3428 13564 1 PB
3428 13564 1 PB
3428 13564 1 PB
Abstract − Today the development of technology is growing Software sebagai media penyimpanan data perusahaan.
rapidly, including developments in the field of information Penelitian ini menggunakan metode keamanan informasi CIA
technology, many companies are taking advantage of Triad yang terdiri dari confidentiality (kerahasiaan), integrity
technological developments by using web apps as corporate (integritas), dan availability (ketersediaan) untuk mengukur
data storage media so that serious action is needed in securing sejauh mana keamanan yang dimiliki oleh suatu web app.
the web app. One company that takes advantage of the Berdasarkan hasil penelitian didapatkan bahwa web app Zahra
development of information technology by creating a web app Software telah memenuhi 3 indikator utama keamanan
called Zahra Software. Zahra Software is a web app that is informasi yang terdiri atas confidentiality meliputi block direct
used for corporate data storage. However, the company does yaitu adanya verifikasi username dan password, integrity
not yet know the extent of the security of Zahra Software as a meliputi filterisasi data dan user yaitu dengan membedakan
medium for storing company data so that analytical actions are hak akses pengguna sesuai level yang dipilih , serta availability
needed to find out how far Zahra Software's security is yang meliputi autentikasi yaitu adanya database yang terdiri
according to the security indicators used by experts, namely daftar username dan pasword yang diperbolehkan untuk
the CIA Triad. The purpose of this study is to find out how far mengakses data.
where is the security of the Zahra Software web app as a
company data storage medium. This study uses the CIA Triad Kata Kunci − teknologi informasi, web app, indikator keamanan
information security method consisting of confidentiality, informasi, metode CIA Triad.
integrity, and availability to measure the extent of security
possessed by a web app. Based on the results of the study, it I. PENDAHULUAN
was found that the Zahra Software web app has met 3 main Pesatnya perkembangan teknologi informasi telah
indicators of information security which consists of memberikan dampak positif di berbagai bidang, dan salah
confidentiality including block direct, namely username and satu bidang yang mendapat manfaat dari perkembangan
password verification, integrity includes data and user teknologi informasi adalah teknologi internet [1]. Situs web
filtering, namely by distinguishing user access rights adalah salah satu hal utama yang digunakan banyak instansi
according to the selected level, and availability. includes pemerintah dan bisnis untuk melindungi data mereka dan
authentication, namely the existence of a database consisting mendorong aktivitas mereka [2]. Namun, banyak perusahaan
of a list of usernames and passwords that are allowed to access yang membangun website sebagai penyimpanan data
data. perusahaan tanpa memperhatikan apakah website yang
mereka bangun memenuhi standar CIA Triad sebagai alat
Abstrak − Dewasa ini perkembangan teknologi semakin pesat untuk mengukur keamanan website mereka [3]. Selain itu,
tak terkecuali perkembangan pada bidang teknologi informasi, Zahra Software adalah aplikasi web yang digunakan untuk
banyak perusahaan yang memanfaatkan perkembangan penyimpanan data perusahaan pribadi, dan aplikasi web
teknologi dengan menggunakan web app sebagai media tersebut belum dianalisis lebih lanjut untuk keamanan
penyimpanan data perusahaan sehingga perlu tindakan serius informasi yang dimilikinya.
dalam mengamankan web app tersebut. Salah satu perusahaan Menurut para ahli, ada tiga aspek penting dari indeks
yang memanfaatkan perkembangan teknologi informasi keamanan situs web, yang dikenal sebagai CIA Triad. CIA
dengan membuat sebuah web app yang diberi nama Zahra Triad itu sendiri terdiri dari kerahasiaan, integritas, dan
Software. Zahra Software adalah sebuah web app yang ketersediaan [4]. Selain itu, berdasarkan observasi dan
dipergunakan untuk penyimpanan data perusahaan. Namun wawancara yang dilakukan, ditentukan bahwa Zahra
perusahaan belum mengetahui sejauh mana keamanan dari Software belum melakukan analisis keamanan website,
Zahra Software tersebut sebagai media penyimpanan data sehingga tidak diketahui sejauh mana keamanan website
perusahaan sehingga perlu tindakan analisa untuk mengetahui yang digunakan sebagai tempat penyimpanan data
sejauh mana keamanan yang dimiliki Zahra Software sesuai perusahaan tersebut agar keamanan data perusahaan dapat
indikator keamanan yang digunakan oleh para ahli yaitu CIA ditingkatkan lebih baik.
