Peraturan Presiden Nomor 95 Tahun 2018 tentang SPBE menyatakan bahwa Kemlu merupakan salah satu instansi pemerintah yang memiliki urgensi untuk melakukan evaluasi pemanfaatan TI dalam menunjang proses bisnisnya. Berdasarkan SOTK Kemlu, pengelolaan TI pada Kemlu berpusat pada bagian PusTIK KP. Pada Tugas Akhir ini, evaluasi pemanfaatan TI dilakukan dengan cara menilai tingkat kapabilitas tata ke…
Kesiapan forensik digital pada suatu organisasi menunjukkan tingkat kesiapan organisasi tersebut dalam menghadapi kejahatan siber. Dalam mengukur kesiapan forensik digital pada organisasi diperlukan suatu penilaian forensik digital. Namun, belum ada standar umum dalam menilai kesiapan forensik digital di suatu organisasi. Terdapat sebuah model penilaian kesiapan forensik digital yang diusulkan …
Pusdiklat BSSN merupakan salah satu unsur pendukung BSSN yang menyelenggarakan pendidikan dan pelatihan di bidang keamanan siber dan sandi. Pusdiklat BSSN sebagai institusi pemerintah yang bergerak di bidang keamanan, perlu menerapkan keamanan fisik dan lingkungan yang efektif, sehingga dapat melindungi infrastruktur, fasilitas, dan aset bernilai bagi organisasi dari ancaman manusia yang dapat …
Skema fungsi hash PGV yang diperkenalkan oleh Preneel et al. merupakan MDCs iteratif yang memanfaatkan block cipher sebagai fungsi kompresi. Mereka mengajukan 64 cara dasar untuk membangun sebuah fungsi hash dari sebuah block cipher berdasarkan kombinasi input dan output. Mereka menjelaskan bahwa dari 64 skema hanya 4 yang aman, dan 8 skema lainnya hanya lemah terhadap fixed-point attack. Prene…
Otoritas Sertifikat Digital Layanan Universal (OSD LU) BSrE merupakan penyelenggara sertifikasi elektronik (PSrE) yang diselenggarakan Badan Siber dan Sandi Negara. Berdasarkan Permenkominfo Nomor 11 Tahun 2018 menjelaskan bahwa PSrE di Indonesia dibagi menjadi tiga tingkatan yaitu PSrE terdaftar, tersertifikasi dan berinduk. Saat ini BSrE dalam proses mendaftar sebagai PSrE berinduk. Salah sat…
Tanggap insiden layanan Teknologi Informasi (TI) internal BSSN merupakan salah satu tugas dari Pusdatik BSSN. Digital Forensic Readiness (DFR) dapat mengefisienkan proses investigasi terhadap insiden yang terjadi pada layanan TI internal BSSN. Namun, hingga saat ini BSSN belum memiliki kebijakan yang mengatur DFR tersebut. Pada penelitian ini dilakukan perancangan dokumen kebijakan digital fore…
Perkembangan Teknologi dan Informasi memberikan kemudahan berkomunikasi melalui aplikasi Secure Chat. Namun, pengembangan tersebut tidak sepenuhnya menjadi solusi atas tingginya kebutuhan pengguna aplikasi chatting. Berbagai ancaman terkait aplikasi Secure Chat mengancam dan mengganggu pengguna dalam menggunakan aplikasi tersebut. Salah satu cara untuk menanggulangi ancaman tersebut adalah mela…
Badan Siber dan Sandi Negara (BSSN) melaksanakan keamanan siber dan sandi secara efektif dan efisien melalui sertifikasi keamanan perangkat teknologi informasi oleh Subdirektorat Fasilitasi Standardisasi dan Sertifikasi Keamanan Perangkat Teknologi Informasi (Subdit FSSKPTI). Penilaian kesesuaian pada sertifikasi dilakukan oleh laboratorium pengujian. Dalam rangka memperoleh akreditasi Komite A…
Salah satu tugas pokok dan fungsi Subdirektorat Fasilitasi Standardisasi dan Sertifikasi Keamanan Perangkat Teknologi Informasi (Subdirektorat FSSKPTI) adalah menyelenggarakan sertifikasi dan pengujian keamanan perangkat teknologi informasi (TI). Dalam rangka menjalankan tugas sertifikasi keamanan perangkat TI, Subdirektorat FSSKPTI sedang membentuk Lembaga Sertifikasi Produk Badan Siber dan Sa…
ID Trust adalah salah satu Certificate Authority (CA) yang diselenggarakan oleh Balai Sertifikasi Elektronik (BSrE). Sebagai sebuah CA, salah satu komponen penting yang harus dimiliki adalah dokumen certificate policy (CP). Dokumen ini digunakan sebagai persyaratan untuk memperoleh pengakuan sebagai Penyelenggara Sertifikasi Elektronik berdasarkan Permenkominfo No. 11 Tahun 2018. Saat ini, BSr…
