Rabu, 31 Oktober 2012

KASUS 2



Studi Kasus

        Sebuah Bank Swasta terkemuka menunjuk tim audit TI Ernst & Young untuk melakukan review atas penerapan sistem Perbankan yang terintegrasi. Pemeriksaan ini terbagi dalam dua fase. Pada fase pertama mencakup kegiatan, sebagai berikut:

1. Manajemen Proyek
Melakukan review atas manajemen proyek untuk memastikan bahwa semua outcome yang diharapkan tertuang dalam rencana proyek. Pada tahapan ini, auditor TI melakukan review atas project charter, sumber daya yang akan digunakan, alokasi penugasan dan analisa tahapan pekerjaan proyek.

2. Desain Proses dan Pengendalian Kontrol Aplikasi
Review mengenai desain pengendalian dalam modul-modul Perbankan tersebut, yaitu pinjaman dan tabungan. Untuk itu dilakukan review atas desain proses dimana auditor mengevaluasi proses, risiko dan pengendalian mulai dari tahapan input, proses maupun output.

3. Desain Infrastruktur
Review ini mencakup analisa efektivitas dan efisiensi desain infrastruktur pendukung (server, workstation, sistem operasi, database dan komunikasi data).
Hasil follow up dijadikan dasar oleh manajemen untuk memulai implementasi sistem Perbankan yang terintegrasi tersebut.
Berdasarkan nilai tambah yang diberikan melalui rekomendasi pada fase pertama, perusahaan menunjuk kembali auditor untuk melakukan review fase kedua secara paralel pada saat implementasi dilakukan, yaitu review terhadap:
  • Migrasi data, pada saat “roll-out” ke cabang-cabang, termasuk kapasitas pemrosesan dan penyimpanannya.
  • Aspek lainnya termasuk persiapan help-desk contingency dan security .
  • Kesiapan pemakai dalam menggunakan sistem ini, kualitas pelatihan yang diberikan dan dokumentasi pengguna ( user manual )
  • Prosedur-prosedur manajemen perubahan ( change management ) dan testing
Auditor selanjutnya diminta memberikan saran mengenai risiko-risiko yang masih tersisa, sebelum manajemen memutuskan sistem barunya dapat “go-live”. Isnaeni Achdiat


