Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C...

42
#2020SATU DATAKESEHATAN PENGAMANAN INFORMASI SITUS WEB PEMERINTAH Pusdatin, Kementerian Kesehatan

Transcript of Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C...

Page 1: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

#2020SATU DATAKESEHATAN

PENGAMANAN INFORMASI SITUS WEB PEMERINTAH

Pusdatin, Kementerian Kesehatan

Page 2: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Agenda Layout

0102

0304

Revolusi Industri 4.0

Situs Web Pemerintah

Regulasi SPBE dan Inovasi Kementerian Kesehatan

Keamanan Informasi

Page 3: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

SECTION BREAKInsert the title of your subtitle Here

REVOLUSI INDUSTRI 4.0

Page 4: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Perjalanan Revolusi Industri di Dunia• Tahapan evolusi peradaban manusia. • Ditandai dg meluasnya jaringan siber yang

secara fisik didukung oleh beragam kemaju an teknologi digital untuk: – Meningkatkan produktivitas – Kecepatan kinerja – Efisiensi biaya – Komunikasi sosial lintas batas dan waktu – Reposisi dan reorientasi peran manusia

dalam sistem produksi – Inovasi layanan baru yang mendisrupsi

cara bisnis lama – dll

• Perubahan di semua sektor, termasuk kesehatan

Page 5: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Teknologi dalam Revolusi Industri 4.0♦ Robot ♦ Big Data ♦ Augmented Reality ♦ 3D printing ♦ Komputasi awan ♦ Cybersecurity ♦ IoT (Internet of Things) ♦ Interoperabilitas sistem ♦ Simulasi

Page 6: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

#10yearschallenge

Kios minuman Vending machine

Layanan pas foto photobox

Page 7: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

#10yearschallenge

Disposisi Manual Disposisi Elektronik

Penyimpanan Arsip Manual Penyimpanan Arsip Elektronik

Page 8: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Situasi Digital di Indonesia

Page 9: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

E-GovernmentPenguatan Kelembagaan

Penguatan NSPK & Business Process Re-engineering

Penguatan Kapasitas SDM

Infrastruktur Berbagi Pakai

Aplikasi Berbagi Pakai

1- 4

Tah

un

Layanan Kependudukan

Layanan Kesehatan

Layanan Pendidikan

Layanan Keuangan Pemerintah

Layanan eOffice

Layanan eArsip

Layanan Perijinan

Layanan Adm Desa

Layanan Aspirasi

Page 10: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

REGULASI SPBE DAN INOVASI

KEMENTERIAN KESEHATAN

Page 11: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

DIGITAL SIGNATURE

Page 12: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

DASAR HUKUM

Perpres Nomor 95 Tahun 2018 Tentang Sistem Pemerintahan Berbasis Elektronik

Page 13: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Sistem Kepegawaian

Sistem Administrasi

Sistem ....

Organisasi A

Sektoral Regional

Portal Satu Pintu

Organisasi B Organisasi C

Virtualisasi

Integrated Network

Kependudukan

Kewilayahan

...

Ubiquitous Services

PROYEKSIINTEGRASIDATABASEPEMBANGUNANNASIONAL

Kepegawaian

Administrasi

....

Kepegawaian

Administrasi

....

Kepegawaian

Administrasi

....

Organisasi A

Sektoral

Regional

Portal A Portal B Portal C

Organisasi B Organisasi N

Kependudukan

HW/SW HW/SW HW/SW

Network Network Network

Kewilayahan

...

Kependudukan

Kewilayahan

...

Kependudukan

Kewilayahan

...

Online Services

Infrastruktur

Data Dasar

Aplikasi Generik

Aplikasi Spesik

Saluran Akses Layanan

KondisiSaatIni Kondisidimasamendatang

Page 14: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

UU19/2016-PerubahanUU11/2008ITE

UU14/2018-KeterbukaanInformasiPublik

UU25/2009-PelayananPublik

UU23/2014PemerintahanDaerah

InpresNo3/2003-KebijakandanStrategiNasionalPengembangane-Government

SistemInformasidanTransaksiElektronik

SistemInformasidanDokumentasi

SistemInformasiPelayananPublik

SistemPembangunanDaerah

UU36/2009-Kesehatan

• SistemInformasiKesehatan• Strategie-KesehatanNasional

Page 15: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Perpres 95/ 2018 - SPBEPlatformKebijakanSPBEuntukKeterpaduanPengembangan

diInstansiPusatdanPemerintahDaerah

SPBE(sistempemerintahanberbasiselektronik)adalahpenyelenggaraanpemerintahanyangmemanfaatkanteknologiinformasidankomunikasiuntukmemberikanlayanankepadapenggunaSPBE

