Tips Melindungi Keamanan Password
Setelah memiliki password yang baik, hal selanjutnya yang
perlu diperhatikan adalah
bagaiaman menjaga dan melindunginya. Ada sejumlah hal yang
perlu dilakukan, misalnya:
1 Jangan sekali-kali menyimpan password di dalam piranti
elektronik seperti komputer,
telepon genggam, personal digital assistant, dsb. kecuali
dalam keadaan ter-enkripsi
(password yang telah disandikan sehingga menjadi sebuah
karakter acak);
2 Dilarang memberitahukan password anda kepada siapapun, termasuk
“system
administrator” dari sistem terkait;
3 Hindari tawaran fitur “save password” dalam setiap aplikasi
browser atau program
lainnya yang memberikan tawaran kemudahan ini;
4 Hindari memanfaatkan menu yang bisa membantu melihat password
ketika sedang
dimasukkan;
5 Ketika sedang memasukkan password, pastikan tidak ada orang
yang berada di
sekitar, pastikan tidak terdapat pula kamera CCTV di belakang
pundak; dan
6 Jika karena suatu hal harus menuliskan password di kertas
sebelum memasukkannya
ke dalam sistem, pastikan bahwa setelah digunakan, kertas
tersebut dihancurkan
sehingga tidak mungkin direkonstruksi lagi.
Ada sebuah hal yang perlu diperhatikan, terutama ketika
seseorang telah berhasil masuk ke
dalam sistem dengan menggunakan password yang dimaksud:
7 Lakukan “log out” setelah sistem selesai dipergunakan atau
pada saat yang
bersangkutan harus jeda sebentar melakukan sesuatu hal
(misalnya: dipanggil bos,
pergi ke toilet, menerima telepon, dan lain sebagainya);
8 Jangan biarkan seseorang melakukan interupsi di tengah-tengah
yang bersangkutan
berinteraksi dengan sistem yang ada;
9 Ada baiknya “protected automatic screen saver” diaktifkan jika
dalam kurun waktu
15-30 detik tidak terdapat interaksi pada keyboard maupun
mouse;
10 Pastikan dalam arti kata lakukan cek-and-ricek terhadap
kondisi komputer dan
aplikasi agar benar-benar telah berada pada level aman sebelum
meninggalkan
perimeter; dan
11 Biasakan memeriksa meja tempat mengoperasikan komputer untuk
memastikan tidak
ada bekas-bekas maupun torehan yang dapat mengarah atau
menjadi petunjuk bagi
aktivitas
pembobolan password oleh mereka yang tidak berhak
0 komentar:
Posting Komentar