SlideShare a Scribd company logo
1 of 60
Download to read offline
Oleh: (Dr. Roby Wijaya S.Kom., MM. MTA. MOS. CISA)
Disaster Recovery Center (DRC) &
Disaster Recovery Plan (DRP)
Disaster Recovery Center (DRC)
Pendahuluan
 Disaster Recovery Center : kemampuan infrastruktur
untuk melakukan kembali operasi secepatnya pada
saat terjadi gangguan yang signifikan seperti bencana
besar yang tidak dapat diduga sebelumnya
 Contohnya adalah ketika terjadi malapetaka yang
menimpa sejumlah perusahaan besar dunia yang
bermarkas di World Trade Center tetap dapat
beroperasi (segera pulih kegiatan operasionalnya
dalam waktu cepat), karena mereka telah
mempersiapkan sejumlah DRC untuk mengantisipasi
bencana yang tidak dikehendaki tersebut.
Pendahuluan
Fungsi DRC
 Meminimalisasi kerugian finansial dan
nonfinansial dalam meghadapi kekacauan
bisnis atau bencana alam meliputi fisik dan
informasi berupa data penting perusahaan
 Meningkatkan rasa aman di antara personel,
supplier, investor, dan pelanggan
Infratruktur
 Infrastruktur disaster recovery mencakup
fasilitas data center, wide area network
(WAN) atau telekomunikasi, local area
network (LAN), hardware, dan aplikasi. Dari
tiap bagian ini kita harus menentukan
strategi disaster recovery yang paling tepat
agar dapat memberikan solusi yang efektif
dan sesuai dengan kebutuhan perusahaan.
Arsitektur
Lokasi DRC
 Minimum >40 km dari data center
 Berada di luar radius mitigasi bencana
(gunung berapi, Tsunami, Banjir dll)
 Tidak berada pada jalur patahan geologi
 Indeks Rawan Bencana Rendah di Indonesia
Kalteng (Sumber: Indeks Rawan Bencana
Indonesia BNPB, 2011)
 Akses jaringan internet memadai
 Mudah dijangkau
Disaster Recovery Data Center Configuration
Data Center Active Warm Standby
Data Center Failed Warm Standby
Warm Standby Data Center
 Kelebihan
• Design lebih sederhana untuk awal implementasi
• Mudah untuk penerapan dan maintenance nya
• Konfigurasi lebih sederhana
 Kekurangan
• Resources server tidak diberdayakan maksimal
• Terdapat delay/downtime sekejap, saat peralihan
secara manual
• Tidak ada pembagian beban kerja / Load sharing
Data Center Active Hot Standby
Data Center Failed Hot Standby
Hot Standby Data Center
 Kelebihan
• Resouces Server diberdayakan secara
maksimal, karena ada pembagian beban / Load
sharing
• Mudah pengelolaan manajemen servernya
 Kelemahan
• Implementasi data center lebih komplek
• Adanya Mirroring data dari dua sisi (DC utama
ke DRC)
• Ada effort lebih utk mengelola dua lokasi data
center (DC utama & DRC)
Metode Backup
 Terjadi Bencana / Disaster
 Kegagalan Perangkat Keras / Hardware
 Kecurian / Theft
 Data rusak / corrupt
 Serangan dari Hacker
 Virus or worm
 Human error
Kenapa Perlu Backup Data ?
Presentasi alasan data hilang
Human Error
30% Hardware
Failure
42%
Hardware
Destruction
3%
Theft
5%
PC Viruses
7%
Software
Corruption
13%
 Full Backup
 Differential Backup
 Incremental Backup
Metode Backup
Full Backup
 Backup seluruh data dalam setiap waktu
 Waktu untuk backup lama
 Waktu untuk recovery cepat
Full Backup
Differential Backup
 Dilakukan setelah full backup, tiap terjadi
perubahan data
 Full backup tetap dilakukan, tapi ada jarak
waktu
 Waktu backup tidak terlalu lama
 Saat recovery: recovery full backup dan
differential backup terakhir
Differential Backup
Incremental Backup
 Backup dilakukan setiap terjadi perubahan
data
 Waktu backup relatif cepat
 Waktu recovery lama, karena harus
recovery full backup terakhir dan masing-
masing incremental backup
Incremental Backup
 Off-site backup
 Scheduled backup
 Daily notification
 Memperhatikan kapasitas penyimpanan
 Ketersediaan Data setiap saat
 Keamanan yang memadahi
 Guarantee from provider
 Tested regularly
Kriteria backup data yg baik
 Disk mirroring
- Synchronous mirroring
- Asynchronous mirroring
 Snapshots
- Copy-on-write snapshot
