Prosiding SeNTIK STI&K
Vol. 6 No. 1 (2022): Prosiding SeNTIK 2022

IMPLEMENTASI CIS BENCHMARK UNTUK STANDARISASI KEAMANAN INFORMASI PADA APLIKASI ZOOM CLOUD MEETINGS LEMBAGA PELATIHAN XYZ

Mohammad Afdhal Jauhari (STMIK Jakarta STI&K)
Bheta Agus Wardijono (Universitas Gunadarma)
Ega Hegarini (Universitas Gunadarma)



Article Info

Publish Date
04 Apr 2023

Abstract

Lembaga Pelatihan XYZ menjadi salah satu entitas yang terkena dampak diberlakukannya WFH (Work From Home), sejak pandemi COVID-19 khususnya saat mulai berlakunya PSBB hingga PPKM. Lembaga Pelatihan XYZ telah banyak melakukan kegiatan belajar mengajar secara daring melalui Zoom sebagai platform pendukung berjalannya kegiatan belajar mengajar. Di tengah meningkatnya jumlah pengguna Zoom selama pandemi COVID-19, pihak pengembang Zoom Video Communications, Inc mengalami berbagai masalah kejahatan siber (cyber crime). Terkait dengan semua isu keamanan yang dialami pihak Zoom dan penggunanya, diperlukan adanya tindakan pencegahan dengan menerapkan praktik terbaik (best practice) menggunakan Center for Internet Security (CIS) Benchmark untuk memberikan konfigurasi yang aman terhadap aplikasi Zoom yang digunakan oleh Lembaga Pelatihan XYZ. Asesmen dilaksanakan sebagai tahap pra implementasi dan memberikan hasil bahwa Lembaga Pelatihan XYZ hanya menerapkan 40,5% dari 163 kontrol konfigurasi yang direkomendasikan oleh CIS Benchmark, sehingga Lembaga Pelatihan XYZ dianggap belum menerapkan konfigurasi yang aman untuk akun Zoom yang dimilikinya dan perlu dilakukan remediasi sesuai dengan rekomendasi konfigurasi pada CIS Zoom Benchmark untuk menjamin keamanan penggunaan Zoom Cloud Meeting dari serangan siber yang mungkin terjadi

Copyrights © 2022






Journal Info

Abbrev

sentik

Publisher

Subject

Computer Science & IT Decision Sciences, Operations Research & Management Economics, Econometrics & Finance Education Languange, Linguistic, Communication & Media

Description

Prosiding SeNTIK STI&K ini merupakan kumpulan artikel-artikel ilmiah dosen dan peneliti yang diseminarkan padaSeminar Nasional Teknologi Informasi dan Komunikasi. Kegiatan seminar ini dirancang sebagai sarana interaksi profesional antar komunitas bidang Teknologi Informasi, Sistem Informasi dan ...