Anda di halaman 1dari 15

KEAMANAN DIGITAL

Pelengkap Literasi Digital Sektor Pemerintahan

Hari S.noegroho
TAK PAHAM RISIKO  SERASA AMAN
 PROTEKSI DENGAN SISTEM ATAU PREVENTIVE 2

• MEMAHAMI RISIKO
•  Meningkatkan Rasa Aman
• MENATA KOLABORASI PROSES
•  Meningkatkan kebutuhan jejak digital
• MEMANFAATKAN PENGAMANAN SISTEM sesuai kebutuhan
• Pengguna Fasilitas Digital dapat menentukan sendiri.
• MENYADARI RISIKO PRIBADI DAN RISIKO TUGAS SEBAGAI ASN
• Semakin lengkap Hukum dan Perundangan semakin besar risiko

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


FOKUS PAPARAN 3

• MELENGKAPI Bahan Literasi digtal Umum


• MEMAHAMI RISIKO & PENGAMANAN
• DALAM Kegiatan Publik dan Pribadi
• SEBAGAI ASN Dalam Melaksanakan Tugas

SEMAKIN PAHAM  SEMAKIN KECIL RISIKO


 SEMAKIN AMAN

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


TARGET YANG PERLU DI AMANKAN 4
• Target Utama
• DATA & INFORMASI
• Modus :
• Data MINING LEGAL
• Data MINING ILLEGAL
• Data PHISING _ PENCURIAN
• Kegunaan target Data & Informasi
• BIG DATA
• PENIPUAN dll.

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


KESADARAN YANG PERLU DIKEMBANGKAN 5

• Risiko jangan “DINIKMATI” sendiri


• Risiko akibat LOGIKA & PENDAPAT PRIBADI
• >< Publik
• >< Hukum dan Perundangan
• Amankan diri dengan MANAJEMEN RISIKO
• Sarana Medsos  Preventive
• Sarana Dinas  TATA KELOLA DAN PROSES BISNIS sesuai TUSi
• Sadari PROSES BISNIS Semakin Tanpa Batas ENTITAS
•  INDUSTRI 4.0  GOVERNMENT 4.0
HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN
PENGEMBANGAN KESADARAN RISIKO 6
Risiko Medsos - PUBLIK Risiko Kedinasan - ASN
• Publikasi  Tidak tepat waktu - HOAX • RISIKO APLIKASI eGOV
• Media social  Etika & Budaya • Dijalankan  TANPA PROSES BISNIS
& JEJAK DIGITAL
• Komunikasi kelompok • Stand Alone  TANPA DISTRIBUSI
•  dari Sebaran info terbatas KEWENANGAN Sesuai TUSI
• Penggunaan Internet • Risiko AMBIL ALIH KEWENANGAN
•  penularan Virus, SPAM , Cookies • Formal & Non Formal
dll. • RISIKO HUKUM – PERUNDANGAN &
• eCommerce PERATURAN
• Data mining, transaksi gagal, • RISIKO PENGUNAAN JARINGAN TERBUKA
penipuan dll.  Perlu INTRANET GOVERNMENT
HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN
KONSEP DASAR PENGAMANAN PHISIK 7
Sarana HP/
PENGAMANAN SARANA Komputer &
Jaringan

Listrik Baterai/UPS
dll

Ruangan/Gedung
Api/akses

Encana – Gempa
Banjir

Wilayah

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


KONSEP DASAR PENGAMANAN DIGITAL 8
PENGAMANAN ISI SARANA INFORMASI
OS Operating
Systems
Fasilitas
Sistem
APPLIKASI
Jaringan
Komunikasi

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


RISIKO & PENGAMANAN SARANA PRIBADI 9
• Kebocoran data pada sarana pribadi :
• Kebocoran LEGAL
• Persetujuan Pemilik data  Harus Paham Risiko Persetujuan
• Imbalan atas fasilitas gratis  Untuk menyusun Big Data
• Kebocoran ILEGAL
• Instalasi tanpa ijin
• Membuka Fasilitas akses tanpa ijin

• Pengamanan Sarana Pribadi


• Pahami fitur pengamanan Sarana
• Jangan berikan akses yang tidak diperlukan saat memasang fasilitas gratis
• Periodik periksa ijin akses File, Gambar, Lokasi dll Pada Sarana
• Tidak memahami TKP mempengaruhi terapan hukum

