Pengenalan Arsitektur Zero Trust Network di Lingkungan Rumah Sakit
Sobat IT RS, siapa di sini yang masih nganggep jaringan internal RS itu “aman-aman aja”? Jujur aja, mayoritas user di RS—termasuk tim IT—masih mikir, pokoknya kalau udah colok kabel LAN ke VLAN internal, semua akses aplikasi aman lah. Padahal, udah banyak kasus serangan ransomware, data pasien bocor, sampai billing gagal klaim gara-gara malware nyusup lewat endpoint yang nggak pernah dipikirin bisa jadi celah. Nah, konsep “Zero Trust Network” (ZTN) hadir buat ngacak-ngacak mindset lama ini. ZTN: jangan pernah percaya siapa pun/apa pun, meski udah di dalam jaringan. Semua wajib diverifikasi terus-menerus, termasuk device, user, aplikasi, sampai proses API.
Artikel ini bakal ngebedah kenapa Zero Trust cocok banget diterapin di lingkungan rumah sakit, tantangan prakteknya, dan contoh teknis mulai dari mapping akses sampai verifikasi session secara terus-menerus. Siap-siap, jargon “default trust” buang jauh-jauh!
Kenapa Zero Trust Network Penting Buat Rumah Sakit?
- Data Pasien = Target Empuk: Data rekam medis, info KTP, sampai mutasi klaim BPJS itu komoditas mahal. Sekali bocor, RS bisa kena denda, reputasi ancur, bahkan kena audit Kemenkes.
- Jaringan Internal = Swiss Cheese: Banyak device usang, printer, IoT (misal monitor ICU) yang nggak pernah update firmware. Endpoint kayak ini sering jadi entry point hacker.
- User Berlapis-Lapis: Dari dokter, perawat, admin, vendor, sampai cleaning service bisa akses jaringan. Belum lagi vendor instalasi alat kadang colok laptop sembarangan ke LAN.
- Regulasi Ketat: Permenkes 24/2022, PMK 269, Permenkes Keamanan Data Kesehatan. Semua mewajibkan proteksi & audit data pasien seketat mungkin.
Prinsip Dasar Zero Trust Network
- Never Trust, Always Verify: Semua request/data/akses harus diverifikasi identitas dan kontekstualnya (device, lokasi, waktu, role, dsb).
- Least Privilege: User/device cuma boleh akses resource yang benar-benar dibutuhkan.
- Segmentation Micro: Network dibagi mikro-segmen, jadi satu device/ngga asal bisa browsing ke sembarang aplikasi.
- Continuous Authentication: Verifikasi identitas terus-menerus, bukan cuma pas login doang.
- Visibility & Logging: Semua akses, request, perubahan role harus terekam jelas, siap audit.
Arsitektur Zero Trust di Rumah Sakit: Komponen Utama
1. Identity Provider (IdP) & Multi-Factor Authentication (MFA)
- Semua user di RS—dokter, perawat, admin—harus pakai IdP (contoh: Active Directory, Azure AD, Keycloak) buat login aplikasi internal.
- Implementasi MFA: OTP via SMS/email, push notif ke HP, token fisik. Jangan cuma password!
- Integrasi SSO ke semua aplikasi RS: SIMRS, PACS, LIS, e-Klaim, dst.
# Contoh SQL mapping user ke role aplikasi
SELECT u.username, r.role_name
FROM user_account u
JOIN user_role_mapping urm ON u.user_id = urm.user_id
JOIN role_app r ON urm.role_id = r.role_id
WHERE u.is_active = 1;
2. Network Segmentation: VLAN & Firewall Micro-segmentation
- Device ICU/okupasi (ventilator, monitor, dsb) wajib di-segment VLAN khusus. Jangan campur sama user/kantor.
- Implement firewall rules ketat antar VLAN. Boleh pakai L3 Switch atau firewall dedicated.
- Contoh: VLAN 10 untuk SIMRS, VLAN 20 untuk device medik, VLAN 30 untuk tamu/vendor. Antar-VLAN blocked by default, buka akses per port/IP tertentu.
