SlideShare a Scribd company logo
Cloud Computing Security &
Regulatory Compliance
Jakarta, 21 Januari 2015
Disampaikan dalam acara seminar
“Datacomm Cloud Business”
Oleh : Aidil Chendramata
Direktur Keamanan Informasi, Kementerian Kominfo
Cloud Computing
• Suatu model untuk memberikan kenyamanan dalam akses jaringan
dari manapun sesuai kebutuhan ke dalam wadah bersama sumber
daya komputasi (seperti; jaringan, server, penyimpanan, aplikasi dan
layanan) yang dapat dikonfigurasi dan di rilis secara cepat dengan
upaya manajemen yang minimal atau minimal interaksi dengan
penyedia jasa manajemen (NIST, Special Publication 800-145,
2011).
• Sarana menyimpan, mengakses dan sharing data melalui internet
- suatu model teknologi komputasi online
- dibangun oleh penyedia jasa
- setiap layanan digunakan/disewakan sesuai kebutuhan
pengguna yang ditetapkan melalui SLA (service Level
Agreement)
Kebutuhan Cloud Computing
• Terbentuk dan tumbuh akibat maraknya kebutuhan infrastruktur
jaringan, server, penyimpanan dan aplikasi
• Sejalan dengan perkembangan TI dan program pemerintah
mengelektronisasikan layanan melalui program eGov berdampak
meningkatnya kebutuhan Infrastruktur
Sistem konvensional membutuh:
- biaya tinggi, jaringan, listrik, tempat, server, dll
- pemeliharaan
- SDM bidang TI yang kompeten
• Memberikan dampak ekonomis dengan sistem yang upto date
• Sistem fleksibel, memudahkan memberikan layanan,
meningkatkan efektifitas dan kinerja pemerintah.
Penggunaan Cloud di EU
Peraturan dan perundangan terkait
1. Undang-undang No. 11 tahun 2008
tentang Informasi dan Transaksi
Elektronik (ITE)
2. Undang-undang No.14 tahun 2008
tentang keterbukaan Informasi Publik
3. Peraturan Pemerintah RI No. 82
Tahun 2012 tentang Penyelenggara
Sistem dan Transaksi Elektronik
4. Peraturan Pemerintah RI No. 61
Tahun 2010 Tentang Pelaksanaan UU
no 14 Tahun 2008 Tentang
Keterbukaan Informasi Publik.
05/24/11
Disadur dari: Saiful Hidayat, 2010
E-Signature
1.Hardware
2.Software
3.Expert
4.Manajemen
5.Certification of
Reliability
Lingkup PP PSTE No. 82/2012
Penyelenggaraan Sistem Elektronik (PSE)
• Pengaturan Penyelenggaraan Sistem Elektronik (PSE)
sebagaimana diatur dalam PP PSTE, secara ringkas dapat
dikelompokan sbb.,:
1.    Kewajiban Pendaftaran bagi PSE Pelayanan Publik (Pasal 5)
2.    Kewajiban Sertifikasi Kelaikan Hardware (Pasal 6)
3.    Persyaratan Software bagi PSE Pelayanan Publik(Pasal 7)
4.    Ketentuan tentang Penggunaan Tenaga Ahli (Pasal 10)
5.    Penerapan manajemen risiko penyelenggaraan SE (Pasal 13)
6.    Kewajiban memiliki kebijakan tata kelola dan SOP (Pasal 14)
7.    Kewajiban dan ketentuan tentang pengelolaan kerahasiaan, 
keutuhan, dan ketersediaan Data Pribadi (Pasal 15)
8.    Penempatan Pusat Data dan Pusat Pemulihan Bencana serta 
mitigasi atas rencana keberlangsungan kegiatan PSE (Pasal 17)
9. Sistem Manajemen Pengamanan Informasi (Pasal 18 s.d. Pasal 29)
10.Kewajiban Sertifikasi Kelaikan Sistem bagi PSE Pelayanan 
Publik (Pasal 30 s.d. Pasal 32)
05/24/11
Peraturan Menteri
• Peraturan Menteri (PM) No. 28 Tahun 2006 Tentang
Penggunaan Nama Domain GO.ID
• PM No. 23 Tahun 2013 Tentang Pengelolaan Nama Domain
• PM No. 7 Tahun 2013 Tentang Interoperability Dokumen
Perkantoran
• PM No. 36 Tahun 2014 tentang Tata Cara Pendaftaran
Penyelenggaraan Sistem Elektronik
• PM No. 19 Tahun 2014 tentang Penanganan Situs Internet
Negatif
• PM No.5 Tahun 2015 tentang Registrar Nama Domain
Instansi Penyelenggara Negara
• PM No. 24 Tahun 2015 tentang Penerapan SKKNI bidang
Komunikasi dan Informatika
Standard Kompetensi Kerja Nasional
Tantangan Cloud Computing
• Tanpa internet pengguna tidak bisa melakukan apapun
• Garis batas kewenangan terhadap sistem tidak jelas, harus pastikan 
penyedia yang di percaya
• Data security, data lokasi dan storage harus compliance dengan 
peraturan dan perundangan
• Audit dan compliance harus benar2 diterapkan
• Kesiapan incident respon
• Ketergantungan pada penyedia layanan:
- Keamanan informasi, kualitas sistem informasi
- backup recovery dan pemulihan dari bencana
- keberlangsungan penyewaan layanan jangka panjang tergantung 
dari kesehatan keuangan penyedia layanan 
Permasalahan Implementasi eGov
• Ketidak sesuai sistem/aplikasi yang dikembangkan dengan yang
dibutuhkan
• Sistem/aplikasi susah untuk diterapkan
• Sistem membutuhkan biaya besar untuk operasional
• Ketidak sinambungan antara pengembang sistem, apalagi
pengembangan sistem bukan merupakan proyek multi year
• Ketidak mampuan sistem bertukar data
• Rendahnya kinerja pembangunan sistem akibat tidak adanya tahapan
uji coba yang baku
- struktur pengembangan yg kurang aman
- kesalahan coding
- sistem tidak bisa di akses dengan request yang besar
• Kurangnya dukungan organisasi
• Beragamnya SIM dan pengerjaan
Komputasi Awan sebagai Solusi
• Konsolidasi lebih mudah/lebih efisien  menaikan
utilitas
• Mempercepat waktu pengembangan aplikasi
• Membuat sistem lebih aman  sistem siap pakai
• Membuat reliabilitas lebih tinggi (down time rendah),
mengurangi resiko pada infrastruktur
• Mengurangi biaya operasi
Terima kasih