Page 16: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

PenyelenggaraanPemerintahan

TeknologiInformasidanKomunikasi

PenyelenggaraanPemerintahan

ArsitekturSPBE

PetaRencanaSPBE

ProsesBisnisSPBE

RencanadanAnggaranSPBE

RencanaIndukSPBENasional

Datadaninformasi

PusatDataTerpadu JaringanInfraPemerintah

SistemPenghubungLayananPemerintah AplikasiSPBE

KeamananSPBE

LayananAdministrasiPemerintahanBerbasisElektronik LayananPublikBerbasisElektronik

MenteriPANRB

MenteriKominfo

MenteriPPN/Bappenas

MenteriKeuangan

MenteriDagri

KepalaBSSN

UNSUR – UNSUR SPBE

Page 17: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

G2B

G2CG2G

G2E

LayananSPBE

• e-Kesehatan

LAYANAN SPBE

Page 18: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

InfrastrukturSPBENasional

• PusatDataNasional• JaringanIntraPemerintah• SistemPenghubungLayananPemerintah

InfrastrukturSPBEInstansiPusatdanPemerintahDaerah

• JaringanIntraInstansiPusatdanPemerintahDaerah

• SistemPenghubungLayananInstansiPusatdanPemerintahDaerah

INFRASTRUKTUR SPBE

Page 19: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

DatadanInformasi

• Semuajenisdatadaninformasiyangdimiliki/diperolehdaripihaklain

• Interoperabilitasdata

InstansiPusat

• BerdasarkanArsitek-turSPBEInstansiPusat

• KoordinasidenganKemenPPN/Bappenas

PemerintahDaerah

• BerdasarkanArsitek-turSPBEPemda

• KoordinasidenganKemenPPN/Bappenas

DATA DAN INFORMASI

Page 20: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Ayat1.PenyusunanProsesBisnisbertujuanuntukmemberikanpedomandalampenggunaandatadaninformasisertapenerapanAplikasiSPBE,KeamananSPBE,danLayananSPBE.

Ayat2.SetiapInstansiPusatmenyusunProsesBisnisberdasarkanpadaArsitekturSPBEInstansiPusat.

Pasal 23 Perpres 95/2018 - SPBE

Page 21: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Ayat3.Penggunaandatadaninformasisebagaimanadimaksudpadaayat(2)dilakukandenganmengutamakanbagipakaidatadaninformasiantarInstansiPusatdan/atauPemerintahDaerahdenganberdasarkantujuandancakupan,penyediaanaksesdatadaninformasi,danpemenuhanstandarinteroperabilitasdatadaninformasi.

SPBE(sistempemerintahanberbasiselektronik)adalahpenyelenggaraanpemerintahanyangmemanfaatkanteknologiinformasidankomunikasiuntukmemberikanlayanankepadapenggunaSPBE

Pasal 26 Perpres 95/2018 - SPBE

Page 22: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

prinsip penggunaan fasilitas bersama untuk pusat data, jaringan komunikasi pemerintah, dan aplikasi umum

Percepatan implementasi SPBE dg mengutamakan prinsip keamanan,interoperabilitas, dan cost effective, antara lain melalui:

Page 23: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

SISTEM YANG AMAN

● C : Confidentiality : Pencegahan terhadap akses informasi oleh orang yang tak berhak.

● I : Integrity: Pencegahan terhadap modifikasi informasi oleh orang yang tak berhak

● A : Availability: Pencegahan terhadap penguasaan informasi atau sumber daya oleh orang yang tak berhak.

