Peraturan dan Regulasi Dunia IT

Cyber Law

Cyber Law adalah aspek hukum yang istilahnya berasal dari Cyberspace Law, yang ruang lingkupnya meliputi setiap aspek yang berhubungan dengan orang perorangan atau subyek hukum yang menggunakan dan memanfaatkan teknologi internet yang dimulai pada saat mulai "online" dan memasuki dunia cyber atau maya. Cyber Law juga didefinisikan sebagai kumpulan peraturan
perundang-undangan yang mengatur tentang berbagai aktivitas manusia di cyberspace (dengan
memanfaatkan teknologi informasi).

Ruang lingkup dari Cyber Law meliputi hak cipta, merek dagang, fitnah/penistaan, hacking, virus, akses Ilegal, privasi, kewajiban pidana, isu prosedural (Yurisdiksi, Investigasi, Bukti, dll), kontrak elektronik, pornografi, perampokan, perlindungan konsumen dan lain-lain.


Model Regulasi
  1. Membuat berbagai jenis peraturan perundang-undangan yang sifatnya sangat spesifik yang merujuk pada pola pembagian hukum secara konservatif, misalnya regulasi yang mengatur hanya aspek-aspek perdata saja seperti transaksi elektronik, masalah pembuktian perdata, tanda tangan elektronik, pengakuan dokumen elektronik sebagai alat bukti, ganti rugi perdata, dll., disamping itu juga dibuat regulasi secara spesifik yang secara terpisah mengatur tindak pidana teknologi informasi (cybercrime) dalam undang-undang tersendiri.
  2. Model regulasi komprehensif yang materi muatannya mencakup tidak hanya aspek perdata, tetapi juga aspek administrasi dan pidana, terkait dengan dilanggarnya ketentuan yang menyangkut penyalahgunaan teknologi informasi dan komunikasi (TIK).
Pada negara yang telah maju dalam penggunaan internet sebagai alat untuk memfasilitasi setiap aspek kehidupan mereka, perkembangan hukum dunia maya sudah sangat maju. Sebagai kiblat dari perkembangan aspek hukum ini, Amerika Serikat merupakan negara yang telah memiliki banyak perangkat hukum yang mengatur dan menentukan perkembangan Cyber Law.


1. Cyber Law di Amerika
Di Amerika, Cyber Law yang mengatur transaksi elektronik dikenal dengan Uniform Electronic Transaction Act (UETA). UETA diadopsi oleh National Conference of Commissioners on Uniform State Laws (NCCUSL) pada tahun 1999.
Secara lengkap Cyber Law di Amerika adalah sebagai berikut:
– Electronic Signatures in Global and National Commerce Act
– Uniform Electronic Transaction Act
– Uniform Computer Information Transaction Act
– Government Paperwork Elimination Act
– Electronic Communication Privacy Act
– Privacy Protection Act
– Fair Credit Reporting Act
– Right to Financial Privacy Act
– Computer Fraud and Abuse Act
– Anti-cyber squatting consumer protection Act
– Child online protection Act
– Children’s online privacy protection Act
– Economic espionage Act
– “No Electronic Theft” Act

2. Cyber Law di Singapore
Cyber Law di Singapore, antara lain:
• Electronic Transaction Act
• IPR Act
• Computer Misuse Act
• Broadcasting Authority Act
• Public Entertainment Act
• Banking Act
• Internet Code of Practice
• Evidence Act (Amendment)
• Unfair Contract Terms Act

3. Cyber Law di Indonesia
Dibandingkan dengan negara-negara di atas, indonesia termasuk negara yang tertinggal dalam hal pengaturan undang-undang ite. Secara garis besar UU ITE (undang–undang tentang
Informasi dan Transaksi Elektronik) mengatur hal-hal sebagai berikut :
•Tanda tangan elektronik memiliki kekuatan hukum yang sama dengan tanda tangan konvensional (tinta basah dan bermaterai). Sesuai dengan e-ASEAN Framework Guidelines (pengakuan tanda tangan digital lintas batas).
• Alat bukti elektronik diakui seperti alat bukti lainnya yang diatur dalam KUHP.
• UU ITE berlaku untuk setiap orang yang melakukan perbuatan hukum, baik yang berada di wilayah Indonesia maupun di luar Indonesia yang memiliki akibat hukum di Indonesia.
• Pengaturan Nama domain dan Hak Kekayaan Intelektual.
• Perbuatan yang dilarang (cybercrime) dijelaskan pada Bab VII (pasal 27-37)