- Split-mirror snapshot
 Continuous Data Protection
 Parity Protection
Backup techniques
 Intraday data protection
data are backed up several times during
the day
 Weekend and nightly backup
data are backed up every night and week
Backup schedules
 Increased complexity and burden
 Limited capabilities of conventional solutions
 Time requirements
 Reliability
 Size of data
 Expensive new technologies
 Lack of a simple disaster recovery process
 Maintenance
Challenges in Backup and Recovery
Offline backup
backup data ke offline media / external
storage, misal tape
- disk to tape deployment
- disk to disk to tape deployment
Strategi implementasi backup dan recovery
 Disk to Tape Deployment
Offline backup
 Disk to Disk to Tape Deployment
Offline backup
 Online data protection
remote site disaster recovery
- active/passive
- active/active
- multisite topologies
Strategi implementasi backup dan
recovery (2)
 Active / passive
Online Data Protection
 Active / active
Online Data Protection
 Multisite topologies
Online Data Protection
Disaster Recovery Planning (DRP)
Pengertian
 Terminologi yang dikenal luas dalam
perusahaan-perusahaan berbasis bisnis TI
 Menjelaskan bagaimana suatu organisasi
akan menghadapi bencana potensial yang
dapat menimbulkan masalah pada fungsi-
fungsi normal sistem
 Langkah-langkah pemulihan yang diambil
jika terjadi bencana
Business Continuity Plan
Business Continuity Plan:
 Business Resumption Plan, it focuses on preventative measures and
after the dust settles
 Occupant Emergency Plan, it focuses on reducing personel risk
 Continuity of Operations Plan, it focuses during emergency
 Incident Management Plan, it focuses on cyber attacks
 Disaster Recovery Plan, it focusess on IT infrastructure
(Business Resumption, Occupant Emergency, and Continuity of
Operations Plans) do not deal with the IT infrastructure
Incident Management Plan (IMP) does deal with the IT infrastructure, but
since it establishes structure and procedures to address cyber attacks
against an organization’s IT systems
The Disaster Recovery Plan as the only BCP component of interest to IT
Komponen-Komponen DRP
 Bussines Impact Analysis
Bagian dimana suatu bisnis menganalisa sejauh mana ketergantungannya
terhadap penggunaan TI
 Risk Assesment
Bagian ini mengidentifikasi semua ancaman yang datang yang dapat menimbulkan
kerusakan
 Recovery Strategy
Kegiatan mendefinisikan strategi pemulihan yang mencakup penyediaan fasilitas
fisik maupun teknologi-teknologi pendukung
 Disaster Recovery Organization
Model dan struktur organisasi yang berwenang dalam semua kegiatan pemulihan
bencana
 Disaster Recovery Procedures
Prosedur-prosedur standar yang mengatur semua aktifitas sebagai respon
terjadinya bencana hingga pemulihan kembali
 Disaster Recovery Center
Komponen terpenting dalam DRP yang mendefinisikan kebutuhan dan spesifikasi
teknis dari DRP
Business Impact Analysis
Metode BIA
Contingency Planning and Risk Management
Contingency Planning
Security Control
Implementation
Risk Management
Contingency
Plan
Execution
Emergency
Events
Plan
Response Recover
Risk Assesment Analysis For DRP-DRC
| 45
IT Disaster Recovery Solution Selection
Six component domains of IT Disaster Recovery solution :
Servers, Storage, Applications, Infrastructure, Network, Skill & Resources
Hubungan BCP, DRP, dan DRC
BCP
DRP
DRC
Konsep-Konsep Pemulihan (1)
 Recovery Point Objective (RPO)
the age of files that must be recovered from backup storage for normal
operations to resume if a computer, system, or network goes down as a
result of a Major Incident (MI)
Nilai yang mengindikasikan waktu seberapa lama suatu perusahaan
dapat menoleransi hilangnya data
 Recovery Time Objective (RTO)
time within which a business process must be restored
Nilai yang mengindikasikan seberapa lama infrastruktur teknologi
informasi akan dipulihkan
