Laporan Magang

BAB I
PENDAHULUAN

1.1 Latar Belakang
Dalam menghadapi era globalisasi dan persaingan bisnis yang semakin ketat sangatlah diperlukan suatu sistem keamanan untuk mengolah data penggajian sehingga dapat menghasilkan laporan yang efektif dan efisien.
Dengan adanya perkembangan teknologi yang sangat pesat dan semakin meningkatnya persaingan baik dalam dan luar negeri. Komputer sebagai salah satu produk dari perkembangan teknologi sangat diperlukan dalam membantu proses keamanan data penggajian tersebut sehingga dapat meningkatkan produktifitas dan kinerja karyawannya.
Komputer memiliki keamanan untuk mengolah data penggajian tapi sumber daya manusia yang mampu mengamankan data sangatlah sedikit disamping itu juga komputer mempunyai unit penyimpanan data yang bisa menyimpan data cukup lama. PT SPINDO Karawang FACTORY telah melaksanakan komputerisasi dalam pengolahan data penggajian sehingga perhitungan gaji dan pembayarannya dapat dilakukan secara efektif dan efisien namun masih diperlukan pengawasan intern dalam keamanan tersebut.
Berdasarkan uraian tersebut di atas, maka penulis tertarik untuk melakukan penelitian yang berkaitan dengan masalah keamanan pengolahan data penggajian karyawan di PT SPINDO Karawang FACTORY yang akan dituangkan kedalam laporan magang.

1.2 Identifikasi Masalah
Setelah diurakan pada Latar Belakang di atas, maka penulis dapat mengidentifikasi masalah sebagai berikut :
1. Bagaimana membuat sistem keamanan data dengan menggunakan enkripsi?
2. Bagaimana Prosedur Keamanan data penggajian?
3. Apakah dengan enkripsi, data penggajian pada PT SPINDO Karawang FACTORY, data dapat terjaga dengan baik?

1.3 Batasan Masalah
Setelah penulis mengidentifikasikan masalah di atas, maka dalam hal ini penulis mencoba membatasi masalah sehingga judul yang diambil adalah “Keamanan Database dengan enkripsi data untuk mengelola data penggajian pada PT SPINDO Karawang FACTORY” dimana penulis tidak akan mengubah sistem yang lama tetapi memperbaiki sistem yang ada.

1.4 Tujuan Magang
Tujuan Magang ini, yaitu pengumpulan data-data yang sesuai dengan batasan yang dikemukakan di atas, yaitu yang berhubungan dengan Keamanan Database dengan enkripsi data untuk mengelola data penggajian pada PT SPINDO Karawang factory. Untuk mengetahui keamanan data penggajian pada PT SPINDO KARAWANG FACTORY.
1. Untuk mengetahui bagaimana membuat sistem keamanan data dengan menggunakan enkripsi.
2. Untuk mengetahui bagaimana Prosedur Keamanan data penggajian.
3. Untuk mengetahui apakah dengan enkripsi, data penggajian pada PT SPINDO Karawang FACTORY, data dapat terjaga dengan baik.

1.5 Manfaat Magang
Manfaat Magang ini berguna bagi beberapa bagian antara lain :
1. Bagi Penulis
Penelitian ini berguna dalam hal menambah ilmu pengetahuan dan pengalaman praktis dengan membandingkan teori yang didapat di bangku kuliah dengan di lapangan.
2. Bagi Intansi
Hasil penelitian ini diharapkan dapat digunakan sebagai bahan pertimbangan bagi intansi dalam aktifitas dan pengalaman yang penulis miliki.
3. Bagi Perkembangan Ilmu Pengetahuan
Diharapkan hasil penelitian ini dapat menjadi reperensi yang bermanfaat bagi yang melakukan penelitian sehingga dapat menjadi masukan agar penelitian selanjutnya menjdi lebih sempurna.


1.6 Lokasi dan Waktu Magang
Dalam penelitian Magang ini penulis memilih obyek di PT SPINDO KARAWANG FACTORY yang berlokasi di Jalan Mitra Raya II Blok F2, Parungmula, Ciampel Karawang 41361 Indonesia dan kegiatan tersebut berlangsung dari tanggal 10 Oktober 2008 sampai dengan sekarang.

