Keamanan cloud

Fokus pada keamanan cloud: strategi, arsitektur, dan model kontrak untuk melindungi data sensitif perusahaan di dunia digital

Data merupakan alat dalam perekonomian modern yang terdigitalisasi, atau juga disebut sebagai “emas baru” bagi perusahaan (sektor swasta), serta bagi negara (sektor publik). Di dunia yang terdigitalisasi saat ini, terdapat jumlah set data baru yang tak terhentikan, yang sebagian besar beredar di internet. Beberapa di antaranya merupakan data pribadi yang mencerminkan identitas digital. Keterampilan utama dalam sebuah perusahaan adalah menyaring data ini dengan cermat dan, yang terpenting, menyimpannya dengan baik. Makalah singkat ini bertujuan untuk menguraikan penyimpanan data di cloud serta pemrosesannya dari perspektif perusahaan. Selain itu, makalah singkat ini juga menguraikan jenis-jenis perjanjian, arsitektur, serta langkah-langkah keamanan yang tepat yang diterapkan industri untuk melindungi diri dari serangan siber, guna membangun fondasi yang kokoh bagi pemrosesan data mereka sendiri.

Sebelum kita langsung membahas topik keamanan cloud, pertama-tama perlu dipahami beberapa poin penting mengenai apa yang disebut “komputasi awan”, cara kerjanya, serta struktur awan: “Komputasi awan adalah model pemrosesan data yang memungkinkan akses yang nyaman kapan saja dan di mana saja melalui jaringan ke kumpulan sumber daya komputasi yang dapat dikonfigurasi (misalnya jaringan, server, sistem penyimpanan, aplikasi, dan layanan) sesuai kebutuhan. Sumber daya ini dapat disediakan dengan cepat dan dengan beban administrasi minimal atau interaksi yang minim dengan penyedia layanan. Cloud dapat digunakan dalam tiga varian (Infrastructure as a Service (IaaS), Platform as a Service (PaaS), Software as a Service (SaaS)). Jenis awan bervariasi tergantung pada jenis penyediaannya (Awan Pribadi, Awan Komunitas, Awan Publik, Awan Hibrida).» [1]

Dalam bidang komputasi awan, terdapat berbagai jenis penyediaan yang digunakan penyedia layanan awan untuk menyediakan layanan awan kepada penggunanya. Ada empat model utama yang terkait dengan komputasi awan:

1. Cloud Publik

Cloud publik memungkinkan semua pengguna mengakses sumber daya komputer seperti perangkat keras (sistem operasi, CPU, memori) atau perangkat lunak (server aplikasi, basis data) berdasarkan langganan atau sistem bayar sesuai penggunaan. Contoh penerapannya adalah pengembangan dan pengujian aplikasi untuk tugas-tugas kritis maupun non-kritis, seperti berbagi file dan layanan email.

2. Cloud Pribadi

Cloud pribadi biasanya digunakan secara eksklusif oleh satu organisasi dan dapat dikelola secara internal atau oleh penyedia layanan TI eksternal. Meskipun cloud pribadi seringkali lebih mahal daripada cloud publik karena investasi dalam pembelian dan pemeliharaan, cloud ini lebih efektif dalam menangani masalah keamanan dan privasi data organisasi.

3. Awan Hibrida (kombinasi antara pusat data fisik atau awan pribadi eksternal dan/atau awan publik)

Awan hibrida memanfaatkan infrastruktur awan pribadi maupun publik. Perusahaan memilih model ini untuk memperluas infrastruktur TI mereka dengan cepat sesuai kebutuhan. Dengan demikian, misalnya, pedagang daring dapat memanfaatkan sumber daya awan publik selama musim liburan untuk melengkapi atau meringankan beban kapasitas awan pribadinya.

4. Awan Komunitas

Community Cloud mendukung beberapa organisasi yang bersama-sama menggunakan sumber daya komputasi. Contohnya termasuk universitas yang bekerja sama dalam bidang penelitian tertentu , atau lembaga pemerintah seperti kantor kepolisian di dalam suatu kabupaten yang berbagi sumber daya. Akses ke Community Cloud terbatas hanya untuk anggota komunitas tersebut.

