Pages

Showing posts with label cybersecurity. Show all posts
Showing posts with label cybersecurity. Show all posts

Monday, March 30, 2009

Menulis Mel Elektronik (E-mel)

Mel Elektronik sudahpun dimasyarakatkan di Malaysia. Boleh dikatakan ramai rakyat Malaysia (mohon maaf, saya tidak sempat untuk dapatkan data terkini statistic pengguna e-mel di Malaysia) sudah tahu kepentingan e-mel pada zaman siber ini berbanding tahun-tahun awal kemunculannya. Walaupun begitu, masih ramai yang tidak begitu prihatin tentang penggunaannya yang sedikit berbeza apabila melibatkan urusan rasmi dan tidak rasmi.

Penulisan E-mel dalam urusan seharian akan/telah dikuliahkan. Maklumat berikut akan melengkapkan lagi kefahaman anda tentang mel elektronik. Maklumat ini saya perolehi dari
Bahagian Teknologi Maklumat, Unit Penyelarasan Pelaksanaan, JABATAN PERDANA MENTERI. 1999.

ETIKA PENGGUNAAN E-MAIL DAN INTERNET
UNIT PENYELARASAN PELAKSANAAN

TUJUAN
Tujuan Panduan ini adalah untuk memastikan pengguna-pengguna dapat menggunakan kemudahan ini dengan lebih berkesan dan penggunaanya tidak memberi impak negatif kepada capaian sistem-sistem aplikasi lain yang beroperasi di dalam jaringan UPPNet. Cara penggunaan yang betul dan memilih masa penggunaan yang sesuai adalah dua elemen penting yang mempengaruhi keupayaan jaringan UPPNet bagi memberi perkhidmatan yang optimum.

LATARBELAKANG
Penggunaan E-mel dan internet dalam sektor awam telah meningkat dengan pesatnya. Pada masa ini, hampir ke semua agensi di sektor awam telah dilengkapi dengan kemudahan ini. Kesan positif ini turut mereformasi cara agensi-agensi Kerajaan berkomunikasi dan bertukar-tukar maklumat. Penggunaan ini telah mewujudkan satu dimensi baru dalam era perkhidmatan awam terutamanya dalam memberi perkhidmatan kepada pelanggan.

Walau bagaimanapun, penggunaan yang tidak terkawal akan membawa kepada kesan negatif yang akan memudharatkan bukan sahaja kepada jabatan bahkan kepada masyarakat dan negara. Ini adalah kerana capaian kepada internet dan penghantaran e-mel adalah terlalu mudah dan cepat, yang mana menyebabkan perkara-perkara yang tidak mungkin dilakukan sebelum ini, dapat dilakukan tanpa batas dan tanpa sempadan. Sebagai langkah berwaspada, dengan itu, pengguna-pengguna mestilah mengambil langkah bijaksana dengan membuat pertimbangan dan penilaian yang sewajarnya ke atas isi dan sumber ledakan maklumat ini.
UPP sendiri telah mengambil langkah initiatif dengan menyediakan kemudahan ini kepada hampir 500 penggunanya. Langkah pendedahan awal ini diharap dapat menyumbang kepada kejayaan pelaksanaan kerajaan elektronik yang menjadi mercu tanda kepada Koridor Raya Multimedia (MSC) dan kemunculan alaf baru. Kemudahan ini adalah merupakan salah satu daripada agenda pelan pengkomputeran UPP yang ingin mewujudkan warga UPP yang seratus peratus (100%) celek komputer. Sesungguhnya kemudahan ini telah banyak membantu pengguna kepada perolehan maklumat yang terkini dan membantu melicinkan jentera pentadbiran UPP.

Pelaksanaanya telah dilakukan secara berperingkat iaitu fasa pertama yang melibatkan pelaksanaan LAN Ibu Pejabat dan fasa kedua pula meliputi cawangancawangan diseluruh negara.

KAEDAH PENGGUNAAN APLIKASI E-MEL DAN INTERNET YANG BETUL

Akaun E-Mel

Akaun e-mel adalah bukan hak mutlak seseorang. Ia adalah kemudahan yang tertakluk kepada peraturan jabatan yang memberi akaun itu dan boleh ditarik balik jika penggunaanya melanggar peraturan.

Gunakan akaun atau alamat e-mel persendirian anda sahaja. Jangan sekali-kali menggunakan akaun milik orang lain atau akaun yang dikongsi bersama untuk mengemukakan pendapat persendirian. Anda juga tidak digalakkan menggunakan akaun yang didaftarkan secara percuma untuk penghantaran e-mel rasmi.

Rahsiakan nama pengenalan dan katalaluan anda dari pengetahuan orang lain. Pendedahan yang berlaku akan membolehkan orang lain menyalahgunakan kemudahan ini tanpa pengetahuan anda.

Anda adalah dilarang menggunakan cara-cara tertentu untuk menyamar sebagai penghantar e-mel yang sah. Hubungilah pentadbir e-mel (postmaster) dengan segera jika anda mengesan atau mengesyaki alamat e-mel anda telah disalahgunakan oleh orang lain atau berlakunya kes penyamaran alamat e-mel. Pentadbir e-mel akan mengambil langkah keselamatan dan pengesanan yang perlu untuk mendedahkan identiti penyamar dan memastikan kejadian itu tidak berulang.

Jika anda akan bercuti atau berkursus dalam jangkamasa waktu yang panjang dan bertukar tempat kerja, maklumkan kepada pentadbir e-mel dengan segera supaya kerja-kerja penyenggaraan e-mel dapat dilaksanakan.

Kotak Mel (Mail Box)

Kemudahan e-mel hendaklah digunakan secara aktif. Anda digalakkan membuka e-mel sebaik saja sampai ke pejabat atau sewaktu memulakan kerja pada waktu pagi. Lakukan pemeriksaan ke atas kotak mel dalam jangkamasa waktu yang sesuai (contohnya pada setiap jam) kerana ada
mel yang memerlukan anda membuat tindakan segera (contohnya menghadiri mesyuarat tergempar).

Anda harus menghadkan jumlah mel yang harus disimpan dalam kotak mel. Hapuskan mel yang difikirkan tidak perlu disimpan bagi tujuan mengurangkan penggunaan ruang storan pada mel server. Penyenggaraan mel adalah dibawah tanggungjawab setiap pengguna. Jika anda fikir mel itu akan dirujuk kemudian hari atau untuk dijadikan bahan bukti, buatlah salinan mel tersebut pada sumber storan komputer peribadi atau mencetaknya. Sekiranya berlaku masalah kekurangan storan mel server, pentadbir mel akan menghapuskan mel-mel pengguna yang lama disimpan dalam server tanpa memberitahu pengguna terlebih dahulu.

Anda hendaklah sentiasa mengimbas fail dalam kotak mel dengan perisian anti-virus. Berwaspadalah kerana e-mel adalah cara paling mudah untuk menghantar virus dari sebuah komputer ke komputer yang lain. Anda juga hendaklah mempastikan fail yang akan dihantar melalui lampiran (attachment) bebas dari virus. Jika tidak, dengan cara tidak sengaja anda mungkin telah menyebabkan virus itu merebak dengan meluas dan merumitkan langkah-langkah pembaikan.

E-mel juga mungkin terdedah kepada pencerobohan atau dicapai oleh penceroboh (hackers). Berwaspadalah ketika menghantar atau menyimpan mel dalam kotak mel. E-mel seboleh-bolehnya tidak mengandungi maklumat rahsia yang boleh disalahgunakan untuk merosakkan anda, organisasi atau negara anda. E-mel yang sedemikian atau berbentuk peribadi sayugianya dipindahkan ke tempat yang lebih selamat dan tidak disyaki. Jangan tulis sesuatu di dalam kandungan mel sepertimana anda tidak mahu menulis sesuatu yang berbentuk rahsia dan peribadi di atas poskad.

Amalkan penggunaan buku alamat (address book) untuk menyimpan alamat-alamat e-mel yang akan digunakan kemudian nanti.

Menyedia Dan Mengedit Mel

Berilah tumpuan kepada sesuatu perkara bagi setiap mel. Pastikan tajuk (subject) dan kandungan mel menyentuh perkara yang sama. Mel yang bertajuk akan memudahkan penerima menentukan keutamaan ke atas mel-mel yang masuk ke dalam kotak melnya.

Tulislah mel seperti anda menulis secara biasa dengan gabungan teks dalam huruf kecil dan huruf besar di tempat-tempat yang sesuai. Kandungan mel dalam huruf besar akan dianggap sebagai mesej berbentuk amaran.

Gunakan butang Tab pada papan kekunci untuk menyusun kandungan mel supaya kelihatan lebih teratur dan mudah dibaca. Jangan gunakan butang space bar pada papan kekunci untuk tujuan itu.

