Merupakan salah satu konsentrasi keilmuan pada Program Studi Sistem Informasi Undiksha yang berfokus pada bidang terkait praktik untuk melindungi sistem, jaringan, dan program dari serangan digital.
Cyber adalah sesuatu yang berhubungan dengan sistem komputer dan informasi. Dalam perkembangannya, siber dapat diartikan yang berhubungan dengan internet dan dikenal juga sebagai cyberspace. Kata keamanan dalam penggunaan umum identik dengan kata aman, tetapi sebagai istilah teknis keamanan berarti tidak hanya sesuatu yang menjadi aman, tetapi juga telah diamankan. Penggabungan kedua kata tersebut membentuk kata cybersecurity yang berkaitan dengan membuat dunia maya aman dari ancaman, yaitu ancaman dunia maya. Industri teknologi informasi dan komunikasi (TIK) telah berkembang pesat selama setengah abad terakhir. Dengan munculnya internet, keamanan menjadi perhatian utama. Perangkat dan komponen TIK umumnya saling terhubung dan rentan terhadap serangan keamanan. Tindakan melindungi sistem TIK dan isinya kemudian dikenal sebagai keamanan siber. Keamanan siber adalah alat penting dalam melindungi dan mencegah pengawasan yang tidak sah. Seperti yang biasa digunakan, istilah keamanan siber mengacu pada tiga hal:
- Serangkaian kegiatan dan tindakan lainnya, teknis dan non-teknis, yang dimaksudkan untuk melindungi komputer, jaringan komputer, perangkat keras dan perangkat lunak terkait, dan informasi yang dikandungnya dan dikomunikasikan, termasuk perangkat lunak dan data, serta elemen lain dari dunia maya, dari segala ancaman, termasuk ancaman terhadap keamanan nasional.
- Tingkat perlindungan yang dihasilkan dari penerapan kegiatan dan tindakan ini.
- Bidang usaha profesional yang terkait, termasuk penelitian dan analisis, yang ditujukan untuk melaksanakan dan kegiatan tersebut serta meningkatkan kualitasnya
Untuk mengamankan sistem komputer, penting untuk memahami serangan yang dapat dilakukan terhadapnya, dan ancaman ini biasanya dapat diklasifikasikan sebagai berikut;
Backdoor attacks Denial of service attack
- Direct Access attack
- Eavesdropping
- Spoofing
- Phishing
Teknologi untuk keamanan siber
- Sistem kriptografi : Sistem keamanan siber yang banyak digunakan melibatkan penggunaan kode dan sandi untuk mengubah informasi menjadi data yang tidak dapat dipahami.
- Firewall : Digunakan untuk memblokir lalu lintas dari luar, tetapi bisa juga digunakan untuk memblokir lalu lintas dari dalam.
- Sistem Deteksi Intrusi (IDS): IDS adalah tindakan perlindungan tambahan yang digunakan untuk mendeteksi serangan.
- Perangkat Lunak dan Pemindai AntiMalware : Virus, worm, dan Trojan horse adalah contoh perangkat lunak berbahaya, atau disingkat Malware. Alat khusus yang disebut antiMalware digunakan untuk mendeteksi dan menyembuhkan sistem yang terinfeksi.
- Secure Socket Layer (SSL): Ini adalah rangkaian protokol yang merupakan cara standar untuk mencapai tingkat keamanan yang baik antara browser web dan situs web.
- Bidang Penelitian dalam Keamanan siber.
- Manajemen Identitas, Privasi, dan Kepercayaan
- Perangkat lunak perusak
- Biometrik.
- Keamanan Awan
- Forensik Komputer
β’ Undang-undang dan keamanan perlindungan data
β’ Kriptografi dan Metode Formal
Adapun bidang-bidang penelitian yang dicakup meliputi:
- Information Security
- Computer Network Security
- Application Security
- Web Services Security
- Mobile Security
- Protective Security
- Software Security
- Wireless & Sensor Network Security
- Software Coding Security
- Data Capturing devices and Security
- Security in Middleware, Interface and Interaction
- Security Services in Authentication, Authorisation, Accountability, Automation, Availability, Integrity and Non-repudiation
- Security Management
- Security Operations
- Digital Trust and Reputation
- Spatial Location (Geo-location) and Cyber Travel
- Spatial Intelligence Networks (Centralised, Distributed & Hybrid)
- Policy, Legal, Legislation & Compliance
- Security Standardisation
- Law, Legal and Ethical issues
- Digital Services
- Web Services, Internet Banking, E-Booking
- E-Government, Electronic Commerce
- Citizens Public Online Services
- Mobile Commerce
- E-Postal Services, E-Health, E-Learning and Online & Virtual Education
- Secure Protocols, Coding and Development
- Security Principles, Theory and Analysis
- Security Policy, Standards and Procedures
- Security in Business Processes
- Security Enforcing Function (SEF) Gateways
- Intrusion Detection Systems
- Intrusion Prevention Systems
- Firewalls & Spam identification and protection
- Anti-Virus and Anti-Malware Gateways
- Data Loss Prevention and Encryption Services
- Protection of Digital ServicesΒ
- Protection of Business Information Systems
- Protection of Online Services
- Public Online Services
- Internet Banking
- Security, Trust, Privacy
- Security in Online Gaming Systems
- Security in e-Government and Electoral Systems
- Content Security
- Protection of Public Online Content Distribution Systems
- Secure practices, processes and procedures in Public Online Services
- Cryptography -PKI, HSMs, Symmetric and Asymmetric Crypto, Crypto Custodian & Crypto Standards and Practices
- Digital Forensics and Investigations
- HoneyPots and Honey Nets
- National Information Infrastructure (NII) protection
- National Critical Infrastructures (NCI) protection
- Critical Network Systems (CNS)