Standar (COBIT)
Control Objectives for Information and related Technology (COBIT, saat ini edisi ke-3) adalah sekumpulan dokumentasi best practices untuk IT governance yang dapat membantu auditor, manajemen and pengguna ( user ) untuk menjembatani gap antara risiko bisnis, kebutuhan kontrol dan permasalahan-permasalahan teknis.
COBIT dikembangkan oleh IT Governance Institute, yang merupakan bagian dari Information Systems Audit and Control Association (ISACA). COBIT memberikan arahan ( guidelines ) yang berorientasi pada bisnis, dan karena itu business process owners dan manajer, termasuk juga auditor dan user, diharapkan dapat memanfaatkan guideline ini dengan sebaik-baiknya.
Kerangka kerja COBIT ini terdiri atas beberapa arahan ( guidelines ), yakni:
Control Objectives: Terdiri atas 4 tujuan pengendalian tingkat-tinggi ( high-level control objectives ) yang tercermin dalam 4 domain, yaitu: planning & organization acquisition & implementation delivery & support , dan monitoring .
Audit Guidelines: Berisi sebanyak 318 tujuan-tujuan pengendalian yang bersifat rinci (detailed control objectives ) untuk membantu para auditor dalam memberikan management assurance dan/atau saran perbaikan.
Management Guidelines: Berisi arahan, baik secara umum maupun spesifik, mengenai apa saja yang mesti dilakukan, terutama agar dapat menjawab pertanyaan-pertanyaan berikut:
  • Sejauh mana Anda (TI) harus bergerak, dan apakah biaya TI yang dikeluarkan sesuai dengan manfaat yang dihasilkannya.
  • Apa saja indikator untuk suatu kinerja yang bagus?
  • Apa saja faktor atau kondisi yang harus diciptakan agar dapat mencapai sukses (critical success factors )?
  • Apa saja risiko-risiko yang timbul, apabila kita tidak mencapai sasaran yang ditentukan?
  • Bagaimana dengan perusahaan lainnya – apa yang mereka lakukan?
  • Bagaimana Anda mengukur keberhasilan dan bagaimana pula membandingkannya.
The COBIT Framework memasukkan juga hal-hal berikut ini:
  • Maturity Models – Untuk memetakan status maturity proses-proses TI (dalam skala 0 - 5) dibandingkan dengan “the best in the class in the Industry” dan juga International best practices
  • Critical Success Factors (CSFs) – Arahan implementasi bagi manajemen agar dapat melakukan kontrol atas proses TI.
  • Key Goal Indicators (KGIs) – Kinerja proses-proses TI sehubungan dengan business requirements
  • Key Performance Indicators (KPIs) – Kinerja proses-proses TI sehubungan denganprocess goals
COBIT dikembangkan sebagai suatu generally applicable and accepted standard for good Information Technology (IT) security and control practices . Istilah “ generally applicable and accepted ” digunakan secara eksplisit dalam pengertian yang sama seperti Generally Accepted Accounting Principles (GAAP).
Sedang, COBIT's “good practices” mencerminkan konsensus antar para ahli di seluruh dunia. COBIT dapat digunakan sebagai IT Governance tools, dan juga membantu perusahaan mengoptimalkan investasi TI mereka. Hal penting lainnya, COBIT dapat juga dijadikan sebagai acuan atau referensi apabila terjadi suatu kesimpang-siuran dalam penerapan teknologi.
Suatu perencanaan Audit Sistem Informasi berbasis teknologi (audit TI) oleh Internal Auditor, dapat dimulai dengan menentukan area-area yang relevan dan berisiko paling tinggi, melalui analisa atas ke-34 proses tersebut. Sementara untuk kebutuhan penugasan tertentu, misalnya audit atas proyek TI, dapat dimulai dengan memilih proses yang relevan dari proses-proses tersebut.
Lebih lanjut, auditor dapat menggunakan Audit Guidelines sebagai tambahan materi untuk merancang prosedur audit. Singkatnya, COBIT khususnya guidelines dapat dimodifikasi dengan mudah, sesuai dengan industri, kondisi TI di Perusahaan atau organisasi Anda, atau objek khusus di lingkungan TI.
Selain dapat digunakan oleh Auditor, COBIT dapat juga digunakan oleh manajemen sebagai jembatan antara risiko-risiko TI dengan pengendalian yang dibutuhkan (IT risk management) dan juga referensi utama yang sangat membantu dalam penerapan IT Governance di perusahaan. IS


Audit TI
Seiring dengan makin banyaknya institusi, baik pemerintahan maupun swasta, yang mengandalkan TI untuk mendukung jalannya operasional sehari-hari, maka kesadaran akan perlunya dilakukan review atas pengembangan suatu sistem informasi semakin meningkat.
Risiko-risiko yang mungkin ditimbulkan sebagai akibat dari gagalnya pengembangan suatu sistem informasi, antara lain:
  • Biaya pengembangan sistem melampaui anggaran yang ditetapkan.
  • Sistem tidak dapat diimplementasikan sesuai dengan jadwal yang ditetapkan.
  • Sistem yang telah dibangun tidak memenuhi kebutuhan pengguna.
  • Sistem yang dibangun tidak memberikan dampak effisiensi dan nilai ekonomis terhadap jalannya operasi institusi, baik pada masa sekarang maupun masa datang.
  • Sistem yang berjalan tidak menaati perjanjian dengan pihak ketiga atau memenuhi aturan yang berlaku.
Untuk mengantisipasi hal itu, perusahaan menginginkan adanya assurance dari pihak yang berkompeten dan independen mengenai kondisi sistem TI yang akan atau sedang mereka gunakan. Pihak yang paling berkompeten dan memiliki keahlian untuk melakukan review tersebut adalah Auditor Sistem Informasi (Auditor TI).
Pekerjaan auditor TI ini belum banyak dikenal di Indonesia . Di samping itu, jumlah tenaga auditor TI yang menyandang sertifikasi Internasional ( CISA, Certified Information System Auditor ) juga masih sangat terbatas.
solusi
Best Practice menyarankan agar dalam proses pengembangan suatu sistem informasi yang signifikan, perlu dilakukan review, baik itu sebelum atau pada saat implementasi ( pre-implementation system ), maupun setelah sistem “live” ( post-implementation system ).
Manfaat Pre-Implementation Review:
  • Institusi dapat mengetahui apakah sistem yang telah dibuat sesuai dengan kebutuhan ataupun memenuhi acceptance criteria.
  • Mengetahui apakah pemakai telah siap menggunakan sistem tersebut.
  • Mengetahui apakah outcome sesuai dengan harapan manajemen.
Manfaat Post-Implementation Review:
  • Institusi mendapat masukan atas risiko-risiko yang masih ada dan saran untuk penanganannya.
  • Masukan-masukan tersebut dimasukkan dalam agenda penyempurnaan sistem, perencanaan strategis dan anggaran pada periode berikutnya.
  • Bahan untuk perencanaan strategis dan rencana anggaran di masa datang.
  • Memberikan reasonable assurance bahwa sistem informasi telah sesuai dengan kebijakan atau prosedur yang telah ditetapkan.
  • Membantu memastikan bahwa jejak pemeriksaan (audit trail) telah diaktifkan dan dapat digunakan oleh manajemen, auditor maupun pihak lain yang berwenang untuk melakukan pemeriksaan.
  • Membantu dalam penilaian apakah initial proposed values telah terealisasi dan saran tindak lanjutnya. IS


