Talang leak sadei ku

KEHIDUPAN,PUISI,MOTIVASI,TEKNOLOGI INFORMASI

Selamat Datang Di Blog Anak Rejang_Talang Leak Sadei Ku

.



Motivasi Bagi Kita Semua
============================================
Karena kesalahan itu tidak permanen,maka
sebetulnya yang kita sebut sebagai
kegagalan adalah kesempatan yang sedang
menunggu waktunya untuk disebut keberhasilan.
============================================
Bila solusi yang cantik dan berharapan
baik untuk menghasilkan kebaikan itu
ditolak oleh seseorang;maka orang itulah
yang paling membutuhkan perbaikan.
============================================
Anda dinilai oleh orang lain,bukan hanya
karena kemampuan Anda.Tetapi lebih akut
lagi,karena kualitas pilihan-pilihan Anda.
============================================
Kegagalan itu personal,sangat pribadi
sifatnya.Kegagalan bagi satu orang bisa
berarti sebuah langkah maju menuju
keberhasilan bagi orang lain.
============================================
Bersabarlah terhadap kesalahan-kesalahan
orang lain,karena Anda juga menginginkan
penerimaan yang sama terhadap kesalahan-
kesalahan Anda.
============================================
Keberhasilan adalah pengalaman yang membuat
seseorang yang mengagumkan.Kegagalan adalah
pengalaman yang membuatnya bijak.
============================================
Cara terbaik untuk mengatasi sebuah masalah
adalah mengalaminya dengan penuh keberanian.
Orang bilang bahwa yang tidak membunuh kita
akan menjadikan kita kuat.
============================================
Satu perbedaan diantara semua orang adalah
semangat.Dan yang kemudian menjadikan
perbedaan itu besar,adalah bila semangat itu
adalah semangat untuk berhasil.
============================================
Tidak ada kesalahan yang permanen.Kesalahan
apapun,bila kemudian keadaannya diterima,
potensinya digunakan,tidak bisa lagi disebut
sebuah kesalahan.
============================================
Sebuah masalah tampil sangat lemah saat dia
baru muncul.Maka siasatilah kelemahan dari
masalah itu dengan memusatkan perhatian Anda
pada yang disini dan yang sekarang.
============================================



Motivasi Bagi Kita Semua
=============================================
Yakinilah bahwa bila mungkin bagi Anda untuk
gagal,mungkin juga bagi Anda untuk berhasil.
Lihatlah dari sudut pandang yang baik.
=============================================
Impian mengenai kebesaran pribadi yang
tidak diimbangi dengan kesibukan yang
terpikirkan dengan baik,akan menghasilkan
mimpi-mimpi buruk.
=============================================
Keberhasilan dilestarikan dengan keseimbangan
antara kualitas upaya sebelum dan sesudah
mencapai keberhasilan.
=============================================
Kita justru lebih mudah menjadi pemenang saat
kita menerima bahwa kita tidak harus menang
dalam segala hal.
=============================================
Hanya memiliki semangat saja tidaklah cukup,
karena kesungguhan adalah pembukti dalam
tindakan,dari sebuah ketertarikan yang kuat
untuk berhasil.
=============================================
Bila Anda berani,Anda tidak mungkin memilih
hal-hal yang tidak akan membesarkan Anda.
=============================================
Kita dinilai dari apa yang membuat kita
bersemangat.Seseorang yang bersemangat
mengerjakan sesuatu yang penting,akan menjadi
pribadi yang penting.
=============================================
Perilaku tegas dan bergembira dari seseorang
yang terkurangkan dan sedang tidak termudah
kan adalah perilaku yang mengundang bantuan
dari sudut-sudut yang tadi diketahui.
=============================================
Menjadi pantas berhasil selalu mendahului
keberhasilan,Anda harus menjadi seseorang
yang memungkinkan tercapainya keberhasilan
lebih dahulu,bukan sebaliknya.
=============================================
Dari sekarang dan seterusnya,Anda harus
menyesuaikan semua yang Anda kerjakan agar
cocok dengan rencana-rencana Anda.
=============================================

Informasi adalah aset perusahaan yg sama pentingnya dengan aset-aset lainnya, seperti: gedung , mesin produksi, SDM, dan lainnya. Sebagai konsekuensinya keamanan informasi harus dilindungi dari berbagai ancaman.
ISO 17799 adalah standar system manajemen keamanan informasi yang diakui di seluruh dunia. Standar ini diterbitkan untuk pertama kalinya oleh internasional organization for standardization (ISO) pada Desember 2000.
ISO/IEC 17799:2008 Framework baru system manajemen keamanan informasi
Revisi dari framework system Manajemen keamanan informasi (SMK) juga di kenal dengan istilah informasi security management system (ISMS) framework ISO/IEC 17799 merupakan satu-satunya framework SMKI yang secar luas diakui oleh banyak Negara. Beberapa Negara mempunyai framework SMKI local mereka masing-masing, dan sejumlah ordanisasi telah berusaha memperbaiki versi sebelumnya,ISO/IEC 17799:2000. Akan tetapi, kepercayaan pada ISO/IEC 17799 tetap tidak tegoyahkan sebagai framework SMKI de facto dunia.
ISO/IEC 17799:2000 terdiri dari 10 control clause, yaitu:
1. Security policy
2. Security organization
3. Asset classification
4. Personal security
5. Physical and environmental security
6. Communicastion and operation management
7. Access control
HOME USER
Contoh berikut ini menunjukan sejumlah alasan mengapa home user rawan akan resiko keamanan informasi:
• Kurangnya pemahaman terhadap bahaya internet
• Pengguna software yang tidak sempurna atau tidak dapat di andalkan, dimana memiliki kelemahan di sisi keamanan
• Pengguna operating system yang tua dan lawas, sehingga meninggalkan kemungkinan terjadinya crash atau kehilangan data
• Kerawanan terhadap pornogerafi atau media yang tidak senonoh lainnya
• Tidak terkontrolnya pengguna computer oleh anak, teman, dan lainnya
• Penggunaan computer rumah untuk aktivitas bisnis, sehingga membuka peluang kerawanan baru terhadap data perusahaan.
Professional User
Berikut ini adalah contoh-contoh yang menunjukan bagaimana seorang professional user masih memiliki kerawanan terhadap resiko keamanan informasi:
• Kurangnya pemahaman terhadap peraturan dan prosedur keamanan informasi perusahaan, dan kurangnya rasa tanggung jawab
• Rendahnya apresiasi terhadap nilai dari data perusahaan
• Saling berbagai akses dengan rekan kerja atau teman
• Penggunaan computer kantor untuk urusan rumah
• Penggunaan laptop, mobile devise, dan media penyimpanan data lainnya ketika berada di luar kantor.
Hal-hal yang dilakukan oleh seorang professional user adalah:
• Sadarilah tanggung jawab pribadi anda atas segala hal yang terkait dengan keamanan informasi
• Pelajarilah aturan-aturan keamanan informasi yang sudah ada
• Berhati-hatilah terhadap segala kemungkinan terburuk yang bias terjadi, dan waspadalah apabila benar-benar terjadi
• Laporkan setiap insiden dan hal-hal yang mengkhawatirkan terkait dengan keamanan informasi, seperti :

1. Pelanggaran hak akses
2. Backup yang kurang memeadai
3. Kegagalan system
4. Transaksi elektronik yang tidak terkontrol dengan baik atau mengalami kegagalan.
• Buatlah backup terhadap data penting secara teratur dan lakukan tes terhadap hasil backup tersebut.
• Setelah menerima password, gantilah sesegera mungkin.
• Kembalikan seluruh hak hak milik perusahan.
• Kuncilah ruangan saat menunggalkan data atau perangkat yang harga
• Hancurkanlah informasi yang bersifat sensitif secara efiktif guna shredder, sapu bersih disket, hancurkan medianya, dan lainnya.
• Hanya guna accunt yang memiliki hak sebagai administrator dalam saat-saat tertentu saja, seperti saat menginstall software atau mengconfigure system anda, apabila memungkinkan.
• Ingatalah selalu bahwa anda bias dihadapkan pada suatu situasi dimana anda harus mempertanggung jawabkan bobolnya keamanan informasi secara hokum.

Yang tidak boleh dilakukan oleh seorang professional user adalah:
• Penyalagunaan sumber daya komputesi milik perusahaan untuk penggunaan yang tidak mendapat persetujuan .
• Meninggalkan system tanpa penjagaan yang memadai dan mudah untuk diakses oleh otang lain dalam jangka waktu yang lama.
• Memberitahukan password Anda pada orang lain atau berbagi pakai password dangan orang lain.
• Mengungkapkan data sensitive pada orang lain yang tidak mendapat otorisai untuk menerimanya atau yang tidak perlu mengetahui informasi tersebut.
• Menggunakan software bajakan atau shareware yang tidak jelas dikomputer milik perusahaan.
• Membypass atau menguninstall software antivirus.
• Mengabaikan insiden security yang terjadi
• Menambahkan atau mengambil perangkat komputert tampa otorisasi.


Manager
Berikut ini adalah contoh kerawanan terhadap resiko keamanan informasi :
• Gagal memahami beasrnya dampak dari setiap insiden sekuriti.
• Kurangnya pemahaman terhadap resiko keamanan informasi.
• Gagalnya memberikan arahan menganai keamanan informasi.
• Gagal memantau aktivitas para staff.
• Gagal mengidentifikasi insiden sekuriti .
• Gagal menjadikan isu keamanan informasi sebagai hal yang penting dan memastikan bahwa setiap langkah pencegahan telah dilakukan.
Kondisi-kondisi yang perlu diperhatikan oleh para manager untuk menghindari resiko keamanan informasi adalah sebagai berikut :
• Pastikan bahwa para staff mengtahui apa yang boleh dan yang tidak boleh dilakukan terkait keamanan informasi.
• Pastikan bahwa para staff memiliki sumber daya dan keahlian yang memadai.
• Pastika bahwa sekuriti menjadi salah satu bagian yang dipertimbangkan dalam penilaian kinerja para stff.
• Pastikan bahwa keamanan informasi menjadi bagian tak terpisah dari proses SDLC (system development cycle).
• Pastikan ketresediaan panduan sekuriti dan kesepakatan kontrak untuk e-commerce dan elektronok payment.
• Pastikan bahwa daftar hardware dan software yang sifatnya kritial terhadap layanan TI selalu tersedia dan up-to-date termasuk lokasi penanggulangan bencana.
• Pastikan bahwa prosedur pengarsipan dan backup terhadap data-data penting telah didefinisikan dan diterapkan
• Pastikan bahwa mobile device telah menjadi bagian dari strategi keamanan informasi dan telah dilindungi.
• Pastikan bahwa seluruh staff telah sadar bahwa mereka dapat dituntut secara hokum saat terjadi kebobolan serius terhadap keamanan informasi perusahaan.



