KERANGKA KERJA PENGENDALIAN KEAMANAN INFORMASI DAN PERLINDUNGAN DATA PRIBADI PADA IMAGE PROCESSING: Berbasis ISO/IEC 27002 dan ISO/IEC 27701

Authors

Dr. Nungky Awang Chandra, S.Si., M.TI., Universitas Mercu Buana; Dr. Hadi Santoso, S.Kom., M.Kom., Universitas Mercu Buana; Mohamad Yusuf, S.Kom., M.C.S., Universitas Mercu Buana; Siti Maesaroh, S.Kom., M.T.I., Universitas Mercu Buana; Diva Alifta Chandra, B.Eng., M.Sc., Universitas Mercu Buana

Keywords:

Pengendalian, Keamanan, Informasi, Perlindungan, Data, Pribadi, Image, Processing

Synopsis

Kamera kini ada di mana-mana. Kamera pengawas di lobi dan koridor, kamera ponsel di tangan setiap pegawai, sensor visual di lini produksi, perangkat pencitraan di fasilitas kesehatan, hingga kamera pada kendaraan dan wahana udara nirawak. Yang berubah bukan hanya jumlahnya, melainkan perannya. Citra tidak lagi sekadar arsip pasif yang ditinjau ketika terjadi insiden, melainkan masukan bagi keputusan otomatis yang berdampak langsung terhadap individu. Perubahan itu berlangsung jauh lebih cepat daripada kematangan pengendaliannya. Banyak organisasi telah mengoperasikan sistem pemrosesan citra selama bertahun-tahun tanpa pernah melakukan inventarisasi aset citra, penilaian risiko privasi, maupun penetapan periode retensi yang eksplisit. Kesenjangan ini bukan disebabkan oleh ketiadaan niat baik, melainkan oleh ketiadaan panduan yang menghubungkan standar pengendalian dengan karakteristik teknis pemrosesan citra. Buku ini hadir untuk mengisi kesenjangan tersebut. Dengan menggabungkan ISO/IEC 27002 sebagai rujukan kontrol keamanan informasi dan ISO/IEC 27701 sebagai rujukan pengelolaan informasi privasi, buku ini menyusun satu kerangka kerja terpadu yang dapat digunakan organisasi untuk mengidentifikasi risiko, memilih kontrol, menerapkan pengamanan, dan mengevaluasi efektivitasnya sepanjang siklus hidup pemrosesan citra — mulai dari pengumpulan, transmisi, penyimpanan, pengolahan, pelatihan model kecerdasan buatan, penyajian, pembagian, hingga pemusnahan.  QWEWQ Yang membedakan buku ini adalah sifatnya yang aplikatif. Pembahasan tidak berhenti pada penjelasan standar, melainkan menerjemahkan maksud setiap kontrol menjadi rancangan penerapan yang konkret, disertai bukti implementasi yang dihasilkan dan cara mengujinya. Lebih dari seratus tabel kerja di dalamnya disusun agar dapat langsung disalin dan disesuaikan oleh pembaca sebagai instrumen kerja, bukan sekadar sebagai ilustrasi. Pengendalian keamanan informasi dan perlindungan data pribadi pada pemrosesan citra bukan merupakan proyek yang selesai, melainkan kemampuan yang dibangun dan dipelihara. Teknologi akan terus berkembang dan bersamaan dengan itu akan muncul risiko yang belum terbayangkan saat ini. Organisasi yang memiliki kerangka kerja yang berjalan, inventaris yang terpelihara, penilaian yang dimutakhirkan, dan budaya yang menempatkan kepentingan individu sebagai pertimbangan akan mampu menyesuaikan diri terhadap perkembangan tersebut.

Keunggulan Buku:

  • Memadukan dua standar sekaligus. Keamanan informasi dan perlindungan data pribadi dikelola sebagai satu program terpadu, bukan dua program terpisah yang menghasilkan duplikasi dan celah.
  • Berangkat dari pemahaman teknis. Tiga bab pertama membangun fondasi mengenai anatomi pemrosesan citra, sehingga diskusi pengendalian dapat dilakukan pada kedalaman yang memadai.
  • Menyediakan instrumen siap pakai. Enam lampiran memuat templat asset register, risk register, penilaian dampak privasi, pemetaan kontrol keamanan dan privasi, serta daftar periksa audit dan register bukti.
  • Setiap kontrol disertai buktinya. Rancangan kontrol selalu menyebutkan artefak yang dihasilkan dan metode pengujiannya, karena kontrol yang tidak dapat diuji tidak dapat diandalkan.
  • Dilengkapi enam studi kasus nyata. Mulai dari CCTV perkantoran, pengenalan wajah di pabrik, inspeksi mutu produksi, citra medis, analitik video berbasis kecerdasan buatan, hingga pemrosesan berbasis awan.
  • Menutup dengan peta jalan yang konkret. Rencana implementasi 30-60-90 hari beserta penanggung jawab dan keluaran setiap kegiatan.

