Filter By Year

1945 2024


Found 1,293 documents
Search KEAMANAN INFORMASI

Penilaian Risiko Keamanan Informasi Menggunakan Octave Allegro: Studi Kasus pada Perguruan Tinggi Prihatini Ramjanati; Freddy Kurnia Wijaya; Muhamad Son Muarie
JUSIFO : Jurnal Sistem Informasi Vol 7 No 1 (2021): June
Publisher : Program Studi Sistem Informasi, Fakultas Sains dan Teknologi, Universitas Islam Negeri Raden Fatah Palembang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.19109/jusifo.v7i1.5870

Abstract

Currently the need for the use of information systems has become important for institution and organizations. The use of information systems has also expanded to various fields, namely educational institutions. However, on the other hand information can be an important security gap. The important information that falls to other parties can result in loss to the owner of the information. This study aims to conduct an internal assessment of information security risks from the use of information systems, so that it can be seen what risks are very high and need to be mitigated. In this study, the Octave Allegro framework was used to conduct an internal assessment. The steps taken in conducting an information security risk assessment consist of 8 steps. Each step produces an output that is used as the basis for evaluating the next step. There are 2 areas that need attention and become the focus of improvement. Information security risk management needs to be carried out and monitored closely and regularly against risks that are determined to be important and have a high risk probability.
Analisis Risiko Keamanan Sistem Informasi E-LKP Dengan Metode Octave Pada Perguruan Tinggi Negeri X RA Fitria Hamzah; Irfan Dwi Jaya; Utami Mizani Putri
JUSIFO : Jurnal Sistem Informasi Vol 6 No 1 (2020): June
Publisher : Program Studi Sistem Informasi, Fakultas Sains dan Teknologi, Universitas Islam Negeri Raden Fatah Palembang

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.19109/jusifo.v6i1.5880

Abstract

E-LKP adalah lembar kinerja pegawai yang diakses secara online dan berbasis web. Aplikasi E-LKP Perguruan Tinggi Negeri X tercipta untuk menghitung kinerja pegawai dimana hasil dari perhitungan tersebut akan diimplementasikan untuk remunerasi. Lembar kinerja pegawai dapat diakses secara online dan hanya pegawai yang dapat remunerasi beserta admin pada Perguruan Tinggi Negeri X saja yang bisa login atau menggunakannya. Tujuan dari penelitian ini adalah menganalisis risiko keamanan sistem informasi E-LKP Perguruan Tinggi Negeri X sesuai dengan metode OCTAVE. Hasil dari penelitian ini adalah dapat mengetahui risiko apa saja yang akan terjadi dan dapat mencegah risiko pada keamanan sistem informasi E-LKP Perguruan Tinggi Negeri X dan SOP (Standard Operating Procedure) yang direkomendasikan diharapkan dapat menjadi acuan dalam menangani risiko-risiko yang akan terjadi pada sistem informasi E-LKP Perguruan Tinggi Negeri X.
Faktor Presepsi dan Keamanan terhadap Implementasi Sistem Informasi Akuntansi Berbasis Seluler Pada UMKM di Kota Kendal Sulistyo Sri Rahayu; Taufiq Andre Setiyono
Jurnal Inovasi Akuntansi (JIA) Vol. 3 No. 1 (2025)
Publisher : Faculty of Economics and Business, Universitas Mahasaraswati Denpasar

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36733/jia.v3i1.11195

Abstract

This study aims to empirically analyze the factors influencing the mobile-based Small and Medium Enterprises (UMKM) Accounting Information System (AIS) in Kendal City. This research employs a quantitative approach with a sample size of UMKM in Kendal City and utilizes primary data. The data is analyzed using SPSS software version 22. The results of this study indicate that the perceptions of ease of use and perceived needs do not have a significant influence on the implementation of mobile-based UMKM Accounting Information Systems (AIS), meanwhile, security and performance expectation have a significant influence on the implementation of mobile-based UMKM AIS.
ANALISIS KEAMANAN SISTEM INFORMASI MANAJEMEN PENGAWASAN INSPEKTORAT JENDERAL KEMENTERIAN KEHUTANAN MENGGUNAKAN METODE OWASP ZAP: INFORMATION SYSTEM SECURITY ANALYSIS OF THE INSPECTORATE GENERAL AT THE MINISTRY OF FORESTRY USING THE OWASP ZAP METHOD Allan Yuliansyah; Zulhalim; Anton Zulkarnain Sianipar
Rabit : Jurnal Teknologi dan Sistem Informasi Univrab Vol 11 No 1 (2026): Januari
Publisher : LPPM Universitas Abdurrab