Executive
Kerawanan yang dimiliki oleh executive antara lain :
• Kurang apresiasi terhadap resiko mana saja yang apaling signikfikan.
• Gagal untuk mengkomunikasikan budaya dan kerangka kerja pengendalian keamanan informasi yang tepat.
• Gagal dalam mendelegasikan pertanggunmg jawaban terhadap penglolaan resiko di setiap tingkat.
• Gagal dalam medetekasi di mana kelemahan sekutiti berada di dalam organisasi.
• Gagal memantau aktivitas pengolaan untuk memastikan kepatuhan terhadap kebijakan yang sudah ada.
Pertanyaan-pertanyaan yang perlu ditanyakan kepada para executive, apakah sudah berada di jalur yang tepat dalam merapkan information security governance di organisasimereka, adalah sebagai berikut :
• Kapan terakhir kalinya dilakukan pengukuran resiko trehadap tingkat criticality dari asset-aset informasi?
• memperhitungkan dampak dari kemampuan entitas bisnis untuk beroperasi saat informasi yang bersifat kritikal tidak tersedia,corrupted atau hilang?.
• Apakah pengukuran resiko keamanan informasi telah menjadi agenda rutin dalam setiap pertemuan pihak manajeman TI perusahaan, dan apakah pihak manajemen mengikuti terus setipa usaha melakuakn peningkatan?
• Apa yang dilakuakan perusahaan lain, dan bagaimana posisi perusahaan dengan para pesaing tersebur?
• Kapan terakhir kalinya kebijakan keamanan informasi dikeluarkan oleh perusahaan? Apakah kebijakan tersebut mencakup :
1. Asset informasi yang bersifat kritikal.
2. Penegasan betapa pentingnya isu mengenai keamanan informasi oleh dewan deksi dan manajemen
3. Resiko-resiko yang teridentifikasi.
4. Prosuder pemantauan dan pengumpulan feeback.
5. Mekanisme pengendalian yang dibengun untuk mengatasi resiko-resiko tersebut.
• Kapan terakhir kalinya penilaian kinerja dari orang yang bertanggung jawab terhadap keamanan informasi?
• Perlindunagan seperti apa saja yang telah diterapkan dalam system yang terhubung ke internet untuk melindungi entitas bisnis dari virus dan serangan lain?
• Apakah manajemen menyadari bahwa bobolnya system keamanan informasi dapat menyebabkan konsekkuensi hukum, dimanaperusahaan terpaksa harus menanggungnya?
Aksi nyata yang harus dilakuakan para executive adalah :
• Siapkan dan laksanakan program pengolahaan resiko yang mengidentifikasi ancaman, menanalisa vulnerability, mengukur tingkat criticality, dan menerapkan best practice di industry terkait.
• Definisikan dan terapkan kerangka kerja keamanan informasi yang terdiri dari standat, panduan praktis, dan prosuder.
• Pastikan bahwa strategi keamanan informasi yang terukur dan transparan bagi kalangan manajemen.
• Pelejari kembali strategi keamanan informasi dan perbaharui setidaknya setiap tahuan tatau lebih.
• Kembangkan skenario “what-if” terhadap resiko keamanan informasi, dengaan memenfaatkan pengetahuan dari para spesialis.
• Tetapka patokan dasar keamanan informasi dan pantau terus kesesuaiannya.
• Pastika bahwa setiap insiden sekuriti diinvestikasi dan dipecahkan secara tepat.
• Pastikan bahwa system keamanan informasi yang ditetapkan sesui dengan kerangka kerja information security govermence :
1. Keamanan informasi yang efektif bukan saja masalah teknologi, tetapi juga merupakan permasalahan bisnis.
2. Pengolahan resiko yang terkait harus disesuaikan dengan budayan perusahaan, kesadaran dan aksi manajemen sehubungan dengan keamanan informasi.
• Catatlah selalu seluruh informasi, layanan, dan transaksi yang sifatnya kritikal bagi perusahaan.
• Tetapkan pendekatan tingkat tinggi terhadap :
1. Siapa yang dapat mengakses dan mengubah data.
2. Tpe retensi data dan backup yang diperlukan.
3. Bagaimana cara melakukan otorisasi dan verifikasi terhadap transaksi elektronok.
• Dasarkan otorisasi system pada business rule dan sesuikan metode authentication pada resiko bisnis.
• Pastikan bahwa keamanan informasi menjadi bagian dari siklus hidup TI secara keseluruhan.




Senior Executive
senior executive masih memiliki kerawanan terhadap resiko keamanan informasi :
• Kurang apresiasi terhadap resiko mana saja yang apaling signikfikan
• Gagal dalam memberikan mandate untuk menerpakn budaya dan kerangka kerja pengendalian keamanan informasi yang tepat.
• Gagal dalam menyertakan pertanggungjawaban terhadap pengelolaan resiko dalam tim manajemen.
• Gagal dalam mendeteksi dimana kelemahan sekuriti berada di dalam organisai.
• Gagal dalam mengarahkan pengelolaan resiko dan memposisikan diri untuk mengetahui sisa resiko apa saja yang masih ada.
Pertanyaan-pertanyaan yang perlu ditanyakan kepada para senior executive adalah sebagai berikut :
• Bagaimana dewan direksi dapat selalu mengetahui seluruh isu-isu terkait keamanan informasi?
• Apakah sudah jelas bagi perusahaan mengenai posisinya terhadap resiko TI dan keamanan informasi?
• Apakah pihak manajemen mengetahui masalah-masalah sekuriti dan practice Ti terkini?
• Apa yang menjadi best practice di industry dan bagaimana keadaan perusahaan apabila dibandingkan terhadap best practice tersebut?
• Apakah masalah-masalah sekuriti TI menjadi bahan pertimbangan saat mengembangkan strategi bisnis dan strategi TI?
• Asset informasi mana saja yang terkait dengan hokum dan regulasi?
• Apakah ada program terkait keamanan informasi yang sudah ada, dimana mencakup seluruh pertanyaan diatas?
• Apakah manajemen sadar bahwa bobolnya system keamanan inbformasi bias menyebabkan tuntutan hokum yang akan menyeret pihak manajemen.
Aksi nyata yang harus dilakuakn oleh senior executive adalah :
• Membangun sebuah organisasi dan fungsi keamanan informasi yang akan membantu pihak manajemen dalam mengembangkan kebijakan dan membantu perusahaan dalam mengembangkan kebijakan tersebut.
• Menetapkan pertanggungjawaban, akuntibilitas, dan otoritas untuk seluruh fungsi yang terkait dengan keamanan informasi, kepada individu yang tepat di dalam organisai.
• Menetapkan program yang jelas dan pragmatis untuk kontinuitasperusahaan dan teknologinya, dimana akan secara ritin diuji dan dijaga selalu up-to-date.
• Lakukan audit keamanan informasi berdasarkan proses dan akuntibilitasyang jelas, dan tanggapi setiap rekomendasi yang dihasilakan sampai tuntas.
• Sertakan isu keamanan informasi dalam penilaian kinerja karyawan dan berikan penghargaan dan tindakan disipliner yang sesuai.
• Kembangkan dan perkenalkan pelaporan yang jelas dan rutin mengenai status keamanan ionformasi perusahaan kepada dewan dideksi, berdasarkan kebijakan yang sudah ditetapkan dan panduan, serta standar yang sesuai.
Diposkan oleh BELAJAR KOMPUTER DENGAN MUDAH di 01:30 0 komentar
Label: standar sistem manajeman
TUJUAN DARI MANAJEMEN KEAMANAN INFORMASI
Mengelola keamanan komputer dan jaringan semakin lama menjadi pekerjaan yang sangat menantang.Perkembangan teknolagi informasi dan telematika telah memindahkan pusat pengolahan data,dari data center ke personal computer (PC) di kantor dan dirumah..Alhasil,focus perhatian dalam pengawasan keamanan informasi menjadi lebih
luas,dan membuat kerja para manager keamanan informasi menjadi sangat sulit.


Manajer keamanan informasi harus membuat dan menjalankan inisiatif keamanan informasi yang memastikan tiga hal utama,yaitu:
• Kerahasiaan (confidentionality)
• Integritas (integrity)
• Ketersediaan (availability) system informasi perusahaan.


I.Kerahasiaan

Dapat diartikan sebagai perlindungan terhadap datadalam sisteam informasi perusahaan,sehingga tidak dapat diskses orang yang tidak berhak.Kerahasiaan harus terdefinisikan dengan baik,dan prosedur untuk menjaga kerahasiaan informasi harus diterapkan secara hati-hati,kususnya untuk computer bersifat standalone atau tidak terhubung kejaringan.

Ancaman terhadap perusahaan
• Seorang hacker adalah orang yang membobol pengendalian akses dari sebuah system,dengan memanfaatkan kelemahan system tersebut.
• Seorang masquerader adalah orang yang berhak mengakses system, tetapi telah memiliki password dari orang lain,sehingga dapat mengakses file yang tersedia untuk user lain.
• Aktivitas user yang tidak terotoritasi ini terjadi saat user yang berhak mengakses system dan mereka memiliki kemampuan untuk mengakses file-file yang sebenarnya tidak berhak untuk mereka akses.
• Download file tanpa proteksi dapat mengancam keamanan informasi saat dipindahkan karena tidak dilindungi dengan baik,mungkin telah diikuti oleh virus saat download.
• LAN (local area network),biasanya mengunakan topologi bus (meng_ hub) karena data2 dalam bentuk tidak terenkripsi bias saja terlihat oleh orang2 yang tidak berhak.
• Trojan horse,bias menyalin file2 rahasia ke t4yang tidak aman yang tidak dapat diketahui oleh user.progaram ini semacam virus.

Model-model kerahasiaan
Model bell-lapadula merupakan model hubungan antara objek.Dalam model ini menerapkan sebuah prinsip yang menentukan bahwa subyek memiliki hak tulis terhadap obyek yang berada dalam tingkat yang sama atau lebih tinggi dari subyek.
Model access control dimana mengorganisir sebuah sistemkedalam obyek,subyek,dan operasi.Yang bermanfaat memastikan integritas dan juga kerahasiaan informasi.

Penerapan model-model kerahasiaan
Trusted system criteria yang dikembangkan oleh National Computer Security Center(NCSC) yang mempublikasikan Department of Defense Trusted Computer System Evaluation Criteria (ORANGE BOOK),merupakan paduan terbaik dalam menerapkan model-model kerahasiaan.
Ncsc juga mengembangkan Trusted Network Inrterpretation of the Computer System Evaluation Criteria (RED BOOK) merupakan aplikasi dari criteria-kriteria dalam orange book.

II.Integritas

Merupakan perlindungan terhadap data dalam system dari perubahan yang tidak terotoritas,baik secara sengaja atupun tidak.elemen tambahan dari integritas adalah kebutuhan untuk melindungio proses atau program yang digunakan untuk memanipulasi data dari modifikasi yang tidak terotoritasi.pentingnya integritas data untuk mencegah penipuan (fraud)dan kesalahan (error).
Tiga prinsipdasar yang digunakan untuk menerapkan pengendalian integritas adl:
1. memberikan akses dalam kerangka need-to-know basis..
2. pemisahan tugas (separation of duties).
3. rotasi tugas.

Model integritas
Digunakan untuk menjelaskan apa yang perlu dilakukanuntuk menerapkan kebijaksanaan integritas informasi dalam suatu organisasi.
Ada tiga sasaran integritas:
• Mencegah user yang tidak berhak melakukan perubahan dat atau program.
• Mencegah user yang berhak melakukan perubahan yang tidak benar atau tidak terotoritas.
• Menjaga konsistensi data dan program secara internal dan external.

III.Ketersediaan

Yang dapat diartikan sebagai kepastian bahwa sebuah system informasi dapat diakses oleh user yang berhak kapan saja system informasi tersebut dibutuhkan.
Ada 2 “pengganggu” ketrsediaan yang sering dibicarakan,yaitu:
1. Denial of service,dilakukan dengan mengunci layanan dari system informasi sehingga tidak bias digunakn oleh user yang berhak.
2. Hilangnay kemampuan pemrosesan dat karena bencana alam atau perbuatan manusia.Yang lebih sering dihadapi dan dapat ditangulagi dengan membuat contingency plan yang dapat mengurangi waktu yang dibutuhkan untuk memulihkan kemampuan pemrosesan data saat terjadinya bencana.
Masalah urusan fisik,teknis dan administrasi merupakan aspek penting dari inisiatif keamanan informasi untuk mengatasi isu ketersediaan.

Kesimpulan
Tiga tujuan utama dari managemen keamanan informasi kerahsiaan,integritas, dan ketersediaan haruslah hadir disetiap system informasi.Kombinasi kerahasiaan,ketersediaaan,dan integritas dalm porsi yang pantas untuk mendukung tujuan organisasi akan dapat menghasilkan system yang dapat diprcayai (trustworthy)oleh para user.Tingkat kepaercayaan ini memiliki definisi lebih luas dari sekedar keamanan informasi,karena mengabungkan isu keamanan informasi dengan isu keselamatan dan keandalan,serta perlindungan trhadap privasi.

ELEMEN PEMBAGUNAN KEAMANAN INFORMASI

Keamanan informasi tidak selalumerupakan pengendalian dari sisi teknologi dan tidak dapat dicapai hanya melalui perelatan software atau hardware.pendekatan terbaik untuk mencapai keamanan informasi yang efektif adalah melalui pendekatan berlapis –lapis yang meliputi prelindungan disisi teknologi dan nonteknologi.

Teknologi keamanan informasi tidak dapat menghilangkan seluruh peluang ancaman terhadap keamanan informasi perusahaan.Manager keamanan informasi harus berkerja sama dengan seluruh bagian perusahaan.Kebijaksanaan,standar,prosedur,,dan panduankeamanan inpormasi perusahaan dikembangkan secara bersamaan sebagai fondasi dari segala aktifitas keamanan informasi.Dengn pendekatan seperti ini keamanan informasi akan menjadi sebuah fungsi dalam prerusahaan bukan sebagi penghalang.

Pendekatan keamanan informasi harus melihat seluruh aspek.Yang dapat diandaikan sebagiai rumah yang dibangun tanpa fondasi.
Tanpa fondasi yang didasrkan pada kebijakan keamanan informasi yang solit,dan intra strukturnya.Tanpa kebijakan,standar,prosedur dan panduan keamanan informasi,artinya
Tidak ada kerangaka kerja umum atau fondasi keamanan informasi.Kebijakan menenyukan landasan terhadap pemilihan teknolaogi dan bagai mana teknologi tersebut akan diconfigure dideploy.

Audit keaman informasi,pemeriksaan dan mungkin juga tes terhadap kebijakan,standar.prosedur,dan panduaan keamanan informasi dari seluruh organisasi biasanya terdaftar sebagai elemen pertama dalam menilai resiko keamana organisasi.Sangat mudah melihat kebijakan dalam bentuk kebijakan tapi apakah dipraktekan perlu dilakukan obserfasi secara langsung di lingkar,untuk mengevaluasi apa yang sebenarnya dilakuakn sehari-hari.

