Top Banner
Physical Security Physical Security and and Biometrics Biometrics DOSEN: DOSEN: SUSILO ARIBOWO, ST SUSILO ARIBOWO, ST
26

02 physical security

Jun 30, 2015

Download

Documents

King Gruff
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 02 physical security

Physical Security Physical Security and and

BiometricsBiometrics

DOSEN:DOSEN:SUSILO ARIBOWO, STSUSILO ARIBOWO, ST

Page 2: 02 physical security

Physical Security

Definisi:Definisi:

Tindakan atau cara yang dilakukan untuk Tindakan atau cara yang dilakukan untuk mencegah atau menanggulangi dan mencegah atau menanggulangi dan menjaga hardware, program, jaringan dan menjaga hardware, program, jaringan dan data dari bahaya fisik dan kejadian yang data dari bahaya fisik dan kejadian yang dapat menyebabkan kehilangan yang dapat menyebabkan kehilangan yang besar atau kehancuran. Keamanan fisik besar atau kehancuran. Keamanan fisik termasuk perlindungan terhadap termasuk perlindungan terhadap kebakaran, bencana alam, pencurian, kebakaran, bencana alam, pencurian, vandalism dan terorisvandalism dan teroris

Page 3: 02 physical security

Physical Security

Yang perlu dilindungi adalah:Yang perlu dilindungi adalah:BangunanBangunan

Ruang KomputerRuang Komputer

KomputerKomputer

Media PenyimpananMedia Penyimpanan

Page 4: 02 physical security

Physical Security

Dilindungi terhadap apa?Dilindungi terhadap apa?

LingkunganLingkunganKebakaranKebakaran

IklimIklim

Gempa Bumi dan GetaranGempa Bumi dan Getaran

AirAir

ListrikListrik

PetirPetir

OrangOrang

Page 5: 02 physical security

Physical Security

Awalnya dianggap tidak pentingAwalnya dianggap tidak penting

Sering diabaikanSering diabaikan

Karena sering banyak kejadian, sepertiKarena sering banyak kejadian, seperti

Pencurian fisik: laptop, harddisk, CDPencurian fisik: laptop, harddisk, CD

Bencana alamBencana alam

Kebijakan keamanan fisik mulai diperhatikan, Kebijakan keamanan fisik mulai diperhatikan, dilihat ulang dan diperbaikidilihat ulang dan diperbaiki

Page 6: 02 physical security

Physical Security

Bagaimana menjaga data agar tetap aman Bagaimana menjaga data agar tetap aman jika terjadi bencana alamjika terjadi bencana alam

Bagaimana strategi pemulihan kembali Bagaimana strategi pemulihan kembali setelah terjadi bencanasetelah terjadi bencana

Bagaimana pengontrolan akses fisikBagaimana pengontrolan akses fisik

Bagaimana standar ruangan serverBagaimana standar ruangan server

Bagaimana penyimpanan dataBagaimana penyimpanan data

Bagaimana prosedur backupBagaimana prosedur backup

Bagaimana standar keamanan gedung Bagaimana standar keamanan gedung tempat data centertempat data center

Page 7: 02 physical security

Physical Security

Ancaman dan Resiko Pada Data CenterAncaman dan Resiko Pada Data CenterFaktor lingkunganFaktor lingkungan

kebakaran, banjir, embun, suhu, listrik, gempa bumi kebakaran, banjir, embun, suhu, listrik, gempa bumi dan bentuk-bentuk bencana alam lainnyadan bentuk-bentuk bencana alam lainnya

Faktor manusiaFaktor manusiaEksploitasiEksploitasi

Faktor finansialFaktor finansialButuh investasi yang cukup lumayanButuh investasi yang cukup lumayan

Page 8: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data CenterFaktor lingkunganFaktor lingkungan

BangunanBangunan

KebakaranKebakaran

Suhu/IklimSuhu/Iklim

ListrikListrik

Bencana alamBencana alam

AirAir

PetirPetir

Page 9: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan(Lokasi)Faktor lingkungan – Bangunan(Lokasi)

Lokasi data center dipilih yang memiliki sedikit resiko Lokasi data center dipilih yang memiliki sedikit resiko terhadap bencana alam dan ancaman teroristerhadap bencana alam dan ancaman teroris

Sebaiknya terpisah dengan kantor pusatSebaiknya terpisah dengan kantor pusat

Jauh dari jalan raya utamaJauh dari jalan raya utama

Lokasi tidak bertetangga dengan bandar udara, pabrik Lokasi tidak bertetangga dengan bandar udara, pabrik kimia, jalur pipa gas, pusat keramaian dan pusat kimia, jalur pipa gas, pusat keramaian dan pusat pembangkit listrikpembangkit listrik

Memiliki kecukupan tenaga listrikMemiliki kecukupan tenaga listrik

Page 10: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (kontruksi Faktor lingkungan – Bangunan (kontruksi bangunan)bangunan)

Perhatikan mengenai sirkulasi udara, terkait dengan Perhatikan mengenai sirkulasi udara, terkait dengan suhu. Kebanyakan sedikit jendela dan tertutup.suhu. Kebanyakan sedikit jendela dan tertutup.

