Breaking News
light_mode
Trending Tags
Beranda » Berita » Keamanan Informasi Jadi Urgensi Perguruan Tinggi, UMS Perkuat Sistem Manajemen

Keamanan Informasi Jadi Urgensi Perguruan Tinggi, UMS Perkuat Sistem Manajemen

  • account_circle Nurul Fahri Friyanda
  • calendar_month 3 jam yang lalu
  • visibility 20
  • comment 0 komentar
  • print Cetak

info Atur ukuran teks artikel ini untuk mendapatkan pengalaman membaca terbaik.

KABARMUH.ID; SURAKARTA – Keamanan informasi menjadi salah satu tantangan penting bagi perguruan tinggi seiring meningkatnya ketergantungan terhadap sistem digital dalam pengelolaan akademik, keuangan, penelitian, hingga layanan mahasiswa. Kebocoran data, akses informasi tanpa kewenangan, hingga serangan siber dapat berdampak pada keberlangsungan layanan dan reputasi institusi.

Kondisi tersebut mendorong Universitas Muhammadiyah Surakarta (UMS) memperkuat tata kelola keamanan informasi melalui penerapan Sistem Manajemen Keamanan Informasi (SMKI) atau Information Security Management System (ISMS). Penguatan tersebut dibahas dalam kegiatan yang berlangsung di Ruang Sidang BPH, Gedung Induk Siti Walidah Lantai 6 Sayap Selatan, Senin (5/10/2026).

Konsultan ISO/IEC 27001:2022, Franciscus Martatko F., S.T., menjelaskan bahwa keamanan informasi tidak hanya berkaitan dengan sistem teknologi, tetapi mencakup seluruh aktivitas dan aset informasi yang dimiliki perguruan tinggi.

“Implementasi ISO ini dinilai krusial karena menyangkut reputasi kampus, di mana seluruh aktivitas kampus pasti melibatkan aliran informasi,” ujarnya.

Menurutnya, sejumlah insiden keamanan siber yang pernah terjadi di berbagai institusi menunjukkan bahwa ancaman terhadap informasi dapat muncul dari berbagai sisi. Bahkan, perkembangan Artificial Intelligence (AI) turut menghadirkan bentuk kerentanan baru dalam sistem informasi kampus.

Ia menegaskan bahwa keamanan informasi tidak dapat disamakan dengan cyber security. Cyber security merupakan salah satu bagian dari keamanan informasi yang cakupannya lebih luas.

“Keamanan informasi tidak sama dengan cyber security, cyber security hanyalah bagian dari keamanan informasi,” jelasnya.

Dalam penerapannya, keamanan informasi bertumpu pada tiga prinsip utama yang dikenal sebagai CIA, yakni Confidentiality, Integrity, dan Availability. Informasi harus dijaga kerahasiaannya, keutuhannya, serta ketersediaannya ketika dibutuhkan.

Prinsip tersebut, menurut Franciscus, tidak hanya berlaku pada sistem teknologi. Tindakan sederhana seperti mengunci layar telepon seluler dengan PIN, tidak meninggalkan laptop dalam kondisi terbuka, hingga mengatur siapa yang memiliki hak akses terhadap dokumen merupakan bagian dari praktik keamanan informasi.

Karena itu, keamanan informasi bukan semata-mata menjadi tanggung jawab unit teknologi informasi. Setiap individu di lingkungan kampus perlu memiliki pola pikir berbasis risiko atau risk-based thinking dalam mengelola informasi sehari-hari.

“Merupakan sebuah kesalahan jika menganggap keamanan informasi hanya menjadi tanggung jawab unit teknologi informasi seperti DSTI,” katanya.

Ia menjelaskan, Direktorat Sistem dan Teknologi Informasi (DSTI) di UMS dalam konteks keamanan informasi berperan sebagai technical custodian yang menyiapkan infrastruktur. Sementara itu, tanggung jawab atas keamanan aset informasi berada pada unit dan pemilik informasi masing-masing.

Pengelolaan tersebut perlu dimulai dengan pemetaan aset informasi, pemilik data, proses bisnis, hingga potensi risiko yang muncul. Risiko kemudian dicatat dalam risk register, dilakukan risk assessment, serta ditentukan langkah risk treatment dan kontrol yang sesuai.

UMS sendiri telah memiliki asset register sebagai salah satu langkah awal pemetaan aset informasi. Namun, penguatan berikutnya perlu dilakukan dengan memastikan keterkaitan antara aset, proses, data owner, dan technical custodian.

Franciscus juga menyoroti pentingnya pengaturan klasifikasi informasi dan hak akses. Informasi dapat dikategorikan, antara lain, sebagai public, restricted, dan confidential, sehingga tidak semua dokumen dapat diakses oleh setiap pengguna.

Menurutnya, pengaturan tersebut penting untuk mencegah informasi yang seharusnya terbatas justru dapat diakses melalui sistem pencarian atau aplikasi tertentu.

