segitiga cia keamanan informasi | java php laravel linux mysql sql bootstrap html css query java php laravel linux mysql sql bootstrap html css query: segitiga cia keamanan informasi

Thursday, October 1, 2026

segitiga cia keamanan informasi

🔺🔐🩺
Artikel 3 dari 16 · Seri Keamanan dan Perlindungan Data

Segitiga CIA (Confidentiality, Integrity, Availability): Fondasi Keamanan Informasi di Rekam Medis

Tiga sisi yang menentukan apakah data pasien aman, akurat, dan siap dipakai saat dibutuhkan.

Segitiga CIA Keamanan Informasi Rekam Medis Hak Akses
⏳
8 menit
Estimasi baca
🎓
Pemula
Level
📅
2026
Tahun

Bayangkan kamu baru pulang dari rumah sakit, lalu tetangga sebelah tiba-tiba tahu diagnosismu. Atau dokter jaga membuka berkasmu, tetapi catatan alergi obat di dalamnya sudah berubah tanpa ada yang sadar. Atau server mati tepat saat kamu butuh penanganan di IGD. Tiga mimpi buruk itu mewakili tiga hal yang dijaga oleh segitiga CIA keamanan informasi.

Sebagai calon perekam medis, kamulah yang kelak menjaga data itu. Artikel ini bagian dari seri Keamanan dan Perlindungan Data. Setelah membacanya, kamu bisa menjelaskan dan membedakan privacy, kerahasiaan, keamanan informasi, perlindungan data, dan hak akses pada data rekam medis.

📐 Rumus Inti
Keamanan Informasi = Confidentiality + Integrity + Availability
Kerahasiaan + Keutuhan + Ketersediaan, dijaga seimbang. Satu sisi runtuh, segitiganya ikut roboh.

Apa Itu Segitiga CIA Keamanan Informasi, dan Kenapa Rekam Medis Membutuhkannya?

Rekam medis berisi identitas, keluhan, diagnosis, hasil pemeriksaan, hingga riwayat terapi. Ini salah satu data paling pribadi yang dimiliki seseorang. Keamanan informasi adalah upaya melindungi informasi dari akses, perubahan, dan gangguan oleh pihak yang tidak berwenang. Model CIA merangkum upaya itu menjadi tiga tujuan.

Pakai analogi apotek. Confidentiality: hanya apoteker yang memegang kunci lemari obat keras. Integrity: label obat tidak boleh tertukar. Availability: apotek buka dan stok ada ketika pasien datang. Hilang satu saja, apoteknya bermasalah.

🔥 Fakta Menarik
CIA bukan hanya istilah kampus. Standar internasional ISO/IEC 27001 memakai ketiganya sebagai properti informasi yang wajib dilindungi. Di Indonesia, data kesehatan juga tergolong data pribadi yang bersifat spesifik menurut UU Pelindungan Data Pribadi (UU No. 27 Tahun 2022), dan Permenkes No. 24 Tahun 2022 mengatur kerahasiaan serta keamanan rekam medis.

Tiga Sisi Segitiga CIA Keamanan Informasi: Dibedah Satu per Satu

🔒 1. Confidentiality (Kerahasiaan)
Informasi hanya boleh dibuka oleh orang yang berwenang. Contoh: petugas pendaftaran perlu data identitas pasien, tetapi tidak perlu membaca hasil laboratorium. Praktiknya: pakai akun pribadi, simpan berkas fisik di rak terkunci, dan jangan menyebut diagnosis keras-keras di ruang tunggu.

✍️ 2. Integrity (Keutuhan)
Data harus akurat, lengkap, dan tidak berubah tanpa otorisasi. Pada berkas kertas, kesalahan dikoreksi dengan satu coretan, paraf, dan tanggal, bukan dihapus dengan cairan koreksi. Pada sistem elektronik, setiap perubahan tercatat di jejak audit (audit trail): siapa, kapan, mengubah apa.

⏱️ 3. Availability (Ketersediaan)
Data harus bisa diakses ketika dibutuhkan oleh yang berhak. Berkas yang terkunci rapat tetapi tidak bisa ditemukan saat pasien gawat darurat sama bermasalahnya dengan berkas yang bocor. Praktiknya: cadangan data (backup), listrik cadangan, dan prosedur manual saat sistem mati.

