Sunday, October 14, 2012

Keamanan dalam Manajemen IT Berbasis Cloud

Coba anda tanya diri sendiri, bila anda ingin menitipkan barang berharga yang sangat rahasia ke orang lain hal apa yang paling anda khawatirkan sekaligus yang menjadi poin penting dalam memilih tempat penitipan barang tersebut ? Jawaban teratas sudah pasti keamanannya. Apakah orang/tempat yang dititipkan tersebut bisa di percaya untuk menjaga barang tersebut baik dari tindakan jahat orang tersebut ataupun tindakan dari pihak luar baik itu manusia atau alam.

Hal diatas berlaku juga dalam hal pengelolaan TI berbasis cloud. Dengan memanfaatkan cloud berarti kita akan menempatkan data atau informasi perusahaan di sebuah data center yang dimiliki oleh provider. Tentunya dalam memilih provider kita juga akan sangat concern pada hal yang terkait dengan keamanan yang di berikan oleh provider tersebut.

Keamanan informasi yang ditempatkan di cloud menyangkut 3 hal yaitu :
  1. Keamanan Data Center 
  2. Keamanan Sistem Software
  3. Keamanan Jaringannya
Bagaimana cara memilih provider yang bisa memberikan jaminan keamanan terhadapa 3 faktor diatas ? tentunya tidak ada jawaban yang pasti, namun saya coba memberikan usulan beberapa indikator yang dapat digunakan untuk menilai perfomance provider dalam memberikan rasa aman bagi clientnya :
  1. Apakah Provider tersebut telah mengikuti SOP sesuai standar yang ditentukan, hal ini dapat dilihat dari sertifikasi standar SOP yang dimiliki oleh provider tersebut seperti  ISO. ISO 27001 merupakan sertifikat yang khusus di berikan bagi perusahaan yang telah melewati audit terkait keamanan informasi.
  2. Track Record dan Pengalamannya, bagaimana track record provider tersebut selama ini dalam melayani pelanggannya, siapa saja pelanggannya ?, berapa lama perusahaan ini berdiri.
  3. Kepada siapa provider ini bekerjasama dalam hal penyediaan sarana Data Center, Software, dan sarana pendukung lainnya ? Apakah mitra mitranya bisa dipercaya dan memiliki track record yang baik ?
  4. Lakukan kunjungan ke lokasi Data Centernya, dan saran saya jangan buat janji jauh hari tapi kalau bisa sehari sebelum kunjungan. Upayakan kunjungan ke lokasi data center backupnya ( biasanya data center lebih dari satu ).
  5. Minta provider melakukan presentasi dan bandingkan presentasi mereka dengan kondisi yang ada di lapangan pada saat kunjungan ke Data Center.
Semoga hal diatas dapat membantu kita untuk mengelola TI berbasis cloud dengan lebih baik.

Salam

No comments:

Post a Comment