2011-12-26


MAKALAH  S I A
(SISTEM INFORMASI AKUNTANSI)




Nama : DILIYANA YUSUF
NPM : 33109726
Kelas : 3 DB 03
diliyanayusuf@gmail.com




KATA PENGANTAR

Kata pengantar Makalah ini dibuat untuk memenuhi tugas system informasi akuntansi , dan juga dapat menambah pengetahuan untuk para mahasiswa. materi makalah ini adalah penipuan dan pengamanan komputer. Karena banyak sekali penipuan yang terjadi di sekitar kita namun kita masih kurang tahu akan masalah penipuan komputrer ini, di makalah ini dijelaskan juga bagaimana cara penanganan pengamanan computer. Penyusunan makalah ini belum sempurna baik dari segi isi maupun bahasa. Semoga makalah ini bermanfaat bagi para semua pembaca.



                                                                                                                        Penulis

                                                                                                                Diliyana Yusuf








FLOW CHAT PEMBELIAN




Penipuan dan Pengamanan Komputer
Penipuan dan pengamanan komputer Proses penipuan Tiga karakteristik penipuan:
• The theft of something
• The conversion to cash
• The concealment
 Cara yang umum dan efektif untuk menyembunyikan suatu pencurian adalah untuk membebankan item yang dicuri kesuatu akun biaya,cara lain untuk menyembunyikan asset adalah dengan cara gali lubang tutup lubang (lapping). Pada skema kiting, pelaku menutupi pencuriannya dengan cara menciptakan uang melalui transfer uang antar bank.
Sebab – sebab terjadinya penipuan penelitian menunjukkan bahwa terdapat tiga kondisi yang biasanya terjadi sebelum terjadinya penipuan yaitu:
A. tekanan atau motif
b. Dilihat dari tekanan pekerjaan yaitu gaji yang rendah, tidak adanya pengakuan atas kinerja, ketidak puasan atas pekerjaan, dan rasa takut akan kehilangan pekerjaan.
 c. Tekanan lainnya yaitu tantangan,tekanan keluarga/rekan kerja,ketidak stabilan emosi,kebutuhan akan kekuasaan dan harga diri/ambisi yang berlebihan. - Peluang Peluang adalah kondisi atau situasi yang memungkinakan seseorang untuk melakukan dan menutupi suatu tindakan yang tidak jujur.
Peluang seringkalo berasal dari kurangnya pengendalian internal,peluang paling umum menimbulkan penipuan.berasal dari kegagalan perusahaan untuk menjalankan system pengendalian. - rasionalisasi kebanyakan pelaku penipuan mempunyai alas an atau rasionalisasi yang membuat mereka merasa perilaku yang illegal tersebut sebagai sasuatu yang wajar. Berikut adalah sebagian dari rasionalisasi yang paling sering digunakan: Pelaku “hanya meminjam” asset yang dicuri Apa yang saya lakukan tidak seserius itu. Penipuan komputer Department kehakiman Ameriak Serikat mendefinisikan computer sebagai tinfak illegal apapun yang membutuhkan pengetahuan teknologi computer untuk melakukan tindakan awal penipuan, penyelidikan atau pelaksanaannya.contoh: pencurian, penggunaan,akses,modifikasi,penyalinan,perusakan software atau data secara tidak sah.
Peningkatan Penipuan Komputer  :
1. Tidak semua orang setuju tentang hal-hal yang termasuk penipuan computer.
2. Banyak penipuan computer yang tidak terdeteksi. Pada suatu hari, FBI memperkirakan bahwa hanya 1 persen dari seluruh kejahatan computer yang terdeteksi, yang lainnya memperkirakan antara hingga 5 hingga 20 persen.
 3. Sekiar 80 hingga 90 persen penipuan yang terungkap, tidak dilaporkan. Hanya industry perbankan yang disyaratkan oleh peraturan untuk melaporkan seluruh jenis penipuan.
4. Sebagian jaringan memliki tingkat keamanan yang rendah.
 5. Banyak halaman dalam internet yang memeberikan instruksi per lngkah tentang bagaimana memulai kejahatan dan melakukan penyalahgunaan computer.
6. Organisasi-organisasi yang melacak penipuan komputer memperkirakan bahwa 80% usaha di Ameriak Serikat telah menjadi korban paling tidak sati insiden penipuan computer dengan biaya mencapai $10 miliar pertahun Penipuan dan teknik penyalahguanaan computer .
Beberapa teknik penipuan dan penyalahgunaan computer:
- Internet misinformation and terrorism (informasi yang salah diinternet dan terorisme internet)
- Logic time bomb (bom waktu logika)
- Masquerading or impersonation (menyamar atau meniru)
- Password cracking (penjebolan password)
- Piggybacking (menyusup)
- Round-down (pembuatan kebawah)
- Salami technique (teknik salami)
- Software privacy (pembajakn software)
- Scavenging (pencarian)
 - Social engineering (rekayasa social)

