Equnix Luncurkan Solusi Key Management yang Quantum-Proof

Solusi key management dengan tingkat keamanan end-to-end menggunakan HSM (Hardware Security Module) sudah dapat dinikmati oleh publik berbasiskan cloud. Seperti diketahui HSM merupakan solusi security yang biasa digunakan untuk industri financial and banking dengan modal pembelian perangkat HSM yang cukup tinggi.
Kini kebutuhan tersebut dapat dipenuhi dengan menggunakan Ksema. Ksema merupakan layanan key vault berbasis cloud yang dirancang untuk menjawab kebutuhan keamanan data yang makin genting dewasa ini diluncurkan oleh PT OSPX Teknologi Inovasi.
“Ksema diciptakan sebagai jawaban untuk kebutuhan operasional sistem yang semakin kompleks dan penuh rintangan. Solusi ini memastikan pengaturan kunci keamanan terjaga rapi, mudah diakses serta tetap aman. Selain itu, Ksema dirancang untuk siap menghadapi tantangan masa depan, termasuk ancaman dari quantum computing, sekaligus mematuhi regulasi seperti PCI-DSS, NSI-CCS, GDPR, COBIT, UU PDP," ujar Julyanto Sutandang, CEO PT OSPX Teknologi Inovasi dalam siaran persnya.
1. Sistem keamanan terbaik
Ksema berasal dari bahasa jawa kuno. yang berarti aman, tentram, rahayu, atau sejahtera. Ksema dirancang untuk memberikan tingkat keamanan terbaik sekaligus kemudahan untuk digunakan dalam operasi bisnis sehingga memberikan rasa tentram dan bahagia. Sederhananya, Ksema adalah online HSM yang battle-proven dalam dunia finansial sebagai sistem pengamanan enkripsi data terbaik dan diamankan dengan mekanisme komunikasi data yang quantum-proof sehingga memiliki tingkat keamanan tertinggi.
"Dengan kemudahan penggunaannya secara online, dilengkapi dengan sistem keamanan terbaik, Ksema memastikan keamanan enkripsi data pada tingkat maksimal yang dapat dirasakan bahkan sampai pada level individual," kata Julyanto Sutandang.
Ia juga menjelaskan, dalam data-in-transit, pengamanan SSL tidak lagi menggunakan RSA (sudah tidak lagi termasuk enkripsi yang quantum-proof), melainkan ML-KEM (Module Lattice-based Key Encapsulation Mechanism), suatu metode pertukaran kunci SSL yang aman, dan terakui oleh NIST sebagai enkripsi yang quantum-proof. Ksema juga memberikan sistem pengelolaan kunci memenuhi standar sertifikasi global seperti FIPS 140-2 Level 3.
2. Meningkatkan level keamanan enkripsi
Julyanto Sutandang menambahkan, dalam keamanan data, mekanisme menyimpan dan mengelola key lebih penting dari pada pemilihan algoritma enkripsi. Standar dunia untuk algoritma enkripsi data adalah AES yang quantum-proof sehingga kita tidak perlu pusing mempertimbangkan pilihan selain itu untuk algoritma enkripsi. Namun, tidak untuk key management, kita harus mencari cara yang paling efisien dan tetap efektif sehingga biaya akuisisi tidak mahal dan data pribadi kita tetap aman.
Terdapat beberapa opsi, seperti: menggunakan key-in (kunci diketik setiap kali dibutuhkan), atau menggunakan dongle USB, atau menggunakan smartcard yang dimasukkan setiap kali dibutuhkan, dan yang paling ultimate adalah memasang HSM didekat server yang membutuhkan key management/key vault tersebut.
Ia juga menganalogikan sebuah pintu baja tebal 10 cm dilengkapi gembok kokoh, besar, dan tebal, tetapi kuncinya dibiarkan tergeletak sembarangan, maka akan dengan mudah dibobol. Sehebat apa pun pintu mekanisme penguncian, dan teknologi gembok tersebut tidak ada gunanya selama pengaturan kuncinya rentan. Dengan menggunakan Ksema yang berbasiskan HSM, maka key enkripsi terjamin aman, tidak jatuh ke tangan yang tidak bertanggung jawab, tidak dapat dipenetrasi, tidak dapat di-brute force, dan memiliki kemampuan anti-tampering.
"Ksema hadir sebagai solusi manajemen kunci yang ultimate menjamin keamanan kunci tingkat maksimal dengan dukungan industri standar HSM. Ksema menyediakan berbagai layanan, seperti key generation, encryption, decryption, digital signing, data verification, dan back-up," kata Julyanto.