Physical Security in Information
Security
Keamanan Informasi
oleh
Muhammad Najib DS, S.Kom.,MT
Sistem Pembelajaran Dalam Jaringan (Online)
Universitas Teknokrat Indonesia
najibmuhammadd MuhammadNajibDS
Pendahuluan
• Pengertian dan Tujuan Physical Security
 Definisi: Proteksi terhadap fasilitas, perangkat keras, dan data agar tidak diakses, diubah, atau dihancurkan oleh pihak yang tidak berwenang secara fisik.
• Tujuan Utama:
 Menjaga kerahasiaan informasi.
 Menjamin ketersediaan sistem.
 Mencegah akses fisik tidak sah.
najibmuhammadd MuhammadNajibDS
Lapisan Pertahanan dalam Physical Security
najibmuhammadd MuhammadNajibDS
Pendekatan berlapis (layered defense) yang umum digunakan:
• Perimeter Security : Pagar, CCTV, sensor gerak, pencahayaan, kontrol akses ke gedung.
• Building Controls : Kartu akses, PIN, sidik jari, penguncian pintu otomatis.
• Room Security : Ruang server terkunci, lemari penyimpanan aman, rak anti gempa.
• Device Security : Kabel pengaman laptop, alarm pencurian, port USB dibatasi.
Ancaman terhadap Keamanan Fisik
• pencurian perangkat, social engineering, tailgating.
• kebakaran, banjir, gempa, suhu ekstrem.
Manusia
najibmuhammadd MuhammadNajibDS
Lingkungan
Contoh Kasus : Pencurian hard disk di pusat data karena lemahnya kontrol akses ruang server.
• listrik padam, sistem pendingin gagal.
Kegagalan sistem
Kontrol Keamanan Fisik
najibmuhammadd MuhammadNajibDS
Deterrent
Mencegah niat jahat (contoh: papan peringatan,
penjaga keamanan).
Corrective & Recovery
Mengatasi insiden (contoh: UPS, backup sistem, sistem
pemadam api otomatis)..
Preventive & Detective :
• Mencegah akses (contoh: pintu terkunci, akses
biometrik).
• Mengidentifikasi pelanggaran (contoh: alarm, CCTV).
Keamanan Data secara Fisik
najibmuhammadd MuhammadNajibDS
82%
Perlindungan media
penyimpanan: hard drive, backup
tape, USB.
99%
Penghancuran data: degaussing,
shredding, data wiping.
76%
Prosedur pemindahan perangkat atau
media yang aman.
Business Continuity dan Disaster Recovery
• pencurian perangkat, social engineering, tailgating.
• kebakaran, banjir, gempa, suhu ekstrem.
Rencana Pemulihan Bencana
(DRP)
najibmuhammadd MuhammadNajibDS
Rencana Kelangsungan Bisnis
(BCP)
Audit dan Kebijakan Keamanan Fisik
najibmuhammadd MuhammadNajibDS
Pengawasan berkala dan penilaian risiko.
Pelatihan keamanan fisik untuk staf dan
pengguna.
Kebijakan akses, pengunjung, dan penyimpanan
perangkat.
Terima Kasih
najibmuhammadd MuhammadNajibDS

19 - Physical Security in Information Security.pptx

  • 1.
    Physical Security inInformation Security Keamanan Informasi oleh Muhammad Najib DS, S.Kom.,MT Sistem Pembelajaran Dalam Jaringan (Online) Universitas Teknokrat Indonesia najibmuhammadd MuhammadNajibDS
  • 2.
    Pendahuluan • Pengertian danTujuan Physical Security  Definisi: Proteksi terhadap fasilitas, perangkat keras, dan data agar tidak diakses, diubah, atau dihancurkan oleh pihak yang tidak berwenang secara fisik. • Tujuan Utama:  Menjaga kerahasiaan informasi.  Menjamin ketersediaan sistem.  Mencegah akses fisik tidak sah. najibmuhammadd MuhammadNajibDS
  • 3.
    Lapisan Pertahanan dalamPhysical Security najibmuhammadd MuhammadNajibDS Pendekatan berlapis (layered defense) yang umum digunakan: • Perimeter Security : Pagar, CCTV, sensor gerak, pencahayaan, kontrol akses ke gedung. • Building Controls : Kartu akses, PIN, sidik jari, penguncian pintu otomatis. • Room Security : Ruang server terkunci, lemari penyimpanan aman, rak anti gempa. • Device Security : Kabel pengaman laptop, alarm pencurian, port USB dibatasi.
  • 4.
    Ancaman terhadap KeamananFisik • pencurian perangkat, social engineering, tailgating. • kebakaran, banjir, gempa, suhu ekstrem. Manusia najibmuhammadd MuhammadNajibDS Lingkungan Contoh Kasus : Pencurian hard disk di pusat data karena lemahnya kontrol akses ruang server. • listrik padam, sistem pendingin gagal. Kegagalan sistem
  • 5.
    Kontrol Keamanan Fisik najibmuhammaddMuhammadNajibDS Deterrent Mencegah niat jahat (contoh: papan peringatan, penjaga keamanan). Corrective & Recovery Mengatasi insiden (contoh: UPS, backup sistem, sistem pemadam api otomatis).. Preventive & Detective : • Mencegah akses (contoh: pintu terkunci, akses biometrik). • Mengidentifikasi pelanggaran (contoh: alarm, CCTV).
  • 6.
    Keamanan Data secaraFisik najibmuhammadd MuhammadNajibDS 82% Perlindungan media penyimpanan: hard drive, backup tape, USB. 99% Penghancuran data: degaussing, shredding, data wiping. 76% Prosedur pemindahan perangkat atau media yang aman.
  • 7.
    Business Continuity danDisaster Recovery • pencurian perangkat, social engineering, tailgating. • kebakaran, banjir, gempa, suhu ekstrem. Rencana Pemulihan Bencana (DRP) najibmuhammadd MuhammadNajibDS Rencana Kelangsungan Bisnis (BCP)
  • 8.
    Audit dan KebijakanKeamanan Fisik najibmuhammadd MuhammadNajibDS Pengawasan berkala dan penilaian risiko. Pelatihan keamanan fisik untuk staf dan pengguna. Kebijakan akses, pengunjung, dan penyimpanan perangkat.
  • 9.