Amalkan penggunaan bahasa yang betul dan sopan. Tulislah kandungan mel sependek atau seringkas yang mungkin. Jika anda terpaksa menghantar mel yang panjang (melebihi 100 baris), sila gunakan attachment . Seboleh-bolehnya hadkan panjang satu baris kepada tidak lebih dari 60 huruf. Kemungkinan teks anda akan hilang atau pengguna akan menghadapi masalah untuk membacanya apabila saiz baris lebih dari itu. Tidak semua perisian e-mel mempunyai ciri-ciri yang sama.

Gunakan ruang tandatangan (signature) bagi membolehkan penerima mendapat maklumat asas mengenai diri anda, yang mengandungi maklumat nama, jawatan, alamat tempat kerja dan alamat e-mel dan yang terbaik adalah tidak melebihi 4 baris.

Jika anda ingin memberi penekanan kepada sesuatu perkataan atau isi kandungan tertentu, gunakan tanda * (asterisk) di permulaan dan di penghujung perkataan atau isi kandungan tersebut (contohnya * isu *).

Amalkan penggunaan fail lampiran `attachment file’ semasa penyediaan mel jika kandungan maklumat itu telah disimpan sebelum ini, seperti melampirkan fail minit mesyuarat yang disimpan dalam format Microsoft Word. Walau bagaimanapun pastikan saiz fail itu tidak terlalu besar (tidak melebihi 1MB) untuk mengelakkan beban rangkaian semasa penghantaran mel itu. Jika saiz fail itu terlampau besar, pecahkan fail itu kepada fail-fail yang bersaiz kecil dan buatlah penghantaran secara berasingan.

Nyatakan dengan jelas sebarang rujukan atau sumber jika ia melibatkan aspek hakcipta dan lesen.


Buang kandungan mel yang asal jika anda hanya ingin menjawab mel (reply) dengan hanya mengatakan anda bersetuju tanpa mengutarakan sebarang komen. Edit kandungan mel yang diterima dengan seringkasringkas mungkin dengan memberi fokus kepada perkara-perkara yang perlu dirujuk sahaja ketika menjawab.

Menghantar E-Mel

Bertindaklah secara bijak, profesional dan berhati-hati apabila menyuarakan sesuatu menerusi media e-mel dan internet. Ingat, menghantar e-mel adalah tersangat mudah dan anda mungkin menghantarnya tanpa disedari.

Ingatlah akan undang-undang yang berkuatkuasa di Malaysia yang boleh dikaitkan dengan penyalahgunaan rangkaian internet. Elakkan dari melibatkan diri dari menggunakan kemudahan ini untuk tujuan menghasut, menfitnah, menghantar berita palsu, menerbit semula hakcipta atau aktiviti-aktiviti lain yang ditegah oleh undang-undang siber.

Jangan libatkan diri anda dalam aktiviti penghantaran mel sampah (flaming), mel bom (mail bombing) dan mel spam. Mel sampah adalah mel yang tidak berkaitan yang dihantar kepada seseorang dan mel bom adalah penghantaran mel secara bertalu-talu (looping) yang menyebabkan penerima mengalami masalah. Anda mungkin boleh disabitkan jika melakukan kesalahan ini. Manakala mel spam adalah mel yang dihantar oleh penghantar yang tidak diketahui seperti menerima mel daripada seorang jurujual yang cuba menjual produknya melalui mel.

Pastikan dengan betul alamat e-mel yang hendak dihantar. Satu alamat e-mel boleh mewakili satu individu atau mewakili satu kumpulan individu.

Salinan kepada (cc) boleh digunakan apabila mel tersebut perlu dimaklumkan kepada penerima lain. Elakkan dari menggunakan bcc (blind cc) kerana seolah-olah anda ingin menyembunyikan sesuatu atau anda mempunyai agenda tertentu. Bcc adalah mel yang disalinkan kepada seseorang, tanpa diketahui mel tersebut juga dihantar (to) atau disalinkan (cc) kepada orang lain.

Semasa menjawab atau membalas mel, gunakan arahan reply untuk menjawab kepada penghantar sahaja (from) dan gunakan arahan reply all untuk menjawab kepada penghantar dan individu lain yang terdapat dalam ruangan salinan kepada (cc).

Jika anda ingin memanjangkan mel yang diterima kepada individu lain, gunakan arahan forward tanpa mengedit kandungan mel asal. Jika anda ingin membuat komen peribadi, anda boleh masukkan komen itu di sebelah atas kandungan mel asal.

Jika anda mendapat maklumbalas (mesej) bahawa mel tidak berjaya dihantar kerana kesalahan-kesalahan tertentu, anda boleh membuat pilihan sama ada untuk mengedit dan menghantar semula atau membuang sahaja mel tersebut. Kesalahan yang sering dilakukan ialah
menghantar e-mel kepada alamat e-mel yang salah.

Menjadi Ahli Dalam Senarai Mel (Mailing List) atau Kumpulan Perbincangan
(Discussion Group)

Pilihlah kumpulan perbincangan atau senarai mel yang sesuai dan sihat untuk berkomunikasi. Misalnya rangkaian profesional (keilmuan) digunakan untuk tujuan perbincangan profesional dan bukannya untuk tujuan menjual perkhidmatan atau menjual barangan.

Jangan daftarkan diri anda dalam senarai mel tertentu yang menyebabkan anda menerima sejumlah mel yang banyak pada setiap hari yang mana anda sendiri tidak berupaya membacanya. Jika berlaku demikian, hubungi pentadbir e-mel senarai mel tersebut untuk mengeluarkan alamat e-mel anda.

Apabila anda menjadi ahli dalam sesuatu kumpulan perbincangan, pastikan anda menjadi pemerhati untuk beberapa hari pertama. Lihat dan perhati perkara-perkara yang dibincangkan. Apabila anda sudah berpuashati dan berupaya menyumbang kepada sesi perbincangan, maka anda bolehlah mula mengambil bahagian.

Ingat bahawa tidak semua ahli dalam kumpulan perbincangan mempunyai kepakaran, pendekatan dan pendapat yang sama. Oleh yang demikian, gunakan sumber rujukan untuk menerangkan sesuatu yang pada anggapan anda sukar difahami atau sukar diterima oleh ahli lain.

Apabila seseorang menawarkan sesuatu perkhidmatan atau memohon nasihat, jawablah dengan tertib dan jujur. Mel komen peribadi hendaklah dihantar kepada penerimanya sahaja dan tidak harus dihantar atau disalin kepada senarai mel atau kumpulan perbincangan.

Buatlah pertanyaan atau komen yang berkaitan dengan kumpulan itu sahaja. Jika ada ahli yang menimbulkannya seperti menghantar maklumat yang tidak wajar, jawablah dengan tertib dan elakkan dari pertelagahan.

INTERNET

Melayari World Wide Web (www)

Pilihlah masa lawatan yang sesuai iaitu masa di luar waktu beban puncak untuk memastikan anda mendapat maklumat dengan cepat tanpa membazir masa dan kos semasa capaian. Masa penggunaan yang dicadangkan adalah dari jam sebelum 8.15 pagi, 1.15 petang hingga 2.15
petang dan selepas 5.15 petang.

Kebanyakan laman merekodkan pelawat yang melawat lamannya. Berwaspadalah apabila berkunjung ke sesuatu laman terutamanya yang dilarang atau yang boleh menjejaskan maruah anda, organisasi dan negara anda. Maklumat anda yang mereka perolehi mungkin akan digunakan untuk tujuan tertentu.

Browse atau carilah meklumat menerusi WWW yang berkaitan dengan tugas anda sebagai penjawat awam. Bertindaklah sebijak mungkin di dalam membuat carian (searching) dengan mengkhususkan bahan atau perkara yang diingini dan memilih search engine yang popular agar carian itu dapat dilakukan dengan lebih efisyen dan mendapat tindak balas yang lebih cepat.

Sebagai penjawat awam, anda juga dilarang daripada melawat laman-laman yang memuatkan maklumat anti kerajaan atau subversif yang bertentangan dengan undang-undang negara dan lebih merbahaya lagi jika anda sendiri menjadi ejen penghantar maklumat yang berunsur fitnah yang boleh mengganggu-gugat ketenteraman negara dan proses keadilan yang diterima pakai. Dalam hal ini Surat Edaran yang bertajuk Panduan Kepada Ketua-Ketua Jabatan Mengenai Penglibatan Pegawai Kerajaan dalam Gerakan Reformasi adalah berkaitan (Ruj. UPP(S)TT.271 Jilid 8(23) bertarikh 14 Oktober 1998 – Lampiran 3). Peraturan ini adalah tertakluk kepada peraturan-peraturan (pekeliling/surat edaran) yang akan dikeluarkan dari masa ke semasa.

Amalkan membuat penanda (bookmark) pada laman yang baik untuk rujukan kemudian hari. Penanda ini akan dapat mengelakkan anda daripada membuat searching yang berulang-ulang kali dengan membuang masa dan memudharatkan laluan rangkaian.

