Selasa, 06 Desember 2011

PENGAWASAN PADA SAAT PEREKAMAN DATA

1. Control total, batch control total.
Control total sudah lazim digunakan untuk data yang mengandung nilai nominal pada suatu kolom tertentu. Namun penggunaan batch control total justru sering diabaikan dalam suatu CBIS sehingga mengakibatkan kesalahan yang tidak perlu. Seyogyanya metoda ini tetap dijalankan, mengingat bahwa metoda ini sangat ekonomis dan praktis. 

2. Self checking digit
Pada saat perekaman data, sering terjadi kesalahan-kesalahan transkripsi, yaitu terlewatkan satu digit, kesalahan menekan tombol angka yang letaknya berdekatan, salah membaca teks seperti misalnya angka 1 terbaca sebagai angka 7, dlsb. Kesalahan transposisi juga sering terjadi, yaitu pertukaran tempat digit-digit dalam suatu nilai, misalnya 73267 dengan 72367, 458437 dengan 548347, dlsb. Jika kesalahan ini terjadi pada nilai nominal, dapat dicegah dengan control total. Namun apabila kesalahan semacam ini terjadi pada kode-kode identifikasi, maka penggunaan control total kurang efisien. Self cheking digit adalah suatu tambahan digit, umumnya hanya satu, yang ditempatkan pada data asli sehingga merupakan sebagai satu kesatuan kode, yang merupakan kontrol dari pada nilai data asli tersebut. Metoda ini sudah banyak diterapkan pada berbagai aplikasi. Metoda ini menekan kesalahan-kesalahan transkripsi, transposisi, double transposisi, dan kesalahan lain sampai dengan diatas 99 %. 

3. Range check (pemeriksaan batas harga), table look-up (pemeriksaan table harga), format check, dan lain-lain validation check.
Beberapa bentuk check dapat diterapkan secara ekonomis dengan menggunakan komputer, dibandingkan dengan cara manual. Kebiasaan cara manual sering mengabaikan kelebihan yang ada pada sarana komputer, sehingga tidak dimanfaatkan secara maksimal. 
4. Visual Verify
Cara ini yang paling umum digunakan, yaitu dengan jalan mencetak daftar transaksi kedalam media cetak, dan kemudian membandingkannya secara visual dengan dokumen aslinya.

Minggu, 04 Desember 2011

PENGAWASAN PADA DATABASE

1. Total record dan control total
Dengan selalu memeriksa jumlah record pada sebelum proses dan sesudah proses, seringkali sangat membantu untuk mendeteksi adanya kesalahan lebih dini dalam suatu pengolahan yang menggabungkan beberapa file yang ada dalam database, dengan membandingkannya dengan catatan-catatan sebelumnya. Catatan pembanding ini harus disimpan secara terpisah dari file yang akan diperiksa, untuk lebih meningkatkan kwalitas sekuritinya. Selain jumlah record,juga diperiksa jumlah nilai nominal yang ada pada database. Namun prosesnya sedikit memakan waktu, sehingga hanya tepat dilakukan pada jam-jam tidak sibuk.

2.Self checking digits, redundancy check digits
Self checking digit dapat dilakukan pada saat sebelum proses, pada file-file yang akan digunakan. Metoda check digit untuk suatu field ini dapat dikembangkan menjadi check digits untuk suatu record. Metoda ini cocok untuk mendeteksi kerusakan data akibat virus, pada umumnya lebih sering terjadi dibandingkan dengan kerusakan akibat usaha penggelapan dan manipulasi data oleh pihak yang tidak berwewenang. Bahkan dengan metoda tertentu, dapat dilakukan koreksi terhadap data yang telah berubah secara tidak dikehendaki. 

3. Range check dan table look-up
Dalam pengoperasian system, seringkali table-tabel dirubah sesuai kondisi pada saat itu. Dengan demikian dapat terjadi validation check yang telah dilakukan pada saat perekaman data sudah tidak valid lagi. Untuk itu dapat dilakukan ulang validation check pada saat sebelum pengolahan data dilakukan. 

