19 - Physical Security in Information Security.pptx
1.
Physical Security inInformation
Security
Keamanan Informasi
oleh
Muhammad Najib DS, S.Kom.,MT
Sistem Pembelajaran Dalam Jaringan (Online)
Universitas Teknokrat Indonesia
najibmuhammadd MuhammadNajibDS
2.
Pendahuluan
• Pengertian danTujuan Physical Security
Definisi: Proteksi terhadap fasilitas, perangkat keras, dan data agar tidak diakses, diubah, atau dihancurkan oleh pihak yang tidak berwenang secara fisik.
• Tujuan Utama:
Menjaga kerahasiaan informasi.
Menjamin ketersediaan sistem.
Mencegah akses fisik tidak sah.
najibmuhammadd MuhammadNajibDS
3.
Lapisan Pertahanan dalamPhysical Security
najibmuhammadd MuhammadNajibDS
Pendekatan berlapis (layered defense) yang umum digunakan:
• Perimeter Security : Pagar, CCTV, sensor gerak, pencahayaan, kontrol akses ke gedung.
• Building Controls : Kartu akses, PIN, sidik jari, penguncian pintu otomatis.
• Room Security : Ruang server terkunci, lemari penyimpanan aman, rak anti gempa.
• Device Security : Kabel pengaman laptop, alarm pencurian, port USB dibatasi.
4.
Ancaman terhadap KeamananFisik
• pencurian perangkat, social engineering, tailgating.
• kebakaran, banjir, gempa, suhu ekstrem.
Manusia
najibmuhammadd MuhammadNajibDS
Lingkungan
Contoh Kasus : Pencurian hard disk di pusat data karena lemahnya kontrol akses ruang server.
• listrik padam, sistem pendingin gagal.
Kegagalan sistem
Keamanan Data secaraFisik
najibmuhammadd MuhammadNajibDS
82%
Perlindungan media
penyimpanan: hard drive, backup
tape, USB.
99%
Penghancuran data: degaussing,
shredding, data wiping.
76%
Prosedur pemindahan perangkat atau
media yang aman.
7.
Business Continuity danDisaster Recovery
• pencurian perangkat, social engineering, tailgating.
• kebakaran, banjir, gempa, suhu ekstrem.
Rencana Pemulihan Bencana
(DRP)
najibmuhammadd MuhammadNajibDS
Rencana Kelangsungan Bisnis
(BCP)
8.
Audit dan KebijakanKeamanan Fisik
najibmuhammadd MuhammadNajibDS
Pengawasan berkala dan penilaian risiko.
Pelatihan keamanan fisik untuk staf dan
pengguna.
Kebijakan akses, pengunjung, dan penyimpanan
perangkat.