Metanotech Logo
Metanotech Logo

Ada rencana proyek? Mari diskusikan.

Hubungi Kami

Panduan Keamanan

Hak Akses dan Audit Log Aplikasi: Panduan untuk Pemilik Proses Bisnis

Tentukan hak akses aplikasi berdasarkan tugas, batasi data antar tim, dan susun audit log yang membantu penelusuran tanpa menyimpan rahasia pengguna.

Tim MetanotechDiterbitkan 5 menit baca
Konsep Humanize menampilkan beberapa alur HR dengan kebutuhan izin pengguna berbeda.
Humanize adalah konsep sistem HR. Ilustrasi tidak menyatakan hasil audit keamanan atau sertifikasi implementasi.
Daftar isi

Berhasil login tidak berarti pengguna boleh melihat atau mengubah seluruh data aplikasi. Petugas gudang, sales, dan pengelola payroll dapat bekerja pada sistem yang sama dengan kebutuhan akses berbeda. Aturan ini perlu dijelaskan oleh pemilik proses dan diterapkan pada server, lalu diuji secara konsisten.

Audit log melengkapi kontrol akses dengan catatan tindakan yang dapat ditelusuri. Keduanya membantu pengelolaan aplikasi, tetapi keberadaannya tidak otomatis menjamin keamanan atau memenuhi seluruh kebutuhan kepatuhan.

Yang perlu Anda pertimbangkan

  • Bedakan identitas pengguna, izin tindakan, dan cakupan data yang boleh diakses.
  • Periksa izin pada setiap permintaan ke server, termasuk ekspor serta tautan file.
  • Catat kejadian yang relevan sambil membatasi rahasia dan data pribadi dalam log.

Pisahkan autentikasi dari otorisasi

Autentikasi memeriksa identitas pengguna, sedangkan otorisasi menentukan tindakan yang diperbolehkan terhadap suatu data. Contoh sederhana: supervisor yang sudah login dapat menyetujui laporan timnya, tetapi belum tentu berhak menyetujui laporan cabang lain. Keputusan akses membutuhkan konteks selain keberadaan akun yang valid.

Panduan otorisasi OWASP menganjurkan prinsip least privilege dan penolakan akses secara default. Artinya, izin diberikan sesuai kebutuhan yang dapat dijelaskan. Ketika fitur baru ditambahkan, jangan menganggap semua pengguna lama otomatis boleh menggunakannya. Pemilik proses perlu menentukan siapa yang memerlukan akses dan untuk tujuan apa.

Susun matriks peran, tindakan, dan cakupan

Mulai dari peran yang dipahami bisnis, seperti petugas, supervisor, dan administrator. Lalu tuliskan tindakan: melihat, membuat, mengubah, menyetujui, mengekspor, atau menghapus. Lengkapi dengan cakupan data, misalnya milik sendiri, satu tim, atau cabang tertentu. Hak melihat belum tentu mencakup hak mengekspor seluruh data.

  • Catat aturan tambahan seperti pemisahan pembuat dan penyetuju transaksi.
  • Tinjau kebutuhan atribut atau hubungan data ketika peran saja tidak cukup.
Susun matriks peran, tindakan, dan cakupan
Peran contohTindakanBatas data
PetugasMengirim laporan pekerjaanPenugasan yang diberikan kepadanya
SupervisorMemeriksa dan meminta revisiTim atau wilayah tanggung jawabnya
Pengelola akunMenambah akun sesuai prosedurPengguna dalam kewenangannya

Terapkan pemeriksaan di semua jalur data

Menyembunyikan tombol dapat membantu antarmuka, tetapi tidak menggantikan pemeriksaan izin. Server perlu memeriksa permintaan untuk membuka detail, mengubah status, mengunduh berkas, dan menjalankan ekspor. OWASP menekankan validasi izin pada setiap permintaan karena satu jalur yang terlewat dapat membuka data atau tindakan yang seharusnya terbatas.

Uji juga akses antar pengguna dengan peran yang sama. Dalam contoh cabang, mengganti nomor dokumen pada alamat permintaan tidak boleh membuka dokumen cabang lain tanpa izin. Aturan kepemilikan perlu mengikuti sumber data yang dipercaya, bukan menerima begitu saja klaim peran atau cabang dari perangkat pengguna.

Catat siapa melakukan apa, kapan, dan pada data mana

Audit perubahan dapat memuat identitas pelaku, waktu, tindakan, objek, hasil, serta alasan bila diperlukan. Untuk perubahan yang penting, simpan ringkasan perbedaan yang cukup untuk penelusuran. Bedakan waktu kejadian dari waktu penerimaan apabila aplikasi dapat mengirim data terlambat setelah bekerja offline.

Panduan logging OWASP mengingatkan agar kata sandi, access token, dan data pribadi sensitif tidak dicatat langsung ke log. Tentukan kolom yang diizinkan dan penyamaran yang dibutuhkan. Log transaksi, jejak audit bisnis, serta log keamanan dapat memiliki tujuan berbeda, sehingga kebijakan akses dan retensinya perlu disusun sesuai penggunaan.

Lindungi log dan kelola perubahan akses

Batasi siapa yang dapat membaca, mengekspor, atau menghapus catatan. Pisahkan kewenangan mengubah transaksi dari pengelolaan jejak audit jika risiko proses membutuhkannya. Tentukan masa simpan dan prosedur pemeriksaan integritas sesuai kebutuhan; menyimpan semua data selamanya bukan keputusan operasional yang otomatis tepat.

Perubahan jabatan, perpindahan cabang, dan keluarnya karyawan perlu memicu peninjauan akses. Akun bersama menyulitkan penelusuran pelaku, sehingga gunakan akun individual bila memungkinkan. Akses sementara membutuhkan waktu berakhir dan pemilik persetujuan agar izin tambahan tidak terus melekat setelah pekerjaan selesai.

Uji aturan serta siapkan orang yang menindaklanjuti

Pengujian perlu mencakup tindakan yang diizinkan dan yang harus ditolak. Sertakan perubahan izin saat sesi masih aktif, akses berkas, serta ekspor. Periksa bahwa catatan dapat membantu merekonstruksi kejadian tanpa membocorkan rahasia. Uji kegagalan sistem logging agar dampaknya terhadap operasi diketahui dan ditangani sesuai kebutuhan transaksi.

Tentukan siapa yang meninjau kejadian penting dan bagaimana laporan ditindaklanjuti. Log yang tidak pernah diperiksa memiliki manfaat terbatas untuk deteksi. Saat membahas aplikasi custom atau IT retainer dengan Metanotech, bawa matriks akses dan contoh perubahan berisiko agar kontrol serta tanggung jawab dapat dibahas secara konkret.

Pertanyaan yang sering muncul

Apakah tiga peran pengguna sudah cukup untuk semua aplikasi?

Belum tentu. Jumlah peran mengikuti proses, sementara batas cabang, kepemilikan, dan hubungan antar pengguna mungkin memerlukan aturan tambahan. Hindari membuat banyak peran tanpa memahami tindakan dan cakupan data yang dibutuhkan.

Apakah seluruh isi transaksi perlu disalin ke audit log?

Tidak otomatis. Simpan informasi yang membantu penelusuran sesuai tujuan, lalu batasi atau samarkan data sensitif. Format log, izin pembacaan, dan masa simpan perlu ditetapkan bersama pemilik proses serta pengelola data.

Rujukan

Tentukan langkah yang sesuai bisnis Anda.

Bawa contoh alur kerja, kendala saat ini, dan prioritas Anda. Tim Metanotech membantu membahas cakupan, pilihan solusi, serta tahapan pengerjaannya.

Semua artikel