[Pengantar Web Science] Keamanan pada Web Science
Security pada Web Science
Suatu tata cara mengamankan
aplikasi web yg dikelola, biasanya yg bertanggung jawab melakukannya adalah pengelola aplikasi
web tsb.
Mengenai masalah yang
berkaitan dengan keamanan di dalam era digital tidak lepas dari 3 prinsip utama
yaitu Confidentiality, Integrity, dan Availability atau lebih dikenal dengan
nama CIA. Sama halnya ketika bergelut dengan keamanan (security) sebuah
website, princip CIA sudah selayaknya dijadikan pedoman yang harus dipahami
apabila ingin website kita lebih aman dan sulit untuk diserang.
- CONFIDENTIALITY
Confidentiality memiliki makna bahwa data-data ataupun informasi-informasi yang
berada di dalam sebuah website hanya dapat di baca atau di akses oleh
orang-orang yang memang memiliki kewenangan untuk mengaksesnya. Dalam era
konsep Web 2.0 yang sedang berkembang beberapa tahun belakangan ini, sangat
memungkinkan sebuah website untuk dapat memiliki lebih dari satu administrator.
Contohnya adalah WordPress engine.
- INTEGRITY
Integrity memiliki pengertian data-data yang berada didalam server atau website
hanya dapat diubah ataupun di delete oleh orang yang memiliki kewenangan untuk
melakukan hal itu. Sebagai contoh proses transfer dari server ke client atau
sebaliknya (dapat berupa upload maupun download), ternyata mengubah file yang
sedang di transfer tersebut, hal ini mengindikasikan bahwa sebuah aplikasi
website yang sedang digunakan tidak aman (insecure). Sama halnya jika ada
serangan sebuah virus yang dapat mengubah sebuah file, entah itu mengubah nama
ataupun isinya.
- AVAILABILITY
Availability hanya menekankan kepada dapat diaksesnya sebuah website. Mengenai siapa yang dapat mengaksesnya itu telah dicover oleh prinsip confidentiality.
Jika sebuah website dapat diakses tanpa adanya error, itu berarti website tersebut telah memenuhi prinsip availability ini. Hal ini memiliki makna bahwa sebuah website haruslah dapat diakses apabila memang dibutuhkan, dengan kata lain versi yang lebih mudahnya adalah, website harus available 24jam.
No Comment to " [Pengantar Web Science] Keamanan pada Web Science "