PrinsipPertanyaan KunciContoh PelanggaranContoh Pengendali
ConfidentialitySiapa yang boleh tahu?Berkas pasien difoto lalu dikirim ke grup chatHak akses per peran, kata sandi, rak terkunci
IntegrityApakah data masih benar dan utuh?Data alergi diubah tanpa jejakAudit trail, paraf koreksi, verifikasi data
AvailabilityApakah data siap saat dibutuhkan?Server mati, tidak ada cadanganBackup, UPS, prosedur downtime
⚠️ Perhatian
Meminjamkan kata sandi "biar cepat" melanggar dua sisi sekaligus. Kerahasiaan bocor, dan integritas rusak karena jejak audit akan mencatat nama pemilik akun, bukan pelaku sebenarnya. Satu akun, satu orang.

Menerapkan Segitiga CIA Keamanan Informasi di Unit Rekam Medis: 5 Langkah

Teori baru berguna kalau bisa dipraktikkan. Ikuti lima langkah ini, baik untuk berkas kertas maupun RME.

1
Petakan dan golongkan data. Tandai mana yang paling sensitif, misalnya diagnosis penyakit menular, kesehatan jiwa, dan hasil laboratorium khusus.
2
Tetapkan hak akses berbasis peran. Setiap peran hanya mendapat akses yang diperlukan untuk tugasnya. Prinsipnya dibahas di artikel berikutnya.
3
Jaga keutuhan data. Aktifkan jejak audit, wajibkan koreksi bertanda tangan, dan periksa kesesuaian data secara berkala.
4
Siapkan ketersediaan. Buat cadangan rutin dengan aturan 3-2-1 (tiga salinan, dua media berbeda, satu di lokasi lain) dan tulis prosedur manual saat sistem mati.
5
Uji dan evaluasi. Cek log akses tiap bulan, simulasikan listrik padam, dan catat temuan untuk perbaikan.

Dua contoh kode berikut menunjukkan wujud teknisnya. Yang pertama membatasi akses (kerahasiaan), yang kedua mendeteksi perubahan data (integritas).

SQL · Hak akses per peran
-- Confidentiality: pendaftaran hanya lihat data identitas
CREATE ROLE petugas_pendaftaran;
GRANT SELECT (no_rm, nama, tgl_lahir) ON pasien TO petugas_pendaftaran;

-- Dokter boleh membaca dan menambah diagnosis
CREATE ROLE dokter;
GRANT SELECT, INSERT ON diagnosis TO dokter;
Python · Cek keutuhan data
import hashlib

def sidik_jari(isi):
    return hashlib.sha256(isi.encode()).hexdigest()

asli = sidik_jari("RM-0012|Alergi: Penisilin")
kini = sidik_jari("RM-0012|Alergi: -")

print("Utuh" if asli == kini else "BERUBAH! Periksa audit trail")
💡 Tips Hafalan
Ingat CIA dengan tiga kata: Rahasia, Akurat, Siap. Setiap kali melihat prosedur di unit rekam medis, tanyakan: ini menjaga yang mana?

Segitiga CIA Keamanan Informasi vs Privacy, Kerahasiaan, Perlindungan Data, dan Hak Akses

Di artikel sebelumnya kamu sudah melihat konsep-konsep yang mirip tapi tidak sama. Sekarang kita tempatkan semuanya pada satu peta. Analogi rumah: privacy adalah hakmu atas kamar pribadi, kerahasiaan adalah janji tamu untuk tidak bercerita, keamanan informasi adalah kunci dan CCTV, perlindungan data adalah aturan hukum dan tata kelola, sedangkan hak akses adalah daftar siapa yang memegang kunci.

🔍 Analisis: Peta Konsep untuk Sub-CPMK T1
KonsepIntinyaContoh di Rekam Medis
PrivacyHak pasien atas informasi pribadinyaPasien berhak menentukan siapa yang tahu penyakitnya
KerahasiaanKewajiban menjaga informasi; satu sisi dari CIAPetugas tidak membuka isi berkas di luar keperluan
Keamanan informasiUpaya teknis dan prosedural menjaga C, I, dan AKata sandi, backup, audit trail
Perlindungan dataKerangka hukum dan tata kelola data pribadiKepatuhan pada UU PDP dan Permenkes
Hak aksesIzin siapa boleh melihat atau mengubah apaDokter bisa menulis diagnosis, pendaftaran tidak
⚡ Insight Penting
Kerahasiaan hanyalah satu dari tiga sisi keamanan informasi. Kalau ada yang bilang "keamanan data sama dengan merahasiakan data", kamu sekarang tahu itu baru sepertiga cerita. Integritas dan ketersediaan sama pentingnya bagi keselamatan pasien.