Konsep-Konsep Pemulihan (2)
 Maximum Tolerable Downtime (MTD) atau Maximum Allowable Outage
(MAO)
Nilai yang mengidentifikasikan berapa lama suatu perusahaan
mampu kehilangan sebuah proses bisnis
 Work Recovery Time (WRT)
Batasan waktu yang diperlukan untuk:
- Memulihkan data back-up ke dalam aplikasi
- Memasukkan kembali semua data hasil backlog ke dalam
aplikasi
- Memasukkan kembali semua data yang muncul selama kedua
proses di atas berlangsung ke dalam aplikasi
RPO dan RTO
Kelebihan DRP on CLOUD
Mengurangi Biaya investasi awal / Biaya lebih rendah
Membayar sesuai kebutuhan / Pay as you go
Mengurangi Implementasi infrastruktur on premise
Menghilangkan kebutuhan implementasi perangkat
fisik pada DRC area (Backup site)
Menghilangkan pemakaian storage untuk keperluan
backup/ arhive.
No reproducir total o parcialmente
Data Backup
WebServer
App. Server
Database
Server
ON
PREMISES
SERVERS
Database
Server
CLOUD
Data Backup
Standby Server on CLOUD
WebServer
App.
Server
Database
Server
ON
PREMISES
SERVERS
Database
Server
CLOUD
Data Backup
WebServer
App.
Server
Company Cloud Service on Cloud
WebServer
App. Server
Database
Server
CLOUD
High Availlability and DR on CLOUD
WebServer
App. Server
Database
Server
CLOUD
Database
Server
CLOUD
Data Backup
WebServer
App. Server
Planning Process
 Obtain Top Management Commitment
 Establish a planning committee
 Perform a risk assessment
 Establish priorities for processing and
operations
 Determine Recovery Strategies
 Perform Data Collection
 Organize and document a written plan
 Develop testing criteria and procedures
 Test the Plan
 Approve the plan
Strategi Pemulihan
 Identifikasi obyek-obyek pemulihan, sistem
dan infrastruktur TI apa saja yang akan
dipulihkan, data apa saja yang akan
dipulihkan
 Memilih dan mengembangkan opsi-opsi
setiap obyek pemilihan
 Menyusun laporan strategi pemulihan
 Mendiskusikan serta menyesuaikan laporan
strategi pemulihan dengan pihak bisnis dan
manajemen organisasi
Current Condition - Kemenkumham
DC Primary
(Utama)
KEMENKUMHAM
Unit
Kemenkumham
F.O
AS IS
• Jika Terjadi Bencana Pada Main DC (Gempa, Kebakaran,hardware failure etc),
hanya mengandalkan Offsite Backup
internet
Kemenkumham, melakukan backup minimum
dengan hardisk secara manual, dan jika terjadi
bencana proses restore memerlukan waktu
panjang
Offsite Backup
• Sekretariat Jendral
• Inspektorat Jendral
• Dirjen all
• Badan Pusat pengembangan
• Badan penelitian
• Badan pembinaan
Offsite
Backup
DRC Phase-1 Scope
Unit Kerja
Kemenkumham
F.O
WAN
(VPN)
TO BE Phase 1
• Jika Terjadi Bencana Pada Main DC (Gempa, Kebakaran,hardware
failure etc), sudah ada proses Syncronize data pada DRC, dan
otomatis Failover
internet
DRC
(Cloud / Colo) Jika Bencana Terjadi pada Kemenkumham, estimasi
recovery. 24 Hours untuk proses System Failover
dan terdapat proses Realtime Synchronization antara
DC utama dengan DRC area.
DRC Phase 1
For Core Business :
• Sekjen (2 Apps)
• Dirjen Imigrasi (1 Apps)
• Dirjen Perpu (5 Apps)
• Dirjen HAM (1 Apps)
• Dirjen Permasyarakatan (2 Apps)
Offsite Backup
• Melakukan Backup Snapshots untuk
seluruh VM yang ada
KEMENKUMHAM
DC Primary
(Utama)
Offsite
Backup
Timeline Shcedule DRC / DRP
NOV DEC JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC
Assessment & Analisa DRC (Phase-1)
DRC Document Report (Phase-1)
DRP Document Report (Phase-1)
Requirement & Analisis DRP
Info Gathering & Survey DR Location
DRC Implementation (Phase-1)
RFP / KAK / TOR Document
DRC Project Kick-off
DRC Setup & Confgurations
DRC UAT & SIT
DRC Go-Live
ACTIVITY DETAILS
2022
2021
JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC
Assessment & Analisa DRC (Phase-2)
DRC & DRP Document Report (Phase-2)
DRC Implementation (Phase-2)
RFP / KAK / TOR Document
DRC Project Kick-off
DRC Setup & Confgurations
DRC UAT & SIT
DRC Go-Live
ACTIVITY DETAILS
2023
Thank You

