<p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Sekarang kita semua telah memasuki era di mana teknologi informasi memegang peran utama dengan data sebagai penggerak aktivitas dalam kehidupan sehari-hari. Tingginya perkembangan teknologi memang telah mempermudah proses yang dilakukan dalam banyak aspek. Dan berbagai kemudahan tersebut memang menjadi hal nyata dan sangat terbukti manfaatnya.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Semua proses tidak lagi tersekat oleh ruang dan waktu, namun segalanya dapat dilakukan di berbagai lokasi, walaupun berjauhan tetapi dapat saling bersinergi, baik secara <em style="box-sizing: border-box;">real-time on line</em>, daring (<em style="box-sizing: border-box;">on line</em>) maupun luring (<em style="box-sizing: border-box;">off line</em>). Hal yang perlu disadari dari aktivitas ini adalah adanya lalu lintas data. </p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Distribusi dan arus data yang setiap saat hilir mudik menjadikan data sebagai suatu hal penting. Perlu diperhatikan pulan bahwa data-data tersebut memuat banyak sekali informasi, sehingga kita harus mengupayakan agar adanya cara untuk mengantisipasi kemungkinan terjadinya gangguan atau kebocoran dari kerahasiaan, integritas dan ketersediaan data.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  Kebocoran data dari pengguna salah satu media sosial terbesar di dunia, facebook telah menggemparkan banyak pihak. Tetapi ada hal yang dapat menjadi refleksi bagi kita semua bahwa semua data yang tersimpan dalam pusat data (<em style="box-sizing: border-box;">database</em>) merupakan suatu hal berharga, karena sudah terbukti adanya kesalahan, kecurangan, manipulasi dan penyalahgunaan data dapat merugikan banyak pihak.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;">Ancaman Pencurian Data</span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Informasi yang tersimpan dalam <em style="box-sizing: border-box;">database</em> dapat mencerminkan banyak hal, dan jika pengelolaan dan pengawasan <em style="box-sizing: border-box;">database</em> tidak dilakukan dengan baik sangat rentan untuk dicuri dan kemudian disalahgunakan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Pencurian dan penyalahgunaan data sebetulnya adalah pelanggaran yang sangat serius, pelaku yang dengan sengaja melakukannya dapat ditindak secara hukum pidana, kemudian pihak yang terbukti lalai menjaga keamanan data juga tak jarang dikenakan sanksi berat.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Potensi penyalahgunaan data sangat mungkin terjadi dilakukan oleh pihak yang sehari-hari berkutat dengan data tersebut. Semua hal seluk beluk data telah diketahui dan dikuasai, sehingga aktivitasnya perlu diawasi dan dikendalikan, mulai dari akses lalu proses <em style="box-sizing: border-box;">input</em>, <em style="box-sizing: border-box;">upload</em>, <em style="box-sizing: border-box;">download</em> sampai menyimpan data. Kemungkinan seperti ini terjadi dengan berawal dari penyelewengan kewenangan pihak internal yang bertanggung jawab menjaga dan mengelola data.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Ancaman lainnya bersumber dari eksternal, aktivitas pembobolan seperti <em style="box-sizing: border-box;">hacking</em>, virus, <em style="box-sizing: border-box;">malware</em> menjadi hal yang harus diwaspadai. Baik pencurian yang dilakukan oleh pihak internal dan eksternal, yang kedua merupakan tindakan kejahatan <em style="box-sizing: border-box;">cyber</em>, contoh kerugian sebagai akibat dari kejahatan <em style="box-sizing: border-box;">cyber</em> dialami oleh Equifax, di mana sebanyak 143 juta data nasabah telah dibobol oleh <em style="box-sizing: border-box;">hacker</em>. Hal serupa juga pernah dialami oleh Bank Uni Credit di Italia, dengan dicurinya 400 ribu data nasabah.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Kelengahan dalam menjaga keamanan data akan berdampak pada kerugian terhadap kelangsungan bisnis, karena hal ini terkait dengan reputasi dan kepercayaan pelanggan. Jika data-data yang seharusnya menjadi perhatian utama saja dapat dicuri dan disalahgunakan, maka pelanggan akan menganggap perusahaan tersebut tidak memiliki kompetensi dalam mengelola dan menjalankan usahanya.