ABSTRAK
Nama : Halida Ernita
Program Studi : Magister Teknologi Informasi
Judul : Perancangan Tata Kelola Keamanan Informasi Public Cloud pada
PT. BANK XYZ
Pembimbing : Dr. Rizal Fathoni Aji, S.Kom., M.Kom.
Layanan cloud merupakan sumber daya infrastruktur yang efisien, fleksibel dan
memiliki skalabilitas serta performa yang lebih baik. PT. Bank XYZ saat ini
menggunakan layanan infrastruktur public cloud untuk 22 aplikasi non-transaksional
namun menyimpan data pribadi nasabah. Meningkatnya tren serangan siber mendorong
Bank XYZ untuk menetapkan indikator kinerja kunci zero incident data breach yang
menjadi acuan dalam melakukan pengamanan informasi pada Bank XYZ. Namun, pada
kenyataannya terdapat temuan kerentanan pada aplikasi Bank XYZ yang terletak di
public cloud dan kebocoran kredensial akses public cloud yang menyebabkan terjadinya
penyalahgunaan resource cloud. Kedua masalah ini dapat memberikan dampak
terjadinya insiden kebocoran data yang pada akhirnya menimbulkan kerugian finansial
dan reputasi bagi Bank XYZ. Salah satu penyebab utama dari masalah ini adalah belum
adanya tata kelola keamanan informasi public cloud yang mendefinisikan secara jelas
penentuan wewenang dan tanggung jawab perusahaan maupun penyedia layanan cloud.
Oleh karena itu penelitian ini bertujuan untuk melakukan perancangan tata kelola
keamanan informasi public cloud pada Bank XYZ. Framework yang digunakan dalam
menyusun rancangan tata kelola keamanan informasi yaitu ISO/IEC 27001:2022,
ISO/IEC 27002:2022, ISO/IEC 27017:2015. Selain itu ketentuan regulator POJK
No.11/OJK.03/2022 dan Undang-Undang Perlindungan Data Pribadi (UU PDP) No.27
Tahun 2022 juga menjadi landasan teori dalam penyusunan tata kelola keamanan
informasi public cloud. Pelaksanaan penelitian ini dilakukan dengan metode kualitatif
yaitu melalui wawancara, Focus Group Discussion (FGD), dan analisis dokumen
internal dan ketentuan terkait dengan tata kelola cloud. Wawancara, FGD, dan analisis
dokumen yang dilakukan pada penelitian ini menghasilkan daftar risiko dan kontrol
risiko yang harus diterapkan dalam pengamanan public cloud, yang kemudian
digunakan sebagai dasar dalam menyusun rancangan tata kelola keamanan informasi
public cloud pada Bank XYZ. Luaran dari penelitian ini adalah rancangan tata kelola
keamanan informasi public cloud pada Bank XYZ.
|