More Related Content

Viewers also liked

실시간스포츠북 온라인포커
실시간스포츠북 온라인포커실시간스포츠북 온라인포커
실시간스포츠북 온라인포커
hdefeeg
 
La Méthode prédictive
La Méthode prédictive La Méthode prédictive
La Méthode prédictive
ESG B3A
 
Київська-Русь-Україна_10 2 урок
Київська-Русь-Україна_10 2 урокКиївська-Русь-Україна_10 2 урок
Київська-Русь-Україна_10 2 урок
Andy Levkovich
 
Optimisez la conversion de votre site web
Optimisez la conversion de votre site webOptimisez la conversion de votre site web
Optimisez la conversion de votre site web
Josselin Perrus
 
Fertilizer Registration
Fertilizer RegistrationFertilizer Registration
Fertilizer RegistrationMin Thu Kyaw
 
Трудове навчання 6 клас 2_3_параграф
Трудове навчання 6 клас 2_3_параграфТрудове навчання 6 клас 2_3_параграф
Трудове навчання 6 клас 2_3_параграф
Andy Levkovich
 
Etude sur les pratiques Produit
Etude sur les pratiques ProduitEtude sur les pratiques Produit
Etude sur les pratiques Produit
Josselin Perrus
 
StackExchange.redis
StackExchange.redisStackExchange.redis
StackExchange.redis
Larry Nung
 
SQL Server GUIDS (Globally Unique Identifiers)
SQL Server GUIDS (Globally Unique Identifiers)SQL Server GUIDS (Globally Unique Identifiers)
SQL Server GUIDS (Globally Unique Identifiers)
Aaron Buma
 

Viewers also liked (9)