Misi keamanan informasi:untuk meliundungi asset informasi,system,dan jaringan yang menjadi media transmisi informasi,dari kerusakan yang menghasilkan kegagalan terhadp kerahasiaan,integritas,dan ketersediaan informasi.
Sasaran keamanan informasi:untuk menigkatkan produktifitas perusahaan melaluyi pengurangan peluang terjadinya kehilangan melalui desain dan implementasi kebijakan,standar,prosedur,dan panduan yang menigkatkan perlindungan terhadap asset perusahaan.
Keamanan system informasi dimana mengkhususkan terhadap keamanan data,baik dalam bentuk technology(hardware&software)maupun nonteknolaogi (kebijakan, standar, prosedur, panduan keamanan informasi).
Corporate Security Officer(CSO) atau Chief Security Officer, yang diberikan tanggung jawab yang meliputi keamanan informasi tanpa memperdulikan teknologinynadan tanggung jawab seluurh bagian perusahaan tanpa memperdulikan batasan-batasan geografis.

*Filosofi dasar keamanan informasi
Keamanan informasi sering kali diharapkan untuk memberikan return on invertment (ROI)secara langsung untuk menjustifikasi biaya yang dikeluarka.Keamanan informasi seringkali merupaakn proses yang intangibledan banyak kasus tingkat keamanan disuatu perusahaan tidak terlihat jelas sampai terjadinya klekacauan,dimana dalam kondisi seperti ini,kurangnya tingkat keamanan ter;lihat secara nyata.

3 elemen perlindungan keamanan informasi:
1. Authentication ,merupakan proses saat system melakukan verifikasi thd user yang meminta hak akses terhadp informasi,bahwa orang tersebut memang merupakan orang yang mengklaim memiliki hak akses.
2. Akuntabilitas,melibatkan audit trail,dimana akan dapat menunjukkan user mana yang mengakses informasi
3. Audit,untuk menunjukan apakah aktivitas tertentu,baik teroterial atau tdk,terjadi dalam suatu system yang dilakukan oleh user pad suatu sat tertentu.

Perlindungan keamanan informasi yang berlapis-lapis terdiri dari:
• Kebijakan keamanan informasi perusahaan
• Kebijakan fungsional keamanan informasi
• Kebijakan keamanan computer
• Standar minimum keamanan informasi
• Keamanan disisi teknologi dan fisik


Point yang penting yang harus diperhatikan dalam keamanan informasi :
• Keamanan informasi bukan sekedar masalah pengendalian disisi teknologi
• Keamanan informasi harus dilihat dari sudut pandang proses dan tujuan bisnis
• Keamana informasi harus menjadi sebuah fungsi dalam perusahaan,bukan dilihat dari sudut penghalang.
• Buatlah sebuah tim.hanya dengan tim yang solitperusahaan dapat mengetahuikebijakan apa yang sudah ada,dan apa yang masih perlu ditambah.
• Kebijakan keamanan informasi sebaiknya ditung seringkas mungkindalam rangka mempermudah pemahaman dan kebijakan dari pimpinan sampai bawahan mengenai keamanan informasi.
• Kebijakan keamanan informasi yang padat &ringkas harus dibarengi dengan tersediaya panduan dan prosedur,sehingga dapat mencapai tujuan dari perusahaaan tsb.
• Lakukan pemeriksaan rutin thd apa yang tercantum didalam kebijakan dan standar,dengan apa yang sebenarnya dilakukan,
• Definisikan secara hati-hati domain yang menjadi tanggung jawab meniger keamana informasi.identifikasi secara jelas cakupan dari perusahaan.
• Komunikasi adalah kunci sukses no.1 dari setiap inisiatif keamanan informasi.

Keamanan informasi adlaah hasil usaha bersama dari sebuah tim,dimana dari seluruh anggota organisasi harus mendukung tujuan bisnis perusahaan.
Keamanan informasi juga suatu bagian penting dari tujaun disnis ,dimasna dapat menciptakan peluang bisnis baru dan menurangi resiko bisnis.
Diposkan oleh BELAJAR KOMPUTER DENGAN MUDAH di 01:25 0 komentar
Label: tujuan keamanan
 Standar system Manajemen keamanan Informasi
Informasi adalah asset perusahaan sama pentingnya dengan asset-aset lainnya, seperti: gedung , mesin produksi, SDM, dan lainnya. Sebagai konsekuensi keamanan informasi di perlukan karena informasi dan proses, system, dan jaringan computer pendukungnya merupakan asset perusahaan yang sangat penting, dan harus dilindungi dari berbagai ancaman.
ISO 17799 adalah standar system manajemen keamanan informasi yang diakui di seluruh dunia. Standar ini diterbitkan untuk pertama kalinya oleh internasional organization for standardization (ISO) pada Desember 2000.
 ISO/IEC 17799:2008 Framework baru system manajemen keamanan informasi
Revisi dari framework system Manajemen keamanan informasi (SMK) juga di kenal dengan istilah informasi security management system (ISMS) framework ISO/IEC 17799 merupakan satu-satunya framework SMKI yang secar luas diakui oleh banyak Negara. Beberapa Negara mempunyai framework SMKI local mereka masing-masing, dan sejumlah ordanisasi telah berusaha memperbaiki versi sebelumnya,ISO/IEC 17799:2000. Akan tetapi, kepercayaan pada ISO/IEC 17799 tetap tidak tegoyahkan sebagai framework SMKI de facto dunia.
ISO/IEC 17799:2000 terdiri dari 10 control clause, yaitu:
1. Security policy
2. Security organization
3. Asset classification
4. Personal security
5. Physical and environmental security
6. Communicastion and operation management
7. Access control
HOME USER
Contoh berikut ini menunjukan sejumlah alasan mengapa home user rawan akan resiko keamanan informasi:
• Kurangnya pemahaman terhadap bahaya internet
• Pengguna software yang tidak sempurna atau tidak dapat di andalkan, dimana memiliki kelemahan di sisi keamanan
• Pengguna operating system yang tua dan lawas, sehingga meninggalkan kemungkinan terjadinya crash atau kehilangan data
• Kerawanan terhadap pornogerafi atau media yang tidak senonoh lainnya
• Tidak terkontrolnya pengguna computer oleh anak, teman, dan lainnya
• Penggunaan computer rumah untuk aktivitas bisnis, sehingga membuka peluang kerawanan baru terhadap data perusahaan.
Professional User
Berikut ini adalah contoh-contoh yang menunjukan bagaimana seorang professional user masih memiliki kerawanan terhadap resiko keamanan informasi:
• Kurangnya pemahaman terhadap peraturan dan prosedur keamanan informasi perusahaan, dan kurangnya rasa tanggung jawab
• Rendahnya apresiasi terhadap nilai dari data perusahaan
• Saling berbagai akses dengan rekan kerja atau teman
• Penggunaan computer kantor untuk urusan rumah
• Penggunaan laptop, mobile devise, dan media penyimpanan data lainnya ketika berada di luar kantor.
Hal-hal yang dilakukan oleh seorang professional user adalah:
• Sadarilah tanggung jawab pribadi anda atas segala hal yang terkait dengan keamanan informasi
• Pelajarilah aturan-aturan keamanan informasi yang sudah ada
• Berhati-hatilah terhadap segala kemungkinan terburuk yang bias terjadi, dan waspadalah apabila benar-benar terjadi
• Laporkan setiap insiden dan hal-hal yang mengkhawatirkan terkait dengan keamanan informasi, seperti :

1. Pelanggaran hak akses
2. Backup yang kurang memeadai
3. Kegagalan system
4. Transaksi elektronik yang tidak terkontrol dengan baik atau mengalami kegagalan.
• Buatlah backup terhadap data penting secara teratur dan lakukan tes terhadap hasil backup tersebut.
• Setelah menerima password, gantilah sesegera mungkin.
• Kembalikan seluruh hak hak milik perusahan.
• Kuncilah ruangan saat menunggalkan data atau perangkat yang harga
• Hancurkanlah informasi yang bersifat sensitif secara efiktif guna shredder, sapu bersih disket, hancurkan medianya, dan lainnya.
• Hanya guna accunt yang memiliki hak sebagai administrator dalam saat-saat tertentu saja, seperti saat menginstall software atau mengconfigure system anda, apabila memungkinkan.
• Ingatalah selalu bahwa anda bias dihadapkan pada suatu situasi dimana anda harus mempertanggung jawabkan bobolnya keamanan informasi secara hokum.

Yang tidak boleh dilakukan oleh seorang professional user adalah:
• Penyalagunaan sumber daya komputesi milik perusahaan untuk penggunaan yang tidak mendapat persetujuan .
• Meninggalkan system tanpa penjagaan yang memadai dan mudah untuk diakses oleh otang lain dalam jangka waktu yang lama.
• Memberitahukan password Anda pada orang lain atau berbagi pakai password dangan orang lain.
• Mengungkapkan data sensitive pada orang lain yang tidak mendapat otorisai untuk menerimanya atau yang tidak perlu mengetahui informasi tersebut.
• Menggunakan software bajakan atau shareware yang tidak jelas dikomputer milik perusahaan.
• Membypass atau menguninstall software antivirus.
• Mengabaikan insiden security yang terjadi
• Menambahkan atau mengambil perangkat komputert tampa otorisasi.


Manager
Berikut ini adalah contoh kerawanan terhadap resiko keamanan informasi :
• Gagal memahami beasrnya dampak dari setiap insiden sekuriti.
• Kurangnya pemahaman terhadap resiko keamanan informasi.
• Gagalnya memberikan arahan menganai keamanan informasi.
• Gagal memantau aktivitas para staff.
• Gagal mengidentifikasi insiden sekuriti .
• Gagal menjadikan isu keamanan informasi sebagai hal yang penting dan memastikan bahwa setiap langkah pencegahan telah dilakukan.
Kondisi-kondisi yang perlu diperhatikan oleh para manager untuk menghindari resiko keamanan informasi adalah sebagai berikut :
• Pastikan bahwa para staff mengtahui apa yang boleh dan yang tidak boleh dilakukan terkait keamanan informasi.
• Pastikan bahwa para staff memiliki sumber daya dan keahlian yang memadai.
• Pastika bahwa sekuriti menjadi salah satu bagian yang dipertimbangkan dalam penilaian kinerja para stff.
• Pastikan bahwa keamanan informasi menjadi bagian tak terpisah dari proses SDLC (system development cycle).
• Pastikan ketresediaan panduan sekuriti dan kesepakatan kontrak untuk e-commerce dan elektronok payment.
• Pastikan bahwa daftar hardware dan software yang sifatnya kritial terhadap layanan TI selalu tersedia dan up-to-date termasuk lokasi penanggulangan bencana.
• Pastikan bahwa prosedur pengarsipan dan backup terhadap data-data penting telah didefinisikan dan diterapkan
• Pastikan bahwa mobile device telah menjadi bagian dari strategi keamanan informasi dan telah dilindungi.
• Pastikan bahwa seluruh staff telah sadar bahwa mereka dapat dituntut secara hokum saat terjadi kebobolan serius terhadap keamanan informasi perusahaan.