Cetaklah dokumen yang difikirkan akan digunakan untuk tujuan rujukan. Elakkan dari membazirkan kertas dan masa dengan mencetak dokumen yang tidak relevan.

Proses Memindahkan Fail

Anda mungkin memindahkan fail ke komputer anda secara online daripada pelayan-pelayan web yang dilawati dengan menggunakan arahan File Transfer Protocol (FTP), Hyper Text Transfer Protocol (HITP) atau proses `downloading’ biasa. Setiap pembekal perkhidmatan yang
menawarkan kemudahan ini akan menetapkan peraturan atau syarat-syarat tertentu. Baca dan fahami akan tawaran atau syarat-syarat tersebut sebelum anda memulakan aktiviti itu.

Bertindaklah secara profesional kepada pengguna lain yang ingin mendapat maklumat dari pembekal yang sama. Hadkan masa capaian atau pemindahan dan tamatkan segera sambungan apabila sesi anda selesai untuk memberi peluang kepada pengguna lain.

Jika pembekal meminta supaya anda membekalkan maklumat anda sebelum perkhidmatan dapat diberikan atau disempurnakan, berilah maklumat yang betul supaya pembekal tersebut mendapat gambaran yang jelas akan maklumat pengguna yang menggunakan perkhidmatannya.

Pilihlah masa yang sesuai untuk memindahkan fail. Fail yang bersaiz besar (yang melebihi 1MB) wajar dipindahkan di luar waktu beban puncak. Waktu beban puncak bergantung kepada masa tindakbalas di tempat pengguna (rangkaian tempatan) dan masa di tempat pembekal jika ia dilawat oleh ramai pengguna.

Pastikan anda mempunyai ruang storan yang mencukupi sebelum melakukan aktiviti pemindahan data. Anda perlu meninggalkan sejumlah storan (40 MB) pada cakera keras (hard disk) untuk membolehkan sistem pengoperasian Windows 95/98 berjalan dengan lancar.

Adalah mejadi tanggungjawab pengguna untuk menyemak keperluan hakcipta dan mematuhi segala peraturan mengenainya.

Segala bentuk perjanjian perkhidmatan dan urusniaga elektronik (kad kredit) yang dilakukan adalah menjadi tanggungjawab pengguna. Jika anda terpaksa mendapatkan perkhidmatan melalui urusniaga elektronik, pastikan pembekal memproses permohonan itu dengan menggunakan pelayan selamat (secured server). Perkara ini amatlah penting untuk memastikan maklumat kad kredit anda tidak di curi (tampered) oleh penceroboh-penceroboh yang melakukan aktiviti pemalsuan urusniaga dengan kad kredit.

PENUTUP

Etika ini diharap dapat dipatuhi sepenuhnya oleh semua peringkat pengguna bagi mewujudkan masyarakat pengguna e-mel dan internet yang bertanggungjawab. Berbanggalah dengan kemudahan yang diberikan ini dan jadilah pengguna yang bijaksana demi untuk meningkatkan produktiviti jabatan secara keseluruhannya. Bertekadlah untuk meletakkan diri anda sebagai penjawat awam yang kompiten dan progresif demi mencapai cita-cita yang menjurus kepada perkhidmatan awam yang terunggul di dunia.

Setiap organisasi mempunyai etika dan tatacara tertentu tentang penggunaan e-mel. Berikut pula saya petik dari Surat pekeliling Am yang dikeluarkan Kerajaan negeri Johor pada 2001 berkaitan penggunaan E-mel.

SURAT PEKELILING AM KERAJAAN JOHOR BIL. 2/2001

PENINGKATAN PENGGUNAAN E-MEL BAGI TUJUAN RASMI KERAJAAN

TUJUAN

Surat Pekeliling Am ini adalah bertujuan untuk memaklumkan kepada semua kakitangan kerajaan akan arahan kerajaan supaya meningkatkan penggunaan e-mel dalam urusan kerajaan.

Semua kakitangan diminta menggunakan kemudahan e-mel bagi tujuan perhubungan, panggilan/jemputan ke mesyuarat, penghantaran memo dan minit mesyuarat.

Surat Pekeliling ini perlu dipatuhi oleh semua Jabatan/Agensi yang telah disambungkan ke rangkaian Prasarana Maklumat Johor (JII) iaitu semua Ibu Pejabat Bangunan Sultan Ibrahim, Pihak Berkuasa Tempatan, Pejabat Daerah dan Pejabat Tanah.

Bagi Jabatan/Agensi yang tidak bersambung ke rangkaian Prasarana Maklumat Johor (JII) tetapi mempunyai kemudahan internet, pematuhan arahan ini adalah sangat digalakkan. Ketua Jabatan berkenaan hendaklah memaklumkan kepada Pejabat SUK Johor alamat e-mel masing-masing.

Bagi Jabatan/Agensi yang masih belum mempunyai kemudahan e-mel, sambungan ke internet hendaaklah disegerakan.

Garis panduan dan etika bagi penggunaan e-mel juga disertakan bersama Surat Pekeliling ini.

LATAR BELAKANG

Kerajaan Negeri telah membangunkan Projek Prasarana Maklumat Johor pada tahun 1997. salah satu komponen dalam Fasa 1 Prasarana Maklumat Johor adalah pembangunan Rangkaian Maklumat Johor di mana system infrastruktur rangkaian komputer telah dibina antara Bangunan Sultan Ibrahim, Pihak Berkuasa Tempatan, Pejabat Daerah dan Pejabat Tanah.
Selain dari capaian ke internet, kemudahan yang telah disediakan dalam rangkaian tersebut adalah penggunaan e-mail. Walaupun kemudahan ini telah lama dilaksanakan, penggunaannya adalah kurang menggalakkan.

Sehubungan dengan itu, Kerajaan Negeri berharap agar penggunaan kemudahan e-mel ini dapat ditingkatkan agar segala perbelanjaan yang telah dikeluarkan untuk membina infrastruktur ini tidak sia-sia. Dengan menggunakan kemudahan ini diharap dapat menjimatkan masa, memudahkan perhubungan, mengurangkan tenaga kerja dalam soal penghantaran surat dan menjimatkan penggunaan kertas.

GARIS PANDUAN DAN ETIKA PENGGUNAAN E-MEL

AKAUN E-MEL

Akaun e-mel adalah bukan hak mutlak seseorang. Ia adalah kemudahan yang tertakluk kepada peraturan jabatan yang memberi akaun itu dan boleh ditarik balik jika penggunaannya melanggar peraturan.

Gunakan akaun atau alamat e-mel persendirian anda saja. Jangan sekali-kali menggunakan akaun milik orang lain atau akaun yang dikongsi bersama untuk mengemukakan pendapat persendirian. Anda juga tidak digalakkan menggunakan akaun yang didaftarkan secara percuma untuk penghantaran e-mel rasmi.

Rahsiakan nama pengenalan dan katalaluan anda dari pengetahuan orang lain. Pendedahan yang berlaku akan membolehkan orang lain menyalahgunakan kemudahan ini tanpa pengetahuan anda.

MENYENGGARA KOTAK MEL (MAIL BOX)

Kandungan dan penyelenggaraan kotak mel pada komputer peribadi masing-masing adalah menjadi tanggungjawab pengguna.

Kemudahan e-mel hendaklah digunakan secara aktif. Anda digalakkan membuka e-mel sbaik saja sampai ke pejabat atau sewaktu memulakan kerja pada waktu pagi. E-mel tersebut boleh dibiarkan aktif pada keseluruhan waktu kerja supaya e-mel yang dialamatkan kepada anda dapat sampai tepat pada masanya untuk diambil tindakan yang selanjutnya. Lakukan pemeriksaan ke atas kotak mel dalam jangkamasa waktu yang sesuai (contohnya pada setiap jam) sekiranya ada e-mel yang memerlukan anda membuat tindakan segera (contohnya menghadiri mesyuarat tergempar).

Anda harus menghadkan jumlah e-mel yang harus disimpan dalam kotak mel. Hapuskan e-mel yang difikirkan tidak perlu disimpan. Jika anda fikir e-mel itu akan dirujuk kemudian hari atau
untuk dijadikan bahan bukti, buatlah salinan e-mel tersebut pada sumber storan kedua seperti disket atau mencetaknya.

Anda haruslah sentiasa mengimbas fail dalam kotak mel dengan perisian anti-virus. Berwaspadalah kerana e-mel adalah cara paling mudah untuk menghantar virus dari sebuah komputer ke komputer yang lain. Anda juga hendaklah mempastikan fail yang akan dihantar melalui lampiran (attachment) bebas dari virus. Jika tidak, dengan cara tidak sengaja anda munkin telah menyebabkan virus itu merebak dengan meluas dan merumitkan langkah-langkah pembaikan.