KASUS 3



11 Juta Password Dibobol dari Situs Game Jerman


KOMPAS.com - Keamanan data pribadi ketika berselancar di internet adalah kekhawatiran utama semua orang. Apalagi bila sampai data tersebut dibobol dan diperlihatkan secara umum di dunia maya. Pembobolan seperti itu terjadi pada website gaming Gamigo, situs yang menjalankan beberapa game online di Jerman, seperti Last Chaos, Fiesta Online, Cultures Online, UFO Online, Jagged Alliance Online, Grimlands, dan Otherland.
Jumlah yang berhasil dibobol hacker tersebut tidak main-main. Sebanyak 11 juta password dan lebih dari 8 juta alamat email dipublikasikan di forum Inside Pro. Walaupun bentuk data yang diperlihatkan masih berupa hash code, tetapi data tersebut dapat dengan mudah dibaca oleh hacker yang ingin memanfaatkan informasi tersebut.
Peristiwa kebobolan tersebut sebenarnya sudah cukup lama terjadi, yaitu sekitar Maret 2012. Anehnya, hacker tersebut tidak langsung mempublikasikan data yang didapatkannya, yaitu file berukuran sekitar 500 MB

ANALISA 
Mengapa semua  ini terjadi semata-mata karna kecerobohan pengguna internet ataupun tidak amannya sebuah sistem data  website. Maka dari itu kami akan menganalisa kasus ini  apasaja penyebab terjadinya pembobolan password di website.
Awal memastikan apakah pembuat web benar-benar telah menggunakan system keamanan pada webnya.
Apakah ahli teknologi informasi setiap Negara telah melakukan audit teknologi informasi pada website resmi?
          Untuk mengetahui password yang anda Pengguna memastikan memaksimalkan dan benar-benar membuat password yang benar aman pada setiap akun yang di gunakan pada web tersebut. Proses keandalan pengumpulan bukti dalam sebuah sistem yang terkomputerisasi seringkali akan lebih kompleks daripada sebuah sistem manual. Karena auditor akan berhadapan dengan keberadaan sebuah pengendalian internal yang kompleks karena teknologi yang melekat dan sangat berbeda dengan pengendalian sistem manual.
Sebagai contoh dalam sebuah proses ‘update‘ data memerlukan seperangkat pengendalian yang memang berbeda karena kondisi alamiah yang melekatinya. Atau dalam proses pengembangan sebuah sistem, maka diperlukan pengendalian lewat berbagai ‘testing program’ yang mungkin tidak ditemui dalam sistem manual. Untuk itu auditor harus mampu memahami pengendaliannya untuk dapat memperoleh keandalan sebuah bukti yang kompeten.
Namun malangnya, memahami pengendalian dalam sebuah sistem yang berbasis teknologi sangatlah tidak mudah. Perangkat keras maupun lunak terus berkembang secara cepat seiring perkembangan teknologi. Sehingga selalu ada kesenjangan waktu antara teknologi yang dipelajari oleh auditor dengan perkembangan teknologi yang cepat.
Sebagai contoh, dengan meningkatnya penggunaan transmisi komunikasi data, maka auditor paling tidak juga harus memahami prinsip-prinsip kriptografi (penyandian) dalam sebuah jaringan yang terintegrasi.
          Untuk mengetahui password anda pilih benar-benar susah ditebak oleh para penjahat maya, kami menyarankan anda untuk menguji password anda dengan menjawab beberapa pertanyaan dibawah ini agar anda mengetahui seberapa aman password yang anda gunakan.
 Pertanyaan1: Ketika membuat password, apakah anda menggunakan kombinasi huruf, simbol   dan angka?
    a. Ya selalu (5 poin)
    b. Beberapa tapi tidak semua (3 poin)
    c. Tidak pernah / Ini bukan sesuatu yang saya pikirkan (1 poin)