Referensi : - Romney, Marshall B., Sistem Informasi Akuntansi, Edisi 9, Buku 1, Salemba Empat, Jakarta - http://dwisetiyono23.blogspot.com/2011/11/makalah-sia-penipuan-dan-pengamanan.html





Teknologi informasi
Teknologi informasi memungkinkan organisasi dengan mudah mengumpulkan informasi tentang pegawai dalam jumlah besar. Diskusikan isu-isu berikut ini :
1. Sejauh mana manajemen seharusnya mengawasi email pegawai?
2. Sejauh mana manajemen seharusnya mengawasi website yang dikunjungi pegawai?
3. Sejauh mana manajemen seharusnya mengawasi kinerja pegawai, dengan contohnya menggunakan software untuk menelusuri key stoke perjamnya. atau dengan unit waktu lainnya? Apabila informasi seperti itu dikumpulkan, bagaimana seharusnya pemakaiannya?
4. Haruskah perusahaan mempergunakan software untuk secara elektronik menghapus jejak email?
 5. Dalam situasi apa dan untuk siapa sebuah perusahaan dapat menyebabkan informasi yang dikumpulkan tentang orang-orang yang mengunjungi website mereka?
 .. . .JawabaN . . ..
 1. manajemen diharuskan mempunyai account pegawai, supaya manajemen bisa mengawasi kegiatan pegawai.
2. manajemen bisa menggunakan web search engine spam, karna dapat memudahkan manajemen untuk melihat dan mengawasi wub-web apa saja yang telah dikunjungi pegawai,
 3. Key perfomance Indicators (KPI) digunakan untuk mengelola kinerja para pegawai yang didalamnya termasuk juga dalam reward system atau bonus, gaji, dll. Periode pengukuran bisa setiap bulan atau 3 bulan sekali. kinerja KPI juga harus semakin baik,
4. sebaiknya tidak harus menghapus jejak email, karna jejak email sangatlah mudah untuk di hapus,
 5. situasi suatu perusahaan sedang melakukan promosi atau memberikan informasi-informasi tentang perusahaan dan informasi diberikan kepada pegawai dan pengunjung website.





