ANALISIS KEAMANAN INTERNET BANKING PADA BANK DI INDONESIA - Gunadarma

Transcription

ANALISIS KEAMANAN INTERNET BANKING PADA BANK DIINDONESIAKus Ikhsanto, Ifadah AmaliaSistem Informasi, Fakultas I1mu Komputer, Universitas Gunadarma11.KH Noer Ali, Kalimalang BekasiTelp : 021-88860117Email: ent.gunadarma.ac.idAbstrakPerkembangan informasi yang serba cepat dan tepat membuat persaingan bank semakin ketat. Bankharus selalu mempunyai program yang lebih maju dari bank lainnya dan membuat nasabah tidak akan berpalingke bank yang lain. Saat ini bank sedang marak dengan internet banking, yaitu program transaksi online viawebsite yang memudahkan nasabah bertransaksi kapan pun dan dimana pun. Yang menjadi pertanyaan adalahbagaimana mengukur tingkat keamanan suatu internet banking? Apakah sama amannya dengan bertransaksioffline? Untuk itu tingkat keamanan suatu bank harus diuji. Makalah ini mencoba untuk me\ihat tingkatkeamanan dari suport hardware yang di miIiki suatu bank dan sisi keamanan dari situs Internet Bankingtersebut.Kata kunci : bank, internet, banking1.PENDAHULUAN1.1 Latar BelakangDi jaman globalisasi ini dan infonnasi yangserba cepat dan instan, penggunaan internetbanking sangat membantu. Tapi teknologi buatanmanusia, pasti ada ke\ebihan dan kekurangannya.Internet banking bisa diartikan sebagai aktifitasperbankan di internet. Layanan ini memungkinkannasabah sebuah bank dapat melakukan hampirsemua jenis transaksi perbankan melalui saranainternet, khususnya via web. Mirip denganpenggunaan mesin ATM, lewat sarana internetseorang nasabah dapat melakukan pengecekanrekening, transfer dana antar rekening, hinggapembayaran tagihan rutin bulanan (listrik, te\epon,dsb.) melalui rekening banknya. Jelas banyakkeuntungan yang akan bisa didapatkan olehnasabah dengan memanfaatkanlayanan mi,terutama bila dilihat dari waktu dan tenaga yangdapat dihemat karena transaksi internet bankingpasti bebas antrian dan dapat dilakukan dari manasaja selama nasabah dapat terhubung denganjaringan internet.Beberapa bank di Indonesia sudah banyakyang menawarkan jasa layanan internet bankinguntuk memudahkan para nasabahnya. Walaupun,pemanfaatan jasa layanan perbankan ini masihsedikit yang menggunakannya. Selain persoalankurangnya pengetahuan nasabah tentang internetbanking, kebanyakan para nasabah masih takutmenggunakan fasilitas internet banking karenafaktor keamanan. Maka dari itu, kami akanmembahas tentang keamanan penggunaan internetbanking.4941.2 Problem DefinisiSalah satu pennasalahan yang penting dalampenggunaan internet banking adalah kepercayaandan kenyamanan bagi para nasabah. Sementara ini,keamanan dan kenyamanan kurang diprioritaskanoleh banyak bank yang masuk ke internet diIndonesia. Banyak nasabah bank yang tidak maumenggunakan fasilitas internet banking karenamerasa tidak aman dan nyaman ketika melakukantransaksi.Nasabah takut kalau web internet bankingyang di akses adalah bukan web resmi tetapimanipulasi dari para cracker (seam page) dan jugatakut ketika melakukan transaksi uang mereka tidaksampai ke tujuan yang disebabkan karena ulah paracracker. Bukan hanya itu, tetapi nasabah juga takutkalau PIN dan UserID mereka dapat diketahui olehpihak yang tidak berwenang. Masalah tersebutlahyang membuat banyak nasabah tidak inginmenggunakan fasilitas internet banking, padahalfasilitas ini sangat efesien dan efektif.1.3 Literature Review Pada papermilik Budi Rahardjo yangberjudul Aspek Teknologi Dan KeamananDalam Internet Banking [I], dijelaskan bahwakeamanan pada penggunaan Internet Bankingberpusat pada Internet Service Provider (lSP).Jadi apabila keamanan dari sang ISP ternyatarentan, dan dia kebobolan, maka rnungkin sajaseorang cracker memasang program penyadap(sniffer) yang menyadap atau mengambilinfonnasi tentang pelanggan ISP terse but.