● EU : terkait ketergantungan pada pihak ke-3 → SOUVEREIGNITY

Sekuriti komputer menangani pencegahan dan pendeteksi dari akses yang tak berhak oleh pengguna dari suatu sistem komputer

C

I A

Sistem

C I A

Page 24: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Layanan Interoperabilitas Data KesehatanASDK

LIDK

DW

PUSKESMAS RS PROGRAM

MD HDD

LIDK adalah service bus yang digunakan sebagai fasilitas berbagi pakai data khususnya data kesehatan

Berbagi pakai data pada - sistem informasi pelayanan kesehatan (transaksi data individu) - sistem informasi pelaporan data kesehatan (transaksi data agregat)

- sistem informasi perkantoran (e-office) dan sistem informasi dukungan manajemen lainnya

| STANDAR DATASET | | STANDAR METADATA |

Page 25: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Situs Web Pemerintah

Page 26: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Situs Web Pemerintah

• Situs Web à mempresentasikan informasi dalam bentuk teks, gambar, suara, dll dalam bentuk hypertext dan dapat diakses oleh perangkat lunak yang disebut browser.

• Situs Web Pemerintah à merupakan tuntutan akan informasi yang cepat dan terupdate setiap waktu yang dapat diakses oleh semua pihak.

Page 27: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Situs Web Pemerintah

• dapat membantu terbentuknya pemerintahan yang bersifat Good Governance dengan memanfaatkan kemajuan teknologi informasi.

• adanya semangat keterbukaan dan pemberdayaan masyarakat, ketersediaan informasi yang dibutuhkan oleh masyarakat sebagai bentuk keterbukaan (transparansi) sehingga hubungan antar berbagai pihak menjadi lebih baik.

Page 28: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

• Situs Web adalah brand, pintu depan, bahkan sebagian merupakan wadah/media yang pertama kali menghubungkan pemerintah dengan customer.

• Semakin besar interaksi customer dengan website, makin tinggi kebutuhan keamanan untuk website tersebut.

Page 29: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

KLA

SIFIKA

SI IN

FOR

MA

SI PUB

LIK

MEN

UR

UT

UU

14 TAH

UN

2008

INFORMASI PUBLIK

TERBUKA

DIKECUALI-KAN

DIUMUMKAN BERKALA

DIUMUMKAN SERTA MERTA

TERSEDIA SETIAP SAAT

BERDASARKAN PERMINTAAN

RAHASIA NEGARA

RAHASIA PRBADI

RAHASIA BISNIS

Pasal9UUKIP

Pasal10UUKIP

Pasal11UUKIP

Pasal22UUKIP

Pasal6ayat(3)hurufaUUKIP

Pasal6ayat(3)hurufbUUKIP

Pasal6ayat(3)hurufcUUKIP

Page 30: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS
Page 31: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS
Page 32: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS
Page 33: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Keamanan Informasi

Page 34: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Jenis Serangan dalam Jaringan Komputer

Page 35: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Kerawanan Transaksi

• Intersepsi– Informasi diketahui oleh

pihak yang tidak sah– Ancaman terhadap :

Kerahasiaan– Contoh : penyadapan

Sumber Tujuan

Page 36: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Kerawanan Transaksi

• Modifikasi– Mengubah informasi sehingga

penerima menerima informasi yang salah / tidak valid

– Ancaman terhadap : Integritas– Contoh : perusakan website,

merubah teks/berita

• Fabrikasi– Penerima menerima informasi

yang seakan-akan dikirim oleh pengirim yang sah (HOAX)

– Ancaman terhadap : Otentikasi– Contoh : merubah/mengirim

informasi palsu

Sumber Tujuan

Sumber Tujuan

Page 37: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS
Page 38: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Penanganan Ancaman pada Web

• Mencegah user yang tidak sah untuk mengakses data sensitif – Otentikasi: mengidentifikasi user untuk menentukan apakah mereka

adalah orang yang berwenang – Akses kontrol: mengidentifikasi sumber daya yang membutuhkan

perlindungan dan siapa saja yang memiliki akses kepada mereka • Mencegah penyerang mencuri data selama transmisi

– Enkripsi (biasanya dengan Secure Sockets Layer)

Page 39: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Penanganan Ancaman pada Web

• Mengumpulkan informasi user ID dari end user ("log in") – biasanya melalui dialog / antarmuka browser – informasi user ID biasanya mengacu pada username dan password

• Memindahkan informasi user ID ke server web – Tidak aman (HTTP) maupun aman (HTTPS = HTTP melalui SSL)

Page 40: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS
Page 41: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

Ancaman

Page 42: Pengamanan Informasi Website02 · akses yang tak berhak oleh pengguna dari suatu sistem komputer C I A Sistem C I A. Layanan Interoperabilitas Data Kesehatan ASDK LIDK DW PUSKESMAS

P us d a t

i n