Search Articles & Publications

Showing 7 articles found for "Firewall"

Defisit Firewall Normatif Dan Kerentanan Ganda Taruna Penerbang Dalam Pelaporan Keselamatan Penerbangan Indonesia

Niko Arief Setyawan, Daniel D. Rumani, Yudha Bagus Tunggala Putra, Dimas Hari Cahyo, Chairustakmal
Abstract: Penelitian ini menganalisis defisit firewall normatif dalam perlindungan data keselamatan pada pendidikan penerbang Indonesia serta membangun konsep Double Burden Vulnerability (DBV) pada taruna pra-lisensi. Metode socio-legal… -legal digunakan dengan bobot dominan analisis doktrinal terhadap ICAO Annex 19 Edisi Ketiga, Undang-Undang Nomor 1 Tahun 2009 tentang Penerbangan, Undang-Undang Nomor 1 Tahun 2023 tentang KUHP, PM 2 Tahun 2026, dan Safety Management System Manual, yang didukung wawancara semi-terstruktur terhadap 14 informan. Tiga belas transkrip dikodekan dalam NVivo melalui dua siklus, sedangkan satu wawancara ahli digunakan untuk validasi doktrinal. Hasil menunjukkan bahwa Pasal 359 Undang-Undang Penerbangan membentuk firewall hanya untuk hasil investigasi kecelakaan dan kejadian serius, sementara Pasal 584 ayat (1) KUHP 2023 memidana kealpaan biasa tanpa mensyaratkan korban. Ketidakpastian status taruna berulang pada tingkat internasional, nasional, dan institusional, serta termanifestasi sebagai ketakutan melapor, quiescent silence, penyaringan oleh senioritas, dan anonimitas yang bersyarat. Reformasi memerlukan ambang kesalahan yang lebih tinggi, perlindungan pelapor yang operasional, dan pengakuan eksplisit taruna sebagai subjek yang dilindungi. This study examines the normative firewall deficit in safety-data protection within Indonesian pilot education and develops the concept of Double Burden Vulnerability (DBV) for pre-licence cadets. A socio-legal design was employed, weighted toward doctrinal analysis of ICAO Annex 19 Third Edition, Law Number 1 of 2009 on Aviation, Law Number 1 of 2023 on the Penal Code, Minister of Transportation Regulation PM 2 of 2026, and the institutional Safety Management System Manual, supported by semi-structured interviews with 14 informants. Thirteen transcripts were coded in NVivo through two cycles, while one legal-expert interview was used for doctrinal validation. The findings show that Article 359 of the Aviation Law provides a firewall only for investigation records concerning accidents and serious incidents, whereas Article 584(1) of the 2023 Penal Code criminalises ordinary negligence without requiring a victim. Cadets’ uncertain legal status recurs across international, national, and institutional rules and manifests socially as fear of reporting, quiescent silence, seniority-based filtering, and conditional anonymity. Reform requires a higher culpability threshold, operational reporter protection, and explicit recognition of cadets as protected reporting subjects.

IMPLEMENTASI FIREWALL PADA DATA LINK LAYER MENGGUNAKAN ARSITEKTUR SOFTWARE DEFINED NETWORK

Saputra, Herman, Dalimunthe, Ruri Ashari
Abstract: Abstract:  Software Defined Network has recently become a new architecture in computer network systems that offer convenience with a centralized control system. The Software Defined Network Architecture will separate the… e control plane and the data plane. Where the control plane will be placed on the controller that is stored and provides all the needs that exist in the network system. In Software Define Network, it still needs a lot of research, especially security, because it is the most important part in the network. One solution that can be used as security is a firewall. With the firewall, every data traffic will be monitored and also determine the entry and exit of data. In this research, a firewall will be implemented at the data link layer which will use a tree topology in the software define network and POX as the controller. The results of this study produce a firewall program with the python programming language which is placed on the POX controller. The code modification has successfully blocked, controlled, and monitored each packet based on the rules on the firewall.             Keywords: data link; firewall; pox controller; software defined network     Abstrak: Software Defined Network belakangan ini menjadi satu arsitektur baru pada sistem jaringan komputer yang menawarkan satu kemudahan dengan sistem kontrol terpusat. Pada arsitektur Software Defined Network akan memisahkan control plane dan data plane. Dimana control plane akan ditempatkan  pada controller yang bertugas mengatur serta menyediakan segala keperluan yang ada pada sistem jaringan. Pada Software Define Network masih perlu dilakukannya banyak riset khususnya bidang keamanan, karena keamanan merupakan bagian terpenting dalam jaringan. Salah satu solusi yang dapat digunakan sebagai keamanan adalah firewall. Dengan adanya firewall maka setiap lalu lintas data akan dapat dimonitoring dan juga menentukan keluar masuknya suatu data. Pada penelitian ini akan diimplementasikan firewall pada data link layer yang akan menggunakan topologi tree pada software defined network dan POX sebagai Controllernya.  Hasil pada penelitian ini menghasilkan satu program firewall dengan bahasa pemrograman python yang ditempatkan pada pox controller. Modifikasi kode telah berhasil untuk memblokir, mengontrol dan memonitoring setiap paket berdasarkan rule pada firewall.   Kata kunci: data link; firewall; pox controller; software defined network  

