Showing posts with label data. Show all posts
Showing posts with label data. Show all posts

Tuesday, January 3, 2012

Sembang ICT 35.: Tangani Fail Hilang. Utusan Malaysia. 19 September 2011

Diskusi ICT 36

Saya telah membeli sebuah Imation Apollo Portable Hard Disk Drive 500GB. Selepas itu saya telah memasukkan fail-fail penting ke dalam hard disk tersebut. Malangnya baru-baru ini hard disk tersebut tidak dapat digunakan kerana tiba-tiba tidak dapat dibaca oleh komputer saya dan komputer yang lain.


Lalu, saya telah pergi ke kedai tersebut dan dimaklumkan tiada apa yang boleh dilakukan dan hard disk itu perlu diformat. Saya tidak berpuashati kerana fail-fail yang terdapat di dalam hard disk tersebut sangat penting.

Malah, mereka tidak mahu menggantikan hard disk baru dan mahu menghantar hard disk saya ke KL untuk pemeriksaan. Saya sangat kesal dengan situasi ini kerana fail-fail tersebut amat penting untuk saya. Apa yang boleh saya lakukan?

Norbiha KL.

Sekiranya cekera keras atau hard disk tersebut dihantar untuk dapatkan jaminan mendapat cakera keras yang baru atau pembaikiannya, data-data yang ada di dalamnya tidak akan dikembalikan. Jadi, perlu dapatkan kembali data-data tersebut terlebih dahulu sekiranya perlu sebelum dihantar ke pihak pengeluar.

Kenapa ini berlaku?

  1. Masalah kabel yang bermasalah. Cuba menggunakan kabel USB yang lain untuk hubung ke komputer lain.
  2. Masalah bekalan kuasa atau power supply. Cuba menggunakan bekalan kuasa yang lain.
  3. Komponen Controller dalam cakera tersebut tidak berfungsi.
  4. Komponen cakera dalam cakera tersebut gagal berfungsi dengan baik. Kebiasaanya jangka hayat cakera ini lebih kurang 5 tahun.

Masalah kegagalan fungsi untuk cakera keras luaran ini tidak boleh dijangka dan kadang kala ia boleh berlaku di awal pembelian. Cakera keras luaran ini hanya sesuai untuk simpanan data bagi sementara waktu sahaja. Pastikan anda membuat salinan pendua data-data tersebut ke media-media lain seperti cakera keras dalaman, CD, DVD dan sebagainya.

Bagaimana untuk dapatkan data-data?

  1. Perkara pertama yang perlu dilakukan adalah pastikan ia boleh berfungsi atau dibaca daripada komputer yang lain.
  2. Dalam Windows, cari program Disk Manager yang boleh dicapai di START> CONTROL PANEL> ADMINISTRATIVE TOOLS> COMPUTER MANAGEMENT> DISK MANAGEMENT.
  3. Cuba gunakan kabel USB yang lain atau yang sedia ada baik.
  4. Cuba gunakan bekalan kuasa yang lain.
  5. Kadangkala cara terakhir ini boleh membantu iaitu cakera tersebut dipanaskan atau disejukan. Jadi, masukan cakera keras tersebut selama 15 minit ke dalam peti sejuk. Kemudian, data-data tersebut berkemungkinan boleh dicapai dalam masa yang tidak lama.
  6. Hantar cekera keras tersebut kepada pihak pakar dengan bayaran yang agak mahal juga seperti di Vbuster, http://www.diskdoctors.com dan lain-lain.
  7. Cuba muat turun program-program komputer untuk kembalikan data daripada cakera keras yang bermasalah.

Program-program komputer untuk kembalikan data:-

  1. TestDisk – Ia berasaskan sumber terbuka untuk pelantar Windows, Linux dan Mac.

http://www.cgsecurity.org/wiki/TestDisk

  1. Recuva – Ia digunakan untuk pelantar Windows. Terdapat versi freeware tetapi mempunyai fungsi yang terhad. http://www.recuva.com/

  1. PhotoRec - Ia berasaskan sumber terbuka untuk pelantar Windows, Linux dan Mac.

http://www.cgsecurity.org/wiki/PhotoRec

  1. Restoration - Ia digunakan untuk pelantar Windows. Ia adalah percuma.

http://www.aumha.org/a/recover.php

  1. Undelete Plus – Ia digunakan untuk pelantar Windows dan Mac. Ia adalah percuma.

http://undelete-plus.com/

  1. Getdataback - http://www.runtime.org/

Akhir kata, cakera keras luaran ini hanya untuk simpanan data sementara sahaja. Pastikan data-data yang berada di dalamnya dibuat salinan pendua ke tempat lain. Lakukan penjagaan yang baik dengan memastikan kurang gegaran berlaku ke atasnya. Pastikan juga sambungan yang dibuat untuk pemasangan pada komputer dilakukan dengan baik dan berhati-hati. Begitu juga untuk memisahkan atau eject daripada komputer yang digunakan, lakukannya dengan baik.

