Tim Insiden Keamanan Internet Indonesia: Teknologi Cloud Nasional Sama dengan Asing

Iwan Supriyatna Suara.Com
Jum'at, 28 Juni 2024 | 16:33 WIB
Tim Insiden Keamanan Internet Indonesia: Teknologi Cloud Nasional Sama dengan Asing
Ilustrasi. (Shutterstock)

Suara.com - Wakil Ketua Tim Insiden Keamanan Internet dan Infrastruktur Indonesia (Indonesia Security Incident Response Team on Internet and Infrastructure/ID-SIRTII) Muhammad Salahuddien Manggalany menilai teknologi cloud atau penyimpanan data yang disediakan perusahaan nasional sama mumpuninya dengan milik perusahaan asing.

“Secara teknis, aspek teknologinya sama. Tidak ada perbedaan sama sekali,” kata Didien panggilan akrab Manggalany kepada wartawan di Jakarta.

Didien mengibaratkan penyedia layanan cloud sama seperti pemilik kos-kosan, yang menawarkan apakah penyewa kos-kosan cuma menyewa kamar saja, atau ada fitur-fitur tambahan seperti membersihkan kamar atau pakaiannya.

Jika penyewa kamar kos mengambil layanan tambahan seperti mencuci pakaian, maka setelah dicuci, pakaiannya mau disimpan dimana diserahkan kepada penyewa.

Hal yang sama juga terjadi pada penyedia layanan cloud. Dalam layanan ini dikenal dua sistem yang ditawarkan penyedia layanan cloud, yakni managed operations atau managed services.

Dalam hal managed operations, penyedia layanan cloud hanya menyediakan infrastruktur an sich, berbeda dengan pola managed services di mana penyedia layanan cloud mengelola secara rutin data termasuk back up data dari penyewa.

“Managed operations itu seperti perusahaan taksi yang menyediakan armada kendaraaan. Kalau managed services itu si perusahaan taksi menyediakan armada kendaraan, sekaligus juga melatih supir-supirnya,” jelas Didien.

Didien melihat akar permasalahan terjadinya serangan ransomware karena pelaksanaan perawatan data termasuk backup data diserahkan ke tim PDNS dan masing-masing tenant dari Kementerian/Lembaga dan pemerintah daerah.

“Jadi kalau aneka fitur dan fasilitas backup tadi tidak diaktifkan atau tidak dikonfigurasi dengan benar, ya terjadilah insiden seperti sekarang ini. Karena kontrak ke vendor cloud dan jaringan hanya untuk sewa barang (infrastruktur) saja, tidak termasuk pengelolaan operasionalnya. Alias semua pengelolaan dilakukan sendiri oleh tim PDNS dan tenant. Vendor hanya jadi engineer panggilan technical support saja,” kata Didien.

Baca Juga: 100 Juta Pelanggan Indosat Siap Nikmati Kecanggihan Layanan AI dari Google Cloud

Akibatnya, walaupun sudah menerapkan teknologi Cloud yang mumpuni, tetapi implementasinya tidak maksimal. Buktinya, tidak ada redundansi, atau kalaupun ada sepertinya tidak pernah diuji apakah kemampuan fail over, roll back dan recovery benar dapat terjadi ketika production system terganggu.

Tidak ada SOP mitigasi yang valid sesuai standar best practices. Artinya, sebelum kejadian, selama ini, tidak ada backup yang memadai yang dilakukan oleh para tenant PDNS atau ada backup tetapi tidak berfungsi maksimal.

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kalau Hidupmu Diangkat ke Layar Lebar, Genre Film Apa yang Cocok?
Ikuti Kuisnya ➔
KUIS: Kira-Kira Cara Kerjamu Mirip dengan Presiden RI ke Berapa?
Ikuti Kuisnya ➔
Checklist Mobil Bekas: 30 Pertanyaan Pemandu pas Cek Unit Mandiri, Penentu Layak Beli atau Tidak
Ikuti Kuisnya ➔
KUIS: Mental Health Check-in, Kamu Lagi di Fase Apa?
Ikuti Kuisnya ➔
KUIS: Pilih Jenis Motor Favorit untuk Tahu Gaya Pertemanan Kamu di Jalanan
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Gibran Rakabuming Raka?
Ikuti Kuisnya ➔
SIMULASI TKA: 15 Soal Matematika Kelas 9 SMP dan Kunci Jawaban Aljabar-Geometri
Ikuti Kuisnya ➔
KUIS: Lelah Mental? Cek Seberapa Tingkat Stresmu
Ikuti Kuisnya ➔
KUIS: Kamu SpongeBob, Patrick, Squidward, Mr. Krabs, atau Plankton?
Ikuti Kuisnya ➔
KUIS: Seberapa Nge-fans Kamu dengan Lisa BLACKPINK?
Ikuti Kuisnya ➔
KUIS: Seberapa Kenal Kamu dengan Maarten Paes? Kiper Timnas Indonesia yang Direkrut Ajax Amsterdam
Ikuti Kuisnya ➔
×
Zoomed

BERITA TERKAIT

REKOMENDASI

TERKINI