Executive
Kerawanan yang dimiliki oleh executive antara lain :
• Kurang apresiasi terhadap resiko mana saja yang apaling signikfikan.
• Gagal untuk mengkomunikasikan budaya dan kerangka kerja pengendalian keamanan informasi yang tepat.
• Gagal dalam mendelegasikan pertanggunmg jawaban terhadap penglolaan resiko di setiap tingkat.
• Gagal dalam medetekasi di mana kelemahan sekutiti berada di dalam organisasi.
• Gagal memantau aktivitas pengolaan untuk memastikan kepatuhan terhadap kebijakan yang sudah ada.
Pertanyaan-pertanyaan yang perlu ditanyakan kepada para executive, apakah sudah berada di jalur yang tepat dalam merapkan information security governance di organisasimereka, adalah sebagai berikut :
• Kapan terakhir kalinya dilakukan pengukuran resiko trehadap tingkat criticality dari asset-aset informasi?
• memperhitungkan dampak dari kemampuan entitas bisnis untuk beroperasi saat informasi yang bersifat kritikal tidak tersedia,corrupted atau hilang?.
• Apakah pengukuran resiko keamanan informasi telah menjadi agenda rutin dalam setiap pertemuan pihak manajeman TI perusahaan, dan apakah pihak manajemen mengikuti terus setipa usaha melakuakn peningkatan?
• Apa yang dilakuakan perusahaan lain, dan bagaimana posisi perusahaan dengan para pesaing tersebur?
• Kapan terakhir kalinya kebijakan keamanan informasi dikeluarkan oleh perusahaan? Apakah kebijakan tersebut mencakup :
1. Asset informasi yang bersifat kritikal.
2. Penegasan betapa pentingnya isu mengenai keamanan informasi oleh dewan deksi dan manajemen
3. Resiko-resiko yang teridentifikasi.
4. Prosuder pemantauan dan pengumpulan feeback.
5. Mekanisme pengendalian yang dibengun untuk mengatasi resiko-resiko tersebut.
• Kapan terakhir kalinya penilaian kinerja dari orang yang bertanggung jawab terhadap keamanan informasi?
• Perlindunagan seperti apa saja yang telah diterapkan dalam system yang terhubung ke internet untuk melindungi entitas bisnis dari virus dan serangan lain?
• Apakah manajemen menyadari bahwa bobolnya system keamanan informasi dapat menyebabkan konsekkuensi hukum, dimanaperusahaan terpaksa harus menanggungnya?
Aksi nyata yang harus dilakuakan para executive adalah :
• Siapkan dan laksanakan program pengolahaan resiko yang mengidentifikasi ancaman, menanalisa vulnerability, mengukur tingkat criticality, dan menerapkan best practice di industry terkait.
• Definisikan dan terapkan kerangka kerja keamanan informasi yang terdiri dari standat, panduan praktis, dan prosuder.
• Pastikan bahwa strategi keamanan informasi yang terukur dan transparan bagi kalangan manajemen.
• Pelejari kembali strategi keamanan informasi dan perbaharui setidaknya setiap tahuan tatau lebih.
• Kembangkan skenario “what-if” terhadap resiko keamanan informasi, dengaan memenfaatkan pengetahuan dari para spesialis.
• Tetapka patokan dasar keamanan informasi dan pantau terus kesesuaiannya.
• Pastika bahwa setiap insiden sekuriti diinvestikasi dan dipecahkan secara tepat.
• Pastikan bahwa system keamanan informasi yang ditetapkan sesui dengan kerangka kerja information security govermence :
1. Keamanan informasi yang efektif bukan saja masalah teknologi, tetapi juga merupakan permasalahan bisnis.
2. Pengolahan resiko yang terkait harus disesuaikan dengan budayan perusahaan, kesadaran dan aksi manajemen sehubungan dengan keamanan informasi.
• Catatlah selalu seluruh informasi, layanan, dan transaksi yang sifatnya kritikal bagi perusahaan.
• Tetapkan pendekatan tingkat tinggi terhadap :
1. Siapa yang dapat mengakses dan mengubah data.
2. Tpe retensi data dan backup yang diperlukan.
3. Bagaimana cara melakukan otorisasi dan verifikasi terhadap transaksi elektronok.
• Dasarkan otorisasi system pada business rule dan sesuikan metode authentication pada resiko bisnis.
• Pastikan bahwa keamanan informasi menjadi bagian dari siklus hidup TI secara keseluruhan.

Senior Executive
senior executive masih memiliki kerawanan terhadap resiko keamanan informasi :
• Kurang apresiasi terhadap resiko mana saja yang apaling signikfikan
• Gagal dalam memberikan mandate untuk menerpakn budaya dan kerangka kerja pengendalian keamanan informasi yang tepat.
• Gagal dalam menyertakan pertanggungjawaban terhadap pengelolaan resiko dalam tim manajemen.
• Gagal dalam mendeteksi dimana kelemahan sekuriti berada di dalam organisai.
• Gagal dalam mengarahkan pengelolaan resiko dan memposisikan diri untuk mengetahui sisa resiko apa saja yang masih ada.
Pertanyaan-pertanyaan yang perlu ditanyakan kepada para senior executive adalah sebagai berikut :
• Bagaimana dewan direksi dapat selalu mengetahui seluruh isu-isu terkait keamanan informasi?
• Apakah sudah jelas bagi perusahaan mengenai posisinya terhadap resiko TI dan keamanan informasi?
• Apakah pihak manajemen mengetahui masalah-masalah sekuriti dan practice Ti terkini?
• Apa yang menjadi best practice di industry dan bagaimana keadaan perusahaan apabila dibandingkan terhadap best practice tersebut?
• Apakah masalah-masalah sekuriti TI menjadi bahan pertimbangan saat mengembangkan strategi bisnis dan strategi TI?
• Asset informasi mana saja yang terkait dengan hokum dan regulasi?
• Apakah ada program terkait keamanan informasi yang sudah ada, dimana mencakup seluruh pertanyaan diatas?
• Apakah manajemen sadar bahwa bobolnya system keamanan inbformasi bias menyebabkan tuntutan hokum yang akan menyeret pihak manajemen.
Aksi nyata yang harus dilakuakn oleh senior executive adalah :
• Membangun sebuah organisasi dan fungsi keamanan informasi yang akan membantu pihak manajemen dalam mengembangkan kebijakan dan membantu perusahaan dalam mengembangkan kebijakan tersebut.
• Menetapkan pertanggungjawaban, akuntibilitas, dan otoritas untuk seluruh fungsi yang terkait dengan keamanan informasi, kepada individu yang tepat di dalam organisai.
• Menetapkan program yang jelas dan pragmatis untuk kontinuitasperusahaan dan teknologinya, dimana akan secara ritin diuji dan dijaga selalu up-to-date.
• Lakukan audit keamanan informasi berdasarkan proses dan akuntibilitasyang jelas, dan tanggapi setiap rekomendasi yang dihasilakan sampai tuntas.
• Sertakan isu keamanan informasi dalam penilaian kinerja karyawan dan berikan penghargaan dan tindakan disipliner yang sesuai.
• Kembangkan dan perkenalkan pelaporan yang jelas dan rutin mengenai status keamanan ionformasi perusahaan kepada dewan dideksi, berdasarkan kebijakan yang sudah ditetapkan dan panduan, serta standar yang sesuai.
Diposkan oleh BELAJAR KOMPUTER DENGAN MUDAH di 01:18 0 komentar
Label: standar sistem manajeman
TUJUAN DARI MANAGEMEN KEAMANAN INFORMASI
Mengelola keamanan komputer dan jaringan semakin lama menjadi pekerjaan yang sangat menantang.Perkembangan teknolagi informasi dan telematika telah memindahkan pusat pengolahan data,dari data center ke personal computer (PC) di kantor dan dirumah..Alhasil,focus perhatian dalam pengawasan keamanan informasi menjadi lebih
luas,dan membuat kerja para manager keamanan informasi menjadi sangat sulit.


Manajer keamanan informasi harus membuat dan menjalankan inisiatif keamanan informasi yang memastikan tiga hal utama,yaitu:
• Kerahasiaan (confidentionality)
• Integritas (integrity)
• Ketersediaan (availability) system informasi perusahaan.


I.Kerahasiaan

Dapat diartikan sebagai perlindungan terhadap datadalam sisteam informasi perusahaan,sehingga tidak dapat diskses orang yang tidak berhak.Kerahasiaan harus terdefinisikan dengan baik,dan prosedur untuk menjaga kerahasiaan informasi harus diterapkan secara hati-hati,kususnya untuk computer bersifat standalone atau tidak terhubung kejaringan.

Ancaman terhadap perusahaan
• Seorang hacker adalah orang yang membobol pengendalian akses dari sebuah system,dengan memanfaatkan kelemahan system tersebut.
• Seorang masquerader adalah orang yang berhak mengakses system, tetapi telah memiliki password dari orang lain,sehingga dapat mengakses file yang tersedia untuk user lain.
• Aktivitas user yang tidak terotoritasi ini terjadi saat user yang berhak mengakses system dan mereka memiliki kemampuan untuk mengakses file-file yang sebenarnya tidak berhak untuk mereka akses.
• Download file tanpa proteksi dapat mengancam keamanan informasi saat dipindahkan karena tidak dilindungi dengan baik,mungkin telah diikuti oleh virus saat download.
• LAN (local area network),biasanya mengunakan topologi bus (meng_ hub) karena data2 dalam bentuk tidak terenkripsi bias saja terlihat oleh orang2 yang tidak berhak.
• Trojan horse,bias menyalin file2 rahasia ke t4yang tidak aman yang tidak dapat diketahui oleh user.progaram ini semacam virus.

Model-model kerahasiaan
Model bell-lapadula merupakan model hubungan antara objek.Dalam model ini menerapkan sebuah prinsip yang menentukan bahwa subyek memiliki hak tulis terhadap obyek yang berada dalam tingkat yang sama atau lebih tinggi dari subyek.
Model access control dimana mengorganisir sebuah sistemkedalam obyek,subyek,dan operasi.Yang bermanfaat memastikan integritas dan juga kerahasiaan informasi.

Penerapan model-model kerahasiaan
Trusted system criteria yang dikembangkan oleh National Computer Security Center(NCSC) yang mempublikasikan Department of Defense Trusted Computer System Evaluation Criteria (ORANGE BOOK),merupakan paduan terbaik dalam menerapkan model-model kerahasiaan.
Ncsc juga mengembangkan Trusted Network Inrterpretation of the Computer System Evaluation Criteria (RED BOOK) merupakan aplikasi dari criteria-kriteria dalam orange book.

II.Integritas

Merupakan perlindungan terhadap data dalam system dari perubahan yang tidak terotoritas,baik secara sengaja atupun tidak.elemen tambahan dari integritas adalah kebutuhan untuk melindungio proses atau program yang digunakan untuk memanipulasi data dari modifikasi yang tidak terotoritasi.pentingnya integritas data untuk mencegah penipuan (fraud)dan kesalahan (error).
Tiga prinsipdasar yang digunakan untuk menerapkan pengendalian integritas adl:
1. memberikan akses dalam kerangka need-to-know basis..
2. pemisahan tugas (separation of duties).
3. rotasi tugas.

Model integritas
Digunakan untuk menjelaskan apa yang perlu dilakukanuntuk menerapkan kebijaksanaan integritas informasi dalam suatu organisasi.
Ada tiga sasaran integritas:
• Mencegah user yang tidak berhak melakukan perubahan dat atau program.
• Mencegah user yang berhak melakukan perubahan yang tidak benar atau tidak terotoritas.
• Menjaga konsistensi data dan program secara internal dan external.

III.Ketersediaan

Yang dapat diartikan sebagai kepastian bahwa sebuah system informasi dapat diakses oleh user yang berhak kapan saja system informasi tersebut dibutuhkan.
Ada 2 “pengganggu” ketrsediaan yang sering dibicarakan,yaitu:
1. Denial of service,dilakukan dengan mengunci layanan dari system informasi sehingga tidak bias digunakn oleh user yang berhak.
2. Hilangnay kemampuan pemrosesan dat karena bencana alam atau perbuatan manusia.Yang lebih sering dihadapi dan dapat ditangulagi dengan membuat contingency plan yang dapat mengurangi waktu yang dibutuhkan untuk memulihkan kemampuan pemrosesan data saat terjadinya bencana.
Masalah urusan fisik,teknis dan administrasi merupakan aspek penting dari inisiatif keamanan informasi untuk mengatasi isu ketersediaan.

Kesimpulan
Tiga tujuan utama dari managemen keamanan informasi kerahsiaan,integritas, dan ketersediaan haruslah hadir disetiap system informasi.Kombinasi kerahasiaan,ketersediaaan,dan integritas dalm porsi yang pantas untuk mendukung tujuan organisasi akan dapat menghasilkan system yang dapat diprcayai (trustworthy)oleh para user.Tingkat kepaercayaan ini memiliki definisi lebih luas dari sekedar keamanan informasi,karena mengabungkan isu keamanan informasi dengan isu keselamatan dan keandalan,serta perlindungan trhadap privasi.

ELEMEN PEMBAGUNAN KEAMANAN INFORMASI

Keamanan informasi tidak selalumerupakan pengendalian dari sisi teknologi dan tidak dapat dicapai hanya melalui perelatan software atau hardware.pendekatan terbaik untuk mencapai keamanan informasi yang efektif adalah melalui pendekatan berlapis –lapis yang meliputi prelindungan disisi teknologi dan nonteknologi.

Teknologi keamanan informasi tidak dapat menghilangkan seluruh peluang ancaman terhadap keamanan informasi perusahaan.Manager keamanan informasi harus berkerja sama dengan seluruh bagian perusahaan.Kebijaksanaan,standar,prosedur,,dan panduankeamanan inpormasi perusahaan dikembangkan secara bersamaan sebagai fondasi dari segala aktifitas keamanan informasi.Dengn pendekatan seperti ini keamanan informasi akan menjadi sebuah fungsi dalam prerusahaan bukan sebagi penghalang.

Pendekatan keamanan informasi harus melihat seluruh aspek.Yang dapat diandaikan sebagiai rumah yang dibangun tanpa fondasi.
Tanpa fondasi yang didasrkan pada kebijakan keamanan informasi yang solit,dan intra strukturnya.Tanpa kebijakan,standar,prosedur dan panduan keamanan informasi,artinya
Tidak ada kerangaka kerja umum atau fondasi keamanan informasi.Kebijakan menenyukan landasan terhadap pemilihan teknolaogi dan bagai mana teknologi tersebut akan diconfigure dideploy.