Pertanyaan 2: Apakah Anda menggunakan tanggal hari ulang tahun anda sebagai password anda?
    a. Tidak, itu terlalu jelas! (5 poin)
    b. Kadang-kadang, untuk satu atau dua password saya (3 poin)
    c. Ya, maka saya tahu saya tidak akan melupakannya! (1 poin)

Pertanyaan 3:
 Bisakah seseorang menguraikan password anda cukup dengan melacak anda pada media sosial?
    a) Tidak, password saya acak (5 poin)
    b) Mungkin, jika mereka melacak secara dengan sungguh-sungguh (3 poin)
    c) Ya, itu tidak akan sangat sulit (1 poin)

Pertanyaan 4: Bagaimana bisa menantang anda, jika nilai pertanyaan keamanan rahasia anda dari sepuluh untuk seseorang yang mengenal anda? Seberapa menantangkah anda menilai pertanyaan keamanan rahasia anda dalam skala 1-10 untuk seseorang yang mengetahui anda?
    a) 7-10 - Tidak ada yang bisa menebak itu (5 poin)
    b) 4 -7 - Hanya teman dekat saya yang bisa menjawabnya (3 poin)
    c) 1-3 - Sudah cukup jelas (1 poin)

  Pertanyaan 5Di mana Anda menyimpan password anda?
    a) Dalam satu tempat  online yang aman (5 poin)
    b) Hanya di kepala saya (3 poin)
    c) Pada selembar kertas di rumah (1 poin)

 Pertanyaan 6: Bisakah sahabat anda menebak password anda?
    a) Tidak akan mungkin mereka bisa menebaknya (5 poin)
    b) Mungkin beberapa password saya - Saya mencoba dan menjaga password saya          bervariasi(3poin)
    c) Ya. Mereka sangat mengetahui saya (1 poin)

Pertanyaan 7Pilih salah satu jenis password yang pernah anda gunakan:
            (Mulailah dengan lima poin; Kurangi satu poin untuk setiap kata yang anda lingkari)
    • 123456
    • qwerty
    • password
    • nama hewan peliharaan anda
    • Nama anda sendiri
    • Nama orangtua
    • Tanggal Ulang Tahun anda

Pertanyaan 8Apakah Anda menggunakan password yang sama untuk beberapa account?
    a) Tidak, semua berbeda (5 poin)
    b) Ya, mungkin 1-2 (3 poin)
    c) Ya, semua sama (1 poin)

Pertanyaan 9Apakah anda selalu logout dari halaman aman Anda / perangkat setiap kali Anda selesai menggunakan perangkat tersebut?
    a) Ya, selalu (5 poin)
    b) Jika saya ingat (3 poin)
    c) Tidak, apa gunanya? (1 poin)
Pertanyaan 10Apakah Anda menggunakan perangkat lunak untuk melindungi identitas   Anda?
    a) Ya, saya menggunakan perangkat online yang aman yang melindungi saya         dari situs yang     tidak aman , pencurian password dan kredensial online      lainnya (5 poin)
    b) Saya memiliki perangkat lunak untuk perlindungan identitas pada beberapa           perangkat saya   tapi tidak semuanya (3 poin)
    c) Tidak, saya pikir saya bisa membedakan situs yang aman dan yang tidak
          (1 poin)