Gunakan standar pendingin ruanganGunakan standar pendingin ruangan

Bahan bangunan tidak mudah terbakarBahan bangunan tidak mudah terbakar

Kontruksi bangunan tahan gempaKontruksi bangunan tahan gempa

Instalasi listrik yang baik, terutama groundingInstalasi listrik yang baik, terutama grounding

Pintu masuk dirancang sangat terbatasPintu masuk dirancang sangat terbatas

Pintu kebakaran dirancang untuk keluar sajaPintu kebakaran dirancang untuk keluar saja

Page 11: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (pengamanan di Faktor lingkungan – Bangunan (pengamanan di sekeliling bangunan)sekeliling bangunan)

Memiliki jarak +/- 10 meter dari bangunan lain/pohonMemiliki jarak +/- 10 meter dari bangunan lain/pohon

Gunakan CCTV untuk pengawasan di sekitar bangunanGunakan CCTV untuk pengawasan di sekitar bangunan

Perlu pepohonan dan taman agar tersembunyi dari Perlu pepohonan dan taman agar tersembunyi dari orang lewat dan pengintaiorang lewat dan pengintai

Area parkir kendaraan perlu diawasi, gunakan petugas Area parkir kendaraan perlu diawasi, gunakan petugas yang profesional dan detektor bomyang profesional dan detektor bom

Page 12: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (pengamanan di Faktor lingkungan – Bangunan (pengamanan di dalam bangunan)dalam bangunan)

Perlu kamera pengawas, sensor asap, sensor Perlu kamera pengawas, sensor asap, sensor kebakaran.kebakaran.

Pengawasan terhadap pintu masuk dan keluarPengawasan terhadap pintu masuk dan keluar

Page 13: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – KebakaranFaktor lingkungan – KebakaranSuplai listrik yang baik perlu diperhatikanSuplai listrik yang baik perlu diperhatikan

Bangunan tidak mudah terbakarBangunan tidak mudah terbakar

Gunakan sensor asap, sensor panas, pemadam api dan Gunakan sensor asap, sensor panas, pemadam api dan sistem penyemprot air. Periksa secara periodiksistem penyemprot air. Periksa secara periodik

Gunakan alarm kebakaran baik yang manual maupun Gunakan alarm kebakaran baik yang manual maupun yang otomatisyang otomatis

Perlu kebijakan dilarang merokok di ruang komputerPerlu kebijakan dilarang merokok di ruang komputer

Page 14: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – Suhu/IklimFaktor lingkungan – Suhu/IklimPerlu sensor suhu di ruang serverPerlu sensor suhu di ruang server

Gunakan AC yang cukup untuk membuat ruangan tetap Gunakan AC yang cukup untuk membuat ruangan tetap dingindingin

Suhu yang baik 10-26 derajat CelciusSuhu yang baik 10-26 derajat Celcius

Kelembaban antara 20-80 persenKelembaban antara 20-80 persen

Gunakan alarm bila melebihi batas suhu dan Gunakan alarm bila melebihi batas suhu dan kelembabankelembaban

Pendingin dan pemanas perlu diberi filter untuk Pendingin dan pemanas perlu diberi filter untuk menghindari debumenghindari debu

Page 15: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – ListrikFaktor lingkungan – ListrikVoltase dan daya harus cukupVoltase dan daya harus cukup

Grounding yang baikGrounding yang baik

Perlu stabiliserPerlu stabiliser

Perlu listrik cadangan, seperti UPS dan GensetPerlu listrik cadangan, seperti UPS dan Genset

Page 16: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – Bencana alamFaktor lingkungan – Bencana alamBangunan harus jauh dari daerah yang sering dilanda Bangunan harus jauh dari daerah yang sering dilanda bencana alam.bencana alam.

Kontruksi bangunan harus tahan gempaKontruksi bangunan harus tahan gempa

Pastikan kalau terjadi gempa yang kuat, tidak ada Pastikan kalau terjadi gempa yang kuat, tidak ada benda-benda yang jatuh menimpa komputer.benda-benda yang jatuh menimpa komputer.

B A C K U P !!B A C K U P !!

Penyimpanan hasil data backup perlu diperhatikanPenyimpanan hasil data backup perlu diperhatikan

Harus aman dari penyusup, ruangan harus baik, bebas Harus aman dari penyusup, ruangan harus baik, bebas debu, tidak lembab dan tidak mudah terbakardebu, tidak lembab dan tidak mudah terbakar

Page 17: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – AirFaktor lingkungan – AirBanjir dapat terjadi karena hujan, air dari kamar mandi Banjir dapat terjadi karena hujan, air dari kamar mandi meluap, dari sprinklers. Pastikan terhindar dari meluap, dari sprinklers. Pastikan terhindar dari semuanya itusemuanya itu

Bila komputer terlanjur basah, keringkan dahulu Bila komputer terlanjur basah, keringkan dahulu sebelum dinyalakansebelum dinyalakan

Gunakan sensor air di lantai dekat komputer.Gunakan sensor air di lantai dekat komputer.