Utusan Online

Friday, December 30, 2011

Sembang ICT 23.: Lindungi Data daripada Penggodam. Utusan Malaysia. 27 Jun 2011.

Diskusi ICT 23

Baru-baru ini sebuah laman web syarikat gergasi dalam dunia permainan video telah dicerobohi. Data-data sulit pengguna seperti kad kredit, kad pengenalan dan sebagainya telah digodam dan disebarkan oleh pihak yang tidak bertanggung jawab. Bagaimanakah cara yang ideal untuk kita melindungi data-data sulit pengguna sebagai sebuah syarikat?

Sekian, terima kasih.

Ameen, Mengkarak.

Terima kasih kembali. Pihak berkenaan juga telah mengakui masalah tersebut dan meminta maaf secara terbuka kepada pelanggan-pelanggan mereka. Ini adalah sikap yang perlu dicontohi dalam profesionalisme dunia teknologi maklumat. Setinggi ke tahap profesor atau memiliki ijazah sarjana doktor falsafah sekali pun, perlu ada beberapa kesilapan atau kelemahan yang tidak dijangka dan disedari. Sekiranya berlaku, akuilah kesilapan itu dengan rendah diri dan azam yang kuat untuk menyelesaikannya.

Bagi perlindungan data atau keselamatan teknologi maklumat, ia perlu dilaksanakan secara proaktif iaitu perlu ada perancangan dalam melaksanakan kaedah-kaedah pencegahan keselamatan teknologi maklumat ini. Satu masalah dalam perkara ini adalah ia memerlukan modal yang tinggi dan tenaga kerja yang mahir. Di mana, hasilnya jua agak sukar untuk dijangkakan atau ditunjukkan kepada pihak pengurusan melainkan sehinggalah berlakunya pencerobohan data atau maklumat tersebut.

Di sini, pihak teknologi maklumat perlu bijaksana dalam membentang perancangan tersebut berserta dengan angka-angka pulangan pelaburan kepada syarikat. Ini kerana kos untuk mengembalikan data atau maklumat yang telah hilang atau rosak adalah sangat tinggi berbanding dengan kos pelaburan untuk pencegahan pencerobohan keselamatan teknologi maklumat. Ia perlu dianalisa dan dibuat perbandingan dengan lebih teliti.

Secara umumnya, saya nyatakan di sini perlu ada tiga perkara paling asas dalam perlaksanaan pencegahan pencerobohan keselamatan teknologi maklumat ini iaitu 3P yang merangkumi faktor-faktor perimeter keselamatan, pendidikan dan polisi.

Faktor perimeter keselamatan merupakan alat-alat dan teknik-teknik keselamatan yang perlu ada dalam sistem keselamatan teknologi maklumat seperti penggunaan Firewall, Intrusion Detection System, Intrusion Prevention System, perisian anti virus, teknik DMZ (Demilitirized Zone) dan sebagainya. Di sebalik itu, tenaga kerja yang pakar dan terlatih diperlukan untuk mengurus dan mengendalikan dengan baik perimeter-perimeter keselamatan teknologi maklumat ini. Satu sistem keselamatan teknologi maklumat yang menyeluruh perlu dilaksanakan ke atas kesemua infrastruktur dan kemudahan teknologi maklumat yang ada dalam sesebuah syarikat atau organisasi.

Kemudian, faktor pendidikan iaitu kesemua para pekerja dan pelanggan yang terlibat dengan penggunaan komputer dan sistem maklumat bagi sesebuah syarikat, perlu dididik dengan betul untuk menggunakannya dengan bijaksana dan selamat. Ini penting kerana dengan sistem perimeter keselamatan yang canggih belum tentu ia terjamin dapat melindungi keselamatan sesebuah maklumat atau data. Sebagai contoh, apabila berlaku pencerobohan sesuatu akaun bank pengguna di internet, pihak bank menyatakan mereka mempunyai sistem keselamatan yang kukuh dan menyalahkan pihak pengguna yang tidak mengendalikan dengan betul penggunaan akaun bank mereka.

Walhal, pengguna akaun bank tersebut tidak dididik dengan betul dan bijaksana oleh pihak bank terbabit. Mereka hanya mempromosi dengan gigih berkenaan dengan perbankan internet kepada pengguna tetapi tidak bagaimana menggunakan perbankan internet secara bijaksana dan selamat.

