KERENTANAN KEAMANAN PORTAL E-GOVERNMENT DI INDONESIA: TINJAUAN LITERATUR SISTEMATIS BERDASARKAN OWASP TOP 10:2025 DAN IMPLIKASINYA BAGI KANTOR IMIGRASI KELAS I TPI PALEMBANG
Kata Kunci:
Kerentanan Web, OWASP Top 10:2025, E-Government, Keamanan Siber, Systematic Literature ReviewAbstrak
Transformasi digital pelayanan publik memperluas ketergantungan instansi pemerintah pada aplikasi berbasis web dan sekaligus meningkatkan kebutuhan pengendalian keamanan aplikasi. Penelitian ini bertujuan mengidentifikasi pola kerentanan, metode pengujian, dan strategi mitigasi pada portal e-government, kemudian merumuskan implikasinya bagi perencanaan audit keamanan website Kantor Imigrasi Kelas I TPI Palembang. Penelitian menggunakan Systematic Literature Review dan melaporkan proses seleksi berdasarkan PRISMA 2020. Sebanyak 32 dokumen akademik terbitan 2022 sampai 2026 dipilih dari Google Scholar, IEEE Xplore, Garuda, dan Semantic Scholar. Temuan yang semula menggunakan OWASP Top 10:2021 direklasifikasi secara semantik ke OWASP Top 10:2025 berdasarkan jenis kerentanan yang dilaporkan. Hasil sintesis menunjukkan bahwa kategori yang paling sering muncul adalah A05:2025 Injection pada 16 studi (50,00%), A02:2025 Security Misconfiguration pada 14 studi (43,75%), dan A01:2025 Broken Access Control pada 12 studi (37,50%). OWASP ZAP merupakan alat yang paling sering digunakan, yaitu pada 12 studi (37,50%), tetapi frekuensi penggunaan tidak diperlakukan sebagai bukti tunggal efektivitas. Temuan ini tidak membuktikan adanya kerentanan pada website Kantor Imigrasi Kelas I TPI Palembang, melainkan menyediakan dasar empiris untuk menyusun ruang lingkup pengujian langsung, prioritas mitigasi, dan tata kelola audit berkala.
The digital transformation of public services has increased government reliance on web applications and, at the same time, the need for stronger application security controls. This study identifies vulnerability patterns, testing methods, and mitigation strategies reported in e-government research and formulates their implications for planning a security audit of the Class I TPI Immigration Office of Palembang website. A Systematic Literature Review was conducted and reported using PRISMA 2020. Thirty-two academic documents published between 2022 and 2026 were selected from Google Scholar, IEEE Xplore, Garuda, and Semantic Scholar. Findings originally classified under OWASP Top 10:2021 were semantically recoded into OWASP Top 10:2025 according to the reported vulnerability type. The synthesis identified A05:2025 Injection in 16 studies (50.00%), A02:2025 Security Misconfiguration in 14 studies (43.75%), and A01:2025 Broken Access Control in 12 studies (37.50%). OWASP ZAP was the most frequently used tool, appearing in 12 studies (37.50%); however, frequency of use was not treated as stand-alone evidence of effectiveness. These results do not demonstrate that the Palembang immigration website is vulnerable. Instead, they provide an empirical basis for defining the scope of direct testing, prioritizing mitigation, and establishing periodic security audits.




