Abstrak: Dinas Penanaman Modal dan Pelayanan Terpadu Satu Pintu (DPMPTSP) Kota Tasikmalaya menyediakan sebuah Aplikasi web bernama Sipentas (Sistem Perizinan Online Kota Tasikmalaya). Aplikasi web tersebut berguna untuk mempermudah masyarakat dalam melakukan proses perizinan dengan mengisi beberapa data pribadi pada bagian formulir untuk melakukan registrasi. Aplikasi web Sipentas masih dalam…
Abstrak: Tools Web Multi-platform" untuk Direktorat Keamanan Siber dan Sandi Industri (D4.4). Tujuannya adalah mengatasi kendala dalam manajemen dan keamanan data hasil self-assessment pada CSM Tools. Otomatisasi CSM Tools dianggap sebagai inovasi layanan untuk D4.4, mempermudah stakeholder dalam melakukan self-assessment, pertukaran data efektif, dan validasi data dengan meningkatkan keamanan…
Abstrak: Dalam perkembangan teknologi, komunikasi memiliki ancaman diantaranya spoofing attack, jamming attack dan penyadapan yang membahayakan sektor-sektor publik. Dalam masalah ini, pemerintah Indonesia telah tanggap dalam pelindungan infrastruktur informasi vital dengan membuat dan mengesahkan Peraturan Presiden nomor 82 tahun 2022 tentang Pelindungan Infrastruktur Informasi Vital (IIV). K…
Abstrak: Penelitian ini bertujuan untuk membandingkan performa dan keamanan antara Json Web Token (JWT) dan Platform Agnostic Security Tokens (PASETO) pada RESTful API. Performa diukur melalui parameter waktu pembangkitan token, jumlah token, dan waktu transfer token, sedangkan keamanan diukur melalui tiga kerentanan teratas API OWASP 2019 dan pengujian CSRF attack pada token. Dalam pengujian …
Abstrak: RFID merupakan teknologi komunikasi nirkabel berbasis frekuensi radio untuk mengidentifikasi objek secara otomatis. Saat ini, RFID telah dimanfaatkan pada banyak bidang, salah satunya bidang pengamanan untuk sistem kendali akses. Implementasi protokol autentikasi berfungsi untuk menghilangkan beberapa kerentanan terhadap penggunaan RFID, seperti impersonation attack, man in the middle…
Abstrak: Perkembangan serangan phishing terus berkembang tiap tahunnya. Berdasarkan data dari perusahaan cyber security Kaspersky didapati bahwa serangan phishing sudah menyasar sektor akademik dan laporan hasil monitoring keamanan siber BSSN 2021 menunjukkan bahwa sektor akademik menempati posisi kedua sebaran phishing terbanyak di Indonesia. Hasil survei yang dilakukan oleh APJII tahun 2022 …
Abstrak: Perkembangan zaman yang semakin pesat memiliki dampak yang luas terhadap sistem elektronik. Berbagai aspek kehidupan sedikit demi sedikit terdigitalisasi, mulai dari administrasi pemerintahan, perkantoran, dan lain-lain. Adanya pandemi COVID-19 juga turut menjadi faktor penting peralihan sistem manual menjadi sistem digital, misalnya pada Infrastruktur Informasi Vital (IIV). Sektor ke…
Abstrak: Dewasa ini, penggunaan sistem informasi pada layanan kesehatan memberikan banyak manfaat. Salah satunya adalah meningkatkan kualitas layanan kesehatan. Dalam sistem informasi layanan kesehatan, diperlukan tingkat kualitas keamanan sistem informasi yang baik karena penyimpanan informasi kesehatan dalam sebuah sistem dapat menimbulkan risiko keamanan seperti pencurian data. Salah satu i…
Abstrak: Pada awal tahun 2020 hingga akhir 2021 terjadi peningkatan serangan siber sebanyak 330% serangan yang awalnya berjumlah 495.337.202 serangan menjadi 1.637.973.022 serangan. Data tersebut didapatkan dari laporan tahunan monitoring keamanan siber BSSN tahun 2020 dan 2021. Dalam menghadapi lonjakan ancaman siber yang signifikan ini, diperlukan upaya untuk meningkatkan pemahaman dan keter…
Abstrak: Penerapan keamanan siber diperlukan untuk memastikan bahwa tujuan organisasi dapat tercapai dengan aman. Untuk meningkatkan keamanan siber, langkah-langkah pengendalian harus diambil untuk mengukur sejauh mana keamanan siber telah diimplementasikan, yang sering disebut sebagai Penilaian Kematangan Keamanan Siber (Cybersecurity Maturity Assessment). Ada berbagai standar yang dapat digu…