The Computer Crime Act 1997

Sebagai negara pembanding terdekat secara sosiologis, Malaysia sejak tahun 1997 telah mengesahkan dan mengimplementasikan beberapa perundang-undangan yang mengatur berbagai aspek dalam cyberlaw seperti UU Kejahatan Komputer, UU Tandatangan Digital, UU Komunikasi dan Multimedia, juga perlindungan hak cipta dalam internet melalui amandemen UU Hak Ciptanya.
Sementara, RUU Perlindungan Data Personal kini masih digodok di parlemen Malaysia.
The Computer Crime Act itu sendiri mencakup mengenai kejahatan yang dilakukan melalui
komputer, karena cybercrime yang dimaksud di negara Malaysia tidak hanya mencakup segala aspek kejahatan/pelanggaran yang berhubungan dengan internet. Akses secara tak terotorisasi pada material komputer, adalah termasuk cybercrime. Hal ini berarti, jika saya memiliki komputer dan anda adalah orang yang tidak berhak untuk mengakses komputer saya, karena saya memang tidak mengizinkan anda untuk mengaksesnya, tetapi anda mengakses tanpa seizin saya, maka hal tersebut termasuk cybercrime, walaupun pada kenyataannya komputer saya tidak terhubung dengan internet.

Hukuman atas pelanggaran The computer Crime Act :
Denda sebesar lima puluh ribu ringgit (RM50,000) dan atau hukuman kurungan/penjara dengan lama waktu tidak melebihi lima tahun sesuai dengan hukum yang berlaku di negara tersebut (Malaysia).
The Computer Crime Act mencakup, sbb:
•Mengakses material komputer tanpa ijin
•Menggunakan komputer untuk fungsi yang lain
•Memasuki program rahasia orang lain melalui komputernya
•Mengubah / menghapus program atau data orang lain
•Menyalahgunakan program / data orang lain demi kepentingan pribadi

Council of Europe Convention on Cyber crime (Eropa)
Saat ini berbagai upaya telah dipersiapkan untuk memerangi cybercrime. The Organization for Economic Co-operation and Development (OECD) telah membuat guidelines bagi para pembuat kebijakan yang berhubungan dengan computer-related crime, di mana pada tahun 1986 OECD telah mempublikasikan laporannya yang berjudul Computer-Related Crime: Analysis of Legal Policy.

Laporan ini berisi hasil survey terhadap peraturan perundang-undangan Negara-negara Anggota beserta rekomendasi perubahannya dalam menanggulangi computer-related crime tersebut, yang mana diakui bahwa sistem telekomunikasi juga memiliki peran penting dalam kejahatan tersebut.

Melengkapi laporan OECD, The Council of Europe (CE) berinisiatif melakukan studi mengenai kejahatan tersebut. Studi ini memberikan guidelines lanjutan bagi para pengambil kebijakan untuk menentukan tindakan-tindakan apa yang seharusnya dilarang berdasarkan hukum pidana negara-negara anggota, dengan tetap memperhatikan keseimbangan antara hak-hak sipil warga negara dan kebutuhan untuk melakukan proteksi terhadap computer-related crime tersebut. Pada perkembangannya, CE membentuk Committee of Experts on Crime in Cyberspace of the Committee on Crime Problems, yang pada tanggal 25 April 2000 telah mempublikasikan Draft Convention on Cyber-crime sebagai hasil kerjanya ( http://www.cybercrimes.net), yang menurut Prof. Susan Brenner (brenner@cybercrimes.net) dari University of Daytona School of Law, merupakan perjanjian internasional pertama yang mengatur hukum pidana dan aspek proseduralnya untuk berbagai tipe tindak pidana yang berkaitan erat dengan penggunaan komputer, jaringan atau data, serta berbagai penyalahgunaan sejenis.

