Penggunaan teknologi informasi sangat penting bagi operasional rumah sakit, namun memiliki risiko yang mengancam kelangsungan bisnis jika tidak dikelola dengan baik. Penelitian ini menilai risiko keamanan informasi di RSUD XYZ dengan menggunakan kerangka kerja OCTAVE Allegro, dengan fokus pada aset informasi penting seperti data pasien dan rekam medis elektronik (EMR). Analisis menyoroti integritas sebagai kebutuhan keamanan utama untuk aset-aset ini. Temuan utama mengungkapkan bahwa kepercayaan dan reputasi pelanggan merupakan area yang paling kritis dalam penilaian risiko, dengan strategi mitigasi yang disesuaikan berdasarkan tingkat risiko. Ancaman berisiko tinggi membutuhkan mitigasi segera, ancaman berisiko sedang membutuhkan tindakan terencana, dan ancaman berisiko rendah dikelola melalui pemantauan berkala. Strategi mitigasi yang diusulkan meliputi otentikasi dua faktor, enkripsi data, dan pelatihan keamanan karyawan. Penelitian ini memberikan pemahaman yang komprehensif tentang manajemen risiko aset informasi dan menawarkan solusi praktis untuk meningkatkan keamanan dan efisiensi operasional RSUD XYZ.
Copyrights © 2025