Sabtu, 19 April 2014

Tugas 2 Rangkuman penulisan dan flowchart pendaftaran HAKI

Dari semua penulisan yang telah saya buat tentang hokum dunia maya. Dapat di simpulkan bahwa kejahatan juga dapat terjadi di dunia virtual/ dunia maya. Banyak sekali penjahat dunia maya yang sering kita sebut sebagai cracker. Mereka menyalahgunakan kemampuan mereka untuk dapat mengakses file – file secara illegal. Dan menggunakannya untuk kepentingan mereka pribadi, bahkan setelah mendapat akses, mereka dapat mengubah data di dalam file tersebut. Padahal file tersebut bukan milik mereka pribadi, tetapi milik orang lain, dan para cracker ini tidak mempunyai hak untuk mengotak atik file mereka.

Karna maraknya terjadi kejahatan dunia digital, dimana terjadi pencurian file dan mengatas namakan file curian tersebut sebagai milik mereka. maka pemerintah membuat undang – undang tentang tentang Hak cipta yang di khususkan bagi orang yang mempunyai karya atau data dalam dunia maya. Jadi bila ada kejahatan cyber, maka pelakunya akan di cari dan dikenakan sanksi. Karna telah merebut hak cipta milik orang lain.


Flowchart pendaftaran hak cipta
pada penulisan ke 2 menjelaskan tentang prosedur pendaftaran hak cipta. maka sekarang saya akan membuat flowchart prosedur pendaftarannya dari mulai sampai selesai.


Minggu, 13 April 2014

Pokok-Pokok Pikiran dalam RUU ITE

Kemajuan spektakuler di bidang teknologi komputer berupa internet berdampak besar pada globalisasi informasi yang menjadi pilar utama perdagangan dan bisnis internasional. Teknologi informasi selalu menghadapi tantangan baru dan selalu ada sesuatu hal baru yang perlu dpelajari agar bisa menjawab tantangan baru yang selalu mucul dalam kurun waktu yang sangat cepat.
Hukum lahir menyertai perkembangan masyarakat untuk menjamin adanya ketentraman hidup bermasyarakat. Demikian halnya dengan hukum perdangangan internasional yang berbasis teknologi informasi, setiap transaksi elektronik perlu diatur dalam suatu peraturan perundang-undangan yang baru yaitu UU Informasi dan Transaksi Elektronik Np. 11 tahun 2008.

Pokok pikiran dalam UU Informasi dan Transaksi Elektronik (ITE), terdapat dalam pasal – pasal di bawah ini :
- Pasal 8 Pengakuan Informasi Elektronik
-Pasal 9 Bentuk Tertulis
- Pasal 10 Tanda tangan
- Pasal 11 Bentuk Asli & Salinan
- Pasal 12 Catatan Elektronik
- Pasal 13 Pernyataan dan Pengumuman Elektronik

TRANSAKSI ELEKTRONIK terdapat dalam Pasal-pasal berikut ini :
- Pasal 14 Pembentukan Kontrak
- Pasal 15 Pengiriman dan Penerimaan Pesan
- Pasal 16 Syarat Transaksi
- Pasal 17 Kesalahan Transkasi
- Pasal 18 Pengakuan Penerimaan
- Pasal 19 Waktu dan lokasi pengiriman dan penerimaan pesan
- Pasal 20 Notarisasi, Pengakuan dan Pemeriksaan
- Pasal 21 Catatan Yang Dapat Dipindahtangankan

Dari Pasal – pasal diatas, semua adalah yang mencakup di dalam Rancangan Undang-Undang Informasi dan Transaksi Elektronik (ITE). Segala aspek yang diterapkan dalam perdagangan dan pemberian informasi melalui Elektronik sudah dijelaskan dalam pokok pikiran RUU tersebut.

Implikasi Pemberlakuan RUU ITE

Undang-Undang Informasi dan Transaksi Elektronik (UUITE) mengatur berbagai perlindungan hukum atas kegiatan yang memanfaatkan internet sebagai medianya, baik transaksi maupun pemanfaatan informasinya. Pada UUITE ini juga diatur berbagai ancaman hukuman bagi kejahatan melalui internet. UUITE mengakomodir kebutuhan para pelaku bisnis di internet dan masyarakat pada umumnya guna mendapatkan kepastian hukum, dengan diakuinya bukti elektronik dan tanda tangan digital sebagai bukti yang sah di pengadilan.

Penyusunan materi UUITE tidak terlepas dari dua naskah akademis yang disusun oleh dua institusi pendidikan yakni Unpad dan UI. Tim Unpad ditunjuk oleh Departemen Komunikasi dan Informasi sedangkan Tim UI oleh Departemen Perindustrian dan Perdagangan. Pada penyusunannya, Tim Unpad bekerjasama dengan para pakar di ITB yang kemudian menamai naskah akademisnya dengan RUU Pemanfaatan Teknologi Informasi (RUU PTI). Sedangkan Tim UI menamai naskah akademisnya dengan RUU Transaksi Elektronik.

Kedua naskah akademis tersebut pada akhirnya digabung dan disesuaikan kembali oleh Tim yang dipimpin Prof. Ahmad M Ramli SH (atas nama pemerintah), sehingga namanya menjadi Undang-Undang Informasi dan Transaksi Elektronik sebagaimana disahkan oleh DPR.

Kronologis perjalanan UU ITE:

Perjalanan UU ITE memerlukan waktu yang lama (5 tahun). Hal ini menyebabkan UU ITE menjadi sangat lengkap karena RUU ITE telah melalui banyak pembahasan dari banyak pihak. Sehingga konsultan yang disewa oleh DEPKOMINFO pun menilai bahwa UU ITE ini terlalu ambisius karena Indonesia adalah negara satu-satunya di dunia yang hanya mempunyai satu Cyber Law untuk mengatur begitu luasnya cakupan masalah dunia Cyber, sementara negara lain minimal memiliki tiga Cyber Law. Namun Bapak Cahyana sebagai pemateri malah bersyukur dengan keadaan ini.

