Bangun Solidaritas Kerja Perusahaan dengan Family Gathering

Bangun Solidaritas Kerja Perusahaan dengan Family Gathering

Di era industry 4.0 saat ini semakin banyak bisnis startup bisnis berbasis digital bermunculan, mereka hadir dengan bisnis yang membutuhkan implementasi teknologi handal. Teknologi yang mendukung kemampuan akses dari lintas geografis dan tanpa ada batasan waktu, kemampuan mengelola data dalam jumlah yang sangat besar untuk kemudian diproses menjadi informasi dan pengetahuan.

Namun tidak sedikit diantara banyak startup yang menempatkan perhatian khusus pada keamanan digital terutama dalam aplikasi. Hal tersebut dikarenakan oleh keterbatasan pengetahuan terhadap ancaman dan jenis pengamanannya atau dikarenakan masih lebih memprioritaskan kebutuhan bisnis. Untuk itu anggota tim Neuronworks menggelar Family Gathering sharing session perihal security application yang dilaksanakan di lantai 4 kantor Neuronworks Bandung pada tanggal 30 Januari 2020 lalu. Adapun tujuan dari Family Gathering ini di agendakan untuk menyampaikan 4 poin penting yang harus diperhatikan untuk menjaga kemananan aplikasi dari berbagai serangan dan ancaman eksternal:

1. Security Awareness

Suatu bentuk kesadaran seseorang terhadap kemanan sistem agar memperhatikan: • Keamanan sistem informasi dan level keamanan sistem informasi
• Pentingnya keamanan sistem dan konsekuensi atas kelemahan-kelemahan keamanan sistem
• Tanggung jawab masing-masing individu atas keamanan sistem informasi dan tindakan untuk mengamankan sistem informasi

2. Secure Coding
  • Sebuah kode penulisan yang bertujuan untuk melindungi kerentanan serangan dari luar. Tipe serangan yang sering muncul terdapat pada:
  • Penyisipan SQL (SQL Injection)
  • Serangan Cross-Site Scripting (XSS)
  • Kerentanan pada autentikasi dan manajemen sesi
  • Referensi objek langsung yang tidak aman (IDOR)
  • Paparan data sensitif
  • Tidak adanya kontrol akses pada tingkat fungsi
  • Pemalsuan permintaan lintas situs (CSRF)
  • Serangan brute force
  • Unggahan file berbahaya
  • Pembajakan sesi (Session Hijacking)
3. Penetration Test

Sebuah metode untuk melakukan evaluasi terhadap keamanan dari sebuah sistem dan jaringan oraganisasi atau perusahaan tertentu. Evaluasi ini dilakukan dengan cara melakukan sebuah simulasi serangan (attack) untuk menemukan kelemahan yang terdapat pada sistem jaringan tersebut. Tujuan dari penetration test sendiri meliputi:

  • Memeriksa halaman aplikasi dan server untuk mengidentifikasi celah keamanan serta potensi kerentanan.
  • Menilai sejauh mana langkah-langkah keamanan aplikasi mampu melindungi sistem.
  • Menunjukkan komitmen terhadap uji tuntas dan kepatuhan dengan regulasi pelanggan.
  • Menghindari hilangnya kepercayaan konsumen dan reputasi bisnis
  • Hemat budget, tenaga dan pikiran
4. Recommendation

Rekomendasi dalam hal ini merupakan bentuk rekomendasi atau saran yang harus dijalankan agar keamanan aplikasi kita terjaga dengan baik. Beberapa cara dapat diterapkan dengan langkah-langkah berikut:

  • Menggunakan nama yang unik dalam folder admin
  • Menyembunyikan pesan kesalahan agar tidak mengungkapkan informasi sensitif.
  • Menerapkan validasi pada formulir untuk memastikan data yang dimasukkan sesuai standar.
  • Menggunakan kata sandi yang kompleks dan sulit diprediksi untuk meningkatkan keamanan.

Berita Rekomendasi

Apa itu Beanstalkd?

12/11/2024

Apa itu Beanstalkd?

Beanstalkd merupakan solusi antrian kerja (work queue) yang dirancang untuk mengelola workflow serta task antara bagian-bagian dan pekerja (workers) dalam implementasi aplikasi. Sebagai tool berbasis protokol TCP, menawarkan pendekatan sederhana…

Lihat
UMKM Saatnya Ambil Keputusan Bisnis Berdasarkan Data

21/07/2025

UMKM Saatnya Ambil Keputusan Bisnis Berdasarkan Data

Di tengah iklim ekonomi yang semakin menantang, keputusan bisnis yang hanya mengandalkan insting atau nekat bisa menjadi bumerang bagi pelaku usaha, terutama UMKM. Salah sedikit dalam menentukan produk unggulan, memprediksi…

Lihat
Butterfly Effect Regulasi AI

08/04/2026

Butterfly Effect Regulasi AI

Empat bulan lagi, tepatnya pada 2 Agustus 2026, Uni Eropa akan memasuki fase paling krusial daalam penerapan Undang-Undang AI Uni Eropa Semua sistem AI (Artificial Intelligence) yang dikategorikan sebagai high-risk…

Lihat