pembobolan bank dengan it

11
Pembobolan Bank Berbasis IT Budi Rahardjo [email protected] JW Marriott Hotel, Jakarta, 17 Februari 2010

Upload: budi-rahardjo

Post on 27-May-2015

2.439 views

Category:

Documents


0 download

DESCRIPTION

Masalah penyalahgunaan IT di lingkungan Perbankan.

TRANSCRIPT

Page 1: Pembobolan Bank Dengan IT

PembobolanBankBerbasisIT

[email protected]

JWMarriottHotel,Jakarta,17Februari2010

Page 2: Pembobolan Bank Dengan IT

LatarBelakang

•  Semakinbanyaknyalayananbankyangdapatdiaksesnasabahsecaralangsungdenganmenggunakanteknologiinformasi

•  Penggunaanteknologiinformasididalambankpunsemakinmeningkat

•  Teknologiinformasidankomputerberkembangterusdenganmenghasilkanprodukyangsemakincepatdankecilukurannya

•  Meningkatnyakejahatanyangdilakukandenganmenggunakanteknologiinformasi

17Februari2010 2BR‐PembobolanBankdenganIT

Page 3: Pembobolan Bank Dengan IT

GarisBesar

•  ITdisalahgunakanuntukmelakukanfraud(pembobolan)– External– Internal

•  ITdigunakanuntukmendapatkaninformasi,frauddilakukansecarakonvensional

17Februari2010 3BR‐PembobolanBankdenganIT

Page 4: Pembobolan Bank Dengan IT

PenyalahgunaanIT

•  Olehpihakeksternal– Internetbanking• Webinternetbankingabal‐abal/gadungan• Buruknyadesaindanimplementasidariaplikasiinternetbanking(misalmenggunakandatapribadisebagaibagiandariusername)• Takeoverkomputerklien• Diperlukanauditsecuritydariaplikasi

17Februari2010 4BR‐PembobolanBankdenganIT

Page 5: Pembobolan Bank Dengan IT

PenyalahgunaanIT

•  Olehpihakeksternal(cont.)– SMSbanking•  Jikamenggunakanplaintext,rentanbocordata

– mBanking?– Penyadapanjaringankomunikasi(internet,LAN,VSAT,…)

– ATMdipasangialat

17Februari2010 5BR‐PembobolanBankdenganIT

Page 6: Pembobolan Bank Dengan IT

PenyalahgunaanIT

•  Olehpihakinternal– Mengaksescorebankingatauaplikasi(ataudevices)untukmembuattransaksi[iktif

– LinkkartuATMkerekeningyangberbeda– Dampaklebihdahsyatdaripadaattackdarieksternal

– Proteksi:logging,analysis

17Februari2010 6BR‐PembobolanBankdenganIT

Page 7: Pembobolan Bank Dengan IT

ITsebagaipendukungfraud

•  ITdigunakanuntukmendapatkandatanasabah– Skimmer(menangkapdatadimagneticstrip)– Sniffer(menangkappaketdatayanglalulalangdijaringankomunikasi)

– Keylogger(menangkapapayangdiketikkandikeyboardkomputer)

– Phishing(personalinformation4ishing,dengansitusabal‐abal,socialengineering)

17Februari2010 7BR‐PembobolanBankdenganIT

Page 8: Pembobolan Bank Dengan IT

Perlindungan

•  Two­factorauthentication– Whatyouhave– Whatyouknow– Whatyouare

•  Datayangberubahsecaradinamik(misaldenganmenggunakantoken)

•  Loggingdananalisisdata

17Februari2010 8BR‐PembobolanBankdenganIT

Page 9: Pembobolan Bank Dengan IT

Perlindungan

•  Desaindanimplementasiaplikasiyangsecure

•  Evaluasiberkalakondisi([isikdanlogic)darideliverychannel(misalATM)

17Februari2010 9BR‐PembobolanBankdenganIT

Page 10: Pembobolan Bank Dengan IT

Perlindungan

•  Edukasimasyarakat/nasabah– Untukmengurangipotensiseranganphishing– KebijakanbahwabanktidakakanpernahmenanyakanPIN/passwordmelaluitelepon/email/SMS

– TidakmenggunakandatapribadisebagaibagiandariPIN/password

– Tidakmenampilkandatapribadidiberbagailayanansocialnetwork

– Kemanaharusmelapor(helpdesk)17Februari2010 10BR‐PembobolanBankdenganIT

Page 11: Pembobolan Bank Dengan IT

Penutup

•  SemogalayananperbankanIndonesiabisalebihamandannyaman

17Februari2010 11BR‐PembobolanBankdenganIT