실시간스포츠북 온라인포커
실시간스포츠북 온라인포커실시간스포츠북 온라인포커
실시간스포츠북 온라인포커
 
La Méthode prédictive
La Méthode prédictive La Méthode prédictive
La Méthode prédictive
 
Київська-Русь-Україна_10 2 урок
Київська-Русь-Україна_10 2 урокКиївська-Русь-Україна_10 2 урок
Київська-Русь-Україна_10 2 урок
 
Optimisez la conversion de votre site web
Optimisez la conversion de votre site webOptimisez la conversion de votre site web
Optimisez la conversion de votre site web
 
Fertilizer Registration
Fertilizer RegistrationFertilizer Registration
Fertilizer Registration
 
Трудове навчання 6 клас 2_3_параграф
Трудове навчання 6 клас 2_3_параграфТрудове навчання 6 клас 2_3_параграф
Трудове навчання 6 клас 2_3_параграф
 
Etude sur les pratiques Produit
Etude sur les pratiques ProduitEtude sur les pratiques Produit
Etude sur les pratiques Produit
 
StackExchange.redis
StackExchange.redisStackExchange.redis
StackExchange.redis
 
SQL Server GUIDS (Globally Unique Identifiers)
SQL Server GUIDS (Globally Unique Identifiers)SQL Server GUIDS (Globally Unique Identifiers)
SQL Server GUIDS (Globally Unique Identifiers)
 

Similar to Cloud Computing Security & Regulatory Compliance

Infrastruktur dan aplikasi berbagi pakai
Infrastruktur dan aplikasi berbagi pakaiInfrastruktur dan aplikasi berbagi pakai
Infrastruktur dan aplikasi berbagi pakai
Herold Barauntu
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
direktoratkaminfo
 
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota MalangSosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Eva Handriyantini
 
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptxTATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
PengolahDataKepegDik
 
Penyelenggaraan sistem informasi rumah sakit
Penyelenggaraan sistem informasi rumah sakitPenyelenggaraan sistem informasi rumah sakit
Penyelenggaraan sistem informasi rumah sakit
endang_ruslan
 
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
direktoratkaminfo
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
direktoratkaminfo
 
Simrs tgs
Simrs tgsSimrs tgs
Simrs tgs
hertikaeka
 
Penyelenggaraan Sistem Informasi Manajemen RS
Penyelenggaraan Sistem Informasi Manajemen RSPenyelenggaraan Sistem Informasi Manajemen RS
Penyelenggaraan Sistem Informasi Manajemen RS
R Novisa Rahmansyah
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
direktoratkaminfo
 
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSIManajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
Seto Elkahfi
 
BULDAN TUGAS SITK
BULDAN TUGAS SITKBULDAN TUGAS SITK
BULDAN TUGAS SITK
RajaBuldan
 
2 evolusi sistem terdistribusi
2 evolusi sistem terdistribusi2 evolusi sistem terdistribusi
2 evolusi sistem terdistribusiCoretan Rissa
 
Penyelenggaraan sistem informasi rumah sakit individu
Penyelenggaraan sistem informasi rumah sakit individuPenyelenggaraan sistem informasi rumah sakit individu
Penyelenggaraan sistem informasi rumah sakit individu
endang_ruslan
 
51918221 makalah-cloud-computing
51918221 makalah-cloud-computing51918221 makalah-cloud-computing
51918221 makalah-cloud-computingAlvIn GeRungan
 
Optimasi rute untuk_software_defined_networking-wi
Optimasi rute untuk_software_defined_networking-wiOptimasi rute untuk_software_defined_networking-wi
Optimasi rute untuk_software_defined_networking-wi
EM Nasrul
 
Tugas individu sik
Tugas individu sikTugas individu sik
Tugas individu sik
lucky8507
 
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
rizazizah
 
Penyelenggaraan sistem informasi manajemen rumah sakit
Penyelenggaraan sistem informasi manajemen rumah sakitPenyelenggaraan sistem informasi manajemen rumah sakit
Penyelenggaraan sistem informasi manajemen rumah sakit
RajaBuldan
 

Similar to Cloud Computing Security & Regulatory Compliance (20)

