Analisis Keamanan Sistem Informasi E-Government XYZ Menggunakan Metode VAPT dan Rekomendasi Berbasis CWE
Main Article Content
Abstract
Keamanan sistem informasi berbasis website merupakan aspek krusial dalam menjamin kelangsungan layanan publik, terutama dalam konteks implementasi e-Government. Penelitian ini dilakukan untuk menganalisis keamanan tiga sistem informasi pada lingkungan pemerintahan Kabupaten XYZ, yaitu Sistem Perpustakaan, Sistem Pejabat Pengelola Informasi dan Dokumentasi (PPID), dan Sistem Mal Pelayanan Publik (MPP). Tujuan utama dari penelitian ini adalah mengidentifikasi potensi kerentanan yang ada serta memberikan rekomendasi teknis yang mengacu pada identifikasi jenis kelemahan sesuai standar Common Weakness Enumeration (CWE). Metode yang digunakan adalah Vulnerability Assessment and Penetration Testing (VAPT) dengan klasifikasi kerentanan berdasarkan CWE dan tingkat keparahan ditentukan menggunakan Common Vulnerability Scoring System (CVSS) v3.1. Hasil analisis menunjukkan bahwa ketiga sistem memiliki kerentanan dengan tingkat risiko tertinggi berada pada kategori High. Temuan ini mengindikasikan adanya celah keamanan yang cukup serius dan perlu segera diperbaiki untuk mencegah potensi penyalahgunaan. Setiap kerentanan yang ditemukan disertai rekomendasi mitigasi yang dirancang berdasarkan ID CWE yang relevan. Penelitian ini diharapkan dapat menjadi acuan dalam upaya peningkatan keamanan sistem e-Government di tingkat daerah.
Downloads
Article Details

This work is licensed under a Creative Commons Attribution-ShareAlike 4.0 International License.
Jurnal Eksplora Informatika bersifat open access, yaitu dapat diakses secara umum tanpa dikenakan biaya. Penulis yang menerbitkan artikelnya di Jurnal Eksplora Informatika setuju dengan ketentuan berikut:
- Penulis memegang hak cipta dan memberikan hak publikasi pertama kepada Jurnal Eksplora Informatika menggunakan lisensi Creative Commons Attribution-ShareAlike 4.0.
- Penulis diizinkan untuk mengarsipkan/menggunggah/meyimpan artikel mereka, misalnya dalam repositori institusional atau situs web/blog penulis, namun diharapkan agar memberikan rincian bibliografi yang menghargai publikasi di jurnal ini.
- Jurnal Eksplora Informatika berhak untuk menyediakan artikel dalam berbagai bentuk dan media, sehingga artikel dapat digunakan untuk teknologi terbaru bahkan setelah dipublikasikan.
- Jurnal Eksplora Informatika berhak untuk menegakkan hak-hak atas nama penulis pada artikel terhadap pihak ketiga. Misalnya dalam kasus plagiarisme atau pelanggaran hak cipta.