Beliau menjelaskan lebih lanjut kondisi nyata di lapangan, betapa berbelitnya proses pengesahan suatu RUU di DPR. Sehingga bagi Indonesia lebih baik memiliki satu Cyber law saja sehingga DEPKOMINFO lebih leluasa menindak lanjuti UU ITE dengan membuat Peraturan Pemerintah yang masing-masing mengatur hal-hal yang lebih detail.



http://d1maz.blogspot.com/2012/03/implikasi-pemberlakuan-ruu-ite.html
http://ruwana.blogspot.com/2012/04/pokok-pikiran-dalam-ruu-informasi.html

Keterbatasan UU Telekomunikasi dalam Mengatur Penggunaan Teknologi Informasi

UU ITE (Undang-Undang Informasi dan Transaksi Elekronik) yang disahkan DPR pada 25 Maret 2008 menjadi bukti bahwa Indonesia tak lagi ketinggalan dari negara lain dalam membuat peranti hukum di bidang cyberspace law. UU ini merupakan cyberlaw di Indonesia, karena muatan dan cakupannya yang luas dalam membahas pengaturan di dunia maya.

UU ITE ini mengatur berbagai perlindungan hukum atas kegiatan yang memanfaatkan internet sebagai medianya,baik transaksi maupun pemanfaatan informasinya.  Pada UU ITE ini juga diatur berbagai ancaman hukuman bagi kejahatan yang dialkuakn melalui internet. UU ITE juga mengakomodir kebutuhan para pelaku bisnis di internet dan masyarakat pada umumnya guna mendapatkan kepastian hukum, dengan diakuinya bukti elektronik dan tanda tangan digital sebagai bukti yang sah di pengadilan.

Beberapa terobosan penting yang dimiliki UU ITE adalah tanda tangan elektronik yang diakui memiliki kekuatan hukum sama dengan tanda tangan konvensional (tinta basah dan materai); alat bukti elektronik yang diakui seperti  alat bukti lainnya yang diatur dalam KUHAP. UU ITE ini berlaku untuk tiap orang yang melakukan perbuatan hukum, baik di wilayah Indonesia maupun di luar Indonesia, yang memiliki keterkaitan hukum di Indonesia. Penyelesaian sengketa dapat diselesaikan dengan metode sengketa alternative atau arbitrase.

Jadi menurut saya berdasarkan UU No.36 tentang telekomunikasi,disana tidak terdapat batasan dalam penggunaan teknologi informasi,karena penggunaan teknologi informasi sangat berpeangaruh besar untuk negara kita,itu apa bila dilihat dari keuntungan buat negara kita karena kita dapat secara bebas memperkenalkan kebudayaan kita kepada negara-negara luar untuk menarik minat para turis asing dan teklnologi informasi juga merupakan hal yang sangat bebas bagi para pengguna teknologi informasi untuk disegala bidang apapun.Karena setiap orang bebas berpendapat dan berekspresi apalagi di dunia maya.

Manfaat UU ITE

Beberapa manfaat dari UU. No 11 Tahun 2008 tentang (ITE), diantaranya:
Menjamin kepastian hukum bagi masyarakat yang melakukan transaksi secara elektronik.
Mendorong pertumbuhan ekonomi Indonesia
Sebagai salah satu upaya mencegah terjadinya kejahatan berbasis teknologi informasi
Melindungi masyarakat pengguna jasa dengan memanfaatkan teknologi informasi.

Dengan adanya UU ITE ini, maka:
Transaksi dan sistem elektronik beserta perangkat pendukungnyamendapat perlindungan hukum. Masyarakat harus memaksimalkanmanfaat potensi ekonomi digital dan kesempatan untuk menjadipenyelenggara Sertifikasi Elektronik dan Lembaga Sertifikasi Keandalan.
E-tourism mendapat perlindungan hukum. Masyarakat harusmemaksimalkan potensi pariwisata indonesia dengan mempermudahlayanan menggunakan ICT.
Trafik internet Indonesia benar-benar dimanfaatkan untuk kemajuan bangsa. Masyarakat harus memaksimalkan potensi akses internet indonesia dengan  konten sehat dan sesuai konteks budaya Indonesia.
Produk ekspor indonesia dapat diterima tepat waktu sama dengan produk negara kompetitor. Masyarakat harus memaksimalkan manfaat potensikreatif bangsa untuk bersaing dengan bangsa lain
Keterbatasan UU IT

UU ITE yang terdiri dari 13 bab dan 54 pasal masih akan memerlukan 5-9 peraturan pemerintah yang harus sudah dibuat dalam waktu 2 tahun. sanksi yang diberlakukan pun masih berupa sanksi maksimal, belum meletakkan hukuman minimal bagi pelaku tindak pidana. juga ketika menyatakan bahwa ada tindak pidana terhadap pelaku dari luar negeri ini, namun kemudian tidak begitu jelas apa yang menjadi sanksi pidana terhadap pelanggaran tersebut.

UU ITE ini, merupakan sebuah peraturan perundangan yang ditunggu, terutama dalam mempercepat berlangsungnya e-government. selama ini, banyak wilayah yang belum berani melahirkan sistem transaksi elektronik dalam kepemerintahan, karena belum yakin terhadap pijakan hukum.

masih banyak pertanyaan terhadap UU yang baru lahir ini, termasuk sebuah pertanyaan, akankah terjadi peningkatan pengguna internet di negeri ini, dimana masih mahalnya harga koneksi internet, ditambah dengan bayang-bayang ketakutan akan situs porno, yang seharusnya tak ditakuti. negeri ini harus bergerak cepat mengikuti teknologi yang ada, atau pilihannya tetap menjadi bangsa yang dihisap oleh kepentingan pemodal asing.

