Serba-serbi Transaksi Digital, Mengenal Apa Itu Keamanan Berlapis

Kamis, 4 Agustus 2022 21:50 WIB

Ilustrasi mobile banking Foto shutterstock

TEMPO.CO, Jakarta -Layanan mobile banking atau M-Banking menawarkan efisiensi waktu dan kenyamanan untuk melakukan pembayaran tagihan, transfer uang, maupun transaksi digital lain secara online.

Namun, ada sejumlah risiko yang ditanggung, antara lain phishing, vishing, dan skimming. Karena itu, penyedia layanan M-Banking biasanya menerapkan keamanan berlapis transaksi digital untuk menjamin keamanan dan kenyamanan pengguna.

Keamanan Berlapis Transaksi Digital

Sebelum lebih jauh membahas terkait keamanan berlapis, perlu diketahui dahulu arti keamanan transaksi digital. Menurut Praphul Chandra dalam buku Bulletproof Wireless Security, keamanan merupakan kondisi atau kualitas yang bebas dari ketakutan, kecemasan, atau kepedulian. Jaringan komunikasi yang aman, dapat didefinisikan sebagai suatu jaringan di mana pengguna tidak merasakan ketakutan atau kecemasan ketika menggunakan jaringan.

Terdapat tiga komponen dasar sebagai pertimbangan dalam perancangan dan pembahasan sistem keamanan menurut Matt Bishop dalam buku Introduction to Computer Security, yaitu confidentiality, integrity, dan availability. Confidentiality merupakan penyembunyian informasi atau sumber daya untuk mencegah akses oleh pihak yang tidak berhak. Integrity berkaitan dengan pencegahan modifikasi informasi yang dilakukan oleh pihak yang tidak berhak. Sedangkan availability merupakan kemampuan untuk menggunakan informasi atau sumber daya yang diinginkan.

Dewasa ini, penyedia layanan M-banking menggunakan keamanan berlapis yang terdiri atas beragam solusi paralel dan mekanisme yang bertujuan untuk melindungi aplikasi perbankan dan data nasabah, menyediakan identifikasi, autentikasi atau keabsahan dan otorisasi.

Ada banyak jenis sistem keamanan yang digunakan untuk transaksi digital. Adapun yang dimaksud dengan keamanan berlapis transaksi digital adalah menerapkan lebih dari satu sistem keamanan untuk menjamin keamanan transaksi secara online.

Sistem Keamanan M-Banking

Berikut beberapa sistem keamanan M-Bangking menurut Laerte Peotta dan kawan-kawan dalam penelitian A Formal Classification Of Internet Banking Attacks And Vulnerabilities, dalam jurnal International Journal of Computer Science & Information Technology (IJCSIT).

1. Digital Certificates

Advertising
Advertising

Digital Certificates atau sertifikat digital digunakan untuk autentikasi antara pengguna dan sistem perbankan. Autentikasi ini tergantung pada keberadaan Public Key Infrastructure (PKI) atau infrastruktur kunci publik dan Certificate Authority (CA) atau sertifikat otoritas. PKI dan CA ini dipercayakan kepada pihak ketiga untuk membuktikan validitas sertifikat digital pengguna.

2. OTP Tokens

One-Time Password atau OTP Tokens umumnya digunakan sebagai autentikasi kedua, yang dapat diminta dalam kondisi acak. Sistem keamanan ini membuat data autentikasi yang berguna untuk mengatasi serangan keamanan. One-Time Password Tokens menggunakan kata sandi atau password secara dinamis atau berubah-ubah dan hanya dapat digunakan sekali.

3. OTP Cards

OTP Cards merupakan versi murah OTP Tokens. Kelemahannya, dalam beberapa sistem perbankan, password yang dihasilkan oleh OTP Cards ini dapat digunakan kembali beberapa kali sebelum dibuang. Hal ini tentu rentan terhadap serangan keamanan jangka pendek.

4. Browser Protection

Pada model ini, sistem keamanan dijamin pada tingkat web browser Internet, yang digunakan untuk mengakses Internet Banking. Para pengguna browser dilindungi dari malware dengan cara memantau wilayah memori yang dialokasikan oleh browser. Sistem keamanan ini mendeteksi malware dan menghalangi pencurian informasi yang sensitif seperti nama pengguna atau user name dan password.

5. Virtual Keyboard

Keyboard virtual dikembangkan untuk menggagalkan penggunaan key loggers (menangkap informasi yang diketik ke dalam perangkat lunak). Alat ini biasanya merupakan perangkat lunak yang berbasiskan Java dan Kriptografi yang mendukung web browser yang berbeda.

6. Device Registering

Sistem keamanan ini membatasi akses ke sistem perbankan melalui perangkat yang belum dikenal atau terdaftar pada sistem. Misalnya, satu akun hanya dapat ditautkan ke dalam satu perangkat. Sehingga akun tersebut tidak dapat digunakan di perangkat lain. Sistem ini biasanya menggunakan scan sidik jari untuk identifikasi penggunanya.

7. CAPTCHA

Completely Automated Public Turing test to tell Computers and Humans Apart atau CAPTCHA adalah metode yang digunakan perbankan untuk menangkal serangan isi otomatis terhadap sesi atau halaman konfirmasi pada website. Sistem keamanan ini mengharuskan pengguna yang sah untuk memasukkan informasi yang ditampilkan dalam gambar atau audio secara acak dan sulit bagi program otomatis.

8. Pemberitahuan via pesan singkat

Short Message Service (SMS) atau layanan pesan singkat merupakan metode yang diterapkan pada Internet Banking untuk memberitahu nasabah bank tentang transaksi yang sedang dilakukan melalui SMS. SMS ini menyediakan saluran autentikasi kedua untuk transaksi perbankan, di mana sistem Internet Banking mengirimkan kepada pengguna satu set karakter melalui SMS. Kemudian penggunaan menginformasikan karakter tersebut untuk otoritas konfirmasi pada proses transaksi digital melalui Internet Banking.

HENDRIK KHOIRUL MUHID
Baca juga : Ketua Kadin Dukung Penerapan Cross Border Payment di Lima Negara ASEAN

Berita terkait

4 Tips Hindari Jadi Korban Penipuan Transaksi Digital

23 jam lalu

4 Tips Hindari Jadi Korban Penipuan Transaksi Digital

Berikut empat tips agar terhindar dari modus penipuan transaksi digital. Contohnya pinjaman online dan transaksi digital lain.

Baca Selengkapnya

Setor Tunai ATM BRI Meningkat 24,5 Persen pada Periode Libur Lebaran 2024

10 hari lalu

Setor Tunai ATM BRI Meningkat 24,5 Persen pada Periode Libur Lebaran 2024

Setor tunai ATM meningkat. Sebaliknya tarik tunai menurun karena banyak nasabah beralih ke transaksi digital.

Baca Selengkapnya

Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

17 hari lalu

Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.

Baca Selengkapnya

Top 3 Tekno: Kongres Drone di Cina, ITB Jaring Pendaftar SNBP 2024, Pedoman SNBP 2024

36 hari lalu

Top 3 Tekno: Kongres Drone di Cina, ITB Jaring Pendaftar SNBP 2024, Pedoman SNBP 2024

Dua dari tiga artikel Top 3 Tekno berkaitan dengan pengumuman SNBP 2024.

Baca Selengkapnya

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

51 hari lalu

Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.

Baca Selengkapnya

Samsung Perluas Fitur Keamanan Knox ke Produk Smart TV, Cegah Phising dan Peretasan

59 hari lalu

Samsung Perluas Fitur Keamanan Knox ke Produk Smart TV, Cegah Phising dan Peretasan

Samsung memasang Knox, fitur keamanan digital, untuk produk Smart TV yang akan dirilis pada 2024.

Baca Selengkapnya

UGM Kukuhkan Guru Besar dalam Bidang Pemrosesan Sinyal, Peran Autentikasi Cegah Kejahatan Siber

3 Maret 2024

UGM Kukuhkan Guru Besar dalam Bidang Pemrosesan Sinyal, Peran Autentikasi Cegah Kejahatan Siber

UGM angkat guru besar baru di bidang pemrosesan sinyal, Prof Risanuri Hidayat ungkat pentingnya autentikasi untuk mencegah kejahatan siber.

Baca Selengkapnya

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

27 Februari 2024

Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.

Baca Selengkapnya

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

26 Januari 2024

Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

Ada dua cara transfer BRI ke BCA yang praktis, yakni melalui kartu ATM dan mobile banking BRImo. Simak langkah-langkahnya berikut ini.

Baca Selengkapnya

Waspada Bahaya Penipuan Quishing, Modus Kuras Rekening Pakai Kode QR

26 Januari 2024

Waspada Bahaya Penipuan Quishing, Modus Kuras Rekening Pakai Kode QR

Berikut yang harus diwaspadai saat melakukan transaksi dengan Kode QR atau QRIS, kenali modus penipuan quishing.

Baca Selengkapnya