Triad.. Tujuan dari penelitian ini adalah untuk mengetahui Penelitian sebelumnya yang berjudul “Analyzing Data
sejauh mana keamanan yang dimiliki oleh web app Zahra Center Information Security Using Cobit 5” yang dilakukan
*) penulis korespondensi: Adi Hermawan oleh (Muhamad et al., 2017) berfokus pada analisis data
Email: adihermawan0720@gmail.com, center institusi yang pernah mengalami shell injection. Dari
hasil pemeriksaan diketahui kadar APO13 dan DSS05 adalah
1,54 dan 1,68 yang dapat dikatakan level 2. Artinya proses layanan yang dimiliki oleh situs tribunnews.com
APO13 dan DSS05 berjalan dan terpelihara sesuai rencana apabila dilihat dari perspektif pengguna, hasil
[5]. Selain itu, penelitian sebelumnya yang berjudul penelitian diharapkan mampu menjadi referensi
“Analisis Sistem Informasi/Kinerja Teknologi Informasi di bagi pengembangan situs tribunnew.com agar
PT” oleh (Syarif et al., 2018). Bank Central Asia menjadi lebih baik [9].
menggunakan framework IT Balanced Scorecard. Penelitian 3. Penelitian yang berjudul “Analisa Pengaruh Sistem
ini berfokus pada pengukuran kinerja aplikasi KlikBCA Keamanan Informasi Perbankan pada Nasabah
secara keseluruhan dari berbagai dimensi. Hasil penelitian Pengguna Internet Banking” Fokus penelitian ini
menunjukkan bahwa Klik BCA berada pada level yang baik adalah untuk mengetahui keamanan yang dimiliki
sebesar 71,71% [6]. Selain itu juga penelitian dengan judul oleh aplikasi internet banking BCA berdasarkan 3
“Analisis Kualitas Website Alumni Stikom Bali aspek keamanan informasi, hasil penelitian
Menggunakan Metode Webqual” dilakukan oleh (Santiari & menunjukan bahwa mayoritas dari keseluruhan
Rahayuda, 2018). Penelitian ini berfokus pada analisis karyawan tersebut menyatakan jika availability
kualitas website dan permasalahan yang dihadapi belum merupakan aspek paling penting yang
terupdate dengan dokumentasi dan informasi yang ada pada mempengaruhi keamanan aplikasi [10].
website. Akibatnya, ada tiga indikator penolakan di situs web 4. Penelitian yang berjudul “Analisa Pengalaman
yang memerlukan tindakan korektif, tiga di antaranya adalah Pengguna Pada Website Distro Management System
kesulitan dalam memberikan informasi, reputasi yang baik, (Dimans)” Penelitian ini berfokus pada analisa
dan kesadaran masyarakat [7]. sistem manajemen yang digunakan oleh distro serta
Berdasarkan tiga survei sebelumnya, analisis situs web pengalaman pengguna dalam menggunakan media
sangat baik, tetapi hasil di lapangan menunjukkan bahwa situs dimans, hasil penelitian menunjukan bahwa
serangan itu masih ada, analisisnya tidak komprehensif dan pada penelitian subjektif responden memberikan
hanya fokus pada beberapa aspek, selanjutnya analisis poin yang cenderung positif bahwa dapat dikatakan
webqual hanya berfokus pada kualitas interaksi, maka sangat baik [11].
penelitian ini akan dilakukan analisa secara menyeluruh, 5. Penelitian yang berjudul “Analisa Keamanan
tidak hanya berfokus pada aspek kualitas saja dan analisa Kemudahan Dan Kepercayaan Terhadap Keputusan
yang dilakukan dengan menggunakan keseluruhan aspek Pembelian Secara Online Di Lazada” Penelitian ini
sehingga sesuai dengan indikator keamanan CIA Triad. serius dalam mengetahui pengaruh keamanan,
Berdasarkan penjelasan di atas, penelitian ini kemudahan serta kepercayaan dalam keputusan
menganalisis aplikasi web perangkat lunak zahra transaksi jual beli yang dilakukan media e-
berdasarkan metode CIA Triad dan mengukur tingkat commerce lazada.co.id, hasil penelitian menunjukan
keamanan perangkat lunak zahra menurut indeks keamanan bahwa pengaruh keamanan dan kemudahan
informasi yang biasa digunakan oleh para ahli yaitu triad Cia. berpengaruh positif namun pengaruh kepercayaan
Tujuan utama dari penelitian ini adalah untuk lebih mendominasi dari ketiga aspek tersebut [12].
menganalisis kualitas keamanan aplikasi web Zahra Software III. METODE PENELITIAN
untuk melihat apakah aplikasi web yang digunakan sebagai Metode penelitian yang digunakan pada penelitian ini
penyimpanan data perusahaan tergolong aman dan bagi adalah metode CIA Triad. CIA Triad adalah indikator
mahasiswa STMIK Ikmi Cirebon untuk memberikan keamanan informasi yang digunakan oleh para ahli sebagai
referensi judul serta digunakan untuk penelitian selanjutnya. alat ukur keamanan sebuah web app, dimana CIA Triad
terdiri atas confidentiality atau kerahasiaan, integrity atau
*) penulis korespondensi: Tuti Hartati, MT
integritas, serta availability atau ketersedian, dimana hal
Email: toohart2013@gmail.com
tersebut dapat dijelaskan melalui gambar dibawah ini :
II. PENELITIAN YANG TERKAIT START
Ya
Ya Ya
Sudah
memenuhi
Standar
START
Direct ke Menu
Utama
Login Page
(Masukan
Ya Username
dan
Password)
Ya
Gambar diatas adalah hasil pengetesan mengenai block
direct dimana pengguna yang tidak memiliki akses memaksa
masuk tanpa melewati proses autentikasi terlebih dahulu
Menu Utama maka pengguna tersebut akan ter-block kemudian pengguna
tersebut akan diarahkan ke login page untuk memasukan
username dan password.