"gembok"tersebutdan akaninformasi dari sertifikat tersebut,Pada paper yang ditulis olehDr I.B.RSupancana yang berjudul Kerangka RegulasiDalam Menata Internet Banking Di Indonesia(3], dipusatkan pada produk-produkhukumdari BankIndonesiayangmasihtidakmemadaibagi penataankegiatanintemetbanking.Dari perbandingandua paper diatas, makakami memfokuskankeamanan dengan parameterparameter seperti PIN yang sangat vital pada Paper ini dibagi menjadi empat bagian, bagianpertama, pendahuluanyang berisi latar belakangmasalah, problem definisi, literature review danpembagian paper. Bagian kedua adalah pendekatanyang menjelaskantentang pemilihanparameter,pengukuranparameter,dan bobotparameter.Bagian ketiga adalah hasil dan diskusi yangmenjelaskanhasil pengamatandari kesimpulan dari analisis. 2.3.2.2.1PENDEKATANPemilihan ParameterKami memilihbeberapaparameteruntukmengukurtingkat keamananintemetbanking.Berikut ini adalah beberapa parameter:I. SSL2. Password3. Token: Token PIN4.5."Issued to: ib. bankrnandiri.co.id"dancek sertifikat status pada tab certificationPath akan tertulis "This certificate isOK"Menurut Wikipedia.org[7] password adalahkumpulan karakter atau string yang digunakanoleh pengguna jaringan atau sebuah sistemoperasi yang mendukungbanyak pengguna(multiuser) untuk memverifikasiidentitasdirinya kepada sistem keamanan yang dimilikioleh jaringanatau sistem tersebut.Sistemkeamananakan membandingkankode-kodeyang dimasukkan oleh pengguna (yang terdiriatas namapengguna/ user name danpassword) dengan daftar atau basis data yangdisimpan oleh sistem keamanan sistem ataujaringanterse but(denganmenggunakanmetode autentikasitertentu,seperti halnyakriptografi, hash atau lainnya).Token dibagi menjadi tiga jenis, yaitu : TokenPINadalahalatpengamantambahan untuk transaksi finansial anmenggunakanToken PIN. Token PIN berfungsi untukmenghasilkanPIN yang selalu berganti(PIN Dinamis) untuk setiap kali nasabahmelakukan transaksi finansial (8]. SMS Token Mobile TokenVirtual KeyboardTACPengukuran ParameterUntuk mengukurmasing-rnasingparameterkami memilih 7 metode dari parameter di atas,yaitu : SSL, Password dan Token PIN. Kamimemilih ketujuh parameter ini karena hal yangsangat penting pada tingkat keamananintemetbanking dan harus di punyai oleh suatu bank untukkenyamanan dan keamanan bagi nasabah.I.Secure Socket Layer (SSL 128 bit encryption), yaitu suatu standar International pengirimandata rahasia dan paling aman saat ini melaluiinternet. Protokol SSL ini akan mengacak datayang dikirimkan menjadi kode-kode rahasiadenganmenggunakanI 28-bitencryption,yangartinyaterdapat2 pangkat128kombinasiangka kunci, tetapi hanya satukombinasi yang dapat membuka kode-kodetersebut. Ada beberapa cara untuk memastikanbahwa situs yang Anda kunjungi adalah resmimilik bank tersebut dan menggunakanSSL128, antara lain sebagai berikut (6]:Gambar 1. Token PIN {If2.2 munculLihat simbol "gembok" di bagian bawahdari browser Anda. Double click simbol JSMS Token merupakan kode otentikasiyangdikirimkanmelaluinomorhandphone Anda dan harus asabahkinidapatmenggunakanhandphoneuntukmenerima kode verifikasi melalui SMS(9]. ingyangmembuat tansaksi melalui intemet lebiham ankarenamenggunakanprosesverifikasi yang berlapis dan biaya lebihhemat karena hanya dibebankanbiayaGPRS. Penggunacukup mendowloadsoftware aplikasi mobile token ke dalamponselnya [5].Virtual Keyboard : adalah sebuah perangkatlunak dan / atau komponen hardware Virtual Keyboard,Anda495