! Contoh konfigurasi basic VLAN Switch Cisco
interface vlan 10
ip address 192.168.10.1 255.255.255.0
interface vlan 20
ip address 192.168.20.1 255.255.255.0
! Port 1-12 untuk device medik
interface range gigabitethernet0/1 - 12
switchport access vlan 20
! Firewall rule: hanya host SIMRS bisa akses DB (TCP 5432 Postgres)
access-list 110 permit tcp 192.168.10.0 0.0.0.255 host 192.168.20.10 eq 5432
access-list 110 deny ip any any
3. Policy Enforcement Point (PEP)
- Gateway aplikasi (API Gateway, Reverse Proxy, WAF) bertugas enforce aturan akses aplikasi.
- Setiap request API harus ada validasi JWT/OAuth token.
- Access policy wajib granular: misal dokter IGD ga bisa akses rekam medis pasien rawat inap tanpa permohonan khusus.
# Contoh validasi JWT token di API Gateway (ExpressJS)
app.use('/api', function(req, res, next) {
const token = req.headers['authorization'];
if (!token) return res.status(401).send('Unauthorized');
jwt.verify(token, process.env.JWT_SECRET, function(err, decoded) {
if (err) return res.status(401).send('Invalid Token');
req.user = decoded;
next();
});
});
4. Device Posture Check
- Setiap endpoint (PC perawat, laptop dokter, device medik) dicek status keamanannya sebelum diberi akses aplikasi.
- Cek OS patch, status antivirus, disk encryption, device compliance.
- Bisa pakai agent lokal (contoh: Microsoft Intune, Crowdstrike) atau NAC (Network Access Control) kayak Aruba ClearPass.
Device yang gagal compliance (misal antivirus mati, OS lama) auto-masuk guest VLAN. Nggak bisa akses SIMRS, cuma bisa ke portal ticketing IT.
5. Continuous Monitoring & Logging
- Semua aktivitas login, akses, gagal autentikasi, perubahan role harus ke-log ke SIEM (Security Information & Event Management).
- Contoh: Syslog dari firewall, event login ke Elastic Stack, atau Splunk.
- Audit trail harus siap sewaktu-waktu diambil Kemenkes/BPJS kalau ada insiden.
# Contoh struktur tabel log audit SIMRS
CREATE TABLE simrs_audit_log (
log_id SERIAL PRIMARY KEY,
event_type VARCHAR(64),
username VARCHAR(64),
source_ip VARCHAR(40),
description TEXT,
created_at TIMESTAMP DEFAULT now()
);
Studi Kasus: Implementasi Zero Trust di RS XYZ
Masalah Awal
- SIMRS sering lambat, kadang error login, beberapa user nggak bisa akses aplikasi kecuali pakai VPN lama yang sering drop.
- Printer rawat inap tiba-tiba nge-print dokumen aneh, ternyata ada malware dari USB colokan perawat baru.
- User AD diisi asal, role dokter/perawat di-assign manual tanpa review berkala.
Langkah Penerapan
-
Mapping Identitas & Role Terpusat
- Semua user migrasi ke Active Directory. Integrasi SSO ke SIMRS, LIS, PACS pakai SAML2.
- Role-based access diatur, review role otomatis tiap bulan.
-
Segmentasi Jaringan Micro
- Device medik masuk VLAN 20, akses SIMRS cuma lewat firewall yang enforce policy.
- Vendor/device tamu auto-masuk VLAN 30, harus minta izin baru bisa akses aplikasi tertentu (contoh: device X-ray butuh akses PACS, harus ada approval IT).
-
Enforce MFA & Device Checks
- Semua user internal wajib MFA waktu login, device dicek antivirus & patch OS via NAC.
- Device yang compliance baru boleh akses SIMRS & aplikasi lain. Device gagal compliance otomatis diisolasi.
-
Audit Logging Terpusat
- Semua log login, perubahan data pasien, dan aktivitas admin auto-push ke SIEM. Alert dikirim ke tim IT jika ada anomali (contoh: akses besar-besaran dari satu user dalam waktu singkat).
Contoh Query Audit Anomali
-- Cari user yang akses > 50 rekam medis dalam 1 jam
SELECT username, COUNT(*) as cnt, MIN(created_at) as first_access, MAX(created_at) as last_access
FROM simrs_audit_log
WHERE event_type = 'view_mr'
AND created_at >= NOW() - INTERVAL '1 hour'
GROUP BY username
HAVING COUNT(*) > 50;
Tantangan Penerapan Zero Trust di RS
- Culture Shock: Banyak user (termasuk dokter senior) males ribet MFA, komplain setiap device dicek compliance, minta “akses penuh” ke semua aplikasi.