Audit keaman informasi,pemeriksaan dan mungkin juga tes terhadap kebijakan,standar.prosedur,dan panduaan keamanan informasi dari seluruh organisasi biasanya terdaftar sebagai elemen pertama dalam menilai resiko keamana organisasi.Sangat mudah melihat kebijakan dalam bentuk kebijakan tapi apakah dipraktekan perlu dilakukan obserfasi secara langsung di lingkar,untuk mengevaluasi apa yang sebenarnya dilakuakn sehari-hari.

Misi keamanan informasi:untuk meliundungi asset informasi,system,dan jaringan yang menjadi media transmisi informasi,dari kerusakan yang menghasilkan kegagalan terhadp kerahasiaan,integritas,dan ketersediaan informasi.
Sasaran keamanan informasi:untuk menigkatkan produktifitas perusahaan melaluyi pengurangan peluang terjadinya kehilangan melalui desain dan implementasi kebijakan,standar,prosedur,dan panduan yang menigkatkan perlindungan terhadap asset perusahaan.
Keamanan system informasi dimana mengkhususkan terhadap keamanan data,baik dalam bentuk technology(hardware&software)maupun nonteknolaogi (kebijakan, standar, prosedur, panduan keamanan informasi).
Corporate Security Officer(CSO) atau Chief Security Officer, yang diberikan tanggung jawab yang meliputi keamanan informasi tanpa memperdulikan teknologinynadan tanggung jawab seluurh bagian perusahaan tanpa memperdulikan batasan-batasan geografis.

*Filosofi dasar keamanan informasi
Keamanan informasi sering kali diharapkan untuk memberikan return on invertment (ROI)secara langsung untuk menjustifikasi biaya yang dikeluarka.Keamanan informasi seringkali merupaakn proses yang intangibledan banyak kasus tingkat keamanan disuatu perusahaan tidak terlihat jelas sampai terjadinya klekacauan,dimana dalam kondisi seperti ini,kurangnya tingkat keamanan ter;lihat secara nyata.

3 elemen perlindungan keamanan informasi:
1. Authentication ,merupakan proses saat system melakukan verifikasi thd user yang meminta hak akses terhadp informasi,bahwa orang tersebut memang merupakan orang yang mengklaim memiliki hak akses.
2. Akuntabilitas,melibatkan audit trail,dimana akan dapat menunjukkan user mana yang mengakses informasi
3. Audit,untuk menunjukan apakah aktivitas tertentu,baik teroterial atau tdk,terjadi dalam suatu system yang dilakukan oleh user pad suatu sat tertentu.

Perlindungan keamanan informasi yang berlapis-lapis terdiri dari:
• Kebijakan keamanan informasi perusahaan
• Kebijakan fungsional keamanan informasi
• Kebijakan keamanan computer
• Standar minimum keamanan informasi
• Keamanan disisi teknologi dan fisik


Point yang penting yang harus diperhatikan dalam keamanan informasi :
• Keamanan informasi bukan sekedar masalah pengendalian disisi teknologi
• Keamanan informasi harus dilihat dari sudut pandang proses dan tujuan bisnis
• Keamana informasi harus menjadi sebuah fungsi dalam perusahaan,bukan dilihat dari sudut penghalang.
• Buatlah sebuah tim.hanya dengan tim yang solitperusahaan dapat mengetahuikebijakan apa yang sudah ada,dan apa yang masih perlu ditambah.
• Kebijakan keamanan informasi sebaiknya ditung seringkas mungkindalam rangka mempermudah pemahaman dan kebijakan dari pimpinan sampai bawahan mengenai keamanan informasi.
• Kebijakan keamanan informasi yang padat &ringkas harus dibarengi dengan tersediaya panduan dan prosedur,sehingga dapat mencapai tujuan dari perusahaaan tsb.
• Lakukan pemeriksaan rutin thd apa yang tercantum didalam kebijakan dan standar,dengan apa yang sebenarnya dilakukan,
• Definisikan secara hati-hati domain yang menjadi tanggung jawab meniger keamana informasi.identifikasi secara jelas cakupan dari perusahaan.
• Komunikasi adalah kunci sukses no.1 dari setiap inisiatif keamanan informasi.

Keamanan informasi adlaah hasil usaha bersama dari sebuah tim,dimana dari seluruh anggota organisasi harus mendukung tujuan bisnis perusahaan.
Keamanan informasi juga suatu bagian penting dari tujaun disnis ,dimasna dapat menciptakan peluang bisnis baru dan menurangi resiko bisnis.


Motivasi Bagi Kita Semua
===================================================
Kunci solusi bagi seorang pemula adalah analisa,
sedangkan kunci solusi bagi yang ahli adalah
pertimbangan.
===================================================
Semakin kuat Anda meremas,semakin kecil yang
Anda pegang.Tidak semua aspek dalam kehidupan
harus diperas,ada yang harus Anda genggam dengan
anggun.
===================================================
Semua pribadi yang mencapai kebesaran,mencapainya
dengan ketepatan pilihan sikap,pikiran dan tindakan
yang datang dari kepekaan rasa,bukan dari Analisa
dan logika.
===================================================
Batasan-batasan Anda bukanlah standar tertinggi
Anda.Segera setelah meningkatkan standar,Anda akan
merasakan dorongan baru untuk melampaui batasan-
batasan itu.
===================================================
Kreatifitas adalah pelampau batasan.Ia adalah hasil
dari perbenturan antara keharusan dan batasan,yang
hasilnya adalah kemampuan melampaui batasan.
===================================================
Rasa percaya diri yang mendorong Anda melakukan
hal-hal sulit,yang besar dan yang tinggi,akan
menjadikan Anda pribadi yang mengagumkan.
===================================================
Meyakini batasan adalah menciptakan batasan.Karena
sebetulnya,batas-batas Anda hanya sejauh kebebasan
perasaan dan pikiran Anda.
===================================================
Bekerja keras dengan niatan baik untuk melayani
bagi kemudahan hidup orang lain adalah cara untuk
membangun bakat beruntung.
===================================================
Kualitas keberserahan kepada Tuhan adalah penentu
kekuatan dari do'a dan harapan kita dalam mengupaya
kan perubahan yang penting bagi kehidupan kita.
===================================================
Sertakanlah harapan baik didalam pekerjaan Anda,
karena itu adalah cara untuk mengundang keajaiban
kedalam kehidupan Anda.
===================================================


Motivasi Bagi Kita Semua
====================================================
Kehidupan yang baik akan memudahkan Anda memilih
dan memutuskan yang benar.Dan bila mendahulukan
pilihan dan keputusan yang benar,Anda akan hidup
dalam kebaikan.
====================================================
Orang yang sikap,pikiran dan tindakannya hanya
mendorong,akan terpenjara di ruangan dengan pintu
yang membuka kedalam,walaupun pintu itu tidak
terkunci.
====================================================
Kritik yang baik tidak menjadikan sang penerima
kritik menemui jalan buntu,tetapi menemukan jalan
keluar yang memungkinkan pencapaian solusi.
====================================================
Bila Anda mencapai kecepatan yang baik untuk maju,
Anda harus mampu melihat ke belakang,tanpa kembali
ke belakang.
====================================================
Sebuah perubahan besar tidak mungkin dicapai melalui
kemapanan.Anda tidak akan mencapai perubahan yang
penting,dengan mempertahankan kenyamanan sekarang.
====================================================
Apapun bisnis yang Anda mulai,haruslah berupa
perbaikan dari cara-cara lama berbisnis.
====================================================
Perhatikanlah.Yang lama selalu digantikan dengan
yang baru.lalu mengapakah ada orang yang menolak
memperbaharui dirinya?
====================================================
Anda berkesempatan baik untuk berhasil bila pandai
menyelesaikan masalah.Tetapi,Anda berbakat bagi
kecemerlangan bila pandai mengantisipasi masalah.
====================================================
Rasa percaya diri yang mendorong kita melakukan
hal-hal yang ditakuti oleh orang lain,menjadikan
kita disebut pemberani.
====================================================
Seorang ahli tidak membiarkan dirinya stres,dia akan
menenangkan diri agar mampu merasakan kesesuaian yg
terbaik dari semua hal yang ada di sekitarnya.
====================================================



Motivasi bagi kita semua.
==========================================
Orang yang menertawakan temannya yang
jatuh terpeleset di depan,adalah
orang yang tidak menyadari licinnya
jalan yang akan dilaluinya.
==========================================
Pribadi dengan konsep yang salahpun,
akan memiliki pengikut,bila ia berbicara
dengan rasa percaya diri yang lebih kuat
daripada rasa percaya diri pendengarnya.
==========================================
Bagi dua orang yang berbeda, satu masalah
yang sama bisa menjadi batu penghalang,
atau batu pijakan naik.
==========================================
Dia yang bisa berlaku tenang dalam karir
dan kehidupan yang tanpa rencana,tidak
bisa disebut sabar.Dia hanya terbiasa
tidak merasa gelisah dalam pelemahan
hidupnya.
==========================================
Semua tindakan akan menghasilkan.Bila
tidak menghasilkan penambahan nilai,
ia akan menghasilkan penyianyiaan.
==========================================
Bukan atasan yang memilih anak buah,
tetapi anak buah yang memilih atasan.
Pada akhirnya anak buah bisa menolak
atau menerima bekerja dibawah seorang
atasan.
==========================================
Tugas orang tua adalah menyiapkan
anaknya menjadi yang terbaik di bidang
pilihan sang anak,bukan dalam hal
yang dipilihkan oleh orang tuanya.
==========================================
Setiap perubahan adalah kesempatan
untuk mengunduh keuntungan.
==========================================
Jadilah pengubah keadaan dan bukan
menjadi korban dari perubahan.
==========================================
Bukan hanya semangat yang penting,
tetapi terutama apa yang anda lakukan
dengan semangat itu.
==========================================



Motivasi bagi kita semua.
===============================================
Anda tidak mungkin bertenaga bila
anda tidak memiliki harapan yang baik
mengenai apa yang mungkin anda
capai di masa depan.
===============================================
Tuntunan adalah kekuatan yang mengubah
kualitas hidup.Bila anda tidak menuntut
yang terbaik dari diri sendiri,anda
harus belajar menerima apa adanya.
===============================================
Pertengkaran antara 2 orang yang
saling mencintai adalah peremajaan
kasih sayang.
===============================================
Jangan menuntut orang lain untuk
berubah,agar kualitas hidup anda
dapat lebih baik.Perubahan andalah
yang mengubah kualitas hidup anda.
===============================================
Anda hanya sebesar yang mungkin
bagi anda.Janganlah berkata tidak
mungkin bagi yang ingin anda capai.
===============================================
Beranikanlah diri anda untuk mengambil
pekerjaan yang lebih besar dari kemampuan
diri untuk melaksanakannya,karena itulah
cara mengundang keajaiban.
===============================================
Apapun yang bernilai yang ingin kita
capai dalam hidup ini, membutuhkan
keberanian.
===============================================
Anda tidak akan mencapai kecepatan
maju yang baik,bila anda belum jelas
dan damai dengan apa yang menjadi
harapan2 anda.
===============================================
Penyampai kebaikan haruslah mengindikasikan
kedamaian.Maka jadilah pribadi damai yang
menyampaikan kebaikan.Take your sweet time,
beriramalah dengan waktu.
===============================================
Anak buah membayar pengabdian kepada
atasannya dengan usia.Bila anak buah
salah dalam memilih atasan,dia telah
menyianyiakan usianya.
===============================================



Motivasi bagi kita semua
=========================================
Bersikaplah positif dalam menghadapi
kesulitan.Setiap dinding adalah pintu
yang belum dibuat.Setiap penolakan
adalah penerimaan yang belum dimenangkan.
=========================================
Hadiah terbaik yang bisa anda terima
dari sebuah kesalahan adalah kualitas
yang membuat anda melakukan kesalahan,
telah terbaiki.
=========================================
Dunia menghargai anda sesuai dengan
nilai dari yang anda sumbangkan
kepadanya.
=========================================
Cita-cita adalah impian yang bertanggal.
Bila anda telah memiliki impian,berilah
tanggal bagi pencapaiannya,dan impian
itu akan menjadi cita-cita.
=========================================
Cakrawala yang terluas adalah cakrawala
pikiran anda.Bila anda tidak membatasinya,
anda akan melihat pilihan dan kamungkinan
yang juga tidak terbatas.
=========================================
Bila anda melakukan hal penting dengan
sikap yang tidak mementingkannya,hal
itu tidak akan menjadi sesuatu yang
menjadikan anda penting.
=========================================
Awal dari perbaikan hidup adalah
perbaikan sikap.
=========================================
Apapun yang terjadi kepada anda,bisa
menjadi yang terbaik bila anda tidak
membiarkannya merusak hal-hal yang
terbaik dalam hidup anda.
=========================================
Anda tidak mungkin menuntut sebuah
kualitas dari pasangan anda yang
tidak sesuai dengan kualitas yang
anda pantaskan pada diri anda sendiri.
=========================================
Semua pemikiran baik adalah pembayangan
perjalanan menuju kebaikan.Dengan
pengertian yang baik,perjalanan itu
menjadi pendakian yang segera dimulai
dan tetap dijalani.
=========================================




