Saturday, March 6, 2010

MENJAGA KELAMATAN DATA/FAIL

Dalam era siber kini keselamatan data atau fail adalah amat penting bagi memastikan fail-fail data tidak terdedah kepada akses secara haram, pengubahan atau penghapusan serta memelihara integriti dan keselamatan data tersebut. Pengawalan sebegini diperlukan agar data yang digunakan dan disimpan di dalam storan tidak diganggu serta bagi memastikan data yang diterima adalah sama dengan data yang dihantar. Ia juga berperanan untuk mengelakkan data yang dihantar selamat daripada intipan. Terdapat pelbagai cara memastikan keselamatan data, antaranya adalah seperti berikut;

a. Penggunaan pengesahan (authentication) dan kod pengenalpastian (user identification code /password dan penyulitan (encryption) bagi mengelakkan data daripada capaian secara tidak sah.

b. Penggunaan firewall iaitu perkakasan dan perisian yang direkabentuk khusus bagi memelihara data dan rangkaian daripada virus yang memusnahkan sistem komputer. Contoh virus ialah seperti worm, trojan horse, adware, spyware, hacker, phishing, spam e-mail, dialer dan pharming.

c. Penggunaan pengesahan (authentication) juga berperanan untuk memelihara data dan rangkaian daripada bencana seperti kecurian, kebakaran dan sebagainya. Pengesahan adalah;i. Pengesahan pengiriman sesuatu mesej.
ii. Mengesahkan identiti pengguna yang akan mencapai sumber-sumber dalam komunikasi data.
iii. Pengesahan dengan menggunakan kata laluan (password).
iv. Ia diperlukan oleh hos komputer atau peranti tertentu untuk mengesahkan identiti sebelum memasuki sesuatu sistem.

3 kaedah pengesahan dengan menggunakan password iaitu sesuatu yang dimiliki (something possessed), yang wujud (embodied) dan yang diketahui (known).

Something Possessed
Melalui cara ini komputer akan memeriksa identiti melalui password dan something possessed yang dimiliki untuk skema pengenalpastian. Contohnya ialah seperti nombor pin kad ATM atau kad pintar.

Something Embodied
Pemeriksaan ke atas ciri-ciri unik pengguna bagi mengawal ancaman sistem keselamatan data iaitu seperti;
i. Pengenalpastian suara (voice recognation)
ii. Cap jari (finger print)
iii. Corak anak mata (retina pattern)
iv. Tandatangan digital (digital signature).

Something Known
Sistem komputer akan bertanya soalan berkaitan agen (pengguna) seperti tarikh lahir, nama ibu, nombor kad pengenalan dan sebagainya.

Langkah-langkah lain menjaga keselamatan data ialah;

i. Backup data secara berkala dengan menyimpannya pada CD, thumb drive dan sebagainya
ii. Install perisian anti virus.
iii. Run Windows up date/software update.
iv. Install pengimbas spyware/adware.
v. Jangan buka sebarang ‘attachment’ yang tidak dikenali.
vi. Aktifkan penapis junk e-mail dan buang fail yang tidak berkaitan.
vii. Minta nyatakan nama attachment, format dan aplikasi yang digunakan oleh pengirim email.

0 comments:

Post a Comment