Dari berbagai upaya yang dilakukan tersebut, telah jelas bahwa cybercrime membutuhkan global action dalam penanggulangannya mengingat kejahatan tersebut seringkali bersifat transnasional.
Beberapa langkah penting yang harus dilakukan setiap negara dalam penanggulangan cybercrime adalah:
  1. Melakukan modernisasi hukum pidana nasional beserta hukum acaranya, yang diselaraskan dengan konvensi internasional yang terkait dengan kejahatan tersebut
  2. Meningkatkan sistem pengamanan jaringan komputer nasional sesuai standar internasional
  3. Meningkatkan pemahaman serta keahlian aparatur penegak hukum mengenai upaya pencegahan, investigasi dan penuntutan perkara-perkara yang berhubungan dengan cybercrime
  4. Meningkatkan kesadaran warga negara mengenai masalah cybercrime serta pentingnya mencegah kejahatan tersebut terjadi
  5. Meningkatkan kerjasama antar negara, baik bilateral, regional maupun multilateral, dalam upaya penanganan cybercrime, antara lain melalui perjanjian ekstradisi dan mutual assistance treaties
Sumber:
http://iqbalhabibie.staff.gunadarma.ac.id/Downloads/files/30579/Bab+V+Cyberlaw.pdf

IT Forensics

WHAT?
IT Forensik adalah cabang ilmu komputer yang berhubungan dengan mengumpulkan, menganalisis, dan melaporkan informasi digital dengan cara yang sah secara hukum. IT Forensik dapat digunakan dalam deteksi dan pencegahan kejahatan dimana bukti disimpan secara digital. Beberapa ini terdapat definisi IT Forensics.
1.Definisi sederhana, yaitu penggunaan sekumpulan prosedur untuk melakukan pengujian secara menyeluruh suatu sistem komputer dengan mempergunakan software dan tool untuk memelihara barang bukti tindakan kriminal.
2.Menurut Noblett, yaitu berperan untuk mengambil, menjaga, mengembalikan, dan menyajikan data yang telah diproses secara elektronik dan disimpan di media komputer.
3.Menurut Judd Robin, yaitu penerapan secara sederhana dari penyidikan komputer dan teknik analisisnya untuk menentukan bukti-bukti hukum yang mungkin.


WHY and WHOM?
Berkembangnya teknologi diikuti juga dengan berkembangnya modus-modus kejahatan. Lembaga penegak hukum adalah pengguna awal dan terberat dari komputer forensik ini, akibatnya sering berada di garis depan perkembangan di lapangan. Komputer dapat digunakan dalam kejahatan seperti hacking, denial of service attacks, penyerangan email, internet, dokumen atau file lain yang relevan dengan kejahatan seperti pembunuhan, penculikan, penipuan dan perdagangan narkoba.

IT Forensik bertujuan untuk mendapatkan fskta-fakta obyektif dari sebuah insiden atau pelanggaran keamanan informasi. Setelah diverifikasi fakta-fakta tersebut skan menjadi bukti-bukti ysng akan digunakan dalam proses hukum. Orang-orang yang berhubungan dengan IT forensik antara lain auditor, dokter komputer forensik, dan lembaga penegak hukum.

WHEN?
IT Forensik biasanya digunakan dalam mengidentifikasi kasus-kasus kejahatan yang berhubungan dengan informasi digital. Baru-baru ini, organisasi komersial telah menggunakan komputer forensik untuk keuntungan mereka dalam berbagai kasus seperti:
* Pencurian kekayaan intelektual
* Pengintaian industri
* Penipuan
* Pemalsuan
* Investigasi kebangkrutan


IT Audit Trail
IT Audit Trail bisa dikatakan ke akuratan dalam mencatat semua transaksi yang diisi, diubah, atau dihapus oleh seseorang, seseorang di sini merupakan seorang IT yang tentunya ahli dibidang IT Audit. Fasilitas ini dinamakan Audit Trail. Fasilitas ini dapat diaktifkan atau di non-aktifkan melalui menu preferences.
Fasilitas Audit Trail diaktifkan, maka setiap transaksi yang dimasukan ke Accurate, jurnalnya akan dicatat di dalam sebuah tabel, termasuk oleh siapa, dan kapan. Apabila ada sebuah transaksi yang di-edit, maka jurnal lamanya akan disimpan, begitu pula dengan jurnal barunya.
Jadi, apa pun yang dilakukan oleh user di Accurate dapat anda pantau dari laporan Audit Trail. Laporan ini dapat berupa summary (aktivitas apa saja yang dilakukan), atau detail (semua perubahan jurnal akan ditampilkan).