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


RISIKO KEDINASAN
KEBOCORAN DATA  Rahasia Negara & PDP 10
• TERAPAN UU PDP
• Risiko tanggung jawab Hukum pelaksana proses
• Risiko Pengendali kebijakan Operasi
•  Tidak melaksanakan pembagian proses sesuai Tugas Fungsi masing2
• PENCURIAN DATA INTERNAL  BACK DOOR
• Tidak Melaksanakan Tata Kelola TIK
• Tanpa PEMISAHAN TUGAS  Entry data & Persetujuan harus terpisah
• MANAJEMEN pengamanan Program dan Data
•  Pemeliharaan Program Oleh satuan kerja pelaksana proses
•  Tidak ada peran Walidata

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


PENGAMANAN PROSES ADMINISTRASI &
LAYANAN PEMERINTAHAN 11

• PENYEBAB AREA RISIKO TERTINGGI


•  Banyak aplikasi yang masih MINIM JEJAK DIGITAL
• Terapkan Manajemen Risiko
• BERBAGI PROSES SESUAI TUSI
• FOKUS PADA TANGGUNG JAWAB KEAMANAN DATA DAN INFORMASI
• Mencegah  KEBOCORAN, ASPAL , DLL
• KELENGKAPAN JEJAK DIGITAL DAN PHISIK
• YAKINKAN KEBERADAANNYA  BILA JEJAK TIDAK LENGKAP BUAT SENDIRI
• HINDARI STAND ALONE APLIKASI PADA SATU SATUAN KERJA
•  DIBUAT SENDIRI, DIPAKAI SENDIRI, DATA DISIMPAN SENDIRI TANPA JEJAK MEMADAI

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


SIKLUS DATA LAYANAN KESEHATAN 12

PUSAT DATA DATA


KESEHATAN KEMENKES PASIEN KESEHATAN
NASIONAL PASIEN

YANKES DATA
TINDAKAN
YANKES
HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN
MENGURANGI RISIKO KEAMANAN DATA DAN
INFORMASI LAYANAN KESEHATAN 13
• HINDARI ENTRY ULANG DATA YANG SUDAH ADA TANPA VALIDASI ONLINE
• TERAPKAN SINGLE SUBMISSION OF DATA
• LAKSANAKAN PROSES SECARA SINKRON SESUAI TUSI - TANPA PROSES ULANG
• KEWENANGAN PROSES HARUS SESUAI TUSI
• PISAHKAN PENYIMPANAN PROGRAM, OPERASI, TRANSAKSI, SIMPAN DATA PADA
SATUAN KERJA YANG BERBEDA
•  SESUAI TATAKELOLA DAN TUGAS FUNGSI MASING2
• ALIHKAN PROSES DAN TANGGUNG JAWAB YANG BISA DI OTOMASI KEDALAM SISTEM
APLIKASI, sesuai
 UU ITE Pasal 7 ttg finalisasi status hukum atas data elektronik
 Menghindari kesalahan atau konflik kepentingan

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN


MENGHINDARI RISIKO DATA KESEHATAN U/
PERLINDUNGAN DATA PRIBADI 14

• Memisahkan basis data transaksi lengkap sebagai jejak proses dari


informasi detil pribadi  rangkuman time series berdasar ID
• Untuk kepentingan Informasi  BIG DATA  Statistik data 
dilaksanakan tanpa mengungkap detil data pribadi
• Kebutuhan akses data detil dilaksanakan hanya dengan
Interoperabilitas ke instansi pemilik data.
• Hindari penyimpanan basis data sama pada lebih dari satu satuan
kerja  kebutuhan data bersama disediakan melalui peran
Walidata
HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN
TERIMA KASIH 15
SEMOGA BERMANFAAT
Hari S.noegroho SE
- Deputi Proses Bisnis INSW Kemenkeu 2015-2019
- Wk Ketua Tim Teknis INSW Kemenko Perekonomiian 2006-2015
- Anggauta tim Pengarah RPPN Reformasi Perbendaharaan Penganggaran Negara
Kemenkeu 2009-2013
- Staff Khusus Menko Perekonomian 2001-2004
- Penasehat Pimpinan beberapa Bank dan Perusahaan swasta 1996-2001
- Penataan dan Manajemen Sistem Perbankan 1981-1996
- Staff Pusat Komputer UI 1977-1981
- Anggauta Pendiri & Anggauta Dewan Pengawas IASII dan IATI

hnoegro@gmail.com

HARI S.NOEGROHO , LITERASI DIGITAL SEKTOR PEMERINTAH - KEMENTERIAN KESEHATAN

Anda mungkin juga menyukai