Saat enterprise memindahkan data sensitif—seperti rekam medis pasien, data transaksi keuangan, atau algoritma rahasia dagang—ke lingkungan Public Cloud, mereka umumnya mengamankan data tersebut pada dua kondisi: Data at Rest (data tersimpan di disk terenkripsi) dan Data in Transit (data melintasi jaringan terenkripsi TLS). Namun, saat data harus diproses oleh CPU atau RAM server (Data in Use), data tersebut wajib didekripsi menjadi data mentah.
Saat data sedang diproses di memori RAM, data sensitif tersebut berada dalam posisi rawan diretas melalui serangan RAM scraping, kebocoran memori, atau bahkan akses tidak sah dari administrator penyedia cloud itu sendiri.
Untuk menutup celah keamanan terakhir ini, industri mengadopsi teknologi Confidential Computing berbasis Trusted Execution Environment (TEE).
Confidential Computing adalah teknologi keamanan berbasis perangkat keras (hardware-based security) yang melindungi Data in Use dengan cara mengeksekusi kalkulasi data di dalam enklave terisolasi yang terenkripsi secara fisik di dalam prosesor.
Mekanisme dan pilar utama Confidential Computing meliputi:
- Trusted Execution Environment (TEE): Enklave memori terenkripsi di tingkat prosesor (seperti Intel SGX, AMD SEV, atau ARM TrustZone) yang mencegah OS induk, hypervisor, maupun admin cloud mengintip data di dalamnya.
- Hardware-Based Attestation: Proses pembuktian kriptografis otomatis untuk memastikan bahwa enklave perangkat keras aman dan kode program di dalamnya belum dimanipulasi sebelum data sensitif dikirimkan.
- Secure Multi-Party Computation: Memungkinkan beberapa perusahaan berkolaborasi menganalisis gabungan data sensitif mereka tanpa perlu saling membuka atau menyerahkan data mentah satu sama lain.
- Zero-Trust Cloud Hosting: Menjamin bahwa penyedia cloud hanya menyediakan daya komputasi tanpa pernah memiliki akses teknis untuk membaca data pelanggan.
Di Jurusan Sistem Informasi Masoem University, materi ini dipelajari pada mata kuliah Keamanan Informasi & Siber, Arsitektur Sistem Komputer, dan Cloud Infrastructure Security. Mahasiswa dibekali pemahaman proteksi data tingkat tinggi berbasis hardware.
Melalui praktikum di laboratorium komputer Masoem University, mahasiswa berlatih mensimulasikan mekanisme attestation dan eksekusi fungsi terenkripsi di lingkungan komputasi aman. Pembelajaran ini dijiwai secara utuh oleh filosofi Pinter dan Bageur—menggabungkan kecerdasan rekayasa keamanan tingkat tinggi (Pinter) dengan komitmen moral untuk menjaga kerahasiaan dan amanah data masyarakat (Bageur).
Melalui penguasaan Confidential Computing ini, lulusan Sistem Informasi Masoem University siap berkarir sebagai Cloud Security Architect, Confidential Systems Engineer, dan Cyber Risk & Privacy Specialist.