END
B. Integrity
1. Filterisasi Pengguna dan Data Gbr. 6 Coding Filterisasi Data dan Pengguna
a. Flowchart
Coding yang digunakan adalah dengan menggunakan
Start cabang if. Di sini, jika kata sandi yang dimasukkan cocok
dengan kata sandi yang terdaftar di database, variabel
Masukan $user_valid dijalankan. Jika benar, program berikut akan
Username,
Password
dan Level
dijalankan. Di mana nama pengguna = nama pengguna,
Tampilan Pesan
Invalid
kata sandi = kata sandi, dan level = level, berdasarkan input
pengguna, mengidentifikasi apakah program
Cek Username,
Tidak
mengidentifikasi pengguna sebagai karyawan dan
Password dan Level
menjalankan program untuk mengambil pengguna. Masuk
Ya
ke halaman home karyawan yaitu home_karawan.php,
namun jika user yang teridentifikasi bukan karyawan maka
1. Menu Admin
2. Data Perusahaan akan dialihkan ke halaman home lain sesuai dengan inputan
Menu Admin Ya 3. Info Perusahaan
4. Cetak Laporan
user, namun apabila ID lengkap dari user yang terdaftar
5. List Upload tidak dapat ditemukan, program untuk menampilkan pesan
Tidak
"Maaf, login gagal. Nama pengguna tidak terdaftar."
1. Data Perusahaan
Menu Manager Ya
2. Info Perusahaan
3. Cetak Laporan c. Testing
4. List Upload
Tidak
1. Data Perusahaan
Menu Karyawan Ya 2. Cetak Laporan
3. List Upload
Tidak
End
Flowchart diatas menjelaskan bahwa pengguna Gbr. 7 Testing Filtersasi Data Dan Pengguna (Admin)
diharuskan memasukan username, password serta memilih
level pengguna dimana hal tersebut bertujuan untuk
membedakan akses pengguna sesuai level yang dipilih,
setelah itu pengguna akan diarahkan ke homepage sesuai
dengan level yang sudah di tentukan serta data yang di
filterisasi untuk mencegah terekspos nya data secara
menyeluruh kepada pihak yang tidak memiliki wewenang,
sehingga data menjadi lebih terlindungi dan kebocoran data
pun dapat di minimalisir.
b. Coding
<-- Filterisasi -->
$cek_user =mysqli_query($koneksi, "SELECT * FROM user WHERE username
= '$username' and level = '$level' ");
$user_valid = mysqli_fetch_array($cek_user); Gbr. 8 Testing Filterisasi Data dan Pengguna (Manager)
if($user_valid){
if($password == $user_valid['password']){
session_start();
$_SESSION['username'] = $user_valid['username'];
$_SESSION['nama_lengkap'] = $user_valid['nama_lengkap'];
$_SESSION['level'] = $user_valid['level'];
if($level == "karyawan"){ header('location:home_karyawan.php');
} elseif ($level == "hrd") {
header('location:home_manager.php');
} elseif ($level == "admin") {
header('location:home_adm.php');
}
} else{
echo "<script>alert('Maaf Login Gagal, password salah'); document.location =
'index.php'</script>";
}
} else{
echo "<script>alert('Maaf Login Gagal, username tidak terdaftar');
document.location = 'index.php'</script>";
}
Masukan
Username,
Password
dan Level
Tampilan Pesan
Invalid
Cek Username,
Tidak
Password dan Level
Ya
Menu User
tujuan coding itu dibuat maka dapat dikatakan coding yang [13] Hidayatullah, P., & Kawistara, K. J. (2017). Pemrograman Web Edisi
Revisi. Informatika Bandung.
digunakan sudah sesuai standar [14] Prasetyo Adi, A. (2020). Panduan Cepat Belajar HTML, PHP, &
MySql. PT. Elex Media Komputindo.
V. KESIMPULAN
Dari hasil pembahasan dan penelitian yang sudah dibahas
sebelum nya dapat disimpulkan bahwa :
1. Analisis keamanan data dengan metode keamanan
informasi CIA Triad menunjukkan bahwa Zahra
Software memenuhi standar indeks keamanan
informasi.
2. Analisis didasarkan pada beberapa aspek dari masing-
masing indikator confidentiality berfokus pada aspek
block direct, integrity berfokus pada aspek filter data
dan pengguna, serta availability berfokus pada aspek
autentikasi dengan analisis yang dilakukan mengenai
alur diagram, coding yang digunakan serta hasil akhir
yang menunjukan bahwa program berjalan sesuai
rencana yang sudah ditetapkan.