E-COMMERCE
E-Commerce adalah Elektronic Commerce merupakan proses jual beli barang, jasa, maupun pemasaran dengan penggunaan Internet untuk belanja online, seperti untuk belanja produk dan jasa, dengan kata lain dagang secara elektronik E-Commerce mempunyai beberapa tipe, yaitu : 1. B2B (Business To Businnes) 2. C2B (Consumer To Business) 3. C2C (Consumer To Consumer) 4. B2C (Business To Consumer) 5. Non Business E-Commerce 6. Intrabusiness E-Commerce memulai e-commerce ini tidak sulit, tinggal punya hosting dan domain e-commerce pun dapat dimulai, bahkan dengan blog pun bisa diterapkan e-commerce. Kelebihan E-Commerce adalah dapat mengurangi biaya pengiklanan serta efektif untuk jangka panjang, anda juga dapat melakukan bisnis walaupun dengan modal yang kurang. sementara itu Kelemahan E-Commerce, mungkin sewaktu-waktu anda sebagai owner e-commerce dapat diserang oleh cybercrime, cara pembayaran yang mungkin bagi orang awan terlalu rumit.
E-dagang atau e-commerce merupakan bagian dari e-business, di mana cakupan e-business lebih luas, tidak hanya sekedar perniagaan tetapi mencakup juga pengkolaborasian mitra bisnis, pelayanan nasabah, lowongan pekerjaan dll. Selain teknologi jaringan www, e-dagang juga memerlukan teknologi basisdata atau pangkalan data (databases), e-surat atau surat elektronik (e-mail), dan bentuk teknologi non komputer yang lain seperti halnya sistem pengiriman barang, dan alat pembayaran untuk e-dagang ini.
Faktor kunci sukses dalam e-commerce
Dalam banyak kasus, sebuah perusahaan e-commerce bisa bertahan tidak hanya mengandalkan kekuatan produk saja, tapi dengan adanya tim manajemen yang handal, pengiriman yang tepat waktu, pelayanan yang bagus, struktur organisasi bisnis yang baik, jaringan infrastruktur dan keamanan, desain situs web yang bagus, beberapa faktor yang termasuk:
  1. Menyediakan harga kompetitif
  2. Menyediakan jasa pembelian yang tanggap, cepat, dan ramah.
  3. Menyediakan informasi barang dan jasa yang lengkap dan jelas.
  4. Menyediakan banyak bonus seperti kupon, penawaran istimewa, dan diskon.
  5. Memberikan perhatian khusus seperti usulan pembelian.
  6. Menyediakan rasa komunitas untuk berdiskusi, masukan dari pelanggan, dan lain-lain.
Masalah e-commerce
  1. Penipuan dengan cara pencurian identitas dan membohongi pelanggan.
  2. Hukum yang kurang berkembang dalam bidang e-commerce ini.


E-BUSINESS
E – Business “Electronic Business” E-business adalah Electronic Business adalah sebagai kegiatan bisnis yang dilakukan secara otomatis dan semiotomatis dengan menggunakan sistem informasi komputer. merupakan bentuk kegiatan bisnis yang dilakukan dengan menggunakan teknologi Internet. E-business memungkinkan suatu perusahaan untuk berhubungan dengan sistem pemrosesan data internal dan eksternal mereka secara lebih efisien dan fleksibel. Dalam hal ini, E-business meliputi segala macam fungsi dan kegiatan bisnis menggunakan data elektronik, value chain: pembelian secara elektronik (electronic purchasing), manajemen rantai suplai (supply chain management), pemrosesan order elektronik, penanganan dan pelayanan kepada pelanggan, dan kerja sama dengan mitra bisnis. E-bisnis memberi kemungkinan untuk pertukaran data di antara satu perusahaan dengan perusahaan lain, baik lewat web, Internet, intranet, extranet atau kombinasi di antaranya
Keuntungan konsep bisnis ini adalah :
1. Mampu mengembangkan bisnis secara mandiri menggunakan teknologi informasi.
2. mampu meningkatkan pemasaran suatu perusahaan dengan menggunakan teknologi informasi

7 strategi taktis untuk sukses dalam e-Business [1]
  1. Fokus. Produk-produk yang dijual di internet harus menjadi bagian yang fokus dari masing-masing manajer produk.
  2. Banner berupa teks, karena respons yang diperoleh dari banner berupa teks jauh lebih tinggi dari banner berupa gambar.
  3. Ciptakan 2 level afiliasi. Memiliki distributor penjualan utama dan agen penjualan kedua yang membantu penjualan produk/bisnis.
  4. Manfaatkan kekuatan e-mail. E-mail adalah aktivitas pertama yang paling banyak digunakan di Internet, maka pemasaran dapat dilakukan melalui e-mail atas dasar persetujuan.
  5. Menulis artikel. Kebanyakan penjualan adalah hasil dari proses edukasi atau sosialisasi, sehingga produk dapat dipasarkan melalui tulisan-tulisan yang informatif.
  6. Lakukan e-Marketing. Sediakan sebagian waktu untuk pemasaran secara online.
  7. Komunikasi instan. Terus mengikuti perkembangan dari calon pembeli atau pelanggan tetap untuk menjaga kepercayaan dengan cara komunikasi langsung.