E-mel juga munkin terdedah kepada pencerobohan atau dicapai oleh penceroboh (hackers). Berwaspadalah ketika menghantar atau menyimpan e-mel dalam kotak mel. E-mel seboleh-bolehnya tidak mengandungi maklumat rahsia yang boleh disalahgunakan untuk merosakkan anda, organisasi atau negara anda. E-mel yang sedemikian atau berbentuk peribadi hendaklah dipindahkan ke tempat yang lebih selamat dan tidak disyaki. Jangan tulis sesuatu di dalam kandungan e-mel sepertimana anda tidak mahu menulis sesuatu yang berbentuk rahsia dan peribadi di atas poskad.

MENYEDIA DAN MENGEDIT E-MEL

Berilah tumpuan kepada sesuatu perkara bagi setiap e-mel. Pastikan tajuk (subject) dan kandungan e-mel menyentuh perkara yang sama. E-mel yang bertajuk akan memudahkan penerima menentukan keutamaan ke atas mel-mel yang masuk ke dalam kotak melnya.

Tulislah e-mel seperti anda menulis secarabiasa dengan gabungan teks dalam huruf kecik dan huruf besar di tempat-tempat yang sesuai. Kandungan e-mel dalam huruf besar akan dianggap sebagai mesej berbentuk amaran.

Gunakan tandatangan (signature) bagi membolehkan penerima mendapat maklumat asas mengenai diri anda. Tandatangan hendaklah ringkas dan mengandungi maklumat nama, jawatan, alamat tempat kerja dan alamat e-mel.

Buang kandungan e-mel yang asal jika anda hanya ingin menjawab e-mel (reply) dengan hanya mengatakan anda bersetuju tanpa mengutarakan sebarang komen. Edit kandungan e-mel yang diterima dengan seringkas-ringkas munkin dengan memberi focus kepada perkara-perkara yang perlu dirujuk saja ketika menjawab.

Amalkan penggunaan fail lampiran ‘attachment file’ semasa penyediaan e-mel jika kandungan maklumat itu telah disimpan sebelum ini, seperti melampirkan fail minit mesyuarat. Walaubagaimanapun pastikan saiz fail itu tidak terlalu besar (tidak melebihi 1MB) untuk mengelakkan beban rangkaian semasa penghantaran e-mel itu. Jika saiz fail itu terlampau besar, pecahkan fail itu kepada fail-fail yang bersaiz lebih kecil dan buatlah penghantaran secara berasingan. Jika membuat attachment surat rasmi, sila pastikan bahawa format letterhead dan logo jabatan adalah sama seperti surat sebenar.

MENGHANTAR E-MEL
Anda perlu mengetahui akan undang-undang yang berkuatkuasa di Malaysia yang boleh dikaitkan dengan penyalahgunaan rangkaian internet. Elakkan dari melibatkan diri dari menggunakan kemudahan ini untuk tujuan menghasut, menfitnah, menghantar berita palsu, menerbit semula hakcipta atau aktiviti-aktiviti lain yang ditegah oleh undang-undang siber.

Pastikan dengan betul alamat e-mel yang hendak dihantar. Satu alamat e-mel boleh mewakili satu individu atau mewakili satu kumpulan individu. Salinan kepada (cc) boleh digunakan apabila e-mel tersebut perlu dimaklumkan kepada penerima lain. Elakkan dari menggunakan bcc (blind cc) kerana seolah-olah anda ingin menyembunikan sesuatu atau anda mempunyai agenda tertentu. Bcc adalah e-mel yang disalinkan kepada seseorang, tanpa diketahui e-mel tersebut juga dihantar (to) atau disalinkan (cc) kepada orang lain.

Jika anda ingin memanjangkan e-mel yang diterima kepada individu lain, gunakan arahan forward tanpa mengedit kandungan e-mel asal. Jika anda ingin membuat komen peribadi, anda boleh masukkan komen itu di sebelah atas kandungan e-mel asal.

PENERIMAAN E-MEL

Sekiranya e-mel yang diterima adalah berbentuk rasmi contohnya panggilan ke mesyuarat, anda perlu memaklumkan kepada pengirim bahawa e-mel tersebut telah diterima. E-mel yang berbentuk pertanyaan atau memerlukan tindakan perlu dijawab dengan segera. Jika perkara tersebut masih dalam tindakan, anda boleh memaklumkan kepada pengirim tindakan yang telah diambil dan sekiranya ada perkembangan lanjut akan dimaklumkan kepada pengirim nama pegawai yang bertanggungjawab.

KESIMPULAN

Garispanduan dan etika ini diharap dapat dipatuhi sepenuhnya oleh semua peringkat pengguna bagi mewujudkan masyarakat bermaklumat yang bertanggungjawab, kompeten dan berkesan. Berbanggalah dengan kemudahan yang diberikan ini dan jadilah pengguna yang bijaksana untuk meningkatkan produktiviti jabatan secara keseluruhannya.

KUATKUASA
Surat Pekeliling Am ini adalah berkuatkuasa mulai tarikh ianya dikeluarkan.

‘BERKHIDMAT UNTUK NEGARA’
(DATO’ HAJI AYUB BIN MION)
SETIASUAHA KERAJAAN JOHOR.
Bertarikh: 27 Jun 2001
Seterusnya, petikan di bawah boleh memberi informasi dari beberapa sudut. Artikel ini juga boleh dilayari di laman web Cyber Security di http://www.cybersecurity.my/en/knowledge_bank/news/2004/main/detail/829/index.html

Menjejak E-Mel fitnah
1st November 2004 (Harian Metro)
BY C Ramasamy

MyCERT mengesan 98 peratus kes dan membuktikan penulis tidak terlepas daripada tindakan
ADA dua perkara yang jelas dan pasti berkaitan 'Anwar' dan 'Asmah & The Gang'. Pertama, mereka tidak belajar daripada pengalaman orang lain. Dan kedua, mereka tidak memahami apa yang boleh dan tidak boleh dilakukan apabila mengirim mel elektronik atau e-mel.

"Ramai pengguna internet yang menghantar e-mel tidak mengetahui hakikat ia adalah satu bentuk dokumentasi rasmi yang boleh digunakan sebagai bukti di mahkamah seandainya kandungan e-mel itu sensitif kepada orang lain. Lantaran, mereka memperkatakan apa saja dalam e-mel yang dikirim tanpa memikirkan kesannya pada kemudian hari," kata pakar perunding keselamatan teknologi maklumat (IT) sebuah syarikat swasta, Haniff Yaakob.

Menurutnya, kepopularan dan mitos e-mel, yang dilihat sebagai satu medium menyuarakan pendapat berkaitan apa jua isu tanpa batas sempadan, seringkali menyebabkan pengguna tidak menganggap e-mel sebagai dokumen 'hitam putih' sebagaimana surat atau memo.

"Berapa ramai antara kita yang berfikir dua kali sebelum mengarang e-mel atau 'foward' e-mel yang diterima daripada orang lain. Kita fikir dunia siber adalah sebebas-bebasnya. Kita mempunyai tanggapan kita boleh tulis apa saja, mengenai sesiapa saja dan tiada pihak boleh mengambil tindakan mengenainya," katanya.

Pengurus Pasukan Tindak Balas Kecemasan Komputer Malaysia (MyCERT), Solahuddin Shamsuddin berkata pandangan umum konon mereka boleh menulis apa saja dalam e-mel dan terlepas tanpa dikenakan tindakan adalah tidak betul dan perlu diubah.

"Persepsi itu tidak betul. Segala aktiviti yang dilakukan di alam siber ini seperti menghantar e-mel berunsur fitnah atau ugutan boleh dikenakan tindakan mengikut undang-undang siber di Malaysia," katanya.

Beliau berkata gejala e-mel fitnah adalah serius sebab "ia boleh membawa kesan buruk kepada mangsa secara mental dan fizikal."

"Secara tidak langsung, gejala ini juga mencemar perkembangan sektor teknologi maklumat dan komunikasi serta penggunaan internet di Malaysia. Gejala e-mel fitnah yang semakin meningkat sekarang juga menyebabkan ramai beranggapan internet mendatangkan keburukan dan memberi ruang kepada sesiapa untuk memfitnah, mengugut dan mengganggu orang lain," katanya.

Kebenaran yang dijelaskan Haniff dan Solahuddin itu kini mungkin sudah dipelajari 'Anwar' yang awal bulan lalu menghantar e-mel niat jahat menggunakan alamat tongsanchai@yahoo.com menyamakan Islam Hadhari dan politik wang dengan najis dan air kencing menerusi laman blog popular, 'Screenshots' kelolaan Jeff Ooi.

Menyedari buah fikirannya itu mengguris hati rakyat serta pemimpin negara dan e-melnya disiasat pihak berkuasa termasuk menghadapi kemungkinan ditahan mengikut Akta Keselamatan Dalam Negeri (ISA), juruteknik makmal di Hospital Universiti Kebangsaan Malaysia (HUKM) itu menghantar e-mel susulan meminta maaf secara terbuka.