BAB II
TINJAUAN PUSTAKA

2.1 Landasan Teori
Kriptografi adalah suatu ilmu yang mempelajari bagaimana cara menjaga agar data atau pesan tetap aman saat dikirimkan, dari pengirim ke penerima tanpa mengalami gangguan dari pihak ketiga. Menurut Bruce Scheiner dalam bukunya "Applied Cryptography", kriptografi adalah ilmu pengetahuan dan seni menjaga message-message agar tetap aman (secure).
Konsep kriptografi sendiri telah lama digunakan oleh manusia misalnya pada peradaban Mesir dan Romawi walau masih sangat sederhana. Prinsip-prinsip yang mendasari kriptografi yakni:
a. Kerahasiaan (Confidelity) yaitu layanan agar isi pesan yang dikirimkan tetap rahasia dan tidak diketahui oleh pihak lain (kecuali pihak pengirim, pihak penerima / pihak-pihak memiliki ijin). Umumnya hal ini dilakukan dengan cara membuat suatu algoritma matematis yang mampu mengubah data hingga menjadi sulit untuk dibaca dan dipahami.
b. Keutuhan Data (Data integrity) yaitu layanan yang mampu mengenali/mendeteksi adanya manipulasi (penghapusan, pengubahan atau penambahan) data yang tidak sah (oleh pihak lain).
c. Keotentikan (Authentication) yaitu layanan yang berhubungan dengan identifikasi. Baik otentikasi pihak-pihak yang terlibat dalam pengiriman data maupun otentikasi keaslian data/informasi.
d. Anti Penyangkalan (Non-repudiation) yaitu layanan yang dapat mencegah suatu pihak untuk menyangkal aksi yang dilakukan sebelumnya (menyangkal bahwa pesan tersebut berasal dirinya).
Berbeda dengan kriptografi klasik yang menitikberatkan kekuatan pada kerahasiaan algoritma yang digunakan (yang artinya apabila algoritma yang digunakan telah diketahui maka pesan sudah jelas "bocor" dan dapat diketahui isinya oleh siapa saja yang mengetahui algoritma tersebut), kriptografi modern lebih menitikberatkan pada kerahasiaan kunci yang digunakan pada algoritma tersebut (oleh pemakainya) sehingga algoritma tersebut dapat saja disebarkan ke kalangan masyarakat tanpa takut kehilangan kerahasiaan bagi para pemakainya.
Berikut adalah istilah-istilah yang digunakan dalam bidang kriptografi :
a) Plaintext adalah pesan yang hendak dikirimkan (berisi data asli).
b) Ciphertext adalah pesan ter-enkrip (tersandi) yang merupakan hasil enkripsi.
c) Enkripsi adalah proses pengubahan plaintext menjadi ciphertext.
d) Dekripsi adalah kebalikan dari enkripsi yakni mengubah ciphertext menjadi plaintext, sehingga berupa data awal/asli.
e) Kunci adalah suatu bilangan yang dirahasiakan yang digunakan dalam proses enkripsi dan dekripsi.

Kriptografi itu sendiri terdiri dari dua proses utama yakni proses enkripsi dan proses dekripsi. Seperti yang telah dijelaskan di atas, proses enkripsi mengubah plaintext menjadi ciphertext (dengan menggunakan kunci tertentu) sehingga isi informasi pada pesan tersebut sukar dimengerti.
Contoh :
Bila kita menginput data Nomor Induk Karyawan (NIK) = RJ001 yang disebut plaintext atau data yang dikirim maka hasil enkripsi (ciphertext) menjadi XQ89; sedangkan untuk proses dekripsi mengembalikan data XQ89; menjadi RJ001.
Proses tersebut bisa dilihat pada gambar 0.2 dibawah ini :
enkripsi
contoh proses enkripsi dan dekripsi
Basis Data (database) adalah kumpulan dari data yang saling berhubungan satu dengan yang lainnya tersimpan di perangkat keras komputer dan digunakan perangkat lunak tertentu untuk memanipulasinya dengan menggunakan perangkat paket yang disebut dengan DBMS (Database Manajemen System). Database mempunyai dua spesifikasi yaitu :
a) Database Physical
Bagaimana data tersebut tersimpan dalam media magnetic (Disket, Harddisk)
b) Database Logical
Menggambarkan relasi atau hubungan antara file yang ada.
Penggajian atau gaji adalah biaya pekerja atau upah yang diberikan kepada karyawan yang telah menyelesaikan pekerjaan sesuai dengan standar perusahaan.

2.2 Model Analisis
MSA atau Modern Structure Analysis adalah salah satu metodologi yang digunakan untuk pengembangan sebuah system. Diciptakan oleh Edward Yourdon dan terdapat dalam bukunya Modern Structure Analysis pada tahun 1989.
Ada tiga periode evolusi teknik dan ide pada bidang analisa sistem, yaitu :
1. Conventional System Analysis, sebelum 1970. Susah dibaca, susah dimengerti dan sulit dimaintain secara virtual
2. Classical Structured Analysis, mulai pertengahan 70an hingga pertengahn 80an sebagaimana dijelaskan oleh Demarco (1978) dan Gane Sarson (1977). Awal dari bentuk pemodelan grafis. Memodelkan implementasi sistem saat ini sebelum memodelkan sistem yang baru
3. Modern Structured Analysis. (1989), metodologi yang lebih menekankan kepada penggunaan model grafis dari penganalisaan sistem.
Perangkat Struktur Analisis (Structured Analysis Tools)
a. Dataflow Diagram (DFD)
Model Perangkat (Modelling tools) yang dapat menggambarkan sistem sebagai proses, fungsi, menghubungkan satu dengan yang lain oleh “pipelines” dan “holding tank” dari data.
Komponen Dataflow Diagram (DFD)
1. Proses
2. Flow
3. External Entity
4. Data Store
b. Entity Relationship Diagram (ERD)
Sebuah teknik permodelan data yang menggambarkan desain dari penyimpanan data dari sistem pada level abstraksi tingkat tinggi.
Empat komponen utama sebuah ERD :
1. Object Types
2. Relationship
3. Assosiative object type indicators
4. Supertype / subtype indicators
c. State-Transition Diagram
Menitikberatkan pada perilaku ketergantungan waktu dari system (time dependent behavior).
Sampai saat ini, permodelan dari prilaku ketergantungan waktu sistem manjadi penting hanya untuk kategori khusus dari sistem yang dikenal dengan sistem real-time.
Contoh dari sistem real-time adalah process control, telephone, switching system, high speed data acquisition system, dan millitary command and control system.
d. Struktur Chart
Struktur Chart digunakan sebagai alat untuk menggambarkan logika (yang lebih jelas dari pada DFD) sehingga programmer atau pengembang lebih mudah mengimplementasikannya dalam program.
Dalam analisa sistem keempat model (modeling) diatas harus harus konsisten dan kompatibel satu dengan lainnya.

