Skip to content
INOVATIF, PROFESIONAL, DAN BERKEPRIBADIAN
facebook
youtube
instagram
Pusat Pengelolaan Digitalisasi Penjaminan Mutu Universitas Medan Area
Call Support 0823-6994-9970
Email Support [email protected]
Location Jl. Kolam No. 1 Medan Estate
  • BERANDA
  • TENTANG
    • PROFIL
    • VISI DAN MISI
    • STRUKTUR ORGANISASI
  • BERITA KEGIATAN
  • KERJASAMA
  • LAYANAN & INFORMASI
    • APLIKASI
      • PERPUSTAKAAN UMA
      • ACADEMIC ONLINE CAMPUS (AOC)
      • REPOSITORI UMA
      • TRACER STUDY (ALUMNI)
      • JURNAL
      • E-LEARNING UMA
      • DIREKTORI MAHASISWA
    • ARSIP
      • PERUBAHAN DATA MAHASISWA DI PDDIKTI
      • Buku Pedoman Universitas Medan Area
      • KURIKULUM
        • Kurikulum Teknik
        • Kurikulum Pertanian
        • Kurikulum Ekonomi dan Bisnis
        • Kurikulum Hukum
        • Kurikulum Isipol
        • Kurikulum Psikologi
        • Kurikulum Saintek
        • Kurikulum Agama Islam
      • Kalender Akademik Universitas Medan Area
      • Artikel
    • Helpdesk P2DIK
  • id
    • en
    • id

Model Zero Trust dalam Meningkatkan Ketahanan Sistem IT

Home > Artikel > Model Zero Trust dalam Meningkatkan Ketahanan Sistem IT

Model Zero Trust dalam Meningkatkan Ketahanan Sistem IT

Posted on 7 Juli 20257 Juli 2025 by Anisa Rahma Nasution
0

Model Zero Trust merupakan pendekatan keamanan yang tidak secara otomatis mempercayai apa pun — baik di dalam maupun di luar perimeter jaringan — dan selalu memverifikasi setiap permintaan akses ke sistem atau data sebelum mengizinkannya. Pendekatan ini sangat relevan dalam meningkatkan ketahanan sistem IT, terutama di era serangan siber yang semakin kompleks.

Berikut adalah penjelasan mengenai Model Zero Trust dan kontribusinya terhadap ketahanan sistem IT:

Apa Itu Model Zero Trust?

Zero Trust adalah prinsip “Never Trust, Always Verify.” Artinya:

  • Tidak ada pengguna, perangkat, atau aplikasi yang dipercaya begitu saja.

  • Akses ke sumber daya diberikan hanya setelah melalui autentikasi dan verifikasi yang ketat.

  • Akses diberikan minim sesuai kebutuhan (least privilege).

Model ini mengandalkan beberapa komponen utama, seperti:

  • Identitas pengguna dan perangkat

  • Autentikasi multifaktor (MFA)

  • Segmentasi jaringan

  • Pemantauan dan analisis berkelanjutan

Kontribusi Zero Trust terhadap Ketahanan Sistem IT

1. Mencegah Penyusupan Lateral

Zero Trust membatasi pergerakan lateral penyerang di dalam jaringan dengan segmentasi dan kontrol akses mikro (microsegmentation). Jadi, meskipun ada satu titik yang disusupi, serangan tidak dapat dengan mudah menyebar.

2. Pengendalian Akses yang Ketat

Dengan prinsip least privilege access, pengguna hanya bisa mengakses data atau sistem yang benar-benar mereka perlukan. Ini membatasi potensi kerusakan jika kredensial dicuri.

3. Pemantauan Real-Time dan Responsif

Zero Trust mengharuskan pemantauan aktivitas pengguna dan jaringan secara terus-menerus. Hal ini memungkinkan deteksi anomali lebih cepat dan respons insiden yang lebih proaktif.

4. Perlindungan terhadap Ancaman Internal

Karena tidak semua pengguna internal otomatis dipercaya, Zero Trust juga melindungi dari insider threats, baik yang disengaja maupun tidak.

