digilib@itb.ac.id +62 812 2508 8800

Abstrak - Pradipta Rafa Mahesa
Terbatas  Irwan Sofiyan
» Gedung UPT Perpustakaan

Rekam Medis Elektronik (RME) merupakan komponen fundamental dalam penyelenggaraan pelayanan kesehatan di Indonesia. Peraturan Menteri Kesehatan Nomor 24 Tahun 2022 mewajibkan seluruh fasilitas pelayanan kesehatan untuk menyelenggarakan RME dengan menjamin kerahasiaan, keutuhan, dan ketersediaan data. Untuk memenuhi kebutuhan tersebut, penelitian sebelumnya mengembangkan DecMed, sebuah kerangka kerja manajemen RME terdesentralisasi berbasis DLT IOTA, Proxy Re-Encryption (PRE), dan IPFS. Meskipun DecMed berhasil menyelesaikan persoalan kontrol akses, mekanisme pencatatan aktivitas sistem yang ada belum membentuk audit log yang memadai: pencatatan masih tersebar pada masing-masing komponen tanpa pengelola terpusat, cakupan event masih sempit, catatan lama dapat tertimpa sehingga melanggar prinsip immutability, format belum terstandarisasi, dan bukti digital rentan terhapus akibat mekanisme data pruning pada jaringan DLT. Tugas Akhir ini mengembangkan Audit Log Service (ALS), sebuah layanan backend independen yang terintegrasi dengan arsitektur DecMed. Perancangan dimulai dengan analisis ancaman menggunakan metode STRIDE terhadap arsitektur DecMed, menghasilkan 25 ancaman yang dipetakan menjadi 13 jenis audit event (EV1–EV13). Setiap event source (Patient Client, Hospital Client, Ministry Client, dan PRE Server) mengirimkan audit event ke ALS secara asinkron dengan pola Encrypt-then-Sign: isi event dienkripsi dengan AES-256-GCM, kunci sesinya dibungkus dengan kunci publik ALS melalui skema ECIES P-256, lalu ciphertext ditandatangani menggunakan kunci IOTA milik pengirim. Pengiriman dilengkapi antrian lokal dengan mekanisme retry agar event tidak hilang ketika ALS tidak dapat dijangkau. ALS memverifikasi tanda tangan digital pengirim tanpa mendekripsi isi event, kemudian membentuk audit record dan menerapkan mekanisme hash-chaining SHA-256 antar-record untuk menjamin sifat tamper-evident pada berkas log lokal. Secara periodik, ALS merotasi berkas log aktif, mengunggah berkas arsip ke IPFS Cluster dengan mekanisme pinning agar tidak terhapus oleh Garbage Collection, kemudian menerbitkan metadata rotasi sebagai objek yang dibekukan (frozen object) pada smart contract Move di jaringan IOTA melalui Gas Station Server yang sudah tersedia pada DecMed. Hasil implementasi menunjukkan bahwa ALS berhasil mengagregasi audit event dari seluruh komponen DecMed ke dalam satu repositori terpusat, merekam 13 jenis event yang mencakup seluruh ancaman STRIDE yang teridentifikasi, mendukung deteksi perusakan rekam jejak melalui hash-chaining pada level audit record, serta menyediakan retensi data jangka panjang melalui kombinasi IPFS pinning dan penyimpanan metadata on-chain yang bersifat immutable. Isi event tetap tersimpan dalam bentuk terenkripsi, baik pada berkas log lokal maupun pada arsip IPFS, sehingga hanya dapat dibaca oleh pemegang kunci privat ALS. ALS tidak mengubah alur bisnis maupun fungsionalitas utama DecMed yang telah berjalan, melainkan memanfaatkan kembali infrastruktur IPFS dan IOTA yang sudah tersedia.