Cikarang, Ditjen Aptika - Penguatan kompetensi aparatur menjadi salah satu langkah penting untuk meningkatkan keamanan jaringan dan nama domain instansi pemerintah. Hal ini diperlukan seiring meningkatnya peretasan dan penyisipan konten judi online pada sistem elektronik pemerintah.
"Peretasan dan penyisipan konten judi online pada sistem elektronik semakin marak sehingga perlu diantisipasi dengan peningkatan kapasitas. Penguatan people, process, dan technology menjadi penting, salah satunya melalui pelatihan yang mempertemukan pemerintah, BSSN, dan PANDI," kata Ketua Tim Jaringan Intra Pemerintah dan Nama Domain (JIPND), M. Fahru Rozi dalam Pelatihan Pengamanan Jaringan dan Nama Domain Instansi Pemerintah di BPPTIK Kominfo, Cikarang Utara, Jawa Barat (20/6/2024).
Sementara itu Kepala BPPTIK, Hamdani Pratama, menilai digitalisasi pemerintahan membutuhkan aparatur yang berkompeten di bidang keamanan siber. "Digitalisasi pemerintahan menuntut tersedianya aparatur yang berkompeten, termasuk di bidang keamanan siber. BPPTIK menyediakan berbagai sarana pelatihan untuk meningkatkan kompetensi aparatur, baik melalui kegiatan yang diselenggarakan instansi maupun program DTS Kominfo," jelasnya saat membuka kegiatan.
Menurut Hamdani, peningkatan kompetensi perlu dilakukan secara berkelanjutan agar aparatur mampu mengikuti perkembangan teknologi sekaligus memahami risiko yang muncul dalam penyelenggaraan layanan pemerintahan berbasis digital. Pelatihan teknis menjadi salah satu sarana untuk memperkuat kemampuan tersebut.
Dari Badan Siber dan Sandi Negara (BSSN), Alrizki Rahmat menerangkan pentingnya pengamanan aplikasi web untuk mencegah penyisipan konten judi online. "Peretasan terhadap situs-situs '.go.id' dapat menimbulkan keraguan masyarakat terhadap kemampuan pemerintah dalam melindungi data sensitif dan informasi publik. Pengamanan aplikasi web perlu diperkuat melalui validasi input, sanitasi input, kontrol akses, dan perlindungan terhadap berbagai jenis serangan," paparnya.
Alrizki juga mengingatkan bahwa pengamanan website perlu dilakukan secara menyeluruh, tidak hanya ketika serangan sudah terjadi. Peningkatan kemampuan pengelola aplikasi diperlukan agar celah yang dapat dimanfaatkan untuk melakukan penyusupan dapat dikenali dan ditangani lebih awal.
Sementara itu, narasumber PANDI, M. Shidiq Purnama, memberikan pelatihan mengenai keamanan nama domain instansi pemerintah. "Pengamanan nama domain perlu dilakukan mulai dari pemahaman terhadap cara kerja DNS hingga penerapan DNSSEC. Melalui praktik langsung, peserta dapat membangun DNS server menggunakan CoreDNS pada VPS Linux sekaligus memahami penerapan DNSSEC untuk melindungi domain," terangnya.
Pelatihan diikuti oleh 30 peserta dari dua kementerian/lembaga, yakni Mahkamah Agung dan Bawaslu, serta 14 pemerintah provinsi. Para peserta merupakan pengelola sistem yang bertugas sebagai system administrator atau web master di instansinya masing-masing. Kegiatan ditujukan untuk meningkatkan kompetensi ASN dalam pengamanan Sistem Pemerintahan Berbasis Elektronik. (Mhk)