harusmenggunakanmouseuntukmemasukkan Password pilihan Anda meIaluikeypad yang ada di layar Anda. Anda tidakdapatmenggunakankeyboarduntukmemasukkan Password Anda. PenggunaanVirtual Keyboard ini akan memperkecilkemungkinan Password Anda dilacak secaratidak sah oleh pihak yang tidak berwenang[10).,------. . , ID"'OH .".',:;. . . - .J , "·l ·r.,t . .4;,.fiI . . IIlEIinovasi baru dalarn transaksi internet bankingini menggunakan cara peng-inputan tanpamenggunakan keyboard sehingga lebih amandari penyadapan yang ingin mengetahuiaktivitas dari keyboard.TAC memiliki bobot 15%, karena memilikiverifikasi berlapis untuk pihak penerima danadengan cara konfirmasi passwordyangdiberikan pihak pengirim terlebih dahulu. Kami memberikan bobot paling besar pactaVirtual Keyboard karena dilihat dari tingkatkearnanan dalarn penggunaannya yang bersifat uniktanpa menggunakan keyboard. Yang kita ketahuibanyak kasus penyadapan dari aktifitas keyboard.Parameter anInternet Bmking :\Artual t e Mobile Token : : .9.IISTokenGambar 2.5.Virtual Keyboard {l 0JTransaction Activation Code (TAC), fiturkearnanan tambahan untuk transfer dana kepihak ketiga. TAC adalah kode 6 digit untukmengaktifkan Penerima Dana yang barupertama kali ingin menerima dana. AktivasiPenerima Dana hanya perlu dilakukan sekalisaja [8].2.3 Bobot ParameterKarni memberi jumlah bobot 100% untuk 7paremeter, berikut ini pembagian bobot darimasing-masing parameter: SSL memiliki bobot 15%, karena hanyaberperan sebagai sistem pengaman situs InternetBanking. Password memiIiki bobot 10%, karena hanyasebagai akses masuk atau verifikasi indentitsapengguna. Banyak kasus password rentandiketahui oleh pihak yang tidak berwenang. Token PIN memiliki bobot 20%, karena sebagaialat pengaman untuk dapat bertransaksifinansial. Alat ini adalah inovasi yang cukupbaru dengan cara kerja dinamik PIN yang hanyadigunakan satu kali dalam bertransaksi. SMS Token memiliki bobot 10%, karenaberfungsi hampir sama dengan Token PINnamun SMS Token rentan dengan· kegiatanpenyadapan sms. Mobile Token memiliki bobot 5%, karenasebagai aplikasi keamanan tambahan di dalamhandphoneuntuk menggunakan internetbankingdan bertransaksifinansialviahanphone. Virtual Keyboard memiliki bobot 25%, karena496TokenAN f'assNordm. .w.---J0%10%20%30%Gambar 3. Grafik Parameter Keamanan InternetBankingHASIL DAN DISKUSI3.1 AnalisisData-data yang diambil oleh kami berdasarkanperingkat 10 bank terbesar menurut Bank Indonesiapada bulan Oktober 2009 ini [2].3.Tabel 1. Tabel Peringkat Bank dan Parameter ."00BANKMandiriBRIBCABN!CIMB NiagaDanarnonPanin BankPermataBHCitibank PoU)z -.,c 0E-c 0EVJ VJ"""""v""""".""v"""""v ""VVv vv v.,c 0E- .so"0-.;a:l 0U.-E-t::.n; -. vvvv

