Filter By Year

1945 2024


Found 1,305 documents
Search KEAMANAN INFORMASI

Implementasi ISO 27001:2022 dalam Manajemen Risiko Keamanan Informasi Arumdiya, Filany Cahya; Rudianto, Christ
JURNAL PETISI (Pendidikan Teknologi Informasi) Vol. 6 No. 2 (2025): Jurnal PETISI (Pendidikan Teknologi Informasi)
Publisher : Universitas Pendidikan Muhammadiyah Sorong

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36232/jurnalpetisi.v6i2.2012

Abstract

Abstrak: Implementasi ISO 27001:2022 merupakan langkah strategis dalam memperkuat manajemen risiko keamanan informasi di berbagai organisasi. Penelitian ini bertujuan untuk menganalisis penerapan standar ISO 27001:2022 dalam mengelola risiko keamanan informasi secara terstruktur dan efisien. Penelitian ini menerapkan metode studi kasus dengan pendekatan deskriptif kualitatif, yang mengkaji proses identifikasi, analisis, evaluasi, dan mitigasi berdasarkan kerangka kerja ISO 27001:2022. Hasil penelitian diharapkan dapat meningkatkan kesadaran keamanan, memperkuat kontrol pengamanan data, serta meminimalkan potensi ancaman terhadap aset informasi organisasi, berdasarkan pada upaya pemenuhan prinsip – prinsip keamanan informasi yang ditetapkan. Di sisi lain, implementasi ISO 27001:2022 turut mendorong terciptanya transparansi dan akuntabilitas dalam manajemen informasi publik. Dengan demikian, standar tersebut memberikan panduan komprehensif bagi organisasi dalam menghadapi tantangan keamanan informasi di era digital. Kata Kunci: ISO 27001:2022, Manajemen Risiko, Keamanan Informasi Abstract: The implementation of ISO 27001:2022 serves as a strategic step in strengthening information security risk management across various organizations. This study aims to analyze the application of the ISO 27001:2022 standard in managing information security risks in a structured and efficient manner. A case study method with a descriptive qualitative approach is employed, focusing on the processes of identification, analysis, evaluation, and mitigation based on the ISO 27001:2022 framework. The results of the study are expected to enhance security awareness, strengthen data protection controls, and minimize potential threats to organizational information assets, based on efforts to fulfill the established information security principles. However, the implementation of ISO 27001:2022 also promotes transparency and accountability in public information management. Thus, this standard provides a comprehensive guideline for organizations in addressing information security challenges in the digital era. Keywords: ISO 27001:2022, Risk Management, Information Security
Peningkatan Keamanan Sistem Informasi Berbasis Laravel 12 dengan Rate Limiting dan Role-Based Access Control (RBAC) Mary, Thomson; Febriyani, Nia
Jurnal Teknologi Dan Sistem Informasi Bisnis Vol 7 No 3 (2025): Juli 2025
Publisher : Prodi Sistem Informasi Universitas Dharma Andalas