Pengguna dan pelanggan yang tidak dapat menggunakan infrastruktur teknologi maklumat dengan betul dan selamat akan menjadi sasaran kepada pihak penceroboh dengan pelbagai teknik penipuan seperti kejuruteraan sosial, phising, fraud dan sebagainya. Pihak jabatan teknologi maklumat perlu membuat banyak kempen kesedaran dengan menyediakan poster-poster panduan keselamatan siber dan sebagainya seperti apa yang dilakukan oleh pihak CyberSecurity Malaysia ketika ini untuk kempen penggunaan Internet yang selamat di kalangan rakyat di Malaysia. Pihak syarikat atau organisasi juga boleh berkerjasama dengan pihak CyberSecurity Malaysia.

Seterusnya adalah faktor polisi iaitu apa yang boleh dibuat dan apa yang tidak boleh dibuat oleh seseorang dalam mengendalikan sesuatu infrastruktur dan perkhidmatan teknologi maklumat bagi sesebuah syarikat atau organisasi. Setiap penggunaan perkhidmatan teknologi maklumat seperti komputer, Internet, sistem maklumat, rangkaian komputer dan sebagainya perlu ada polisi keselamatan tersendiri disamping polisi keselamatan teknologi maklumat yang umum. Ia merupakan faktor kawalan yang penting terhadap pengunaan kemudahan teknologi maklumat bagi sesebuah syarikat atau organisasi.

Sekiranya berlaku sesuatu yang tidak diingini, ada polisi keselamatan yang akan cuba mengimbanginya. Sebagai contoh, para pekerja tidak dibenarkan melayari laman web lucah, laman web sosial dan sebagainya pada masa bekerja. Sekiranya berlaku, ada tindakan susulan yang akan dikenakan kepada para pekerja terbabit oleh pihak syarikat seperti penggantungan kerja, denda dan sebagainya.

Kunci utama bagi perlindungan data pengguna bagi sesebuah syarikat adalah perlu diketahui berkenaan dengan di mana dan bagaimana data itu disimpan, siapa yang boleh mencapainya, bagaimana untuk melindungi data tersebut daripada dicuri, disebar dan dikongsi di kalangan penyangak teknologi maklumat dan bagaimana untuk melindungi pengguna daripada serangan penipuan menerusi e-mel palsu. Seterusnya akan dibincangkan panduan perlindungan data pengguna secara lebih spesifik dan teknikal.

Hadkan capaian kepada data penguna

Kebanyaakan data pengguna pada hari ini boleh dicapai secara terbuka menerusi talian Internet. Walau bagaimanapun, polisi keselamatan berkenaan data-data pengguna termasuk capaiannya amat jarang dikuatkuasakan di kalangan sesebuah syarikat.

Dalam sesebuah syarikat, kita selalu membuat analisa kepada pangkalan data penggguna untuk mengetahu siapa yang mencapainya dan jenis data apa yang dicapainya. Perlu diketahui bahawa tidak semua pengguna yang sah perlu mencapai kesemua jenis-jenis data yang tertentu. Dengan itu, amat perlu dihadkan capaiannya kepada beberapa orang pekerja sahaja.

Perkasakan keselamatan perisian dan rangkaian

Kebiasaannya, data-data kewangan disimpan dengan lebih selamat dan ketat. Malah, ada yang mengasingkan data-data tersebut bagi mengelakan ia dicapai daripada luar dan sebagainya. Jadi, maksud yang sama perlu dilakukan terhadap data-data pengguna yang mungkin kaedah-kaedah keselamatannya yang berbeza.

Perlaksanaan perkara ini oleh pihak syarikat boleh merujuk kepada mana-mana panduan yang disediakan oleh pihak-pihak berkuasa keselamatan siber di peringkat negara atau antarabangsa. Pihak yang boleh dirujuk di Malaysia adalah seperti CyberSecurity Malaysia. Ia juga boleh dirujuk di satu alamat URL iaitu :-

https://www.pcisecuritystandards.org/security_standards/index.php

Ia disediakan oleh sebuah badan antarabangsa iaitu sebuah lembaga bagi piawaian keselamatan data privasi individu.

Seterusnya, semua maklumat pengguna perlu dienkripkan pada peringkat pangkalan data lagi. Antara perimeter keselamatan yang boleh diaplikasikan untuk fokus kepada melindungi maklumat atau data pengguna ialah seperti teknik tokenisasi, perisian anti-phising, audit keselamatan dan lain-lain.

Minta Bantuan Perundangan

Apabila berlaku pencerobohan maklumat pengguna, saman boleh dikenakan oleh pihak pengguna kepada sesebuah syarikat. Pihak syarikat juga perlu mengeluarkan kos untuk mengembalikan semula data yang hilang atau rosak dan beberapa jenis pembayaran kepada pihak pengguna. Jadi, ia perlu meminta bantuan perundangan daripada pihak yang pakar untuk mengetahui apakah jenis perlindungan yang boleh disediakan dan apakah bentuk jaminan yang boleh diberikan sekiranya berlaku pencerobohan terhadap data pengguna.