4. Prosedur logging, last update dan audit trail
Pencatatan pada log-book merupakan salah satu elemen prosedure dasar yang ada dalam rancangan sekuriti. Dengan adanya log-book ataupun audit- trail ini, dapat dilakukan penelusuran kembali atas transaksi-transaksi yang telah terjadi pada suatu file. Pada umumnya operating system telah menyediakan fasilitas untuk mengetahui dengan cepat mengenai kapan pembacaan atas suatu file dilakukan terakhir kali. Untuk pengawasan data secara sederhana, fasilitas ini dapat dimanfaatkan sampai batas tertentu. 

5. Surveillance program (program pengintaian)
Seperti apa yang dilakukan oleh operating system, kita dapat memasang program yang memantau penggunaan dan perubahan yang terjadi pada file-file ataupun record-record dan files-files tertentu yang dianggap kritis. Program ini harus menyatu dengan operating system, namun tidak diketahui oleh umum karena bukan produk standard yang disediakan pabrik pembuatnya. Salah satu contohnya adalah WACHDOG PC Data Security dari Fischer Innis System Corp., Florida. 

6. Virus detector dan software anti virus
Masalah gangguan virus pada komputer bukan rahasia lagi. Penggunaan operating system komputer-komputer mikro yang sudah meluas karena mudah didapatkan di pasaran menyebabkan pemikiran jahil timbul untuk mengganggu masyarakat pemakai komputer. Beberapa software house telah menyediakan peralatan (semacam operating system) khusus memberikan fasilitas untuk mengendalikan sistim komputer mikro. Fasilitas ini dapat digunakan baik oleh pihak-pihak yang membutuhkan, maupun oleh tangan-tangan jahil yang melihat adanya suatu peluang. Produk yang banyak dipasarkan saat ini adalah Turbo anti Virus dari Carmel Software Engineering, New Yersey, SCAN dari McAffe Associates, PC-Tools dari Central Point Software dan Norton Utilities dari Symantec Corp., USA. Software ini dapat mengidentifikasi dan mendeteksi adanya virus-virus dalam suatu system, bahkan dapat pula memperbaiki kerusakan yang diakibatkan virus-virus tersebut. Namun seperti yang terjadi pada kenyataan umumnya, selalu terjadi siklus ancaman penangkalan ancaman baru disetiap keadaan. Untuk menghadapi tantangan seperti itu software seperti tersebut di atas selalu meningkatkan revisi dan versinya setiap tahun. 

7. Enkripsi
Proses enkripsi adalah proses mentransformasikan (mengubah bentuk) informasi asli kedalam bentuk sandi yang tidak dapat dimengerti oleh pihak lain, dengan tujuan menjaga privacy (kerahasiaan) informasi tersebut. Proteksi ini tidak dirancang untuk mendeteksi perubahan dalam file. Untuk membaca kembali informasi tersebut pada saat dibutuhkan, perlu dilakukan proses kebalikannya disebut proses dekripsi. Ilmu yang mempelajari tentang proses tersebut disebut cryptology. Informasi dalam bentuk yang telah di enkrip disebut cipher text. Dalam database, dimana masih dimungkinkan kebocoran proteksi akses kedalam media penyimpanan database, seyogyanya diterapkan pula proteksi tahap akhir, yaitu dengan melakukan enkripsi data. Penerapan metoda enkripsi data ini umumnya dipadukan dengan penerapan fasilitas password. 

8. Penerapan konsep-konsep Database
Konsep database menguraikan arsip/file menjadi bagian-bagian yang lebih kecil, demi untuk menjaga integritas data dalam database. Data dari satu formulir disimpan kedalam beberapa arsip terpisah. Setiap arsip / file / kelompok data diadministrasikan tersendiri, dan membutuhkan password / kunci tersendiri untuk mengaksesnya. Konsep ini dapat ditumpangi dengan konsep pemilihan otorisasi akses kedalam bagian database yang lebih sempit dan terarah, guna menjaga kebocoran otorisasi dari otorisasi yang tidak perlu (mandatory).