Abstrak: Perkembangan teknologi informasi yang pesat telah membawa dampak signifikan pada tingkat serangan terhadap sistem. Pelaku serangan terus mengembangkan berbagai macam jenis serangan dengan beragam teknik untuk mengelabui sistem keamanan, termasuk penggunaan evasion technique. Evasion technique merupakan serangan yang menyelinap dalam keamanan suatu sistem. Pertahanan yang efektif melaw…
Abstrak: Pengguna internet di Indonesia terus mengalami peningkatan. Peningkatan tersebut sejalan dengan berkembangnya teknologi smartphone Android yang mulai menggantikan telepon seluler terdahulu. Meskipun demikian, banyak pengguna smartphone Android masih belum siap menghadapi perubahan ini. Hal ini ditandai dengan rendahnya tingkat kesadaran pengguna smartphone Android di Indonesia terhada…
The increase of smartphone users in Indonesia is the reason for various sectors to improve their services through mobile applications, including the healthcare sector. The healthcare sector is considered a critical sector as it stores various health data of its users classified as confidential. This is the basis for the need to conduct a security analysis for mobile health applications, which a…
Rekapitulasi serangan siber yang diterbitkan oleh Pusat operasi keamanan siber nasional Badan Siber dan Sandi Negara menunjukkan serangan yang diterima pada tahun 2021 dilakukan dengan metode serangan social engineering. Dalam mencegah serangan social engineering tersebut, maka diperlukan cara untuk meningkatkan kesadaran kemanan terhadap social engineering itu sendiri salah satunya dengan Educ…
Aplikasi Pendaftaran Online Rumah Sakit berbasis Android merupakan aplikasi penyedia jasa pelayanan kesehatan yang diciptakan untuk membantu memenuhi kebutuhan masyarakat dalam melakukan pendaftaran tanpa harus datang ke rumah sakit. Pada penelitian ini dilakukan analisis tren keamanan terhadap 3 (tiga) risiko kerentanan (Insecure Data Storage, Insecure Communication dan Insufficient Cryptograp…
Dinas Penanaman Modal dan Pelayanan Terpadu Satu Pintu (DPMPTSP) Kota Bandung menyediakan sebuah aplikasi web bernama Hayu Bandung. Aplikasi web tersebut memfasilitasi masyarakat untuk melakukan pendaftaran perizinan dan melakukan proses pelayanan perizinan secara paperless. Untuk mengakses layanan ini pengguna harus mengisi formulir dengan mengisi identitas pribadi yaitu data perseorangan tert…
Pertumbuhan pengguna teknologi yang semakin meningkat setap tahunnya di Indonesia, turut mendorong pemanfaat ruang siber. Ruang siber menjadi pilihan saat ini dikarenakan kemudahan yang ada pada fleksibilitas medianya. Selain digunakan masyarakat secara umum, ruang siber juga digunakan dalam berbagai sektor vital di indonesia, atau lebih dikenal sebagai Infrastruktur Informasi Vital Nasional (I…
Aplikasi E-Kinerja Kebumen adalah aplikasi yang digunakan untuk pelaporan kegiatan PNS dan ASN Pemerintah Kabupaten Kebumen. Aplikasi ini menunjang peraturan dari pemerintah pusat terkait Sistem Pemerintahan Berbasi Elektronik (SPBE). Pada penelitian ini akan dilakukan security assessment pada aplikasi E-Kinerja Kebumen untuk menjalankan aturan SPBE terkait pengujian keamanan aplikasi dan juga …
Pemanfaatan Teknologi Informasi dan Komunikasi (TIK) yang semakin meningkat diberbagai sektor memunculkan risiko keamanan yang semakin besar. Terdapat beberapa sektor yang menggunakan teknologi informasi untuk membantu, menyimpan, dan mengelola informasi. Institusi pemerintah menggunakan teknologi informasi untuk memberikan layanan publik. Sektor kesehatan adalah salah satu dari berbagai sektor…
Masalah pada tahap build, test dan deploy sering terjadi pada siklus hidup pengembangan sistem dengan Agile, dimana memakan banyak waktu dan menyebabkan rilis tidak sesuai jadwal. DevSecOps diharapkan dapat memberikan solusi pada masalah tersebut. Penelitian ini memberikan solusi otomatisasi build, test dan deploy di lingkungan SDLC Agile. Penelitian ini merupakan praktik penerapan DevSecOps pa…