Biaya bagi pengguna akhir pada awan publik umumnya rendah, tanpa memerlukan investasi besar. Sebaliknya, awan pribadi memang memerlukan investasi, namun pada dasarnya menawarkan penghematan dibandingkan dengan biaya operasional infrastruktur sendiri . Awan pribadi juga menjamin dukungankeamanan dan kepatuhanyang lebih baik daripada awan publik. Oleh karena itu, beberapa organisasi menggunakan awan pribadi untuk data dan aplikasi yang sangat penting bagi bisnis atau yang lebih sensitif, serta awan publik untuk tugas-tugas dasar seperti pengembangan aplikasi, lingkungan pengujian, dan layanan email. [2]

Solusi cloud hibrida cocok untuk mengurangi atau mendiversifikasi risiko serangan siber. Solusi ini menawarkan kontrol yang lebih besar atas keamanan sendiri dibandingkan dengan penggunaan cloud publik semata. Selain itu, infrastruktur cloud hibrida memungkinkan penerapan standar keamanan khusus serta konfigurasiperangkat lunak yang disesuaikandi server pribadi. Pendekatan ini meningkatkan keandalan sistem dan memudahkan penilaian serta klasifikasi masalah sistem.

Selain itu, efisiensi biaya lebih tinggi dibandingkan dengan pembelian dan pemeliharaan server di lokasi. [3]

Model Arsitektur Layanan Cloud

Mengingat berbagai keunggulan solusi cloud hibrida ini, yang berkisar dari peningkatan kontrol keamanan hingga peningkatan keandalan, penting untuk memahami berbagai arsitektur layanan cloud. Arsitektur-arsitektur ini, yaitu Infrastructure as a Service (IaaS), Platform as a Service (PaaS), dan Software as a Service (SaaS), menawarkan tingkat penyediaan layanan yang berbeda-beda dan menetapkan tanggung jawab yang berbeda dalam hal kepatuhan.

1. Infrastructure as a Service (IaaS)

Penyedia IaaS menyediakaninfrastruktur komputasi, penyimpanan, dan jaringan dasar, serta hypervisor untuk virtualisasi. Pengguna bertanggung jawab atas pembuatan dan pengelolaan instansi virtual, pemasangan sistem operasi, penyediaan aplikasi dan data, serta seluruh konfigurasi. IaaS menarik baik bagi usaha kecil maupun UKM. Kemudahan penggunaan infrastruktur cloud yang tidak dioperasikan sendiri merupakan alternatif yang hemat biaya dibandingkan dengan membeli perangkat keras sendiri.

Contoh: DigitalOcean, AWS, Azure, Google Compute Engine, Hetzner Cloud

2. Platform as a Service (PaaS)

Penyedia PaaS memperluas tumpukan aplikasi lebih jauh daripada IaaS dengan menambahkan sistem operasi dan middleware (misalnya, basis data). Pengguna lebih fokus pada pengembangan aplikasi. Platform tersebut mengelola infrastruktur yang mendasarinya.

Contoh: AWS Elastic Beanstalk, Google App Engine.

3. Software as a Service (SaaS)

Penyedia SaaS menawarkan tumpukan aplikasi yang lengkap. Pengguna dapat mengakses aplikasi yang sepenuhnya dihosting melalui browser web. Pengelolaan beban kerja dan sumber daya TI sepenuhnya berada di bawah kendali penyedia SaaS, sementara pengguna secara eksplisit memiliki kendali atas data yang dihasilkan oleh aplikasi.

Contoh: Salesforce, Dropbox, Google Workspace, aBusiness Suite [4]

Cloud dalam Hukum Perjanjian

Kontrak SaaS sejauh ini belum secara eksplisit diatur secara hukum oleh pembuat undang-undang. Hingga saat ini, kontrak SaaS secara hukum hanya dapat diklasifikasikan sebagai kontrak campuran yang mencakup aspek-aspek dari kontrak jasa, kontrak pengerjaan, dan kontrak sewa. Bidang hukum yang berlaku karenanya bergantung pada bagian kinerja yang relevan dalam kontrak tersebut. Unsur utama dari kontrak SaaS terutama terletak pada hukum sewa-menyewa, karena penyediaan perangkat lunak paling tepat dibandingkan dengan penyerahan hak milik dalam hukum sewa-menyewa. Karena perangkat lunak tidak dianggap sebagai “barang” dalam arti hukum sewa-menyewa, saat ini berlaku pandangan bahwa perjanjian SaaS merupakan penyerahan untuk penggunaan yang terbatas waktu. Hal ini selaras dengan ketentuan dan tujuan yang dianut oleh hukum sewa-menyewa. [5]

Perjanjian PaaS sangat dipengaruhi oleh Perjanjian Tingkat Layanan (Service Level Agreements atau SLA), yang menetapkan standar layanan minimum serta mendefinisikan hak dan kewajiban kedua pihak dalam perjanjian.