Hasil:
Nilai: 40 - 50
Selamat! Password anda terlindungi. Password anda sulit untuk ditebak; ibu Anda sendiri tidak bisa menebak password anda.
Nilai: 21 - 39
Anda tahu pentingnya menggunakan password yang kuat dan melakukan yang terbaik untuk menjaga perangkat anda aman mungkin. Sayangnya, anda masih rentan terhadap ancaman dunia maya.
Nilai: 1 – 20
 Bahaya! Password dan informasi pribadi anda beresiko tinggi terkena hack dari para penjahat dunia maya.

Solusi  Pembobolan Password
1.     Jangan pernah menggunakan kembali password yang sama pada lebih dari satu website dan jangan berbagi password dengan siapa pun.
2.     Pastikan password Anda menggunakan kombinasi huruf, simbol dan angka.
3.     Jangan menggunakan password atau pertanyaan keamanan yang terlalu jelas bagi siapa pun yang mengikuti anda pada media sosial.
4.     Jangan menggunakan pilihan 'Ingat kata sandi saya' pada perangkat anda dan selalu log out dari halaman pribadi setelah membuka website tertentu.
5.     Merupakan kombinasi dari huruf besar dan kecil,nomor dan karakter
6.     Panjang lebih dari 10 karakter
7.     Tidak menyertakan kata-kata dalam kamus
8.     Password yang kuat harus mudah di ingat oleh pemilihnya
contoh password yang kuat  : 1mAu$288Juta




KASUS 4



MASALAH IT-KPU

            Laporan ini dibuat selain untuk menyelesaikan tugas Sistem Informasi Manajemen juga karena timbulnya berbagai masalah di dalam KPU yang berhubungan dengan IT.Kita perlu menganalisis kesalahan-kesalahan yang ditimbulkan oleh KPU agar dalam pemilihan presiden nantinya dapat berjalan lebih lancar dan dapat melakukan penghitungan suara dengan cepat dan tepat.Untuk itu dengan diketahuinya kekurangan dalam IT pada pemilu kemarin maka akan dapat dicarikan solusi yang tepat untuk mengatasi masalah tersebut.
RUMUSAN MASALAH
Dalam laporan ini akan dibahas mengenai masalah-masalah yang timbul dalam rekapitulasi penghitungan suara di KPU khususnya yang berhubungan dengan IT.Mulai dari perangkat keras yang digunakan, SDM, hingga masalah yang timbul dikarenakan kurangnya security.Dan akan dibahas juga mengenai solusi yang dapat diambil untuk mengatasi masalah-masalah tersebut.Serta apa yang harus dilakukan oleh pemerintah dalam mewujudkan IT-KPU yang lebih baik dalam pemilu yang akan datang.

 PERMASALAHAN YANG TIMBUL MENGENAI IT-KPU
 Terjadinya Permasalahan Sejak Awal
Berbagai masalah yang menyertai TI KPU sebenarnya sudah terjadi sejak awal persiapannya.Hal itu bisa dibuktikan ketika Ketua KPU Abdul Hafiz Anshari tiba-tiba memecat alias tak lagi mengikutsertakan Ketua dan Sekretaris Tim TI KPU Dr Bambang Edi Leksono dan Hemat Dwi Nuryanto dalam persiapan terakhir.
Hafiz saat itu berkilah, awal mula perselisihan ini akibat KPU punya pandangan lain, sedangkan Ketua TI KPU juga punya pandangan berbeda. Perbedaan yang dimaksud salah satunya terkait penggunaan teknologi Intellegent Charracter Recognition (ICR), yang nantinya akan memegang peran penting dalam rekapitulasi suara.
Tak pelak, kedua orang yang disingkirkan tersebut memiliki asa pesimistis terhadap lembaga yang pernah diperkuatnya tersebut. KPU sendiri, di tengah kejaran deadline hari pencontrengan dan segunung harapan dari masyarakat akhirnya mengambil langkah taktis dengan meminta bantuan Badan Pengkajian dan Penerapan Teknologi (BPPT).Dengan dalih untuk menyelamatkan kepentingan bangsa dan negara, BPPT tentu saja menerima todongan tersebut.Tak tanggung-tanggung, sebanyak 25 orang ahli TI dari BPPT diterjunkan untuk menyiapkan segala sesuatunya.
Mendapati produk yang setengah jadi, tim BPPT pun mengakui tak memiliki target muluk untuk menyediakan sistem TI pemilu yang wah. Mereka pun mengeluarkan target klise, mereka mengupayakan sebisa mungkin.
Hasilnya, ya semaksimal yang diupayakan. Situs Tabulasi Nasional yang beralamat di tnp.kpu.go.id di awal kelahirannya sempat down sehingga sulit diakses sampai puncaknya suara yang masuk ke Tabulasi Nasional berjalan bak semut.
Jika sudah begini, seperti biasa, setiap pihak yang ditodong coba mengeles bak jurus Tai Chi. Bahkan ironisnya, tim TI KPU dalam beberapa hari terakhir mendadak ngumpet, sulit sekali dihubungi. Telepon tak diangkat, SMS pun tak dibalas.