5. Adaptif terhadap Perubahan Infrastruktur

Model ini mendukung lingkungan hybrid (on-premise dan cloud) serta penggunaan perangkat pribadi (BYOD), yang semakin umum di era kerja jarak jauh.

Penerapan Zero Trust dalam Sistem IT

Penerapan Zero Trust mencakup beberapa tahap:

Tahap Penjelasan
1. Identifikasi Aset & Data Mengklasifikasi data dan sistem penting.
2. Verifikasi Identitas Gunakan autentikasi multifaktor dan manajemen identitas.
3. Segmentasi Jaringan Pisahkan jaringan dan kontrol lalu lintas antar segmen.
4. Monitoring & Logging Terapkan sistem SIEM dan pemantauan anomali.
5. Kebijakan Akses Adaptif Gunakan access control yang dinamis berdasarkan konteks.

Berikut ini adalah contoh implementasi Zero Trust, baik dari sisi teknologi, proses, maupun kebijakan, yang bisa diterapkan oleh organisasi:

1. Contoh Implementasi: Google – BeyondCorp

Konteks:
Google mulai mengembangkan BeyondCorp sejak 2011, setelah insiden peretasan (Operation Aurora). Tujuannya: memberi akses aman kepada karyawan tanpa mengandalkan VPN.

Pendekatan:

  • Menghapus perimeter jaringan tradisional.

  • Akses ke aplikasi internal dilakukan dari internet, dengan kontrol berbasis identitas dan perangkat.

Langkah Implementasi:

  1. Autentikasi dan Otorisasi berbasis identitas pengguna dan perangkat.

  2. Evaluasi Kontinu terhadap status perangkat: apakah aman, terenkripsi, versi OS terbaru, dll.

  3. Access Proxy untuk mengontrol permintaan akses ke aplikasi internal.

  4. Aplikasi internal diubah untuk bisa diakses melalui proxy yang memverifikasi kebijakan akses.

Hasil:

  • Tidak perlu VPN.

  • Akses fleksibel untuk karyawan remote.

  • Kontrol akses granular dan lebih aman.

2. Contoh Implementasi: Microsoft Zero Trust Framework

Konteks:
Microsoft menerapkan Zero Trust untuk melindungi Microsoft 365, Azure, dan lingkungan hybrid cloud-nya.

Pilar Implementasi Microsoft:

  1. Verifikasi eksplisit

    • Gunakan autentikasi multifaktor (MFA).

    • Deteksi lokasi, perangkat, waktu akses, dan jenis aplikasi.

  2. Akses Least Privilege

    • Gunakan Azure Active Directory dan Conditional Access.

    • Terapkan prinsip Just-In-Time (JIT) dan Just-Enough-Access (JEA).

  3. Asumsi Terjadi Pelanggaran (Assume Breach)

    • Audit & logging terus-menerus dengan Microsoft Sentinel (SIEM).

    • Isolasi beban kerja menggunakan Microsoft Defender for Cloud.

Tools Microsoft:

  • Azure AD

  • Microsoft Defender

  • Microsoft Intune (untuk manajemen perangkat)

  • Conditional Access Policies

3. Contoh Implementasi Praktis di Organisasi Skala Menengah

Misalnya, sebuah perusahaan finansial ingin mengimplementasikan Zero Trust.

Langkah-langkah:

Tahap Implementasi
1. Identifikasi Aset & Pengguna – Petakan sistem penting (aplikasi keuangan, database nasabah)
– Kelola identitas pengguna lewat Identity & Access Management (IAM)
2. Autentikasi Multifaktor (MFA) – Terapkan MFA untuk semua akses sistem (misal: OTP + password)
3. Segmentasi Jaringan – Gunakan VLAN atau SDN untuk memisahkan sistem internal: HR, keuangan, server web
4. Endpoint Security – Hanya perangkat dengan antivirus aktif dan patch terbaru yang boleh mengakses
5. Kebijakan Akses Adaptif – Gunakan access control berbasis konteks (jam kerja, lokasi, perangkat)
6. Monitoring & Logging – Terapkan sistem SIEM untuk memonitor login aneh, anomali trafik
7. Zero Trust Network Access (ZTNA) – Gunakan solusi ZTNA seperti Cloudflare Access, Zscaler, atau Cisco Duo untuk akses ke aplikasi internal