Latihan Kasus: Menemukan Sisi Segitiga CIA Keamanan Informasi yang Bocor

Supaya konsepnya menempel, coba analisis tiga kejadian di bawah ini. Tentukan sisi CIA mana yang terganggu sebelum membaca jawabannya.

Kasus A. Seorang petugas membawa map berisi berkas pasien ke kantin, lalu meninggalkannya di meja saat memesan makan siang. Map itu terbuka dan bisa dilihat siapa saja. Jawaban: kerahasiaan terganggu. Perbaikannya sederhana: berkas tidak boleh keluar dari area kerja, dan map harus selalu tertutup serta tidak ditinggal tanpa pengawasan.

Kasus B. Di RME, tekanan darah pasien tercatat 120/80, padahal hasil ukur sebenarnya 180/100. Ternyata ada petugas yang salah ketik, dan sistem tidak mencatat siapa yang mengubahnya. Jawaban: integritas terganggu, dan masalahnya diperparah karena tidak ada jejak audit. Perbaikannya: aktifkan log perubahan, minta verifikasi untuk data kritis, dan latih petugas melakukan pemeriksaan ulang sebelum menyimpan.

Kasus C. Jaringan rumah sakit lumpuh selama tiga jam karena serangan perangkat lunak pemeras (ransomware). Dokter tidak bisa membuka riwayat pasien yang sedang dirawat. Jawaban: ketersediaan terganggu, dan kemungkinan kerahasiaan serta integritas ikut terancam. Perbaikannya: cadangan data yang terpisah dari jaringan utama, prosedur downtime berupa formulir manual, serta pelatihan agar petugas tidak sembarangan membuka lampiran email.

Perhatikan polanya. Satu insiden sering menyentuh lebih dari satu sisi. Karena itu, perekam medis yang baik tidak hanya bertanya "apakah data ini rahasia?", tetapi juga "apakah data ini benar?" dan "apakah data ini bisa dibuka saat dibutuhkan?". Kebiasaan bertanya tiga kali itulah yang membedakan petugas yang sekadar patuh prosedur dengan petugas yang memahami keamanan informasi.

Sebelum lanjut, uji pemahamanmu dengan tiga pertanyaan refleksi berikut. Jawab dengan kalimatmu sendiri, lalu cocokkan dengan isi artikel ini.

Pertama, jelaskan perbedaan kerahasiaan dengan keamanan informasi, dan sebutkan satu contoh dari unit rekam medis. Kedua, mengapa meminjamkan kata sandi merusak lebih dari satu sisi segitiga CIA? Ketiga, jika kamu hanya punya waktu satu minggu untuk memperbaiki keamanan sebuah ruang penyimpanan berkas, tiga hal apa yang akan kamu kerjakan lebih dulu, dan sisi CIA mana yang dilindungi masing-masing? Kalau kamu bisa menjawab ketiganya tanpa membuka catatan, kamu sudah selangkah lebih dekat pada capaian Sub-CPMK materi ini. Kalau belum, tenang saja: baca ulang bagian tabel perbandingan, lalu coba lagi besok. Mengulang justru cara paling efektif untuk mengingat.

Kesimpulan: Jaga Ketiga Sisinya

Segitiga CIA keamanan informasi mengajarkan bahwa melindungi rekam medis berarti menjaga tiga hal sekaligus: rahasia (hanya yang berwenang), akurat (utuh dan tidak diubah sembarangan), dan siap (tersedia saat dibutuhkan). Kamu juga sudah bisa membedakan privacy, kerahasiaan, keamanan informasi, perlindungan data, dan hak akses sebagai konsep yang saling terkait, bukan sinonim.

Sekarang giliranmu: di unit rekam medis tempat kamu praktik atau yang kamu bayangkan, sisi mana yang paling rawan? Tulis di kolom komentar, dan bagikan artikel ini ke temanmu yang sedang belajar RMIK.

💬 Tulis Komentar 📤 Bagikan Artikel
#KeamananData #PerlindunganData #SegitigaCIA #KeamananInformasi
Label: Segitiga CIA Keamanan Informasi Rekam Medis Confidentiality Integrity Availability
📚 Artikel Utama Seri

Keamanan dan Perlindungan Data

Artikel ini bagian dari seri 16 artikel. Buka daftar isi untuk melihat semua materinya.

Buka Daftar Isi Seri

No comments:

Post a Comment

saifiahmada.com adalah blog belajar programming Indonesia, membahas lengkap materi bahasa pemrograman: code HTML, CSS, Bootstrap, Desain, PHP, MySQL, coding Java, Query, SQL, dan dunia linux