Real Time Audit
RTA adalah pengelolaan informasi penting pada setiap proses untuk memastikan bahwa informasi direkam, disimpan, dikirim, dianalisis dan diakses secara real time dengan input data dan akses yang berada di lokasi manapun. Jadi intinya, RTA adalah  pengendalian atau kontrol informasi baik internal maupun eksternal secara online atau real time, istilah lainnya EDP (Electronic Data Processing) Auditing.

Sumber:
http://forensiccontrol.com/resources/beginners-guide-computer-forensics/
http://donysetiadi.com/blog/2010/04/08/it-audit-trail/
http://wsilfi.staff.gunadarma.ac.id/Downloads/files/13308/ITAuditForensic.pdf
http://irmarr.staff.gunadarma.ac.id/Downloads/files/11616/IT+Forensics.doc
 

Kriteria Manajer Proyek

Project manager (PM) adalah individu yang menjaga jalannya manajemen proyek dan semua sumber daya proyek seperti biaya, staff, waktu, dan kualitas. PM bertanggung jawab terhadap semua komunikasi yang datangnya dari luar(laporan, pertemuan-pertemuan, penghubung antara manajemen tingkat atas dengan user). Tujuan utama seorang manajer proyek adalah keberhasilan proyek itu sendiri mulai dari perencanaan, pengontrolan, dan komunikasi.

Hal yang paling utama yang harus dimiliki seorang manajer proyek tentunya adalah jiwa kepemimpinan. Dia harus tegas dan pandai mengambil keputusan. Seorang PM harus memiliki kemampuan berkomunikasi, baik itu dengan manajer tingkat atas, user, maupun dengan para pekerja bawahannya. Kadang-kadang pekerjaan PM membutuhkan aksi yang tidak umum seperti berkata “Tidak” untuk perubahan permintaan yang menyimpang, mengumumkan kesalahan, atau mendisiplinkan orang-orang.

Seorang PM harus memiliki pengetahuan tentang manajemen proyek. PM harus mengetahui langkah-langkah apa saja yang harus dilakukan dalam menjalankan sebuah proyek sesuai dengan waktu yang ditentukan, mulai dari perencanaan, penjadwalan, biaya, sampai pada pembuatan laporan. Pengetahuan ini tidak terbatas pada niat dan kebijakan pokok klien. Ia harus dapat mengambil keputusan logis dan adil sehingga dapat mengandalkan kelompoknya, dan dapat bekerja sama sebaik mungkin. PM harus mampu menetapkan kebutuhan manajerial suatu proyek baru dengan cepat dan mampu pula mengelola sederetan kegiatan yang sering kali intensif dan berubah-ubah

PM juga harus pandai untuk memotivasi orang. Terkadang dalam menjalankan sebuah proyek, ada kalanya pekerja tidak bekerja dalam kondisi terbaiknya. Fungsi dari seorang manajer adalah memberikan motivasi, arahan, dan dorongan kepada para pekerjanya supaya proyek dapat berjalan sesuai waktu yang telah dijadwalkan. PM harus mengetahui orang-orang yang terlibat sama seperti dalam politik, prosedur-prosedur pemakaian, dan proyek perusahaan. Keahlian yang dibutuhkan untuk pekerjaan ini adalah kepemimpinan yang luas, kemampuan bernegosiasi dan diplomasi.

Seorang PM harus pandai dalam mengorganisasi karena manajer proyek harus merekrut sekelompok orang dengan keterampilan yang diperlukan untuk mengurus proyek, kelompok yang keanggotannya akan berubah-ubah karena kebutuhan menghendakinya sesuai dengan kemajuan proyek.

Sumber:
referensi 1
referensi 2