Franciscus menilai, keberhasilan penerapan SMKI tidak semata-mata ditentukan oleh besarnya anggaran, tetapi terutama membutuhkan komitmen dan kepemimpinan (leadership) dari pimpinan institusi.

“Tim SMKI ini cuma dibutuhkan tekad dan leadership,” tegasnya.

Ia menjelaskan, sejumlah dokumen pendukung penerapan SMKI di UMS telah disiapkan, mulai dari kebijakan keamanan informasi, metode penilaian risiko, asset register, risk register, risk treatment plan, Statement of Applicability (SoA), SOP dan prosedur, hingga evidence register, program audit internal, dan management review.

Tahapan berikutnya adalah melakukan review dan penyesuaian dokumen agar sesuai dengan konteks dan kebutuhan UMS. Setelah pendampingan, proses dapat dilanjutkan dengan internal audit, management review, audit eksternal, hingga sertifikasi ISO/IEC 27001:2022.

Wakil Rektor IV UMS, Prof. Dr. dr. EM Sutrisna, M.Kes., menegaskan bahwa keamanan data perlu menjadi perhatian bersama karena sistem digital telah menjadi bagian penting dari proses bisnis pendidikan di UMS.

Ia menyebut UMS pernah menghadapi gangguan terhadap sistem digital. Karena itu, penguatan mitigasi menjadi bagian penting dalam pembahasan keamanan informasi.

“Makanya bahaya sekali informasi yang dibobol oleh hacker,” ujarnya.

Em Sutrisna menambahkan bahwa aspek keamanan informasi tidak selalu membutuhkan anggaran besar. Sejumlah risiko justru dapat diminimalkan melalui perubahan perilaku, kebiasaan, kebijakan, serta pengaturan penggunaan sistem dan lisensi perangkat lunak.

“Kita harus memanajemen, memanfaatkan dana yang terbatas itu untuk sistem IT. Tentu nanti kita harus merumuskan mitigasi,” jelasnya.

Sementara itu, Direktur DSTI UMS, Ir. Bana Handaga, M.T., Ph.D., menjelaskan bahwa program SMKI merupakan bagian dari upaya UMS meningkatkan kualitas layanan digital melalui sertifikasi ISO/IEC 27001.

Menurutnya, meskipun sertifikasi tersebut bukan kewajiban bagi perguruan tinggi, keberhasilannya akan menjadi nilai tambah dalam menunjukkan komitmen institusi terhadap pengelolaan keamanan informasi.

“Ini salah satu dari program DSTI yang memang awal, yaitu dalam rangka kita akan mencoba untuk meningkatkan kualitas layanan digital di universitas ini dengan cara sertifikasi,” ungkapnya.

Bana menegaskan bahwa keterlibatan lintas unit menjadi hal penting karena DSTI hanya menyediakan infrastruktur, sedangkan aset dan pemilik data berada di berbagai unit kerja. Data akademik, keuangan, sumber daya manusia, penelitian, hingga layanan mahasiswa memiliki karakteristik dan risiko yang berbeda sehingga pengelolaannya membutuhkan keterlibatan masing-masing pemilik informasi.

“Kenapa kita melibatkan hampir semua unit? Karena memang DSTI sebenarnya dalam hal ini hanya menyediakan infrastruktur, sedangkan pemilik data dan yang lain-lain itu sebenarnya malah di unit-unit terkait,” jelasnya.

Ia berharap pembentukan Tim SMKI dapat memperjelas peran masing-masing unit dalam menjaga aset informasi sekaligus memastikan kebijakan keamanan informasi dapat diterapkan secara konsisten.

Kontributor: Fika/Humas

Editor: Nurul Fahri

  • Penulis: Nurul Fahri Friyanda

Rekomendasi Untuk Anda

  • Bicara Cara Memahami Al-Qur’an, Cendekiawan Muda Muhammadiyah: Tafsir Harus Up To Date

    Bicara Cara Memahami Al-Qur’an, Cendekiawan Muda Muhammadiyah: Tafsir Harus Up To Date

    • calendar_month Senin, 3 Mar 2025
    • account_circle Kabar Muhammadiyah
    • visibility 108
    • 0Komentar

    KABARMUH.ID, Jakarta – Cendekiawan Muda Muhammadiyah, Muhamad Bukhari Muslim menyoroti fenomena perdebatan umat Islam yang kerap terjebak dalam dikotomi benar dan salah dalam memahami tafsir agama. “Pemahaman agama harus selalu up to date agar tetap sesuai dengan tantangan dan kebutuhan zaman,” ujar Bukhari dalam peluncuran bukunya Tafsir dan Hal-hal yang Tak Selesai yang diadakan oleh […]

  • Sri Lestari Gubes UMS Pimpin APIK 2024–2028, Tegaskan Komitmen Psikologi untuk Merawat Kearifan Lokal