Downloads

Download data is not yet available.

References

Badan Siber dan Sandi Negara. (2023). Pedoman penerapan manajemen

keamanan informasi bagi penyelenggara sistem elektronik.

Jakarta: Badan Siber dan Sandi Negara.

Cavoukian, A. (2011). Privacy by design: The 7 foundational principles.

Toronto: Information and Privacy Commissioner of Ontario.

European Union Agency for Cybersecurity. (2021). Data protection

engineering: From theory to practice. Athens: ENISA.

European Union Agency for Cybersecurity. (2022). Remote identity

proofing: Attacks and countermeasures. Athens: ENISA.

Gonzalez, R. C., & Woods, R. E. (2018). Digital image processing (4th ed.).

New York: Pearson.

Goodfellow, I., Bengio, Y., & Courville, A. (2016). Deep learning.

Cambridge: MIT Press.

International Organization for Standardization. (2015). ISO/IEC

:2015 Code of practice for information security controls

based on ISO/IEC 27002 for cloud services. Geneva: ISO.

International Organization for Standardization. (2018). ISO 31000:2018

Risk management — Guidelines. Geneva: ISO.

International Organization for Standardization. (2018). ISO/IEC

:2018 Privacy enhancing data de-identification terminology

and classification of techniques. Geneva: ISO.

International Organization for Standardization. (2019). ISO/IEC

:2019 Code of practice for protection of personally

identifiable information in public clouds acting as PII processors.

Geneva: ISO.

International Organization for Standardization. (2019). ISO/IEC

:2019 Security techniques — Extension to ISO/IEC 27001

and ISO/IEC 27002 for privacy information management —

Requirements and guidelines. Geneva: ISO.

International Organization for Standardization. (2020). ISO/IEC

:2023 Guidelines for privacy impact assessment. Geneva:

ISO.

International Organization for Standardization. (2022). ISO/IEC

:2022 Information security, cybersecurity and privacy

protection — Information security management systems —

Requirements. Geneva: ISO.

International Organization for Standardization. (2022). ISO/IEC

:2022 Information security, cybersecurity and privacy

protection — Information security controls. Geneva: ISO.

International Organization for Standardization. (2022). ISO/IEC

:2022 Information security, cybersecurity and privacy

protection — Guidance on managing information security risks.

Geneva: ISO.

International Organization for Standardization. (2023). ISO/IEC

:2023 Information technology — Artificial intelligence —

Management system. Geneva: ISO.

Jain, A. K., Ross, A., & Nandakumar, K. (2011). Introduction to biometrics.

New York: Springer.

Kementerian Komunikasi dan Informatika Republik Indonesia. (2022).

Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data

Pribadi. Jakarta: Sekretariat Negara.

National Institute of Standards and Technology. (2012). NIST Special

Publication 800-30 Revision 1: Guide for conducting risk

assessments. Gaithersburg: NIST.

National Institute of Standards and Technology. (2018). NIST Special

Publication 800-37 Revision 2: Risk management framework for

information systems and organizations. Gaithersburg: NIST.

National Institute of Standards and Technology. (2020). NIST Privacy

Framework Version 1.0: A tool for improving privacy through

enterprise risk management. Gaithersburg: NIST.

National Institute of Standards and Technology. (2023). NIST AI Risk

Management Framework 1.0. Gaithersburg: NIST.

Pemerintah Republik Indonesia. (2008). Undang-Undang Nomor 11

Tahun 2008 tentang Informasi dan Transaksi Elektronik

sebagaimana telah diubah. Jakarta: Sekretariat Negara.

Pemerintah Republik Indonesia. (2019). Peraturan Pemerintah Nomor

Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi

Elektronik. Jakarta: Sekretariat Negara.

Solove, D. J. (2008). Understanding privacy. Cambridge: Harvard

University Press.

Szeliski, R. (2022). Computer vision: Algorithms and applications (2nd

ed.). Cham: Springer.

World Economic Forum. (2022). Responsible use of technology: The IEEE

approach. Geneva: World Economic Forum.

Wright, D., & De Hert, P. (Eds.). (2012). Privacy impact assessment.

Dordrecht: Springer.

Published

September 30, 2026

Categories

Details about the available publication format: PDF

PDF

Physical Dimensions