Motivasi bagi kita semua
==========================================
Bila anda memperbarui sikap
terhadap kehidupan,maka kehidupan
akan memperbarui perlakuannya
kepada anda.
==========================================
Kita sering lebih sibuk membuat
orang lain menyangka kita berbahagia,
daripada benar-benar sibuk membuat
diri kita berbahagia.
==========================================
Kualitas nasib ditentukan
oleh kualitas upaya.
==========================================
Bila anda terseret-seret,periksalah
tempat anda bergantung.Jangan bergantung
kepada sesuatu yang rendah.Tuhan adalah
setinggi-tingginya tempat bergantung.
==========================================
Kita semua punya masalah,tetapi
mengkhawatirkannya saja dan tidak
bertindak,hanya akan memperbesar
masalah.
==========================================
Kesalahan adalah biaya yang harus
kita bayar untuk mencapai keberhasilan.
==========================================
Janganlah berusaha menjelaskan
yang tidak dapat anda capai,tetapi
capailah yang telah jelas bagi anda.
==========================================
Anda menjadikan diri anda sendiri.
Semua yang anda lakukan dan yang
tidak anda lakukan,telah menjadikan
apa adanya anda sekarang.
==========================================
Jangan terlalu lama berada dalam
keadaan yang tidak nembahagiakan.
Beranikanlah diri anda untuk mengubah
yang bisa anda ubah sekarang.
==========================================
Jalan keluar dari kelemahan hidup
adalah menjadi pribadi yang lebih
kuat.
==========================================



Motivasi bagi kita semua

=============================================
Anda tidak mungkin menyayangi
sesuatu atau seseorang tanpa
menuntut sesuatu darinya.
=============================================
Pribadi dengan sikap yang baik
adalah magnit kebaikan,
Pribadi dengan sikap yang buruk
adalah magnit masalah.
=============================================
Penundaan adalah penyegaran
kesulitan dan kemiskinan.Bila
anda menunda yang menyejahterakan
dan membahagiakan anda,maka apakah
sebenarnya yang anda harapkan?
=============================================
Jangan berdo'a untuk memohon tugas
yang sesuai dengan kekuatan
kita,tetapi marilah kita berdo'a
untuk memohon kekuatan sesuai dengan
tugas kita.
=============================================
Pendapat terpenting dalam hidup anda,
adalah pendapat anda tentang diri
anda sendiri.Kalimat terpenting adalah
kalimat yang anda katakan kepada diri
anda sendiri.
=============================================
Pekerjaan yang sedikit pesaingnya
adalah pekerjaan yang dilakukan
dengan sepenuh hati.
=============================================
Orang yang menelantarkan hal-hal
penting yang harus dilakukannya,
akan kehilangan rasa hormat kepada
dirinya sendiri.
=============================================
Anda tidak mungkin jadi lebih
mengetahui tanpa menjadi lebih
menuntut.Semakin banyak yang anda
ketahui,semakin tinggi standar anda.
=============================================
Mungkin kita sudah terlambat untuk
memperbaiki masa lalu,tapi kita
masih bisa memperbaiki kemungkinan
masa depan melalui kualitas kerja
hari ini.
=============================================
Meyakini batasan adalah menciptakan
batasan.Bila orang lain menasihatkan
yang mungkin anda capai,janganlah
anda menjadi orang pertama yang
meragukannya.
=============================================


Motivasi bagi kita semua
========================================================
Dia yang memulai dengan membayangkan
ketidak mampuannya,akan merasa
sangat lemah dan berlaku seperti tidak
menginginkan keberhasilan.
========================================================
Bagi yang menyadari keniscayaan
akan datangnya perpisahan,sebuah
kebersamaan adalah berkah yang
harus disyukuri.
========================================================
Para bintang mencari kesempatan
untuk berhasil.Mereka yang lemah,
bila diberi kesempatan,akan menolak
karena semua kesempatan itu
kelihatan seperti kerja keras.
========================================================
Transformasi sebuah kehidupan
membutuhkan transformasi pribadi
yang mengisi kehidupan itu.
========================================================
Setiap pilihan Anda pasti
menuntun kepada hasil tertentu.
Bila Anda menginginkan hasil yang baik,
maka perhatikanlah kualitas
dari pilihan2 Anda.
========================================================
Semua kesalahan dilakukan dengan
keyakinan bahwa yang dilakukan itu benar.
Bila Anda tidak berbahagia,periksalah
kembali hal2 yang selama ini
Anda yakini benar.
========================================================
Semakin sulit keadaan yang harus
Anda menangkan,harus semakin besar daya tarik
pribadi Anda untuk memenangkan
dukungan dan bantuan.
========================================================
Semakin kuat Anda meremas,semakin
kecil yang Anda pegang.Janganlah kekhawatiran
tentang yang Anda sayangi,
menyiksa yang Anda sayangi.
========================================================
Anda tidak boleh menyepelekan
pilihan pikiran dan tindakan
dari pesaing Anda,karena semua itu
ditujukan untuk mengalahkan Anda.
========================================================
Sebuah kesalahan tidak akan menjadi
kesalahan yang merugikan Anda,bila
Anda tidak menolak untuk memperbaikinya.
========================================================
Anda seolah merasa bisa meramal
kualitas masa depan seseorang
dari kemudahannya untuk memperbarui dirinya.
========================================================
Sebetulnya,Anda tidak diminta
untuk lebih bertenaga.
Anda hanya diminta untuk menggunakan
tenaga apapun yang ada pada diri Anda,dengan lebih baik.
========================================================
Pribadi yang penting tidak mempertahankan
yang tidak penting.
========================================================
Janganlah menundukkan kepala saat Anda
harus menemukan jalan naik.Selama Anda bisa
menengadah,Anda bisa menemukan jalan naik.
========================================================
Pribadi yang kuat,membangun nasib.
Pribadi yang lemah,menunggu keberuntungan.
========================================================


Karya Kahlil Gibran.


Hidup tanpa Cinta bagaikan sebatang pohon
yang kokoh berdiri namun dahannya kering
tanpa dihiasi buah ataupun bunga

dan Cinta tanpa Keindahan
bagaikan bunga2 cantik menawan
tanpa keharuman dan laksana buah
tanpa dihiasi biji di dalamnya.

Hidup,Cinta dan Keindahan adalah
tiga unsur yang menyatu,tak terpisahkan
maupun tergantikan oleh yang lainnya.

Jiwa ku menderita karena perpisahan
tapi kembali terhibur oleh Cinta
yang mengubah rasa sakit menjadi kenikmatan
dan kepedihan menjadi kebahagiaan.

Kekuatan untuk mencintai
adalah hadiah dari tuhan
yang paling besar untuk manusia
dan Cinta selalu memberi yang terbaik
bagi yang dicinta
hingga kesedihannya berakhir.
mengungkapkan perbedaan,kesabaran yang pahit
dan penderitaan tanpa harapan.

kekuatan untuk mencintai adalah
anugrah terbesar Tuhan kepada manusia,
karena ia tidak akan diambil
dari seseorang yang mencintai.

Cinta terkandung dalam jiwa,
bukan dalam raga.
dan seperti anggur,harus dapat
mendorong diri kita menjadi
lebih baik untuk menyambut
anugerah2 Cinta yang agung.

Manusia tidak dapat memperoleh Cinta
kecuali setelah mengalami kesedihan
dan perihnya perpisahan,kesabaran yang pahit
dan rintangan yang membuat putus asa.

Mereka yang tidak dipilih Cinta
sebagai pengikutnya..
tidak dapat mendengar
ketika Cinta memanggil.

Cinta adalah satu2nya bunga yang tumbuh
dan mekar tanpa bantuan musim.

Cinta adalah satu2nya kebebasan
di dunia,karena ia mengangkat
jiwa begitu tinggi,yang hukum2
manusia dan alam tak akan dapat
mengubah arahnya atau merintangi.

Cinta berlalu di hadapan kita,
terbalut dalam kerendahan hati.
Tetapi kita lari darinya dalam ketakutan,
atau bersembunyi di dalam kegelapan;
atau yang lain mengejarnya,untuk
berbuat jahat atas namanya.

Jika kemanusiaan hendak menggiring
arak2an Cinta menuju ranjang
ketidak setiaan,maka Cinta akan
menolak untuk hadir.

Cinta adalah seekor burung cantik;
berharap ditangkap,tapi menolak
untuk disakiti.

Cinta,ketika dicari,adalah rasa sakit
diantara tulang dan daging.
dan hanya jika masa muda telah berlalu,
rasa sakit itu memperkaya jiwa dan
kesedihan itu menambah pengetahuan.

Kegelapan dapat menyembunyikan pepohonan
dan bunga2 dari pandangan mata,tetapi
tidak menyembunyikan cinta dari jiwa.


Karya Kahlil Gibran


Wahai Langit...

Tanyakan pada-Nya

Mengapa dia menciptakan sekeping hati ini

Begitu rapuh dan mudah terluka

Saat dihadapkan dengan duri-duri cinta

Begitu kuat dan kokoh

Saat berselimut cinta dan asa..

Mengapa dia menciptakan rasa sayang dan rindu

Didalam hati ini..

Mengisi kekosongan di dalamnya

Menyisakan kegelisahan akan sosok sang kekasih

Menimbulkan segudang tanya

Menghimpun berjuta asa

Memberikan semangat..

juga meninggalkan kepedihan yang tak terkira

Mengapa dia menciptakan kegelisahan dalam relung jiwa

Menghimpit bayangan

Menyesakkan dada..

Tak berdaya melawan gejolak yang menerpa…

Wahai ilalang…

Pernah kah kau merasakan rasa yang begitu menyiksa ini

Mengapa kau hanya diam

Katakan padaku

Sebuah kata yang bisa meredam gejolak hati ini..

Sesuatu yang dibutuhkan raga ini..

Sebagai pengobat tuk rasa sakit yang tak terkendali

Desiran angin membuat berisik dirimu

Seolah ada sesuatu yang kau ucapkan padaku

Aku tak tahu apa maksudmu

Hanya menduga..

Bisikanmu mengatakan ada seseorang di balik bukit sana

Menunggumu dengan setia..

Menghargai apa arti cinta…

Hati yang terjatuh dan terluka

Merobek malam menoreh seribu duka

Kukepakkan sayap-sayap patahku

Mengikuti hembusan angin yang berlalu

Menancapkan rindu….

Disudut hati yang beku…

Dia retak, hancur bagai serpihan cermin

Berserakan ….

Sebelum hilang di terpa angin…



Sambil terduduk lemah….

Ku coba kembali mengais sisa hati

Bercampur baur dengan debu

Ingin ku rengkuh…

Ku gapai kepingan di sudut hati…

Hanya bayangan yang ku dapat….

Ia menghilang saat mentari turun dari peraduannya

Tak sanggup ku kepakkan kembali sayap ini

Ia telah patah..

Tertusuk duri-duri yang tajam….

Hanya bisa meratap….

Meringis..

Mencoba menggapai sebuah pegangan..


Karya Kahlil Gibran.

Suatu hari si Cantik bertemu si Buruk di pantai.Keduanya saling mengajak,"Mari kita mandi di laut."

Keduanya segera menanggalkan pakaian dan merekapun berenang.Tak lama kemudian si Buruk kembali ke pantai dan mengenakan pakaian si Cantik dan ia bergegas pergi.

Si Cantik pun kembali ke pantai.Ia tak dapat menemukan pakaiannya dan disebabkan malu karena telanjang,terpaksa dikenakanlah pakaian si Buruk.Dan iapun pergi.

Sampai saat ini semua orang pria atau wanita selalu terbalik apabila mencoba mengenali mereka.

Namun ada beberapa yang ingat wajah si Cantik dan mereka tahu itu tanpa memperhatikan pakaiannya.

Dan bagi mereka yang tahu si Buruk,pakaian takkan menyembunyikan sosoknya dari mata mereka.

"Hati-hati dalam menilai seseorang,keburukan terkadang berkedok keindahan/kebaikan...,jangan sampai kita terkecoh.


Buah karya Kahlil Gibran.

Semoga Kisah ini bermanfaat bagi kita yg mau memahaminya....



Alkisah,dahulu kala hiduplah seorang pertapa di antara bukit-bukit hijau.Hatinya putih dan jiwanya suci. Semua binatang yang tinggal di daratan dan semua unggas yang terbang di angkasa datang berpasangan untuk mendengarkan perkataan sang pertapa.Binatang-binatang itu berkumpul di dekatnya dan mendengarkan dengan senang hati segala perkataannya.Mereka tak beranjak sampai malam tiba,hingga pertapa itu menyuruh mereka pergi,mempercayakan angin dan hutan kepada mereka dengan segala berkat darinya.

