Let’s Talk Cyber #4 - Dasar-dasar Perlindungan Sistem Informasi
Terdapat berbagai macam kerangka model yang dapat memudahkan kita untuk memahami cara melindungi informasi. Salah satunya adalah McCumber Cube yang merupakan kerangka model untuk membantu organisasi menetapkan dan mengevaluasi inisiatif keamanan informasi dengan mempertimbangkan segala faktor terkait yang berdampak pada inisiatif tersebut. Kerangka model ini pertama kali dikenalkan oleh John McCumber pada tahun 1991. Model keamanan ini memiliki tiga dimensi:
Prinsip dasar untuk melindungi sistem informasi.
Terdapat 3 prinsip dasar untuk melindungi sistem informasi, ketiga prinsip tersebut adalah:
- Kerahasiaan (Confidentiality), Informasi penting dari data perusahaan cuma boleh diakses oleh orang yang berwenang. Hal ini bisa dilakukan dengan enkripsi, login dengan identitas jelas, atau autentikasi dua langkah. Contoh: data pasien rumah sakit dienkripsi dan cuma bisa dibuka oleh dokter yang menangani.
- Integritas (Integrity), memastikan informasi atau proses sistem terlindungi dari modifikasi yang disengaja ataupun tidak. Hal ini bisa dilakukan dengan menggunakan fungsi hash atau checksum. Contoh: file laporan keuangan dicek dengan hash agar dapat diketahui jika ada yang mengubah isinya.
- Ketersediaan (Availibilty), sistem harus bisa diakses kapan pun oleh mereka yang punya hak akases. Hal ini dapat dilakukan dengan rutin melakukan update, backup, dan merawat hardware yang digunakan. Contoh: layanan e-learning diperbarui dan dijaga server-nya biar mahasiswa bisa akses setiap waktu.
Perlindungan informasi pada setiap kondisi.
Selain prinsip dasar tadi, perlindungan informasi juga perlu dilakukan di setiap kondisi data, baik saat diproses, disimpan, maupun dikirim. Tiap kondisi mempunyai risiko masing-masing, jadi pendekatan yang digunakan juga harus disesuaikan.
- Pemrosesan, merujuk pada data yang sedang digunakan untuk melakukan operasi, seperti memperbarui catatan database (data saat digunakan).
- Penyimpanan, merujuk pada data yang disimpan dalam memori atau pada perangkat penyimpanan permanen seperti hard drive, solid-state drive, atau drive USB (data saat tidak digunakan).
- Pengiriman. merujuk pada perjalanan data antar sistem informasi (data dalam perjalanan).
Langkah-langkah keamanan yang digunakan untuk melindungi data.
- Kesadaran, pelatihan, dan pendidikan adalah langkah-langkah yang dilakukan oleh organisasi untuk memastikan bahwa pengguna memiliki pengetahuan tentang potensi ancaman keamanan dan tindakan yang dapat mereka ambil untuk melindungi sistem informasi. Hal ini bisa dilakukan lewat kampanye kesadaran, simulasi insiden, atau pelatihan rutin agar semua orang paham peran mereka dalam menjaga keamanan data.\
- Teknologi mengacu pada solusi berbasis perangkat lunak dan perangkat keras yang dirancang untuk melindungi sistem informasi seperti firewall, yang terus memantau jaringan kamu untuk mencari kemungkinan insiden berbahaya. Selain firewall, contoh lain termasuk antivirus, sistem deteksi intrusi, hingga enkripsi data otomatis.
- Kebijakan dan prosedur mengacu pada pengendalian administratif yang memberikan landasan bagaimana organisasi menerapkan jaminan informasi, seperti rencana respons insiden dan pedoman praktik terbaik. Contohnya, organisasi membuat SOP untuk penanganan kebocoran data, atau menetapkan aturan penggunaan perangkat pribadi di jaringan kantor.
Comments
Post a Comment