Dalam penggunaan teknologi informasi atau TI di
dunia maya, diperlukan kode etik yang mengikat semua anggota profesi, karena
pada dasarnya Di setiap saat prilaku kita diatur dan diarahkan oleh moral,
etika, dan hukum yang berlaku. Kode etik adalah konsekuensi alamiah realisasi
komitmen yang mewarisi keamanan penggunaan teknologi komputer (informasi) baik
sektor publik dan swasta. Ada kebutuhan paralel bagi profesionalisme pada
bagian pengguna sistem komputer, dalam terminologi tanggung jawab mereka untuk
beroperasi secara legal dengan respek penuh dalam urutan yang benar. User harus
dibuat sadar terhadap resiko operasi ketika sistem sedang digunakan atau
diinstal; mereka memiliki tanggung jawab untuk mengidentifikasi dan mengejar
penyelewengan dalam hal keamanan. Ini akan memberikan sikap etis dalam
komunitas pengguna. Dalam prakteknya, kode etik di dalam penggunaan teknologi
informasi berhubungan dengan aspek kemanan. Aspek keamanan biasanya seringkali
ditinjau dari 3 hal, yaitu confidentiality, integrity, dan availability.
Biasanya ketiga aspek ini sering disingkat menjadi CIA.
Pengertian dan Prinsip Integrity, confidentiality,
dan availability
Secara umum, pengertian integrity, confidentiality,
dan availability adalah sebagai berikut:
- Integrity atau Integritas adalah pencegahan
terhadap kemungkinan amandemen atau penghapusan informasi oleh mereka yang
tidak berhak. Secara umum maka integritas ini berarti bahwa informasi yang
tepat, memang tepat dimana-mana dalam sistem – atau mengikuti istilah
“messaging” – tidak terjadi cacad maupun terhapus dalam perjalananya dari
penyaji kepada para penerima yang berhak.
- Confidentiality atau kerahasiaan adalah pencegahan
bagi mereka yang tidak berkepen-tingan dapat mencapai informasi . Secara umum
dapat disebutkan bahwa kerahasiaan mengandung makna bahwa informasi yang tepat
terakses oleh mereka yang berhak ( dan bukan orang lain), sama analoginya
dengan e-mail maupun data-data perdagangan dari perusahaan.
- Availability atau ketersediaan adalah upaya
pencegahan ditahannya informasi atau sumber daya terkait oleh mereka yang tidak
berhak. Secara umum maka makna yang dikandung adalah bahwa informasi yang tepat
dapat diakses bila dibutuhkan oleh siapapun yang memiliki legitimasi untuk
tujuan ini. Berkaitan dengan “messaging system” maka pesan itu harus dapat
dibaca oleh siapapun yang dialamatkan atau yang diarahkan, sewaktu mereka ingin
membacanya.
Namun dalam kaitannya dengan aspek keamanan
penggunaan teknologi informasi, terdapat prinsip-prinsip dari integrity,
confidentiality, dan availability yaitu sebagai berikut:
· Integrity
Integrity merupakan aspek yang menjamin bahwa data
tidak boleh berubah tanpa ijin pihak yang berwenang (authorized). Untuk
aplikasi e-procurement, aspek integrity ini sangat penting. Data yang telah
dikirimkan tidak dapat diubah oleh pihak yang berwenang. Pelanggaran terhadap
hal ini akan berakibat tidak berfungsinya sistem e-procurement. Secara teknis
ada banyak cara untuk menjamin aspek integrity ini, seperi misalnya dengan
menggunakan messange authentication code, hash function, digital signature.
· Confidentiality
Confidentiality merupakan aspek yang menjamin
kerahasiaan data atau informasi. Sistem yang digunakan untuk
mengimplementasikan e-procurement harus dapat menjamin kerahasiaan data yang
dikirim, diterima dan disimpan. Bocornya informasi dapat berakibat batalnya
proses pengadaan. Kerahasiaan ini dapat diimplementasikan dengan berbagai cara,
seperti misalnya menggunakan teknologi kriptografi dengan melakukan proses
enkripsi (penyandian, pengkodean) pada transmisi data, pengolahan data
(aplikasi dan database), dan penyimpanan data (storage). Teknologi kriptografi
dapat mempersulit pembacaan data tersebut bagi pihak yang tidak berhak.
Seringkali perancang dan implementor dari sistem informasi atau sistem
transaksi elektronik lalai dalam menerapkan





