Standar Keamanan yang Wajib Ada di Aplikasi Enterprise
Daftar kontrol keamanan yang kami terapkan pada setiap sistem yang masuk produksi.
Hak akses berbasis peran, bukan berbasis kepercayaan
Setiap pengguna hanya boleh melihat data yang relevan dengan perannya, dan pembatasan itu harus ditegakkan di sisi server maupun basis data — bukan hanya dengan menyembunyikan tombol di antarmuka. Pemeriksaan di sisi tampilan mudah dilewati siapa pun yang membuka peralatan pengembang di peramban.
Audit trail yang tidak bisa diubah
Semua perubahan data penting perlu tercatat lengkap dengan pelaku, waktu, nilai sebelum, dan nilai sesudah. Pada produk seperti NagaLox Escrow Hub dan NEMESIS, catatan ini dirantai dengan hash sehingga upaya penyuntingan riwayat langsung terdeteksi.
Isolasi data dan pemisahan lingkungan
Untuk aplikasi multi-tenant, isolasi antar organisasi harus dijamin di level basis data. Selain itu, lingkungan pengembangan tidak boleh memakai data produksi tanpa penyamaran informasi pribadi.
- •Enkripsi data saat transit dan saat disimpan.
- •Backup terjadwal beserta uji pemulihan berkala.
- •Rotasi kredensial dan penyimpanan rahasia di brankas, bukan di kode.
- •Pembatasan laju permintaan dan pencatatan percobaan masuk yang gagal.
Siapkan proses, bukan hanya teknologi
Tentukan siapa yang dihubungi saat insiden, berapa lama target penanganannya, dan bagaimana pemberitahuan disampaikan kepada pengguna. Proses yang disepakati sebelum insiden terjadi jauh lebih menentukan dibanding jumlah perangkat keamanan yang dipasang.
Butuh bantuan menerapkannya di perusahaan Anda?
Tim Nagatama siap membantu memetakan kebutuhan dan menyusun rencana pengerjaan.