"Merujuk kepada 'Islam Hadhari and Money Politik' pada laman web Screenshots, saya dengan ikhlas memohon maaf atas komen saya yang kurang teliti. Komen tersebut dibuat tanpa ada sebarang niat yang tidak baik.

"Saya juga menarik balik komen tersebut. Saya sungguh menyesal terhadap apa yang berlaku. Sebagai manusia biasa saya memang mempunyai sifat-sifat kelemahan.

"Oleh itu, saya akan lebih berhati-hati di masa akan datang agar kejadian yang serupa tidak berulang," kata 'Anwar.'

Begitupun, 'Anwar' mungkin terpaksa berdepan dengan proses undang-undang sekiranya Jabatan Peguam Negara, yang kini sedang mengkaji kertas siasatan polis terhadap 'Anwar', membuat keputusan untuk mendakwanya di mahkamah.

Tidak seperti 'Anwar', persoalan siapa sebenar 'Asmah & The Gang' yang menghantar e-mel fitnah Ogos lalu dengan matlamat merosakkan imej penyanyi popular negara, Siti Nurhaliza, masih belum diketahui umum.

Meskipun polis sudah menahan dan membebaskan seorang pensyarah lelaki, 27 September lalu, kerana dipercayai menyebarkan e-mel itu, namun ramai percaya dalang sebenar adalah orang lain.

Insiden yang berlaku selepas pemberkasan pensyarah itu menambah keyakinan umum 'Asmah & The Gang' hanya perlu menghitung hari sebelum diheret ke mahkamah dan berdepan dengan keperkasaan undang -undang.

Dalam e-mel itu, pengirimnya yang mendakwa kakitangan Astro, antara lain menyifatkan Siti Nurhaliza gila duit dan memaparkan dua imej berbeza - satu untuk media dan satu untuk kehidupan peribadi.

E-mel itu, seperti dijelaskan Solahuddin, tentunya memberi tekanan secara mental dan fizikal kepada Siti Nurhaliza.

Namun, 'Asmah & The Gang' pastinya lebih tertekan kerana tidak mungkin terfikir e-mel berkenaan akan mengheretnya ke dalam kancah yang diciptanya sendiri.

Dari satu segi, nasib 'Anwar' dan 'Asmah & The Gang' sebenarnya lebih baik terutama 'Anwar' kerana negara pernah menyaksikan empat orang ditahan mengikut Seksyen 73 ISA pada Ogos 1998 sebelum didakwa di mahkamah kerana menyebarkan khabar angin menerusi e-mel bertajuk 'Pembelian Parang oleh Orang Indonesia' yang mengisahkan konon warga asing berkenaan akan mengamuk di Chow Kit.

Pada Disember 2002, tiga kakitangan sebuah syarikat swasta diberkas polis kerana disyaki menyebar berita palsu menerusi e-mel mengenai rancangan serangan bom di berapa tempat tumpuan di ibu negara.

Kalaulah 'Anwar' dan 'Asmah & The Gang' mengambil iktibar daripada dua kejadian itu, mereka hari ini mungkin tidak perlu berhadapan dengan tindakan undang-undang.

Namun, ada orang percaya pengalaman sendiri adalah guru terbaik daripada belajar melalui pengalaman orang lain. 'Anwar' dan 'Asmah & The Gang' adalah antara golongan itu.

Haniff berkata di sebalik lingkaran dunia siber yang kelihatan serba tersembunyi, ramai juga tidak mengambil kira e-mel yang mereka kirim boleh dijejaki.

"Dengan teknologi yang ada hari ini, e-mel yang sudah dipadam pun boleh dikesan dan pengirimnya dikenakan tindakan. Ini pengguna internet perlu sentiasa sedar," katanya.

Thursday, February 26, 2009

Jenayah Siber 1


Jenayah siber bukanlah perkara baru. Ia bukan sahaja berlaku di Malaysia, tetapi melibatkan masalah antarabangsa. Banyak kes melibatkan jenayah siber telah dikesan, malah, ramai rakyat Malaysia juga menerima akibat daripada aktiviti jenayah yang menggunakan ruang siber sebagai mediumnya.

Berikut adalah pelbagai artikel yang mendedahkan tentang jenayah siber. Artikel-artikel yang dipaparkan di bawah merupakan artikel yang tulisan yang disiarkan di pelbagai medium massa, termasuk laman web rasmi jabatan kerajaan yang berkaitan.

Artikel ini telah disiarkan dalam Utusan Malaysia pada 15hb Oktober 2006 dan boleh disurf melalui laman sawang
http://www.utusan.com.my/utusan/info.asp?y=2006&dt=1015&pub=Utusan_Malaysia&sec=Rencana&pg=re_03.htm&arc=hive

ARKIB : 15/10/2006


Semua pihak perlu tangani jenayah siber
Oleh Siti Mariam Md. Zain


SEMUANYA di hujung jari anda. Frasa ayat ini cukup popular ketika ini. Memang, kecanggihan teknologi maklumat (IT) mendorong kita memilih sesuatu yang boleh dilakukan dengan lebih mudah dan pantas.


Jika boleh, semua urusan mahu dibuat di satu tempat. Faktor masa dan belanja banyak mempengaruhi pilihan ini. Justeru, apabila pihak bank berlumba-lumba menawarkan perkhidmatan on-line atau lebih dikenali sebagai perbankan Internet, ramai yang mengalu-alukan usaha ini. Sebagai pengguna, ia dilihat menguntungkan mereka.


Namun pada masa yang sama, ada perkara yang terus menjadi kebimbangan. Sejauh mana kaedah ini selamat digunakan atau dalam bahasa mudah, sejauh mana wang pengguna mampu dilindungi terus menjadi tanda tanya.


Walaupun pihak bank berkali-kali mengatakan keselamatan menjadi keutamaan mereka, hakikatnya, masih ada pengguna yang mengadu kehilangan wang menerusi transaksi yang dijalankan, tanpa sedar mahupun disedari.


Mengapa ini berlaku? Alasan yang diberikan oleh pihak bank apa yang berlaku bukan kerana kesilapan mereka. Segala urusan yang disediakan dijamin mempunyai ciri-ciri keselamatan yang tinggi. Tambah mereka lagi, pelanggan bukannya tertipu sewaktu berurusniaga dengan bank, tetapi sebelum itu lagi. Maknanya ada pihak lain yang ‘memotong jalan’ menggunakan kaedah-kaedah yang sama seperti disediakan oleh bank terbabit. Lebih tepat, laman-laman web perbankan telah diciplak untuk ‘menghalalkan’ penipuan tersebut.


Sebagai pengguna, dapatkah kita menerima alasan ini? Tentu jawapannya tidak. Hakikatnya, pengguna bukan sahaja tertipu tetapi mungkin juga terpaksa membayar harga perkhidmatan yang ‘ditawarkan' pihak tertentu.


Menurut seorang pakar komputer yang enggan dikenali, “dengan hanya memiliki sebuah komputer, Internet dan perisian pelayar, seseorang boleh mencipta laman web bank untuk melesapkan berjuta ringgit wang pelanggan. Malah untuk mencipta laman web palsu ini, mereka tidak memerlukan masa yang lama, hanya kira-kira satu hingga dua jam sahaja,” katanya sambil menjelaskan perisian yang dimaksudkan boleh didapati di pasaran.


Kegiatan itu bagaimanapun tidak boleh meniru URL (alamat domain) asal laman web berkenaan kerana ia dilindungi, tetapi mereka boleh mewujudkan rangkaian alternatif sehingga mengelirukan para pelanggan bank. Ini bukan satu perkara yang pelik. Baru-baru ini Pusat Keselamatan dan Tindak Balas Kecemasan Teknologi Komunikasi dan Maklumat Negara (NISER) mengesan penipuan yang berlaku.


Serentak itu, pihak polis telah menangkap empat pelajar universiti dan sembilan yang lain kerana mencipta laman web palsu bank-bank tempatan untuk mencuri maklumat pelanggan sebelum mengeluarkan wang mereka.


Dalam tempoh sembilan bulan pertama tahun ini (2006), sebanyak 159 kes kecurian identiti pelanggan perbankan Internet telah dikesan, meningkat 27 kes berbanding 132 kes yang dilaporkan dalam tempoh sama tahun lalu. Jumlah kerugian bagaimanapun tidak dapat diperoleh kerana dirahsiakan oleh pihak perbankan terbabit.


Usaha pihak polis yang berjaya memberkas penjenayah siber ini harus dipuji, namun itu bukanlah pengakhiran kepada kisah penipuan ini. Mungkin masih banyak penjenayah yang lebih bijak tetapi masih bebas di luar sana. Lalu apa lagi yang boleh dilakukan untuk mengatasi masalah ini?