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.47233/jteksis.v7i3.1976

Abstract

This study aims to enhance the security of a Laravel 12-based news information system by implementing Rate Limiting and Role-Based Access Control (RBAC). The current website-based information system is vulnerable to hacking and redirection to online gambling sites, indicating serious security weaknesses in the programming. Leveraging the robust capabilities of Laravel 12, this research implements security features such as rate limiting to prevent brute force attacks and RBAC to manage user access rights based on roles. In addition, it utilizes the advanced security features of Spatie Role Permissions in Laravel 12 to achieve layered protection. This is supported by the use of the MariaDB database in conjunction with Laravel 's Spatie Permissions package for more structured permission management. The research method employed is evaluative with a quantitative and descriptive approach, used to measure and analyze the quality of the software code before and after improvements. The results of this study provide a more secure solution for the information system.
Manajemen Risiko Keamanan Informasi Menggunakan ISO/IEC 27005 Studi Kasus Pada Dinas Komunikasi dan Informatika Kabupaten Sidoarjo Fanani, Achmad Nizar; Hanggara, Buce Trias; Perdanakusuma, Andi Reza
Jurnal Pengembangan Teknologi Informasi dan Ilmu Komputer Vol 9 No 6 (2025): Juni 2025
Publisher : Fakultas Ilmu Komputer (FILKOM), Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Keamanan informasi merupakan aspek krusial dalam pengelolaan sistem informasi, terutama di instansi pemerintahan seperti Dinas Komunikasi dan Informatika (DISKOMINFO) Kabupaten Sidoarjo yang mengelola aset penting berupa data center dan website layanan publik. Penelitian ini bertujuan untuk mengidentifikasi serta menganalisis risiko keamanan informasi menggunakan pendekatan ISO/IEC 27005, dan memberikan rekomendasi mitigasi risiko berdasarkan kontrol dalam ISO/IEC 27002. Metode penelitian yang digunakan meliputi wawancara dan analisis. Dari hasil identifikasi diperoleh 19 aset hardware dengan 11 aset menjadi prioritas utama dan 43 aset software dengan 7 aset website menjadi prioritas utama. Analisis terhadap 23 risiko menunjukkan 21 risiko tingkat high dan 2 risiko tingkat very high. Rekomendasi mitigasi yang diberikan mengacu pada delapan kontrol ISO/IEC 27002:2022, yaitu Physical Security Monitoring, Equipment Maintenance, Protection from Environmental Threats, Monitoring Activities, Redundancy of Information Processing Facilities, Physical Entry, Logging, dan Compliance With Policies, Rules, And Standards For Information Security. Hasil penelitian ini diharapkan dapat digunakan sebagai pertimbangan dalam pengembangan kebijakan keamanan informasi serta mendukung proses sertifikasi ISO/IEC 27001:2022 yang direncanakan oleh DISKOMINFO Kabupaten Sidoarjo.
Analisis Keamanan Sistem Informasi Pada Website brone.ub.ac.id Universitas Brawijaya Menggunakan Metode Cyber Attack Lifecycle Ghozy Nashrullah, Salman; Suharsono, Aswin; Farisi, Hariz
Jurnal Pengembangan Teknologi Informasi dan Ilmu Komputer Vol 9 No 6 (2025): Juni 2025
Publisher : Fakultas Ilmu Komputer (FILKOM), Universitas Brawijaya

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Keamanan sistem informasi merupakan aspek krusial dalam pengelolaan platform pembelajaran daring, termasuk BRONE (Brawijaya Online Learning) milik Universitas Brawijaya. Platform ini dibangun menggunakan Learning Management System (LMS) Moodle, yang menurut CVE Details, memiliki 165 laporan kerentanan pada periode 1 Januari 2021 hingga 31 Desember 2024. Kerentanan tersebut dapat dimanfaatkan oleh pihak tidak bertanggung jawab untuk melancarkan serangan siber yang mengancam data pengguna dan kestabilan sistem. Penelitian ini bertujuan untuk menganalisis keamanan website brone.ub.ac.id dengan pendekatan Cyber Attack Lifecycle yang telah dimodifikasi. Proses analisis mencakup lima tahapan: Reconnaissance, Weaponization, Delivery, Exploitation, dan Actions on Objectives, guna mengidentifikasi celah keamanan, menguji serangan, serta menilai dampaknya. Hasilnya menunjukkan adanya dua kerentanan Stored XSS pada fitur create link dan equation editor di modul assignment, sesuai dengan CVE-2023-5547 dan CVE-2024-33997, masing-masing dengan skor CVSSv4 sebesar 4.8 (kategori medium). Rekomendasi mitigasi meliputi penghapusan fitur terdampak dan pembaruan ke versi Moodle terbaru. Penelitian ini diharapkan dapat menjadi rujukan dalam meningkatkan ketahanan sistem keamanan e-learning Universitas Brawijaya.
Keamanan Informasi Citra Menggunakan RIJNDAEL dan AES 256 pada Steganografi Suprihadi, Deni; Nugraha, Rosa; Sutandi, Andi
Academic Journal of Computer Science Research Vol 7, No 2 (2025): Academic Journal of Computer Science Research (AJCSR)
Publisher : Institut Teknologi dan Bisnis Bina Sarana Global

