Ads

Data Mahasiswa Diserang, UIJ Pulihkan dari Jakarta: Backup Kampus ke Mana?

 

Tampilan beranda siakad Universitas Islam Jember (UIJ), Selasa (22/9). Sumber: https://siakad.uij.ac.id/site/login


UIJ, www.lpmmita.id – Data akademik mahasiswa Universitas Islam Jember (UIJ) pada Sistem Informasi Akademik (Siakad) terdampak serangan siber. Sistem utama dan backup ikut dihantam, sementara pihak Teknologi Informasi (IT) mengakui kampus belum memiliki sistem monitoring yang optimal untuk mendeteksi serangan.


Ironisnya saat diwawancarai, Kepala Bagian (Kabag) IT Beni Efendi mengatakan ketika sistem kampus diserang, data yang digunakan untuk pemulihan justru ditarik dari data yang telah dilaporkan ke Jakarta.


“Data itu tadi yang kemudian kita tarik, kita masukkan kembali,” ujar pihak IT UIJ, Selasa (22/9).


Masalah keamanan tidak berhenti di sana. Ia mengakui backup yang dilakukan setiap hari masih bisa ditembus. Sistem backup belum memiliki redundansi yang memadai dan terdapat kekurangan dalam memperkirakan kemungkinan serangan tersebut.


“Kalau namanya backup itu harusnya ada redundansi, namun kita masih belum cukup” katanya. 


Kelemahan monitoring juga menjadi sorotan. Pria yang akrab di sapa Beni tersebut secara terang mengakui sistem tersebut belum memadai.


“Memang kekurangan kita memang adalah sistem monitoring, jika ada apa-apa harusnya kita diberitahu,” ungkapnya.


Serangan bahkan terjadi pada Minggu saat aktivitas kampus sedang libur. Sehari sebelumnya sistem disebut masih aman, sedangkan serangan kemudian terdeteksi pada Minggu.


Dampaknya kemudian masuk ke mahasiswa. Setelah proses restorasi, sejumlah data akademik masih belum muncul. Pihak IT menyebut aplikasi yang dipulihkan berasal dari sekitar satu tahun sebelumnya sehingga terdapat perubahan sistem yang membuat sebagian data belum tampil.


“Kalau pada tampilan masih belum terlihat saya masih berusaha membetulkan ini, jadi ada beberapa mahasiswa yang nggak kelihatan,” ujarnya.


Serangan tersebut juga disertai permintaan tebusan. Namun, Beni menyatakan tidak memenuhi permintaan tersebut dan memilih fokus pada pemulihan sistem.


Namun, serangan ini telah menunjukkan sejumlah celah yang diakui sendiri oleh pihak IT: monitoring belum optimal, backup masih bisa ditembus, dan redundansi backup belum memadai.


Pewarta: Muzakky Maulana Hidayat

Editor: Nelly Dwi Pratiwi

Tidak ada komentar

Diberdayakan oleh Blogger.