KEAMANAN AKSES LAYANAN KESEHATAN
Security Key Rumah Sakit: MFA Tahan Phishing untuk Akses Rekam Medis Elektronik
Lindungi akses ke rekam medis elektronik dan sistem informasi rumah sakit dengan hardware security key YubiKey berbasis FIDO2. Autentikasi tahan phishing yang cepat digunakan tenaga klinis, tanpa baterai dan tanpa koneksi jaringan, sejalan dengan kewajiban perlindungan data pasien dalam UU PDP dan Permenkes 24/2022.
Sejak berlakunya Peraturan Menteri Kesehatan Nomor 24 Tahun 2022, seluruh fasilitas pelayanan kesehatan di Indonesia wajib menyelenggarakan rekam medis secara elektronik. Digitalisasi ini mempercepat layanan dan interoperabilitas, tetapi juga memindahkan titik risiko: siapa pun yang menguasai kredensial seorang dokter, perawat, atau petugas rekam medis pada praktiknya menguasai akses ke data pasien. Keamanan rekam medis elektronik kini sangat bergantung pada seberapa kuat proses autentikasi penggunanya.
Pada saat yang sama, Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi menggolongkan data kesehatan sebagai data pribadi yang bersifat spesifik dan mewajibkan pengendali data — termasuk rumah sakit — menerapkan langkah teknis dan organisatoris untuk mengamankan pemrosesan data pribadi. Insiden kebocoran data pasien tidak hanya berdampak hukum dan finansial, tetapi juga merusak kepercayaan pasien yang menjadi fondasi layanan kesehatan.
Masalahnya, sebagian besar serangan siber terhadap organisasi kesehatan berawal dari kredensial: phishing, pencurian password, dan penyalahgunaan akun. MFA berbasis OTP SMS atau aplikasi authenticator memang lebih baik daripada password saja, tetapi masih dapat ditembus melalui phishing real-time dan kelelahan notifikasi (MFA fatigue). Security key rumah sakit berbasis standar FIDO2 menutup celah ini: kredensial kriptografis terikat pada domain yang sah sehingga tidak dapat dipanen di situs palsu, dan kunci fisiknya tidak dapat digandakan dari jarak jauh.
Mengapa Autentikasi Konvensional Tidak Cukup di Rumah Sakit
Kredensial dipakai bersama di lingkungan shift
Workstation bersama, pergantian shift yang cepat, dan tekanan waktu klinis membuat password kerap dibagikan atau dibiarkan login. Jejak audit menjadi kabur dan akuntabilitas akses rekam medis sulit ditegakkan.
OTP SMS dan aplikasi authenticator masih bisa di-phishing
Serangan phishing modern meneruskan kode OTP secara real-time ke sistem yang sah, sementara push notification dapat disetujui karena kelelahan notifikasi. Faktor kedua berbasis kode tidak memverifikasi keaslian situs yang dikunjungi pengguna.
Data pasien adalah data pribadi spesifik dengan konsekuensi hukum
UU PDP menggolongkan data kesehatan sebagai data pribadi bersifat spesifik dan mewajibkan pengamanan pemrosesannya, dengan sanksi administratif bagi pelanggaran. Permenkes 24/2022 juga menuntut penyelenggaraan RME yang menjamin keamanan dan kerahasiaan data.
Kontrol keamanan yang lambat akan di-bypass tenaga klinis
Prosedur login yang rumit di IGD atau ruang rawat berujung pada workaround: password ditulis, sesi dibiarkan terbuka, akun dipinjam. Keamanan yang tidak selaras dengan alur kerja klinis justru melemahkan dirinya sendiri.
YubiKey: Hardware Security Key untuk Alur Kerja Klinis
Autentikasi tahan phishing berbasis FIDO2/WebAuthn
Kredensial kriptografis terikat pada origin (domain) layanan yang sah, sehingga tidak dapat digunakan di situs tiruan. Tidak ada kode yang bisa diketik ulang, diteruskan, atau dipanen oleh penyerang.
Cepat untuk tenaga klinis: tap dan masuk
Autentikasi cukup dengan menyentuh kunci pada port USB atau NFC — lebih cepat daripada mengetik OTP. Cocok untuk workstation bersama dengan pergantian pengguna yang sering.
Multi-protokol untuk ekosistem sistem rumah sakit
Satu kunci mendukung FIDO2/WebAuthn, FIDO U2F, smart card (PIV), dan OTP, sehingga dapat mengamankan SIMRS/RME berbasis web, login Windows, VPN, serta Microsoft 365, Entra ID, dan Google Workspace melalui identity provider Anda.
Tanpa baterai, tanpa jaringan, tahan lingkungan kerja
YubiKey tidak memerlukan baterai maupun koneksi seluler, sehingga tetap berfungsi di area dengan sinyal terbatas seperti basement radiologi. Bentuknya kokoh dan tahan dibawa sepanjang shift.
Tata kelola siklus hidup dan opsi tersertifikasi
DTI membantu merancang kebijakan pendaftaran, kunci cadangan, dan pencabutan akses terpusat saat karyawan berpindah atau berhenti. Untuk kebutuhan assurance lebih tinggi tersedia YubiKey seri FIPS yang tervalidasi FIPS 140-2.
