Keamanan adalah keadaan terlindungi dari bahaya. Dalam komputasi, ini berarti melindungi sistem, data, dan orang dari akses tidak sah, gangguan, dan kerusakan. Ini bukan produk yang Anda beli atau tujuan yang Anda capai. Ini adalah sebuah proses. Ancaman berubah. Sistem berubah. Konfigurasi yang aman tahun lalu mungkin rentan hari ini. Keamanan adalah pekerjaan berkelanjutan untuk terus mengikuti perkembangan.
Bidang ini mencakup banyak domain. Keamanan jaringan melindungi data yang sedang ditransmisikan. Keamanan aplikasi membangun perangkat lunak yang tahan terhadap serangan. Keamanan titik akhir melindungi perangkat. Manajemen identitas dan akses mengontrol siapa yang dapat melakukan apa. Keamanan fisik melindungi bangunan dan perangkat keras. Respons insiden menangani apa yang berhasil menembus pertahanan. Setiap domain memiliki alat dan praktik tersendiri. Tidak satu pun dari mereka bekerja sendiri. Firewall yang kuat tidak akan membantu jika seorang karyawan membagikan kata sandinya. Server yang diperkuat tidak akan membantu jika basis datanya tidak terenkripsi. Keamanan adalah sebuah rantai. Kekuatannya sekuat mata rantai terlemahnya. Tugasnya adalah menemukan mata rantai tersebut sebelum penyerang menemukannya.
Prinsip-prinsip keamanan inti
- Kerahasiaan — jaga kerahasiaan data.
- Integritas — memastikan data akurat dan tidak diubah.
- Ketersediaan — pastikan sistem dan data tetap dapat diakses saat dibutuhkan.
- Pertahanan berlapis — kontrol berlapis sehingga tidak ada satu kegagalan pun yang berakibat fatal.
- Prinsip hak akses minimal — hanya berikan akses yang dibutuhkan.
Keamanan sempurna tidak ada. Tujuannya adalah membuat serangan menjadi mahal, lambat, dan mudah dideteksi. Dengan cukup banyak hambatan, penyerang akan beralih ke target lain.
Comments
No comments yet. Be the first to share a thought.
Leave a comment