MANAGEMENT HOTSPOT DENGAN LOAD BALANCE 3 ISP MENGGUNAKAN MIKROTIK RB1100AHX4 UNTUK MENSTABILKAN KONEKSI INTERNET

Marpaung, Hari Jalsa
Abstract: Abstract: An advancement in communication technology currently has an influence on developments in data management in the joints of life, making the need for a media center very important. The obstacle that always occurs… is the very weak internet resources in rural areas. The term network (network) is used when there are at least two or more devices that are connected to each other in the Mikrotik hotspot internet network system. From this, several ISPs are needed as a loadbalance method with a mangel firewall, this PCC loadbalance technique is very well tested in merging multiple ISPs.   Keywords: Accpoint; firewall; Mikrotik; Modem     Abstrak: Suatu Kemajuan teknologi komunikasi saat ini memiliki pengaruh terhadap perkembangan didalam pengelolaan data didalam sendi kehidupan, membuat kebutuhan akan media center menjadi sesuatu yang sangat penting. Kendala yang selalu terjadi adalah sangat lemahnya sumber internet yang ada di pedesaan. Istilah jaringan (network) dipakai apabila terdapat minimal dua atau lebih perangkat yang terhubungkan satu dengan yang lainnya dalam sistem jaringan internet hotspot mikrotik, Dari hal ini di butuhkan beberapa ISP sebagai salah satu metode loadbalance dengan firewall mangel, teknik load balance PCC ini sangat teruji sekali dalam penggabungan beberapa ISP.   Kata kunci: Accpoint; firewall; Mikrotik; Modem

IMPLEMENTASI TEKNOLOGI FIREWALL SEBAGAI KEAMANAN SERVER DARI SYN FLOOD ATTACK

Sahren, Sahren
Abstract: Abstract: During the Covid-19 pandemic, the centralized academic information system is very vulnerable to various forms of attacks, such as SYN Flood, ICMP Flood, DoS, etc. This attack will cause the server to slow down,… so that it takes a long time to access the application. For this reason, a method is needed so that server security is guaranteed. The method used is packet filtering firewall. The results obtained from this study can improve server security and capturing traffic that leads to the server. So this method can be used to increase security on the server.             Keywords: DoS; Firewall; ICMP Flood; Packet Filtering; SYN Flood; Server   Abstrak: Dimasa pandemi Covid-19 saat ini sistem informasi akademik secara terpusat sangat rawan terhadap berbagai bentuk serangan, seperti SYN Flood, ICMP Flood, DoS, dll. Serangan ini akan mengakibatkan server menjadi lambat, sehingga lama dalam mengakses aplikasi. Untuk itu, dibutuhkan suatu metode agar keamanan server lebih terjamin. Metode yang digunakan adalah packet filtering  firewall. Hasil yang diperoleh dari penelitian ini dapat meningkatan kemanan server dan capturing traffic yang mengarah kepada server. Sehingga metode ini dapat digunakan untuk meningkatkan keamanan pada server.   Kata kunci: DoS; Firewall; ICMP Flood; Packet Filtering; SYN Flood; Server

PERANCANGAN SISTEM PENCEGAHAN FLOODING PADA JARINGAN

saputra, herman, Nofriadi, Nofriadi
Abstract: Suatu serangan ke dalam Server jaringan computer dapat terjadi kapan saja. Baik pada saat administrator sedang kerja atupun tidak. Dengan demikian dibutuhkan sistem pertahanan didalam server itu sendiri yang bisa menganalisa… lisa langsung apakah setiap paket yang masuk tersebut adalah data yang diharapkan ataupun data yang tidak diharapkan. Kalau paket tersebut merupakan data yang tidak diharapkan, diusahakan agar komputer bisa mengambil tindakan yaitu dengan mengeblok IP asal paket tersebut. Pemodelan suatu sistem yang digunakan untuk mengatasi flooding data pada suatu jaringan. Sistem didesain dengan jalan membuat suatu firewall yang aktif yang bisa mendifinisikan setiap data yang masuk kedalam server, apakah data yang datang itu merupakan sebuah data flood atau data yang diperlukan oleh user. Pemodelan dibuat dengan menggunakan bahasa pemrograman Delphi, dan dalam lingkungan jaringan computer berbasis ip address. Kata Kunci : Flooding, Jaringan computer, blokir ip, paket data, tcp /ip

