Claim Missing Document
Check
Articles

Found 22 Documents
Search

Evaluasi Awal Tata Kelola Keamanan Informasi Pada Pengadilan Negeri Malang Menggunakan Indeks Kami 5.0 Arif, Anas Al Halimi; Suharsono, Aswin; Farisi, Hariz
Jurnal Pengembangan Teknologi dan Ilmu Komputer Vol 10 No 4 (2026): April 2026
Publisher : Fakultas Ilmu Komputer (FILKOM), Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Pengadilan Negeri Malang merupakan institusi penegak hukum yang memegang peran vital dalam memberikan pelayanan peradilan yang transparan dan akuntabel. Seiring tuntutan transformasi digital, instansi ini telah mengimplementasikan Sistem Informasi Penelusuran Perkara (SIPP) sebagai aset strategis layanan publik. Namun, eskalasi ancaman siber dan urgensi kepatuhan terhadap regulasi Perlindungan Data Pribadi (PDP) menuntut adanya jaminan keamanan yang kuat. Penelitian ini bertujuan untuk mengevaluasi kematangan tata kelola keamanan informasi SIPP menggunakan pendekatan Evaluasi Tingkat Manajemen (Management-Level Assessment). Evaluasi dilakukan menggunakan instrumen Indeks Keamanan Informasi (KAMI) Versi 5.0 yang mengacu pada standar SNI ISO/IEC 27001:2022, mencakup enam area evaluasi utama termasuk aspek pelindungan data pribadi. Berdasarkan hasil verifikasi, kategori sistem elektronik memperoleh skor 24 dengan predikat "Tinggi", mengindikasikan dampak strategis yang signifikan terhadap kelangsungan layanan. Secara agregat, penerapan kontrol keamanan mencatatkan skor 700 dengan status "Cukup Baik" (Zona Hijau). Meskipun demikian, analisis mendalam menunjukkan disparitas kematangan pada keenam area; area Tata Kelola dan Teknologi Informasi telah mencapai level optimal (III+), sedangkan area Kerangka Kerja, Pengelolaan Aset, dan aspek PDP masih tertahan pada level dasar yang memerlukan penguatan kebijakan formal. Penelitian ini merekomendasikan strategi perbaikan manajerial untuk menutup celah governance yang teridentifikasi, sebagai langkah strategis menuju kesiapan sertifikasi ISO/IEC 27001 secara komprehensif.
Analisa Efektivitas Modsecurity dengan OWASP CRS Terhadap Serangan Injection Modern Sitompul, Simon; Hariz Farisi; Suharsono, Aswin
Jurnal Pengembangan Teknologi dan Ilmu Komputer Vol 10 No 6 (2026): Juni 2026
Publisher : Fakultas Ilmu Komputer (FILKOM), Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Serangan SQL Injection masih menjadi salah satu ancaman utama terhadap keamanan aplikasi web karena dapat menyebabkan kebocoran data, manipulasi basis data, hingga pengambilalihan sistem secara tidak sah. Seiring berkembangnya mekanisme pertahanan aplikasi web, SQL Injection juga mengalami perkembangan melalui penggunaan encoding, obfuscation, comment Injection, dan berbagai metode bypass lainnya yang dikenal sebagai SQL Injection modern. Untuk mengatasi ancaman tersebut, banyak organisasi mengimplementasikan Web Application Firewall (WAF), salah satunya ModSecurity yang dikombinasikan dengan OWASP Core Rule Set (CRS). Penelitian ini bertujuan untuk menganalisis efektivitas ModSecurity yang dikonfigurasikan dengan OWASP CRS dalam mendeteksi serangan SQL Injection modern pada berbagai konfigurasi Paranoia Level (PL). Pengujian dilakukan menggunakan OWASP Juice Shop yang dijalankan pada lingkungan berbasis Docker. Hasil penelitian menunjukkan bahwa peningkatan Paranoia Level meningkatkan kemampuan deteksi sistem. Detection Rate yang diperoleh masing-masing sebesar 98,82% pada PL1, 99,98% pada PL2, 99,99% pada PL3, dan 99,99% pada PL4. Namun, peningkatan tersebut diikuti oleh kenaikan False Positive Rate dari 25,93% pada PL1 menjadi 57,43% pada PL2, 66,96% pada PL3, dan 100% pada PL4. Berdasarkan hasil tersebut, dapat disimpulkan bahwa ModSecurity dengan OWASP CRS efektif dalam mendeteksi SQL Injection modern, namun pemilihan Paranoia Level yang tepat diperlukan untuk memperoleh keseimbangan antara kemampuan deteksi dan tingkat False Positive.