Infrastruktur dan aplikasi berbagi pakai
Infrastruktur dan aplikasi berbagi pakaiInfrastruktur dan aplikasi berbagi pakai
Infrastruktur dan aplikasi berbagi pakai
 
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
Materi III Sosialisasi Permen SMPI Yogya 24 Mei 2017
 
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota MalangSosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
Sosialisasi dokumen standarisasi tata kelola TIK Pemerintah Kota Malang
 
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptxTATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
TATA NASKAH DINAS ELEKTRONIK [Autosaved] (2).pptx
 
Penyelenggaraan sistem informasi rumah sakit
Penyelenggaraan sistem informasi rumah sakitPenyelenggaraan sistem informasi rumah sakit
Penyelenggaraan sistem informasi rumah sakit
 
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
Materi III Sosialisasi Permen SMPI Makassar 3 Agustus 2017
 
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
Materi III Sosialisasi Permen SMPI Serpong 4 Oktober 2017
 
Simrs tgs
Simrs tgsSimrs tgs
Simrs tgs
 
Penyelenggaraan Sistem Informasi Manajemen RS
Penyelenggaraan Sistem Informasi Manajemen RSPenyelenggaraan Sistem Informasi Manajemen RS
Penyelenggaraan Sistem Informasi Manajemen RS
 
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
Materi III Sosialisasi Permen SMPI Batam 6 Juli 2017
 
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSIManajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
 
BULDAN TUGAS SITK
BULDAN TUGAS SITKBULDAN TUGAS SITK
BULDAN TUGAS SITK
 
2 evolusi sistem terdistribusi
2 evolusi sistem terdistribusi2 evolusi sistem terdistribusi
2 evolusi sistem terdistribusi
 
Penyelenggaraan sistem informasi rumah sakit individu
Penyelenggaraan sistem informasi rumah sakit individuPenyelenggaraan sistem informasi rumah sakit individu
Penyelenggaraan sistem informasi rumah sakit individu
 
51918221 makalah-cloud-computing
51918221 makalah-cloud-computing51918221 makalah-cloud-computing
51918221 makalah-cloud-computing
 
Optimasi rute untuk_software_defined_networking-wi
Optimasi rute untuk_software_defined_networking-wiOptimasi rute untuk_software_defined_networking-wi
Optimasi rute untuk_software_defined_networking-wi
 
Tugas individu sik
Tugas individu sikTugas individu sik
Tugas individu sik
 
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
Perancangan Implementasi Unified Communications dan Analisa Quality of Servic...
 
Ansar uwade mengenal cloud computing
Ansar uwade mengenal cloud computingAnsar uwade mengenal cloud computing
Ansar uwade mengenal cloud computing
 
Penyelenggaraan sistem informasi manajemen rumah sakit
Penyelenggaraan sistem informasi manajemen rumah sakitPenyelenggaraan sistem informasi manajemen rumah sakit
Penyelenggaraan sistem informasi manajemen rumah sakit
 

More from PT Datacomm Diangraha

Openshift Workshop
Openshift Workshop Openshift Workshop
Openshift Workshop
PT Datacomm Diangraha
 
Start Your Cloud Native Journey with Containerization
Start Your Cloud Native Journey with ContainerizationStart Your Cloud Native Journey with Containerization
Start Your Cloud Native Journey with Containerization
PT Datacomm Diangraha
 
Disaster Recovery Cook Book
Disaster Recovery Cook BookDisaster Recovery Cook Book
Disaster Recovery Cook Book
PT Datacomm Diangraha
 
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
PT Datacomm Diangraha
 
Sutedjo - open banking may 27, 2021
Sutedjo - open banking may 27, 2021Sutedjo - open banking may 27, 2021
Sutedjo - open banking may 27, 2021
PT Datacomm Diangraha
 
Darwin - PT IMI
Darwin - PT IMIDarwin - PT IMI
Darwin - PT IMI
PT Datacomm Diangraha
 
Sutedjo - Introduction to Cloud
Sutedjo - Introduction to CloudSutedjo - Introduction to Cloud
Sutedjo - Introduction to Cloud
PT Datacomm Diangraha
 
