ANALISIS KEAMANAN WEBSITE DINAS PERHUBUNGAN PROVINSI JAWA TIMUR MENGGUNAKAN METODE OCTAVE ALLEGRO DAN FMEA

Heldha Ayu Setia, Eristya Maya Safitri, Verina Renata Putri, Cintami Prasista Wibowo
{"title":"ANALISIS KEAMANAN WEBSITE DINAS PERHUBUNGAN PROVINSI JAWA TIMUR MENGGUNAKAN METODE OCTAVE ALLEGRO DAN FMEA","authors":"Heldha Ayu Setia, Eristya Maya Safitri, Verina Renata Putri, Cintami Prasista Wibowo","doi":"10.33005/sitasi.v3i1.554","DOIUrl":null,"url":null,"abstract":"Adaptasi teknologi memerlukan penyesuaian yang harus selalu berkembang. Kemajuan teknologi juga akan terus berlanjut, sehingga setiap organisasi maupun instansi pemerintah pun harus mengikuti perkembangan tersebut agar tetap relevan dan kompetitif. Salah satu penerapannya pada instansi pemerintah yaitu Dinas Perhubungan Provinsi Jawa Timur. Dalam memastikan kualitas penyampaian manfaat dan informasi yang baik kepada masyarakat, dibentuknya website resmi https://dishub.jatimprov.go.id/ pada laman mereka. Akan tetapi, tentunya hal itu tidak akan terlepas dari serangan cyber yang ingin untuk menyusup ke dalam website untuk merusak atau mengubah konten di dalamnya. Maka dari itu, artikel ini menggunakan metode pendekatan OCTAVE untuk menganalisis secara menyeluruh terkait aset informasi pada website, mengidentifikasi ancaman potensial, lalu mengevaluasi kerentanan dan kelemahan dalam perlindungan keamanan website yang ada. Untuk mengevaluasi sistem keamanan yang ada pada website, FMEA digunakan untuk mengevaluasi dan menilai dampak risiko dari aset informasi yang ada dan menentukan nilai RPN (Risk Priority Number) dari aset kritis. Hasil menunjukan bahwa risiko keamanan pada website memperoleh 4 tingkatan level pada pengukuran nilai risiko yaitu tinggi, rendah, sedang, sangat rendah sehingga sangat jarang terjadi risiko kerawanan dan ancaman, meskipun jarang dilakukan pengecekan bila tidak terjadi hal-hal yang mencurigakan.","PeriodicalId":326660,"journal":{"name":"Prosiding Seminar Nasional Teknologi dan Sistem Informasi","volume":"1 1","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2023-11-08","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Prosiding Seminar Nasional Teknologi dan Sistem Informasi","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.33005/sitasi.v3i1.554","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Adaptasi teknologi memerlukan penyesuaian yang harus selalu berkembang. Kemajuan teknologi juga akan terus berlanjut, sehingga setiap organisasi maupun instansi pemerintah pun harus mengikuti perkembangan tersebut agar tetap relevan dan kompetitif. Salah satu penerapannya pada instansi pemerintah yaitu Dinas Perhubungan Provinsi Jawa Timur. Dalam memastikan kualitas penyampaian manfaat dan informasi yang baik kepada masyarakat, dibentuknya website resmi https://dishub.jatimprov.go.id/ pada laman mereka. Akan tetapi, tentunya hal itu tidak akan terlepas dari serangan cyber yang ingin untuk menyusup ke dalam website untuk merusak atau mengubah konten di dalamnya. Maka dari itu, artikel ini menggunakan metode pendekatan OCTAVE untuk menganalisis secara menyeluruh terkait aset informasi pada website, mengidentifikasi ancaman potensial, lalu mengevaluasi kerentanan dan kelemahan dalam perlindungan keamanan website yang ada. Untuk mengevaluasi sistem keamanan yang ada pada website, FMEA digunakan untuk mengevaluasi dan menilai dampak risiko dari aset informasi yang ada dan menentukan nilai RPN (Risk Priority Number) dari aset kritis. Hasil menunjukan bahwa risiko keamanan pada website memperoleh 4 tingkatan level pada pengukuran nilai risiko yaitu tinggi, rendah, sedang, sangat rendah sehingga sangat jarang terjadi risiko kerawanan dan ancaman, meskipun jarang dilakukan pengecekan bila tidak terjadi hal-hal yang mencurigakan.
使用 allegro octave 方法和 FMEA 对东爪哇省交通局网站进行安全分析
技术适应需要调整,必须不断发展。技术进步还将继续,因此每个组织和政府机构也必须紧跟这些发展,以保持相关性和竞争力。东爪哇省运输办公室就是政府机构中的应用之一。为确保向公众提供高质量的福利和良好的信息,在其网页上建立了官方网站 https://dishub.jatimprov.go.id/。然而,这当然也离不开网络攻击,这些攻击希望渗透到网站中,破坏或更改其中的内容。因此,本文采用 OCTAVE 方法对网站上的信息资产进行全面分析,识别潜在威胁,然后评估现有网站安全保护的漏洞和薄弱环节。为了评估网站现有的安全系统,采用 FMEA 方法对现有信息资产的风险影响进行评估和评价,并确定关键资产的 RPN(风险优先级编号)值。结果表明,网站的安全风险在衡量风险值时获得了 4 个等级,即高、低、中、极低,因此漏洞和威胁的风险非常罕见,尽管在没有可疑情况发生的情况下很少进行检查。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 求助全文
来源期刊
自引率
0.00%
发文量
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
copy
已复制链接
快去分享给好友吧!
我知道了
右上角分享
点击右上角分享
0
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术官方微信