Pada UU No.36 tentang telekomunikasi mempunyai salah satu tujuan yang berisikan upaya untuk memperkuat persatuan dan kesatuan bangsa, memperlancar kegiatan pemerintah, mendukung terciptanya tujuan pemerataan pembangunan dan hasil-hasilnya serta meningkatkan hubungan antar bangsa.

Dalam pembuatan UU ini dibuat karena ada beberapa alasan,salah satunya adalah bahwa pengaruh globalisasi dan perkembangan teknologi telekomunikasi yang sangat pesat telah mengakibatkan perubahan yang mendasar dalam penyelenggaraan dan cara pandang terhadap telekomunikasi dan untuk manjaga keamanan bagi para pengguna teknologi informasi


http://globalmixture.blogspot.com/2013/04/keterbatasan-uu-telekomunikasi-dalam.html

Ruang Lingkup UU tentang Hak Cipta & prosedur Pendaftaran HAKI di DEPKUMHAN

HAK CIPTA

UU No. 19 Tahun 2002 tentang Hak Cipta menyatakan bahwa Hak Cipta adalah hak yang mengatur karya intelektual di bidang ilmu pengetahuan, seni dan sastra yang dituangkan dalam bentuk yang khas dan diberikan pada ide, prosedur, metode atau konsep yang telah dituangkan dalam wujud tetap. Untuk mendapatkan perlindungan melalui Hak Cipta, tidak ada keharusan untuk mendaftarkan. Pendaftaran hanya semata-mata untuk keperluan pembuktian belaka. Dengan demikian, begitu suatu ciptaan berwujud, maka secara otomatis Hak Cipta melekat pada ciptaan tersebut. Biasanya publikasi dilakukan dengan mencantumkan tanda Hak Cipta ©. Perlindungan hukum terhadap pemegang Hak Cipta dimaksudkan sebagai upaya untuk mewujudkan iklim yang lebih baik bagi tumbuh dan berkembangnya semangat mencipta di bidang ilmu pengetahuan, seni dan sastra. Normal 0 false false false EN-US X-NONE X-NONE

LINGKUP HAK CIPTA

a. Ciptaan Yang Dilindungi

Pasal 12 ayat (1) Undang-Undang Nomor 19 Tahun 2002 tentang Hak Cipta menetapkan secara rinci ciptaan yang dapat dilindungi, yaitu :

1. Buku, program komputer, pamflet, perwajahan (lay out) karya tulis yang diterbitkan, dan semua hasil karya tulis lain.

2. Ceramah, kuliah, pidato, dan Ciptaan lain yang sejenis dengan itu alat peraga yang dibuat untuk kepentingan pendidikan dan ilmu pengetahuan

3. Lagu atau musik dengan atau tanpa teks

4. Drama atau drama musikal, tari, koreografi, pewayangan, dan pantomime

5. Seni rupa dalam segala bentuk seperti seni lukis, gambar, seni ukir, seni kaligrafi, seni pahat, seni patung, kolase, dan seni terapan, Arsitektur, Peta, Seni batik, Fotografi, Sinematografi

6. Terjemahan, tafsir, saduran, bunga rampai, database, dan karya lain dari hasil pengalih wujudan.

b. Ciptaan Yang Tidak Diberi Hak Cipta

Sebagai Pengecualian Terhadap Ketentuan Di Atas, Tidak Diberikan Hak Cipta Untuk Hal - Hal Berikut :

1. Hasil rapat terbuka lembaga-lembaga Negara
2. Peraturan perundang-undangan
3. Pidato kenegaraan atau pidato pejabat Pemerintah
4. Putusan pengadilan atau penetapan hakim
5. Keputusan badan arbitrase atau keputusan badan-badan sejenis lainnya.

BENTUK DAN LAMA PERLINDUNGAN

Bentuk perlindungan yang diberikan meliputi larangan bagi siapa saja untuk mengumumkan atau memperbanyak ciptaan yang dilindungi tersebut kecuali dengan seijin Pemegang Hak Cipta. Jangka waktu perlindungan Hak Cipta pada umumnya berlaku selama hidup Pencipta dan terus berlangsung hingga 50 (lima puluh) tahun setelah Pencipta meninggal dunia. Namun demikian, pasal 30 UU Hak Cipta menyatakan bahwa Hak Cipta atas Ciptaan :

1. Program computer
2. Sinematografi
3. Fotografi
4. Database
5. Karya hasil pengalih wujud dan berlaku selama 50 (lima puluh) tahun sejak pertama kali diumumkan.

PELANGGARAN DAN SANKSI

Dengan Menyebut / Mencantumkan Sumbernya, Tidak Dianggap Sebagai Pelanggaran Hak Cipta Atas :

Penggunaan Ciptaan pihak lain untuk kepentingan pendidikan, penelitian, penulisan karya ilmiah, penyusunan laporan, penulisan kritik atau tinjauan suatu masalah dengan tidak merugikan kepentingan yang wajar dari Pencipta.

Pengambilan Ciptaan pihak lain, baik seluruhnya maupun sebagian, guna keperluan pembelaan di dalam atau di luar Pengadilan.

Pengambilan Ciptaan pihak lain, baik seluruhnya maupun sebagian, guna keperluan ceramah yang semata-mata untuk tujuan pendidikan dan ilmu pengetahuan.

Pertunjukan atau pementasan yang tidak dipungut bayaran dengan ketentuan tidak merugikan kepentingan yang wajar dari Pencipta.

Perbanyakan suatu Ciptaan bidang ilmu pengetahuan, seni, dan sastra dalam huruf braille guna keperluan para tunanetra, kecuali jika Perbanyakan itu bersifat komersial.