Aditya - Connecting Future
Aditya - Connecting FutureAditya - Connecting Future
Aditya - Connecting Future
PT Datacomm Diangraha
 
Wiranto
WirantoWiranto
Sutedjo - Digital Transformation for SAP
Sutedjo -  Digital Transformation for SAPSutedjo -  Digital Transformation for SAP
Sutedjo - Digital Transformation for SAP
PT Datacomm Diangraha
 
Nam Khong - SAP on Cloud for Your Intelligent Enterprise
Nam Khong - SAP on Cloud for Your Intelligent EnterpriseNam Khong - SAP on Cloud for Your Intelligent Enterprise
Nam Khong - SAP on Cloud for Your Intelligent Enterprise
PT Datacomm Diangraha
 
Micro services container - Nam Khong
Micro services container - Nam KhongMicro services container - Nam Khong
Micro services container - Nam Khong
PT Datacomm Diangraha
 
Kubernetes Benefits - Sutedjo Tjahjadi
Kubernetes Benefits - Sutedjo TjahjadiKubernetes Benefits - Sutedjo Tjahjadi
Kubernetes Benefits - Sutedjo Tjahjadi
PT Datacomm Diangraha
 
OCP Datacomm RedHat - Kubernetes Launch
OCP Datacomm RedHat - Kubernetes LaunchOCP Datacomm RedHat - Kubernetes Launch
OCP Datacomm RedHat - Kubernetes Launch
PT Datacomm Diangraha
 
Cloud computing for making indonesia 4.0
Cloud computing for making indonesia 4.0 Cloud computing for making indonesia 4.0
Cloud computing for making indonesia 4.0
PT Datacomm Diangraha
 
Cloud technology for hospitality
Cloud technology for hospitalityCloud technology for hospitality
Cloud technology for hospitality
PT Datacomm Diangraha
 
Why build sap on cloud
Why build sap on cloudWhy build sap on cloud
Why build sap on cloud
PT Datacomm Diangraha
 
Sap migration to cloud
Sap migration to cloudSap migration to cloud
Sap migration to cloud
PT Datacomm Diangraha
 
Disaster Recovery: Understanding Trend, Methodology, Solution, and Standard
Disaster Recovery:  Understanding Trend, Methodology, Solution, and StandardDisaster Recovery:  Understanding Trend, Methodology, Solution, and Standard
Disaster Recovery: Understanding Trend, Methodology, Solution, and Standard
PT Datacomm Diangraha
 
Hot Disaster Recovery Using Zerto
Hot Disaster Recovery Using ZertoHot Disaster Recovery Using Zerto
Hot Disaster Recovery Using Zerto
PT Datacomm Diangraha
 

More from PT Datacomm Diangraha (20)

Openshift Workshop
Openshift Workshop Openshift Workshop
Openshift Workshop
 
Start Your Cloud Native Journey with Containerization
Start Your Cloud Native Journey with ContainerizationStart Your Cloud Native Journey with Containerization
Start Your Cloud Native Journey with Containerization
 
Disaster Recovery Cook Book
Disaster Recovery Cook BookDisaster Recovery Cook Book
Disaster Recovery Cook Book
 
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
Converting Your Existing SAP Server Infrastructure to a Modern Cloud-Based Ar...
 
Sutedjo - open banking may 27, 2021
Sutedjo - open banking may 27, 2021Sutedjo - open banking may 27, 2021
Sutedjo - open banking may 27, 2021
 
Darwin - PT IMI
Darwin - PT IMIDarwin - PT IMI
Darwin - PT IMI
 
Sutedjo - Introduction to Cloud
Sutedjo - Introduction to CloudSutedjo - Introduction to Cloud
Sutedjo - Introduction to Cloud
 
Aditya - Connecting Future
Aditya - Connecting FutureAditya - Connecting Future
Aditya - Connecting Future
 
Wiranto
WirantoWiranto
Wiranto
 
Sutedjo - Digital Transformation for SAP
Sutedjo -  Digital Transformation for SAPSutedjo -  Digital Transformation for SAP
Sutedjo - Digital Transformation for SAP
 