DTI telah mendampingi organisasi di sektor teregulasi Indonesia — termasuk layanan kesehatan dan keuangan — merancang dan menggelar autentikasi berbasis hardware security key hingga tahap operasional.
Bagaimana Implementasinya di Rumah Sakit Anda
Asesmen sistem dan pemetaan akses
Kami memetakan sistem yang menjadi prioritas — RME/SIMRS, identity provider, VPN, email, dan workstation klinis — beserta peran pengguna dan alur kerja shift. Hasilnya adalah arsitektur autentikasi dan daftar integrasi yang realistis, bukan asumsi.
Pilot pada kelompok berisiko tinggi
Rollout dimulai dari akun dengan dampak terbesar: administrator TI, petugas rekam medis, farmasi, dan manajemen. Pilot memvalidasi kompatibilitas sistem, kecepatan login di lapangan, dan prosedur bila kunci tertinggal atau hilang.
Enrolment massal dan kebijakan pemulihan
Distribusi dan pendaftaran kunci dilakukan bertahap per unit kerja, disertai kunci cadangan dan alur pemulihan akun yang tidak membuka celah social engineering. Materi edukasi singkat memastikan adopsi tanpa mengganggu pelayanan.
Operasional, audit, dan perluasan
Setelah stabil, kebijakan diperketat bertahap menuju MFA tahan phishing sebagai standar, dengan monitoring penggunaan, pengelolaan siklus hidup kunci, dan laporan yang siap dipakai untuk kebutuhan audit internal maupun pembuktian kepatuhan.
Pertanyaan yang Sering Diajukan
Apakah regulasi Indonesia mewajibkan rumah sakit memakai hardware security key?
Tidak ada regulasi yang secara eksplisit mewajibkan metode autentikasi tertentu. Namun UU PDP mewajibkan pengendali data menerapkan langkah teknis untuk mengamankan data pribadi — apalagi data kesehatan yang tergolong spesifik — dan Permenkes 24/2022 menuntut keamanan serta kerahasiaan penyelenggaraan RME. Security key FIDO2 adalah salah satu bentuk penerapan kewajiban tersebut dengan standar tahan phishing yang diakui industri.
Apa bedanya security key dengan OTP SMS atau aplikasi authenticator?
OTP dan push notification menghasilkan kode atau persetujuan yang dapat dipancing penyerang melalui situs phishing yang meneruskannya secara real-time. Security key FIDO2 melakukan verifikasi kriptografis yang terikat pada domain asli layanan, sehingga di situs palsu autentikasi otomatis gagal. Selain lebih aman, menyentuh kunci juga lebih cepat daripada mengetik kode.
Apakah cocok untuk workstation bersama yang dipakai bergantian antar shift?
Ya, ini justru salah satu skenario terkuatnya. Setiap tenaga klinis membawa kuncinya sendiri dan cukup menancapkan atau menempelkan kunci (NFC) untuk masuk sebagai dirinya, lalu sesi ditutup saat ia pergi. Pergantian pengguna menjadi cepat sekaligus menghasilkan jejak audit per individu, bukan per komputer.
Bagaimana jika seorang dokter atau perawat kehilangan kuncinya?
Praktik baku yang kami terapkan adalah setiap pengguna terdaftar dengan kunci cadangan, dan kunci yang hilang segera dicabut dari sistem sehingga tidak lagi bisa dipakai. Kredensial di dalam kunci tidak dapat diekstrak, dan tanpa akun serta PIN yang terkait, kunci yang ditemukan pihak lain tidak memberi akses apa pun.
Apakah YubiKey bisa diintegrasikan dengan SIMRS atau sistem RME yang sudah kami pakai?
Integrasi paling umum dilakukan melalui identity provider (misalnya Microsoft Entra ID, Google Workspace, atau IdP berbasis SAML/OIDC) yang menjadi gerbang masuk aplikasi, sehingga SIMRS/RME berbasis web ikut terlindungi tanpa mengubah aplikasinya. Untuk sistem yang mendukung WebAuthn secara langsung, smart card (PIV), atau OTP, YubiKey juga dapat dipakai native. Tahap asesmen kami memetakan jalur integrasi yang paling sesuai.
Apakah perangkat ini butuh baterai, aplikasi khusus, atau koneksi internet di sisi kunci?
Tidak. YubiKey adalah perangkat pasif tanpa baterai dan tanpa modul jaringan; ia hanya merespons saat disentuh pada port USB atau ditempelkan via NFC. Ini membuatnya andal di area rumah sakit dengan sinyal seluler buruk dan menghilangkan ketergantungan pada ponsel pribadi tenaga klinis.
KEAMANAN AKSES LAYANAN KESEHATAN
Amankan Akses Rekam Medis Elektronik Rumah Sakit Anda
Diskusikan kebutuhan Anda dengan tim DTI — mulai dari asesmen arsitektur autentikasi, pilot terukur, hingga rollout YubiKey di seluruh unit kerja. Kami bantu Anda membangun MFA tahan phishing yang selaras dengan UU PDP dan Permenkes 24/2022, tanpa memperlambat pelayanan klinis.