Perbanyakan suatu Ciptaan selain Program Komputer, secara terbatas dengan cara atau alat apa pun atau proses yang serupa oleh perpustakaan umum, lembaga ilmu pengetahuan atau pendidikan, dan pusat dokumentasi yang non komersial semata-mata untuk keperluan aktivitasnya: perubahan yang dilakukan berdasarkan pertimbangan pelaksanaan teknis atas karya arsitektur, seperti Ciptaan bangunan : pembuatan salinan cadangan suatu Program Komputer oleh pemilik Program Komputer yang dilakukan semata-mata untuk digunakan sendiri.

Menurut Pasal 72 Undang-Undang Hak Cipta, bagi mereka yang dengan sengaja atau tanpa hak melanggar Hak Cipta orang lain dapat dikenakan pidana penjara paling singkat 1 (satu) bulan dan/atau denda paling sedikit Rp 1.000.000,00 (satu juta rupiah), atau pidana penjara paling lama 7 (tujuh) tahun dan/atau denda paling banyak Rp 5.000.000.000,00 (lima milyar rupiah). Selain itu, beberapa sanksi lainnya adalah:
Menyiarkan, memamerkan, mengedarkan atau menjual ciptaan atau barang hasil pelanggaran Hak Cipta dipidana dengan dengan pidana penjara maksimal 5 (lima) tahun dan/atau denda maksimal Rp. 500.000.000,00 (lima ratus juta rupiah).

Memperbanyak penggunaan untuk kepentingan komersial suatu program komputer dipidana dengan pidana penjara paling lama 5 (lima) tahun dan/atau denda paling banyak Rp. 500.000.000,00 (lima ratus juta rupiah)



Prosedure Pendaftaran HKI  
                                           
              PERSYARATAN PERMOHONAN HAK MEREK
1.  Mengajukan permohonan ke DJ HKI/Kanwil secara tertulis dalam Bahasa Indonesia dengan melampirkan :
Foto copy KTP yang dilegalisir. Bagi pemohon yang berasal dari luar negeri sesuai dengan ketentuan undang-undang harus memilih tempat kedudukan di Indonesia, biasanya dipilih pada alamat kuasa hukumnya;
Foto copy akte pendirian badan hukum yang telah disahkan oleh notaris apabila permohonan diajukan atas nama badan hukum;
Foto copy peraturan pemilikan bersama apabila permohonan diajukan atas nama lebih dari satu orang (merek kolektif);
Surat kuasa khusus apabila permohonan pendaftaran dikuasakan;
Tanda pembayaran biaya permohonan;
    25 helai etiket merek (ukuran max 9x9 cm, min. 2x2 cm);
surat pernyataan bahwa merek yang dimintakan pendaftaran adalah miliknya.

2.  Mengisi formulir permohonan yang memuat :
Tanggal, bulan, dan tahun surat permohonan;
Nama, alamat lengkap dan kewarganegaraan pemohon;
Nama dan alamat lengkap kuasa apabila permohonan diajukan melalui kuasa; dan;
Nama negara dan tanggal penerimaan permohonan yang pertama kali dalam hal permohonan diajukan dangan hak prioritas

3.  Membayar biaya permohonan pendaftaran merek.

        PERSYARATAN PERMOHONAN HAK CIPTA
A.  Mengisi formulir pendaftaran ciptaan rangkap tiga (formulir dapat diminta secara cuma-cuma pada Kantor
B.  Wilayah), lembar pertama dari formulir tersebut ditandatangani di atas materai Rp.6.000 (enam ribu rupiah);
C.  Surat permohonan pendaftaran ciptaan mencantumkan:
Nama, kewarganegaraan dan alamat pencipta;
Nama, kewarganegaraan dan alamat pemegang hak cipta; nama, kewarganegaraan dan alamat kuasa; jenis dan judul ciptaan;
Tanggal dan tempat ciptaan diumumkan untuk pertama kali;
Uraian ciptaan rangkap 4;

4.  Surat permohonan pendaftaran ciptaan hanya dapat diajukan untuk satu ciptaan;
5. Melampirkan bukti kewarganegaraan pencipta dan pemegang hak cipta berupa fotocopy KTP atau paspor.
6.  Apabila pemohon badan hukum, maka pada surat permohonannya harus dilampirkan turunan resmi akta pendirian badan hukum tersebut
7.  Melampirkan surat kuasa, bilamana permohonan tersebut diajukan oleh seorang kuasa, beserta bukti kewarganegaraan kuasa tersebut
8.  Apabila permohonan tidak bertempat tinggal di dalam wilayah RI, maka untuk keperluan permohonan pendaftaran ciptaan ia harus memiliki tempat tinggal dan menunjuk seorang kuasa di dalam wilayah RI
9.  Apabila permohonan pendaftaran ciptaan diajukan atas nama lebih dari seorang dan atau suatu badan hukum, maka nama-nama pemohon harus ditulis semuanya, dengan menetapkan satu alamat pemohon
10.  Apabila ciptaan tersebut telah dipindahkan, agar melampirkan bukti pemindahan hak
11.  Melampirkan contoh ciptaan yang dimohonkan pendaftarannya atau penggantinya
12. Membayar biaya permohonan pendaftaran ciptaan Rp.200.000, khusus untuk permohonan pendaftaran ciptaan program komputer sebesar Rp.300.000

       PERSYARATAN PERMOHONAN PENDAFTARAN DISAIN INDUSTRI
1.  Mengajukan permohonan ke DJ HKI secara tertulis dalam Bahasa Indonesia:

2.  Permohonan ditandatangani oleh pemohon atau kuasanya, serta dilampiri:
Contoh fisik atau gambar atau foto serta uraian dari desain industri yang dimohonkan pendaftarannya.
Surat kuasa khusus, dalam hal permohonan diajukan melalui kuasa;
Surat pernyataan bahwa desain industri yang dimohonkan pendaftarannya adalah milik pemohon

3.  Mengisi formulir permohonan yang memuat
Tanggal, bulan, dan tahun surat permohonan;
Nama, alamat lengkap dan kewarganegaraan pemohon;
Nama dan alamat lengkap kuasa apabila permohonan diajukan melalui kuasa; dan
Nama negara dan tanggal penerimaan permohonan yang pertama kali dalam hal permohonan diajukan dangan hak prioritas

4.  Dalam hal permohonan diajukan secara bersama-sama oleh lebih dari satu pemohon, permohonan tersebut ditandatangani oleh salah satu pemohon dengan dilampiri persetujuan tertulis dari pemohon lain

5.  Dalam hal permohonan diajukan oleh bukan pendesain, permohonan harus disertai pernyataan yang dilengkapi dengan bukti yang cukup bahwa pemohon berhak atas desain industri yang bersangkutan;

6.  Membayar biaya permohonan sebesar Rp.300.000,- untuk UKM (usaha kecil dan menengah) dan Rp.600.000,- untuk non-UKM, untuk setiap permohonan


http://www.kumham-jogja.info/example-pages
http://holysabahol.blogspot.com/2014/04/ruang-lingkup-uu-tentang-hak-cipta_7.html
http://martindonovan91.blogspot.com/2013/04/ruang-lingkup-uud-tentang-hak-cipta-dan.html

Cyber Law, Computer Crime Act(Malaysia), dan Council of Europe Convension of Crime Cyber Crime

Cyber Law

Cyberlaw adalah hukum yang digunakan di dunia cyber (dunia maya), yang umumnya diasosiasikan dengan Internet. Cyberlaw dibutuhkan karena dasar atau fondasi dari hukum di banyak negara adalah "ruang dan waktu". Sementara itu, Internet dan jaringan komputer mendobrak batas ruang dan waktu ini .
yuridis, cyber law tidak sama lagi dengan ukuran dan kualifikasi hukum tradisional. Kegiatan cyber meskipun bersifat virtual dapat dikategorikan sebagai tindakan dan perbuatan hukum yang nyata.

Kegiatan cyber adalah kegiatan virtual yang berdampak sangat nyata meskipun alat buktinya bersifat elektronik. Dengan demikian subjek pelakunya harus dikualifikasikan pula sebagai orang yang telah melakukan perbuatan hukum secara nyata. Dari sini lahCyberlaw bukan saja keharusan, melainkan sudah merupakan kebutuhan untuk menghadapi kenyataan yang ada sekarang ini, yaitu dengan banyaknya berlangsung kegiatan cybercrime.

Computer Crime Act (Malaysia)

Cybercrime merupakan suatu kegiatan yang dapat dihukum karena telah menggunakan computer dalam jaringan internet yang merugikan dan menimbulkan kerusakan pada jaringan computer internet, yaitu merusak property, masuk tanpa izin, pencurian hak milik intelektual, pornografi, pemalsuan data, pencurian penggelapan dana masyarakat.

Cyber Law diasosiasikan dengan media internet yang merupakan aspek hukum dengan ruang lingkup yang disetiap aspeknya berhubungan dnegan manusia dengan memanfaatkan teknologi internet.

Council of Europe Convention on Cyber crime (Eropa)

Saat ini berbagai upaya telah dipersiapkan untuk memerangi cybercrime. The Organization for Economic Co-operation and Development (OECD) telah membuat guidelines bagi para pembuat kebijakan yang berhubungan dengan computer-related crime, di mana pada tahun 1986 OECD telah mempublikasikan laporannya yang berjudul Computer-Related Crime: Analysis of Legal Policy. Laporan ini berisi hasil survey terhadap peraturan perundang-undangan Negara-negara Anggota beserta rekomendasi perubahannya dalam menanggulangi computer-related crime tersebut, yang mana diakui bahwa sistem telekomunikasi juga memiliki peran penting dalam kejahatan tersebut.


Melengkapi laporan OECD, The Council of Europe (CE) berinisiatif melakukan studi mengenai kejahatan tersebut. Studi ini memberikan guidelines lanjutan bagi para pengambil kebijakan untuk menentukan tindakan-tindakan apa yang seharusnya dilarang berdasarkan hukum pidana Negara-negara Anggota, dengan tetap memperhatikan keseimbangan antara hak-hak sipil warga negara dan kebutuhan untuk melakukan proteksi terhadap computer-related crime tersebut.

Pada perkembangannya, CE membentuk Committee of Experts on Crime in Cyberspace of the Committee on Crime Problems, yang pada tanggal 25 April 2000 telah mempublikasikan Draft Convention on Cyber-crime sebagai hasil kerjanya ( http://www.cybercrimes.net), yang menurut Prof. Susan Brenner (brenner@cybercrimes.net) dari University of Daytona School of Law, merupakan perjanjian internasional pertama yang mengatur hukum pidana dan aspek proseduralnya untuk berbagai tipe tindak pidana yang berkaitan erat dengan penggunaan komputer, jaringan atau data, serta berbagai penyalahgunaan sejenis.