Perlindungan data serta keamanan data memainkan peran yang sangat penting, karena layanan PaaS sering kali memproses data sensitif. Perjanjian tersebut harus memuatketentuan yang jelas mengenai perlindungan data pribadi. Selain itu, tidak dapat dihindari untuk menetapkan dalam perjanjian siapa yang memiliki hak kekayaan intelektual atas aplikasi yang dibuat, di mana biasanya pengguna tetap memiliki hak atas aplikasi tersebut dan penyedia tetap memiliki hak atas platformnya. [6]

Kesimpulan

Terlepas dari apakah itu sebuah startup, perusahaan modal ventura, UKM, atau perusahaan besar, keamanan cloud sangat penting bagi setiap perusahaan.

Dalam hal ini, yang perlu diperhatikan bukan hanya penyedia layanan cloud mana yang ingindiajak bekerja samaoleh perusahaan , tetapi juga ketentuan apa saja yang ditetapkan dalam hal ini.

Pada akhirnya, keamanan tidak hanya menjadi tanggung jawab penyedia layanan teknologi awan itu sendiri, tetapi karyawan suatu perusahaan juga memainkan peran yang sama pentingnya dalam aspek keamanan awan.

Sangatlah penting untuk secara rutin berinvestasi dalam pelatihan dan peningkatan kesadaran karyawan, guna memastikan bahwa mereka memiliki pengetahuan yang diperlukan untuk menerapkan pedoman dan prosedur keamanan. Namun, untuk memanfaatkan seluruh potensi cloud, perusahaan harus berinvestasi baik dalam pemeliharaan sistem internal maupun sistem mitra eksternal, serta dalam perekrutan staf TI baru. Dengan demikian, perusahaan dapat menjamin keamanan sistem, sehingga meningkatkan kepuasan pelanggan, yang pada akhirnya akan meningkatkan reputasi perusahaan dalam jangka panjang.

Salah satu kendala utama dalam memilih penyedia layanan awan eksternal adalah ketergantungan pada penyedia asing dan peraturan perlindungan data mereka. Perusahaan mengatasi tantangan ini melalui langkah-langkah seperti pemeriksaan menyeluruh terhadap pedoman perlindungan data, pendekatan cloud hibrida untuk meminimalkan risiko, evaluasi langkah-langkah keamanan dan sertifikasi penyedia layanan, penilaian dampak perlindungan data, pemantauan dan audit rutin, serta persiapan terhadap kemungkinan pelanggaran perlindungan data. Strategi-strategi tersebut bervariasi tergantung pada ukuran dan sektor industri perusahaan, namun semuanya bertujuan untuk memastikan kepatuhan terhadap perlindungan data dan meminimalkan risiko potensial dalam penggunaan layanan cloud eksternal.

Daftar Pustaka

Komputasi Awan
https://www.swissbanking.ch/de/themen/digitalisierung-innovation-cyber-security/cloud-computing

Model Penerapan Awan (2014)
https://www.sciencedirect.com/topics/computer-science/cloud-deployment-model

Memahami Cloud - Apakah Anda tahu apa itu Cloud Publik dan apa itu Cloud Hibrida? (2023)
https://www.speechlive.com/at/blog/die-cloud-verstehen-wissen-sie-was-eine-public-cloud-und-was-eine-hybride-cloud-ist

Apa itu IaaS? Definisi dan Hal-hal yang Perlu Diketahui
https://bsh-ag.de/it-wissensdatenbank/iaas-infrastructure-as-a-service/

Platform as a Service (PaaS) (2022)
https://www.computerweekly.com/de/definition/Platform-as-a-Service-PaaS

Hal-hal yang Perlu Diperhatikan Saat Menyusun Kontrak SaaS (2022)
https://www.top.legal/wissen/saas-vertraege

Kontrak Platform-as-a-Service (Kontrak PaaS): Panduan (2023)
https://www.anwalt.de/rechtstipps/platform-as-a-service-vertraege-paas-vertraege-ein-leitfaden-216904.html


[2] lihat https://www.sciencedirect.com/topics/computer-science/cloud-deployment-model (2014)

[3] lihat https://www.speechlive.com/at/blog/die-cloud-verstehen-wissen-sie-was-eine-public-cloud-und-was-eine-hybride-cloud-ist(2023)

[4] lihat https://bsh-ag.de/it-wissensdatenbank/iaas-infrastructure-as-a-service/

dan https://www.computerweekly.com/de/definition/Platform-as-a-Service-PaaS (2022)

[6] lihat https://www.anwalt.de/rechtstipps/platform-as-a-service-vertraege-paas-vertraege-ein-leitfaden-216904.html (2023)

Simpan apa yang penting

Lindungi server Anda. Sepanjang waktu.

  Beli sekarang   Unduh sekarang Langmeier Backup
untuk Windows Server

Artikel ini mencakup topik-topik tersebut:
Komputasi awan