Tingkatkan Keamanan, BSSN Lakukan ITSA pada Aplikasi JDIH 麻豆直播

Oleh M. Naufal Hafizh, S.S.

Editor M. Naufal Hafizh, S.S.

BANDUNG, itb.ac.id 鈥 Keamanan informasi menjadi prioritas utama di era digital, terutama bagi institusi seperti Institut Teknologi Bandung (麻豆直播). Dalam upaya menjaga kepercayaan publik dan melindungi aset informasinya, 麻豆直播 melalui Direktorat Teknologi Informasi (DTI), bekerja sama dengan Badan Siber dan Sandi Negara (BSSN) untuk melaksanakan Information Technology Security Assessment (ITSA) pada aplikasi Jaringan Dokumentasi dan Informasi Hukum (JDIH). Program ini bertujuan untuk memperkuat keamanan JDIH, yang berfungsi sebagai rujukan utama untuk menyediakan dokumen hukum resmi 麻豆直播.

Ketua JDIH 麻豆直播 yang juga Kepala Biro Administrasi Umum dan Informasi 麻豆直播, Usep Mulyana, S.Sos., MAP, menyampaikan apresiasi atas kehadiran tim BSSN, yang diwakili oleh Pak Rizaldi Wahaz. 鈥淜ami ingin mengucapkan terima kasih atas kedatangan Bapak dari BSSN untuk bekerja sama dalam upaya meningkatkan keamanan aplikasi JDIH 麻豆直播. Sebagai aplikasi rujukan resmi yang berisi dokumen-dokumen hukum 麻豆直播, JDIH memiliki peran vital dalam menjaga transparansi dan aksesibilitas informasi hukum bagi sivitas akademika dan masyarakat luas,鈥 ujarnya.

Pelaksanaan ITSA dilakukan secara luring (in-house) dari tanggal 4 hingga 7 November 2024 di lingkungan itb. Langkah ini diharapkan dapat memastikan bahwa setiap tahapan pengujian berjalan optimal dengan koordinasi langsung antara tim 麻豆直播 dan BSSN.

Dalam sepuluh bulan terakhir, JDIH 麻豆直播 telah dikunjungi lebih dari 141 ribu kali dengan total dokumen yang mencapai lebih dari 20 ribu. Kepercayaan publik yang besar terhadap JDIH 麻豆直播 terbukti ketika aplikasi ini berhasil meraih juara pertama di tingkat nasional. Namun, popularitas ini juga membawa tantangan berupa ancaman keamanan. Menyikapi hal ini, 麻豆直播 bersama BSSN mengadakan ITSA untuk mengidentifikasi potensi kerentanan.

ITSA: Langkah Proaktif dalam Penguatan Keamanan

ITSA yang dilaksanakan oleh BSSN bertujuan untuk menilai keamanan sistem JDIH dan memberikan rekomendasi untuk mengurangi risiko yang ada. Selama proses ini, beberapa persyaratan teknis telah ditetapkan, termasuk whitelist IP dan backup data aplikasi, untuk memastikan pengujian berjalan aman dan tidak mengganggu layanan.

Selain itu, Kepala Seksi Pengembangan Teknologi Informasi DTI 麻豆直播, Wahyuna Tunggal R, S.Kom. ditunjuk sebagai Person in Charge (PIC) dalam menangani setiap temuan keamanan. Adapun Kepala Subbagian Tata Kelola Administrasi BAUI 麻豆直播, Puji Subakti, S.T., M.Kom., yang juga salah seorang pengelola JDIH 麻豆直播, menekankan pentingnya perbaikan segera terhadap celah yang ditemukan. 鈥淪ecanggih apa pun JDIH 麻豆直播, selengkap apa pun dokumennya, dan sehebat apa pun fiturnya, jika terkena serangan siber dan tidak bisa diakses, maka semua itu tidak ada artinya. Keamanan adalah aspek yang sangat penting,鈥 ujarnya.

Metodologi dan Teknik Pengujian ITSA

Dalam pelaksanaan ITSA, BSSN menggunakan metodologi OWASP V.4.2, yang merupakan standar dalam pengujian keamanan aplikasi web. Metodologi ini mencakup beberapa tahap penting seperti Information Gathering, Authentication Testing, hingga API Testing. Setiap tahapan dirancang untuk memastikan bahwa seluruh komponen aplikasi JDIH terlindungi dari potensi ancaman siber. Pengujian yang diterapkan menggunakan metode grey-box sehingga penguji memiliki akses terbatas sebagai pengguna aplikasi dengan informasi tertentu, seperti kredensial sistem dan topologi jaringan.

Komitmen Terhadap Perbaikan

麻豆直播 berkomitmen untuk menindaklanjuti rekomendasi yang diberikan oleh BSSN dalam jangka waktu tiga pekan. Apabila perbaikan tidak dapat dilakukan sesuai jadwal, BSSN akan memberikan surat peringatan. Kepatuhan itb dalam memenuhi rekomendasi ini merupakan bentuk tanggung jawab dalam menjaga keamanan informasi.

Usep Mulyana menambahkan bahwa DTI siap mendukung setiap tahap asesmen serta memastikan tindak lanjut yang diperlukan demi mencapai keamanan yang optimal pada JDIH 麻豆直播. 鈥淒TI siap berkolaborasi dan mendukung BSSN dalam setiap tahapan asesmen, serta menindaklanjuti rekomendasi yang diperlukan demi tercapainya sistem yang lebih aman dan andal,鈥 ujarnya.

Manfaat dan Dampak Positif dari ITSA

Dengan adanya ITSA, 麻豆直播 berharap risiko yang dapat mempengaruhi keamanan dan integritas JDIH dapat diminimalisasi. Dampak potensial yang diantisipasi mencakup lalu lintas data yang tinggi, perubahan data, dan potensi pengambilalihan akun pengguna. Dokumen hasil ITSA meliputi laporan hasil ITSA, laporan verifikasi perbaikan, dan dokumen perbaikan sebagai bentuk komitmen itb terhadap standar keamanan informasi.

Usep Mulyana berharap agar kerja sama ini dapat terus menjaga kepercayaan publik terhadap JDIH 麻豆直播. 鈥淪emoga upaya ini dapat terus menjaga keamanan dan keberlanjutan layanan JDIH 麻豆直播,鈥 ujarnya.

Artikel ini pernah dimuat di https://bai.itb.ac.id/

#keamanan digital #bssn #itsa #jdih itb