Lompat ke konten utama
←

Keamanan Siber untuk Organisasi

Pelajaran 1 dari 17

Insiden dan risiko

Insiden, segitiga CIA, dan jenis serangan

Setelah pelajaran ini kamu bisa menentukan apakah sebuah kejadian termasuk insiden, lalu menggolongkan dampaknya ke kerahasiaan, integritas, atau ketersediaan dan ke jenis serangannya.

±13 menitDiperiksa 27 Sep 2026

Materi

NIST mendefinisikan insiden sebagai kejadian yang benar-benar atau berpotensi membahayakan kerahasiaan, integritas, atau ketersediaan sebuah sistem informasi atau informasi yang diproses, disimpan, atau dikirimkannya. Definisi itu punya jalan kedua: kejadian yang melanggar, atau mengancam segera melanggar, kebijakan keamanan, prosedur keamanan, atau kebijakan pemakaian yang dapat diterima. Jadi staf yang memasang aplikasi terlarang sudah menimbulkan insiden walaupun belum ada data yang keluar.

Tiga prinsipnya sama dengan yang dikenalkan kelas Keamanan Digital Dasar, hanya objeknya kini sistem bersama. Kerahasiaan dilanggar bila pihak yang tidak berhak bisa membaca data; integritas bila data berubah tanpa izin; ketersediaan bila layanan tidak bisa dipakai tepat waktu. Tabel berikut menggolongkan jenis serangan yang dibahas di kelas ini ke prinsip yang paling langsung dilanggarnya.

Jenis seranganDefinisi ringkas (NIST, CISA)Prinsip yang langsung dilanggar
Perangkat pemeras (ransomware)Malware yang mengenkripsi berkas lalu meminta tebusan untuk membukanyaKetersediaan; ditambah kerahasiaan bila datanya juga dicuri (pemerasan ganda)
DDoSTeknik penolakan layanan yang memakai banyak host sekaligusKetersediaan
Man-in-the-middle (MITM)Penyerang berada di antara dua pihak untuk menyadap dan/atau mengubah data yang lewatKerahasiaan (menyadap), integritas (mengubah)
Injeksi SQLSerangan yang mencari situs yang meneruskan input pengguna tanpa pengolahan memadai ke basis dataKerahasiaan atau integritas, tergantung apa yang dibaca atau diubah

Contoh di Klinik Sehat Sentosa: berkas rekam medis yang tercetak dan terbuang utuh di tempat sampah melanggar kerahasiaan; jadwal dokter yang diubah akun tak dikenal melanggar integritas; server pendaftaran yang terendam banjir melanggar ketersediaan. CISA mencatat perangkat pemeras kini sering disertai pencurian data dan ancaman menyebarkannya, yang disebut pemerasan ganda, sehingga satu kejadian bisa melanggar dua prinsip sekaligus. Catat semuanya di laporan insiden.

Latihan

0/3 lulus

Jawaban diperiksa di server. Lulus berarti kamu memahami contohnya, bukan penilaian seluruh pekerjaanmu.

Latihan 1 dari 3

Seorang staf gudang PT Sinar Rempah memasang aplikasi berbagi berkas yang dilarang kebijakan pemakaian kantor. Belum ada data yang keluar. Bagaimana definisi insiden NIST menggolongkan kejadian ini?

Pilih satu jawaban

Latihan 2 dari 3

Harga di katalog toko daring sebuah UMKM diubah penyusup dari Rp250.000 menjadi Rp2.500, dan puluhan pesanan masuk dengan harga itu. Prinsip mana yang paling langsung dilanggar?

Pilih satu jawaban

Latihan 3 dari 3

Penyerang menempatkan diri di antara laptop kasir dan server pusat sehingga bisa membaca lalu mengubah data transaksi yang lewat. Jenis serangan apakah ini?

Pilih satu jawaban

Catatanmu

Memuat catatan…

tersimpan otomatis, ikut tercetak · 0/4.000

Luluskan semua latihan dulu untuk menandai pelajaran ini selesai.

Lanjutkan ke