PENGAMANAN DATA


Dipisahkan dari berbagai bentuk EFT (Electronic Funds Transfer), seperti misalnya ATM (Automatic Teller Machine), VHB (Video Home Banking), dan ACH (Automated Clearing House). Untuk itu perlu dipikirkan tindakan-tindakan pencegahan atas perusakan data dan informasi dalam suatu CBIS, baik yang sengaja maupun tidak sengaja, dari ancaman-ancaman perusakan data yang mungkin timbul. Yang dimaksud dengan perusakan data disini adalah penghapusan atau perubahan data sehingga tidak dapat digunakan lagi, ataupun penggunaan data oleh pihak-pihak yang tidak berwewenang. Beberapa orang membedakan istilah proteksi dan sekuriti. Usaha pengamanan data dari kerusakan yang tidak disengaja umumnya disebut sebagai proteksi, sedangkan usaha pengamanan dari perusakan yang disengaja disebut sebagai sekuriti.
Dalam bahasan ini, kedua istilah tersebut digunakan tanpa dibedakan artinya. Untuk dapat merancang proteksi data yang baik, perlu dilakukan analisis terhadap bentuk-bentuk dan sumber-sumber ancaman yang mungkin timbul. Disamping itu perlu diterapkan prinsip-prinsip perancangan sekuriti dengan sebaik-baiknya. Analisis yang lengkap dan terpadu sangat menentukan kualitas bentuk rancangan sekuriti yang dihasilkan. Sumber-sumber ancaman baik yang secara sengaja maupun yang tidak disengaja dapat berasal dari beberapa keadaan, yaitu : 

- Kerusakan pada komponen elektronik komputer,
- Panas akibat kebakaran,
- Lembab akibat banjir atau kadar uap yang terlalu tinggi,
- Perubahan fisik peralatan akibat gempa, perang, demonstrasi,
- Perubahan medan magnet dalam magnetic media,
- Hilangnya magnetic tape, print out, diskette, dokumen,
- Kesalahan operator pada saat perekaman data maupun pengolahan data,
- Kesalahan dalam program komputer,
- Virus pada system komputer,
- Kebocoran pada prosedur otorisasi akses kedalam system,
- Crosstalk dan kebocoran dalam saluran komunikasi,
- Dll

 Prosedur pengamanan data secara konvensional telah banyak dilakukan diberbagai organisasi. Prosedur tersebut pada umumnya merupakan kelanjutan dari prosedur pengamanan yang telah ada pada system manual, seperti misalnya visual verify, administrasi data, dan prosedur pengamanan fisik seperti misalnya pengkondisian ruangan, membuat duplikat media. Disamping itu juga telah dilakukan prosedur pengamanan komputer yang sudah membudaya di kalangan pemakai komputer, yaitu pemasangan software anti virus, dan lain sebagainya. Namun dalam rancangan proteksi secara menyeluruh memerlukan berbagai metoda untuk diterapkan secara terpadu. Pengamanan data ini seyogyanya dilakukan pada setiap tahapan proses, dari sejak awal proses perekaman data, sampai akhir penyajian informasi. Demikian pula proteksi ini seyogyanya pula dilakukan pada setiap komponen CBIS yang ada, yaitu data, perangkat komputer, prosedur, dan operator (manual operation).
Untuk kali ini, saya akan mengkonsentrasikan masalah pengamanan data khusus pada pengawasan database (database control) dan enkripsi data (data encryption). Hal ini mengingat bahwa : 

- Proteksi konvensional terhadap media perekaman data sudah banyak diterapkan,
- Pengamanan jaringan komunikasi data banyak melibatkan beberapa pihak diluar organisasi,
- Proteksi otorisasi akses kedalam system dengan password sudah banyak dilaksanakan, walaupun belum sempurna,
- Proteksi data dengan enkripsi mudah untuk dilaksanakan, dan relatif ekonomis. 