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.38101/ajcsr.v7i2.15886

Abstract

Keamanan informasi digital menjadi tantangan utama seiring meningkatnya ancaman penyadapan dan pencurian data pada era komunikasi modern. Penelitian ini bertujuan meningkatkan kerahasiaan pesan dengan menggabungkan kriptografi Rijndael dan AES 256 serta steganografi Least Significant Bit (LSB) yang dipadukan dengan algoritma Linear Congruential Generator (LCG) untuk pengacakan posisi bit. Metode yang digunakan adalah eksperimen berbasis pengembangan perangkat lunak dengan model Waterfall, meliputi tahap analisis kebutuhan, perancangan sistem menggunakan UML, implementasi, dan pengujian kualitas citra. Sistem yang dikembangkan mampu mengenkripsi pesan, mendistribusikan bit secara acak, serta menyisipkan data dalam citra digital. Hasil pengujian menunjukkan nilai PSNR di atas 40 dB dan MSE yang rendah, sehingga kualitas citra stego tetap baik tanpa distorsi visual. Kesimpulannya, kombinasi teknik kriptografi dan steganografi ini terbukti efektif meningkatkan keamanan pesan rahasia dalam citra digital tanpa menurunkan kualitas visual, serta layak diterapkan pada komunikasi rahasia berskala luas.
Penguatan Literasi Keamanan Informasi bagi Siswa SMA Melalui Seminar Edukatif Interaktif Berbasis Forensik Digital Suhartono, Didit; Nurfaizah, Nurfaizah
Lentera Pengabdian Vol. 3 No. 03 (2025): Juli 2025
Publisher : Lentera Ilmu Nusantara

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59422/lp.v3i03.942

Abstract

Perkembangan teknologi digital yang pesat tidak selalu diimbangi dengan literasi keamanan informasi yang memadai, khususnya di kalangan pelajar tingkat menengah atas. Minimnya pemahaman terhadap ancaman digital seperti phishing, malware, dan pencurian data menjadikan siswa SMA kelompok yang rentan terhadap risiko siber. Kegiatan pengabdian ini bertujuan untuk meningkatkan literasi keamanan informasi siswa SMA melalui seminar edukatif interaktif. Metode pelaksanaan menggunakan pendekatan andragogi, meliputi penyampaian materi berbasis visual dengan empat topik utama: konsep keamanan informasi, ancaman digital, pengenalan hacking, dan pengantar digital forensic. Kegiatan ini diikuti oleh 285 siswa kelas akhir di SMA Negeri 1 Purwokerto. Hasil kegiatan menunjukkan bahwa peserta menunjukkan keterlibatan aktif, terutama pada sesi diskusi, yang mencerminkan tingginya minat dan relevansi materi terhadap kehidupan digital mereka. Meskipun tidak disertai evaluasi kuantitatif, respons peserta memberikan indikasi bahwa pendekatan interaktif berbasis konteks lokal efektif dalam membangun kesadaran keamanan siber. Kegiatan ini direkomendasikan untuk direplikasi secara berkelanjutan, serta dikembangkan dalam bentuk pelatihan lanjutan dan integrasi kurikulum guna memperkuat ekosistem literasi digital di lingkungan SMA.
Perancangan Sistem Informasi Pengarsipan Data Internal Berbasis Web Dengan Fitur Keamanan Enkripsi Di BPSIP Jambi Melky Ardiyansa; Efitra; Batomi Baharsyah
Jurnal Komputer Teknologi Informasi Sistem Komputer (JUKTISI) Vol. 4 No. 2 (2025): September 2025
Publisher : LKP KARYA PRIMA KURSUS

