Physical Security Physical Security and and Biometrics Biometrics DOSEN: DOSEN: SUSILO ARIBOWO, ST SUSILO ARIBOWO, ST
Physical Security Physical Security and and
BiometricsBiometrics
DOSEN:DOSEN:SUSILO ARIBOWO, STSUSILO ARIBOWO, ST
Physical Security
Definisi:Definisi:
Tindakan atau cara yang dilakukan untuk Tindakan atau cara yang dilakukan untuk mencegah atau menanggulangi dan mencegah atau menanggulangi dan menjaga hardware, program, jaringan dan menjaga hardware, program, jaringan dan data dari bahaya fisik dan kejadian yang data dari bahaya fisik dan kejadian yang dapat menyebabkan kehilangan yang dapat menyebabkan kehilangan yang besar atau kehancuran. Keamanan fisik besar atau kehancuran. Keamanan fisik termasuk perlindungan terhadap termasuk perlindungan terhadap kebakaran, bencana alam, pencurian, kebakaran, bencana alam, pencurian, vandalism dan terorisvandalism dan teroris
Physical Security
Yang perlu dilindungi adalah:Yang perlu dilindungi adalah:BangunanBangunan
Ruang KomputerRuang Komputer
KomputerKomputer
Media PenyimpananMedia Penyimpanan
Physical Security
Dilindungi terhadap apa?Dilindungi terhadap apa?
LingkunganLingkunganKebakaranKebakaran
IklimIklim
Gempa Bumi dan GetaranGempa Bumi dan Getaran
AirAir
ListrikListrik
PetirPetir
OrangOrang
Physical Security
Awalnya dianggap tidak pentingAwalnya dianggap tidak penting
Sering diabaikanSering diabaikan
Karena sering banyak kejadian, sepertiKarena sering banyak kejadian, seperti
Pencurian fisik: laptop, harddisk, CDPencurian fisik: laptop, harddisk, CD
Bencana alamBencana alam
Kebijakan keamanan fisik mulai diperhatikan, Kebijakan keamanan fisik mulai diperhatikan, dilihat ulang dan diperbaikidilihat ulang dan diperbaiki
Physical Security
Bagaimana menjaga data agar tetap aman Bagaimana menjaga data agar tetap aman jika terjadi bencana alamjika terjadi bencana alam
Bagaimana strategi pemulihan kembali Bagaimana strategi pemulihan kembali setelah terjadi bencanasetelah terjadi bencana
Bagaimana pengontrolan akses fisikBagaimana pengontrolan akses fisik
Bagaimana standar ruangan serverBagaimana standar ruangan server
Bagaimana penyimpanan dataBagaimana penyimpanan data
Bagaimana prosedur backupBagaimana prosedur backup
Bagaimana standar keamanan gedung Bagaimana standar keamanan gedung tempat data centertempat data center
Physical Security
Ancaman dan Resiko Pada Data CenterAncaman dan Resiko Pada Data CenterFaktor lingkunganFaktor lingkungan
kebakaran, banjir, embun, suhu, listrik, gempa bumi kebakaran, banjir, embun, suhu, listrik, gempa bumi dan bentuk-bentuk bencana alam lainnyadan bentuk-bentuk bencana alam lainnya
Faktor manusiaFaktor manusiaEksploitasiEksploitasi
Faktor finansialFaktor finansialButuh investasi yang cukup lumayanButuh investasi yang cukup lumayan
Physical Security
Metode Pengamanan Fisik pada Data CenterFaktor lingkunganFaktor lingkungan
BangunanBangunan
KebakaranKebakaran
Suhu/IklimSuhu/Iklim
ListrikListrik
Bencana alamBencana alam
AirAir
PetirPetir
Physical Security
Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan(Lokasi)Faktor lingkungan – Bangunan(Lokasi)
Lokasi data center dipilih yang memiliki sedikit resiko Lokasi data center dipilih yang memiliki sedikit resiko terhadap bencana alam dan ancaman teroristerhadap bencana alam dan ancaman teroris
Sebaiknya terpisah dengan kantor pusatSebaiknya terpisah dengan kantor pusat
Jauh dari jalan raya utamaJauh dari jalan raya utama
Lokasi tidak bertetangga dengan bandar udara, pabrik Lokasi tidak bertetangga dengan bandar udara, pabrik kimia, jalur pipa gas, pusat keramaian dan pusat kimia, jalur pipa gas, pusat keramaian dan pusat pembangkit listrikpembangkit listrik
Memiliki kecukupan tenaga listrikMemiliki kecukupan tenaga listrik
Physical Security
Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (kontruksi Faktor lingkungan – Bangunan (kontruksi bangunan)bangunan)
Perhatikan mengenai sirkulasi udara, terkait dengan Perhatikan mengenai sirkulasi udara, terkait dengan suhu. Kebanyakan sedikit jendela dan tertutup.suhu. Kebanyakan sedikit jendela dan tertutup.
