Keamanan Domain Pemerintah Diperkuat melalui Kolaborasi Lintas Instansi

10 Maret 2023 00:00 WIB

Bogor, Ditjen Aptika – Keamanan nama domain pemerintah diperkuat melalui kolaborasi lintas instansi untuk mencegah penyalahgunaan domain dan menjaga keamanan situs web pemerintah. Penguatan dilakukan melalui peningkatan pengawasan nama domain dan subdomain, penanganan potensi konten terlarang, serta koordinasi antara pengelola domain, instansi pemerintah, dan pihak terkait dalam merespons ancaman keamanan siber.

Ketua Tim Jaringan Intra Pemerintah dan Nama Domain (JIPND), Sedi Priagusman, mengatakan pengamanan nama domain perlu dilakukan secara kolaboratif karena masih ditemukan situs pemerintah yang terserang atau disusupi konten terlarang. "Kerja sama berbagai pihak perlu dijalin untuk menjaga sistem elektronik pemerintah yang banyak terserang atau disusupi konten-konten terlarang seperti perjudian. Setiap instansi penyelenggara negara juga wajib mengawasi dan menjaga nama domain maupun subdomain yang berada di bawah pengelolaannya," ujarnya dalam acara Sosialisasi Pengelolaan, Pengawasan dan Pemeliharaan Nama Domain Instansi Penyelenggara Negara (IPN) di Hotel Aston Bogor, Jumat (10/3/2023).

Sedi menjelaskan, pemerintah bersama PANDI dapat melakukan suspend terhadap nama domain utama yang disalahgunakan sehingga subdomain di bawahnya turut tertutup. Karena itu, pengelola domain perlu melakukan pemantauan secara rutin terhadap domain dan subdomain serta segera menindaklanjuti apabila ditemukan penyalahgunaan.

Perwakilan PANDI, Aditya Hasibuan, menyampaikan bahwa jumlah domain .ID telah mencapai 726.294 domain per 31 Desember 2022. "PANDI juga telah berkolaborasi dengan BSSN, BNPT, Ditjen HAKI, Polri, dan Kominfo dalam mencegah penyalahgunaan nama domain serta menerapkan ISO 27001:2013 untuk pengamanan sistem registri," tambahnya.

Menurut Aditya, kolaborasi antarlembaga diperlukan karena pengamanan ekosistem nama domain tidak hanya bergantung pada pengelola registri. Penerapan standar keamanan pada sistem registri menjadi salah satu upaya PANDI untuk menjaga keandalan dan keamanan pengelolaan domain .ID.

Sementara itu Direktur Operasi Keamanan Siber BSSN, Andi Yusuf memaparkan kondisi keamanan siber yang menunjukkan tingginya ancaman terhadap sistem pemerintah. “Selama tahun 2022 terjadi 976 juta anomali traffic, dengan 136 juta atau 14 persen berupa kebocoran data. Dari 2.348 insiden web defacement yang terjadi, sektor pemerintahan menjadi bagian terbesar dengan 885 kasus,” jelasnya.

Andi menekankan bahwa kementerian, lembaga, dan pemerintah daerah perlu menerapkan keamanan SPBE dengan memberikan perlindungan terhadap tiga objek utama, yaitu data, aplikasi, dan infrastruktur. Pengamanan tersebut mengacu pada Peraturan Presiden Nomor 132 Tahun 2022 tentang Arsitektur SPBE Nasional, sementara BSSN telah menyediakan standar teknis pengamanan SPBE serta rekomendasi terkait teknologi, tata kelola, dan sumber daya manusia.

Sedangkan perwakilan Tim Teknis BSSN, Indra Adi Putra menjelaskan bahwa tingkat respons pengelola terhadap notifikasi keamanan masih rendah. “BSSN telah mengirimkan 1.433 notifikasi insiden keamanan siber, tetapi hanya 126 atau sekitar 9 persen yang merespons. Kondisi ini menunjukkan tingkat kewaspadaan pengelola sistem, termasuk pengelola nama domain, masih perlu ditingkatkan,” jelasnya.

Selain melakukan pengujian keamanan, BSSN menyediakan layanan asistensi bagi K/L/D melalui uji kelaikan, IT Security Assessment (ITSA), Vulnerability Assessment (VA), penilaian risiko, dan audit TIK. Siklus penanganan insiden juga mencakup tahap persiapan, deteksi dan analisis, pembersihan dan pemulihan, serta aktivitas pascainsiden.

Dalam sesi diskusi, perwakilan Pemerintah Kabupaten Jayawijaya menanyakan kemungkinan penggunaan domain “kampung.id” selain “desa.id”. Menanggapi pertanyaan tersebut, disampaikan bahwa nama domain “kampung.id” telah terdaftar atas nama pihak lain, sedangkan untuk pengajuan “desa.id” dapat dilakukan dengan terlebih dahulu memenuhi persyaratan yang tersedia pada situs Domain.go.id.

Perwakilan Kemendikbudristek turut menanyakan mekanisme pengajuan sumber daya PDNS untuk aplikasi Dapodik yang digunakan sekitar 60 juta pengguna. Pertanyaan tersebut dijawab bahwa pengajuan sumber daya dilakukan melalui situs PDNS dan selanjutnya akan melalui proses asesmen untuk menentukan kebutuhan sumber daya yang diperlukan.

Selain penguatan keamanan, Ditjen Aptika juga menyediakan fasilitas Cloud PDNS yang pada saat kegiatan telah dimanfaatkan oleh 296 instansi. Pemanfaatan infrastruktur tersebut diarahkan untuk mendukung keamanan dan efisiensi pengelolaan sistem, sehingga instansi dapat lebih fokus pada pengelolaan data dan layanan.

Sebagai tindak lanjut, koordinasi dengan pengelola nama domain akan ditingkatkan untuk memastikan notifikasi penyalahgunaan domain diterima oleh registran. Penghentian atau suspend domain ditempatkan sebagai pilihan terakhir setelah langkah pemberitahuan dan penanganan dilakukan. (Mhk)

Berita Lainnya

Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
03 September 2026
Selengkapnya
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
20 Agustus 2026
Selengkapnya
Domain.go.id Versi 2026 Resmi Diluncurkan
Domain.go.id Versi 2026 Resmi Diluncurkan
07 Agustus 2026
Selengkapnya