Tabel 2. Tabel Analisis Pengukuran Parameter KeamananBankSSLPasswordMandiriBRIBCABNICIMB Nia aDanamonPanin 0.150.150.150.10.10.10.10.10.10.10.10.10.1I x % bobot 20.2PcrlinD:mamonOMBNiaga1-1,: MIMandiri4.IB\llIIIo0.20.40.60.05berdasarkan hasil pengamatan kami diukur dariseluruh parameter yang ada adalah internet bankingCitibank. Walaupun Citibank tidak memiliki TokenPIN hardware, ataupun SMS Token dan MobileToken, namun eBanking Citibank memiliki VirtualKeyboard yang berfungsi sama sebagai Token danditambah pada internet banking Citibank memilikiTransaction Activation Code (TAC) yang berfungsiuntuk mengaktifkan atau sebagai persetujuan untukpihak ketiga untuk dapat menerima dana dari 50.500.350.650.10.25IIFermctaTotal0.1IEll 1TAC0.2Qafik hasil perhitLllQilnparameter keamanan intemetbankingOtibankVirtualKe board0.8Gambar 4. Grafik hasil perhitungan parameterkeamanan Internet BankingBerdasarkan hasil pengamatan dari tabelparameter 10 bank yang ada di indonesia. Bankmandiri, BCA, BNI, CIMB Niaga, Panin Bank, danPermata memiliki tingkat keamanan yang hampirsama kedudukannya. Akan tetapi BRI memilikitingkat keamanan yang kurang karena internetbanking BRI tidak memiliki suport hardwaresemacam Token PIN. Internet Banking kedua yangkurang aman adalah BII karena bank ini hanyamemiliki SMS Token.Menurut Onno W. Purbo [4], internet bankingSeA menduduki rangking pertama sebagai situsyang mempunyai kesulitan yang sangat tinggiuntuk di jebol, baik di jebol situs-nya maupun dijebol transaksinya di Internet. Namun menurutkami,internet banking yang paling amanKESIMPULANDariseluruhhasil pengamatanyangdilakukan, kami simpulkan Citibank adalah internetbanking yang paling aman untuk melakukantransaksi finansial. Alasannya menurut kami karenaCitibank memiliki Virtual Keyboard yang berfungsisama sebagai Token dan ditambahmemilikiTransaction Activation Code (TAC) yang berfungsiuntuk mengaktifkan atau sebagai persetujuan pihakketiga untuk dapat menerima dana dari pihakpertarna. Kedua fitur ini tidak dimiliki oleh 9 banklainnya yang telah di sebutkan pada tabel peringkatbank teratas menurut Bank Indonesia pada bulanOktober 2009 ini.5. DAFTAR PUSTAKA[1] Budi Rahardjo, "Aspek Teknologi DanKeamanan Dalam Internet Banking", diakses dari -bil.pdf, pada tanggal 13 Oktober 2009.[2] EDJ, "Ini Dia IO Bank Terbesar di .com/read/xm 1/20091 I0/131 14250554/ini.dia.l O.bank.terbesar.di.indonesia, pada tanggal 14 Oktober 2009.[3] Dr I.B.R Supancana, "Kerangka RegulasiDalam Menata Internet Banking Di s/PORTAL30/indoreg.irp analysis.thread view?ThreadID 1214,padatanggal 14 Oktober 2009.497

[4] Onno W. Purbo, "Meyakinkan KeamananBertransaksi di Internet Banking Indonesia",diakses dari : http://onno.vlsm.orglv09/onno-ind1/networklnetwork -security/meyaki aO.rtf., pada tanggal 13 Oktober 2009.[5] Sarie, "Mobile Token pertarna dari ken-pertama-daribank-permata, pada tanggal 15 Oktober 2009.[6] Anonym , "Keamananku", diakses ips.aspx?id FFAN 14091268, pada tanggal 13 Oktober2009.[7] Anonym, "Kata sandi", diakses darihttp://id.wikipedia.orglwiki/Password, pada tanggal13 Oktober 2009.[8] Anonym, "Keamananku,diakses ips.aspx?id FFAN2046lO35, pada tanggal 13 Oktober2009.[9] Anonym, "Penerapan SMS Token dlindex.asp?tl3nc 1¶m c3Nob3c9c3RhdGljJnN la WQ9MDA wMjA wMOAwNjljJnN mdWlkPT AwMDUwMDA wMOEOZQ%30%30, pada tanggal13 Oktober 2009.[lO] Anonym, "Virtual Keyboard & TAC", diaksesdarihttp://www.citibank.co.idlIDGCB/ APPS/portal/loadPage.do?tabNo 23&htmIPageName /prodlsubcat landlCbol aman.htm, pada tanggal 14 andiri.co.idlenglish/images/token,gif, pada tanggal 15 Oktober 2009.

banking, kebanyakan para nasabah masih takut menggunakan fasilitas internet banking karena faktor keamanan. Maka dari itu, kami akan membahas tentang keamanan penggunaan internet banking. 494 1.2 Problem Definisi Salah satu pennasalahan yang penting dalam penggunaan internet banking adalah kepercayaan dan kenyamanan bagi para nasabah. Sementara .