Menurut batasannya, data terdiri dari dua unsur pokok. Unsur pertama adalah atribut atau sebutannya. Unsur yang lainnya adalah nilai dari atribut data tersebut. Pada umumnya, berkaitan dengan masalah perlindungan data dan enkripsi, dirasakan lebih mudah untuk menduga suatu atribut data apabila suatu nilainya dapat diketahui, dari pada sebaliknya. Secara praktis dapat dikatakan bahwa focus pembicaraan kali ini adalah mengenai pengamanan data langsung pada obyek yang diamankan, yaitu nilai (value) dari pada data.

PENGAMANAN APLIKASI KOMPUTER DALAM SISTEM PERBANKAN

Perkembangan manusia modern abad ini antara lain ditandai dengan berkembangnya karakteristik kejahatan yang dilakukan. Jenis-jenis kejahatan barupun banyak bermunculan, termasuk kejahatan komputer. Hal ini sejalan dengan pemahaman bahwa variable alat-alat bantu kejahatan akan sama kayanya dengan variable alat-alat yang diciptakan manusia untuk memudahkan hidupnya pada masa kejahatan itu dilakukan. Ketika pertama kali perangkat komputer dipasarkan, tidak ada seorangpun yang pernah membayangkan bahwa komputer yang mula-mula hanya berfungsi sebagai mesin hitung atau malah sekedar pengganti mesin ketik biasa, akhirnya mengambil alih sebagian besar pekerjaan manusia yang vital.
Keunggulan dari aplikasi komputer ini selain memberi kemudahan terhadap berbagai kegiatan administrasi perkantoran, juga sekaligus membuka suatu kondisi krusial dari kegiatan dan dari sistem komputer untuk keperluan busines, administrasi dan masyarakat. Di Dunia bisnis misalnya, mayoritas dari transaksi moneter, diadministrasikan oleh komputer dalam bentuk deposito, neraca dibuat dengan bantuan komputer. Seringkali beberapa produksi dari suatu bank tergantung sekali kepada kemampuan fungsional dari sistem pengolahan data mereka dan sekaligus sebagai sarana penyimpan data rahasia bank yang sangat penting. Dengan berkembangnya penggunaan sarana komputer juga membuka peluang bagi orang-orang yang tidak bertanggung jawab untuk menggunakannya sebagai tindak kejahatan.
David I. Bainbridge dalam bukunya Komputer dan Hukum membagi beberapa macam kejahatan dengan menggunakan sarana computer : 

a. Memasukkan instruksi yang tidak sah, yaitu seseorang memasukkan instruksi secara tidak sah sehingga menyebabkan sistem komputer melakukan transfer uang dari satu rekening ke rekening lain, tindakan ini dapat dilakukan oleh orang dalam atau dari luar bank yang berhasil memperoleh akses kepada sistem komputer tanpa ijin. 

b. Perubahan data input, yaitu data yang secara sah dimasukkan kedalam komputer dengan sengaja diubah. Cara ini adalah suatu hal yang paling lazim digunakan karena mudah dilakukan dan sulit dilacak kecuali dengan pemeriksaan berkala. 

c. Perusakan data, hal ini terjadi terutama pada data output, misalnya laporan dalam bentuk hasil cetak komputer dirobek, tidak dicetak atau hasilnya diubah. 

d. Komputer sebagai pembantu kejahatan, misalnya seseorang dengan menggunakan komputer menelusuri rekening seseorang yang tidak aktif, kemudian melakukan penarikan dana dari rekening tersebut. 

e. Akses tidak sah terhadap sistem komputer atau yang dikenal dengan hacking. Tindakan hacking ini berkaitan dengan ketentuan rahasia bank, karena seseorang memiliki akses yang tidak sah terhadap sistem komputer bank, sudah tentu mengetahui catatan tentang keadaan keuangan nasabah dan hal-hal lain yang harus dirahasiakan menurut kelajiman dunia perbankan. 

Dengan demikian pengamanan terhadap system jaringan komputer tidak saja dalam perhitungan keuangan secara otomatis yang sering dipakai dalam bidang perbankan, system pengupahan, transaksi lintas negara (salah satunya electronic transfer), namun yang tidak kalah penting untuk mendapat perhatian yaitu menyangkut pengamanan terhadap data itu sendiri.