Menurut Ketua Pegawai Eksekutif (CEO), DigiCert Sdn. Bhd., Noor Azli Othman, untuk menjamin keselamatan, setiap bank harus mempunyai sijil digital. Sijil digital tersebut jelasnya, mampu memastikan setiap pemalsuan laman web dikenal pasti dengan serta-merta.


“Saya tidak menafikan orang masih boleh menciplak laman web terbabit tetapi dengan adanya sijil digital, pengguna boleh tahu tulen atau tidak sesuatu laman web itu,” katanya ketika dihubungi Mingguan Malaysia.


DigiCert adalah syarikat pengeluar sijil pengesahan digital untuk urus niaga secara elektronik. Sijil digital merupakan keperluan yang penting bagi memastikan keselamatan yang berterusan untuk transaksi dalam talian. Ia juga adalah kenyataan yang mengesahkan identiti seseorang dan keselamatan laman web. Setakat ini beberapa agensi kerajaan telah mengguna pakai kaedah ini termasuk Lembaga Hasil Dalam Negeri (LHDN) dan semua syarikat pembekal yang berdaftar dengan kerajaan.


Noor Azli berkata, sijil digital pihaknya berasaskan infrastruktur kunci awam (IPK) untuk memberikan perkhidmatan lebih baik kepada pelanggan sekaligus meningkatkan tahap kepercayaan komunikasi Internet. Ia telah diterima di seluruh dunia sebagai kaedah yang paling menjamin keselamatan setakat ini.


Membincangkan tentang ancaman siber, perkara ini bukan baru. Di negara maju seperti Amerika Syarikat (AS), masalah ini telah wujud awal lagi. Namun usaha untuk mencegah giat dilakukan dari semasa ke semasa.


Tidak dinafikan dalam persaingan dunia global, ancaman siber sebenarnya sering dihadapi oleh para pengguna komputer masa kini memandangkan kebanyakannya mempunyai sambungan kepada rangkaian Internet.


Apa yang pasti ialah, kesan ancaman siber ini boleh merebak secara global dalam masa yang amat singkat dan lebih membimbangkan ia tidak bersifat setempat atau terhad mengikut sempadan seperti keganasan fizikal. Jika ada pihak yang bimbang dengan penularan jenayah siber perbankan Internet, ada pihak lain melihat, masalah sebenar membabitkan keselamatan proses transaksi tersebut berpunca daripada pengguna itu sendiri.


“Saya percaya masalah ini wujud kerana pengguna kita sendiri yang tidak berhati-hati,” kata Dekan Fakulti Teknologi dan Sains Maklumat Universiti Kebangsaan Malaysia (UKM), Prof. Dr. Aziz Deraman. Mengambil dirinya sendiri sebagai contoh pengguna tetap perbankan Internet, Prof. Aziz mengakui sekiranya pengguna itu celik komputer, tidak akan timbul masalah yang sedang membelenggu sesetengah pihak ini.


“Pihak bank tentunya mempunyai tahap keselamatan yang tinggi. Dari segi bank sendiri mungkin tiada masalah tetapi yang menimbulkan masalah ialah pihak luar. Kerana itu kita sebagai pengguna perlu berhati-hati,” katanya. Bagaimanapun untuk meningkatkan tahap keselamatan bagi kebaikan kedua-dua pihak, beliau mencadangkan agar pihak bank menambah pengenalan-pengenalan diri pengguna dari semasa ke semasa.


Mengulas lanjut, Prof. Aziz berkata, beliau juga kurang bersetuju sekiranya ada pihak yang mencadangkan supaya menggunakan sistem lama–beratur di pejabat-pejabat pos atau bank untuk melakukan urusan kerana ia membazirkan banyak masa, tenaga dan wang selain kaedah tersebut bukan ciri-ciri sebuah negara maju.


“Kita dalam jangka untuk menjadi negara maju pada 2020, sepatutnya yang perlu dilakukan ialah mencari jalan untuk mengurangkan jurang digital di kalangan rakyat. Jika semua pihak faham dan celik komputer, masalah penipuan jika tidak dapat dihapuskan pun akan dapat dikurangkan,” tegasnya.


Sememangnya penggunaan teknologi komunikasi dan maklumat (ICT) tidak dapat dielakkan dalam mengharungi era globalisasi. Dalam hal ini, seharusnya semua pihak atau agensi yang terlibat dapat mewujudkan kerjasama serta persefahaman ke arah menangani ancaman ini.


Pada masa yang sama pengguna juga perlu memahami tanggungjawab masing-masing. Lebih utama, jurang digital perlu dikurangkan. Jika ini berlaku, jenayah siber yang dibimbangi semakin menular di negara ini akan dapat diatasi.



Artikel ini pula di petik di laman sawang rasmi Kementerian Perdagangan Dalam Negeri dan Hal Ehwal Pengguna yang boleh dilayari di
http://www.kpdnhep.gov.my/index.php?option=com_content&task=view&id=12176&Itemid=460

Update at Tuesday, 30 November 1999


CHIANGMAI, 5 Ogos (Bernama)--Polis Malaysia dan Thailand sedang berusaha meningkatkan usaha membanteras jenayah siber, ekoran peningkatan dalam kegiatan jenayah yang berkaitan dengan kemudahan internet itu yang membabitkan jutaan ringgit. Ketua Polis Negara Tan Sri Musa Hassan berkata, kedua-dua negara akan berkongsi maklumat risikan dan meningkatkan keupayaan operasi bagi mendapatkan lebih banyak maklumat berhubung modus operandi kumpulan-kumpulan berkenaan dan mengenal pasti kumpulan yang terlibat.


"Kita hidup di dalam dunia global di mana maklumat internet bebas diperolehi di seluruh dunia. Ini membawa kepada penipuan internet di mana rakyat sesebuah negara kini boleh menawarkan peluang perniagaan kepada penduduk negara asing dengan niat menipu," katanya. Beliau berkata, ramai yang tertipu dengan janji-janji kekayaan oleh penipu yang menggunakan kemudahan internet ini bagi tujuan menjayakan penipuannya, antaranya termasuk kegiatan sindiket penipuan 'black money', 'penipuan Nigeria', penipuan kad kredit dan sebagainya, yang didedahkan oleh polis, membabitkan rakyat Malaysia mahupun Afrika.


Beliau berkata demikian dalam persidangan media di penghujung Mesyuarat Kajian Semula peringkat Jabatan ke-19 Jawatankuasa Kerja Bersama Malaysia-Thailand berhubung Aktiviti Jenayah. Turut hadir ialah Ketua Polis Thailand Jeneral Patcharawat Wongsuwan dan Pengarah Jabatan Siasatan Jenayah Datuk Mohd Bakri Zinin. Dua minggu lepas polis Thailand menahan 18 rakyat Nigeria yang terbabit dalam penipuan internet di Bangkok.


"Kami memerlukan maklumat untuk mendidik orang ramai supaya mereka tidak terjebak dalam penipuan itu. Ramai yang tertpiu disebabkan oleh sifat tamak dan ingin menjadi kaya dengan cara mudah," katanya. Musa berkata, dengan kerjasama yang baik serta perkongsian pengkalan data, mereka yang terbabit dalam kegiatan penipuan itu akan dapat dikenal pasti dan dibawa ke muka pengadilan.


Merujuk kepada perbincangan dua hari yang berakhir semalam itu, Musa berkata kedua-dua negara bersetuju untuk meningkatkan kerjasama di samping merangka strategi bagi menangani jenayah merentasi sempadan. "Antara bidang yang diberikan keutamaan ialah keganasan, jenayah siber, curi kenderaan dan penyeludupan manusia," katanya dan menambah bahawa isu lanun akan dibincangkan lebih lanjut pada mesyuarat berikutnya di Sabah tahun depan. Musa juga berkata tahap kerjasama antara polis Asean akan ditingkatkan lagi apabila Sekretariat Tetap Aseanapol ditubuhkan di Kuala Lumpur nanti. -- BERNAMA


Kementerian Penerangan Malaysia pula di laman sawang rasminya telah menyiarkan berita berikut yang boleh dilayari di
http://www.moi.gov.my/index.php?option=com_content&task=view&id=72&Itemid=107&lang=ms

Jenayah Siber Berkurangan
19th November 2005 (Berita Harian)


CYBERJAYA: Penggunaan sains forensik dan teknologi tinggi oleh Polis Diraja Malaysia (PDRM) berjaya mengurangkan jenayah siber di negara ini, 48 peratus tahun ini berbanding tahun lalu.
Mengikut statistik PDRM, sebanyak 606 kes dilaporkan mengikut Akta Jenayah Komputer 1997, tahun lalu membabitkan kerugian hampir RM2 juta, bagaimanapun bagi 10 bulan pertama tahun ini ia menurun kepada 283 kes dengan jumlah kerugian hampir RM1.2 juta.


Bagi kesalahan mengikut Akta Komunikasi dan Multimedia 1998 pula, sebanyak 149 kes dilaporkan tahun lalu membabitkan kerugian hampir RM630,000, manakala dalam tempoh 10 bulan pertama tahun ini menurun kepada 58 kes membabitkan kerugian RM294,000.


Timbalan Pengarah II Jabatan Siasatan Jenayah Perdagangan Bukit Aman, Senior Asisten Komisioner I Mohd Ali Mohd Yusof, berkata penurunan itu berikutan keupayaan Unit Siasatan Jenayah Teknologi PDRM yang dipertingkatkan termasuk menghantar pegawai mengikuti kursus l berkaitan jenayah siber di dalam dan luar negara.


“Kita menggunakan pendekatan tradisional serta sains forensik dan teknologi, selain menggunakan komputer forensik serta mendapat kerjasama Pusat Tindak Balas Kecemasan Teknologi Maklumat dan Komunikasi Kebangsaan (Niser),” katanya ketika ditemui pada Bengkel Penyiasatan Jenayah Siber dan Forensik Digital, di sini semalam.


Seminar anjuran PDRM, Perbadanan Pembangunan Multimedia Sdn Bhd (MDC) dan Microsoft (Malaysia) Sdn Bhd berlangsung selama tiga hari, bermula semalam. Ia bertujuan untuk meningkatkan lagi keupayaan pihak berkuasa dalam menjalankan siasatan dan penguatkuasaan jenayah siber.


Beliau berkata, kes pencerobohan komputer hanya membabitkan 1.5 peratus daripada jumlah keseluruhan kes siber yang disiasat, manakala bagi kes jenayah komputer pula kebanyakannya membabitkan pengeluaran wang tanpa kebenaran pemiliknya melalui mesin juruwang automatik (ATM).


Bagi kes yang disiasat mengikut Akta Komunikasi dan Multimedia 1998 pula, kebanyakan kes membabitkan Seksyen 235 iaitu kerosakan rangkaian, di mana pondok telefon dirosakkan.


Mohd Ali berkata, pada masa depan cabaran akan menjadi lebih hebat dengan adanya teknologi tanpa wayar. “Kita memberi tumpuan terhadap promosi penggunaan teknologi tanpa wayar kerana siasatan kes membabitkan adalah lebih rumit dan kritikal,” katanya.


Cybersecurity merupakan satu organisasi yang ditubuhkan untuk menangani situasi semasa dunia siber di Malaysia. Pelbagai perkembangan terkini berkaitan dunia siber dapat diperolehi maklumatnya apabila melayari laman web rasmi organisasi ini di
http://www.cybersecurity.org.my . Terdapat banyak artikel berkaitan dunia siber dimuatkan dalam laman rasminya, antaranya seperti berikut;

http://www.cybersecurity.org.my/en/knowledge_bank/news/2001/main/detail/1168/index.html

Jenayah siber semakin serius
By LOKMAN ISMAIL and ISMAIL DAUD
Utusan Malaysia (7th June 2001)


KUALA LUMPUR 6 Jun - Jenayah siber yang kini semakin membimbangkan perlu diberi perhatian serius kerana ia boleh menjejaskan hubungan politik, ekonomi dan sosial di rantau ini, kata Profesor Paul Evans. Evans dari University British Columbia Kanada berkata, penyebaran maklumat yang tidak tepat dan mengelirukan melalui Internet itu boleh memberi kesan negatif kepada kestabilan serantau dan global.


Dengan mengambil contoh ketegangan kaum etnik Cina dan tempatan di Indonesia, beliau berkata, rakyat di negeri China telah menerima banyak sumber maklumat dari luar berhubung kejadian tersebut.


"Malahan maklumat yang dikirimkan oleh orang Cina di luar China tentang kejadian ini lebih banyak daripada yang diterima secara rasmi oleh kerajaan China. Bayangkan jika maklumat yang diberikan itu tidak tepat dan mengelirukan, ia boleh menjejaskan hubungan politik kedua-dua negara,'' katanya. Beliau berkata demikian ketika membentangkan kertas kerja bertajuk Jurang Digital dan Sosial: Merapatkan Jarak di Kalangan Bangsa dalam persidangan Meja Bulat Asia Pasifik ke-15 di sini hari ini.


Evans berkata, jenayah siber yang turut meliputi penyebaran virus, penggodaman komputer dan rangkaian juga boleh memberi kesan sampingan kepada pertahanan dan ekonomi sesebuah negara. Kata beliau, masalah keselamatan teknologi maklumat (IT) di rantau Asia Pasifik sudah menjadi agenda agensi kerajaan sejak dua dekad lalu tetapi ia baru dikaji kalangan akademik dan pertubuhan bukan kerajaan.


Antara isu yang diberi penekanan di bawah keselamatan negara termasuk peperangan siber, epidemiologi siber seperti penyebaran virus, penggodaman dan pencerobohan serta pengganas. Di bawah perspektif isu keselamatan manusia, `privacy' dan capaian, hal-hal seperti teknik komunikasi, pemantauan dan kesan dari ekonomi berasaskan pengetahuan perlu diberi perhatian.


Sementara itu Profesor Amando Mendoza Jr. dari Jabatan Sains Politik, Universiti Filipina pula berkata, Malaysia dan Singapura adalah negara-negara yang paling ke depan dalam memajukan teknologi maklumat dan komunikasi (ICT) di rantau ASEAN.


"Malaysia dan Singapura diakui mendahului lain negara di rantau ASEAN dalam pembangunan ICT. Ia diikuti oleh Thailand manakala Indonesia, Filipina dan lain-lain negara masih ketinggalan,'' katanya pada sesi soal-jawab selepas persidangan tersebut. Selain memajukan ICT dengan agresif, Malaysia juga, kata beliau, merupakan negara yang mendahului lain-lain negara dalam menyediakan undang-undang siber untuk menghadapi jenayah siber. Langkah yang diambil oleh Malaysia itu, menurut beliau, sangat tepat memandangkan dengan adanya undang-undang seperti ini ia akan mengurangkan masalah jenayah siber.

http://www.cybersecurity.my/en/knowledge_bank/news/2009/main/detail/1673/index.html

Jenayah Siber di Malaysia Naik 100%
13 Januari 2009 (Harian Metro)


KUALA LUMPUR: Meningkat, namun masih terkawal, kata Ketua Pegawai Eksekutif CyberSecurity Malaysia (CyberSecurity), Leftenan Kolonel (B) Husin Jazri, mengulas mengenai peningkatan kegiatan jenayah siber di negara ini.


Katanya, sebanyak 2,123 aduan jenayah maya diterima pihaknya tahun lalu, meningkat 1,085 berbanding tahun sebelumnya. Menurutnya, peningkatan itu fenomena biasa berikutan perkembangan mendadak pengguna Internet setiap tahun.


Tahun lalu (2008), kami menerima 2,123 aduan berbanding 1,038 pada 2007. Daripada jumlah berkenaan, aduan terbanyak membabitkan kes penipuan iaitu 907 kes, diikuti kes cubaan mengganggu (766), kod berniat jahat (277), ancaman penggodam (89), gangguan siber (72) dan penafian perkhidmatan (12).


Kes jenayah siber serius hanya membabitkan jumlah kecil dan berdasarkan penilaian profesional ia masih dapat dikawal. Peningkatan jumlah ini fenomena biasa berikutan penambahan pangkalan Internet, katanya pada sidang media sempena majlis perasmian Seminar Pertama Pasukan Tindak Balas Kecemasan Komputer Pertubuhan Persidangan Islam (OIC-CERT) di sini, semalam.


Hadir sama, Ketua Setiausaha Kementerian Sains, Teknologi dan Inovasi (Mosti), Datuk Abdul Hanan Alang Endut serta Ketua Teknologi Maklumat, Sekretariat Umum OIC, Mohamed Abdulrahman Elbusefi.


Mengulas lanjut, Husin berkata, banyak penyebab yang menjadi pendorong segelintir individu sehingga terjebak ke dalam kancah jenayah terbabit. Antaranya desakan kewangan akibat kesan kemerosotan ekonomi dunia. Bagaimanapun, apa yang penting, pemantauan secara berterusan bagi memastikan jenayah berkenaan tidak terus meningkat di luar kawalan, katanya.


Sementara itu, Abdul Hanan dalam ucapannya berkata, negara anggota OIC yang menyertai pasukan berkenaan yang baru diwujudkan, boleh mengambil Polisi Keselamatan Siber Kebangsaan (NCSP) sebagai contoh bagi merangka dan melaksanakan pelan untuk OIC-CERT.
Malaysia yang mempunyai pengalaman menerusi NCSP sejak 2006, boleh membantu OIC-CERT untuk melaksanakan polisi atau idea sama lebih-lebih lagi membabitkan langkah pengawalan keselamatan dunia siber yang kini melampaui sempadan agama, budaya dan negara, katanya.

