ESE sebagai Enkripsi Terbaik di Dunia RDBMS untuk Memaksimalkan Keamanan Data

3 min read

ESE sebagai Enkripsi Terbaik di Dunia RDBMS untuk Memaksimalkan Keamanan Data

ESE

Pada Oktober 2024 mendatang, Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) akan mulai berlaku secara efektif. UU PDP menjadi payung hukum yang melindungi data pribadi warga negara Indonesia. Kehadiran UU PDP membawa tanggung jawab besar bagi organisasi, instansi pemerintah, dan korporasi yang memproses maupun mengendalikan data untuk melindungi data pribadi yang mereka kelola. Penerapan UU PDP mendorong perusahaan untuk mengadopsi langkah-langkah keamanan data yang lebih ketat.

Implementasi teknologi yang tepat merupakan faktor penting dalam memperkuat keandalan sistem. Namun, itu saja tidak cukup, korporasi perlu memastikan tidak adanya kebocoran data akibat kelalaian dari sistem internal. Teknologi enkripsi dapat menjadi solusi ultimate jika terjadi kebocoran data. Dengan enkripsi, data tetap tidak bisa diungkap dan hanya dapat dibaca oleh pihak yang memiliki kunci dekripsi yang tepat sehingga kerahasiaan informasi dalam sistem tetap terjaga. Namun, pemilihan enkripsi pun perlu dipertimbangkan lebih lanjut. Pasalnya, keamanan enkripsi tergantung pada manajemen kunci dan tidak semua metode enkripsi dapat memberikan performa yang tinggi.

Memahami tantangan ini, Equnix menghadirkan 11DB/Postgres™ dengan Equnix Seamless Encryption (ESE). ESE adalah solusi enkripsi terbaik untuk Relational Database Management System (RDBMS). ESE mengusung konsep keamanan end-to-end dengan mengenkripsi data saat in-use maupun at rest. Dengan ESE, data tetap terlindungi dalam seluruh proses. Bahkan jika sistem penyimpanan atau jaringan terkena serangan atau mengalami kerusakan, data tetap aman dan tidak dapat diakses tanpa otorisasi.

ESE juga menghadirkan inovasi berupa enkripsi dengan indeks. Metode ini memungkinkan pencarian dan pengindeksan data terenkripsi tanpa perlu men-decrypt data asli. Hal ini menjadikan operasi pencarian yang cepat meski data dalam kondisi terenkripsi sehingga menciptakan keseimbangan antara keamanan dan kinerja. Dengan fitur-fitur seperti enkripsi end-to-end, keamanan berlapis, dan inovasi enkripsi dengan indeks ESE menjadi pilihan terbaik untuk memaksimalkan keamanan data dalam RDBMS.

ESE dikembangkan dengan desain keamanan berlapis yang melibatkan dua komponen utama: a) penggunaan* session* ID dan b) Caraka offline OTP. Session ID adalah mekanisme yang digunakan untuk melacak dan mengelola sesi aplikasi yang akan menggunakan ESE. Umumnya, aplikasi dapat langsung tersambung hanya dengan mengisi username dan password. Namun, untuk meningkatkan keamanan, ESE dilengkapi dengan session ID sehingga meskipun username dan password ditemukan oleh attacker, mereka tetap tidak dapat tersambung ke aplikasi karena tidak memiliki session ID.

Caraka, di sisi lain, adalah aplikasi mobile yang berfungsi sebagai autentikasi multifaktor (MFA) untuk meningkatkan keamanan data. Caraka SyncOTP menjadi fitur utama Caraka yang terintegrasi dengan 11DB/Postgres™ dan dapat berfungsi secara mandiri sebagai sebuah produk autentikasi. Metode yang digunakan SyncOTP adalah metode autentikasi offline dengan kunci yang disinkronkan antara server mobile dan sumber daya yang perlu diautentikasi. Proses ini memungkinkan autentikasi dua arah yang aman dan efisien sehingga menambah keamanan ekstra pada sistem.