More Related Content

Similar to OPTIMASI DRP KEMENKUMHAM

SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...
SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...
SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...GagasBintang
 
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...aswi ruhana
 
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...Aryowardoyo
 
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...ivanfadhila18
 
Merancang web database_content_server
Merancang web database_content_serverMerancang web database_content_server
Merancang web database_content_serverGina Nashir
 
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaanAhmad SKT
 
AUDITING IT GOVERNANCE CONTROLS
AUDITING IT GOVERNANCE CONTROLSAUDITING IT GOVERNANCE CONTROLS
AUDITING IT GOVERNANCE CONTROLSDhina Pohan
 
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptx
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptxRPL 2 - Rekayasa Perangkat Lunak_Depi.pptx
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptxdiandra63
 
Produk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakProduk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakLusiana Diyan
 
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSIManajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSISeto Elkahfi
 
Usm a932 artikel 2 lan
Usm a932 artikel 2 lanUsm a932 artikel 2 lan
Usm a932 artikel 2 lannovi_ici
 
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...
SIM, OCTHAVIANI ARBANIYA, HAPZI  ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...SIM, OCTHAVIANI ARBANIYA, HAPZI  ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...Octhaviani Arbaniya
 
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...Octhaviani Arbaniya
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Auditrisni sari
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaDion Webiaswara
 
Pengenalan Big Data untuk Pemula
Pengenalan Big Data untuk PemulaPengenalan Big Data untuk Pemula
Pengenalan Big Data untuk PemulaDony Riyanto
 
M-MIT-02 Konsep Ketersediaan.pptx
M-MIT-02 Konsep Ketersediaan.pptxM-MIT-02 Konsep Ketersediaan.pptx
M-MIT-02 Konsep Ketersediaan.pptxssuser9c7264
 

Similar to OPTIMASI DRP KEMENKUMHAM (20)

SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...
SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...
SIM, Gagas Bintang, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universi...
 
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...
Sim, Aswi Ruhana, Hapzi ali, s1 akuntansi, sumber daya komputasi dan komunika...
 