4. Tools & Teknologi Pendukung Zero Trust

Kategori Teknologi
Identity & Access Management Okta, Azure AD, Ping Identity
Autentikasi Multifaktor Google Authenticator, Duo Security
Endpoint Detection & Response (EDR) CrowdStrike, SentinelOne
ZTNA Cloudflare Access, Zscaler Private Access
SIEM / Monitoring Splunk, Microsoft Sentinel, ELK Stack
Microsegmentation Illumio, VMware NSX

Catatan Penting dalam Implementasi Zero Trust

  • Zero Trust bukan produk, tapi strategi. Butuh kombinasi proses, kebijakan, dan teknologi.

  • Harus dilakukan bertahap, karena implementasi menyeluruh bisa kompleks.

  • Melibatkan seluruh organisasi, tidak hanya bagian IT.

  • Evaluasi dan pembaruan kebijakan secara rutin penting karena ancaman terus berkembang.

Kalau kamu mau, saya bisa bantu:

  • Menyusun roadmap implementasi Zero Trust untuk organisasi tertentu.

  • Menyiapkan studi kasus sektoral (misal: sektor pendidikan, kesehatan, finansial).

  • Merancang presentasi atau whitepaper berdasarkan penjelasan di atas.

Model Zero Trust adalah pendekatan keamanan modern yang tidak lagi bergantung pada kepercayaan bawaan terhadap pengguna atau perangkat, baik yang berasal dari dalam maupun luar jaringan. Dengan prinsip “Never Trust, Always Verify”, Zero Trust memastikan bahwa setiap akses ke sumber daya IT harus diverifikasi secara ketat berdasarkan identitas, perangkat, dan konteks.

Implementasi Zero Trust secara detail melibatkan berbagai elemen, termasuk:

  • Autentikasi multifaktor, kontrol akses berbasis peran, dan segmentasi jaringan.

  • Pemantauan real-time, logging, serta manajemen perangkat dan identitas yang komprehensif.

  • Zero Trust Network Access (ZTNA) sebagai pengganti VPN tradisional.

Contoh nyata implementasi, seperti Google BeyondCorp dan Microsoft Zero Trust Framework, membuktikan bahwa pendekatan ini mampu meningkatkan keamanan dan fleksibilitas akses, terutama dalam lingkungan kerja hybrid dan cloud-native.

Secara keseluruhan, Zero Trust:

  • Meningkatkan ketahanan sistem IT terhadap serangan siber.

  • Mengurangi risiko dari ancaman internal dan eksternal.

  • Mendukung transformasi digital yang aman dan berkelanjutan.

Post Views: 279

p2dpm_uma

Jalan Kolam Nomor 1 Medan Estate

#PRESTASIDOSENUMA Selamat & Sukses Kepada 23 Dosen #PRESTASIDOSENUMA
Selamat & Sukses Kepada 23 Dosen Universitas Medan Area atas Penandatanganan Kontrak Program Penelitian & Pengabdian Kepada Masyarakat DPPM KEMDIKTISAINTEK Tahun Anggaran 2026
.
Informasi dan Pendaftaran Mahasiswa Baru :
➖➖➖➖➖➖➖
https://pmb.uma.ac.id
➖➖➖➖➖➖➖

Call Center UMA :
☎️0811 6013 888

#ptssehat #ptsterbaik #UMAkampusJuara #KampusUnggul
Get @reshare_app • @umabestari #REKORMURI Rektor U Get @reshare_app • @umabestari #REKORMURI
Rektor Universitas Medan Area Menjadi Salah Satu Pemateri Dalam Pemecahan Rekor MURI dalam Seminar 10 Pohon Ilmu dan Peserta Terbanyak yang di selenggarakan oleh Kantor LLDIKTI Wilayah I Sumut
.
Informasi dan Pendaftaran Mahasiswa Baru :
➖➖➖➖➖➖➖
https://pmb.uma.ac.id
➖➖➖➖➖➖➖