SISTEM APLIKASI GENERAL LEDGER



Salah satu aplikasi computer dalam kegiatan perbankan adalah system aplikasi General Ledger. Output dari system aplikasi ini yang terpenting dan dikenal masyarakat adalah laporan keuangan Bank yang terdiri dari Neraca, Laporan Rugi-Laba, dan Laporan Rekening Administratif. Sistem aplikasi General Ledger sangat penting karena keluaran dari system ini bisa menggambarkan kemampuan Bank dalam menjalankan fungsinya sebagai penghimpun dan penyalur dana. Hal tersebut dimungkinkan  melalui analisa data kuantitatif yang terdapat pada laporan – laporan tersebut. Sistem Aplikasi General Ledger ini bersifat integrated banking operasional system dengan memakai jaringan kerja computer yang saling berhubungan untuk seluruh aplikasi kegiatan perbankan. Sistem ini dimungkinkan dengan pemanfaatan fasilitas Local Area Network atau Wide Area Network. Pengertian integrated tersebut meliputi kesatuan dalam seluruh kegiatan operasional perbankan, mulai dari proses pembukuan sampai dengan pelaporan keuangan bank serta penerapan system On Line antar bagian atau antar cabang.  Pada system aplikasi perbankan terintegrasi, sistem aplikasi General Ledger ini pada dasarnya merupakan system aplikasi induk yang mampu menampung hasil pengolahan data dari system aplikasi lain, misalnya system aplikasi tabungan, giro, pinjaman, dan software lain yang hasil pengolahan datanya akan mempengaruhi laporan keuangan Bank.

SISTEM APLIKASI PERBANKAN

Pengertian sistem aplikasi perbankan adalah penggunaan computer dan alat – alat pendukungnya dalam operasional perbankan yang meliputi pencatatan, perhitungan, peringkasan, penggolongan, dan pelaporan semua kegiatan di bidang perbankan. Kegiatan tersebut bisa meliputi administrasi, akuntansi, manajemen, pemasaran, atau bidang lain yang mendukung kegiatan perbankan. Untuk kasus bank – bank di Indonesia, bisa dikatakan belum ada system aplikasi bank yang bisa dikategorikan sbagai fully integrated. Sistem aplikasi yang bisa dikatakan hampir semua bank sudah menerapkan sebagian atau seluruhnya adalah system pengolahan aplikasi (application processing system) yang berkaitan dengan pengolahan dana masyarakat (deposit application system). Sistem aplikasi yang akan dikaji dalam modul pelatihan ini adalah aplikasi general ledger, aplikasi tabungan, dan aplikasi giro. Kriteria pemilihan software computer yang baik sesuai dengan kebutuhan Bank secara umum berdasarkan pertimbangan - pertimbangan sebagai berikut :

1. Kemampuan Dokumentasi Atau Penyimpanan Data
            Jenis dan klasifikasi data Bank yang relatif banyak harus bisa ditampung oleh software yang digunakan, termasuk pertimbangan segi keamanan datanya. Kemampuan dokumentasi ini sebanding dengan kapasitas kerja dan jumlah nasabah yang dilayani Bank. Jumlah data atau nasabah semakin banyak memerlukan memori komputer yang lebih besar untuk menampung Data Base-nya dengan tetap memperhatikan kecepatan prosespengolahan datanya. Sebagai contoh, Bank yang kapasitas kerjanya relative kecil, misalnya hanya mempunyai 1 kantor,dengan jumlah nasabah hanya ratusan orang, kurang tepat jika menggunakan program yang dijalankan pada mesin besar, misalnya AS 400.

2. Keluwesan (flexibility)
Operasional Bank selalu berkembang dengan kebutuhan yang berubah – berubah, walaupun informasi dasarnya tetap sama. Kondisi ini harus bisa diantisipasi oleh software computer sampai batas tertentu. Setiap Bank mempunyai system dan prosedur yang berbeda, meskipun data atau informasi dasar yang diolahnya sama. Software computer yang fleksibilitas tinggi dapat digunakan oleh dua Bank yang kapasitasnya sama, tetapi system dan prosedurnya berbeda.

