1 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Kepemilikan DRP/BCP di Perusahaan (1) Indonesia
50% DRP/BCP belum lengkap 83% DRP/BCP belum pernah diuji 65% DRP/BCP belum pernah diaudit 44% DRP/BCP tidak di-review Sumber: SHARING VISIONTM, DRP/BCP Survey, n = 20 (dari 10 perusahaan), Mei-Juni 2009
2 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Kepemilikan DRP/BCP di Perusahaan (2) Kepemilikan DRP/BCP pada Perusahaan Finansial Sumber: www.disasterpreparednessblog.com, 2009
3 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Serangan Hacker Menjatuhkan Dua Server AVSIM.com (1) • Web site flight simulator, AVSIM diserang hacker sehingga dua servernya down, sementara AVSIM tidak mempunyai sistem external backup. • Backup dilakukan per hari, namun hanya dilakukan antara dua server. Sejak 1996 4 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Serangan Hacker Menjatuhkan Dua Server AVSIM.com (2) "AVSIM is totally offline at this time and we expect to be so for
some time to come. We are not able to predict when we will be back online, if we can come back at all.“ Tom Allensworth (pendiri) Sumber: news.bbc.co.uk, Mei 2009
Sejak 1996 5 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pembuatan Recovery Box
6 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Secara global hanya
satu dari lima
perusahaan kecil/menengah yang melakukan backup
per hari, rata-rata melakukan backup hanya 60% dari seluruh data perusahaan dan pelanggan
Sumber: Symnatec SMB preparedness survey, 2009
7 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
70%
membutuhkan minimal 4 jam
untuk server dapat pulih secara penuh, termasuk me-restore software dan
konfigurasi, dan koneksi jaringan dan storage setelah terjadi kegagalan Sumber: www.eweek.com, Survey many backup recovery systems, n=500 senior IT professionals, 2007
8 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
67%
merasa “minimally
confident” bahwa sistem recovery data dapat berjalan sesuai planning saat terjadi bencana Sumber: www.eweek.com, Survey many backup recovery systems, n=500 senior IT professionals, 2007
9 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
50% memperkirakan butuh beberapa hari untuk mengembalikan sistem back up ke kapasitas penuh Sumber: www.eweek.com, Survey many backup recovery systems, n=500 senior IT professionals, 2007
10 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Virtualisasi, Optimasi Kapasitas, Proteksi Data Berbasis Disk Prioritas Utama Strategi IT
11 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Server virtualization
53%
Storage capacity optimization tech (i.e. thin provisioning, deduplicatiopn) Disk-based data protection tehnology (i.e. backup to disk, snapshots, replication)
48%
44%
Data center automation software
43%
Encription technology (i.e tape drive, appliance, network, software)
40%
Software as a Service (SaaS)/cloud services
38%
Archieveing software (i.e email, file or database archieving) Others
32%
1%
Sumber: Forrester Consulting & HP, December 2008 12 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Fokus Backup & Proteksi Data Mempercepat waktu recovery dan memperbanyak kemampuan recovery
64%
Meningkatkan rata-rata kesuksesan backup dan recovery
63%
Mengefektifkan backup virtual server
58%
Mengelola pertumbuhan data
57%
Konsolidasi backup remote
47%
Mencapai SLA titik recovery dan waktu recovery
47%
Meningkatkan kapabilitas disaster recovery
32%
Mengenkripsi backup
32%
Lainnya
1%
Sumber: Forrester Consulting & HP, December 2008
13 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Elemen Penting Backup Objek sasaran Media & Backup Tool Backup
Lokasi Backup 14 of 36
Metode Backup
Periode Backup
Petugas Backup
Periode Retensi Data
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pengalihan & Pengelolaan Dokumen
Pengujian Backup
Objek sasaran Backup
Periode Retensi Data
Lokasi Backup
Petugas Backup
Media dan Tool Backup
Pengujian Backup
Metode Backup
Pengalihan & Pengelolaan Dok.
