Segitiga CIA (Confidentiality, Integrity, Availability): Fondasi Keamanan Informasi di Rekam Medis
Tiga sisi yang menentukan apakah data pasien aman, akurat, dan siap dipakai saat dibutuhkan.
Estimasi baca
Level
Tahun
Bayangkan kamu baru pulang dari rumah sakit, lalu tetangga sebelah tiba-tiba tahu diagnosismu. Atau dokter jaga membuka berkasmu, tetapi catatan alergi obat di dalamnya sudah berubah tanpa ada yang sadar. Atau server mati tepat saat kamu butuh penanganan di IGD. Tiga mimpi buruk itu mewakili tiga hal yang dijaga oleh segitiga CIA keamanan informasi.
Sebagai calon perekam medis, kamulah yang kelak menjaga data itu. Artikel ini bagian dari seri Keamanan dan Perlindungan Data. Setelah membacanya, kamu bisa menjelaskan dan membedakan privacy, kerahasiaan, keamanan informasi, perlindungan data, dan hak akses pada data rekam medis.
Apa Itu Segitiga CIA Keamanan Informasi, dan Kenapa Rekam Medis Membutuhkannya?
Rekam medis berisi identitas, keluhan, diagnosis, hasil pemeriksaan, hingga riwayat terapi. Ini salah satu data paling pribadi yang dimiliki seseorang. Keamanan informasi adalah upaya melindungi informasi dari akses, perubahan, dan gangguan oleh pihak yang tidak berwenang. Model CIA merangkum upaya itu menjadi tiga tujuan.
Pakai analogi apotek. Confidentiality: hanya apoteker yang memegang kunci lemari obat keras. Integrity: label obat tidak boleh tertukar. Availability: apotek buka dan stok ada ketika pasien datang. Hilang satu saja, apoteknya bermasalah.
CIA bukan hanya istilah kampus. Standar internasional ISO/IEC 27001 memakai ketiganya sebagai properti informasi yang wajib dilindungi. Di Indonesia, data kesehatan juga tergolong data pribadi yang bersifat spesifik menurut UU Pelindungan Data Pribadi (UU No. 27 Tahun 2022), dan Permenkes No. 24 Tahun 2022 mengatur kerahasiaan serta keamanan rekam medis.
Tiga Sisi Segitiga CIA Keamanan Informasi: Dibedah Satu per Satu
🔒 1. Confidentiality (Kerahasiaan)
Informasi hanya boleh dibuka oleh orang yang berwenang. Contoh: petugas pendaftaran perlu data identitas pasien, tetapi tidak perlu membaca hasil laboratorium. Praktiknya: pakai akun pribadi, simpan berkas fisik di rak terkunci, dan jangan menyebut diagnosis keras-keras di ruang tunggu.
✍️ 2. Integrity (Keutuhan)
Data harus akurat, lengkap, dan tidak berubah tanpa otorisasi. Pada berkas kertas, kesalahan dikoreksi dengan satu coretan, paraf, dan tanggal, bukan dihapus dengan cairan koreksi. Pada sistem elektronik, setiap perubahan tercatat di jejak audit (audit trail): siapa, kapan, mengubah apa.
⏱️ 3. Availability (Ketersediaan)
Data harus bisa diakses ketika dibutuhkan oleh yang berhak. Berkas yang terkunci rapat tetapi tidak bisa ditemukan saat pasien gawat darurat sama bermasalahnya dengan berkas yang bocor. Praktiknya: cadangan data (backup), listrik cadangan, dan prosedur manual saat sistem mati.
Meminjamkan kata sandi "biar cepat" melanggar dua sisi sekaligus. Kerahasiaan bocor, dan integritas rusak karena jejak audit akan mencatat nama pemilik akun, bukan pelaku sebenarnya. Satu akun, satu orang.
Menerapkan Segitiga CIA Keamanan Informasi di Unit Rekam Medis: 5 Langkah
Teori baru berguna kalau bisa dipraktikkan. Ikuti lima langkah ini, baik untuk berkas kertas maupun RME.
Dua contoh kode berikut menunjukkan wujud teknisnya. Yang pertama membatasi akses (kerahasiaan), yang kedua mendeteksi perubahan data (integritas).
Ingat CIA dengan tiga kata: Rahasia, Akurat, Siap. Setiap kali melihat prosedur di unit rekam medis, tanyakan: ini menjaga yang mana?
