Let’s Talk Cyber #4 - Dasar-dasar Perlindungan Sistem Informasi

Terdapat berbagai macam kerangka model yang dapat memudahkan kita untuk memahami cara melindungi informasi. Salah satunya adalah McCumber Cube yang merupakan kerangka model untuk membantu organisasi menetapkan dan mengevaluasi inisiatif keamanan informasi dengan mempertimbangkan segala faktor terkait yang berdampak pada inisiatif tersebut. Kerangka model ini pertama kali dikenalkan oleh John McCumber pada tahun 1991. Model keamanan ini memiliki tiga dimensi:

Prinsip dasar untuk melindungi sistem informasi.


Terdapat 3 prinsip dasar untuk melindungi sistem informasi, ketiga prinsip tersebut adalah:
  1. Kerahasiaan (Confidentiality), Informasi penting dari data perusahaan cuma boleh diakses oleh orang yang berwenang. Hal ini bisa dilakukan dengan enkripsi, login dengan identitas jelas, atau autentikasi dua langkah. Contoh: data pasien rumah sakit dienkripsi dan cuma bisa dibuka oleh dokter yang menangani.
  2. Integritas (Integrity), memastikan informasi atau proses sistem terlindungi dari modifikasi yang disengaja ataupun tidak. Hal ini bisa dilakukan dengan menggunakan fungsi hash atau checksum. Contoh: file laporan keuangan dicek dengan hash agar dapat diketahui jika ada yang mengubah isinya.
  3. Ketersediaan (Availibilty), sistem harus bisa diakses kapan pun oleh mereka yang punya hak akases. Hal ini dapat dilakukan dengan rutin melakukan update, backup, dan merawat hardware yang digunakan. Contoh: layanan e-learning diperbarui dan dijaga server-nya biar mahasiswa bisa akses setiap waktu.

Perlindungan informasi pada setiap kondisi.

Selain prinsip dasar tadi, perlindungan informasi juga perlu dilakukan di setiap kondisi data, baik saat diproses, disimpan, maupun dikirim. Tiap kondisi mempunyai risiko masing-masing, jadi pendekatan yang digunakan juga harus disesuaikan.


  1. Pemrosesan, merujuk pada data yang sedang digunakan untuk melakukan operasi, seperti memperbarui catatan database (data saat digunakan).
  2. Penyimpanan, merujuk pada data yang disimpan dalam memori atau pada perangkat penyimpanan permanen seperti hard drive, solid-state drive, atau drive USB (data saat tidak digunakan).
  3. Pengiriman. merujuk pada perjalanan data antar sistem informasi (data dalam perjalanan).

Langkah-langkah keamanan yang digunakan untuk melindungi data. 


Setelah memahami kondisi data dan risiko yang mungkin muncul, penting juga bagi kita untuk tahu langkah-langkah apa saja yang bisa dilakukan untuk melindungi data. Secara umum, ada tiga pendekatan utama yang biasa digunakan organisasi:
  1. Kesadaran, pelatihan, dan pendidikan adalah langkah-langkah yang dilakukan oleh organisasi untuk memastikan bahwa pengguna memiliki pengetahuan tentang potensi ancaman keamanan dan tindakan yang dapat mereka ambil untuk melindungi sistem informasi. Hal ini bisa dilakukan lewat kampanye kesadaran, simulasi insiden, atau pelatihan rutin agar semua orang paham peran mereka dalam menjaga keamanan data.\
  2. Teknologi mengacu pada solusi berbasis perangkat lunak dan perangkat keras yang dirancang untuk melindungi sistem informasi seperti firewall, yang terus memantau jaringan kamu untuk mencari kemungkinan insiden berbahaya. Selain firewall, contoh lain termasuk antivirus, sistem deteksi intrusi, hingga enkripsi data otomatis.
  3. Kebijakan dan prosedur mengacu pada pengendalian administratif yang memberikan landasan bagaimana organisasi menerapkan jaminan informasi, seperti rencana respons insiden dan pedoman praktik terbaik. Contohnya, organisasi membuat SOP untuk penanganan kebocoran data, atau menetapkan aturan penggunaan perangkat pribadi di jaringan kantor.
Dari ketiga hal tersebut kita dapat menyimpulkan bahwa untuk melindungi sistem informasi bukan hanya soal teknologi, tapi juga soal memahami prinsip dasar keamanan, kondisi data, dan langkah-langkah perlindungan yang tepat. Prinsip kerahasiaan, integritas, dan ketersediaan jadi fondasi utama dalam menjaga keamanan data. Selanjutnya, perlindungan harus dilakukan di semua kondisi, baik saat data disimpan, digunakan, maupun dikirim. Selain itu, upaya perlindungan juga perlu mencakup peningkatan kesadaran pengguna, penggunaan teknologi yang tepat, serta kebijakan dan prosedur yang jelas. Ketiganya saling melengkapi untuk menciptakan sistem keamanan informasi yang kuat dan berkelanjutan.


Comments

Popular posts from this blog

NeuraNotes: A Space Where Logic Finds Meaning

Tech & Innovation Series #1: Inovasi Itu Tidak Harus Baru, Tapi Harus Menjawab Tantangan