Periode Backup
15 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Objek yang Direkomendasikan untuk Di-backup PERANGKAT LUNAK
DATA
• Data di database server • Data transaksi dalam bentuk file lain
KONFIGURASI SISTEM
Installer dan source code 16 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
• Full-harddrive-back-up pada server • Aplikasi yang bersifat ‘kritikal’ tinggi
Rekomendasi Lokasi Backup (1) “… should be store in a remote location, at a sufficient distance to escape any damage from disaster at the main site.” ISO 17799 (point 8.4.1)
17 of 36
ONLINE BACKUP
• lokasi yang jauh • berada di DRC yang akan direncanakan untuk dibangun
OFFLINE BACKUP
• menggunakan media tape dan CD/DVD • dibuat 2 copy untuk setiap media
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Rekomendasi Lokasi Backup (2)
18 of 36
Penyimpanan media back-up : • Di lemari besi • Sistem pengamanan memadai • Tahan api • Terjaga suhu dan kelembapan • Akses terbatas • Rapi dan terurut sesuai waktu • Diberi label yang memadai
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Media dan Tool Back-up
19 of 36
Floppy diskettes
Tape drives
Removable Cartridges
Compact disk
Network storage
Internet Back-up
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Trend Online Backup Ketertarikan Perusahaan Menggunakan Online Backup 43% 35% 26% 19%
No interest Server
15%
Considering
PC/Notebook
20% 22%
20%
Have used, but not now
Currently using
Sumber: Gartner, Desember 2008 20 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Metode Backup INCREMENTAL BACK-UP
21 of 36
DIFFERENTIAL BACK-UP
FULL BACK-UP
Penyimpanan file
Sejak back-up terakhir dilakukan
Setelah dilakukan full back-up
Keakuratan
Terkadang tidak akurat
Terkadang tidak Tinggi akurat
Proses pemilihan data
Perlu
Perlu
Tidak perlu
Waktu proses
Cepat
Sedang
Lama
Kapasitas
Kecil
Cukup
Besar
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Semua data/file yang ada
Periode Backup Ditentukan Berdasarkan RPO (Recovery Point Objective) Harian : di malam hari
22 of 36
Mingguan : Sabtu atau Minggu
Bulanan : Sabtu/Minggu pertama setiap bulan
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Periode Retensi Data Rekomendasi ISO 17799 (butir 8.4.1): Information Back-up
• “At least three generations or cycles of back-up information should be retained for important business applications” • “The retention period for essential business information, and also any requirement for archieve copies to be permanently retained should be determined”
23 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Organisasi dan Tanggung Jawab Petugas Back-up PELAKSANA BACK-UP Melakukan proses pelaksanaan back-up dari tempat asli ke media back-up
24 of 36
KOORDINATOR BACK-UP Koordinasi keseluruhan Tim dan berhubungan dengan pihak eksternal tim
PELAKSANA RESTORASI DATA
PELAKSANA PENYIMPANAN MEDIA BACK-UP
Melaksanakan proses restorasi yang mengembalikan apa yang ada di media back-up ke tempat aslinya
Melaksanakan penyimpanan dan pengambilan media backup dari/ke lokasi penyimpanan media back-up yang telah ditentukan
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pelaksanaan Pengujian Backup Pengujian periodik, 1-2 bulan sekali: 1. Pengujian media backup
• Sampling beberapa media back-up - dapat dibaca dan ditulis dengan baik - sudah digunakan berulang kali 2. Pengujian proses restorasi data • Me-restore data pada setiap aplikasi • Pencatatan waktu yang dibutuhkan 25 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Alasan Pentingnya Pengujian Backup • Kegagalan software backup • Data yang dibackup tidak lengkap • Media rusak atau kualitasnya buruk • Upgrade OS sehingga tape backup tidak lagi support
• Data backup rusak/corrupt 26 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pengalihan & Pengelolaan Dokumen Bertujuan memperoleh dokumen yang sesuai dengan kebutuhan dan kelangsungan bisnis Perolehan Dokumen
Form
Klasifikasi / Taksonomi
Konversi Scan
Data
Image
Indexing
Recognition OCR
ICR
Barcode
Manajemen Dokumen
*OCR: Optical Character Recognition ICR: Intelligent Character Recognition 27 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Kontrol Kualitas
Teknologi Penyimpanan • REPOSITORI
• CD-ROM • DVD • Sistem File • Magneto Optical • SAN (Storage Area Network) • Magnetic Storage • NAS (Network Attached Storage)
• Cakram Optik • RAID (Redundant Array of Independent Disks) • Tape 28 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Backup
29 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pembuatan Recovery Box (1) Persiapan Recovery Box
• Dipersiapkan untuk tiap unit bisnis
• Box tersimpan di lokasi off-site
• Salinan aplikasi bisnis yang akan dibutuhkan
Isi Box
• Salinan Prosedur Manual • Persediaan khusus untuk recovery
30 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Pembuatan Recovery Box (2) Contoh :
Label pada Recovery Box : Fungsi
:
Lokasi Penyimpanan
:
Nama Penanggung jawab
:
Box Identification : Isi Box
31 of 36
Keterangan
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Penutup (1) Perencanaan back up meliputi objek sasaran, lokasi, media dan tool, metode, periode backup dan retensi
data, petugas, pengujian serta pengalihan dan pengelolaan dokumen 32 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Penutup (2) Strategi backup data harus memperhatikan
integritas data, security, dan kemudahan untuk memperoleh kembali data jika diperlukan 33 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Penutup (3) Pembuatan recovery box di lokasi offsite bertujuan untuk mengamankan aset penting dan kebutuhan vital perusahaan pada kondisi darurat, saat perusahaan
tidak dapat diakses. 34 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Penutup (4) STRATEGI SEBELUM BENCANA
STRATEGI SAAT BENCANA
STRATEGI SETELAH BENCANA
Emergency Response Evakuasi Pengobatan Darurat Penyelamatan Aset Aktivasi DRC Back Up
Recovery Box • • • • • •
35 of 36
• Kajian Kerusakan Paska Bencana • Pemulihan Paska Bencana • Implementasi Disaster Recovery Plan
Pemulihan Sumber Daya Komunikasi Pemulihan Processing System Pemulihan Data Pemilihan Lokasi Alternatif Pengadaan Barang dalam Keadaan Darurat Penggunaan Asuransi
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box
Merci bien
Arigatoo Matur Nuwun Hatur Nuhun Matur se Kelangkong
Syukron Kheili Mamnun Danke Terima Kasih
36 of 36
Strategi Sebelum Bencana (2):(a) Back Up: (Obyek sasaran Back Up, Lokasi, Media & Tool Back Up, Metode Back Up), (b) Pembuatan Recovery Box