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.36341/rabit.v11i1.7195

Abstract

This Supervision Management Information System (SIMAWAS) is used to support the internal oversight process within the Inspectorate General of the Ministry of Forestry. However, the application has never undergone a comprehensive security assessment, especially after the domain change. This study aims to identify vulnerabilities in SIMAWAS using penetration testing methods with OWASP ZAP. The testing stages include planning, automated scanning, alert analysis, and recommendation formulation. The risk levels (Medium, Low, and Informational) were classified based on the OWASP Risk Rating Methodology, considering the likelihood and potential impact of each identified vulnerability. The results show that SIMAWAS has no high-risk vulnerabilities, but several Medium, Low, and Informational weaknesses were found, such as security misconfiguration, missing security headers, and insecure cookie settings. These vulnerabilities may be exploited if not addressed properly. Improvement recommendations were developed based on OWASP standards to enhance application security and prevent potential exploitation in the future.
Evaluasi Keamanan Komunikasi Data Pada Sistem Informasi Cloud Menggunakan Enkripsi End-to-End Meta Susanti; Gusmayeni Gusmayeni; Umi Khaerunnisa
Bulletin of Information System Research Vol 4 No 2 (2026): April 2026
Publisher : Graha Mitra Edukasi

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.62866/bios.v4i2.284

Abstract

The use of cloud computing technology is increasingly widespread due to its ability to facilitate the storage, management, and exchange of information over the internet. However, cloud-based systems also face security risks such as eavesdropping, theft, data manipulation, and unauthorized access. To address these risks, a security mechanism is needed that ensures the confidentiality, integrity, and availability of information. This study aims to analyze data communication security in cloud-based information systems by implementing the End-to-End Encryption (E2EE) method with the Advanced Encryption Standard (AES) 256-bit algorithm. The research method used an experimental approach with a quantitative descriptive approach. The test environment was built using Docker and the Nginx web server on the Windows Subsystem for Linux (WSL). Security evaluations were conducted based on the Confidentiality, Integrity, and Availability (CIA Triad) concept. The data encryption and decryption processes utilized OpenSSL with AES-256, while service testing was conducted using Nmap and vulnerability analysis using Nessus Essentials. The results showed that AES-256 can convert plaintext into ciphertext that is unintelligible without the decryption key. Integrity testing proved that the decrypted data was identical to the original data, thus maintaining its integrity. Availability was demonstrated by the web server remaining active on port 8080. Furthermore, the Nessus scan found no vulnerabilities with a significant risk level, only those in the informational category. In conclusion, the implementation of E2EE using AES-256 effectively improves the security of cloud-based data communications by meeting the key indicators of the CIA Triad
Peran Kebijakan Keamanan dalam Mengurangi Unauthrized Access pada Sistem Informasi Saputra, Rivki; Icwan, Muhamad Rizky; Wardani, Yuga Tama; Asandi, Angjela Putri; Agustina, Titin
PELITA JURNAL PENELITIAN DAN KARYA ILMIAH Vol 25 No 2 (2025): Pelita : Jurnal Penelitian dan Karya Ilmiah [Juli - Desember]
Publisher : UNIVERSITAS ISLAM SYEKH - YUSUF TANGERANG

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.33592/pelita.v25i2.5898

Abstract

Unauthorized access to information systems is a major challenge for organizations in the digital era. This journal discusses the role of security policies in mitigating such risks through literature review, risk analysis, and implementation evaluation. The research shows that comprehensive security policies, including data encryption, two-factor authentication, and system monitoring, are effective in protecting digital assets. Risk management and staff education also play an important role in improving security. In conclusion, investment in security infrastructure and staff training are essential to maintain data integrity and prevent
Analisis Penguatan Tata Kelola Keamanan Informasi melalui Pengelolaan Kata Sandi Nabil Surya Al Hakim; Abdul Majid
LogicLink Vol. 3 No. 1, June 2026
Publisher : Universitas Islam Negeri K.H. Abdurrahman Wahid Pekalongan