Jadi, perbedaan dari ketiga UU mengenai cybercrime di atas adalah :
Cyberlaw mencakup cybercrime yang dilakukan melalui akses internet. Setiap negara memiliki cyberlaw yang berbeda.
Computer Crime Act merupakan salah satu cyberlaw yang diterapkan di negara Malaysia, yang mencakup kejahatan melalui komputer (tanpa harus melalui internet).
Council of Europe Convention on Cyber Crime merupakan dewan eropa yang membuat perjanjian internasional guna menangani kejahatan komputer dan internet yang berlaku di internasional.


http://bsi133d07-04.blogspot.com/p/cyber-law.html
http://arisandi21.wordpress.com/2012/12/04/80/
http://maxdy1412.wordpress.com/2010/05/01/perbandingan-cyber-law-indonesia-computer-crime-act-malaysia-council-of-europe-convention-on-cyber-crime-eropa/
http://okkiprasetio.blogspot.com/2012/04/cyberlaw-computer-crime-act-council-of.html

Jumat, 21 Maret 2014

audit dengan Around The Computer dan Through The Computer dan IT forensik

 Audit atau pemeriksaan dalam arti luas bermakna evaluasi terhadap suatu organisasi, sistem, proses, atau produk. Audit dilaksanakan oleh pihak yang kompeten, objektif, dan tidak memihak, yang disebut  auditor. Tujuannya adalah untuk melakukan verifikasi bahwa subjek dari audit telah diselesaikan atau berjalan sesuai dengan standar, regulasi, dan praktik yang telah disetujui dan diterima.
Pengertian Audit Around The Computer

Audit around the computer adalah pendekatan audit dimana auditor menguji keandalan sebuah informasi yang dihasilkan oleh komputer dengan terlebih dahulu mengkalkulasikan hasil dari sebuah transaksi yang dimasukkan dalam sistem. Kemudian, kalkulasi tersebut dibandingkan dengan output yang dihasilkan oleh sistem. Apabila ternyata valid dan akurat, diasumsikan bahwa pengendalian sistem telah efektif dan sistem telah beroperasi dengan baik.
Jenis audit ini dapat digunakan ketika proses yang terotomasi dalam sistem cukup sederhana. Kelemahan dari audit ini adalah bahwa audit around the computer tidak menguji apakah logika program dalam sebuah sistem benar. Selain itu, jenis pendekatan audit ini tidak menguji bagaimana pengendalian yang terotomasi menangani input yang mengandung error. Dampaknya, dalam lingkungan IT yang komplek, pendekatan ini akan tidak mampu untuk mendeteksi banyak error.

Pengertian Audit Through The Computer
Audit through the computer adalah audit yang dilakukan untuk menguji sebuah sistem informasi dalam hal proses yang terotomasi, logika pemrograman, edit routines, dan pengendalian program. Pendekatan audit ini menganggap bahwa apabila program pemrosesan dalam sebuah sistem informasi telah dibangun dengan baik dan telah ada edit routines dan pengecekan pemrograman yang cukup maka adanya kesalahan tidak akan terjadi tanpa terdeteksi. Jika program berjalan seperti yang direncanakan, maka semestinya output yang dihasilkan juga dapat diandalkan.


IT forensic adalah merupakan Ilmu yang berhubungan dengan pengumpulan fakta dan bukti pelanggaran keamanan sistem informasi serta validasinya menurut metode yang digunakan (misalnya metode sebab-akibat), di mana IT Forensik bertujuan untuk mendapatkan fakta-fakta objektif dari sistem informasi.
Fakta-fakta tersebut setelah di verifikasi akan menjadi bukti-bukti yang akan di gunakan dalam proses hukum, selain itu juga memerlukan keahlian dibidang IT (termasuk diantaranya hacking) dan alat bantu (tools) baik hardware maupun software.
Contoh barang bukti dalam bentuk elektronik atau data seperti :
• Komputer
• Hardisk
• MMC
• CD
• Flashdisk
• Camera Digital
• Simcard/hp
Data atau barang bukti tersebut diatas diolah dan dianalisis menggunakan software dan alat khusus untuk dimulainya IT Forensik, Hasil dari IT Forensik adalah sebuah Chart data Analisis komunikasi data target.

Lalu Apa saja sih yang ada di dalamnya???
banyak sekali yang berada di dalam proses IT Audit maupun IT Forensic..ada lembar kerja, ada prosedur yang digunakan, ada juga tools-tools yang digunakan..bahkan ada metodologinya lhoo..untuk lebih lengkapnya ada di penjelasan di bawah ini :

PROSEDUR IT AUDIT:
●Kontrol lingkungan:
1. Apakah kebijakan keamanan (security policy) memadai dan efektif ?
2. Jika data dipegang oleh vendor, periksa laporan ttg kebijakan dan prosedural yg terikini dr external auditor
3. Jika sistem dibeli dari vendor, periksa kestabilan finansial
4. Memeriksa persetujuan lisen (license agreement)

●Kontrol keamanan fisik
5. Periksa apakah keamanan fisik perangkat keras dan penyimpanan data memadai
6. Periksa apakah backup administrator keamanan sudah memadai (trained,tested)
7. Periksa apakah rencana kelanjutan bisnis memadai dan efektif
8. Periksa apakah asuransi perangkat-keras, OS, aplikasi, dan data memadai

●Kontrol keamanan logikal
9. Periksa apakah password memadai dan perubahannya dilakukan reguler
10.Apakah administrator keamanan memprint akses kontrol setiap user


.       Lembar Kerja Audit

      2.1.  Around The Computer

Apakah kebijaksanaan pengamanan penggunaan aplikasi web zzz telah memperhatikan prinsip-prinsip umum kontrol aplikasi yang meliputi :

Pemisahaan tugas antara  pengguna, operasi, dan pengembangan  Y/T                             
Penggunaan aplikasi web hanya untuk yang berwenang                  Y/T
Menjamin adanya data yang telah divalidasi                                      Y/T
Menjamin adanya data yang ditransfer   benar dan lengkap                      Y/T                      
Tersedianya jejak audit yang memadai serta penelaahan oleh pihak yang berwenang   Y/T
Tersedianya prosedur restart dan recovery                                          Y/T

Ket : Y/T (Ya atau Tidak)

