Sat,5 September 2026
USD41,57
%0.21
EURO48,55
%0.10
GBP55,54
%0.10
BIST11.258,72
%-1.04
GR. ALTIN5.012,06
%0.23
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
  1. News
  2. Technology
  3. Lindungi Data Pelatihan Model: Keamanan Data untuk Transformasi Digital Perbankan

Lindungi Data Pelatihan Model: Keamanan Data untuk Transformasi Digital Perbankan

lindungi-data-pelatihan-model:-keamanan-data-untuk-transformasi-digital-perbankan
Lindungi Data Pelatihan Model: Keamanan Data untuk Transformasi Digital Perbankan
service

Sumber: ChatGPT

Permukaan Risiko yang Bertambah

Sistem yang melibatkan model kecerdasan buatan memiliki titik risiko yang tidak ada pada sistem konvensional, dan sebagian di antaranya sering terlewat karena tidak familiar.

Pada sistem biasa, yang dilindungi adalah data yang tersimpan dan jalur yang dilaluinya. Pada sistem berbasis model, ada tambahan yang perlu dijaga, yaitu data yang dipakai untuk melatih, model itu sendiri sebagai aset, dan perilaku model ketika menerima masukan yang dirancang untuk mengecohnya.

Bagi sektor perbankan dan keuangan yang menangani data paling sensitif, tambahan risiko ini bukan hal yang bisa ditangani belakangan. Solusi keamanan data untuk transformasi digital sektor perbankan perlu mencakup ketiganya sejak tahap perancangan.

Delapan Hal yang Perlu Dipenuhi

Berikut adalah hal-hal yang menurut kami perlu dipenuhi pada setiap sistem yang melibatkan pemrosesan data sensitif oleh model.

Penyamaran identitas sebelum pelatihan. Data pribadi yang tidak dibutuhkan untuk pembelajaran dihilangkan atau diganti sebelum masuk ke proses pelatihan, sehingga kebocoran pada tahap ini tidak berujung pada kebocoran identitas.

Perlindungan data saat disimpan dan saat dikirim. Berlaku untuk data pelatihan, model yang dihasilkan, maupun masukan dan keluaran saat sistem berjalan.

Pembatasan akses berdasarkan peran. Akses ke data mentah dan ke lingkungan produksi dibatasi hanya pada pihak yang memang membutuhkannya untuk menjalankan fungsinya.

Pengamanan jalur antarmuka. Jalur yang menghubungkan model dengan aplikasi perlu memvalidasi masukan dengan ketat dan membatasi laju permintaan, karena jalur inilah yang paling terbuka terhadap percobaan penyalahgunaan.

Pemeriksaan celah secara berkala. Dilakukan rutin selama pengembangan, bukan hanya sekali menjelang peluncuran.

Pencatatan yang tidak bisa diubah. Aktivitas penting terekam dalam bentuk yang bisa diaudit, dengan data sensitif di dalam catatan itu sendiri disamarkan.

Pengujian ketahanan model. Model diuji terhadap masukan yang sengaja dirancang untuk mengecoh, karena kelemahan seperti ini tidak muncul pada pengujian biasa.

Pemeriksaan pustaka pihak ketiga. Ekosistem pengembangan model sangat bergantung pada pustaka eksternal, sehingga asal-usul dan kerentanannya perlu diperiksa secara berkala.

Memetakan Ancaman Sebelum Membangun

Daftar pemeriksaan berguna sebagai pengingat, tetapi tidak menggantikan proses berpikir mengenai ancaman yang spesifik bagi sistem yang sedang dibangun.

Pemetaan ancaman dilakukan pada tahap perancangan dengan menanyakan hal-hal konkret. Siapa yang mungkin ingin menyalahgunakan sistem ini. Data apa yang paling bernilai bagi mereka. Jalur mana yang paling mungkin ditempuh. Apa yang terjadi bila satu lapisan pertahanan berhasil ditembus.

Jawaban atas pertanyaan-pertanyaan ini menentukan di mana upaya perlindungan sebaiknya dipusatkan, karena sumber daya untuk pengamanan selalu terbatas dan tidak semua titik memiliki tingkat risiko yang sama.

Kepatuhan yang Menyentuh Keputusan Teknis

Bagi sektor keuangan di Indonesia, ketentuan mengenai perlindungan data pribadi dan pengamanan informasi menyentuh keputusan arsitektur, bukan hanya kebijakan tertulis.

Pertanyaan mengenai di mana data boleh diproses, berapa lama boleh disimpan, dan bagaimana pemilik data bisa menggunakan haknya semuanya berdampak pada rancangan sistem. Memenuhinya setelah sistem berjalan hampir selalu jauh lebih mahal daripada mempertimbangkannya sejak awal.

Karena itu Sagara memulai dari pemetaan klasifikasi data dan kewajiban yang menyertainya, sebelum membahas teknologi apa pun yang akan dipakai.

Kapan Sistem Anda Perlu Ditinjau

Peninjauan yang dilakukan setelah insiden selalu terlambat, karena sebagian konsekuensinya tidak bisa dipulihkan.

Sinyal bahwa keamanan sistem cerdas Anda perlu ditinjau:

  • Data pribadi masuk ke proses pelatihan tanpa penyamaran identitas.

  • Belum ada pemetaan ancaman yang dilakukan pada tahap perancangan.

  • Jalur antarmuka model belum memiliki pembatasan laju maupun validasi ketat.

  • Model belum pernah diuji terhadap masukan yang sengaja mengecoh.

  • Pustaka pihak ketiga belum pernah diperiksa asal-usul dan kerentanannya.

  • Akses ke data mentah belum dibatasi berdasarkan peran.

  • Belum diketahui data mana yang tunduk pada ketentuan pemrosesan khusus.

Langkah Memulai Bersama Sagara

Sagara memulai dari asesmen terhadap kondisi keamanan dan klasifikasi data yang berjalan saat ini.

Konsultasi discovery untuk memetakan data yang diproses dan kewajiban yang berlaku. Audit arsitektur untuk menemukan celah dengan risiko tertinggi. Implementasi bertahap yang mendahulukan perbaikan berdasarkan besarnya risiko, disertai dokumentasi keamanan yang bisa dipakai tim kepatuhan klien untuk verifikasi internal.

Kesimpulan

Sistem yang melibatkan model kecerdasan buatan menambah titik risiko yang tidak ada pada sistem konvensional, dan sebagian di antaranya hanya bisa ditangani pada tahap perancangan.

Solusi keamanan data untuk transformasi digital sektor perbankan perlu mencakup perlindungan data pelatihan, model sebagai aset, dan perilaku model terhadap masukan yang dirancang mengecoh.

Sagara Technology membangun dengan urutan ini karena pada sektor yang menangani data paling sensitif, keamanan yang ditambahkan belakangan selalu lebih mahal dan lebih rapuh.

0
emoji-1
Emoji
0
emoji-2
Emoji
0
emoji-3
Emoji
0
emoji-4
Emoji
0
emoji-5
Emoji
0
emoji-6
Emoji
0
emoji-7
Emoji
Berlangganan Newsletter Kami Sepenuhnya Gratis Jangan lewatkan kesempatan untuk tetap mendapatkan informasi terbaru dan mulai berlangganan email gratis Anda sekarang.

Comments are closed.

Login

To enjoy kabarwarga.com privileges, log in or create an account now, and it's completely free!

Install App

By installing our application, you can access our content faster and easier.

Ikuti Kami
KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.