Pada tulisan saya sebelum ini saya telah sedikit membahas tentang cloud computing. Ketika pertama kali mendengar istilah ini yang terbayang dalam benak saya adalah sebuah proses berkomputerisasi di awan… Hmm tampaknya asumsi ini tidak benar-benar salah, karena yang menjadi esensi dari cloud computing adalah kita serahkan “semua” pekerjaan (yang berhubungan dengan) IT kepada awan. Pekerjaan-pekerjaan yang biasanya kita harus sediakan “resource”nya sendiri, sekarang sudah ada yang menyediakan yaitu si “Cloud”. Misal kita memerlukan backup tempat penyimpanan data penting kita, maka kita bisa memanfaatkan layanan cloud yang menyediakan “storage” yang dapat diakses dari mana saja asal terdapat koneksi internet. Kita tidak tahu bentuk fisik dari “storage” yang disediakan tersebut, yang kita tahu adalah data kita bisa di ambil kapan saja, dan bagaimana cara mengambil.
Ini hanya salah satu contoh manfaat cloud computing. Akan tetapi dibalik segala kemudahan tersebut tentu kita tidak bisa mengesampingkan masalah keamanan dari infrastruktur cloud ini. Memang kita harus yakin bahwa para penyedia layanan cloud pasti sudah memikirkan sisi keamanan yang menjadi tanggung jawab mereka. Akan tetapi pada kenyataannya, hampir semua system yang pernah diretas, sebelumnya dianggap sebuah system yang sempurna. Seperti dikutip pada sebuah artikel di www.computerweekly.com. Raksasa Google pernah dibuat pusing ketika pada tanggal 24 Februari 2009 layanan Gmail mereka collaps. Bahkan dilansir di situs yang sama pihak Google tidak merasa yakin apakah penyebabnya dari sisi software atau hardware.
Tidak menutup kemungkinan layanan-layanan Cloud yang ada seperti Amazon EC2, Google App Engine, Salesforce.com, Windows Azure, dan lainnya tidak mengalami gangguan keamanan. Khusus untuk salesforce.com, mereka pernah mengalami serangan phising pada tahun 2007 , yang notabene bahwa mereka adalah provider penyedia layanan CRM (Customer Relationship Management) yang memanfaatkan teknologi cloud.
Memang trend yang berkembang adalah semakin baru teknologi informasi dan semakin banyak orang mulai memanfaatkannya, maka resiko cyber-criminal yang terjadi akan semakin tinggi. Seperti yang di ulas oleh security analys McAfee pada www.computerweekly.com.
Menurut Gartner .Inc sebuah perusahaan riset dan konsultan IT, terdapat tujuh hal yang menjadi isu keamanan pada cloud computing, yang dikutip dari www,infoworld.com yaitu :
- Priviled User Access —> Hak akses pengguna, dimana masih ada resiko terdapat pihak yang dapat mengambil hak akses seorang user .
- Regulatory compliance — Provider seharusnya menjamin data pelanggan yang ada pada mereka sesuai standart dan peraturan yang berlaku, sehingga proses audit dan sertifikasi terhadap fasilitas keamanan data perlu dilakukan
- Data location — Data pelanggan yang sudah disimpan di infrastruktur cloud, bisa saja pada kenyataanya tersimpan di luar negara yang tidak diketahui persis lokasinya. Hal ini bisa memunculkan resiko kehilangan data akibat bencana atau sebagainya.
- Recovery — Sistem recovery menjadi suatu hal yang penting untuk mengadapi resiko hilangnya data akibat terjadinya bencana alam dan sebagainya.
- Data segregation — Data yang tersimpan di cloud, secara umum merupakan data yang saling berbagi resource dengan data dari pelanggan lain. Gangguan yang mengkibatkan tertukarnya data mungkin saja bisa terjadi.
- Investigative support — Inverstigasi pada layanan cloud computing termasuk suli dilakukan karena data-data yang tersimpan di dalam cloud bisa saja berada dalam satu lokasi atau bisa juga menyebebar ke beberapa data center.
- Long-term viability — Terdapat resiko bahwa data pelanggan tidak terjamin dalam waktu yang lama, misalkan ketika pada suatu masa sebuah provider terpaksa di akuisi oleh perusaahan provider lain, maka data pelanggan yang ada pada provider sebelum akusisi, harus bisa dijamin tetap aman dan tidak terganggu sama seperti kondisi ketika data di “store” oleh pelanggan.
Referensi :
- http://www.infoworld.com/d/security-central/gartner-seven-cloud-computing-security-risks-853
- http://www.computerweekly.com/news/2240089111/Top-five-cloud-computing-security-issues
- http://www.computerweekly.com/news/2240089497/Cyber-criminals-to-favour-financial-scams-in-2009-says-McAfee
- http://chip.co.id/news/read/2011/10/10/1287424/Keamanan.Cloud.yang.Perlu.Diketahui.CIO