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...
SIM,Aryo Prawiro,Hapzi Ali,Sumber Daya Komputasi Dan Komunikasi,Universitas M...
 
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...
SIM,Ivan fadhila, Hapzi Ali, Sumber Daya Komputasi Dan Komunikasi, Universita...
 
Angga kusuma uts_rpl20172
Angga kusuma uts_rpl20172Angga kusuma uts_rpl20172
Angga kusuma uts_rpl20172
 
Merancang web database_content_server
Merancang web database_content_serverMerancang web database_content_server
Merancang web database_content_server
 
Template drp
Template drpTemplate drp
Template drp
 
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan
15 simprus-proposal software aplikasi sistem informasi manajemen perusahaan
 
AUDITING IT GOVERNANCE CONTROLS
AUDITING IT GOVERNANCE CONTROLSAUDITING IT GOVERNANCE CONTROLS
AUDITING IT GOVERNANCE CONTROLS
 
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptx
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptxRPL 2 - Rekayasa Perangkat Lunak_Depi.pptx
RPL 2 - Rekayasa Perangkat Lunak_Depi.pptx
 
Produk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat LunakProduk Rekasaya Perangkat Lunak
Produk Rekasaya Perangkat Lunak
 
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSIManajemen Operasional Sistem Informasi Pada Akademisi BSI
Manajemen Operasional Sistem Informasi Pada Akademisi BSI
 
Usm a932 artikel 2 lan
Usm a932 artikel 2 lanUsm a932 artikel 2 lan
Usm a932 artikel 2 lan
 
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...
SIM, OCTHAVIANI ARBANIYA, HAPZI  ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...SIM, OCTHAVIANI ARBANIYA, HAPZI  ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, U...
 
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...
SIM, OCTHAVIANI ARBANIYA, HAPZI ALI, SUMBER DAYA KOMPUTASI DAN KOMUNIKASI, UN...
 
Dampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses AuditDampak Teknologi Informasi Pada Proses Audit
Dampak Teknologi Informasi Pada Proses Audit
 
SIMKEU Koperasi
SIMKEU KoperasiSIMKEU Koperasi
SIMKEU Koperasi
 
Handheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI IndonesiaHandheld Terminal Project Management at PT BJTI Indonesia
Handheld Terminal Project Management at PT BJTI Indonesia
 
Pengenalan Big Data untuk Pemula
Pengenalan Big Data untuk PemulaPengenalan Big Data untuk Pemula
Pengenalan Big Data untuk Pemula
 
M-MIT-02 Konsep Ketersediaan.pptx
M-MIT-02 Konsep Ketersediaan.pptxM-MIT-02 Konsep Ketersediaan.pptx
M-MIT-02 Konsep Ketersediaan.pptx
 

