• Tidak ada hasil yang ditemukan

Tugas Keamanan Sistem dan Jaringan Kompu

N/A
N/A
Protected

Academic year: 2018

Membagikan "Tugas Keamanan Sistem dan Jaringan Kompu"

Copied!
21
0
0

Teks penuh

(1)

Studi Kasus

IT Policy di lingkungan

Universitas Yapis Papua

Oleh:

(2)

Definisi IT Policy

IT Policy adalah sebuah kebijakan atau

aturan-aturan

atas

perilaku

user

terhadap penggunaan fasilitas dan

layanan teknologi informasi seperti

penggunaan

email,

website,

(3)

Studi Kasus

Di Universitas Yapis Papua (UNIYAP Jayapura)

segala kebijakan masih belum terstruktur antara

yang sifatnya kebijakan eksekutif (rektorat) dan

end user, sehingga sampai saat ini belum ada

satupun dokumen yang memuat IT Policy.

(4)

Permasalahan

Tidak terdapat manajemen bandwidth yang

bersifat personal terhadap setiap pengguna sehinga di sebuah jaringan seringkali tidak dimanfaatkan secara optimal. Hal ini dapat disebabkan oleh adanya satu atau lebih client yang menghabiskan kapasitas bandwidth dalam jaringan tersebut untuk men-download atau untuk mengakses aplikasi-aplikasi yang dapat menyita kapasitas bandwidth.

Belum ada Internet filter yang dapat berpengaruh

(5)

Rekomendasi

IT Direktorat

yang terditi dari 4 Departemen:

ASD (Application Service Department)

CISD (Customer & Internal Service Department)FASD (Faculty Application Service Department)ISD (Infrastruktur Service Department)

Merancang IT Policy menjadi 2 (dua) Kategori:

IT Policy secara General

(6)

Sturktur Organisasi

REKTOR

IT DIREKTORAT

(7)

IT Policy secara General

Policy ini berisi kebijakan yang wajib

diketahui dan dipatuhi oleh seluruh

pengguna fasilitas IT di UNIYAP . User

atau pengguna mencakup :

Kebijakan Perangkat Keras

Kebijakan Piranti Lunak

Kebijakan Akses dan Kerahasiaan Data

Kebijakan Surat Elektronik (email)

dan Chatting

(8)

IT Policy Untuk

Direktorat

Policy ini berisi tambahan-tambahan kebijakan yang wajib

diketahui dan dipatuhi oleh seluruh karyawan ITD UNIYAP dan mematuhi kedua kategori kebijakan (untuk UNIYAP user dan untuk IT Directorate) yang dirangkum dalam IT Policy for UNIYAP…

Kebijakan Akses Ruangan

Kebijakan Perangkat Keras dan Piranti LunakKebijakan Akses dan Kerahasiaan Data 

Kebijakan Manajemen Backup Data

(9)

Kebijakan Perangkat Keras

• Pengadaan dan penambahan PC dan komponen pendukung harus dengan persetujuan dari atasan.

• Pengerjaan dan instalasi PC dan komponen pendukung dilakukan oleh ISD.

• User tidak diperbolehkan untuk melakukan penambahan, pengurangan komponen atau modifikasi pada perangkat keras milik UNIYAP .

• Tidak diperkenankan untuk melakukan pertukaran perangkat keras dengan sesama karyawan UNIYAP tanpa ijin dari ISD.

• Setiap komputer harus memiliki antivirus yang berjalan aktif dan berlisensi yang disediakan oleh ITD,

(10)

Kebijakan Piranti Lunak

Piranti lunak yang diinstal hanya yang memiliki lisensi

resmi

Peminjaman CD piranti lunak dan license tersedia di

CISD

Peminjam bertanggungjawab atas piranti lunak dan

lisensi yang dipinjamkan. Piranti lunak dan lisensi tidak boleh dibagikan atau dipublikasikan kepada pihak lain

Media piranti lunak yang dipinjamkan harus dikembalikan

tanpa cacat, tepat pada tanggal yang telah disepakati bersama

Semua piranti lunak atau piranti penunjang yang tidak

(11)

Kebijakan Akses dan Kerahasian

Data

Password harus diganti secara berkala oleh user. ITD

berhak untuk melakukan pemeriksaan.

User bertanggung jawab untuk menjaga kerahasiaan userID

dan password dari aplikasi utama maupun aplikasi penunjang milik UNIYAP.

Dilarang memindahkan, mentransfer, memfotocopy, atau

menyalin data yang ada di dalam sistem UNIYAP untuk kepentingan yang tidak berhubungan dengan pekerjaan di UNIYAP .

ITD berhak memblokir situs-situs website yang berbahaya,

malicious atau mengandung pornografi.

Dilarang untuk melakukan download dan upload segala

sesuatu yang tidak berhubungan dengan pekerjaan di UNIYAP . ITD berhak untuk melakukan pemeriksaan.

ITD berhak mengatur pengalokasian bandwidth sesuai

(12)

Kebijakan Surat

Elektronik (E-mail)

Email UNIYAP dan chatting hanya diperuntukkan

untuk urusan pekerjaan yang berhubungan

dengan UNIYAP , bukan untuk urusan pribadi.