Layanan mail BSSN merupakan salah satu layanan internal BSSN yang dikelola oleh Pusdatik. Layanan mail BSSN memiliki peran penting karena banyak aktivitas bisnis yang melibatkan email untuk bertukar pesan elektronik. Apabila layanan mail mengalami gangguan, maka dapat berpengaruh terhadap proses bisnis dan reputasi BSSN. Oleh karena itu, diperlukan manajemen risiko keamanan informasi dalam rang…
Algoritme DLBCA merupakan algoritme lightweight block cipher yang diusulkan oleh AlDabbagh pada tahun 2017. Algoritme ini diklaim tahan terhadap boomerang attack. Klaim tersebut didasarkan pada probabilitas boomerang karakteristik diferensial yang didapatkan pada dua round algoritme DLBCA yaitu sebanyak 2^(-28). Berdasarkan Probabilitas tersebut AlDabbagh menyatakan bahwa dapat dilakukan boomer…
BSSN merupakan salah satu organisasi pemerintah yang berada langsung di bawah presiden. Peran BSSN sangat vital untuk menjaga kedaulatan siber di Indonesia dari serangan dan kejahatan yang dapat merugikan negara . Salah satu aspek paling penting dalam suatu organisasi adalah sumber daya manusia (SDM). SDM BSSN harus memiliki kapabilitas dan kompetensi dalam melaksanakan tugas pokok dan fungsi B…
Peraturan Presiden (Perpres) Nomor 53 Tahun 2017 memperluas wewenang BSSN untuk memberikan pengamanan siber pada sektor pemerintah dan sektor non pemerintah. Salah satu pengamanan siber yang akan diberikan BSSN pada sektor non pemerintah adalah layanan sertifikasi elektronik melalui BSrE. BSrE pada sektor non pemerintah merupakan penyedia layanan sertifikasi elektronik pendatang baru yang akan …
Pusat Operasi Keamanan Siber Nasional (Pusopskamsinas) merupakan organisasi di bawah Badan Siber dan Sandi Negara (BSSN) yang melaksanakan tugas dan fungsi sebagai Pusat Kontak Siber. Pusat Kontak Siber merupakan pelayanan publik yang diberikan oleh Pusopskamsinas berupa layanan helpdesk aduan siber. Banyaknya insiden siber dengan intensitas serangan yang sangat tinggi membuat peran Pusopskamsi…
MERGEMAC merupakan skemaMAC yang didesain untuk perangkat dengan sumber daya yang terbatas. Skema MERGEMAC terdiri dari dua pseudorandom function (PRFs) dan fungsi MERGE. Ankele et al. merekomendasikan PRESENT-CMAC atau PRINCE-CMAC sebagai PRFs dan fungsi p Chaskey modifikasi sebagai fungsi MERGE. Fungsi p Chaskey modifikasi merupakan fungsi yang resistan terhadap fixed point dan internal coll…
Pada tahun 2008, Z’aba et al. memperkenalkan sebuah serangan bernama bit pattern based integral attack atau serangan integral berbasis bit pattern yang diterapkan pada algoritme block cipher dengan permutasi bit. Bit pattern based integral attack merupakan sebuah teknik serangan integral berbasis bit pattern, dengan bit output pada s-box diperlakukan secara independen. Pada penelitian tugas …
Pada Lajnah Pentashihan Mushaf Al Quran saat ini menggunakan sistem tashih online berbasis web. Layanan online tersebut hanya melayani proses pendaftaran sedangkan proses mentashih masih dilakukan secara manual dengan cara membandingkan ayat pada naskah dengan naskah pada master Al Quran. Pentashihan secara manual terdapat kendala pada kecepatan dan kesalahan dalam mentashih. Pada penelitian i…
Permasalahan dalam penggunaan resep dokter elektronik (e-prescribing) yaitu tidak tersedianya informasi ketersediaan obat di apotek dan akses illegal sistem e-prescribing oleh entitas yang tidak berwenang yang menyamar menjadi entitas yang sah (user impersonation attack) untuk menyalahgunakan resep. Penelitian ini menerapkan arsitektur sentralisasi yang menyediakan database obat secara terpusat…
Jumlah startup yang banyak berpengaruh besar pada peningkatan transaksi online khususnya e-payment. Namun dengan meningkatnya penggunaan e-payment menimbulkan beberapa ancaman, sehingga berakibat pada menurunnya tingkat kepercayaan konsumen pada e-payment. Oleh karena itu pada tahun 2018 Daniel mengusulkan suatu skema Signcryption berbasis Conic Curve Cryptography yang dinyatakan dapat memenuhi…