Perbincangan dengan pihak pakar perundangan perlu dibuat untuk melindungi keselamatan bagi pihak pengguna dan organisasi yang mengendalikan sesebuah sistem maklumat. Dengan itu, perlu juga ditentukan nilai bayaran yuran perundangan dan penalti-penalti kewangan yang lain. Pihak pakar perundangan juga perlu menyediakan draf-draf dengan bahasa perundangan yang wajar bagi penyediaan laman web, dokumentasi pelanggan dan kontrak bagi pembekal.

Perkasakan keselamatan capaian data oleh pihak pembekal atau rakan kongsi

Kadang kala, ada maklumat pengguna perlu dicapai oleh pihak pembekal atau rakan kongsi. Dengan itu, pastikan mod capaiannya dilindungi dan berada dalam perimeter keselamatan yang baik. Sebagai contoh, menggunakan alamat IP untuk menentu kebolehcapaian bagi seseorang dalam konfigurasi firewall. Hanya lingkungan alamat IP yang berada dalam firewall sahaja yang boleh mencapai maklumat dan e-mel pengguna. Selain daripada itu, ia akan dihalang oleh perimeter firewall ini.

Sekiranya ada pihak ketiga yang menyimpan data pengguna bagi pihak organisasi, pastikan diketahui dengan mendalam berkenaan dengan bagaimana ia disimpan dan dilindungi sepenuhnya. Apakah perimeter-perimeter keselamatan yang digunakan oleh pihak tersebut?

Siapsiagakan para pekerja

Kesemua para pekerja perlu dilatih dan dididik untuk mengendalikan kemudahan dan infrastruktur teknologi maklumat dengan baik, beretika dan selamat. Ini memerlukan penyediaan panduan-panduan, polisi-polisi dan manual-manual yang boleh membantu para pekerja. Begitu juga dengan kempen-kempen kesedaran berkenaan dengan keselamatan teknologi maklumat.

Amalan-amalan beretika dan selamat perlu diaplikasikan oleh semua pekerja seperti penggunaan kata laluan yang kukuh, tidak sewenang-wenangnya berkongsi akaun komputer, bertanggung jawab dalam semua tindakan mencapai data pengguna dan sebagainya.

Akhir kata, tiga komponen atau elemen penting dalam keselamatan teknologi maklumat perlu diperkasakan iaitu perimeter keselamatan, pendidikan dan polisi. Begitu juga dengan pihak jabatan teknologi maklumat bagi sesebuah syarikat, ia memerlukan ramai tenaga mahir dan tenaga mahir ini akan fokus kepada perkara tertentu sahaja seperti keselamatan rangkaian komputer, keselamatan sistem maklumat dan pengkalan data, keselamatan e-mel dan internet dan sebagainya.

Bak kata pepatah melayu, sediakan payung sebelum hujan. Tindakan yang proaktif berupaya meminimakan risiko berlakunya pencerobohan keselamatan teknologi maklumat ini.


Utusan Online

Tuesday, December 14, 2010

Mana Pilihan Anda, Mahu Data atau Komputer Riba?

Antara Data yang Hilang dengan Komputer Riba

Pada masa kini, kebanyakkan komputer peribadi telah digantikan dengan penggunaan komputer riba. Ini kerana komputer riba mudah dibawa ke mana dan fleksibel. Namun begitu sekiranya ia hilang atau dicuri, apa akan jadi dengan kandungannya?

Aplikasi komputer boleh dicari atau dipasang semual tetapi sekiranya data dan maklumat yang hilang tanpa ada buat salinan pendua di mana-mana. Maka, peninglah kepala kita.

Namun begitu, sekiranya data-data itu sangat penting sehinggakan sekiranya ia jatuh kepada orang lain boleh mengancam nyawa kita dan keluarga kita, Bagaimana?

Terutama sekali, pada hari ini banyak kerja-kerja syarikat yang dibuat menggunakan komputer riba.

PENYELESAIANNYA
_________________________________

1. Polisi - Perlu ada polisi penggunaan komputer riba yang berkaitan dengan data-data dan kerja-kerja dengan syarikat.

2.Pendidikkan - Perlu ada panduan keselamatan dan sebagainya bagaimana untuk mengendalikan penggunaan komputer riba yang baik dan selamat.

3. Perimeter - Laksakakan program enkripsi ke atas data-data dan maklumat-maklumat yang ada dalam cakera keras komputer riba anda. Atau pun boleh melanggan sistem keselamatan yang lebih canggih seperti boleh menggunakan satelit dan sebagainya untuk mengesan dan menjejaki komputer riba tersebut.