3. Sistem Keamanan (Security System)
Sistem keamanan data merupakan factor yang sngat penting di bidang perbankan, mengingat fungsinya sebagai lembaga kepercayaan yang sebagian besar dana yang dikelolanya dimiliki masyarakat. Software computer perbankan harus bisa mencegah pengaksesan data keuangan nasabah atau penyalahgunaan data keuangan oleh pemakai yang tidak bertanggung jawab. Secara teknis, hal tersebut umumnya diterjemahkan dalam bentuk penggunaan User Id dan password, fasilitas back up data atau penggunaan sandi- sandi data Bank yang digunakan pada system aplikasi.

4. Kemudahan Pengoperasian (User Friendly)
Pengertian mudah dioperasikan bukan berate setiap pemakai (User) bisa mengakses ke software tersebut, tetapi setiap petugas yang berwenang mudah mengoperasikan proses yang menjadi tanggung jawabnya. Tahap input, proses, dan output data pada software tersebut tidak menjadi penghambat dalam kegiatan perbankan secara keseluruhan. Sistem aplikasi computer yang baik bahkan dapat mendeteksi kesalahan pengoperasian  (error message) dan memberikan petunjuk pemecahan masalahnya.

5. Sistem Pelaporan (Reporting)
Data atau informasi yang dibutuhkan harus bisa disajikan dalam bentuk yang jelas dan mudah dimengerti. Bank memerlukan laporan – laporan yang lengkap dan jelas tersebut terutama dalam proses pemeriksaan (audit) atau penyajian laporan yang bisa demengeti oleh pihak – pihak lain dengan harapan keuangan setiap Bank menjadi lebih transparan.

6. Aspek Pemeliharan (Maintenance)
Kinerja Software computer diharapkan relative stabil selama Bank beroperasi. Kondisi ini memerlukan aspek pemeliharaan yang baik, baik teknis peralatan maupun modifikasi/pengembangan software. Software perbankan harus mudah dipelihara, misalnya penggantian suku cadang hardware yang cepat, perbaikan kinerja proses pengolahan data, serta kemudahan mendeteksi dan memperbaiki kesalahan program.

7. Sources Code
Software yang digunakan dalam operasional perbankan biasanya merupakan program paket yang sudah di compile (executed program). Program tersebut relative tidak bisa dirubah atau dimodifikasi seandainya Bank menginginkan perubahan atau fasilitas tambahan dari software tersebut. Kondisi ini bisa diatasi, jika pihak Bank mempunyai dan memahami software tersebut dalam bentuk bahasa pemrograman aslinya (source code/program). Pertimbangan modifikasi source program ini sangat penting untuk mengantisipasi kedinamisan sector perbankan, sehingga software computer yang terpilih relative bisa digunakan untuk jangka waktu yang lama tanpa membeli paket software baru.

TEKNOLOGI KOMPUTER DALAM DUNIA PERBANKAN

 


Di era globalisasi ini, kehidupan manusia tidak dapat terlepas dari arus komunikasi dan informasi telah menjelma menjadi suatu kekuatan tersendiri dalam persaingan global yang semakin kompetitif. kehadiran internet sebagai sebuah fenomena kemajuan teknologi menyebabkan terjadinya percepatan globalisasi dan lompatan besar bagi penyebaran informasi dan komunikasi di seluruh dunia.Peran teknologi dalam dunia perbankan sangatlah mutlak, dimana kemajuan suatu sistem perbankan sudah barang tentu ditopang oleh peran teknologi informasi. Semakin berkembang dan kompleksnya fasilitas yang diterapkan perbankan untuk memudahkan pelayanan, itu berarti semakin beragam dan kompleks adopsi teknologi yang dimiliki oleh suatu bank. Tidak dapat dipungkiri, dalam setiap bidang termasuk perbankan penerapan teknologi bertujuan selain untuk memudahkan operasional intern perusahaan, juga bertujuan untuk semakin memudahkan pelayanan terhadap customers. Apalagi untuk saat ini, khususnya dalam dunia perbankan hampir semua produk yang ditawarkan kepada customers serupa, sehingga persaingan yang terjadi dalam dunia perbankan adalah bagaimana memberikan produk yang serba mudah dan serba cepat.

