Sleman – Salah satu hal penting yang harus dilakukan dalam membangun sebuah sistem elektronik adalah memastikan sistem tersebut terjamin keamanannya saat diaplikasikan. Karena ada banyak sekali ancaman yang dapat menyerang sebuah sistem yang dibangun berbasis digital.
Hal tersebut yang ditekankan oleh Tri Febrianto, Co-Founder sekaligus Chief Technology Officer Widya Security saat menjadi narasumber dalam Forum Komunikasi Sandi Daerah (Forkomsanda) DIY yang digelar di the Alana Hotel and Convention Center, Ngaglik, Sleman, DIY, Selasa (21/2/2023).
Tri menuturkan, pentingnya menguji keamanan sebuah sistem seperti Sistem Pemerintahan Berbasis Elektronik (SPBE) adalah untuk mencegah terjadinya kebocoran dan penyalahgunaan data yang ada di SPBE, terutama peretasan yang masih menjadi ancaman terbesar, dengan kasusnya mencapai 148 kasus pada tahun 2022.
“Terutama data pribadi yang rawan menjadi objek peretasan, karena memiliki nilai ekonomi yang tinggi,” ungkap Tri.
Untuk itu, perlu dilakukan upaya mitigasi agar sebuah sistem itu aman digunakan, terutama dalam memastikan keamanan data pribadi yang banyak digunakan dalam SPBE.
“Ada banyak hal yang dapat dilakukan untuk memastikan sebuah sistem terjamin keamanannya, di antaranya adalah Penetration Test (pentest) dan Vulnerability Assesment,” ungkap Tri.
Tri menyoroti tentang banyaknya organisasi yang enggan melakukan berbagai uji coba keamanan seperti Pentest dan Vulnerability Assesment ini. Menurutnya, ini berbahaya karena sebuah sistem yang tidak benar-benar diuji keamanannya sangat rawan untuk diretas, karena para peretas semakin kreatif untuk menjalankan aksinya.
“Ada banyak penyebabnya enggan melakukan pentest, seperti malas melakukan patching, merasa tidak percaya diri dengan keamanan datanya, malas menambah biaya produksi untuk patching, malas karena konon peretas itu arogan, malas ketahuan masalah kesehatan sistemnya, malas membuat sandbox / cloning apps untuk kebutuhan pentest. Ini yang harus kita ubah paradigmanya,” tutup Tri.
Views: 1