Masalah Keamanan e-Business

Kerahasiaan dan Pribadi

Kerahasiaan adalah sejauh mana suatu bisnis menyediakan informasi pribadi yang tersedia untuk bisnis lain dan individu lain.[4] Bisnis apapun harus menjaga kerahasiaan informasi agar tetap aman dan hanya dapat diakses oleh penerima yang dimaksud. Untuk menjaga informasi tetap aman dan terjaga, setiap catatan transaksi dan berkas lain perlu dilindungi dari akses yang tidak sah, serta memastikan transmisi data dan penyimpanan informasi yang aman. Cara enkripsi dan firewall adalah yang mengatur sistem ini.[5]

Keabsahan Data

Transaksi e-Business memiliki tantangan yang lebih besar untuk membangun keabsahan karena data dari internet sangat mudah untuk diubah dan disalin. Kedua belah pihak yang terkait dalam
e-Business sama-sama ingin memastikan keaslian masing-masing rekan, terutama jika salah satu pihak akan melakukan pemesanan dan transaksi pembayaran elektronik. Salah satu cara yang umum untuk memastikan hal ini adalah dengan membatasi akses ke jaringan Internet dengan menggunakan teknologi Virtual Private Network. Pembuktian keabsahan yang lebih rumit adalah dengan adanya kata kunci rahasia atau pin, kartu kredit, dan pengenalan suara. Sebagian besar transaksi e-Business diverifikasi dengan memeriksa kartu kredit dan nomor kartu kredit pembeli.[5]

Kontrol Akses

Ketika suatu sumber data dan informasi elektronik hanya terbatas pada beberapa individu yang berwenang, pelaku bisnis dan pelanggannya harus memiliki jaminan bahwa tidak ada orang lain dapat mengakses informasi tersebut. Ada beberapa teknik untuk mengatur kontrol akses ini, yaitu firewall, hak akses, identifikasi pengguna dan teknik otentikasi (seperti password dan sertifikat digital), Virtual Private Network (VPN), dan banyak lagi.[5]

Solusi Keamanan

Ketika datang ke solusi keamanan, ada beberapa tujuan utama yang harus dipenuhi. Tujuan ini adalah data integritas, otentikasi kuat, dan privasi.