Dilarang menyebarkan berita yang tidak benar

menggunakan email dari UNIYAP (termasuk yang

berbau kekerasan maupun pornografi, SARA).

Dilarang dengan sengaja mendownload dan/atau

mengeksekusi attachment email yang

mecurigakan/ berbahaya

(13)

Kebijakan Akses Internet

Semua perangkat akan di instal internet filtering,

sehingga akses Intenet hanya diperuntukkan

untuk urusan pekerjaan yang berhubungan

dengan aktifitas akademik, bukan untuk urusan

pribadi.

Dilarang mengakses website yang memuat

konten-konten negatif.

Dilarang dengan sengaja mendownload dan/atau

mengeksekusi file yang mecurigakan/ berbahaya.

ITD

berhak

memblokir

website

yang

(14)

Kebijakan Akses

Ruangan

• Semua tamu yang masuk ke ruangan-ruangan ITD harus membuat janji terlebih dahulu (kecuali untuk suatu keadaan darurat), mengisi buku tamu dan menjelaskan tujuan kedatangan, sudah membuat janji dengan siapa, dan menggunakan nametag tamu.

• Ruangan – ruangan yang di atur adalah:

– Ruangan Data Center

– Ruangan Infrastruktur Pendukung

(15)

Kebijakan Management Beckup

Data

Proses backup dan restore harus dilakukan

dengan menggunakan system yang ada dan

telah ditentukan.

Proses Restore hanya boleh dilakukan apabila

terjadi sesuatu yang membahayakan pada

data yang penting dan sensitif.

Memastikan proses backup atau restore telah

berjalan baik dan berhasil.

Seluruh backup harus disimpan di tempat

(16)

Kebijakan Keamanan dan

Kerahasiaan Sis.

Kebijakan ini mengatur hal-hal yang

berhubungan dengan keamanan dan

kerahasiaan system yang dikelola oleh ITD.

Keamanan secara fisik

Keamanan dan kerahasiaan username

dan password

Keamanan network

Peralatan network harus dijaga dan

(17)

Kebijakan Managemen dan

Pengopeasian Asset IT

Kebijakan ini mengatur manejemen dan

pengoperasian asset-asset IT.

– Perangkat keras dan media piranti lunak harus diberi label dan atau barcode UNIYAP.

– Konfigurasi dan maintenance harus di lakukan secara rutin dan dilakukan oleh ITD.

– Maintenance dilakukan minimal setiap 3 bulan sekali oleh masing-masing department IT terkait.

– SOE (standard operating environment) akan dibuat oleh ISD sebagai standard untuk pembelian perangkat

komputer di UNIYAP. SOE ini akan diupdate secara berkala. – Untuk piranti lunak, harus ada copy sebagai backup,

(18)

Kebijakan Keadaan Darurat &

Recovery

Kebijakan ini menetapkan hal-hal yang harus

dipatuhi dan menjadi panduan bagi seluruh

karyawan UNIYAP.

Keadaan darurat meliputi apa saja yang dapat

membuat rusak sistem.

Kejadian di luar human error, seperti bencana alam.Apa saja yang harus dilakukan bila mengalami

kejadian, mengacu ke sisdur keadaan darurat.

Panduan pelaksanaan harus tersedia di semua

(19)

Kesimpulan

Kebijakan masing-masing institusi dalam penggunaan fasilitas IT akan berbeda, bergantung pada kondisi infrastruktur yang dimiliki oleh institusi.

Perlunya dibuat IT Policy untuk menjaga agar fasilitas IT yang telah dimiliki dapat digunakan secara sesuai dan tepat guna.

IT Policy  Universitas Yapis Papua (UNIYAP) merupakan kebijakan yang mengatur segala sesuatu yang

berhubungan dengan pemakaian perangkat keras

(20)
(21)

Tugas UAS

Kebijakan dalam pengelolaan Sistem

IT yang terhubung dalam jaringan

Komputer (online) pada sebuah

perusahaan secara umum Membuat

std Kebijakan IT Policy secara umum

di sebuah perusahaan

Referensi

Dokumen terkait

Dengan produk-produk seperti pinjaman pribadi tanpa jaminan atau kredit pemilikan rumah, kreditur akan mengenakan suku bunga yang tinggi terhadap konsumen yang berisiko

SDIT AL uswah Surabaya is one unified Islamic elementary school that has problems ranging from frequent mistake inputting data, loss of data that has been collected, the data is not

Berdasarkan pada analisa pasar dapat disimpulkan bahwa proyek ini layak untuk dijalankan, mengingat belum adanya pesaing langsung dalam bisnis ini walaupun pesaing

jantung pada dinding dada.Batas bawahnya adalah garis yang menghubungkan sendi kostosternalis ke-6 dengan apeks jantung... FISIK DIAGNOSTIK JANTUNG DAN

merupakan salah satu jenis ikan kakap yang banyak dicari oleh konsumen. sebagai bahan konsumsi masyarakat yaitu sebagai lauk-pauk harian

“ Bisa diceritain engga perjalanan red clover dari awal sampai sekarang?“..

Secara stratigrafi regional, urutan satuan batuan dari tua ke muda di daerah penelitian menurut penamaan litostratigrafi dari Peta Geologi Regional Lembar

[r]