 Teknologi Intelligent Character Recognition (ICR)
Penggunaan teknologi ICR yang pada awalnya menuai kekhawatiran akhirnya benar-benar menjadi biang kesalahan. Seperti diketahui, dengan sistem ini, formulir C1-IT, yakni hasil rekap perolehan suara di TPS yang dibuat khusus dan ditulis tangan, akan dikirim ke kelurahan dan diteruskan ke KPUD Kabupaten/Kota untuk discan.
Hasil scanning yang berbentuk image ini kemudian ditafsirkan ke dalam bentuk angka dan huruf lewat ICR. Hasilnya lantas dikirim ke KPU pusat untuk diproses dan ditayangkan di website khusus sebagai hasil perolehan suara per TPS.Namun, itu kan harapan di atas kertas. Sementara implementasinya tak semanis itu. Dikatakan praktisi TI dari Institut Teknologi Bandung (ITB) Ir Dedy Syafwan MT, kerawanan sistem TI KPU justru terletak pada ICR itu sendiri.
Akurasi pemindahan dari gambar ke angka dan huruf belum teruji. Angka 7 di gambar bisa teridentifikasi sebagai angka 1, angka 6 bisa jadi 0, dan sebagainya. Demikian juga huruf dari a hingga z, bisa berubah dari aslinya karena form C1-TI ditulis tangan.Mengingat adanya potensi kesalahan ini, kata Dedy, perlu proses validasi dan verifikasi atas hasil ICR untuk memastikan kebenaran datanya. Jika tidak, sangat mungkin hasil ICR berbeda dengan data yang tertulis di formulirnya.
Apalagi jumlah formulirnya mencapai ribuan mengingat jumlah TPS per kabupaten/kota bisa lebih dari 1.000, dan tiap TPS menyetor 8 lembar formulir.

 KPU Masih Gunakan Infrastruktur TI 2004
Komisi Pemilihan Umum (KPU) Pusat ternyata belum membenahi infrastruktur teknologi informasi (TI) yang dimilikinya. Bahkan hingga kini, KPU masih menggunakan infrastruktur tahun 2004.Sampai sekarang kita masih memakai infrastruktur yang ada sejak tahun 2004, belum ada perubahan sama sekali.Seharusnya KPU sudah melakukan tender pengadaaan jaringan TI sejak Agustus lalu. Namun hingga kini berita mengenai pelelangannya pun belum terdengar. Padahal fungsi pengadaan jaringan bertujuan untuk memudahkan petugas memasukkan data hasil penghitungan suara.Hal ini cukup memprihatinkan. Pasalnya, pemilihan umum yang akan berlangsung empat bulan lagi ternyata tidak didukung dengan infrastruktur IT yang memadai. Apalagi, infrastruktur TI KPU yang digunakan sejak tahun 2004 tersebut ditengarai rawan disusupi dedemit maya. Buktinya, pada awal penggunaannya, tepatnya April 2004, sistem pengamanan komputer di KPU sempat diganggu hacker yang menyusup melalui jaringan internet KPU dan mengganti beberapa nama partai yang ada dalam database KPU.

