SIAKAD Tiap Tahun Dibobol, Sandinya Masih 12345678?
Penulis: Muzakky Maulana Hidayat
Sistem diretas, backup data ikut terdampak. Solusinya? Pihak IT: tambah backup.
Sekilas terdengar masuk akal. Namun, sistem yang menjadi tempat menyimpan backup data mahasiswa masih memiliki celah keamanan dan dapat ditembus. Menambah jumlah gudang backup saja tidak otomatis menyelesaikan permasalahan.
Dalam kasus gangguan Sistem Informasi Akademik (Siakad) Universitas Islam Jember (UIJ), Kepala Bagian (Kabag) IT mengakui bahwa backup yang tersedia ikut terdampak serangan. Padahal, backup sudah dilakukan cukup sering dan hampir setiap hari. Bahkan, disebutkan perlunya beberapa lapisan backup atau redundansi karena backup yang ada masih dapat ditembus.
Nah, ini persoalannya, jangan-jangan sandinya masih 12345678?
Kalau pintunya masih bisa dibobol dengan mudah, menambah gudang tidak akan banyak berarti.
Yang perlu dibenahi bukan hanya memperbanyak salinan, tetapi bagaimana caranya kita memperkuat pintu masuknya.
Apalagi, Kabag IT sendiri mengakui bahwa sistem monitoring masih menjadi salah satu kekurangan. Seharusnya, ketika terjadi aktivitas mencurigakan, sistem dapat memberikan peringatan sehingga serangan dapat diketahui dan ditangani lebih cepat. Namun, lucunya, serangan kali ini terjadi ketika kampus sedang libur dan baru diketahui setelah sistem terdampak.
Backup memang penting, tidak ada yang membantah itu. Namun, backup seharusnya menjadi pertahanan terakhir ketika sistem utama gagal, bukan menjadi satu-satunya solusi.
Yang lebih mendesak adalah meningkatkan kualitas keamanan sistem, menambah monitoring yang masih belum ada, mempersempit celah masuk, dan memastikan setiap aktivitas mencurigakan dapat terdeteksi lebih cepat.
Yakali setiap tahun pasti ada saja yang meretas Siakad UIJ. Saya kira awalnya sebegitu pentingnya data yang ada di dalamnya sampai-sampai hacker sering mengincar Siakad UIJ. Namun, kenyataannya, gara-gara sistem UIJ yang terlalu gampang dibobol, sehingga selalu menjadi target sasaran.
Tambahlah anggaran dana untuk IT itu. Kasihan mahasiswa, datanya selalu kena retas. Apa jangan-jangan pihak IT memutar otak untuk mencari cara murah, tetapi lumayan berguna, gara-gara tidak ada modal untuk memperkuat sistem?
Siapa yang tahu, ini hanya persepsi subjektif penulis. Mari kita sama-sama mengevaluasi apa yang kurang dari kampus kita. Kampus tua dengan sejarah luar biasa, tetapi sampai hari ini masih terlihat biasa.
Penulis: Muzakky Maulana Hidayat
Editor: Vina Amelia Agustin

Post a Comment