WADUH DI DUGA DATA PASIEN COVID-19 DIRETAS. KOK BISA?
Sebagaimana diketahui, bahwa dugaan kasus kebocoran data ini bukan yang pertama kali terjadi di Indonesia. Lantas, mengapa hal ini bisa terjadi? Ahli IT sekaligus Dosen Ilmu Komputer Universitas Sebelas Maret (UNS) Surakarta Rosihan Ari Yuana menyebutkan sejumlah kemungkinan penyebab kebocoran data dari sebuah sistem atau aplikasi. "Sebenarnya jika data yang bocor dari sebuah sistem atau aplikasi itu, penyebabnya ada beberapa hal," kata Rosi saat dihubungi Kompas.com, Sabtu (20/6/2020). Kemungkinan penyebab yang pertama adalah celah keamanan yang lemah dari sisi servernya. "Bisa jadi disebabkan sistem atau firewall server yang lemah. Ini yang teledor dari seorang admin server atau network," jelasnya.
"Ini tanggung jawab software engineer dan programmer-nya," sambungnya. Menurutnya, kemungkinan kebocoran data pada kasus ini juga berasal dari dua celah tersebut. "Iya hanya dari dua celah itu saja. Tapi celah yang mana perlu penyelidikan lebih lanjut. Bisa jadi satu celah atau bahkan dua-duanya," katanya.
Pemahaman atas keamanan yang baik Rosi menyebut bahwa beberapa kasus pencurian data yang terjadi di Indonesia mengindikasikan sangat lemahnya pemahaman tentang keamanan sistem atau aplikasi yang dikembangkan. "Meskipun tidak ada sistem di dunia yang 100 persen aman, tapi paling tidak dengan pemahaman security yang baik bisa menekan angka kebobolan data," ujar Rosi. Adapun pemahaman keamanan yang dimaksud adalah terkait pemahaman teknik-teknik security, bagaimana menangkal serangan hacker atau cracker untuk masuk ke sistem. "Jadi, seorang pengembang sistem atau aplikasi hendaknya memahami pula teknik bagaimana mencegah hacker atau cracker bisa masuk ke sistem yang dibuatnya. Jadi, tidak asal buat saja," jelasnya.
Rosi menyebut perlunya pengujian keandalan aplikasi yang dibuat melalui berbagai cara. "Bahkan harusnya setelah aplikasi atau sistem itu selesai dibuat, kalau perlu menyewa hacker untuk mencoba membobol. Ini bagian dari testing, untuk menguji seberapa andal aplikasinya," tambahnya. Menurutnya, hal ini biasa dilakukan di luar negeri, misalnya untuk aplikasi atau sistem di korporasi-korporasi.
SC: kompas.com

Komentar
Posting Komentar