2.3 Metode Pengumpulan Data
Pada saat melakukan penelitian dalam upaya untuk mengumpulkan data maka penulis menggunakan metode pengumpulan data dengan cara :
a) Observasi
Metode ini dilakukan melalui pengamatan langsung tanpa menggunakan alat-alat lain
b) Wawancara
Melakukan tanya jawab antara penulis dengan narasumber tentang masalah dibidang yang diteliti.
c) Studi Literatur
Data yang diperoleh dari buku-buku yang berkaitan dengan pembuatan Laporan ini.
d) Analisis Data
Suatu pengolahan hasil penelitian yang akan dikumpulkan untuk menghasilkan suatu informasi yang akurat untuk dapat diambil kesimpulannya.
e) Analisis dan Perancangan
Untuk menganalisa sistem keamanan data pengolahan data penggajian yang akan dijadikan sebagai bahan pembahasan Laporan Magang penulis menggunakan alat analisa dan perancangan seperti Flow Map,Context Diagram, dan Data Flow Diagram.
2.4 Metode Pengembangan Sistem
Model waterfall dikenal juga dengan SDLC (System Development Life Cycle) yang digunakan pada tahun 1970 an. Model waterfall ini mempunyai keunggulan dan kelemahannya antara lain sebagai berikut :
A. Keunggulan
1) Setiap tahap dikerjakan dengan lengkap dan jelas.
2) Dokumentasi sangat baik
B. Kelemahan
1) Pengembangan software tahap demi tahap berurutan relatif memakan waktu.
2) Pengguna sulit untuk mendapatkan gambaran sistem yang akan dibuat.
Pada prinsipnya pemodelan sistem waterfall pengembangannya dilakukan secara sistematis dan terarah dari tahap sistem, secara berurutan melalui tahap analisa, tahap desain sistem, coding, testing dan maintenance dan dapat kembali ketahap awal apabila semua tahapan pengembangan sistem telah dilalui. Pemodelan seperti ini juga dikenal sebagai model sekuensial linear “Linear Sequential model” (Pressman, 1997). Tahap-tahap pengembangan sistem dapat digambarkan dalam diagram berikut :
Gambar 0.3
Model waterfall atau model linear sequential” (Pressman, 1997)
Gambar 0.4
Pemodelan Waterfall
Langkah-langkah yang penting dalam model ini adalah :
a) Penentuan dan analisis spesifikasi
Jasa, kendala dan tujuan dihasilkan dari konsultasi dengan pengguna sistem. Kemudian semuanya itu dibuat dalam bentuk yang dapat dimengerti oleh user dan staf pengembang.
b) Desain sistem dan perangkat lunak
Proses desain sistem membagi kebutuhan-kebutuhan menjadi sistem perangkat lunak atau perangkat keras. Proses tersebut menghasilkan sebuah arsitektur sistem keseluhan. Desain perangkat lunak termasuk menghasilkan fungsi sistem perangkat lunak dalam bentuk yang mungkin ditransformasi ke dalam satu atau lebih program yang dapat dijalankan.
c) Implementasi dan ujicoba unit
Selama tahap ini desain perangkat lunak disadari sebagai sebuah program lengkap atau unit program. Uji unit termasuk pengujian bahwa setiap unit sesuai spesifikasi.
d) Integrasi dan ujicoba sistem
Unit program diintegrasikan dan diuji menjadi sistem yang lengkap untuk menyakinkan bahwa persyaratan perangkat lunak telah dipenuhi. Setelah ujicoba, sistem disampaikan ke curtomer.
e) Operasi dan pemeliharaan
Normalnya, ini adalah phase yang terpanjang. Sistem dipasang dan digunakan.
Pemeliharaan termasuk pembetulan kesalahan yang tidak ditemukan pada langkah sebelumnya. Perbaikan implementasi unit sistem dan peningkatan jasa sistem sebagai kebutuhan baru ditemukan.