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  </p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Masalah yang kerap terjadi terkait dengan pembobolan data disebabkan oleh lemahnya pengawasan sehingga tidak adanya identifikasi terhadap upaya penerobosan sistem keamanan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;">Menjaga Keamanan Data</span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Lebih baik melakukan upaya pencegahan sedini mungkin daripada kita dipusingkan setelah adanya kejadian pencurian data. Untuk menerapkan standarisasi pengamanan data memang diperlukan perhatian dan metode khusus, namun pada dasarnya dapat dilakukan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;">Akses Terhadap Ruang <em style="box-sizing: border-box;">Data Center</em></span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <em style="box-sizing: border-box;">Data Center </em>merupakan tempat perangkat pusat data, dengan demikian keberadaan <em style="box-sizing: border-box;">data center </em>perlu dijaga dengan sangat ketat. Sehingga akses terhadap <em style="box-sizing: border-box;">data center</em> harus diberikan secara khusus kepada pihak yang berwenang dan berkepentingan, akses tersebut sangat terbatas. Akses <em style="box-sizing: border-box;">database</em> dapat diasumsikan sebagai kewenangan untuk memasuki ruang <em style="box-sizing: border-box;">data center </em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  Mengenai akses ruang <em style="box-sizing: border-box;">data center</em>, harus dilengkapi dengan perangkat pengamanan misalnya, <em style="box-sizing: border-box;">access door</em> dengan menggunakan <em style="box-sizing: border-box;">finger scan</em>, dengan demikian tidak semua pihak dapat memasuki ruang <em style="box-sizing: border-box;">data center</em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Pihak-pihak yang memiliki kewenangan memasuki ruang <em style="box-sizing: border-box;">data center</em>harus diseleksi sesuai dengan kepentingan dan tanggung jawabnya, dan jika ada pihak lain di luar dari pihak yang memiliki akses memiliki kepentingan untuk masuk ke dalam ruang <em style="box-sizing: border-box;">data center</em>, maka harus sepengetahuan dan didampingi oleh pihak yang memiliki akses. Setiap aktivitas yang dilakukan dalam ruang<em style="box-sizing: border-box;"> data center </em>harus senantiasa didokumentasikan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;">Kewenangan Akses Aplikasi Database</span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Untuk akses <em style="box-sizing: border-box;">log in</em> terhadap aplikasi <em style="box-sizing: border-box;">database</em>, juga diberikan hanya kepada pihak yang ditunjuk untuk mengemban tanggung jawab melakukan pengelolaan data. Agar pemberian kewenangan dapat dilakukan dengan jelas, maka diperlukan adanya daftar kewenangan akses aplikasi secara rinci menu aplikasi apa saja yang dapat digunakan oleh setiap pengguna berdasarkan levelnya.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Kewenangan akses pada aplikasi pun perlu disesuaikan berdasarkan level dari setiap pihak yang ditunjuk, misalnya ada pihak dengan kewenangan hanya untuk melihat <em style="box-sizing: border-box;">output </em>data sementara petugas lainnya hanya bisa melakukan proses rekonsiliasi data. Semua diberikan kewenangan secara terbatas sesuai kebutuhan aktivitasnya.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Proses pemeliharaan <em style="box-sizing: border-box;">database</em> harus memperhatikan adanya <em style="box-sizing: border-box;">segregation of duty</em>, metode ini mengharuskan <em style="box-sizing: border-box;">database</em> diproses oleh beberapa pihak, seperti adanya <em style="box-sizing: border-box;">inputer </em>dan pihak dengan level <em style="box-sizing: border-box;">approval</em>. Tujuannya adalah untuk memastikan serta memantau kebenaran dan kelengkapan proses pemeliharaan data, jika ada proses yang tidak benar maka akan dapat dicegah pada saat proses <em style="box-sizing: border-box;">approval</em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  Aplikasi <em style="box-sizing: border-box;">database </em>biasanya dijaga oleh petugas dengan istilah <em style="box-sizing: border-box;">librarian</em>, pihak inilah yang menjadi penjaga terdepan aplikasi <em style="box-sizing: border-box;">database</em>, sehingga jika petugas lain memiliki kepentingan untuk <em style="box-sizing: border-box;">log in</em> dan melakukan pemeliharaan data, harus sepengetahuan dan seizin <em style="box-sizing: border-box;">librarian</em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Hal penting dalam kewenangan akses aplikasi adalah mengenai <em style="box-sizing: border-box;">password</em>. Sebagai kode pengamanan, maka <em style="box-sizing: border-box;">password</em> hanya boleh diketahui oleh pihak yang memiliki kewenangan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  </p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Format <em style="box-sizing: border-box;">password</em> pun dirumuskan dalam format tertentu dan bersifat unik, agar tidak dapat ditebak oleh pihak lain. Untuk akses level tinggi atau <em style="box-sizing: border-box;">Super User</em> yang dapat mengakses menu-menu bersifat kritikal pada aplikasi, pihak yang memegang <em style="box-sizing: border-box;">password </em>harus dibagi minimal menjadi 2 pihak. Setiap pihak memegang dan menjaga <em style="box-sizing: border-box;">password</em>. Dan jika <em style="box-sizing: border-box;">super user </em>ini digunakan harus melibatkan pihak tersebut.