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62712/juktisi.v4i2.504

Abstract

BPSIP Jambi (Balai Penerapan Standar Instrumen Pertanian), sebagai UPT dari Badan Standardisasi Instrumen Pertanian di Provinsi Jambi, masih menghadapi permasalahan pengelolaan arsip yang belum tersistem. Penyimpanan arsip secara manual menyulitkan akses antar divisi dan meningkatkan risiko kehilangan serta kerusakan dokumen. Selain itu, Bahkan arsip digital pun belum bisa dikatakan dengan baik dari sisi keamanan karena bersifat online yang bisa saja diakses oleh orang diluar lingkup BPSIP Jambi, hal ini di karenakan arsip menyimpan dokumen yang bersifat rahasia yang sangat penting bagi keberlangsungan instansi. Penelitian ini bertujuan merancang sistem informasi pengarsipan data internal berbasis web dengan fitur keamanan enkripsi di BPSIP Jambi untuk memudahkan penyimpanan dan pengelolaan arsip yang aman dan terstruktur, serta meningkatkan efisiensi akses lintas divisi dan menjaga kerahasiaan dokumen. Data diperoleh melalui wawancara dan observasi terhadap proses pengarsipan di BPSIP Jambi. Sistem dikembangkan dengan metode Rapid Application Development (RAD), menggunakan pemodelan UML, bahasa pemrograman PHP, dan database MySQL. Sistem melibatkan dua aktor (admin dan pengguna) serta mendukung tiga jenis arsip: public, divisi, dan private, yang dilengkapi dengan fitur enkripsi, enkripsi yang digunakan adalah enkripsi AES. Pengujian dilakukan melalui Blackbox Testing dan User Acceptance Test (UAT) menggunakan Skala Likert. Hasil uji kelayakan menunjukkan skor 92%, yang menandakan sistem ini layak dan berjalan sesuai fungsinya. Sistem ini dapat membantu BPSIP Jambi mengelola arsip dengan lebih efektif, cepat, dan aman.
Evaluasi Pengaruh Kemudahan Penggunaan Dan Keamanan Terhadap Kepuasan Pengguna Dalam Sistem Informasi Wallet Kripto: Studi Regresi Linier Berganda Rosdiana Rosdiana; Nicky Aulia; Rizka Rahayu; Rini Dwi Jayanti; Siti Aflah Safinatunnajah; elvan alfikri sudarman; aulia putri kusumawati; Rizka Fauziah; Awis Hayatinufus; Arif Rohman Febriansyah
Jurnal Intelek Insan Cendikia Vol. 2 No. 8 (2025): AGUSTUS 2025
Publisher : PT. Intelek Cendikiawan Nusantara

Show Abstract | Download Original | Original Source | Check in Google Scholar

Abstract

Perkembangan teknologi kripto telah mendorong penggunaan dompet digital (wallet kripto) sebagai sarana utama dalam mengelola aset digital. Penelitian ini bertujuan untuk menganalisis pengaruh kemudahan penggunaan dan keamanan terhadap kepuasan pengguna sistem wallet kripto. Menggunakan pendekatan kuantitatif dengan metode regresi linier berganda, data dikumpulkan dari 100 responden pengguna aktif wallet kripto di Indonesia. Hasil penelitian menunjukkan bahwa kedua variabel bebas memiliki pengaruh signifikan terhadap kepuasan pengguna, dengan keamanan memiliki kontribusi yang lebih dominan dibandingkan kemudahan penggunaan. Uji validitas dan reliabilitas mendukung kelayakan instrumen, dan model regresi memenuhi semua asumsi klasik. Temuan ini menegaskan pentingnya pengembangan sistem wallet yang seimbang antara antarmuka yang mudah digunakan dan fitur keamanan yang kuat, guna meningkatkan kepercayaan dan loyalitas pengguna di era keuangan digital.
Analisis Keamanan Sistem Informasi Berbasis Webbsite Menggunakan Metode Network Security Assesment (NSA) Studi Kasus Sistem E-Government Kota Xyz Krisna Juliharta, I Gede Putu; Supariyoga, I Kadek Adithya Deva; Adi Mega Putra, Anak Agung Gede
Eksplora Informatika Vol 14 No 2 (2025): Jurnal Eksplora Informatika
Publisher : Institut Teknologi dan Bisnis STIKOM Bali