Nam Khong - SAP on Cloud for Your Intelligent Enterprise
Nam Khong - SAP on Cloud for Your Intelligent EnterpriseNam Khong - SAP on Cloud for Your Intelligent Enterprise
Nam Khong - SAP on Cloud for Your Intelligent Enterprise
 
Micro services container - Nam Khong
Micro services container - Nam KhongMicro services container - Nam Khong
Micro services container - Nam Khong
 
Kubernetes Benefits - Sutedjo Tjahjadi
Kubernetes Benefits - Sutedjo TjahjadiKubernetes Benefits - Sutedjo Tjahjadi
Kubernetes Benefits - Sutedjo Tjahjadi
 
OCP Datacomm RedHat - Kubernetes Launch
OCP Datacomm RedHat - Kubernetes LaunchOCP Datacomm RedHat - Kubernetes Launch
OCP Datacomm RedHat - Kubernetes Launch
 
Cloud computing for making indonesia 4.0
Cloud computing for making indonesia 4.0 Cloud computing for making indonesia 4.0
Cloud computing for making indonesia 4.0
 
Cloud technology for hospitality
Cloud technology for hospitalityCloud technology for hospitality
Cloud technology for hospitality
 
Why build sap on cloud
Why build sap on cloudWhy build sap on cloud
Why build sap on cloud
 
Sap migration to cloud
Sap migration to cloudSap migration to cloud
Sap migration to cloud
 
Disaster Recovery: Understanding Trend, Methodology, Solution, and Standard
Disaster Recovery:  Understanding Trend, Methodology, Solution, and StandardDisaster Recovery:  Understanding Trend, Methodology, Solution, and Standard
Disaster Recovery: Understanding Trend, Methodology, Solution, and Standard
 
Hot Disaster Recovery Using Zerto
Hot Disaster Recovery Using ZertoHot Disaster Recovery Using Zerto
Hot Disaster Recovery Using Zerto
 