Sistem pengendalian
sistem informasi,komputer dan SIA
Mencapai keamanan dan pengendalian yang memadai atas sumber daya informasi organisasi, harus menjadi prioritas pihak manajemen puncak. Oleh karena sistem informasi berkembang, begitu pula dengan sistem pengendalian internal. Ketika bisnis bergeser dari sistem manual ke sistem komputer utama, pengendalian baru harus dikembangkan untuk menurunkan atau mengendalikan risiko yang dibawa oleh sistem informasi berdasarkan komputer yang baru ini. Oleh karena adanya pergeseran ke lingkungan e-commerce berdasarkan Internet, pengendalian baru perlu dikembangkan untuk mengendalikan munculnya risiko-risiko baru.
Untungnya, perkembangan dalam sistem informasi dan dalam TI juga memberikan kesempatan bagi organisasi untuk meningkatkan pengendalian internalnya.
Apa yang Terdapat dalam Sistem Andal?
Ada 4 prinsip secara umum untuk menetapkan apakah suatu sistem andal atau tidak, yaitu:
1. Ketersediaan (availability). Sistem tersebut tersedia untuk dioperasikan dan digunakan dengan mencantumkannya pada pernyataan atau perjanjian tingkat pelayanan.
2. Keamanan (security). Sistem dilindungi dari akses fisik maupun logis yang tidak memiliki otorisasi. Hal ini akan membantu mencegah: a) penggunaan yang tidak sesuai, pemutarbalikan, penghancuran atau pengungkapan informasi dan software, serta, b) pencurian sumber daya sistem.
3. Dapat dipelihara (maintainability). Sistem dapat diubah apabila diperlukan tanpa mempengaruhi ketersediaan, keamanan, dan integritas sistem. Hanya perubahan dokumen yang memiliki otorisasi dan teruji sajalah yang termasuk dalam sistem dan data terkait. Bagi seluruh perubahan yang telah direncanakan dan dilaksanakan, harus tersedia sumber daya yang mengelola, menjadwalkan, mendokumentasikan, dan mengkomunikasikan perubahan ke pihak manajemen dan para pemakai yang memiliki otorisasi.
4. Integritas (integrity). Pemrosesan sistem bersifat lengkap, akurat, tepat waktu dan diotorisasi. Sebuah sistem dikatakan memiliki integritas apabila dapat melaksanakan fungsi yang diperuntukkan bagi sistem tersebut secara keseluruhan dan bebas dari manipulasi sistem, baik yang tidak diotorisasi maupun yang tidak disengaja.
Bagi setiap prinsip keandalan di atas, tiga kriteria berikut ini dikembangkan untuk mengevaluasi pencapaian prinsip-prinsip tersebut.

Evolusi Sistem Informasi Berbasis Komputer

Fokus Awal Pada Data

Pada awal abad ke 20 pemakaian komputer terbatas hanya untuk aplikasi akuntansi dan digunakan nama EDP yang merupakan aplikasi sistem informasi yang paling dasar dalam setiap perusahaan. Sekarang kita menggunakan istilah SIA untuk menggantikan EDP.
Fokus Baru Pada Informasi
Konsep penggunaan komputer untuk mendukung sistem informasi manajemen mulai diperkenalkan pada tahun 1964 oleh para pembuat komputer. Konsep SIM menyadari bahwa aplikasi komputer harus diterapkan untuk tujuan utama menghasilkan informasi manajemen.
Fokus Revisi Pada Pendukung Keputusan
Sementara SIM terus berkembang dalam menghadapi kelemahan-kelemahannya, muncul pendekatan baru dengan nama DSS, yaitu sistem penghasil informasi yang ditujukan pada suatu masalah tertentu yang harus dipecahkan oleh manajer.
Fokus Sekarang Pada Komunikasi
Penerapan OA (Office Automation) untuk memudahkan komunikasi dan peningkatan produktivitas diantara para manajer dan pekerja kantor lainnya melalui penggunaan alat-alat elektronik.
Fokus Potensial Pada Konsultasi
Saat ini sedang berlangsung gerakan untuk menerapkan Kecerdasan Buatan (
I) bagi masalah-masalah bisnis. Ide dasar dari AI adalah bahwa komputer dapat diprogram untuk melaksanakan sebagian penalaran logis yang sama seperti manusia.
Definisi SIA :
Suatu komponen organisasi yang mengumpulkan, mengklasifikasikan, mengolah, menganalisa dan mengkomunikasikan informasi finansial dan pengambilan keputusan yang relevan bagi pihak luar perusahaan dan pihak ekstern.
Karakteristik SIA yang membedakannya dengan subsistem CBIS lainnya :
1. SIA melakasanakan tugas yang diperlukan
2. Berpegang pada prosedur yang relatif standar
3. Menangani data rinci
4. Berfokus historis
5. Menyediakan informasi pemecahan minimal
Perbedaan SIA dan SIM :
· SIA mengumpulkan mengklasifikasikan, memproses, menganalisa dan mengkomunikasikan informasi keuangan sedang
· SIM mengumpulkan mengklasifikasikan, memproses, menganalisa dan mengkomunikasikan semua
tipe informasi