Kegunaan komputer di bidang perbankan untuk menghasilkan informasi bagi pihak manajemen bank sendiri dan juga untuk meningkatkan pelayanan kepada pihak nasabah bank Saat ini dengan dikenalnya E-Commerce, maka pelayanan transaksi secara online dapat diterapkan dengan disediakannya ATM kemudian dengan penggunaan internet memudahkan perbankan dalam melakukan pelayanan kepada nasabahnya melalui INTERNET BANKING dan SMS BANKING. Pesatnya perkembangan teknologi itu telah membentuk masyarakat informasi internasional,termasuk di Indonesia. Sehingga satu sama lain menjadikan belahan dunia ini menjadi sempit dan berjarak pende Berbisnis pun begitu mudahnya,seperti membalikkan telapak tangan. sehinngga diperlukan pembentukan hukum baru yang melibatkan berbagai aspek. Misalnya dalam hal pengembangan dan pengakuan hukum terhadap dokumen serta tandatangan elektronik, perlindungan dan privasi konsumen,cyber crime, pengaturan konten dan cara-cara menyelesaikan sengketa domain. Salah satu bank yang paling mutakhir dengan teknologi hi-end nya adalah BCA, dimana dengan asset teknologi mutakhir yang dimilikinya BCA mampu menjadi leader dalam hal pelayanan e-banking. Dengan jumlah ATM terbesar yang dimilikinya, fasilitas internet banking, dll. Padahal ukuran kecanggihan sebuah teknologi perbankan tidak hanya dilihat dari coverage ATM-nya semata, tapi seharusnya dilihat pada data centernya, khususnya di aplikasi core bankingnya.Memang kendala yang dihadapi oleh dunia perbankan adalah kompleks dan mahalnya teknologi informasi, karena sebagian besar teknologi ini masih disupplay oleh vendor-vendor luar negeri. Tetapi bila lihat sekarang, banyak vendor-vendor pribumi yang berani bersaing dalam teknologi informasi ini. Jadi kenapa kita tidak memakai vendor-vendor pribumi untuk menanamkan teknologi informasi tersebut dalam dunia perbankan. Hal ini manjadi tuntutan bagi perbankan karena mau tidak mau suatu korporasi yang mempunyai ruang lingkup kerja yang luas ditambah dengan operasional-operasional yang sangat banyak harus ditunjang dengan suatu teknologi untuk memudahkan, mengefisienkan dan mengefektifkan kinerja tersebut. Apalagi dalam dunia perbankan dibutuhkan suatu informasi yang uptodate bagi pihak manajemen menengah ke atas untuk memprediksikan langkah bisnis yang akan diambil sehingga berbagai kendala yang mungkin muncul dapat teratasi.

Melalui penggunaan internet sebagai sarana pertukaran informasi di bidang komunikasi, maka waktu dan tempat bukanlah menjadi penghalang untuk melakukan transaksi perbankan. Oleh karenanya, internet banyak dipergunakan dalam kegiatan perbankan di berbagai negara maju, sebagai alat untuk mengakses data maupun informasi dari seluruh penjuru dunia. Electronic Fund Transfer (EFT) merupakan salah satu contoh inovasi dari penggunaan teknologi internet yang mendasar dalam Teknologi Sistem Informasi (TSI) di bidang perbankan. Contoh dari produk-produk EFT antara lain meliputi Anjungan Tunai Mandiri (ATM), electronic home banking (biasa disebut sebagai internet banking), dan money transfer network. Kejahatan internet banking juga merupakan salah satu bentuk kejahatan di dalam dunia maya atau disebut sebagai cyber crime di bidang perbankan.Namun masyarakat sering salah kaprah. Internet banking sering dikatakan canggih karena memungkinkan akses perbankan dari manapun. Padahal jika dilihat dari arsitektur sistem perbankannya, E-Banking hanyalah salah satu channel dari banyak channel untuk transaksi perbankan semisal EDC (electronic data capture) yang banyak terdapat di merchant belanja. Ataupun mesin ATM itu sendiri. Adapun alasan untuk memilih judul Perlindungan Nasabah Bank Dalam Penggunaan Fasilitas Internet Banking Atas Terjadinya “Cyber Crime”, dikarenakan semakin maraknya penyedia layanan jasa internet banking di Indonesia sekarang ini. Dengan keluarnya Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi elektronik kini menjadi peraturan perundang-undangan yang dapat menjamin kepastian hukum. Internet banking kini bukan lagi istilah yang asing bagimasyarakat Indonesia khususnya yang tinggal di wilayah perkotaan. Hal tersebut disebabkan semakin banyaknya perbankan nasional yang menyelenggarakan layanan tersebut.