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;">Keamanan Jaringan</span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Merupakan metode agar sistem informasi di mana data tersimpan dapat terjaga dari percobaan pencurian data. Salah satu metode untuk menjaga keamanan data adalah menggunakan <em style="box-sizing: border-box;">firewall </em>dan <em style="box-sizing: border-box;">routing control</em>. Dengan metode ini seluruh aplikasi yang terhubung di belakang aplikasi pengaman tidak terkoneksi langsung dengan jaringan dari luar.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Metode pendukung lainnya dapat berupa:</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;">  </p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Enkripsi. Merupakan metode untuk membatasi data agar hanya dapat dibaca dengan menggunakan kode tertentu.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Kriptografi (<em style="box-sizing: border-box;">cryptography</em>) merupakan ilmu dan seni untuk menjaga pesan agar aman.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Enkripsi-Deskripsi. Proses yang digunakan untuk mengamankan sebuah pesan menjadi pesan yang tersembunyi adalah enkripsi (encryption). Chipertext adalah sebuah pesan yang sudah tidak dapat dibaca dengan mudah.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <em style="box-sizing: border-box;">Digital Signature</em>. Digunakan untuk menyediakan <em style="box-sizing: border-box;">authentication</em>, perlindungan, integritas, dan non-<em style="box-sizing: border-box;">repudiation</em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <em style="box-sizing: border-box;">Algoritma Checksum</em>/<em style="box-sizing: border-box;">Hash</em>. Digunakan untuk menyediakan perlindungan integritas, dan dapat menyediakan <em style="box-sizing: border-box;">authentication</em>.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Keamanan jaringan harus dapat dipastikan kehandalannya, untuk menguji hal tersebut dapat dilakukan dengan menggunakan metode <em style="box-sizing: border-box;">penetration test</em>, di mana jaringan yang digunakan seolah-olah dicoba untuk diretas. Cara ini digunakan dengan menggunakan berbagai skenario dan dipraktekan secara langsung oleh para tenaga ahli, sehingga hasilnya dapat dipertanggungjawabkan.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> <span style="box-sizing: border-box; font-weight: 700; line-height: 30px;"><em style="box-sizing: border-box;">Audit Trail</em></span></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Seluruh aktivitas pemeliharaan data harus dapat didokumentasikan melalui <em style="box-sizing: border-box;">audit trail</em> atau rekam jejak, tujuannya adalah agar semua hal yang dilakukan dapat diidentifikasi dan dipantau. Keberadaan <em style="box-sizing: border-box;">audit trail</em> menjadi penting, karena jika terjadi sesuatu maka untuk dapat menyelidiki kejadian tersebut dapat dimulai melalui <em style="box-sizing: border-box;">audit trail.</em></p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> ***</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Seluruh upaya pengamanan data harus didukung oleh komitmen dari semua pihak yang terlibat agar dapat melakukan tugas dan tanggung jawabnya dengan baik dan benar. Karena secanggih apa pun sistem keamanan, jika tanpa disertai dengan integritas dari pihak terkait akan menjadi sia-sia. </p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Setiap sistem keamanan data pasti memiliki celah, sehingga semua proses pengamanan harus senantiasa dikaji dan dipastikan kelayakannya. Serta jika terdapat potensi adanya pencurian data, hal tersebut dapat langsung dicegah.</p> <p style="box-sizing: border-box; margin: 0px 0px 25px; color: rgb(82, 82, 82); font-family: Merriweather, serif; font-size: 16px; background-color: rgb(245, 245, 245); text-align: justify;"> Sumber: <em>https://www.kompasiana.com/andrynatawijaya/5b0817f25e13735110024fa2/menjaga-keamanan-database-dari-upaya-pencurian-data</em></p>
Menjaga Keamanan "Database" dari Upaya Pencurian Data
03 Jun 2018