Gunakan standar pendingin ruanganGunakan standar pendingin ruangan
Bahan bangunan tidak mudah terbakarBahan bangunan tidak mudah terbakar
Kontruksi bangunan tahan gempaKontruksi bangunan tahan gempa
Instalasi listrik yang baik, terutama groundingInstalasi listrik yang baik, terutama grounding
Pintu masuk dirancang sangat terbatasPintu masuk dirancang sangat terbatas
Pintu kebakaran dirancang untuk keluar sajaPintu kebakaran dirancang untuk keluar saja
Physical Security
Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (pengamanan di Faktor lingkungan – Bangunan (pengamanan di sekeliling bangunan)sekeliling bangunan)
Memiliki jarak +/- 10 meter dari bangunan lain/pohonMemiliki jarak +/- 10 meter dari bangunan lain/pohon
Gunakan CCTV untuk pengawasan di sekitar bangunanGunakan CCTV untuk pengawasan di sekitar bangunan
Perlu pepohonan dan taman agar tersembunyi dari Perlu pepohonan dan taman agar tersembunyi dari orang lewat dan pengintaiorang lewat dan pengintai
Area parkir kendaraan perlu diawasi, gunakan petugas Area parkir kendaraan perlu diawasi, gunakan petugas yang profesional dan detektor bomyang profesional dan detektor bom
Physical Security
Metode Pengamanan Fisik pada Data CenterFaktor lingkungan – Bangunan (pengamanan di Faktor lingkungan – Bangunan (pengamanan di dalam bangunan)dalam bangunan)
Perlu kamera pengawas, sensor asap, sensor Perlu kamera pengawas, sensor asap, sensor kebakaran.kebakaran.
Pengawasan terhadap pintu masuk dan keluarPengawasan terhadap pintu masuk dan keluar
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – KebakaranFaktor lingkungan – KebakaranSuplai listrik yang baik perlu diperhatikanSuplai listrik yang baik perlu diperhatikan
Bangunan tidak mudah terbakarBangunan tidak mudah terbakar
Gunakan sensor asap, sensor panas, pemadam api dan Gunakan sensor asap, sensor panas, pemadam api dan sistem penyemprot air. Periksa secara periodiksistem penyemprot air. Periksa secara periodik
Gunakan alarm kebakaran baik yang manual maupun Gunakan alarm kebakaran baik yang manual maupun yang otomatisyang otomatis
Perlu kebijakan dilarang merokok di ruang komputerPerlu kebijakan dilarang merokok di ruang komputer
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – Suhu/IklimFaktor lingkungan – Suhu/IklimPerlu sensor suhu di ruang serverPerlu sensor suhu di ruang server
Gunakan AC yang cukup untuk membuat ruangan tetap Gunakan AC yang cukup untuk membuat ruangan tetap dingindingin
Suhu yang baik 10-26 derajat CelciusSuhu yang baik 10-26 derajat Celcius
Kelembaban antara 20-80 persenKelembaban antara 20-80 persen
Gunakan alarm bila melebihi batas suhu dan Gunakan alarm bila melebihi batas suhu dan kelembabankelembaban
Pendingin dan pemanas perlu diberi filter untuk Pendingin dan pemanas perlu diberi filter untuk menghindari debumenghindari debu
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – ListrikFaktor lingkungan – ListrikVoltase dan daya harus cukupVoltase dan daya harus cukup
Grounding yang baikGrounding yang baik
Perlu stabiliserPerlu stabiliser
Perlu listrik cadangan, seperti UPS dan GensetPerlu listrik cadangan, seperti UPS dan Genset
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – Bencana alamFaktor lingkungan – Bencana alamBangunan harus jauh dari daerah yang sering dilanda Bangunan harus jauh dari daerah yang sering dilanda bencana alam.bencana alam.
Kontruksi bangunan harus tahan gempaKontruksi bangunan harus tahan gempa
Pastikan kalau terjadi gempa yang kuat, tidak ada Pastikan kalau terjadi gempa yang kuat, tidak ada benda-benda yang jatuh menimpa komputer.benda-benda yang jatuh menimpa komputer.
B A C K U P !!B A C K U P !!
Penyimpanan hasil data backup perlu diperhatikanPenyimpanan hasil data backup perlu diperhatikan
Harus aman dari penyusup, ruangan harus baik, bebas Harus aman dari penyusup, ruangan harus baik, bebas debu, tidak lembab dan tidak mudah terbakardebu, tidak lembab dan tidak mudah terbakar
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – AirFaktor lingkungan – AirBanjir dapat terjadi karena hujan, air dari kamar mandi Banjir dapat terjadi karena hujan, air dari kamar mandi meluap, dari sprinklers. Pastikan terhindar dari meluap, dari sprinklers. Pastikan terhindar dari semuanya itusemuanya itu
Bila komputer terlanjur basah, keringkan dahulu Bila komputer terlanjur basah, keringkan dahulu sebelum dinyalakansebelum dinyalakan
Gunakan sensor air di lantai dekat komputer.Gunakan sensor air di lantai dekat komputer.