Di masa mendatang, layanan ini tampaknya sudah bukan lagi sebuah layanan yang akan memberikan keuntungan bagi bank yang menyelenggarakannya, tapi sudah seperti keharusan. Keadaannya akan sama seperti pemberian fasilitas ATM. Semua bank akan menyediakan fasilitas tersebut. Namun, tampaknya di balik perkembangan ini terdapat berbagai permasalahan hukum yang mungkin di kemudian hari dapat merugikan masyarakat jika tidak diantisipasi dengan baik. Internet banking merupakan salah satu pelayanan perbankan tanpa cabang, yaitu berupa fasilitas yang akan memudahkan nasabah untuk melakukan transaksi perbankan tanpa perlu datang ke kantor cabang. Layanan yang diberikan internet banking kepada nasabah berupa transaksi pembayaran tagihan, informasi rekening, pemindahbukuan antar rekening, infomasi terbaru mengenai suku bunga dan nilai tukar valuta asing, administrasi mengenai perubahan Personal Identification Number (PIN), alamat rekening atau kartu, data pribadi dan lain-lain, terkecuali pengambilan uang atau penyetoran uang. Karena untuk pengambilan uang masih memerlukan layanan ATM dan penyetoran uang masih memerlukan bantuan bank cabang.

Praktek internet banking ini jelas akan mengubah strategi bank dalam berusaha. Setidaknya ada faktor baru yang bisa mempengaruhi pengkajian suatu bank untuk membuka cabang baru atau menambah ATM. Internet banking memungkinkan nasabah untuk melakukan pembayaran-pembayaran secara online. Internet banking juga memberikan akomodasi kegiatan perbankan melalui jaringan komputer kapan saja dan dimana saja dengan cepat, mudah dan aman karena didukung oleh sistem pengamanan yang kuat. Hal ini berguna untuk menjamin keamanan dan kerahasian data serta transaksi yang dilakukan oleh nasabah. Selain itu, dengan internet banking, bank bisa meningkatkan kecepatan layanan dan jangkauan dalam aktivitas perbankan. Dalam perkembangan teknologi perbankan seperti internet banking, pihak bank harus memperhatikan aspek perlindungan nasabah khususnya keamanan yang berhubungan dengan privasi nasabah. Keamanan layanan online ada empat, yaitu keamanan koneksi nasabah, keamanan data transaksi, keamanan koneksi server, dan keamanan jaringan sistem informasi dari server. Selain itu, aspek penyampaian informasi produk perbankan sebaiknya disampaikan secara proporsional, artinya bank tidak hanya menginformasikan keunggulan atau kekhasan produknya saja, tapi juga system keamanan penggunaan produk yang ditawarkan. Pengamanan internet banking berupa pemakaian sistem firewall untuk pembatasan akses. Pengamanan berlapis ini, tentu saja ditambah dengan keamanan yang dipunyai oleh setiap nasabah berupa identitas pengguna (user ID) dan PIN. Ditambah lagi dengan program Secure Sockets Layer (SSL) 3.0 dengan sistem pengacakan 128 bit. Pengaman tersebut oleh bank disesuaikan dengan standar internasional.