43
dibolehkan untuk mengaktifkan bukan hambatan hak akses dari MER lainnya. Pengguna RBAC sebagian harus berkorban dari otoritas mereka jika DSD akan
diimplementasikan pada tingkat role Habib, 2011.
2.13 Pelanggaran SOD oleh pengguna akhir di RBAC
Sesuai standar RBAC, DSD didefinisikan sedemikian rupa bahwa pengguna dapat mengaktifkan salah satu dari dua mutually exclusive roles dalam waktu yang sama
atau di session yang sama. Jadi, setiap pengguna untuk mengaktifkan MER lainnya maka pengguna tersebut harus keluar dari role yang diaktifkannya, lalu mengakhiri
session kemudian login lagi dengan session baru maka saat ini pengguna sudah dapat mengaktifkan MER lainnya. Sebagaimana yang telah dibahas mengenai SOD, definisi
dari SOD diterapkan untuk mencegah terjadinya konflik kepentingan. Hal ini berarti pengguna haruslah mampu melaksanakan hanya pada tingkat tertentu, itupun
ditentukan oleh otoritas. Dengan kata lain, jika terjadi dua role yang saling bertentangan dan dapat menimbulkan konflik kepentingan ketika diaktifkan secara
bersamaan maka pengguna tidak diperbolehkan untuk mengaktifkan kedua role dalam session yang sama atau di session lainnya. Sebagaimana yang telah dijelaskan bahwa
terdapat dua jenis SOD yaitu SSD dan DSD. SSD merupakan tipe terbatas dan DSD sedang istirahat dalam pengertian pengguna dapat mengaktifkan hampir seluruh
mutually exclusive roles di session berbeda yang berlawanan dengan SSD ANSI, 2004.
Kedua cara penerapan SOD tidak sesuai yang diharapkan, seperti kasus penerapan SSD pada satu pengguna yang tidak pernah ditugaskan kepada dua role
yang saling bertentangan, hal tersebut tidaklah realistis. Dengan tipe yang sama tentang SOD terjadi pada kasus di mana kewajiban petugas dibutuhkan untuk
ditetapkan sebagai supervisor terletak pada tingkat yang lebih tinggi dari hirarki yang berwenang dalam organisasi Sandhu, 1990.
Pada penerapan DSD sesuai standar RBAC, pengguna mendapat kebebasan untuk mengaktifkan hampir seluruh atau sebanyak mungkin mutually exclusive roles
yang ditugaskan di waktu berbeda atau dalam session berbeda. Setiap pengguna mengaktifkan dua mutually exclusive roles bahkan dalam session yang berbeda konsep
Universita Sumatera Utara
44
SOD akan di langgar. Oleh sebab itu, perlu dukungan penerapan DSD dengan konsep yang berbeda untuk mencegah pelanggaran SOD ANSI, 2004.
2.14 Pelanggaran terhadap SOD oleh Administrator Keamanan