- Legacy System: Banyak aplikasi lama (client-server Delphi, FoxPro, dsb) belum support SSO, susah enforce fine-grain access control secara native.
- Resource IT Minim: Tim IT di RS sering rangkap server, jaringan, helpdesk, support aplikasi. Butuh extra effort maintain ZTN.
- Investasi Awal: Implementasi NAC, SIEM, MFA, device compliance butuh biaya & waktu. Kadang harus pelan-pelan, bertahap sesuai prioritas risiko.
Rekomendasi Step by Step: Mulai Zero Trust di RS
1. Mulai dari Inventory & Mapping
- Data semua device, aplikasi, user, role, akses aplikasi.
- Identifikasi aplikasi mana yang sudah support SSO, mana yang belum. Tandai yang “rawan”.
- Mapping jalur data sensitif: rekam medis, klaim BPJS, billing, dsb.
2. Implementasi Quick Win
- Wajibkan MFA untuk semua akses aplikasi kritikal (SIMRS, PACS, klaim).
- Micro-segmentasi VLAN device medik, server, dan user workstation.
- Audit log aktivitas user, minimal login & akses data pasien.
3. Integrasi SSO & Role Review Berkala
- Centralize identitas user ke AD/LDAP, integrasi aplikasi pakai SAML atau OAuth2.
- Bikin SOP review role user minimal tiap 6 bulan. User yang resign/nonaktif langsung suspend akunnya, revoke akses semua aplikasi.
4. Device Compliance Check & Isolasi Endpoint Rawan
- Pakai NAC/agent compliance buat pastikan device sehat sebelum akses aplikasi.
- Device bermasalah (OS lama, antivirus mati, jailbroken) auto-masuk VLAN tamu/terisolasi, nggak bisa akses data sensitif.
5. SIEM & Alerting
- Jangan cuma log di aplikasi/server. Semua event penting push ke satu tempat (SIEM), siap dipantau & audit.
- Set alert untuk anomali: login dari luar negeri, akses data masif, akses jam aneh, dsb.
SQL & Contoh Konfigurasi: Enforce Least Privilege
-- Tabel master role & hak akses
CREATE TABLE role_app (
role_id SERIAL PRIMARY KEY,
role_name VARCHAR(64) UNIQUE
);
CREATE TABLE privilege (
privilege_id SERIAL PRIMARY KEY,
privilege_name VARCHAR(64) UNIQUE
);
CREATE TABLE role_privilege (
role_id INT REFERENCES role_app(role_id),
privilege_id INT REFERENCES privilege(privilege_id),
PRIMARY KEY (role_id, privilege_id)
);
-- Assign role ke user
CREATE TABLE user_role_mapping (
user_id INT REFERENCES user_account(user_id),
role_id INT REFERENCES role_app(role_id),
is_active BOOLEAN DEFAULT true,
assigned_at TIMESTAMP DEFAULT now(),
PRIMARY KEY (user_id, role_id)
);
-- Example: Cek role & privilege user
SELECT u.username, r.role_name, p.privilege_name
FROM user_account u
JOIN user_role_mapping urm ON u.user_id = urm.user_id
JOIN role_app r ON urm.role_id = r.role_id
JOIN role_privilege rp ON rp.role_id = r.role_id
JOIN privilege p ON rp.privilege_id = p.privilege_id
WHERE u.username = 'dokter_IGD' AND urm.is_active = true;
Checklist Zero Trust Sederhana untuk RS
- Semua aplikasi kritikal sudah enforce MFA?
- User resign/nonaktif langsung revoke semua akses?
- Device endpoint rutin dicek compliance, minimal antivirus & patch uptodate?
- Jaringan sudah micro-segmented? Device medik nggak bisa browsing ke internet?
- Audit log siap, event penting sudah terpusat & alert otomatis?
- Access control berbasis role, privilege granular, dan di-review rutin?
- Vendor/tamu cuma bisa akses resource terbatas, approval via IT?
Penutup: Zero Trust Bukan Produk, Tapi Proses
Zero Trust bukan beli satu alat, install, beres. Ini proses transformasi mindset dan kebiasaan di RS—mulai dari user, manajemen, sampai IT sendiri. Selalu anggap everything bisa jadi celah, verifikasi tiap request, dan review role/akses berkala. Jangan tunggu sampe ransomware mampir, baru panik. Mulai step kecil-kecil, ngga perlu langsung canggih, yang penting terus jalan.
PETIRS