ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Keamanan Sistem ASP Budi Rahardjo INDOCISC.com PPAU Mikroelektronika ITB
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Ciri ASP Data-data dan aplikasi diletakkan pada sistem penyedia / penyelenggara jasa ASP Faktor keamanan dan kepercayaan menjadi penting
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Aspek Keamanan Confidentiality (kerahasiaan) Integrity (integritas) Availability (ketersediaan) Authentication Non-repudiation Access control
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Confidentiality Aplikasi dan data harus dapat dijamin kerahasiannya –Misal kerahasiaan data-data pelanggan Faktor kepercayaan (trust) lebih utama dibandingkan faktor keamanan (secure) secara teknis
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Confidentiality Contoh-contoh –Biarpun aman tapi kalau tidak dipercaya, tidak dipakai orang –Apakah jaminan (orang, pekerja) penyedia jasa ASP tidak ngintip data-data? –Bagaimana jika saingan bisnis juga menggunakan layanan ASP yang sama? –Apakah KTP (Kartu Tanda Penduduk) aman? Mengapa digunakan untuk transaksi yang penting?
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Integrity Data-data harus terjamin integritasnya –Corrupted data karena ketidak-sengajaan atau karena kesengajaan? Menggunakan tools untuk mendeteksi adanya perubahan
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Availability Data dan sistem harus tersedia ketika dibutuhkan Sangat sulit mencapai 100% available Redundancy, backup, off-site systems –Bagaimana bila terjadi bencana (kebakaran, banjir, kerusuhan)?
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Availability Apakah jaminan perusahaan ASP akan tetap ada 1 tahun lagi? 5 tahun lagi? 10 tahun lagi? Bagaimana kalau bangkrut?
ASP SECURITY – Budi Rahardjo – Yogyakarta 2002 Penutup Bisnis ASP hanya akan dapat dijalankan jika faktor keamanan dapat diterima Faktor kepercayaan (trust) lebih diutamakan dalam bisnis Model ASP masih muda sehingga masih banyak yang belum diketahui dalam prakteknya