Suatu senja,ketika sang pertapa berbicara tentang kasih sayang,seekor macan mengangkat kepalanya dan bertanya:"Engkau berbicara tentang kasih sayang kepada kami semua,ceritakan Tuan,dimanakah istri mu sekarang?"

Dan pertapa itu menjawab,"Aku tak memiliki istri."

Suasanapun gaduh ketika semua hewan buas dan unggas itu berteriak,dan mereka saling berkata kepada diri mereka sendiri,"Bagaimana mungkin dia dapat berbicara kasih sayang dan mencari pasangan jika ia tak mengalami satupun dari semua itu?"

Dengan diam dan penuh kekecewaan kepadanya,hewan-hewan itu meninggalkan sang pertapa sendiri.

Malam itu,sang pertapa berbaring tertelungkup,sambil menangis dan memukul-mukul dada dengan kedua tangannya.


Berikut merupakan biografi dari Kahlil Gibran:

Sumber : 10 Kisah Hidup Penulis Dunia


Kahlil Gibran lahir pada tanggal 6 Januari 1883 di Beshari, Lebanon. Beshari sendiri merupakan daerah yang kerap disinggahi badai, gempa serta petir. Tak heran bila sejak kecil, mata Gibran sudah terbiasa menangkap fenomena-fenomena alam tersebut. Inilah yang nantinya banyak mempengaruhi tulisan-tulisannya tentang alam.

Pada usia 10 tahun, bersama ibu dan kedua adik perempuannya, Gibran pindah ke Boston, Amerika Serikat. Tak heran bila kemudian Gibran kecil mengalami kejutan budaya, seperti yang banyak dialami oleh para imigran lain yang berhamburan datang ke Amerika Serikat pada akhir abad ke-19. Keceriaan Gibran di bangku sekolah umum di Boston, diisi dengan masa akulturasinya maka bahasa dan gayanya dibentuk oleh corak kehidupan Amerika. Namun, proses Amerikanisasi Gibran hanya berlangsung selama tiga tahun karena setelah itu dia kembali ke Bairut, di mana dia belajar di Madrasah Al-Hikmat (School of Wisdom) sejak tahun 1898 sampai 1901.


Selama awal masa remaja, visinya tentang tanah kelahiran dan masa depannya mulai terbentuk. Tirani kerajaan Ottoman, sifat munafik organisasi gereja, dan peran kaum wanita Asia Barat yang sekadar sebagai pengabdi, mengilhami cara pandangnya yang kemudian dituangkan ke dalam karya-karyanya yang berbahasa Arab.

Gibran meninggalkan tanah airnya lagi saat ia berusia 19 tahun, namun ingatannya tak pernah bisa lepas dari Lebanon. Lebanon sudah menjadi inspirasinya. Di Boston dia menulis tentang negerinya itu untuk mengekspresikan dirinya. Ini yang kemudian justru memberinya kebebasan untuk menggabungkan 2 pengalaman budayanya yang berbeda menjadi satu.

Gibran menulis drama pertamanya di Paris dari tahun 1901 hingga 1902. Tatkala itu usianya menginjak 20 tahun. Karya pertamanya, "Spirits Rebellious" ditulis di Boston dan diterbitkan di New York, yang berisi empat cerita kontemporer sebagai sindiran keras yang meyerang orang-orang korup yang dilihatnya. Akibatnya, Gibran menerima hukuman berupa pengucilan dari gereja Maronite. Akan tetapi, sindiran-sindiran Gibran itu tiba-tiba dianggap sebagai harapan dan suara pembebasan bagi kaum tertindas di Asia Barat.

Masa-masa pembentukan diri selama di Paris cerai-berai ketika Gibran menerima kabar dari Konsulat Jendral Turki, bahwa sebuah tragedi telah menghancurkan keluarganya. Adik perempuannya yang paling muda berumur 15 tahun, Sultana, meninggal karena TBC.

Gibran segera kembali ke Boston. Kakaknya, Peter, seorang pelayan toko yang menjadi tumpuan hidup saudara-saudara dan ibunya juga meninggal karena TBC. Ibu yang memuja dan dipujanya, Kamilah, juga telah meninggal dunia karena tumor ganas. Hanya adiknya, Marianna, yang masih tersisa, dan ia dihantui trauma penyakit dan kemiskinan keluarganya. Kematian anggota keluarga yang sangat dicintainya itu terjadi antara bulan Maret dan Juni tahun 1903. Gibran dan adiknya lantas harus menyangga sebuah keluarga yang tidak lengkap ini dan berusaha keras untuk menjaga kelangsungan hidupnya.

Di tahun-tahun awal kehidupan mereka berdua, Marianna membiayai penerbitan karya-karya Gibran dengan biaya yang diperoleh dari hasil menjahit di Miss Teahan's Gowns. Berkat kerja keras adiknya itu, Gibran dapat meneruskan karier keseniman dan kesasteraannya yang masih awal.

Pada tahun 1908 Gibran singgah di Paris lagi. Di sini dia hidup senang karena secara rutin menerima cukup uang dari Mary Haskell, seorang wanita kepala sekolah yang berusia 10 tahun lebih tua namun dikenal memiliki hubungan khusus dengannya sejak masih tinggal di Boston. Dari tahun 1909 sampai 1910, dia belajar di School of Beaux Arts dan Julian Academy. Kembali ke Boston, Gibran mendirikan sebuah studio di West Cedar Street di bagian kota Beacon Hill. Ia juga mengambil alih pembiayaan keluarganya.

Pada tahun 1911 Gibran pindah ke kota New York. Di New York Gibran bekerja di apartemen studionya di 51 West Tenth Street, sebuah bangunan yang sengaja didirikan untuk tempat ia melukis dan menulis.

Sebelum tahun 1912 "Broken Wings" telah diterbitkan dalam Bahasa Arab. Buku ini bercerita tentang cinta Selma Karami kepada seorang muridnya. Namun, Selma terpaksa menjadi tunangan kemenakannya sendiri sebelum akhirnya menikah dengan suami yang merupakan seorang uskup yang oportunis. Karya Gibran ini sering dianggap sebagai otobiografinya.

Pengaruh "Broken Wings" terasa sangat besar di dunia Arab karena di sini untuk pertama kalinya wanita-wanita Arab yang dinomorduakan mempunyai kesempatan untuk berbicara bahwa mereka adalah istri yang memiliki hak untuk memprotes struktur kekuasaan yang diatur dalam perkawinan. Cetakan pertama "Broken Wings" ini dipersembahkan untuk Mary Haskell.

Gibran sangat produktif dan hidupnya mengalami banyak perbedaan pada tahun-tahun berikutnya. Selain menulis dalam bahasa Arab, dia juga terus menyempurnakan penguasaan bahasa Inggrisnya dan mengembangkan kesenimanannya. Ketika terjadi perang besar di Lebanon, Gibran menjadi seorang pengamat dari kalangan nonpemerintah bagi masyarakat Syria yang tinggal di Amerika.

Ketika Gibran dewasa, pandangannya mengenai dunia Timur meredup. Pierre Loti, seorang novelis Perancis, yang sangat terpikat dengan dunia Timur pernah berkata pada Gibran, kalau hal ini sangat mengenaskan! Disadari atau tidak, Gibran memang telah belajar untuk mengagumi kehebatan Barat.

Sebelum tahun 1918, Gibran sudah siap meluncurkan karya pertamanya dalam bahasa Inggris, "The Madman", "His Parables and Poems". Persahabatan yang erat antara Mary tergambar dalam "The Madman". Setelah "The Madman", buku Gibran yang berbahasa Inggris adalah "Twenty Drawing", 1919; "The Forerunne", 1920; dan "Sang Nabi" pada tahun 1923, karya-karya itu adalah suatu cara agar dirinya memahami dunia sebagai orang dewasa dan sebagai seorang siswa sekolah di Lebanon, ditulis dalam bahasa Arab, namun tidak dipublikasikan dan kemudian dikembangkan lagi untuk ditulis ulang dalam bahasa Inggris pada tahun 1918-1922.

Sebelum terbitnya "Sang Nabi", hubungan dekat antara Mary dan Gibran mulai tidak jelas. Mary dilamar Florance Minis, seorang pengusaha kaya dari Georgia. Ia menawarkan pada Mary sebuah kehidupan mewah dan mendesaknya agar melepaskan tanggung jawab pendidikannya. Walau hubungan Mary dan Gibran pada mulanya diwarnai dengan berbagai pertimbangan dan diskusi mengenai kemungkinan pernikahan mereka, namun pada dasarnya prinsip-prinsip Mary selama ini banyak yang berbeda dengan Gibran. Ketidaksabaran mereka dalam membina hubungan dekat dan penolakan mereka terhadap ikatan perkawinan dengan jelas telah merasuk ke dalam hubungan tersebut. Akhirnya Mary menerima Florance Minis.

Pada tahun 1920 Gibran mendirikan sebuah asosiasi penulis Arab yang dinamakan Arrabithah Al Alamia (Ikatan Penulis). Tujuan ikatan ini merombak kesusastraan Arab yang stagnan. Seiring dengan naiknya reputasi Gibran, ia memiliki banyak pengagum. Salah satunya adalah Barbara Young. Ia mengenal Gibran setelah membaca "Sang Nabi". Barbara Young sendiri merupakan pemilik sebuah toko buku yang sebelumnya menjadi guru bahasa Inggris. Selama 8 tahun tinggal di New York, Barbara Young ikut aktif dalam kegiatan studio Gibran.

Gibran menyelesaikan "Sand and Foam" tahun 1926, dan "Jesus the Son of Man" pada tahun 1928. Ia juga membacakan naskah drama tulisannya, "Lazarus" pada tanggal 6 Januari 1929. Setelah itu Gibran menyelesaikan "The Earth Gods" pada tahun 1931. Karyanya yang lain "The Wanderer", yang selama ini ada di tangan Mary, diterbitkan tanpa nama pada tahun 1932, setelah kematiannya. Juga tulisannya yang lain "The Garden of the Propeth".

Pada tanggal 10 April 1931 jam 11.00 malam, Gibran meninggal dunia. Tubuhnya memang telah lama digerogoti sirosis hati dan TBC, tapi selama ini ia menolak untuk dirawat di rumah sakit. Pada pagi hari terakhir itu, dia dibawa ke St. Vincent's Hospital di Greenwich Village.

Hari berikutnya Marianna mengirim telegram ke Mary di Savannah untuk mengabarkan kematian penyair ini. Meskipun harus merawat suaminya yang saat itu juga menderita sakit, Mary tetap menyempatkan diri untuk melayat Gibran.

Jenazah Gibran kemudian dikebumikan tanggal 21 Agustus di Ma Sarkis, sebuah biara Carmelite di mana Gibran pernah melakukan ibadah.

Sepeninggal Gibran, Barbara Younglah yang mengetahui seluk-beluk studio, warisan dan tanah peninggalan Gibran. Juga secarik kertas yang bertuliskan, "Di dalam hatiku masih ada sedikit keinginan untuk membantu dunia Timur, karena ia telah banyak sekali membantuku."

Linux atau GNU/Linux adalah sistem operasi bebas yang sangat populer. Istilah Linux atau GNU/Linux (GNU) juga digunakan bagi merujuk kepada keseluruhan edaran Linux (Linux distribution), yang selalunya disertakan program-program lain selain Sistem Pengoperasian. Contoh-contoh program adalah seperti Server Web, Bahasa Pengaturcaraan, Basis Data, Persekitaran Desktop (Desktop environment) (seperti GNOME dan KDE), dan suite kantor (office suite) seperti OpenOffice.org. Edaran-edaran Linux telah mengalami pertumbuhan yang pesat dari segi kepopuleran, sehingga lebih populer dari versi UNIX yang propritari (proprietary) dan mula menandingi dominasi Microsoft Windows dalam beberapa kasus.

Linux menyokong banyak Perkakasan Komputer, dan telah diguna di dalam berbagai peralatan dari Komputer pribadi sampai Superkomputer dan Sistem Benam (Embedded System) (seperti Telefon Mudahalih dan Perekam Video pribadi Tivo).

Pada mulanya, ia dibuat dan digunakan oleh peminatnya saja. Kini Linux telah mendapat sokongan dari perusahaan besar seperti IBM, dan Hewlett-Packarddan perusahaan besar lain. Para penganalisa menujukan kejayaannya ini disebabkan karena Linus tidak bergantung kepada vendor (vendor-independence), biaya perkakasan yang rendah, dan kepantasannya berbanding versi UNIX proprietari, serta faktor keselamatan dan kestabilannya berbanding dengan Microsoft Windows. Ciri-ciri ini juga menjadi bukti atas keunggulan model pembangunan sumber terbuka.

