Abstrak - Pradipta Rafa Mahesa
Terbatas Irwan Sofiyan
» Gedung UPT Perpustakaan
Terbatas Irwan Sofiyan
» Gedung UPT Perpustakaan
Rekam Medis Elektronik (RME) merupakan komponen fundamental dalam penyelenggaraan
pelayanan kesehatan di Indonesia. Peraturan Menteri Kesehatan Nomor 24 Tahun 2022
mewajibkan seluruh fasilitas pelayanan kesehatan untuk menyelenggarakan RME dengan
menjamin kerahasiaan, keutuhan, dan ketersediaan data. Untuk memenuhi kebutuhan tersebut,
penelitian sebelumnya mengembangkan DecMed, sebuah kerangka kerja manajemen
RME terdesentralisasi berbasis DLT IOTA, Proxy Re-Encryption (PRE), dan IPFS. Meskipun
DecMed berhasil menyelesaikan persoalan kontrol akses, mekanisme pencatatan aktivitas
sistem yang ada belum membentuk audit log yang memadai: pencatatan masih tersebar
pada masing-masing komponen tanpa pengelola terpusat, cakupan event masih sempit,
catatan lama dapat tertimpa sehingga melanggar prinsip immutability, format belum terstandarisasi,
dan bukti digital rentan terhapus akibat mekanisme data pruning pada jaringan
DLT.
Tugas Akhir ini mengembangkan Audit Log Service (ALS), sebuah layanan backend independen
yang terintegrasi dengan arsitektur DecMed. Perancangan dimulai dengan analisis
ancaman menggunakan metode STRIDE terhadap arsitektur DecMed, menghasilkan
25 ancaman yang dipetakan menjadi 13 jenis audit event (EV1–EV13). Setiap event source
(Patient Client, Hospital Client, Ministry Client, dan PRE Server) mengirimkan audit
event ke ALS secara asinkron dengan pola Encrypt-then-Sign: isi event dienkripsi dengan
AES-256-GCM, kunci sesinya dibungkus dengan kunci publik ALS melalui skema ECIES
P-256, lalu ciphertext ditandatangani menggunakan kunci IOTA milik pengirim. Pengiriman
dilengkapi antrian lokal dengan mekanisme retry agar event tidak hilang ketika ALS
tidak dapat dijangkau. ALS memverifikasi tanda tangan digital pengirim tanpa mendekripsi
isi event, kemudian membentuk audit record dan menerapkan mekanisme hash-chaining
SHA-256 antar-record untuk menjamin sifat tamper-evident pada berkas log lokal. Secara
periodik, ALS merotasi berkas log aktif, mengunggah berkas arsip ke IPFS Cluster dengan
mekanisme pinning agar tidak terhapus oleh Garbage Collection, kemudian menerbitkan
metadata rotasi sebagai objek yang dibekukan (frozen object) pada smart contract Move di
jaringan IOTA melalui Gas Station Server yang sudah tersedia pada DecMed.
Hasil implementasi menunjukkan bahwa ALS berhasil mengagregasi audit event dari seluruh
komponen DecMed ke dalam satu repositori terpusat, merekam 13 jenis event yang
mencakup seluruh ancaman STRIDE yang teridentifikasi, mendukung deteksi perusakan
rekam jejak melalui hash-chaining pada level audit record, serta menyediakan retensi data
jangka panjang melalui kombinasi IPFS pinning dan penyimpanan metadata on-chain
yang bersifat immutable. Isi event tetap tersimpan dalam bentuk terenkripsi, baik pada berkas
log lokal maupun pada arsip IPFS, sehingga hanya dapat dibaca oleh pemegang kunci
privat ALS. ALS tidak mengubah alur bisnis maupun fungsionalitas utama DecMed yang
telah berjalan, melainkan memanfaatkan kembali infrastruktur IPFS dan IOTA yang sudah
tersedia.
Perpustakaan Digital ITB