OPTIMASI DRP KEMENKUMHAM

  • 1. Oleh: (Dr. Roby Wijaya S.Kom., MM. MTA. MOS. CISA) Disaster Recovery Center (DRC) & Disaster Recovery Plan (DRP)
  • 4.  Disaster Recovery Center : kemampuan infrastruktur untuk melakukan kembali operasi secepatnya pada saat terjadi gangguan yang signifikan seperti bencana besar yang tidak dapat diduga sebelumnya  Contohnya adalah ketika terjadi malapetaka yang menimpa sejumlah perusahaan besar dunia yang bermarkas di World Trade Center tetap dapat beroperasi (segera pulih kegiatan operasionalnya dalam waktu cepat), karena mereka telah mempersiapkan sejumlah DRC untuk mengantisipasi bencana yang tidak dikehendaki tersebut. Pendahuluan
  • 5. Fungsi DRC  Meminimalisasi kerugian finansial dan nonfinansial dalam meghadapi kekacauan bisnis atau bencana alam meliputi fisik dan informasi berupa data penting perusahaan  Meningkatkan rasa aman di antara personel, supplier, investor, dan pelanggan
  • 6. Infratruktur  Infrastruktur disaster recovery mencakup fasilitas data center, wide area network (WAN) atau telekomunikasi, local area network (LAN), hardware, dan aplikasi. Dari tiap bagian ini kita harus menentukan strategi disaster recovery yang paling tepat agar dapat memberikan solusi yang efektif dan sesuai dengan kebutuhan perusahaan.
  • 8. Lokasi DRC  Minimum >40 km dari data center  Berada di luar radius mitigasi bencana (gunung berapi, Tsunami, Banjir dll)  Tidak berada pada jalur patahan geologi  Indeks Rawan Bencana Rendah di Indonesia Kalteng (Sumber: Indeks Rawan Bencana Indonesia BNPB, 2011)  Akses jaringan internet memadai  Mudah dijangkau
  • 9. Disaster Recovery Data Center Configuration
  • 10. Data Center Active Warm Standby
  • 11. Data Center Failed Warm Standby
  • 12. Warm Standby Data Center  Kelebihan • Design lebih sederhana untuk awal implementasi • Mudah untuk penerapan dan maintenance nya • Konfigurasi lebih sederhana  Kekurangan • Resources server tidak diberdayakan maksimal • Terdapat delay/downtime sekejap, saat peralihan secara manual • Tidak ada pembagian beban kerja / Load sharing
  • 13. Data Center Active Hot Standby
  • 14. Data Center Failed Hot Standby
  • 15. Hot Standby Data Center  Kelebihan • Resouces Server diberdayakan secara maksimal, karena ada pembagian beban / Load sharing • Mudah pengelolaan manajemen servernya  Kelemahan • Implementasi data center lebih komplek • Adanya Mirroring data dari dua sisi (DC utama ke DRC) • Ada effort lebih utk mengelola dua lokasi data center (DC utama & DRC)
  • 17.  Terjadi Bencana / Disaster  Kegagalan Perangkat Keras / Hardware  Kecurian / Theft  Data rusak / corrupt  Serangan dari Hacker  Virus or worm  Human error Kenapa Perlu Backup Data ?
  • 18. Presentasi alasan data hilang Human Error 30% Hardware Failure 42% Hardware Destruction 3% Theft 5% PC Viruses 7% Software Corruption 13%
  • 19.  Full Backup  Differential Backup  Incremental Backup Metode Backup
  • 21.  Backup seluruh data dalam setiap waktu  Waktu untuk backup lama  Waktu untuk recovery cepat Full Backup
  • 23.  Dilakukan setelah full backup, tiap terjadi perubahan data  Full backup tetap dilakukan, tapi ada jarak waktu  Waktu backup tidak terlalu lama  Saat recovery: recovery full backup dan differential backup terakhir Differential Backup
  • 25.  Backup dilakukan setiap terjadi perubahan data  Waktu backup relatif cepat  Waktu recovery lama, karena harus recovery full backup terakhir dan masing- masing incremental backup Incremental Backup
  • 26.  Off-site backup  Scheduled backup  Daily notification  Memperhatikan kapasitas penyimpanan  Ketersediaan Data setiap saat  Keamanan yang memadahi  Guarantee from provider  Tested regularly Kriteria backup data yg baik
  • 27.  Disk mirroring - Synchronous mirroring - Asynchronous mirroring  Snapshots - Copy-on-write snapshot - Split-mirror snapshot  Continuous Data Protection  Parity Protection Backup techniques