Infrastruktur Lama Perlambat Kinerja KPU
Infrastruktur teknologi informasi (TI) lama yang digunakan Komisi Pemilihan Umum (KPU) diprediksi akan memperlambat kinerja lembaga itu. Bahkan diprediksi akan terjadi banyak permasalahan yang ditimbulkan.KPU seharusnya memutakhirkan infrastruktur yang ada, khususnya peranti lunak dan data pemilih. Pasalnya, sering terjadi kesalahan fatal yang mengakibatkan hilangnya data pemilih.Penggunaan infrastruktur lawas dalam proses pemilihan umum yang akan dilaksanakan April nanti pastinya akan memperlambat kinerja KPU. Padahal fungsi pengadaan jaringan bertujuan untuk memudahkan petugas memasukkan data hasil penghitungan suara dengan cepat dan akurat.

Sistem Statis Sebabkan Update KPU Lamban
Meski telah menyiapkan sistem yang transparan agar masyarakat dapat melihat hasilnya namun data update dari KPU tergolong lamban. Hal ini dikarenakan sistem statis yang diterapkan IT KPU. File-file yang ditampilkan adalah file statis untuk internet. Sedangkan untuk intranet, diberikan file-file yg dinamis. Jika pusat tabulasi dinamis maka hacker akan lebih cepat menyerang. Hal ini yang menjadi pertimbangan tim IT KPU untuk secara sengaja memperlambat update, demi kepentingan keamanan.Selain itu, proses transfer data dari KPUD ke KPU itu memakan waktu yang cukup lama. Antriannya cukup panjang karena tim IT KPU masih harus memverifikasi data yang masuk, terutama form C1 IP.Hingga saat ini memang belum ditemukan kesalahan yang disengaja tapi kesalahan-kesalahan teknis seperti hasil pemindahan, itu cukup banyak.Jika menggunakan sitem dinamis, server database yang besar itu akan lelah setelah hit sekian puluh ribu.Perlu diketahui, klik satu kali yang dilakukan pembaca maka sistem harus mengenerate ribuan file-file html. Hal ini juga yang menyebabkan diperlukannya waktu yang cukup lama dan terkesan lamban.

2.1.6. 500 KPUD Diprediksi Alami Masalah ICR
Tim IT KPU memprediksi, sekira 500 Komisi Pemilihan Umum Daerah (KPUD) akan mengalami permasalahan terkait teknologi Intelligent Character Recognition (ICR). Banyak KPUD yang belum mengerti tentang ICR. Ini terbukti dengan banyaknya laporan dan pertanyaan yang masuk ke helpdesk IT KPU. Dari sisi teknologi tim IT KPU menyatakan sudah cukup siap, namun tidak demikian dari sisi SDM dan masalah proses penggunaan yang masih kacau. Masalah proses misalnya, yang ternyata harus terhalang karena perbedaan ukuran kertas di setiap KPUD. Sedangkan dari sisi SDM, KPU mengakui masih ada saja SDM yang belum mengerti. Padahal permasalahan ini telah diantisipasi oleh KPU dengan mengadakan bimbingan teknologi selama dua hari.

Publikasi IP Server VPN, KPU Picu Penyusupan Hacker
Adanya publikasi alamat IP Server VPN milik Komisi Pemilihan Umum (KPU) di situs resmi KPU diprediksi mampu mengundang rasa penasaran hacker.
KPU sebenarnya tidak perlu mempublikasikan alamat IP server VPN-nya di situs mereka karena hal ini akan mengundang rasa penasaran hacker untuk mencoba menerobos jaringan KPU. Adanya publikasi IP server VPN tersebut akan sangat memudahkan para hacker untuk melacak alamat IP server-server KPU yang lain, apalagi yang berada di daerah-daerah.Untuk memproteksi sistem keamanan ini pun KPU dinilai masih kurang.KPU memang mempublikasikan alamat IP server VPN di situs resmi mereka. Selain mempublikasikan nomor hotline Helpdesk, KPU juga menyediakan koneksi intranet melalui VPN.
2.1.8. Server Mati, IT KPU Susah Dihubungi
Matinya server dan komputer di pusat tabulasi nasional KPU di Hotel Borobudur membuat kecewa banyak pihak. Apalagi tidak ada satupun pihak IT KPU yang berada di tempat.Banyak tim pemantau dari partai maupun LSM yang merasa kecewa dengan adanya kerusakan ini.

