Sistem informasi
akademik dan keuangan atau biasa disebut SIAK di UIKA masih jauh dari kata
aman, mungkin bisa dibilang masih versi BETA. Disini saya akan menjelaskan
celah-celah yang perlu diamankan dan saya bagi menjadi 2 kategori yaitu:
I.
ONPAGE SECURITY SYSTEMS
A. Sertifikat SSL
SSL adalah kependekan dari Secure
Sockets Layer, sebuah protokol yang dikembangkan oleh Netscape untuk komunikasi
dokumen yang membutuhkan privasi melalui Internet. SSL menggunakan suatu sistem
enkripsi yang menggunakan dua kunci untuk melakukan enkripsi data. Sertifikat
SSL diperlukan untuk SIAK karena di SIAK banyak sekali data-data penting yang
perlu di enkripsi seperti data nilai mahasiswa, data keuangan mahasiswa, dan
masih banyak lagi.


Ini contoh website dengan sertifikat SSL
Website SIAK
yang belum mempunyai sertifikat SSL

1.
adalah penyedia sertifikat digital terbesar
kedua di dunia. Lebih dari 100.000 pelanggan di lebih dari 150 negara
mempercayai GeoTrust untuk mengamankan transaksi online dan melakukan bisnis
melalui Internet.
2.
VeriSign didirikan pada tahun
1995 sebagai spin-off dari bisnis jasa sertifikasi RSA Security. VeriSign
menerima lisensi untuk paten kriptografi kunci RSA. Sebelum menjual bisnis
sertifikat ke Symantec pada 2010, VeriSign memiliki lebih dari 3.000.000 sertifikat
telah beroperasi dalam segala bidang jasa keuangan dan aplikasi ritel, sehingga
CA terbesar di balik enkripsi dan otentikasi di Internet, yang kebanyakan orang
mengakui sebagai ikon gembok kecil
di browser Web
mereka saat berbelanja online atau masuk ke situs Web aman.


3.
Comodo
adalah pemimpin industri dalam produk dan jasa untuk "Identity and Trust
Assurance services" di Internet. Fokus utama mereka ialah pada produk
Comodo SSL (Secure Socket Layer). Comodo adalah sebuah perusahaan swasta yang
didirikan pada tahun 1998. Perangkat lunak komputer dan produk sertifikat SSL
mereka telah diakui sebagai beberapa yang terbaik secara global. Pada tahun
2008 Comodo tercatat sebagai distributor terbesar kedua dalam bisnis sertifikat
SSL validasi dibawah VeriSign. Menurut website mereka, produk "threat
prevention" Comodo telah diinstal lebih dari 10.000.000 kali. Dan salah
satu alasan Comodo adalah pemimpin industri adalah karena jumlah dan jenis
sertifikat SSL yang mereka tawarkan.
B.
URL friendly
untuk mencegah SQL Injection


URL Website SIAK
SQL injection juga bisa memanfaatkan
kesalahan penulisan query SQL pada suatu website sehingga seorang hacker bisa
menginsert beberapa SQL statement ke ‘query’ dengan cara memanipulasi data
input ke aplikasi tersebut. Biasanya penyusupan SQL Injection melalui form yang
digunakan interaktifitas pengunjung dengan website SIAK, seperti form login,
form data mahasiswa dan sebagainya. Berikut salah satu contohnya :



C.
XSS(Cross Side
Scripting) Attack

II.
HUMAN RESOURCE
SECURITY
A.