Implementasi Kebijakan Keamanan Siber pada Pemerintah Daerah: Studi Kasus Diskominfo Kota Bogor

Muhammad Alfonzo Aprilio Irawan, Muhammad Husein Maruapey, Rita Rahmawati
Abstract: Keamanan siber menjadi isu strategis dalam tata kelola digital pemerintah daerah karena pelayanan publik semakin bergantung pada sistem elektronik. Namun, kajian kebijakan keamanan siber di daerah masih lebih banyak menyoroti… oroti strategi nasional, kepercayaan publik, atau kualitas layanan, belum pada proses implementasi di institusi daerah. Penelitian ini menganalisis implementasi kebijakan keamanan siber di Dinas Komunikasi dan Informatika Kota Bogor, mengidentifikasi tantangan implementasi, serta menjelaskan peran masyarakat dan sektor swasta. Penelitian menggunakan pendekatan kualitatif dengan desain studi kasus naratif melalui wawancara terhadap enam informan kunci, observasi, dan telaah dokumen pada 2025. Hasil penelitian menunjukkan bahwa kebijakan telah dioperasionalkan melalui kepatuhan regulatif, tata kelola data, enkripsi, kontrol akses, autentikasi multifaktor, firewall, IDS/IPS, pembaruan sistem, dan pelatihan pegawai. Meski demikian, implementasinya masih dibatasi oleh infrastruktur, anggaran, tenaga ahli, dan koordinasi lintas instansi yang belum merata. Kontribusi utama penelitian ini adalah menunjukkan bahwa efektivitas kebijakan keamanan siber di tingkat daerah bergantung pada keterhubungan antara regulasi, kontrol teknis, kapasitas institusional, dan kolaborasi multipihak yang terstruktur.

Audit Keamanan SIMRS Dengan COBIT 2019: Studi Kasus RS XYZ

Gilis Fadhil Hisyam, Muhammad Afdan Rojabi
Abstract: Tujuan dilaksanakannya penelitian ini bertujuan untuk mengevaluasi tingkat keamanan dari Sistem Informasi Manajemen Rumah Sakit (SIMRS) di RS XYZ serta mengidentifikasi langkah-langkah yang diperlukan untuk meningkatkan… keandalan dan kepatuhan sistem terhadap standar keamanan informasi. Salah satu langkah untuk menilai tingkat keamanan dilakukan dengan menerapkan kerangka kerja COBIT 2019, yang mencakup beberapa domain utama, yaitu Menetapkan dan Memastikan Manajemen Risiko atau EDM03, Mengelola Risiko atau APO12, Mengelola Keamanan atau APO13, Mengelola Data atau APO14, dan Mengelola Keamanan Layanan atau DSS05. Proses audit ini mencakup identifikasi potensi ancaman terhadap keamanan informasi, penilaian risiko, serta evaluasi efektivitas kontrol yang telah diterapkan. Hasil dari penelitian menunjukkan tingkatan kematangan keamanan SIMRS di RS XYZ berada di level 3 (Defined), yang berarti sistem telah memiliki prosedur keamanan yang terdokumentasi, tetapi implementasinya masih perlu diperkuat untuk mencapai tingkat yang lebih optimal. Berdasarkan gap analysis, terdapat selisih satu tingkat dari target yang diharapkan, sehingga perbaikan perlu dilakukan guna meningkatkan ketahanan sistem terhadap ancaman siber. Beberapa langkah strategis yang direkomendasikan meliputi penerapan teknik keamanan lanjutan, seperti vulnerability scanning, penetration testing, Web Application Firewall (WAF), serta sistem deteksi dan pencegahan intrusi (IDS/IPS). Selain itu, peningkatan keamanan fisik dengan pemasangan CCTV, pembatasan akses menggunakan kartu akses atau sidik jari, serta penerapan enkripsi data menjadi aspek penting dalam melindungi informasi pasien. Sertifikasi keamanan, seperti ISO 27001, juga dapat dipertimbangkan untuk memastikan kepatuhan terhadap standar global. Selain itu, peningkatan kompetensi SDM melalui pelatihan berkala terkait keamanan siber dan peningkatan koordinasi internal akan berkontribusi signifikan dalam memperkuat ketahanan sistem informasi di RS XYZ.