    Sri Lestari Gubes UMS Pimpin APIK 2024–2028, Tegaskan Komitmen Psikologi untuk Merawat Kearifan Lokal

    • calendar_month Senin, 26 Mei 2025
    • account_circle Dwi Kurniadi
    • visibility 42
    • 0Komentar

    KABARMUH.ID, SURAKARTA – Prof. Dr. Sri Lestari, M.Si., Guru Besar Fakultas Psikologi Universitas Muhammadiyah Surakarta (UMS), resmi dilantik sebagai Ketua Pengurus Pusat Asosiasi Psikologi Indigenos dan Kultural (APIK) periode 2024–2028. Pelantikan yang digelar secara daring oleh Himpunan Psikologi Indonesia (HIMPSI) pada Sabtu (24/5) ini menjadi langkah strategis dalam mengukuhkan peran psikologi dalam merawat dan mengembangkan […]

  • Pesan penting dan arahan kepada Relawan RDK UAD terkait Kepenulisan Berita

    Pesan penting dan arahan kepada Relawan RDK UAD terkait Kepenulisan Berita

    • calendar_month Minggu, 10 Mar 2024
    • account_circle Kabar Muhammadiyah
    • visibility 384
    • 0Komentar

    KABARMUH.ID, Yogyakarta – Berita menjadi suatu hal yang sangat penting dalam kehidupan sehari-hari. Karena dengan itu, semua orang dapat mengetahui apa yang sedang terjadi di muka bumi ini. Maka, berita tidak dapat dibuat dengan sembarangan atau dikarang sendiri oleh seorang penulis. Beberapa Tim Media dan Relawan Ramadhan Di Kampus (RDK) Universitas Ahmad Dahlan mengikuti Pelatihan […]

  • PRM Ketenong Resmikan TPQ Matahari Fajar, Siapkan Generasi Qurani Sejak Dini

    PRM Ketenong Resmikan TPQ Matahari Fajar, Siapkan Generasi Qurani Sejak Dini

    • calendar_month Kamis, 10 Apr 2025
    • account_circle Najihus Salam
    • visibility 58
    • 0Komentar

    KABARMUH.ID, Lebong – Semangat dakwah Muhammadiyah terus bergema dari pelosok negeri, bahkan dari daerah terpencil di lereng Bukit Barisan. Pada momen Ramadhan tahun ini, Pimpinan Ranting Muhammadiyah (PRM) Ketenong kembali menunjukkan eksistensinya dalam membangun peradaban Islam melalui pendidikan. Hari ini (9/04/2025), PRM Ketenong meresmikan berdirinya TPQ Matahari Fajar, sebuah Taman Pendidikan Al-Qur’an yang menjadi Amal […]

  • Langkah Menuju PPIU, Labbaik Surya Travelindo Jalani Visitasi Kementerian Haji Umroh Kantor Wilayah Jawa Timur

    Langkah Menuju PPIU, Labbaik Surya Travelindo Jalani Visitasi Kementerian Haji Umroh Kantor Wilayah Jawa Timur

    • calendar_month Jumat, 10 Apr 2026
    • account_circle Adi Kurnia
    • visibility 58
    • 0Komentar

    KABARMUH.ID, LAMONGAN, 9 APRIL 2026 – Tim visitasi Kementerian Haji dan Umrah (Kemenhaj) Kantor Wilayah Jawa Timur melakukan kunjungan resmi ke kantor Labbaik Surya Travelindo pada Kamis (9/4/2026), bertepatan dengan 21 Syawal 1447 H. Kunjungan ini merupakan tahapan krusial dalam proses perizinan dan transformasi kelembagaan menuju Penyelenggara Perjalanan Ibadah Umrah (PPIU). Delegasi Kanwil Kemenhaj Jawa […]

  • PDA Sukoharjo Luncurkan BIKKSA (Biro Konsultasi Keluarga Sakinah Aisyiyah) dalam Rangka Semarak Milad Aisyiyah ke-108

    PDA Sukoharjo Luncurkan BIKKSA (Biro Konsultasi Keluarga Sakinah Aisyiyah) dalam Rangka Semarak Milad Aisyiyah ke-108

    • calendar_month Senin, 26 Mei 2025
    • account_circle Dwi Kurniadi
    • visibility 61
    • 0Komentar

    KABARMUH.ID, Sukoharjo  — Dalam rangka memperingati Milad Aisyiyah ke-108, Pimpinan Daerah Aisyiyah (PDA) Kabupaten Sukoharjo resmi melaunching BIKKSA (Biro Konsultasi Keluarga Sakinah Aisyiyah), sebuah lembaga konsultasi yang berfokus pada penguatan keluarga sakinah. Kegiatan ini dilaksanakan pada Ahad, 25 Mei 2025, bertempat di SMK Muhammadiyah 1 Sukoharjo. Peluncuran BIKKSA menjadi momen penting dalam upaya Aisyiyah untuk […]

expand_less