif...
SIM-4, Indri Novika Sari, Hapzi Ali, Analisa Sistem Informasi dan Allternatif...
 
Sim 9, miftahul hidayah, hapzi ali, akuntansi s1, kendala, langkah langkah da...
Sim 9, miftahul hidayah, hapzi ali, akuntansi s1, kendala, langkah langkah da...Sim 9, miftahul hidayah, hapzi ali, akuntansi s1, kendala, langkah langkah da...
Sim 9, miftahul hidayah, hapzi ali, akuntansi s1, kendala, langkah langkah da...
 
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
Si & Pi, cilin christianto, hapzi ali, control objective for information and ...
 

Recently uploaded

Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaanSoal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
ressyefrina15
 
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
HengkiHulu1
 
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptxAksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
AgusSuarno2
 
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
indahningsih541
 
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptxLokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
Hermawati Dwi Susari
 

Recently uploaded (20)

MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INDONESIA KELAS 4 KURIKULUM MERDEKA.pdf
 
Laporan observasi sri handayani lubis.pdf
Laporan observasi sri handayani lubis.pdfLaporan observasi sri handayani lubis.pdf
Laporan observasi sri handayani lubis.pdf
 
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdfMODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI RUPA KELAS 2 KURIKULUM MERDEKA.pdf
 
Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaanSoal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
Soal BAB 6 IPAS KELAS 4.doc tentang kebudayaan
 
LK 1 - 5T Keputusan Pemimpin Berdampak.docx
LK 1 - 5T Keputusan Pemimpin Berdampak.docxLK 1 - 5T Keputusan Pemimpin Berdampak.docx
LK 1 - 5T Keputusan Pemimpin Berdampak.docx
 
Tugas Mandiri 1.4.a.4.4.pdf Ninik Widarsih
Tugas Mandiri 1.4.a.4.4.pdf Ninik WidarsihTugas Mandiri 1.4.a.4.4.pdf Ninik Widarsih
Tugas Mandiri 1.4.a.4.4.pdf Ninik Widarsih
 
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
653099719-Aksi-Nyata-diskusi-Kelompok-Terarah-Kur-Merdeka-catur-Anggara.pptx
 
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptxSlide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
Slide Kick Off for Public - Google Cloud Arcade Facilitator 2024.pptx
 
MODUL AJAR MATEMATIKA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR MATEMATIKA KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR MATEMATIKA KELAS 4 KURIKULUM MERDEKA.pdf
 
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptxAksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
Aksi Nyata Cegah Perundungan Mulai dari Kelas [Guru].pptx
 
RPP 1 Lembar Prakarya Kelas 8 Semester 2 (gurusekali.com).docx
RPP 1 Lembar Prakarya Kelas 8 Semester 2 (gurusekali.com).docxRPP 1 Lembar Prakarya Kelas 8 Semester 2 (gurusekali.com).docx
RPP 1 Lembar Prakarya Kelas 8 Semester 2 (gurusekali.com).docx
 
Aksi Nyata Pendidikan inklusi-Kompres.pdf
Aksi Nyata Pendidikan inklusi-Kompres.pdfAksi Nyata Pendidikan inklusi-Kompres.pdf
Aksi Nyata Pendidikan inklusi-Kompres.pdf
 
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
1.4.a.4.3. Keyakinan Kelas tuga mandiri calon guru penggerak.pdf
 
Perspektif Global PDGK 4403, Modul 4.pptx
Perspektif Global PDGK 4403, Modul 4.pptxPerspektif Global PDGK 4403, Modul 4.pptx
Perspektif Global PDGK 4403, Modul 4.pptx
 
Master 2_Modul 4_Percakapan Coaching.pdf
Master 2_Modul 4_Percakapan Coaching.pdfMaster 2_Modul 4_Percakapan Coaching.pdf
Master 2_Modul 4_Percakapan Coaching.pdf
 
MODUL AJAR PENDIDIKAN PANCASILA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 2 KURIKULUM MERDEKA.pdfMODUL AJAR PENDIDIKAN PANCASILA KELAS 2 KURIKULUM MERDEKA.pdf
MODUL AJAR PENDIDIKAN PANCASILA KELAS 2 KURIKULUM MERDEKA.pdf
 
Revisi Kumpulan LK Workshop perdirjen 7327.pptx
Revisi Kumpulan LK Workshop perdirjen 7327.pptxRevisi Kumpulan LK Workshop perdirjen 7327.pptx
Revisi Kumpulan LK Workshop perdirjen 7327.pptx
 
MODUL AJAR SENI TARI KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI TARI KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR SENI TARI KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR SENI TARI KELAS 4 KURIKULUM MERDEKA.pdf
 
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptxLokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
Lokakarya Kepemimpinan Sekolah 1_Mei 2024.pptx
 