      2.2.  Through The Computer

a.)  INPUT CONTROL

Pada tahap awal penginputan control yang dimaksudkan disini adalah bertujuan untuk mendapatkan keyakinan bahwa dalam data transaksi input dengan valid, lengkap, serta bebas dari kesalahan dan penyalahgunaan. Dalam tahap awal ini salah satu termasuk bagian audit yang paling penting, karena jika salah menginput maka outputnya akan salah.

b.)  PROCESSING CONTROL

Pada tahap selanjutnya dengan processing control yaitu bertujuan untuk mendeteksi jangan sampai data  menjadi error karena adanya kesalahan proses, dari tahap ini kita bisa melihat adanya suatu pengendalian dalam pengontrolan dalam mengaudit.

c.)  ERROR CORECTION

Pada tahap selanjutnya dengan error correction, dalam mendeteksi suatu kesalahan adanya suatu pengatasan yaitu diantaranya adalah : Subtitusi simbol, Mengirim data koreksi, dan Kirim ulang.

d.)  OUTPUT CONTROL

Tahap berikutnya adalah output control dengan pengendalian keluaran ini merupakan pengendalian yang dilakukan untuk menjaga output sistem agar akurat lengkap yang menghasilkan hasil outputnya.

      Tools yang digunakan untuk IT Audit dan Forensik

Hardware:
Harddisk IDE & SCSI. kapasitas sangat besar, CD-R,DVR drives
– Memori yang besar (1-2GB RAM)
– Hub, Switch, keperluan LAN
– Legacy hardware (8088s, Amiga, …)
– Laptop forensic workstations

 Software
– Viewers (QVP http://www.avantstar.com dan http://www.thumbsplus.de
– Erase/Unerase tools: Diskscrub/Norton utilities)
– Hash utility (MD5, SHA1)
– Text search utilities (search di http://www.dtsearch.com/)
– Drive imaging utilities (Ghost, Snapback, Safeback,…)
– Forensic toolkits. Unix/Linux: TCT The Coroners Toolkit/ForensiX dan Windows: Forensic

Toolkit
– Disk editors (Winhex,…)
– Forensic acquisition tools (DriveSpy, EnCase, Safeback, SnapCopy,…)
– Write-blocking tools (FastBloc http://www.guidancesoftware.com) untuk memproteksi bukti bukti.



http://rainzacious.blogspot.com/2013/03/tugas-perbedaan-audit-arround-computer.html
http://www.docstoc.com/docs/30950667/IT-Audit-and-Forensic
http://irmarr.staff.gunadarma.ac.id/Downloads/files/11616/IT+Forensics.doc
http://indraasetiawan.wordpress.com/2013/03/18/contoh-prosedur-dan-lembar-kerja-auditing-around-the-computer-dan-auditing-through-the-computer/
http://azhar-artazie.blogspot.com/2013/03/perbedaan-audit-around-computer-dan.html
http://adedirgasaputra.blogspot.com/2010/04/it-forensik.html
http://wsilfi.staff.gunadarma.ac.id/Downloads/files/13308/ITAuditForensic.pdf

Kamis, 13 Maret 2014

Tentang audit trail

Audit Trail 
adalah urutan langkah didukung oleh bukti yang mendokumentasikan proses nyata dari sebuah aliran transaksi melalui sebuah organisasi, proses atau sistem. (Definisi untuk dan audit / atau lingkungan TI).

Sebuah log Audit adalah urutan kronologis catatan audit, masing-masing berisi bukti langsung yang berkaitan dengan dan yang dihasilkan dari pelaksanaan suatu proses bisnis atau fungsi sistem.

Catatan audit biasanya dihasilkan dari kegiatan seperti transaksi atau komunikasi oleh orang individu, sistem, rekening atau entitas lain.

Webopedia mendefinisikan suatu jejak audit ("yang menunjukkan catatan yang telah mengakses sistem komputer dan operasi apa yang dia telah dilakukan selama periode waktu tertentu." [1] )

Dalam telekomunikasi , istilah berarti catatan dari kedua selesai dan mencoba akses dan pelayanan, atau data yang membentuk jalur logis menghubungkan suatu urutan kejadian, digunakan untuk melacak transaksi yang telah mempengaruhi isi rekaman.

Dalam informasi atau keamanan komunikasi , informasi audit adalah catatan kronologis dari sistem kegiatan untuk memungkinkan rekonstruksi dan pemeriksaan urutan kejadian dan / atau perubahan dalam sebuah acara.

Dalam penelitian keperawatan , mengacu pada tindakan mempertahankan log berjalan atau jurnal dari keputusan yang berkaitan dengan proyek penelitian, sehingga jelas langkah yang diambil dan perubahan yang dibuat dengan aslinya protokol .

Dalam akuntansi , mengacu pada dokumentasi transaksi rinci mendukung ringkasan buku besar entri. Dokumentasi ini mungkin di atas kertas atau catatan elektronik.

Dalam pemeriksaan secara online , berkaitan dengan sejarah versi dari sebuah karya seni, desain, foto, video, atau bukti desain web selama siklus hidup proyek.

Proses yang menciptakan jejak audit harus selalu berjalan dalam privileged mode , sehingga dapat mengakses dan mengawasi semua tindakan dari semua pengguna, dan user biasa tidak bisa berhenti / mengubahnya. Selanjutnya, untuk alasan yang sama, jejak file atau tabel database dengan jejak tidak harus dapat diakses oleh pengguna normal.

Perangkat lunak ini dapat beroperasi dengan tertutup dilingkarkan kontrol, atau sebagai ' sistem tertutup , 'seperti yang diperlukan oleh banyak perusahaan saat menggunakan sistem Trail Audit.