Call Center UMA :
☎️0811 6013 888

#ptssehat #PTSterbaik
#UMAkampusJuara #KampusUnggul
Get @reshare_app • @umabestari #KUNJUNGAN Kunjunga Get @reshare_app • @umabestari #KUNJUNGAN
Kunjungan Dr. dr. Delyuzar, M.Ked.(PA), Sp.PA(K), Ketua Umum Pengurus Wilayah (PW) Asosiasi Masjid Kampus
Indonesia (AMKI) Sumatera Utara ke Universitas Medan Area Dalam rangka melihat Pelaksanaan Pemotongan Hewan Qurban.
.
Informasi dan Pendaftaran Mahasiswa Baru :
➖➖➖➖➖➖➖
https://pmb.uma.ac.id
➖➖➖➖➖➖➖

Call Center UMA :
☎️0811 6013 888

#ptssehat #PTSterbaik
#UMAkampusJuara #KampusUnggul
Selamat Hari Raya Idul Adha 1447 H Selamat Hari Raya Idul Adha 1447 H
Yuk, buruan daftar sekarang! Yuk, buruan daftar sekarang!
Get @reshare_app • @umabestari #SOSIALISASI Dinas Get @reshare_app • @umabestari #SOSIALISASI
Dinas Pariwisata Medan dan Universitas Medan Area  berkolaborasi melaksanakan Sosialisasi Kompetisi Desain Logo HUT Kota Medan ke-436 Tahun 2026.
#PMBUMA2026 Yuk.. Join di Kampus Unggul Universi #PMBUMA2026 

Yuk.. Join di Kampus Unggul Universitas Medan Area. Dapatkan Beragam Fasilitas Pendidikan dan Beasiswa Hingga 100%. . 

Informasi dan Pendaftaran Mahasiswa Baru : 

➖➖➖➖➖➖➖
 https://pmb.uma.ac.id 
➖➖➖➖➖➖➖ 

Call Center UMA : 
☎️0811 6013 888 

#ptssehat #ptsterbaik #UMAkampusJuara
Get @reshare_app • @umabestari #JADWALUTSUMA Selam Get @reshare_app • @umabestari #JADWALUTSUMA
Selamat Melaksanakan Ujian Tengah Semester (UTS) Semester Genap Tahun Akademik 2025/2026 yang dilaksanakan tanggal 11 Mei s.d. 25 Mei 2026
.
Informasi dan Pendaftaran Mahasiswa Baru :
➖➖➖➖➖➖➖
https://pmb.uma.ac.id
➖➖➖➖➖➖➖

Call Center UMA :
☎️0811 6013 888

#ptssehat #ptsterbaik #UMAkampusJuara #KampusUnggul
Follow on Instagram

Lokasi P2DPM

url url url url url url url url url url url url

Kategori

  • Berita Terbaru
  • Pengumuman
  • Berita Kegiatan
  • Artikel

POSTINGAN TERPOPULER

  • Memahami Perbedaan Waktu: AM/PM, Zona Waktu, dan Sistem Jam
  • Cara Melihat IP Address di Semua Jenis Perangkat dan Jenis-Jenisnya
  • Dasar-Dasar Desain Grafis: Prinsip yang Harus Diketahui Pemula
  • Manfaat Pengelolaan Sumber Daya Alam Berkelanjutan Untuk Kehidupan
  • Pengertian Gelombang Longitudinal dan Contohnya dalam Kehidupan Sehari-Hari
KAMPUS 1
Jalan Kolam Nomor 1 Medan Estate / Jalan Gedung PBSI, Medan 20223
(061) 7360168, Call Canter : 0811-6013-888
[email protected]
KAMPUS 2
Jalan Sei Serayu Nomor 70 A / Jalan Setia Budi Nomor 79 B, Medan 20122
(061) 42402994, HP : 0811 607 259
[email protected]
© 2026 P2A2I - Universitas Medan Area