Senin, 19 November 2018

Information Technology #Tiga domain cyber security

Berbicara tentang cyber security tentunya kita tak lepas dari keamanan secara global, baik itu menyakut tentang perusahaan/coorporate, pendidikan, ataupun juga negara. Sebuah negara harus memiliki cyber security yang kuat, mengapa demikian...?? Ya..Karena sekarang hampir setiap hari terjadi cyber war/perang didunia cyber. Dalam kesempatan ini saya akan menjelaskan kerangka cyber security secara holistik terkait dengan how sebuah negara memiliki cyber security yang mempunyai platform, infrastucture, cyber security yang baik. Ada beberapa konsep yang menjadi founding dalam membangun cyber security diantaranya: safeguard, defense, offense. untuk memahami ketiga framework tersebut akan dijelaskan secara satu persatu:



1. Safeguard, adalah kemampuan melindungi diri atau memperkuat diri sendiri untuk melakukan pengamanan cyber. Dalam konsep safeguard ini seluruh infrastruktur penting dan seluruh aset penting dan juga strategis dilindungi sebaik mungkin. Ada tiga hal yang harus dilindungi yaitu People, Proses dan Teknologi (2P1T).

People, apa saja yang menjadi primary kita dalam melindungi people diantaranya adalah:
Kita melindungi mereka yang sehari-hari menggunakan komputer, mereka harus dilindungi dari serangan sosial engenering, mereka juga harus dilindungi dari kemungkinan penipuan-penipuan,
mereka juga harus juga dilindungi dari usaha-usaha dari pihak kriminal dan juga kita harus dapat melindungi people yang bekerja sehari-hari dilingkungan area teknologi informasi dan internet apakah mereka sebagai user, divisi IT, Manajemen, mereka harus memiliki perlindungan yang kuat dan dini juga apa yang disebut dengan human firewall berperan sangat penting.

Proses, apa saja langkah-langkah kita dalam melindungi proses diantaranya  adalah kebijakan, policy,sop, bisnis proses terkait dengan keamanan, mulai dari hal sederhana seperti bagaimana cara membuat password yang baik, mengelola password, kemudian mengenkripsi data dan lain sebagainya. sampai dengan semua proses-proses yang terkait dengan pengamanan.

Teknologi, apa saja langkah kita dalam melindungi teknologinya diantaranya adalah bagaimana kita melindungi teknologi yang kita amankan dengan menggunakan teknik firewall, enkription, IDS, untuk memastikan semuanya terlindungi dengan baik. tidak hanya secara fisik yang dilindungi tetapi juga virtual yang dilindungi. artinya secara logical maupun fisical semuanya terlindungi.

Dengan memiliki safeguard yang kuat, kapabilitas safeguard yang kuat, maka disitulah peran konsep dari safeguard sudah kita jalankan dengan baik dan benar.

Referensi penulis adalah Prof. Richardus Eko Indrajit.
























banner
Previous Post
Next Post

0 komentar: