Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Serba-serbi Transaksi Digital, Mengenal Apa Itu Keamanan Berlapis

image-gnews
Ilustrasi mobile banking Foto shutterstock
Ilustrasi mobile banking Foto shutterstock
Iklan

TEMPO.CO, Jakarta -Layanan mobile banking atau M-Banking menawarkan efisiensi waktu dan kenyamanan untuk melakukan pembayaran tagihan, transfer uang, maupun transaksi digital lain secara online.

Namun, ada sejumlah risiko yang ditanggung, antara lain phishing, vishing, dan skimming. Karena itu, penyedia layanan M-Banking biasanya menerapkan keamanan berlapis transaksi digital untuk menjamin keamanan dan kenyamanan pengguna.

Keamanan Berlapis Transaksi Digital

Sebelum lebih jauh membahas terkait keamanan berlapis, perlu diketahui dahulu arti keamanan transaksi digital. Menurut Praphul Chandra dalam buku Bulletproof Wireless Security, keamanan merupakan kondisi atau kualitas yang bebas dari ketakutan, kecemasan, atau kepedulian. Jaringan komunikasi yang aman, dapat didefinisikan sebagai suatu jaringan di mana pengguna tidak merasakan ketakutan atau kecemasan ketika menggunakan jaringan.

Terdapat tiga komponen dasar sebagai pertimbangan dalam perancangan dan pembahasan sistem keamanan menurut Matt Bishop dalam buku Introduction to Computer Security, yaitu confidentiality, integrity, dan availability. Confidentiality merupakan penyembunyian informasi atau sumber daya untuk mencegah akses oleh pihak yang tidak berhak. Integrity berkaitan dengan pencegahan modifikasi informasi yang dilakukan oleh pihak yang tidak berhak. Sedangkan availability merupakan kemampuan untuk menggunakan informasi atau sumber daya yang diinginkan.

Dewasa ini, penyedia layanan M-banking menggunakan keamanan berlapis yang terdiri atas beragam solusi paralel dan mekanisme yang bertujuan untuk melindungi aplikasi perbankan dan data nasabah, menyediakan identifikasi, autentikasi atau keabsahan dan otorisasi.

Ada banyak jenis sistem keamanan yang digunakan untuk transaksi digital. Adapun yang dimaksud dengan keamanan berlapis transaksi digital adalah menerapkan lebih dari satu sistem keamanan untuk menjamin keamanan transaksi secara online.

Sistem Keamanan M-Banking

Berikut beberapa sistem keamanan M-Bangking menurut Laerte Peotta dan kawan-kawan dalam penelitian A Formal Classification Of Internet Banking Attacks And Vulnerabilities, dalam jurnal International Journal of Computer Science & Information Technology (IJCSIT).

1. Digital Certificates

Digital Certificates atau sertifikat digital digunakan untuk autentikasi antara pengguna dan sistem perbankan. Autentikasi ini tergantung pada keberadaan Public Key Infrastructure (PKI) atau infrastruktur kunci publik dan Certificate Authority (CA) atau sertifikat otoritas. PKI dan CA ini dipercayakan kepada pihak ketiga untuk membuktikan validitas sertifikat digital pengguna.

2. OTP Tokens

One-Time Password atau OTP Tokens umumnya digunakan sebagai autentikasi kedua, yang dapat diminta dalam kondisi acak. Sistem keamanan ini membuat data autentikasi yang berguna untuk mengatasi serangan keamanan. One-Time Password Tokens menggunakan kata sandi atau password secara dinamis atau berubah-ubah dan hanya dapat digunakan sekali.

3. OTP Cards

OTP Cards merupakan versi murah OTP Tokens. Kelemahannya, dalam beberapa sistem perbankan, password yang dihasilkan oleh OTP Cards ini dapat digunakan kembali beberapa kali sebelum dibuang. Hal ini tentu rentan terhadap serangan keamanan jangka pendek.

Iklan
Scroll Untuk Melanjutkan

4. Browser Protection

Pada model ini, sistem keamanan dijamin pada tingkat web browser Internet, yang digunakan untuk mengakses Internet Banking. Para pengguna browser dilindungi dari malware dengan cara memantau wilayah memori yang dialokasikan oleh browser. Sistem keamanan ini mendeteksi malware dan menghalangi pencurian informasi yang sensitif seperti nama pengguna atau user name dan password.

5. Virtual Keyboard

Keyboard virtual dikembangkan untuk menggagalkan penggunaan key loggers (menangkap informasi yang diketik ke dalam perangkat lunak). Alat ini biasanya merupakan perangkat lunak yang berbasiskan Java dan Kriptografi yang mendukung web browser yang berbeda.

6. Device Registering

Sistem keamanan ini membatasi akses ke sistem perbankan melalui perangkat yang belum dikenal atau terdaftar pada sistem. Misalnya, satu akun hanya dapat ditautkan ke dalam satu perangkat. Sehingga akun tersebut tidak dapat digunakan di perangkat lain. Sistem ini biasanya menggunakan scan sidik jari untuk identifikasi penggunanya.

7. CAPTCHA

Completely Automated Public Turing test to tell Computers and Humans Apart atau CAPTCHA adalah metode yang digunakan perbankan untuk menangkal serangan isi otomatis terhadap sesi atau halaman konfirmasi pada website. Sistem keamanan ini mengharuskan pengguna yang sah untuk memasukkan informasi yang ditampilkan dalam gambar atau audio secara acak dan sulit bagi program otomatis.

8. Pemberitahuan via pesan singkat

Short Message Service (SMS) atau layanan pesan singkat merupakan metode yang diterapkan pada Internet Banking untuk memberitahu nasabah bank tentang transaksi yang sedang dilakukan melalui SMS. SMS ini menyediakan saluran autentikasi kedua untuk transaksi perbankan, di mana sistem Internet Banking mengirimkan kepada pengguna satu set karakter melalui SMS. Kemudian penggunaan menginformasikan karakter tersebut untuk otoritas konfirmasi pada proses transaksi digital melalui Internet Banking.

HENDRIK KHOIRUL MUHID
Baca juga : Ketua Kadin Dukung Penerapan Cross Border Payment di Lima Negara ASEAN

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

4 hari lalu

Ilustrasi bermain media sosial. (Unsplash/Leon Seibert)
Kelola Penggunaan Media Sosial agar Tidak Stres dengan Tips Berikut

Berikut beberapa tips untuk meminimalkan dampak penggunaan media sosial terhadap tingkat stres pada peringatan Bulan Kesadaran Stres.


Top 3 Tekno: Kongres Drone di Cina, ITB Jaring Pendaftar SNBP 2024, Pedoman SNBP 2024

23 hari lalu

SNBP, Seleksi Nasional Berdasarkan Prestasi. wikipedia.org
Top 3 Tekno: Kongres Drone di Cina, ITB Jaring Pendaftar SNBP 2024, Pedoman SNBP 2024

Dua dari tiga artikel Top 3 Tekno berkaitan dengan pengumuman SNBP 2024.


Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

38 hari lalu

Phising adalah tindakan kejahatan penipuan dengan tujuan mendapatkan informasi data pribadi hingga rekening secara online. Ketahui ciri-cirinya. Foto: Canva
Waspada Ancaman Phising di Situs Film Ilegal, Ini Saran Kaspersky

Perusahaan keamanan siber, Kaspersky, berbagi tips untuk menghindari phising. Modus phising terus berkembang, salah satunya lewat situs film ilegal.


Samsung Perluas Fitur Keamanan Knox ke Produk Smart TV, Cegah Phising dan Peretasan

46 hari lalu

Samsung Knox (Dok. Samsung Indonesia)
Samsung Perluas Fitur Keamanan Knox ke Produk Smart TV, Cegah Phising dan Peretasan

Samsung memasang Knox, fitur keamanan digital, untuk produk Smart TV yang akan dirilis pada 2024.


UGM Kukuhkan Guru Besar dalam Bidang Pemrosesan Sinyal, Peran Autentikasi Cegah Kejahatan Siber

47 hari lalu

Dosen Departemen Teknik Elektro dan Teknologi Informasi Universitas Gadjah Mada, Prof. Dr. Ir. Risanuri Hidayat, M.Sc., IPM. Ugm.ac.id/Donnie
UGM Kukuhkan Guru Besar dalam Bidang Pemrosesan Sinyal, Peran Autentikasi Cegah Kejahatan Siber

UGM angkat guru besar baru di bidang pemrosesan sinyal, Prof Risanuri Hidayat ungkat pentingnya autentikasi untuk mencegah kejahatan siber.


Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

52 hari lalu

Territory Manager Indonesia Kaspersky, Dony Koesmandarin saat ditemui di Jakarta, Selasa, 27 Februari 2024. Dony menilai tidak ada perangkat yang benar-benar aman, bahkan sekelas Apple sekalipun.TEMPO/Alif Ilham Fajriadi
Perangkat Apple Disebut Kebal Peretasan, Kaspersky: Tidak Ada yang Sepenuhnya Aman

Kaspersky memastikan tidak ada perangkat digital yang sepenuhnya aman dari ancaman peretasan. Sistem iOS Apple sekalipun pernah dibobol.


Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

26 Januari 2024

Ada dua cara transfer BRI ke BCA yang praktis, yakni melalui kartu ATM dan mobile banking BRImo. Simak langkah-langkahnya berikut ini. Foto: Canva
Cara Transfer BRI ke BCA Lewat ATM dan BRImo serta Biayanya

Ada dua cara transfer BRI ke BCA yang praktis, yakni melalui kartu ATM dan mobile banking BRImo. Simak langkah-langkahnya berikut ini.


Waspada Bahaya Penipuan Quishing, Modus Kuras Rekening Pakai Kode QR

26 Januari 2024

Cara membuat QRIS untuk pemilik bisnis atau merchant (UMKM) cukup mudah. Berikut ini langkah-langkahnya dan jenis pembayaran via QRIS. Foto: Canva
Waspada Bahaya Penipuan Quishing, Modus Kuras Rekening Pakai Kode QR

Berikut yang harus diwaspadai saat melakukan transaksi dengan Kode QR atau QRIS, kenali modus penipuan quishing.


Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

10 Januari 2024

Cara cek nomor 16 digit kartu ATM BCA cukup mudah. Anda bisa cek di kartu ATM langsung atau di aplikasi m-BCA. Ini langkah-langkahnya. Foto: bca.co.id
Cara Cek Nomor 16 Digit Kartu ATM BCA, Bisa Lewat Aplikasi

Cara cek nomor 16 digit kartu ATM BCA cukup mudah. Anda bisa cek di kartu ATM langsung atau di aplikasi m-BCA. Ini langkah-langkahnya.


Saldo Pengguna Hilang, Ini Tanggapan DANA

17 Desember 2023

Ilustrasi orang menggunakan smartphone atau handphone. pexels
Saldo Pengguna Hilang, Ini Tanggapan DANA

Kasus saldo hilang dari e-wallet DANA sempat ramai dibicarakan di media sosial X.