  • 28.  Intraday data protection data are backed up several times during the day  Weekend and nightly backup data are backed up every night and week Backup schedules
  • 29.  Increased complexity and burden  Limited capabilities of conventional solutions  Time requirements  Reliability  Size of data  Expensive new technologies  Lack of a simple disaster recovery process  Maintenance Challenges in Backup and Recovery
  • 30. Offline backup backup data ke offline media / external storage, misal tape - disk to tape deployment - disk to disk to tape deployment Strategi implementasi backup dan recovery
  • 31.  Disk to Tape Deployment Offline backup
  • 32.  Disk to Disk to Tape Deployment Offline backup
  • 33.  Online data protection remote site disaster recovery - active/passive - active/active - multisite topologies Strategi implementasi backup dan recovery (2)
  • 34.  Active / passive Online Data Protection
  • 35.  Active / active Online Data Protection
  • 38. Pengertian  Terminologi yang dikenal luas dalam perusahaan-perusahaan berbasis bisnis TI  Menjelaskan bagaimana suatu organisasi akan menghadapi bencana potensial yang dapat menimbulkan masalah pada fungsi- fungsi normal sistem  Langkah-langkah pemulihan yang diambil jika terjadi bencana
  • 39. Business Continuity Plan Business Continuity Plan:  Business Resumption Plan, it focuses on preventative measures and after the dust settles  Occupant Emergency Plan, it focuses on reducing personel risk  Continuity of Operations Plan, it focuses during emergency  Incident Management Plan, it focuses on cyber attacks  Disaster Recovery Plan, it focusess on IT infrastructure (Business Resumption, Occupant Emergency, and Continuity of Operations Plans) do not deal with the IT infrastructure Incident Management Plan (IMP) does deal with the IT infrastructure, but since it establishes structure and procedures to address cyber attacks against an organization’s IT systems The Disaster Recovery Plan as the only BCP component of interest to IT
  • 40. Komponen-Komponen DRP  Bussines Impact Analysis Bagian dimana suatu bisnis menganalisa sejauh mana ketergantungannya terhadap penggunaan TI  Risk Assesment Bagian ini mengidentifikasi semua ancaman yang datang yang dapat menimbulkan kerusakan  Recovery Strategy Kegiatan mendefinisikan strategi pemulihan yang mencakup penyediaan fasilitas fisik maupun teknologi-teknologi pendukung  Disaster Recovery Organization Model dan struktur organisasi yang berwenang dalam semua kegiatan pemulihan bencana  Disaster Recovery Procedures Prosedur-prosedur standar yang mengatur semua aktifitas sebagai respon terjadinya bencana hingga pemulihan kembali  Disaster Recovery Center Komponen terpenting dalam DRP yang mendefinisikan kebutuhan dan spesifikasi teknis dari DRP
  • 43. Contingency Planning and Risk Management Contingency Planning Security Control Implementation Risk Management Contingency Plan Execution Emergency Events Plan Response Recover
  • 44. Risk Assesment Analysis For DRP-DRC
  • 45. | 45 IT Disaster Recovery Solution Selection Six component domains of IT Disaster Recovery solution : Servers, Storage, Applications, Infrastructure, Network, Skill & Resources
  • 46. Hubungan BCP, DRP, dan DRC BCP DRP DRC
  • 47. Konsep-Konsep Pemulihan (1)  Recovery Point Objective (RPO) the age of files that must be recovered from backup storage for normal operations to resume if a computer, system, or network goes down as a result of a Major Incident (MI) Nilai yang mengindikasikan waktu seberapa lama suatu perusahaan dapat menoleransi hilangnya data  Recovery Time Objective (RTO) time within which a business process must be restored Nilai yang mengindikasikan seberapa lama infrastruktur teknologi informasi akan dipulihkan
