Prevalensi Penerapan RFC 9116 untuk Membantu Pengungkapan Kerentanan Keamanan Siber di Perguruan Tinggi Indonesia

Authors

  • Arif Rifai Dwiyanto Universitas Bhayangkara Jakarta Raya, DKI Jakarta, Indonesia

DOI:

https://doi.org/10.38035/jgit.v1i2.58

Keywords:

Pengungkapan Kerentanan, RFC 9116, Security.txt, Perguruan Tinggi Indonesia, Respon Insiden

Abstract

RFC 9116 atau “security.txt” dibuat untuk mengatasi kendala peneliti keamanan dalam menyampaikan masalah keamanan siber kepada pemilik layanan. Dalam studi ini dilakukan evaluasi prevalensi penerapan RFC 9116, di perguruan tinggi Indonesia berdasarkan basis data dari Research Organization Registry (ROR). Penelitian dimulai dengan merancang algoritma, implementasi, dan kemudian dilakukan pengecekan/scaning keberadaan file security.txt di website utama institusi apakah telah sesuai dengan RFC 9116. Hasil studi menunjukkan prevalensi penerapan RFC 9116 di Perguruan Tinggi Indonesia hanya 0.2%. Untuk itu diperlukan sosialisasi penerapan RFC 9116 untuk meningkatkan mekanisme pengungkapan kerentanan siber di perguruan tinggi Indonesia dalam merespon insiden keamanan siber.

References

International Organization for Standardization. (2018). The International Standard for Vulnerability Disclosure (ISO/IEC Standard No. 29147:2018).

Nottingham, M. (2019, May). Well-Known Uniform Resource Identifiers (URIs). doi:10.17487/RFC8615

Lokasari, E. A. (2020, May 22). Tokopedia data breach exposes vulnerability of personal data. The Jakarta Post. https://www.thejakartapost.com/news/2020/05/04/tokopedia- data-breach-exposes-vulnerability-of-personal-data.html

Poteat, T., & Li, F. (2021). Who You Gonna Call? An Empirical Evaluation of Website Security.Txt Deployment. Proceedings of the 21st ACM Internet Measurement Conference, 526–532. Presented at the Virtual Event. doi:10.1145/3487552.3487841

Findlay, William & Abdou, Abdelrahman. (2022). Characterizing the Adoption of Security.txt Files and their Applications to Vulnerability Notification. 10.14722/madweb.2022.23014.

Foudil, E., & Shafranovich, Y. (2022, April). A File Format to Aid in Security Vulnerability Disclosure. doi:10.17487/RFC9116

National Cyber Security Centre. (2022, November). Vulnerability Disclosure Toolkit v.2 (2nd ed.). National Cyber Security Centre UK. https://www.ncsc.gov.uk/files/NCSC- Vulnerability-disclosure-Toolkit-v2.pdf

Forum Standaardisatie (2023, May 31). Security.Txt Mandatory for Dutch Government. Retrieved October 22, 2023, from https://forumstandaardisatie.nl/nieuws/securitytxt- mandatory-dutch-government

Research Organization Registry. (2023). ROR Data (v1.34) [Data set]. Zenodo. https://doi.org/10.5281/zenodo.8436953

Hilbig, T., Geras, T., Kupris, E., & Schreck, T. (2023, October). Security.Txt Revisited: Analysis of Prevalence and Conformity in 2022. ACM Digital Threats: Research and Practice, 4(3). doi:10.1145/3609234

Published

2023-06-15

How to Cite

Rifai Dwiyanto, A. (2023). Prevalensi Penerapan RFC 9116 untuk Membantu Pengungkapan Kerentanan Keamanan Siber di Perguruan Tinggi Indonesia. Jurnal Greenation Ilmu Teknik, 1(2), 52–59. https://doi.org/10.38035/jgit.v1i2.58