ERPAS

Keamanan Data

Keamanan dan Privasi

Perlindungan data menjadi bagian dari desain ERPAS

ERPAS menggunakan pendekatan keamanan berlapis untuk membantu melindungi akun, data, akses pengguna, dan proses operasional sekolah.

Setiap pengguna memperoleh akses berdasarkan peran dan kewenangannya. Data organisasi dan unit dikelola dengan batas akses yang sesuai agar informasi hanya tersedia bagi pihak yang berwenang.

Fitur dan konfigurasi keamanan dapat berbeda sesuai lingkungan hosting, server, paket layanan, dan kebijakan organisasi.
 

Autentikasi Pengguna

Pengguna harus melalui proses autentikasi sebelum mengakses fitur dan data dalam ERPAS.

Hak Akses Berbasis Peran

Akses disesuaikan dengan peran seperti administrator, pimpinan, staf, guru, siswa, dan orang tua.

Pemisahan Data Unit

Data organisasi dan unit dibatasi berdasarkan ruang lingkup akses pengguna.

Perlindungan Sesi

Sesi pengguna dikelola untuk mengurangi risiko akses tanpa izin dan penyalahgunaan akun.

Validasi Permintaan

Permintaan dan input pengguna diperiksa sebelum diproses oleh sistem.

Audit Aktivitas

Aktivitas penting dapat dicatat untuk membantu penelusuran perubahan dan evaluasi operasional.

Perlindungan aplikasi

  • Penggunaan metode autentikasi yang sesuai.
  • Pembatasan akses pada fungsi penting.
  • Validasi data sebelum diproses.
  • Perlindungan terhadap permintaan tidak sah.
  • Pengelolaan sesi dan token akses.
  • Pembaruan serta evaluasi keamanan aplikasi.

Perlindungan infrastruktur

  • Koneksi aman menggunakan HTTPS.
  • Pencadangan data sesuai kebijakan layanan.
  • Pembatasan akses server dan database.
  • Pemantauan penggunaan sumber daya.
  • Pembaruan perangkat lunak server.
  • Prosedur pemulihan ketika terjadi gangguan.

Tanggung jawab ERPAS

  • Menyediakan kontrol keamanan pada aplikasi.
  • Membatasi akses berdasarkan kewenangan.
  • Menjaga pengembangan sistem secara terkontrol.
  • Menangani temuan keamanan sesuai prioritas.
  • Mendukung proses pencadangan dan pemulihan.

Tanggung jawab pengguna

  • Menjaga kerahasiaan akun dan kata sandi.
  • Tidak membagikan akses kepada pihak lain.
  • Menggunakan sistem sesuai kewenangan.
  • Memastikan data yang dimasukkan benar.
  • Melaporkan aktivitas atau akses yang mencurigakan.

Keterangan penting

Halaman ini menjelaskan pendekatan keamanan ERPAS secara umum. ERPAS tidak mengklaim sertifikasi, standar, atau kepatuhan tertentu kecuali telah dinyatakan dan dibuktikan secara resmi.

Perlu informasi mengenai keamanan ERPAS?

Hubungi tim ERPAS untuk membahas kebutuhan akses, hosting, pencadangan, dan kebijakan keamanan organisasi Anda.

Hubungi Tim ERPAS