Abstract :
Perkembangan teknologi informasi membawa tantangan besar dalam keamanan informasi, termasuk bagi lembaga seperti Badan Meteorologi, Klimatologi, dan Geofisika (BMKG) yang mengelola informasi penting terkait fenomena alam di Indonesia. BMKG harus memastikan keakuratan data yang disampaikan kepada klien, namun mengalami kelemahan signifikan, seperti peretasan sistem di Stasiun Meteorologi Kota Balikpapan yang mengakibatkan hilangnya data kualitas udara dan gangguan akses ke website serta aplikasi. Kejadian tersebut menimbulkan keluhan klien dan kerugian secara finansial. Selain itu, BMKG belum pernah melakukan evaluasi mandiri terhadap keamanan informasi dan tidak memiliki panduan pengelolaan keamanan informasi sebagai acuan. Untuk mengatasi masalah ini, evaluasi dilakukan menggunakan tools Indeks KAMI 4.2 dari Badan Siber dan Sandi Negara (BSSN), serta memberikan rekomendasi berdasarkan ISO 27001:2022. Metodologi penelitian mencakup studi literatur, identifikasi masalah, penyusunan instrumen pengumpulan data, penilaian tingkat kategori sistem elektronik, penilaian 5 area dan suplemen pada Indeks KAMI 4.2, analisis dan pembahasan hasil penilaian, pembuatan rekomendasi perbaikan keamanan informasi, verifikasi dan validasi rekomendasi, penyerahan dokumen rekomendasi kepada instansi, serta kesimpulan dan saran. Didapatkan hasil penilaian menunjukkan bahwa Kategori Sistem Elektronik BMKG termasuk dalam kategori "Tinggi" dengan memperoleh 34 dari 50 poin. Sedangkan hasil evaluasi akhir dari kelima area mencapai 601 poin dengan tingkat kematangan "Baik". Ini menunjukkan bahwa keamanan informasi di BMKG Stasiun Meteorologi Kota Balikpapan sudah baik dan sesuai dengan ISO 27001:2022 karena mencapai tingkat kematangan minimal, yaitu tingkat III+ yang terdefinisi dan konsisten. Dengan demikian, berdasarkan ISO/IEC 27001:2022, diusulkan 31 rekomendasi yang dapat diterapkan untuk perbaikan keamanan informasi di BMKG Stasiun Meteorologi Kota Balikpapan.
Kata kunci :
BMKG Stasiun Meteorologi Kota Balikpapan, Indeks Keamanan Informasi (KAMI) 4.2, Keamanan informasi, ISO 27001:2022.