Cloud Computing Security & Regulatory Compliance

  • 1. Cloud Computing Security & Regulatory Compliance Jakarta, 21 Januari 2015 Disampaikan dalam acara seminar “Datacomm Cloud Business” Oleh : Aidil Chendramata Direktur Keamanan Informasi, Kementerian Kominfo
  • 2. Cloud Computing • Suatu model untuk memberikan kenyamanan dalam akses jaringan dari manapun sesuai kebutuhan ke dalam wadah bersama sumber daya komputasi (seperti; jaringan, server, penyimpanan, aplikasi dan layanan) yang dapat dikonfigurasi dan di rilis secara cepat dengan upaya manajemen yang minimal atau minimal interaksi dengan penyedia jasa manajemen (NIST, Special Publication 800-145, 2011). • Sarana menyimpan, mengakses dan sharing data melalui internet - suatu model teknologi komputasi online - dibangun oleh penyedia jasa - setiap layanan digunakan/disewakan sesuai kebutuhan pengguna yang ditetapkan melalui SLA (service Level Agreement)
  • 3. Kebutuhan Cloud Computing • Terbentuk dan tumbuh akibat maraknya kebutuhan infrastruktur jaringan, server, penyimpanan dan aplikasi • Sejalan dengan perkembangan TI dan program pemerintah mengelektronisasikan layanan melalui program eGov berdampak meningkatnya kebutuhan Infrastruktur Sistem konvensional membutuh: - biaya tinggi, jaringan, listrik, tempat, server, dll - pemeliharaan - SDM bidang TI yang kompeten • Memberikan dampak ekonomis dengan sistem yang upto date • Sistem fleksibel, memudahkan memberikan layanan, meningkatkan efektifitas dan kinerja pemerintah.
  • 5.
  • 6.
  • 7. Peraturan dan perundangan terkait 1. Undang-undang No. 11 tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE) 2. Undang-undang No.14 tahun 2008 tentang keterbukaan Informasi Publik 3. Peraturan Pemerintah RI No. 82 Tahun 2012 tentang Penyelenggara Sistem dan Transaksi Elektronik 4. Peraturan Pemerintah RI No. 61 Tahun 2010 Tentang Pelaksanaan UU no 14 Tahun 2008 Tentang Keterbukaan Informasi Publik. 05/24/11
  • 8. Disadur dari: Saiful Hidayat, 2010 E-Signature 1.Hardware 2.Software 3.Expert 4.Manajemen 5.Certification of Reliability Lingkup PP PSTE No. 82/2012
  • 9. Penyelenggaraan Sistem Elektronik (PSE) • Pengaturan Penyelenggaraan Sistem Elektronik (PSE) sebagaimana diatur dalam PP PSTE, secara ringkas dapat dikelompokan sbb.,: 1.    Kewajiban Pendaftaran bagi PSE Pelayanan Publik (Pasal 5) 2.    Kewajiban Sertifikasi Kelaikan Hardware (Pasal 6) 3.    Persyaratan Software bagi PSE Pelayanan Publik(Pasal 7) 4.    Ketentuan tentang Penggunaan Tenaga Ahli (Pasal 10) 5.    Penerapan manajemen risiko penyelenggaraan SE (Pasal 13) 6.    Kewajiban memiliki kebijakan tata kelola dan SOP (Pasal 14) 7.    Kewajiban dan ketentuan tentang pengelolaan kerahasiaan,  keutuhan, dan ketersediaan Data Pribadi (Pasal 15) 8.    Penempatan Pusat Data dan Pusat Pemulihan Bencana serta  mitigasi atas rencana keberlangsungan kegiatan PSE (Pasal 17) 9. Sistem Manajemen Pengamanan Informasi (Pasal 18 s.d. Pasal 29) 10.Kewajiban Sertifikasi Kelaikan Sistem bagi PSE Pelayanan  Publik (Pasal 30 s.d. Pasal 32) 05/24/11
  • 10. Peraturan Menteri • Peraturan Menteri (PM) No. 28 Tahun 2006 Tentang Penggunaan Nama Domain GO.ID • PM No. 23 Tahun 2013 Tentang Pengelolaan Nama Domain • PM No. 7 Tahun 2013 Tentang Interoperability Dokumen Perkantoran • PM No. 36 Tahun 2014 tentang Tata Cara Pendaftaran Penyelenggaraan Sistem Elektronik • PM No. 19 Tahun 2014 tentang Penanganan Situs Internet Negatif • PM No.5 Tahun 2015 tentang Registrar Nama Domain Instansi Penyelenggara Negara • PM No. 24 Tahun 2015 tentang Penerapan SKKNI bidang Komunikasi dan Informatika
  • 12. Tantangan Cloud Computing • Tanpa internet pengguna tidak bisa melakukan apapun • Garis batas kewenangan terhadap sistem tidak jelas, harus pastikan  penyedia yang di percaya • Data security, data lokasi dan storage harus compliance dengan  peraturan dan perundangan • Audit dan compliance harus benar2 diterapkan • Kesiapan incident respon • Ketergantungan pada penyedia layanan: - Keamanan informasi, kualitas sistem informasi - backup recovery dan pemulihan dari bencana - keberlangsungan penyewaan layanan jangka panjang tergantung  dari kesehatan keuangan penyedia layanan 
  • 13. Permasalahan Implementasi eGov • Ketidak sesuai sistem/aplikasi yang dikembangkan dengan yang dibutuhkan • Sistem/aplikasi susah untuk diterapkan • Sistem membutuhkan biaya besar untuk operasional • Ketidak sinambungan antara pengembang sistem, apalagi pengembangan sistem bukan merupakan proyek multi year • Ketidak mampuan sistem bertukar data • Rendahnya kinerja pembangunan sistem akibat tidak adanya tahapan uji coba yang baku - struktur pengembangan yg kurang aman - kesalahan coding - sistem tidak bisa di akses dengan request yang besar • Kurangnya dukungan organisasi • Beragamnya SIM dan pengerjaan
  • 14. Komputasi Awan sebagai Solusi • Konsolidasi lebih mudah/lebih efisien  menaikan utilitas • Mempercepat waktu pengembangan aplikasi • Membuat sistem lebih aman  sistem siap pakai • Membuat reliabilitas lebih tinggi (down time rendah), mengurangi resiko pada infrastruktur • Mengurangi biaya operasi