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.28918/logiclink.v3i1.06

Abstract

Pengelolaan kata sandi masih menjadi isu krusial dalam keamanan informasi digital karena perilaku pengguna dapat berkontribusi terhadap kebocoran kredensial, kompromi akun, dan akses tidak sah. Penelitian ini bertujuan menganalisis peran tata kelola data dalam memperkuat praktik pengelolaan kata sandi pada mahasiswa sebagai pengguna akun digital. Penelitian menggunakan pendekatan kuantitatif deskriptif dengan desain cross-sectional melalui kuesioner daring terhadap 50 responden yang dipilih menggunakan teknik purposive sampling. Data dianalisis menggunakan statistik deskriptif berupa frekuensi dan persentase. Hasil penelitian menunjukkan bahwa 46 responden (92%) pernah menggunakan kata sandi yang sama pada lebih dari satu akun, sedangkan hanya 4 responden (8%) yang tidak pernah menggunakan ulang kata sandi. Meskipun 33 responden (66%) sering atau selalu menggunakan kombinasi karakter yang kuat, indikator penggunaan password manager masih rendah karena 54% responden tidak pernah memanfaatkannya. Penerapan autentikasi dua faktor juga belum merata karena sebagian responden hanya menggunakannya pada beberapa akun atau belum menggunakannya sama sekali. Temuan ini menunjukkan bahwa praktik pengelolaan kata sandi belum sepenuhnya mencerminkan prinsip tata kelola data, khususnya kontrol akses, kerahasiaan, dan akuntabilitas. Oleh karena itu, diperlukan edukasi keamanan digital yang berkelanjutan, peningkatan literasi penggunaan password manager, penerapan autentikasi dua faktor, serta kebijakan akses institusional yang lebih jelas untuk memperkuat keamanan informasi digital.
Evaluasi Risiko Keamanan Informasi Aplikasi BYOND Berdasarkan ISO 9126, 31000, dan 27001 Lihan Sanjani; Rozakira Zulfa; Nisa Nurkhaira; Arnawan Hasibuan; Rizky Putra Fhonna
Portal Riset dan Inovasi Sistem Perangkat Lunak Vol. 3 No. 4 (2025): Artikel Penelitian
Publisher : SoraTekno Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.59696/prinsip.v3i4.137

Abstract

Transformasi digital dalam sektor perbankan syariah mendorong Bank Syariah Indonesia (BSI) meluncurkan aplikasi BYOND sebagai platform superapp berbasis mobile. Namun, sejak diluncurkan akhir tahun 2024, BYOND menghadapi sejumlah permasalahan teknis dan operasional seperti transaksi gagal, sistem tidak responsif, dan keluhan informasi keamanan yang berpotensi menurunkan kepuasan serta kepercayaan pengguna. Penelitian ini bertujuan untuk memutar kualitas sistem BYOND berdasarkan ISO/IEC 9126, mengidentifikasi dan menilai risiko operasional serta keamanan menggunakan ISO 31000, dan merancang strategi mitigasi risiko berdasarkan kontrol keamanan dari ISO/IEC 27001:2022 Annex A. Penelitian menggunakan pendekatan deskriptif kualitatif melalui metode studi kasus dengan data primer dan sekunder yang diperoleh dari observasi, pengguna, ulasan Google Play Store, serta dokumentasi kejadian sistem. Hasil penelitian menunjukkan bahwa aspek usability, reliabilitas, dan efisiensi menjadi dimensi kualitas yang paling lemah menurut standar ISO 9126. Selain itu, dari total 50 risiko yang diidentifikasi, terdapat 20 risiko dengan tingkat keparahan tinggi, seperti kebocoran data dan kegagalan autentikasi. Strategi mitigasi disusun dengan menerapkan kontrol keamanan tambahan seperti pengendalian akses, deteksi dini anomali, dan kebijakan pemulihan bencana. Penelitian ini menyimpulkan bahwa evaluasi kualitas sistem dan manajemen risiko keamanan informasi merupakan pendekatan integral dalam memperkuat kepercayaan masyarakat terhadap layanan digital perbankan syariah. Implikasi penelitian ini membuka ruang bagi sistem pengembangan yang lebih tangguh secara fungsional maupun dari sisi keamanan digital. Penelitian selanjutnya disarankan untuk melibatkan uji teknis sistem backend dan audit siber agar diperoleh hasil yang lebih menyeluruh.
Dampak Modul Interaktif Literasi Digital Terhadap Kemampuan Pengolahan Data dan Keamanan Informasi Pelaku UMKM di Kota Kupang Hanna Mariana Baun; Bonie Empy Giri; Moshe M. Rupilu
SAMBARA: Jurnal Pengabdian Kepada Masyarakat Vol 4 No 3 (2026): September
Publisher : CV Putra Publisher

