Lewati ke konten

Inspeksi Jejak Audit Keamanan

Gambaran Jejak Audit (Audit Log)

Untuk menjamin kepatuhan dan integritas operasional, sistem Koperasi Ten Dean secara otomatis merekam setiap peristiwa atau tindakan penting (critical events) ke dalam Jejak Audit. Jejak audit ini bersifat append-only (hanya dapat bertambah dan tidak dapat disunting atau dihapus melalui antarmuka).

Akses terhadap jejak audit dibatasi secara ketat hanya untuk pengguna dengan peran Administrator.


Membaca Tabel Aktivitas Tercatat

Tabel jejak audit terletak pada tab “Jejak Audit” di Panel Administrator:

Kolom TabelDeskripsi DataKeterangan Tambahan
WaktuTanggal dan jam persis saat aktivitas terjadi (format: DD Mmm YYYY HH:MM).Diurutkan secara kronologis dengan peristiwa terbaru berada di posisi paling atas.
PelakuNama lengkap dan peran pengguna yang mengeksekusi aksi.Jika aksi dieksekusi secara otomatis oleh mekanisme terjadwal atau background task, kolom ini menampilkan keterangan “Sistem”.
AksiKode pengenal aktivitas resmi sistem dalam format kode monospace (misalnya: pinjaman_review, user_role_update, pengaturan_update).Memudahkan identifikasi jenis tindakan secara cepat.
RincianBlok data terperinci mengenai status sebelum dan sesudah perubahan.Dilengkapi fitur lipat (expandable details): klik “Lihat rincian” untuk membuka format data.

Prosedur Melakukan Audit Aktivitas

Prasyarat

  • Masuk sebagai Administrator.
  • Membuka tab “Jejak Audit” di Panel Administrator.

Langkah-langkah Bernomor

  1. Buka tab “Jejak Audit” pada bilah menu navigasi.
  2. Periksa ringkasan jumlah entri pada judul kartu (misalnya: 15 entri).
  3. Klik tombol “Muat ulang” (ikon putar) di kanan atas tabel untuk memastikan daftar entri menampilkan rekaman paling terkini.
  4. Gulirkan tabel untuk menelusuri aktivitas yang ingin diaudit.
  5. Untuk memeriksa detail perubahan nilai:
    • Klik tautan hijau “Lihat rincian” pada kolom Rincian.
    • Kotak teks akan terbuka dan menampilkan data terkait (seperti ID pinjaman yang disetujui, peran lama versus peran baru, atau parameter yang diubah).
    • Klik kembali untuk melipat rincian tersebut.

Hasil yang Diharapkan

Administrator dapat memverifikasi siapa staf yang menyetujui pinjaman tertentu, kapan hak akses seseorang dinaikkan, dan apakah terdapat aktivitas di luar jam operasional yang tidak biasa.


Contoh Kode Aksi yang Sering Muncul

  • user_role_update: Perubahan peran pengguna (mencatat target pengguna, peran sebelumnya, dan peran baru).
  • pinjaman_review: Persetujuan atau penolakan proposal pinjaman.
  • pinjaman_cairkan: Eksekusi pencairan dana ke kas keluar.
  • pengaturan_update: Perubahan nama koperasi, suku bunga default, atau nilai simpanan pokok/wajib.

Penanganan Masalah (Troubleshooting)

  • *Tabel menampilkan “Belum ada aktivitas tercatat”:
    • Hal ini terjadi pada instalasi database baru yang belum pernah menjalankan aksi administratif sensitif. Begitu ada pinjaman yang ditinjau atau peran yang diubah, catatan akan langsung muncul di tabel ini.