Segitiga CIA Keamanan Informasi vs Privacy, Kerahasiaan, Perlindungan Data, dan Hak Akses
Di artikel sebelumnya kamu sudah melihat konsep-konsep yang mirip tapi tidak sama. Sekarang kita tempatkan semuanya pada satu peta. Analogi rumah: privacy adalah hakmu atas kamar pribadi, kerahasiaan adalah janji tamu untuk tidak bercerita, keamanan informasi adalah kunci dan CCTV, perlindungan data adalah aturan hukum dan tata kelola, sedangkan hak akses adalah daftar siapa yang memegang kunci.
| Konsep | Intinya | Contoh di Rekam Medis |
|---|---|---|
| Privacy | Hak pasien atas informasi pribadinya | Pasien berhak menentukan siapa yang tahu penyakitnya |
| Kerahasiaan | Kewajiban menjaga informasi; satu sisi dari CIA | Petugas tidak membuka isi berkas di luar keperluan |
| Keamanan informasi | Upaya teknis dan prosedural menjaga C, I, dan A | Kata sandi, backup, audit trail |
| Perlindungan data | Kerangka hukum dan tata kelola data pribadi | Kepatuhan pada UU PDP dan Permenkes |
| Hak akses | Izin siapa boleh melihat atau mengubah apa | Dokter bisa menulis diagnosis, pendaftaran tidak |
Kerahasiaan hanyalah satu dari tiga sisi keamanan informasi. Kalau ada yang bilang "keamanan data sama dengan merahasiakan data", kamu sekarang tahu itu baru sepertiga cerita. Integritas dan ketersediaan sama pentingnya bagi keselamatan pasien.
Latihan Kasus: Menemukan Sisi Segitiga CIA Keamanan Informasi yang Bocor
Supaya konsepnya menempel, coba analisis tiga kejadian di bawah ini. Tentukan sisi CIA mana yang terganggu sebelum membaca jawabannya.
Kasus A. Seorang petugas membawa map berisi berkas pasien ke kantin, lalu meninggalkannya di meja saat memesan makan siang. Map itu terbuka dan bisa dilihat siapa saja. Jawaban: kerahasiaan terganggu. Perbaikannya sederhana: berkas tidak boleh keluar dari area kerja, dan map harus selalu tertutup serta tidak ditinggal tanpa pengawasan.
Kasus B. Di RME, tekanan darah pasien tercatat 120/80, padahal hasil ukur sebenarnya 180/100. Ternyata ada petugas yang salah ketik, dan sistem tidak mencatat siapa yang mengubahnya. Jawaban: integritas terganggu, dan masalahnya diperparah karena tidak ada jejak audit. Perbaikannya: aktifkan log perubahan, minta verifikasi untuk data kritis, dan latih petugas melakukan pemeriksaan ulang sebelum menyimpan.
Kasus C. Jaringan rumah sakit lumpuh selama tiga jam karena serangan perangkat lunak pemeras (ransomware). Dokter tidak bisa membuka riwayat pasien yang sedang dirawat. Jawaban: ketersediaan terganggu, dan kemungkinan kerahasiaan serta integritas ikut terancam. Perbaikannya: cadangan data yang terpisah dari jaringan utama, prosedur downtime berupa formulir manual, serta pelatihan agar petugas tidak sembarangan membuka lampiran email.
Perhatikan polanya. Satu insiden sering menyentuh lebih dari satu sisi. Karena itu, perekam medis yang baik tidak hanya bertanya "apakah data ini rahasia?", tetapi juga "apakah data ini benar?" dan "apakah data ini bisa dibuka saat dibutuhkan?". Kebiasaan bertanya tiga kali itulah yang membedakan petugas yang sekadar patuh prosedur dengan petugas yang memahami keamanan informasi.
Sebelum lanjut, uji pemahamanmu dengan tiga pertanyaan refleksi berikut. Jawab dengan kalimatmu sendiri, lalu cocokkan dengan isi artikel ini.
Pertama, jelaskan perbedaan kerahasiaan dengan keamanan informasi, dan sebutkan satu contoh dari unit rekam medis. Kedua, mengapa meminjamkan kata sandi merusak lebih dari satu sisi segitiga CIA? Ketiga, jika kamu hanya punya waktu satu minggu untuk memperbaiki keamanan sebuah ruang penyimpanan berkas, tiga hal apa yang akan kamu kerjakan lebih dulu, dan sisi CIA mana yang dilindungi masing-masing? Kalau kamu bisa menjawab ketiganya tanpa membuka catatan, kamu sudah selangkah lebih dekat pada capaian Sub-CPMK materi ini. Kalau belum, tenang saja: baca ulang bagian tabel perbandingan, lalu coba lagi besok. Mengulang justru cara paling efektif untuk mengingat.
Kesimpulan: Jaga Ketiga Sisinya
Segitiga CIA keamanan informasi mengajarkan bahwa melindungi rekam medis berarti menjaga tiga hal sekaligus: rahasia (hanya yang berwenang), akurat (utuh dan tidak diubah sembarangan), dan siap (tersedia saat dibutuhkan). Kamu juga sudah bisa membedakan privacy, kerahasiaan, keamanan informasi, perlindungan data, dan hak akses sebagai konsep yang saling terkait, bukan sinonim.
Sekarang giliranmu: di unit rekam medis tempat kamu praktik atau yang kamu bayangkan, sisi mana yang paling rawan? Tulis di kolom komentar, dan bagikan artikel ini ke temanmu yang sedang belajar RMIK.
💬 Tulis Komentar 📤 Bagikan ArtikelKeamanan dan Perlindungan Data
Artikel ini bagian dari seri 16 artikel. Buka daftar isi untuk melihat semua materinya.
Buka Daftar Isi Seri
No comments:
Post a Comment