Lewati ke konten utama

BAB 62. RISK ANALYSIS

62.1 Tujuan

Analisis risiko dilakukan untuk mengidentifikasi seluruh potensi hambatan teknis, operasional, keamanan, dan adopsi pengguna yang dapat memengaruhi keberhasilan implementasi TemuBelajar, beserta strategi mitigasinya.


62.2 Matriks Risiko

RisikoProbabilitasDampakPrioritas
AI Matching kurang akuratSedangTinggi🔴 Tinggi
Siswa tidak aktif menggunakan aplikasiTinggiTinggi🔴 Sangat Tinggi
Guru tidak memanfaatkan dashboardSedangSedang🟡 Sedang
Server mengalami downtimeRendahSangat Tinggi🔴 Tinggi
Kebocoran data penggunaRendahSangat Tinggi🔴 Sangat Tinggi
GPS Spoofing (fake check-in)SedangTinggi🔴 Tinggi
QR Code disalahgunakanSedangSedang🟡 Sedang
Perubahan struktur DapodikSedangTinggi🔴 Tinggi
Server overload saat peak usageSedangTinggi🔴 Tinggi
Penyalahgunaan sistem ratingSedangSedang🟡 Sedang

62.3 Mitigasi per Kategori

Risiko Adopsi Pengguna

flowchart LR
RISK["😕 Siswa\nTidak Aktif"] --> M1["🎮 Gamification\n(XP, Badge, Level)"]
RISK --> M2["🏆 Leaderboard\n& Kompetisi"]
RISK --> M3["📊 Pengakuan\nKarakter Sekolah"]
RISK --> M4["🎖️ Program Duta\nTemuBelajar"]
M1 & M2 & M3 & M4 --> SOL["✅ Engagement\nMeningkat"]

style RISK fill:#dc2626,color:#fff
style SOL fill:#059669,color:#fff

Strategi tambahan:

  • Integrasi dengan program sekolah resmi
  • Incentive reward nyata (diskon kantin, pujian kepala sekolah)
  • Notifikasi reminder yang dipersonalisasi

Risiko AI Matching

StrategiImplementasi
TransparansiRule-based yang dapat dijelaskan kepada pengguna
MonitoringDashboard akurasi AI untuk admin
Feedback LoopPengguna dapat melaporkan match yang buruk
Human OverrideGuru dapat overrule keputusan AI
RecalibrationBobot skor dikalibrasi ulang tiap semester

Risiko Keamanan

AncamanMitigasi
Kebocoran dataHTTPS + AES-256 + Sanctum token
Fake check-inQR one-time + GPS radius + mock detection
Brute forceRate limiter 5x/menit per IP + lockout
Unauthorized accessRBAC + Policy + school_id isolation
SQL InjectionEloquent ORM + prepared statement
Session hijackingSanctum + Secure Storage + HTTPS

Risiko Infrastruktur

AncamanMitigasi
Server downtimeAuto restart, health check monitoring
Data hilangBackup harian + cloud offsite
Server overloadRedis cache + queue + horizontal scaling
Database crashPrimary + Read Replica
Queue failureLaravel Horizon monitoring + retry policy

62.4 Risk Register

IDRisikoProbabilitasDampakMitigasiStatus
R-01AI salah memilih tutorSedangTinggiFeedback + recalibration berkala🟡 Dikontrol
R-02Tutor tidak hadirSedangSedangCascade notification + reschedule🟡 Dikontrol
R-03Meeting palsu (check-in fiktif)SedangTinggiQR one-time + GPS validation🟡 Dikontrol
R-04Spam requestSedangSedangRate limiting + max 3 active✅ Teratasi
R-05Server overloadSedangTinggiQueue + cache + horizontal scaling🟡 Dikontrol
R-06Data hilangRendahSangat TinggiBackup harian 3-2-1 strategy✅ Teratasi
R-07Penyalahgunaan akunRendahTinggiDevice verification + audit log🟡 Dikontrol
R-08Manipulasi lokasi GPSSedangTinggiMock location detection + accuracy check🟡 Dikontrol
R-09Dapodik API berubahSedangTinggiAdapter pattern + versioning⚪ Dipantau
R-10Kebocoran dataRendahSangat TinggiEnkripsi + audit + security headers✅ Teratasi