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor lingkungan – PetirFaktor lingkungan – PetirGunakan penangkal petir yang baikGunakan penangkal petir yang baik
Kabel penangkal petir harus sampai mencapai air tanahKabel penangkal petir harus sampai mencapai air tanah
Bila terjadi petir yang sering, matikan komputer dan Bila terjadi petir yang sering, matikan komputer dan lepaskan kabel-kabel, seperti kabel listrik, kabel lepaskan kabel-kabel, seperti kabel listrik, kabel jaringan.jaringan.
Physical Security
Metode Pengamanan Fisik pada Data Center
Faktor ManusiaFaktor ManusiaSering kali eksploitasi dilakukan oleh orang dalamSering kali eksploitasi dilakukan oleh orang dalam
Digunakan teknologi biometricDigunakan teknologi biometric
Biasanya digunakan sebagai otentikasi untuk masuk ke Biasanya digunakan sebagai otentikasi untuk masuk ke ruangan khusus, seperti ruang server, ruang komputer ruangan khusus, seperti ruang server, ruang komputer atau untuk mengakses suatu sistematau untuk mengakses suatu sistem
Physical Security
BiometricsBiometricsDapat berupa:Dapat berupa:
sidik jari, telapak tangan, pola retina, pola suara, sidik jari, telapak tangan, pola retina, pola suara, tanda tangan dan pola mengetik.tanda tangan dan pola mengetik.
Physical Security
SIDIK JARISIDIK JARISetiap manusia memiliki sidik jari yang unikSetiap manusia memiliki sidik jari yang unik
Pemeriksaan pada pola dari minutiaePemeriksaan pada pola dari minutiae
Sebuah jari memiliki minutiae sampai 150Sebuah jari memiliki minutiae sampai 150
Kelemahan: luka bakar dan luka fisik pada jariKelemahan: luka bakar dan luka fisik pada jari
debu, keringat, minyak dan lem pada jari bisa debu, keringat, minyak dan lem pada jari bisa mempengaruhimempengaruhi
Physical Security
TELAPAK TANGANTELAPAK TANGANSetiap manusia memiliki pola telapak tangan yang unikSetiap manusia memiliki pola telapak tangan yang unik
Pemeriksaan dilakukan pada guratan tanganPemeriksaan dilakukan pada guratan tangan
Luka, bengkak dan pemakaian cincin pada tangan Luka, bengkak dan pemakaian cincin pada tangan dapat mempengaruhi sistem inidapat mempengaruhi sistem ini
Physical Security
POLA RETINAPOLA RETINASetiap manusia memiliki pola retina yang unikSetiap manusia memiliki pola retina yang unik
Menggunakan sinar infra merahMenggunakan sinar infra merah
Pengukuran dilakukan intensitas cahaya dari pembuluh Pengukuran dilakukan intensitas cahaya dari pembuluh darah pada retinadarah pada retina
Sangat terpercaya, tetapi kurang diterimaSangat terpercaya, tetapi kurang diterima
Ditakutkan membutakan mataDitakutkan membutakan mata
Physical Security
POLA SUARAPOLA SUARASetiap manusia memiliki pola suara dan akustik yang Setiap manusia memiliki pola suara dan akustik yang unikunik
Suara dikonversi ke bentuk digital lalu dibandingkan Suara dikonversi ke bentuk digital lalu dibandingkan dengan pola yang sudah tersimpandengan pola yang sudah tersimpan
Penyakit pernapasan, luka, stress dan gangguan dari Penyakit pernapasan, luka, stress dan gangguan dari suara latar belakang dapat mempengaruhi sistem inisuara latar belakang dapat mempengaruhi sistem ini
Physical Security
POLA TANDATANGANPOLA TANDATANGANSetiap manusia memiliki pola tandatangan yang unikSetiap manusia memiliki pola tandatangan yang unik
Menggunakan pad dan pen biometric yang dihubungkan Menggunakan pad dan pen biometric yang dihubungkan ke komputerke komputer
Tandatangan dikonversi ke dalam bentuk signal digitalTandatangan dikonversi ke dalam bentuk signal digital
Tekanan pen pada saat tandatangan dapat Tekanan pen pada saat tandatangan dapat mempengaruhi bentuk signal digitalmempengaruhi bentuk signal digital
Physical Security
POLA KETIKANPOLA KETIKANSetiap manusia memiliki pola atau ritme mengetikSetiap manusia memiliki pola atau ritme mengetik
Sistem memberikan sebuah kalimat untuk kita ketikSistem memberikan sebuah kalimat untuk kita ketik
Pola dan ritme mengetik yang kita lakukan akan Pola dan ritme mengetik yang kita lakukan akan dibandingkan dengan pola yang telah tersimpan.dibandingkan dengan pola yang telah tersimpan.