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.58540/sambarapkm.v4i3.2134

Abstract

Transformasi digital mendorong pelaku Usaha Mikro, Kecil, dan Menengah (UMKM) untuk memiliki kemampuan dalam memanfaatkan teknologi informasi, khususnya pada aspek pengolahan data dan keamanan informasi. Namun, sebagian besar pelaku UMKM di Kota Kupang masih menghadapi keterbatasan literasi digital sehingga pengelolaan data usaha belum optimal dan kesadaran terhadap keamanan informasi masih rendah. Kegiatan pengabdian kepada masyarakat ini bertujuan mengukur dampak penerapan modul interaktif literasi digital terhadap peningkatan kemampuan pengolahan data dan keamanan informasi pada pelaku UMKM. Program ini dilaksanakan selama 4 minggu yang diikuti oleh 30 peserta pelaku UMKM mikro sektor perdagangan dan jasa. Metode yang digunakan meliputi observasi awal, identifikasi kebutuhan mitra, penyusunan modul interaktif, pelatihan, pendampingan, serta evaluasi melalui pretest dan posttest. Materi pelatihan mencakup pengolahan data menggunakan aplikasi spreadsheet, pengelolaan data pelanggan, perlindungan kata sandi, pencadangan data, serta mitigasi ancaman siber sederhana. Hasil evaluasi menunjukkan adanya peningkatan skor rata-rata dari 54,2 pada pretest menjadi 83,0 pada posttest (peningkatan sebesar 53,1%), dengan nilai signifikansi p < 0,05 dan ukuran efek (effect size) yang kuat (d = 0,85). Program ini menunjukkan bahwa penggunaan modul interaktif efektif meningkatkan kompetensi digital pelaku UMKM dan berpotensi menjadi model pemberdayaan masyarakat yang berkelanjutan dalam mendukung transformasi digital usaha kecil.
Analisis Keamanan Sistem Informasi menggunakan Metode Penetration Testing berbasis Metasploit Framework Purwadi Purwadi; Herriyawan Herriyawan; Arief Wibowo
Dinamik Vol 31 No 2 (2026)
Publisher : Universitas Stikubank

Show Abstract | Download Original | Original Source | Check in Google Scholar | DOI: 10.35315/dinamik.v31i2.10491

Abstract

Abstract Information system security has become a crucial aspect as organizations' reliance on digital technology increases. Increasingly complex cyber threats demand systematic and ongoing security evaluations. This study aims to analyze the security level of information systems by applying a penetration testing method based on the Metasploit Framework. The research methodology refers to the Penetration Testing Execution Standard (PTES), which includes pre-engagement, intelligence gathering, vulnerability analysis, exploitation, post-exploitation, and reporting stages. The test results showed that of the 10 vulnerabilities identified, four were categorized as high risk, three as medium risk, and three as low risk. The exploitation phase demonstrated a 70% success rate, allowing researchers to gain initial access to the target system. In the post-exploitation phase, the access gained allowed attackers to access system files, read configurations, and escalate limited privileges. These findings confirm that implementing regular penetration testing can help organizations improve their information system security posture and minimize the risk of data leaks and service disruptions.

Page 125 of 130 | Total Record : 1293