MODUL AJAR BAHASA INGGRIS KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INGGRIS KELAS 4 KURIKULUM MERDEKA.pdfMODUL AJAR BAHASA INGGRIS KELAS 4 KURIKULUM MERDEKA.pdf
MODUL AJAR BAHASA INGGRIS KELAS 4 KURIKULUM MERDEKA.pdf
 

Case Study_Kel 5.pptx

  • 1. Kelompok 5: CASE STUDI: Deceptive Action Identified by Logging Kelemahan Desain Sistem Email Indiana Farid Martadi Shinta Ulan Sari
  • 2. CASE STUDI: Deceptive Action Identified by Logging
  • 3. KONDISI Aplikasi tabungan dan pinjaman sedang diaudit oleh institusi keuangan. Dari hasil penelusuran data log diketahui bahwa karyawan dan manajer Dep Pemrosesan Data melaksanakan tugas keamanan administrasi. Karyawan dan manajer Dep Pemrosesan Data memiliki akses administrasi keamanan dari sistem aplikasi sistem administrasi keamanan dari aplikasi secara otomatis mencatat seluruh perubahan dari tanggal, waktu, perubahan yang dilakukan, dan user ID dari personil yang mengubah ditampilkan dalam log sistem administrasi keamanan aplikasi Data akses pengguna dan kapabilitas pengguna diberikan oleh manajer Dep Pemrosesan Data Sebelum mencetak daftar akses dan kapabilitas pengguna, manajer Dep Pemrosesan Data telah menghilangkan kapabilitas akses keamanan sistem aplikasi dari dua orang analis sistem software Terdapat dua orang analis sistem software dari Dep Pemrosesan Data tidak memerlukan administrasi keamanan untuk mengakses aplikasi. Alasan: Membantu tugas Dep. Pemrosesan Data untuk analisa database
  • 4. 1. Tidak terdapat pemisahan wewenang pada dua pegawai (analis sistem software) dan Manajer dari Dep Pemrosesan Data diberikan akses administrasi keamanan sistem aplikasi. 2. Manajer Dep. Pemrosesan Data telah melakukan penipuan daftar akses dan kapabilitas pengguna kepada auditor, yaitu dengan menghilangkan kapabilitas akses keamanan sistem aplikasi dari dua orang analis sistem software sebelum daftar akses dan kapabilitas dicetak 3. Manajer Dep Pemrosesan Data sewaktu-waktu dapat memberikan kembali kapabilitas akses keamanan sistem aplikasi kepada dua orang analis sistem sistem software. 4. Manajer Dep Pemrosesan Data merupakan orang yang disegani di perusahaan, permasalahan hanya didokumentasikan dalam kertas kerja audit tapi tidak disampaikan dalam laporan manajemen. 5. Auditor eksternal telah menyampaikan temuan terkait pemisahan kewenangan antara pemrosesan data dan keamanan data kepada pimpinan perusahaan. 6. Perusahaan yakin temuan tersebut hanya berdampak kecil, hal tersebut karena pegawai yang diberikan kewenangan dapat dipercaya PERMASALAHAN
  • 5. REKOMENDASI AKSES KEAMANAN Mengembalikan akses keamanan aplikasi sesuai dengan wewenangnya. FASILITAS Menambahkan fasilitas akses analisa data secara langsung kepada Dep Pemrosesan Data.
  • 7. KONDISI Sedang dilakukan audit aplikasi email. Temuan dalam proses aduit yaitu tidak adanya fitur kedaluwarsa kata sandi dalam aplikasi . Aplikasi email juga tidak mengatur karakter minum dalam pembuatan password, sehingga memungkinkan aplikasi digunakan tanpa password. Ditemukan sebanyak 35 ID user departemen dan ebanyak 50 user per indivudu tidak memiliki password. Tidak ada pengendalian internal yang mengatur keharus menganti password dalam rentang waktu tertentu. Ditemukannya adanya kasus adanya penggunaan ID departemen untuk mengirimkan email hinaan kepada semua staf. Pesan dikirim dengan bertanda tangan “Managemen” .
  • 8. PERMASALAHAN 1. Tidak adanya batasan minuman karakter dalam pembuatan password, memungkinkan aplikasi digunakan tanpa password. Hal ini memiliki resiko penggunaan user id departemen atau individu oleh pihak-pihak yang tidak berwenang. 2. Tidak adanya kebijakan internal yang memberikan kejelasan bagaimana seharusya password diatur
  • 9. REKOMENDASI Mengaktifkan fitur kadaluarsa password, jika dalam kurun waktu 60 hari tidak dilakukan perubahan password. Menerapkan prosedur yang penggunaan passwod dalam penggunaan aplikasi. Sehingga ketika terjadi masalah sepreti pada poin kondisi. 6 di atas dapat dilakukan identifikasi siapa pelaku yang melakukan penggunaan email tanpa izIn