  • 48. Konsep-Konsep Pemulihan (2)  Maximum Tolerable Downtime (MTD) atau Maximum Allowable Outage (MAO) Nilai yang mengidentifikasikan berapa lama suatu perusahaan mampu kehilangan sebuah proses bisnis  Work Recovery Time (WRT) Batasan waktu yang diperlukan untuk: - Memulihkan data back-up ke dalam aplikasi - Memasukkan kembali semua data hasil backlog ke dalam aplikasi - Memasukkan kembali semua data yang muncul selama kedua proses di atas berlangsung ke dalam aplikasi
  • 50. Kelebihan DRP on CLOUD Mengurangi Biaya investasi awal / Biaya lebih rendah Membayar sesuai kebutuhan / Pay as you go Mengurangi Implementasi infrastruktur on premise Menghilangkan kebutuhan implementasi perangkat fisik pada DRC area (Backup site) Menghilangkan pemakaian storage untuk keperluan backup/ arhive.
  • 51. No reproducir total o parcialmente Data Backup WebServer App. Server Database Server ON PREMISES SERVERS Database Server CLOUD Data Backup
  • 52. Standby Server on CLOUD WebServer App. Server Database Server ON PREMISES SERVERS Database Server CLOUD Data Backup WebServer App. Server
  • 53. Company Cloud Service on Cloud WebServer App. Server Database Server CLOUD
  • 54. High Availlability and DR on CLOUD WebServer App. Server Database Server CLOUD Database Server CLOUD Data Backup WebServer App. Server
  • 55. Planning Process  Obtain Top Management Commitment  Establish a planning committee  Perform a risk assessment  Establish priorities for processing and operations  Determine Recovery Strategies  Perform Data Collection  Organize and document a written plan  Develop testing criteria and procedures  Test the Plan  Approve the plan
  • 56. Strategi Pemulihan  Identifikasi obyek-obyek pemulihan, sistem dan infrastruktur TI apa saja yang akan dipulihkan, data apa saja yang akan dipulihkan  Memilih dan mengembangkan opsi-opsi setiap obyek pemilihan  Menyusun laporan strategi pemulihan  Mendiskusikan serta menyesuaikan laporan strategi pemulihan dengan pihak bisnis dan manajemen organisasi
  • 57. Current Condition - Kemenkumham DC Primary (Utama) KEMENKUMHAM Unit Kemenkumham F.O AS IS • Jika Terjadi Bencana Pada Main DC (Gempa, Kebakaran,hardware failure etc), hanya mengandalkan Offsite Backup internet Kemenkumham, melakukan backup minimum dengan hardisk secara manual, dan jika terjadi bencana proses restore memerlukan waktu panjang Offsite Backup • Sekretariat Jendral • Inspektorat Jendral • Dirjen all • Badan Pusat pengembangan • Badan penelitian • Badan pembinaan Offsite Backup
  • 58. DRC Phase-1 Scope Unit Kerja Kemenkumham F.O WAN (VPN) TO BE Phase 1 • Jika Terjadi Bencana Pada Main DC (Gempa, Kebakaran,hardware failure etc), sudah ada proses Syncronize data pada DRC, dan otomatis Failover internet DRC (Cloud / Colo) Jika Bencana Terjadi pada Kemenkumham, estimasi recovery. 24 Hours untuk proses System Failover dan terdapat proses Realtime Synchronization antara DC utama dengan DRC area. DRC Phase 1 For Core Business : • Sekjen (2 Apps) • Dirjen Imigrasi (1 Apps) • Dirjen Perpu (5 Apps) • Dirjen HAM (1 Apps) • Dirjen Permasyarakatan (2 Apps) Offsite Backup • Melakukan Backup Snapshots untuk seluruh VM yang ada KEMENKUMHAM DC Primary (Utama) Offsite Backup
  • 59. Timeline Shcedule DRC / DRP NOV DEC JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC Assessment & Analisa DRC (Phase-1) DRC Document Report (Phase-1) DRP Document Report (Phase-1) Requirement & Analisis DRP Info Gathering & Survey DR Location DRC Implementation (Phase-1) RFP / KAK / TOR Document DRC Project Kick-off DRC Setup & Confgurations DRC UAT & SIT DRC Go-Live ACTIVITY DETAILS 2022 2021 JAN FEB MAR APR MAY JUN JUL AUG SEP OCT NOV DEC Assessment & Analisa DRC (Phase-2) DRC & DRP Document Report (Phase-2) DRC Implementation (Phase-2) RFP / KAK / TOR Document DRC Project Kick-off DRC Setup & Confgurations DRC UAT & SIT DRC Go-Live ACTIVITY DETAILS 2023