Tulisan berkaitan alam siber juga pernah disiarkan dalam Mymetro yang boleh dilayari melalui
http://www.hmetro.com.my/Current_News/myMetro/Wednesday/itMetro/20090211092546/Article/indexv_html

Alam siber masih belum selamat


PENGGUNA perlu berhati-hati ketika melakukan transaksi 'online' memandangkan kegiatan jenayah siber mempunyai kepentingan yang mensasarkan mangsa secara terancang dan bukan lagi bertindak secara suka-suka.


E-Commerce Consultants iaitu organisasi global yang mengiktiraf individu dalam pelbagai kemahiran e-perniagaan dan keselamatan melalui presidennya, Jay Bavisi, berkata setiap pengguna perlu menyedari risiko yang dibawa jenayah siber memandangkan dunia menggunakan teknologi maklumat (IT) sebagai medium komunikasi.


"Kebanyakan pengguna masih mengambil sikap tidak mahu mempelajari mengenai ancaman dan menganggap komputer mereka selamat walhal penjenayah mula mengetahui pergerakan mereka dari semasa ke semasa," katanya. Katanya, tambah memeritkan, kebanyakan pengguna beranggapan ancaman siber hanya berlaku dalam filem tayangan Hollywood tanpa menyedari ia benar-benar berlaku dalam kehidupan realiti.


"Ketika berada di pejabat, kita beranggapan urusan IT dilakukan pentadbir tapi kerjasama pekerja juga diperlukan bagi memelihara maklumat apabila mereka menggunakan komputer syarikat," ujar Bavisi.


Dalam pada itu, Ketua Unit Jenayah Siber Polis London, Paul Wright, berkata kebanyakan penjenayah siber semakin berleluasa di serata dunia memandangkan tiada undang-undang yang terperinci bagi menangani masalah terbabit. "Penguatkuasaan akan menjerat penjenayah siber tapi sebaik saja mereka dibawa ke pengadilan, ada yang terlepas kerana kekurangan bukti kukuh," tegas Wright.


Katanya, jika jenayah seperti pembunuhan, rompakan dan sebagainya dilakukan, bukti fizikal mampu didapati untuk mensabitkan jenayah namun kalau ia membabitkan jenayah siber pasti menyulitkan keadaan memandangkan buktinya boleh dihapuskan dengan memadam maklumat tertentu. Beliau turut mencadangkan pengwujudan kerjasama antara semua pihak di peringkat antarabangsa dalam memastikan masalah siber berjaya diatasi secepat mungkin.

Bernama.com di
http://www.bernama.com.my/bernama/v5/bm/newsbusiness.php?id=374934 telah memaparkan berita berikut untuk tatapan dan kesedaran umum pada 27 November, 2008 23:17 PM.

Rangka Kerja Perundangan Komprehensif Diperlukan Untuk Perangi Jenayah Siber, Kata Pegawai Tinggi EU


KUALA LUMPUR, 27 Nov (Bernama) -- Rangka kerja perundangan yang konsisten dan komprehensif adalah elemen asas dalam memerangi jenayah siber, kata Duta dan Ketua Delegasi Suruhanjaya Eropah ke Malaysia, Vincent Piket.


Perundangan perlu diselaraskan atau sekurang-kurangnya dipersetujui di kalangan negara-negara. Pembangunan internet dan sistem maklumat lain telah memudahkan aliran maklumat, produk dan perkhidmatan yang menakjubkan di seluruh dunia, katanya dalam ucapan beliau di Bengkel Kerja EU-Asean mengenai Jenayah Siber di sini, hari ini.


Piket berkata bentuk jenayah tradisional seperti penipuan dan pemalsuan serta jenayah baru seperti penerbitan kandungan secara haram dalam media elektronik (contoh bahan penderaan seksual kanak-kanak atau hasutan kepada kebencian perkauman) dan jenayah terhadap rangkaian elektronik (serangan kepada sistem maklumat, penggodaman dan penafian perkhidmatan), berkembang beransur-ansur secara berterusan. Penguatkuasaan perundangan dan undang-undang mempunyai kesukaran untuk bergerak seiring, katanya. Oleh itu, ciri-ciri rentas sempadan jenis aktiviti jenayah baharu ini menyokong keperluan untuk mengukuhkan kerjasama antarabangsa dan pelarasan.


Picket berkata pengawal atur dalam bahagian ini mempunyai tugas yang sangat rumit. Mereka perlu mengurangkan tingkah laku penjenayah. Pada masa yang sama, apabila mereka membuat undang-undang, mereka tidak boleh meminggirkan faedah ekonomi masyarakat bermaklumat yang dirancang, katanya.


Bengkel kerja dua hari itu dianjurkan oleh Suruhanjaya Komunikasi dan Multimedia Malaysia (MCMC), yang berada dalam rangka kerja program dibiayai EU untuk meneruskan proses integrasi ekonomi Asean. Program tersebut dikenali sebagai APRIS -ASEAN-EU program bagi Sokongan Perpaduan Serantau.
-BERNAMA


Kosmo! Pada 18 Februari 2009 telah mendedahkan tentang Penipuan di internet dalam ruangan INFINITI yang boleh di layari di
http://www.kosmo.com.my/kosmo/content.asp?y=2009&dt=0218&pub=Kosmo&sec=Infiniti&pg=in_03.htm dengan memaparkan satu situasi yang dialami oleh Samsung. Berikut adalah berita berkenaan;


Tipu e-mel guna nama Samsung



ORANG ramai dinasihatkan supaya mengabaikan e-mel yang dikirim kepada individu dan mendakwa mereka telah memenangi hadiah-hadiah wang tunai daripada Samsung Corporation atau Samsung Promo Board.



Samsung Malaysia Electronics (SME) Sdn. Bhd. tidak pernah menggunakan sebarang e-mel atau khidmat pesanan ringkas (SMS) untuk berkomunikasi dengan pemenang peraduan atau mendapatkan maklumat akaun bank.



Pengumuman dibuat oleh pihak tidak bertanggungjawab kononnya nama para pemenang peraduan akan disiarkan dalam media dan laman web Samsung Malaysia iaitu www.samsung.com/my. Selain itu, para pemenang juga akan dihubungi untuk dimaklumkan tentang kemenangan mereka oleh agensi yang dilantik oleh Samsung Malaysia.




Teknosains melalui lamannya

http://www.teknosains.info/2007/09/jenayah-siber-dilakukan-setiap-10-saat.html menyentuh isu jenayah siber pada Jumaat, September 07, 2007 dengan artikal berjudul;


Jenayah siber dilakukan setiap 10 saat di Britain

Teknosains-Jenayah siber (Cybercrime) dilakukan setiap 10 saat di Britain, penjenayah-penjenayah menganiaya dunia dalam talian (online) untuk menjalankan kesalahan-kesalahan dari pendekatan-pendekatan seksual yang tidak dikehendaki kepada penipuan dalam talian, menurut satu kajian yang diterbitkan Khamis lalu.

UK Cybercrime melaporkan, ditugaskan oleh online criminology firm 1871 Ltd, menegaskan bahawa lebih daripada 3 juta kesalahan dilakukan dalam talian pada tahun lepas. Stefan Fafinski, pengarang laporan itu berkata: "Walaupun sukar untuk mengukur jenayah siber, namun dalam banyak contoh, ia mendahului jenayah 'tradisional'.


"Ini terhasil daripada peluang-peluang yang tiada taranya diberikan Internet. Janayah berlaku dengan lebih mudah dan muncul penjenayah siber 'tulin' yang tidak boleh wujud tanpa Internet."



Firma keselamatan dalam talian, Garlik telah mendapati yang individu dan bukan organisasi adalah sasaran utama lebih daripada 60 peratus gangguan-gangguan dalam talian. Senarai paling atas bagi kesalahan ini adalah gangguan berterusan dalam talian yang termasuk e-mel yang mengecam dan serangan tuduhan-tuduhan yang ditampalkan pada laman-laman web dan chatrooms. Terdapat 850,000 contoh jenayah seks yang melibatkan individu-individu diintip secara siber atau menerima gangguan secara seksual dan tidak dikehendaki.

Garlik juga mendapati terdapat 207,000 penipuan kewangan dilakukan pada tahun lepas (2006), iaitu lebih 30 peratus dalam kajian serupa yang dilakukan pada 2005 dan dibayangi oleh 199,800 kes penipuan luar talian yang terdahulu (2004). Terdapat 92,000 kes kecurian pengenalan (identity theft) dan 144,500 kes penggodaman (hack) ke dalam PC lain.



Pakar-pakar juga memberi amaran bahawa apa yang sedang dilakukan bagi menangani masalah ini masih lagi tidak mencukupi. "Jika ia masih tidak dapat disekat, (jumlah jenayah) akan terus meningkat," kata Fafinski.