Real Time Audit
Real Time Audit atau RTA adalah suatu sistem untuk mengawasi kegiatan teknis dan keuangan sehingga dapat memberikan penilaian yang transparan status saat ini dari semua kegiatan, di mana pun mereka berada. Ini mengkombinasikan prosedur sederhana dan logis untuk merencanakan dan melakukan dana untuk kegiatan dan “siklus proyek” pendekatan untuk memantau kegiatan yang sedang berlangsung dan penilaian termasuk cara mencegah pengeluaran yang tidak sesuai.

RTA menyediakan teknik ideal untuk memungkinkan mereka yang bertanggung jawab untuk dana, seperti bantuan donor, investor dan sponsor kegiatan untuk dapat “terlihat di atas bahu” dari manajer kegiatan didanai sehingga untuk memantau kemajuan. Sejauh kegiatan manajer prihatin RTA meningkatkan kinerja karena sistem ini tidak mengganggu dan donor atau investor dapat memperoleh informasi yang mereka butuhkan tanpa menuntut waktu manajer. Pada bagian dari pemodal RTA adalah metode biaya yang sangat nyaman dan rendah untuk memantau kemajuan dan menerima laporan rinci reguler tanpa menimbulkan beban administrasi yang berlebihan baik untuk staf mereka sendiri atau manajemen atau bagian dari aktivitas manajer.

Penghematan biaya overhead administrasi yang timbul dari penggunaan RTA yang signifikan dan meningkat seiring kemajuan teknologi dan teknik dan kualitas pelaporan dan kontrol manajemen meningkatkan menyediakan kedua manajer dan pemilik modal dengan cara untuk mencari kegiatan yang dibiayai dari sudut pandang beberapa manfaat dengan minimum atau tidak ada konsumsi waktu di bagian aktivitas manajer.

IT forensict
Komputer forensik (kadang-kadang dikenal sebagai komputer forensik ilmu [1] ) adalah cabang ilmu forensik digital yang berkaitan dengan bukti hukum ditemukan di komputer dan media penyimpanan digital. Tujuan dari komputer forensik adalah untuk memeriksa media digital secara forensik suara dengan tujuan untuk mengidentifikasi, melestarikan, memulihkan, menganalisis dan menyajikan fakta dan opini tentang informasi.

Meskipun paling sering dikaitkan dengan penyelidikan berbagai kejahatan komputer , forensik komputer juga dapat digunakan dalam proses perdata. Disiplin ini melibatkan teknik yang mirip dan prinsip untuk pemulihan data , tetapi dengan pedoman tambahan dan praktek yang dirancang untuk membuat jejak audit hukum.

Bukti dari investigasi komputer forensik biasanya tunduk pada pedoman yang sama dan praktek bukti digital lainnya. Telah digunakan dalam sejumlah kasus high profile dan menjadi diterima secara luas sebagai dapat diandalkan dalam sistem pengadilan AS dan Eropa.

PROSES FORENSIC
Teknik

Sejumlah teknik yang digunakan selama investigasi komputer forensik.

Palang-drive analisis
Sebuah teknik forensik yang berkorelasi informasi yang ada pada beberapa hard drive . Proses, yang masih sedang diteliti, dapat digunakan untuk mengidentifikasi jaringan sosial dan untuk melakukan deteksi anomali .

Tinggal analisis
Pemeriksaan komputer dari dalam sistem operasi menggunakan forensik adat atau ada alat sysadmin untuk mengekstrak bukti. Praktek ini berguna ketika berhadapan dengan Encrypting File System , misalnya, dimana kunci enkripsi bisa diperoleh dan, dalam beberapa hal, volume hard drive logis dapat dicitrakan (dikenal sebagai akuisisi hidup) sebelum komputer dimatikan.

Dihapus file
Teknik umum yang digunakan dalam forensik komputer adalah pemulihan file dihapus. Perangkat lunak forensik modern memiliki alat sendiri untuk memulihkan atau mengukir data yang dihapus. Sebagian besar sistem operasi dan file sistem tidak selalu menghapus file data fisik, memungkinkan untuk direkonstruksi dari fisik sektor disk . Ukiran berkas melibatkan mencari header file yang dikenal dalam disk image dan merekonstruksi bahan dihapus.

Ketika merebut bukti, jika mesin masih aktif, informasi apapun yang tersimpan hanya dalam RAM yang tidak pulih sebelum powering down mungkin akan hilang.Salah satu aplikasi dari "analisis hidup" adalah untuk memulihkan data RAM (misalnya, menggunakan Microsoft Cofee alat, windd, WindowsSCOPE) sebelum melepas pameran.

RAM dapat dianalisis untuk konten sebelum setelah kehilangan kekuasaan, karena muatan listrik yang tersimpan dalam sel-sel memori membutuhkan waktu untuk menghilang, efek dieksploitasi oleh serangan boot dingin . Lamanya waktu yang datanya pemulihan adalah mungkin meningkat dengan suhu rendah dan tegangan sel yang lebih tinggi. Memegang RAM unpowered bawah -60 ° C akan membantu melestarikan data residual dengan urutan besarnya, sehingga meningkatkan kemungkinan pemulihan yang sukses. Namun, dapat menjadi tidak praktis untuk melakukan hal ini selama pemeriksaan lapangan.

Sejumlah open source dan alat komersial ada untuk investigasi komputer forensik. Analisis forensik umum meliputi review manual material pada media, meninjau registri Windows untuk informasi tersangka, menemukan dan cracking password, pencarian kata kunci untuk topik yang terkait dengan kejahatan, dan mengekstrak e-mail dan gambar untuk diperiksa.

http://en.wikipedia.org/wiki/Computer_forensics
http://en.wikipedia.org/wiki/Audit_trail
http://wwwmikaelpaul.blogspot.com/2012/03/it-audit-trail-real-time-audit-it.html
http://mami96.wordpress.com/2012/02/29/it-audit-trailreal-time-audit-it-forensik/