KPU Gunakan Server Tua, Jumlah dan Spec Tidak Memadai
Banyak kendala yang menyebabkan IT KPU bekerja tidak maksimal dan cenderung rentan gangguan. Selain kelalaian manusia, kerusakan hardware dan sistem, kurang memadainya technical support dan server sistem juga menjadi alasan yang cukup kuat.Sistem statis IT KPU diprediksi kurang tepat untuk digunakan karena update-nya yang lambat. Semestinya, KPU bisa menggunakan sistem dinamis, semacam database server yang bisa dipisahkan dengan web server, serta menggunakan teknologi Cluster seperti Oracle Real Application Server (Oracle RAC).Sistem kerjanya mirip server mainframe dengan konsep high availability paralel server system. Hanya saja Oracle RAC ini mampu menangani input data yang sangat besar dan banyak.Selain itu, backbone koneksi jaringan juga harus memadai, harus disiapkan backup koneksi yang tepat. Bahkan jika memungkinkan harus dilakukan trunking atau link agregation.Jumlah dan spesifikasi server yang bagus dan memadai tentu akan mendukung kinerja server dalam mengolah data dengan kapasitas yang besar.Seharusnya KPU tidak menggunakan server tua, apalagi dengan mendatangkan bala bantuan di saat server KPU sudah diambang kritis.
Sistem teknologi informasi (IT) Komisi Pemilihan Umum (KPU) Solo dalam penghitungan suara DPR mengalami gangguan, lantaran adanya permasalahan dalam software komputer yang dimiliki KPU Solo. Akibatnya penghitungan suara DPR di KPU terhambat, yakni hanya 10% yang baruk masuk sistem. Penghitungan untuk suara DPR dilakukan kali pertama secara nasional, karena bakal dijadikan dasar untuk menentukan parliamentary thresshold.

 SOLUSI YANG DAPAT DILAKUKAN
Pemilihan presiden yang akan berlangsung tidak lama lagi memaksa KPU untuk berpikir keras agar kekacauan yang terjadi di pemilihan legislatif tidak terulang kembali. Untuk itu KPU harus segera melakukan audit. Audit yang harus dilakukan adalah tentang kelayakan penggunaan teknologinya. Elemen yang perlu diaudit seperti jaringan, software, SDM, dll.Selain itu sebaiknya dilakukan semacam seminar yang akan melibatkan berbagai pakar IT di Indonesia.Tujuannya agar mereka dapat memberi masukan terkait penggunaan IT yang tepat untuk digunakan pada pemilihan presiden mendatang. Dengan adanya seminar ini, diharapkan muncul solusi bagi IT KPU yang sudah berwujud cetak biru (blueprint) yang bisa dijadikan pedoman bagi KPU. Inilah yang harus dikerjakan di pilpres sehingga tidak terjadi kasus seperti di pileg.

 KESIMPULAN DAN SARAN
Melihat kinerja IT KPU, sepertinya team IT KPU belum siap dengan koneksi jaringan IT yang baik. Jaringan (network) yang establish belum tentu bisa menjamin jaringan tidak down (over load) saat dilewati data dari seluruh Indonesia,secara bersamaan. Dalam perhelatan akbar seperti Pemilu harusnya perencanaan atau instalasi TI-nya tidak asal jadi. Seyakin apapun, tentang performance jaringan atau suport system yang dibangun, tetapi untuk mensuport acara besar seperti Pemilu harusnya tetap disediakan jaringan back up, untuk mengantisipasi kendala-kendala yang mungkin terjadi.
Untuk mengantisipasi berbagai kemungkinan yang terjadi sebaiknya pemerintah membuat rencana-rencana cadangan.Pemerintah juga harus mengadakan infrastruktur yang memadai demi kelancaran KPU dalam melaksanakan tugasnya.


DAFTAR PUSTAKA
http://pemilu-2009.infogue.com/kinerja_it_kpu
http://www.solocityview.com/berita/666.html
http://news.id.msn.com/okezone/komputer/article.aspx?cp-documentid=2553590
http://gbt.blogspot.com/2004/05/opini-pribadi-sistem-it-kpu-saat-ini.html