Page 18: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor lingkungan – PetirFaktor lingkungan – PetirGunakan penangkal petir yang baikGunakan penangkal petir yang baik

Kabel penangkal petir harus sampai mencapai air tanahKabel penangkal petir harus sampai mencapai air tanah

Bila terjadi petir yang sering, matikan komputer dan Bila terjadi petir yang sering, matikan komputer dan lepaskan kabel-kabel, seperti kabel listrik, kabel lepaskan kabel-kabel, seperti kabel listrik, kabel jaringan.jaringan.

Page 19: 02 physical security

Physical Security

Metode Pengamanan Fisik pada Data Center

Faktor ManusiaFaktor ManusiaSering kali eksploitasi dilakukan oleh orang dalamSering kali eksploitasi dilakukan oleh orang dalam

Digunakan teknologi biometricDigunakan teknologi biometric

Biasanya digunakan sebagai otentikasi untuk masuk ke Biasanya digunakan sebagai otentikasi untuk masuk ke ruangan khusus, seperti ruang server, ruang komputer ruangan khusus, seperti ruang server, ruang komputer atau untuk mengakses suatu sistematau untuk mengakses suatu sistem

Page 20: 02 physical security

Physical Security

BiometricsBiometricsDapat berupa:Dapat berupa:

sidik jari, telapak tangan, pola retina, pola suara, sidik jari, telapak tangan, pola retina, pola suara, tanda tangan dan pola mengetik.tanda tangan dan pola mengetik.

Page 21: 02 physical security

Physical Security

SIDIK JARISIDIK JARISetiap manusia memiliki sidik jari yang unikSetiap manusia memiliki sidik jari yang unik

Pemeriksaan pada pola dari minutiaePemeriksaan pada pola dari minutiae

Sebuah jari memiliki minutiae sampai 150Sebuah jari memiliki minutiae sampai 150

Kelemahan: luka bakar dan luka fisik pada jariKelemahan: luka bakar dan luka fisik pada jari

debu, keringat, minyak dan lem pada jari bisa debu, keringat, minyak dan lem pada jari bisa mempengaruhimempengaruhi

Page 22: 02 physical security

Physical Security

TELAPAK TANGANTELAPAK TANGANSetiap manusia memiliki pola telapak tangan yang unikSetiap manusia memiliki pola telapak tangan yang unik

Pemeriksaan dilakukan pada guratan tanganPemeriksaan dilakukan pada guratan tangan

Luka, bengkak dan pemakaian cincin pada tangan Luka, bengkak dan pemakaian cincin pada tangan dapat mempengaruhi sistem inidapat mempengaruhi sistem ini

Page 23: 02 physical security

Physical Security

POLA RETINAPOLA RETINASetiap manusia memiliki pola retina yang unikSetiap manusia memiliki pola retina yang unik

Menggunakan sinar infra merahMenggunakan sinar infra merah

Pengukuran dilakukan intensitas cahaya dari pembuluh Pengukuran dilakukan intensitas cahaya dari pembuluh darah pada retinadarah pada retina

Sangat terpercaya, tetapi kurang diterimaSangat terpercaya, tetapi kurang diterima

Ditakutkan membutakan mataDitakutkan membutakan mata

Page 24: 02 physical security

Physical Security

POLA SUARAPOLA SUARASetiap manusia memiliki pola suara dan akustik yang Setiap manusia memiliki pola suara dan akustik yang unikunik

Suara dikonversi ke bentuk digital lalu dibandingkan Suara dikonversi ke bentuk digital lalu dibandingkan dengan pola yang sudah tersimpandengan pola yang sudah tersimpan

Penyakit pernapasan, luka, stress dan gangguan dari Penyakit pernapasan, luka, stress dan gangguan dari suara latar belakang dapat mempengaruhi sistem inisuara latar belakang dapat mempengaruhi sistem ini

Page 25: 02 physical security

Physical Security

POLA TANDATANGANPOLA TANDATANGANSetiap manusia memiliki pola tandatangan yang unikSetiap manusia memiliki pola tandatangan yang unik

Menggunakan pad dan pen biometric yang dihubungkan Menggunakan pad dan pen biometric yang dihubungkan ke komputerke komputer

Tandatangan dikonversi ke dalam bentuk signal digitalTandatangan dikonversi ke dalam bentuk signal digital

Tekanan pen pada saat tandatangan dapat Tekanan pen pada saat tandatangan dapat mempengaruhi bentuk signal digitalmempengaruhi bentuk signal digital

Page 26: 02 physical security

Physical Security

POLA KETIKANPOLA KETIKANSetiap manusia memiliki pola atau ritme mengetikSetiap manusia memiliki pola atau ritme mengetik

Sistem memberikan sebuah kalimat untuk kita ketikSistem memberikan sebuah kalimat untuk kita ketik

Pola dan ritme mengetik yang kita lakukan akan Pola dan ritme mengetik yang kita lakukan akan dibandingkan dengan pola yang telah tersimpan.dibandingkan dengan pola yang telah tersimpan.