Editor : Martin Simamora, S.IP |Martin Simamora Press

Jumat, 23 Juli 2010

Waspada! Mesin Fotokopi Mampu Menyimpan Ribuan Data Rahasia Anda : Bagaimana Melindungi Informasi Sensitif (Bagian 2- akhir)


Mengapa kita memerlukan perangkat keamanan data jika kita tidak menyimpan data dalam format digital? Evens menjawab : bahwa kita menyimpan informasi sensitif pada mesin-mesin MFP pada Address Book di MFP.  Nama-nama, alamat-alamat email, nomor-nomor faks adalah beberapa diantaranya. Mesin-mesin fotokopi multifungsi juga mampu menciptakan server-server dokumen dimana para karyawan dapat menyimpan dokumen-dokumen yang sudah dicetak, dipindai atau dikopi.


Sebelumnya :

+ Bagian 1

Evens juga mengungkapkan ada beberapa hal yang harus dicermati, dan ia menunjukan sejumlah hal menarik yang patut kita ketahui :

  • Physicall access : Pikirkanlah siapa saja yang dapat mengakses ke mesin-mesin fotokopi berkemampuan MFP, mereka adalah; karyawan, pelanggan dan para tehnisi perwatan. Apabila mesin-mesin tersebut menyimpan data-data yang sensitif maka harus diproteksi.

  • Network access : Hampir semua mesin fotokopi MFP menggunakan sistem-sistem operasi proprietary, yang membuatnya cukup kebal terhadap upaya-upaya eksploitasi. Tetapi, akan lebih baik untuk memeriksa data di National Vulnerability Database untuk mengetahui berbagai problem yang terjadi pada mesin fotokopi MFP anda sesuai dengan mereknya.

  • Web-based configurations : hampir semua produk MFP memiliki interface website untuk konfigurasi dan akses ke buku alamat. Biasanya dilengkapi dengan proteksi password. Pastikan password yang digunakan bukan "default" atau password yang diset oleh pabrikan.

  • Public MFP : Sangat disarankan untuk tidak menggunakan mesin fotokopi MFP yang disediakan oleh layanan-layanan umum komersial apabila dokumen yang hendak difotokopi berisikan informasi sensitif. Sangat tidak mungkin untuk mengetahui apakah mesin fotokopi MFP yang digunakan oleh layanan fotokopi umum dikonfigurasi dan apakah mesin itu menyimpan setiap dokumen yang dikopi menjadi dokumen digital.

Setiap mesin MFP yang digunakan atau yang diproduksi oleh perusahaan-perusahaan MFP harus mempertimbangkan aspek keamanan dengan seksama. Aspek keamanan fisik dan digital mesin-mesin MFP harus memenuhi kebijakan keamanan IT perusahaan pemakai. Pada akhirnya, mari kita perhatikan apa-apa saja yang dianggap penting oleh perusahaan pembuat MFP :

  • Memenuhi sertifikasi industri : Ketika memutuskan merek dan model mesin MFP apa yang hendak dibeli atau disewa, pastikan bahwa mesin MFP memenuhi standar-standar keamanan industri. Dua sertifikasi utama harus dimiliki yaitu ; ISO 15408 Level 3 Certification dan IEEE-2600-2008. 
  • Kemudahan penggunaan versus keamanan : Manajemen perusahaan harus memutuskan kontrol-kontrol akses apa saja yang harus digunakan, apabila memilikinya. Mekanisme kontrol akses terhadap MFP secara khusus terdiri dari; otentifikasi pengguna, kode-kode account, dan perlindungan password.
  • Perangkat pengamanan data : sebagaimana disebutkan di dalam video CBS News, distributor-distributor MFP harus memberitahukan kepada semua pelanggannya paket-paket pengamanan data dan pentingnya paket-paket tersebut bagi mereka. Jika menghadapi masalah keamanan data, menggunakan sebuah data security kit akan menyelesaikan permasalahan.
  • Pertimbangan Akhir masa pakai atau End-of-Life : Ketika membeli atau menyewa mesin-mesin MFP, tentukan sedari awal, apa yang akan terjadi pada hard drive ketika mesin tersebut berakhir masa operasinya. Opsi-opsi yang biasanya digunakan adalah ; menghancurkan hard drive, membiarkannya tetap di mesin, atau memberikan akses kepada distributor MFP untuk melenyapkan data di dalam hard drive dengan proses yang telah disetujui.

Apakah sebuah mesin MFP menyimpan semua dokumen dalam format digital atau tidak, nampaknya bergantung pada merek mesin MFP dan bagaimana mesin tersebut dikonfigurasi. Hal ini pasti memerlukan sejumlah usaha, tetapi Michael Kassner telah memutuskan untuk mengkonfigurasi mesin MFP agar tidak menyimpan image sebagai default. Ini hal yang baik, sekarang saya akan memastikan bahwa manajemen memahami informasi apa saja yang ada di dalam MFP dan bagaimana melindunginya.

(Martin Simamora)


Tidak ada komentar:

Corruption Perceptions Index 2018

Why China is building islands in the South China Sea

INDONESIA NEW CAPITAL CITY

World Economic Forum : Smart Grids Explained

Berita Terbaru


Get Widget