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30864/eksplora.v14i2.1375

Abstract

Pemerintah Kota Xyz telah mengembangkan berbagai layanan e-Government berbasis web seperti Sistem A, Sistem B, Sistem C, dan Sistem D. Meskipun layanan tersebut memberikan kemudahan akses informasi dan pelayanan publik, aspek keamanannya masih perlu dievaluasi lebih lanjut. Penelitian ini bertujuan untuk menganalisis kerentanan keamanan sistem informasi pada keempat layanan tersebut berdasarkan prinsip Confidentiality, Integrity, dan Availability (CIA). Metode yang digunakan adalah Network Security Assessment (NSA) dengan pendekatan penetration testing, dibantu dengan tools seperti Nmap, Uniscan, OWASP ZAP, dan Acunetix. Hasil pengujian yang dianalisis menggunakan Common Vulnerability Scoring System (CVSS) menunjukkan adanya sejumlah kerentanan dengan tingkat risiko sedang hingga tinggi. Penelitian ini memberikan rekomendasi teknis sebagai langkah mitigasi terhadap temuan kerentanan tersebut.
Analisis Keamanan Sistem Informasi E-Government XYZ Menggunakan Metode VAPT dan Rekomendasi Berbasis CWE Krisna Juliharta, I Gede Putu; Deva Prasada, I Dewa Gede Bhisma; Adi Paramartha Putra, Made
Eksplora Informatika Vol 14 No 2 (2025): Jurnal Eksplora Informatika
Publisher : Institut Teknologi dan Bisnis STIKOM Bali

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.30864/eksplora.v14i1.1376

Abstract

Keamanan sistem informasi berbasis website merupakan aspek krusial dalam menjamin kelangsungan layanan publik, terutama dalam konteks implementasi e-Government. Penelitian ini dilakukan untuk menganalisis keamanan tiga sistem informasi pada lingkungan pemerintahan Kabupaten XYZ, yaitu Sistem Perpustakaan, Sistem Pejabat Pengelola Informasi dan Dokumentasi (PPID), dan Sistem Mal Pelayanan Publik (MPP). Tujuan utama dari penelitian ini adalah mengidentifikasi potensi kerentanan yang ada serta memberikan rekomendasi teknis yang mengacu pada identifikasi jenis kelemahan sesuai standar Common Weakness Enumeration (CWE). Metode yang digunakan adalah Vulnerability Assessment and Penetration Testing (VAPT) dengan klasifikasi kerentanan berdasarkan CWE dan tingkat keparahan ditentukan menggunakan Common Vulnerability Scoring System (CVSS) v3.1. Hasil analisis menunjukkan bahwa ketiga sistem memiliki kerentanan dengan tingkat risiko tertinggi berada pada kategori High. Temuan ini mengindikasikan adanya celah keamanan yang cukup serius dan perlu segera diperbaiki untuk mencegah potensi penyalahgunaan. Setiap kerentanan yang ditemukan disertai rekomendasi mitigasi yang dirancang berdasarkan ID CWE yang relevan. Penelitian ini diharapkan dapat menjadi acuan dalam upaya peningkatan keamanan sistem e-Government di tingkat daerah.

Page 100 of 131 | Total Record : 1305