90 likes | 289 Views
Keamanan Sistem ASP. Budi Rahardjo INDOCISC.com PPAU Mikroelektronika ITB http://budi.insan.co.id. Ciri ASP. Data-data dan aplikasi diletakkan pada sistem penyedia / penyelenggara jasa ASP Faktor keamanan dan kepercayaan menjadi penting. Aspek Keamanan. Confidentiality (kerahasiaan)
E N D
Keamanan Sistem ASP Budi Rahardjo INDOCISC.comPPAU Mikroelektronika ITB http://budi.insan.co.id
Ciri ASP • Data-data dan aplikasi diletakkan pada sistem penyedia / penyelenggara jasa ASP • Faktor keamanan dan kepercayaan menjadi penting
Aspek Keamanan • Confidentiality (kerahasiaan) • Integrity (integritas) • Availability (ketersediaan) • Authentication • Non-repudiation • Access control
Confidentiality • Aplikasi dan data harus dapat dijamin kerahasiannya • Misal kerahasiaan data-data pelanggan • Faktor kepercayaan (trust) lebih utama dibandingkan faktor keamanan (secure) secara teknis
Confidentiality • Contoh-contoh • Biarpun aman tapi kalau tidak dipercaya, tidak dipakai orang • Apakah jaminan (orang, pekerja) penyedia jasa ASP tidak ngintip data-data? • Bagaimana jika saingan bisnis juga menggunakan layanan ASP yang sama? • Apakah KTP (Kartu Tanda Penduduk) aman? Mengapa digunakan untuk transaksi yang penting?
Integrity • Data-data harus terjamin integritasnya • Corrupted data karena ketidak-sengajaan atau karena kesengajaan? • Menggunakan tools untuk mendeteksi adanya perubahan
Availability • Data dan sistem harus tersedia ketika dibutuhkan • Sangat sulit mencapai 100% available • Redundancy, backup, off-site systems • Bagaimana bila terjadi bencana (kebakaran, banjir, kerusuhan)?
Availability • Apakah jaminan perusahaan ASP akan tetap ada 1 tahun lagi? 5 tahun lagi? 10 tahun lagi? Bagaimana kalau bangkrut?
Penutup • Bisnis ASP hanya akan dapat dijalankan jika faktor keamanan dapat diterima • Faktor kepercayaan (trust) lebih diutamakan dalam bisnis • Model ASP masih muda sehingga masih banyak yang belum diketahui dalam prakteknya