Yuk Kenalan Dengan 13 Standar Keamanan Aplikasi Berbasis Website
April 24, 2025, 7:42 a.m.
Author
Mari berkenalan dengan Pedoman Manajemen Keamanan Informasi SPBE & Standar Teknis Prosedur Keamanan SPBE. Pedoman ini ada pada Peraturan BSSN No.4 Tahun 2021 pada Pasal 26 yang membahas tentang 13 standar keamanan aplikasi berbasis website. Pedoman-pedoman tersebut antara lain:
- Autentikasi. Mengatur mekanisme verifikasi autentikasi dengan menggunakan manajemen kata sandi;
- Manajemen sesi. Mengatur mekanisme penggunaan token/sesi pada setiap proses yang berjalan;
- Persyaratan kontrol akses. Menetapkan otorisasi user untuk membatasi kontrol akses website;
- Validasi input. Melakukan pelindungan dan menerapkan fungsi validasi pada setiap form input;
- Kriptografi pada verifikasi statis. Menerapkan fungsi enkripsi data;
- Penanganan eror dan pencatatan log. Menggunakan metode penanganan eror untuk mencegah kesalahan terprediksi dan tidak terduga serta menangani seluruh pengecualian yang tidak ditangani. Pencatatan log juga dibutuhkan dalam mendukung upaya penyelidikan ketika terjadi insiden;
- Proteksi data. Menerapkan mekanisme pelindungan data;
- Keamanan komunikasi. Melakukan mekanisme pelindungan komunikasi pada sistem;
- Pengendalian kode berbahaya. Memastikan pengamanan source-code website;
- Logika bisnis. Menyusun alur logika bisnis sistem yang aman;
- Proteksi FIle. Melakukan mekanisme pelindungan file;
- Keamanan API dan web service. Melakukan mekanisme pelindungan komunikasi pada sistem;
- Keamanan konfigurasi. Melakukan hardening pada setiap konfigurasi di lingkungan produksi.