Sejarah
Kernel Linux pada mulanya ditulis sebagai hobi oleh pelajar universitas Finland Linus Torvalds yang belajar di Universitas Helsinki, untuk membuat kernel Minix yang bebas dan dapat sunting. (Minix adalah projek pelajaran menyerupai UNIX direka untuk mudah dan bukannya untuk kegunaan perniagaan.) Versi 0.01 dikeluarkan ke Internet pada September 1991, Versi 0.02 pada 5 Oktober 1991. [1]

Berikutnya, beribu-ribu penulis program sukarelawan seluruh dunia telah menyertai projek ini.
Sejarah sistem pengoperasian berdasarkan Linux berkaitan arat dengan projek GNU, projek program bebas terkenal diketuai oleh Richard Stallman. Projek GNU bermula pada 1983 untuk membuat sistem pengoperasian seperti Unix lengkap — kompiler, utiliti aplikasi, utiliti pembangunan dan seterusnya — dikarang sepenuhnya dengan Program Bebas. Pada 1991, apabila versi pertama kerangka Linux ditulis, projek GNU project telah menghasilkan hampir kesemua komponen sistem ini — kecuali kernel. Torvalds dan pembangun kernel seperti Linux menyesuaikan kernel mereka supaya dapat berfungsi dengan komponen GNU, dan seterusnya mengeluarkan Sistem Pengoperasian yang cukup berfungsi. Oleh itu, Linux melengkapkan ruang terakhir dalam rancangan GNU.

Walaupun kernel Linux dilisensikan di bawah GNU General Public License, ia bukannya sebesar dari projek GNU.
Tux, seekor Penguin, merupakan logo dan maskot bagi Linux. Linux adalah tandaniaga (SN: 1916230) yang dimiliki oleh Linus Torvalds. Linux terdaftar sebagai "Program sistem pengoperasian komputer bagi penggunaan komputer dan operasi". Tandaniaga ini diletak setelah berlaku suatu kejadian di mana seorang pemalsu bernama William R Della Croce Jr mula menghantar surat kepada para pengedar Linux yang megklaim tandaniaga Linux adalah kepunyaannya serta meminta royalti sebanyak 10% dari mereka. Para pengedar Linux mulai mendorong agar tandaniaga yang asal diberi kepada Linus Torvalds. Perlisensian tandaniaga Linux sekarang dikendali oleh Linux Mark Institute.

Distribusi Linux
Lihat juga Distribusi Linux
Terdapat banyak edaran atau distribusi Linux (lebih dikenali sebagai Distro), yang dibuat oleh individu, grup, dan lembaga lain. Masing masingnya mungkin disertakan dengan program sistem dan program aplikasi tambahan, di samping menyertakan suatu program yang memasang keseluruhan sistem dalam komputer baru.

Inti bagi setiap edaran Linux adalah Kernel Linux, koleksi program dari projek GNU (atau projek lain), shell, dan aturcara utiliti seperti pustaka (libraries), Kompiler, dan Pengedit (editor). Kebanyakan sistem juga menyertakan aturcara dan utiliti yang bukan-GNU, bagaimanapun utiliti tersebut dapat diasingkan dan masih menyediakan sistem ala-Unix. Beberapa contoh adalah aturcara dan utiliti dari BSD dan Sistem Tetingkap-X (X-Window System). X menyediakan Antaramuka Grafik (GUI) yang asas bagi sistem Linux.

Aplikasi Sistem Pengoperasian berdasarkan Linux
Pengguna Linux, yang secara tradisinya perlu memasang dan melakukan konfigurasi terhadap sistem sendiri, lebih cenderung mengerti teknologi dibanding pengguna Microsoft Windows atau Mac OS. Mereka sering disebut "hacker" atau "geek". Namun stereotipe ini semakin berkurang dengan peningkatan sifat ramah-pengguna dan makin luasnya pengguna edaran Linux. Linux telah membuat pencapaian yang agak baik dalam pasaran komputer server dan komputer tujuan khusus. Contohnya, mesin render gambar, dan servis web. Linux juga mulai populer dalam pasaran komputer "desktop".

Linux merupakan asas kepada kombinasi program-server LAMP, kependekan dari Linux, Apache, MySQL, Perl/PHP,Python. LAMP telah mencapai kepopuleran yang luas di kalangan pembangun Web.

Linux juga sering digunakan sebagai Sistem Pengoperasian Benam. Biaya Linux yang murah memungkinkan penggunaannya dalam peralatan seperti Simputer, yaitu komputer biaya rendah yang disasarkan pada penduduk berpendapatan rendah di Negara-negara Membangun.

Dengan Persekitaran Desktop seperti KDE dan GNOME, Linux menawarkan Antarmuka Pengguna yang lebih menyerupai Apple Macintosh atau Microsoft Windows dari Antarmuka Baris Arahan seperti Unix. Justru itu, lebih banyak program grafik dapat didapati pada Linux, yang menawarkan berbagai fungsi yang ada pada utiliti komersil.

Pasaran serta dapatpakai
Linux yang pada awalnya hanya merupakan sistem pengoperasian yang digunakan oleh peminat komputer, telah menjadi sistem yang lebih Ramah-pengguna, dengan antaramuka grafik yang berbagai macam aplikasi yang lebih mirip sistem pengoperasian konsumer lain, dari baris arahan Unix. Namun kesan ini telah menimbulkan kritikan ramai, termasuk dari penyokong Linux. Mereka berpendapat bahwa Linux dan projek program bebas masih belum mencapai faktor ke'dapatpakai'an yang memuaskan. Persoalan tentang ke'dapatpakai'an Linux berbanding Windows atau Macintosh masih menjadi isu perdebatan yang hangat. Pasaran Linux dalam komputer "desktop" masih agak kecil tapi semakin berkembang. Menurut Lembaga Penyelidikan Pasaran IDC, besar pasaran bagi Linux pada tahun 2002 adalah 25% bagi pasaran server, dan 2.8% bagi pasaran Komputer pribadi.

Bagi mereka yang hanya biasa menggunakan Windows atau Macintosh, Linux mungkin kelihatan lebih sukar disebabkan perbedaan dalam melakukan berbagai kerja komputer. Dan lagi, lebih mudah untuk mencari sokongan teknis bagi Windows atau Mac OS dibandingkan Linux. Tambahan lagi, secara lazimnya pengguna perlu menukar program yang sering digunakan, disebabkan program tersebut tidak didapati dalam Linux (atau pilihan yang agak terbatas, terutamanya permainan komputer). Faktor lain adalah sifat ragu-ragu pengguna yang merasa susah untuk melepaskan sistem pengoperasian mereka (banyak pengguna masih menggunakan versi Windows yang lama). Selain itu, kebanyakan komputer didatangkan dengan Windows sedia dipasang (preinstalled). Faktor-faktor ini menyebabkan perkembangan Linux yang agak lambat.

Walau bagaimanapun, kelebihan Linux seperti biaya rendah, sekuritas yang lebih aman, dan tidak bergantung pada vendor, telah menggalakkan penggunaan yang meluas di kalangan koperasi dan kerajaan. Dalam situasi ini, halangan yang disebut di atas dapat dikurangkan karena hanya aplikasi/utiliti yang terbatas digunakan, serta kerja pentadbiran komputer (administration) dikendalikan oleh sekumpulan pekerja pakar IT yang sedikit.

Terdapat berbagai kajian yang dilakukan terbatas biaya serta ke'dapatpakai'an Linux. Relevantive, (sebuah lembaga berpusat di Berlin, yang mengkhusus dalam rundingan lembaga tentang ke'dapatpakai'an program, serta servis web), telah membuat kesimpulan bahawa ke'dapatpakai'an Linux bagi pekerjaan dengan komputer "desktop" adalah hampir sama dengan Windows XP. Bagaimanapun, kajian oleh IDC (yang dibiayai oleh Microsoft) mengklaim bahwa Linux mempunyai biaya pemilikan (Total Cost of Ownership) yang lebih tinggi berbanding Windows.

Linux juga sering dikritik karena jadwal pembangunannya yang tidak dapat diduga. Secara langsung, menyebabkan pengguna Enterprise kurang selesa dengan Linux dibanding sistem pengoperasian lain (Sumber:Marcinkowski, 2003). Pilihan yang banyak dalam edaran Linux juga dikatakan mengelirukan konsumer, dan vendor program.
[sunting]

Instalasi
Proses pemasangan yang sukar sering-kali menjadi penghalang bagi pengguna baru, namun proses ini sekarang menjadi lebih mudah akhir akhir ini. Dengan penerimaan Linux oleh beberapa pengeluar PC (Komputer pribadi) terbesar, komputer yang disedia-pasang dengan edaran Linux dapat didapati. Ada juga edaran Linux yang dimana Linux di-boot secara terus dari Live CD tanpa perlu memasangnya ke dalam Hard Disk. Contoh-contoh edaran Linux berbentuk Live CD adalah Knoppix/Gnoppix dan Gentoo. Gambar ISO bagi CD untuk edaran Linux tersebut biasanya dapat dimuat turun dari Internet, ditulis ke CD, dan selanjutnya membootkan CD tersebut.
[sunting]

Konfigurasi
Konfigurasi bagi kebanyakan setting Linux seringkali perlu dilakukan menerusi penyuntingan berkas teks dalam direktori /etc. Terdapat juga utiliti seperti Linuxconf dan GNOME System Tools yang bertujuan memudahkan kerja ini dengan menyediakan antaramuka grafik. Namun baris arahan merupakan cara paling lazim digunakan.

Dukungan
Dukungan bagi Linux biasanya didapatkan menerusi peer(dalam konteks ini bermaksud rakan dalam talian) - pengguna Linux lain di dalam forum internet, newsgroup dan senarai mel. Kumpulan Pengguna Linux (LUG, Linux User Group) telah didirikan di sulurh dunia untuk membantu pengguna lokal, pengguna baru, dan pengguna berpengalaman. Bantuan termasuk pemasangan, penggunaan, penyelenggaraan serta menggalakkan perkembangan sistem Linux.

Pembekalan komersil bagi edaran Linux secara umumnya mengamalkan model perniagaan dengan menyediakan sokongan. Sokongan partai ketiga juga sudah tersedia

Skala Usaha Pembangunan Linux
Sebuah studi (More Than a Gigabuck: Estimating GNU/Linux's Size [2]) Terhadap Red Hat Linux 7.1 menemukan bahwa edaran ini berisi 30 juta baris kode source (‘’source lines of code (SLOC)’’). Menggunakan model biaya COCOMO studi ini menunjukan bahwa edaran ini memerlukan waktu pengembangan sebanyak 8000 tahun, apabila software ini di kembangkan dengan cara proprietasi konvensional. Dan akan memakan sekitar 1.08 miliar dolar (dolar tahun 2000) untuk di kembangkan di Amerika Serikat.

Mayoritas dari kode (71%) ditulis dalam C, namun banyak bahasa lain digunakan, termasuk C++ shell scripts, Lisp, assembly language, Perl, Fortran dan Python.
Sekitar setengah dari kodenya di lisensikan di bawah GPL.
Kernel Linux kernel mengandung 2.4 juta baris kode, atau sekitar 8% dari total, Menunjukan bahwa mayoritas dari edaran Linux terdiri dari kode yang tidak terkandung dalam Kernel Linux.
[sunting]

"GNU/Linux"
Lihat Kontroversi Penamaan GNU/Linux
Disebabkan utiliti-utiliti dari projek sistem pengoperasian bebas GNU - tanpa ini sistem Linux tidak akan menyerupai sistem Unix dalam perspektif pengguna - Richard Stallman dari GNU/FSF memohon agar kombinasi sistem (projek GNU dan kernel Linux), disebut sebagai "GNU/Linux". Pengguna edaran Linux dari projek Debian lebih cenderung menggunakan nama tersebut. Kebanyakan pengguna lebih mudah menggunakan istilah "Linux".

Tindakan Undang-undang (Litigasi)
Artikel utama: SCO Vs IBM Pada bulan Mac 2003, Kumpulan SCO (SCOG - SCO Group) telah mengeluarkan saman terbatasap IBM yang mengklaim bahwa IBM telah memasukkan sebesar dari bahan intelektual milik SCOG ke dalam kernel Linux, di mana ia merupakan pelanggaran terbatasap lisensi IBM untuk menggunakan UNIX. Lisensi tersebut dikatakan dipegang oleh Kumpulan SCO. Tambahan lagi, Kumpulan SCO juga telah mengirim surat kepada beberapa lembaga dan memberi amaran tentang penggunaan Linux tanpa lisensi dari kumpulan SCO akan menerima tindakan dari mereka. Kumpulan SCO juga mengeluarkan pernyataan pada media massa yang mereka akan menyaman pengguna Linux selanjutnya. Kontroversi ini telah mencetus beberapa kecaman oleh Kumpulan SCO terbatasap Novell, DaimlerChrysler, dan AutoZone, selain saman balik oleh Red Hat dan pihak lain terbatasap SCOG.

Sumber: http://www.awali.org