Sunday, June 13, 2010

BCP vs Outsourcing vs DRP 2010 : Jangan mati adat

Dalam dunia komputeran sekarang ini, sistem maklumat atau komputer yang kita gunakan berkemungkinan besar tidak berada dalam negara kita sendiri terutama berkembangnya konsep pengkomputeran awanan.

Namun begitu, konsep penyumberluaran atau )utsourcing fasiliti IT sudah dibincangkan lebih awal. Begitu juga dengan konsep Bussiness Continutity Plan(BCP) dan Disaster Recovery Plan (DRP) yang mana menceritakan sistem sokongan sistem maklumat dan komputer perlu berada di kawasan lain yang lazim atau dikenali sebagai hot site.

Ini adalah supaya sekiranya berlaku apa-apa kejadian yang tidak diingini di tempat operasi perniagaan, maka sistem-sistem maklumat dan komputer yang mengandungi data-data dapat dipulihkan semula dan aktiviti bisnes dapat dijalankan semula seperti biasa daripada kawasan lain.

Dibawah ini disenaraikan negara-negara yang berpotensi untuk dijadikan tempat atau lokasi untuk implementasi Outsourcing, BCP dan DRP.

Ia dibuat kajian oleh pihak Black Box of Ousourcing:-

25 BANDAR YANG PALING BERISIKO 2010
1. Karachi, Pakistan
2. Medellin, Colombia
3. Juarez, Mexico
4. Cali, Columbia
5. Tijuana, Mexico
6. Lahore, Pakistan
7. Jakarta, Indonesia
8. Lagos, Nigeria
9. Dhaka, Bangladesh
10. Chittagong, Bangladesh
11. Amman, Jordan
12. Khulna, Bangladesh
13. Faisalabad, Pakistan
14. Rawalpindi, Pakistan
15. Port-au-Prince Haiti
16. Managua, Nicaragua
17. Chihuahua, Mexico
18. Ljubljana, Slovenia
19. Tashkent, Uzbekistan
20. Bandung, Indonesia
21. Kingston, Jamaica
22. Tel Aviv, Israel
23. Colombo, Sri Lanka
24. Johannesburg, South Africa
25. Accra, Ghana

25 BANDAR YANG PALING SELAMAT 2010
1. Prague, Czech Republic
2. Warsaw, Poland
3. Brno, Czech Republic
4. Krakow, Poland
5. Toronto, Canada
6. Halifax, Canada
7. Singapore, Singapore
8. Dublin, Ireland
9. Kiev, Ukraine
10. Chennai, India
11. Pune, India
12. Wuxi, China
13. Monterrey, Mexico
14. Sao Paolo, Brazil
15. Bangalore, India
16. Beijing, China
17. Santiago, Chile
18. Brasilia, Brazil
19. Mumbai, India
20. Dalian, China
21. Chandigarh, India
22. Rio de Janeiro, Brazil
23. Cebu City, Philippines
24. Kuala Lumpur, Malaysia
25. Kolkata, India

Tuesday, June 8, 2010

Gajah di Depan Mata Tidak Nampak : Data Execution Preventation

Apabila kata bidalan cerdik pandai melayu, tidak nampak gajah di depan mata tetapi nampak kuman di sebarang laut memang sebenarnya berdesip telinga kita.

Maksudnya, perkara-perkara yang berlaku di sekitar kita, kita tidak perasan tetapi perkara-perkara yang berlaku kepada orang lain biasanya mudah untuk kita perasan dan ambil tahu.

Begitulah juga dalam dunia IT ini, kita selalu sibuk denga apakah anti virus yang terbaik yang patut digunakan tetapi terlupa fungsi-fungsi keselamatan yang lain yang wujud secara percuma bersama-sama dengan komputer kita.

Antaranya adalah Data Execution Prenvention atau DEP yang diperkenalkan dalam Windows XP Service Pack 2. Ia berfungsi untuk mengelakkan berlakunya pencerobohan keselamatan kepada pelayar web atau Browser terutama untuk Internet Explorer.

Biasanya virus, malware atau anasir-anasir pencerobohan siber ini akan menghantar satu fail dajal kepada sasarannya. Apabila sasarannya membuka atau execute fail tersebut, berlakulah pelbagai perkara pelik kepada komputer sasaran untuk memudahkan berlaku pencerobohan keselamatan ke atasnya.

Selain daripada untuk pelayar web, ia juga boleh membantu pencegahan berlakunya pencerobohan melalui fail-fail yang dimuat turun ke dalam komputer atau yang seumpamanya.

Kekuatannya akan bertambah sekiranya digunakan bersama-sama dengan satu lagi teknik keselamatan siber yang dikenali sebagai ASLR atau Address Space Layout Randomization.

Di bawah ini disertakan kaedah untuk menggunakannya dalam Windows XP:-

  1. Klik kanan ikon My Computer
  2. Pilih Properties
  3. Plilih tab Advanced.
  4. Pada menu Performance, pilih Settings
  5. Pilih tab Data Execution Prevention
  6. Pilih pilihan Turn on DEP for all programs and services except those I select
  7. Klik Apply dan klik OK untuk perubahan dan keluar.

Thursday, May 13, 2010

Sudah Terhantuk Baru Nak Terngadah : Enam Langkah Keselamatan Komputer

Salam,

Peribahasa cerdik pandai melayu ada mengatakan Sudah Terhantuk Baru Nak Terngadah.

Apa pun mungkin orang-orang melayu moden agak sukar untuk menghayati peribahasa ini. Ini kerana keadaan fizikal rumah orang-orang melayu dahulu berbeza dengan sekarang.

Kalau rumah orang melayu dahulu berada di atas tiang tidak seperti rumah batu moden yang memang betul-betul dibina atas tanah.

Jadi ada ruang ditengah-tengah di antara lantai rumah dan tanah yang disokong oleh tiang-tiang yang kita kenali sebagai 'bawah rumah'.

Mungkin rumah-rumah jenis ini masih ada lagi tetapi agak kurang bilangannya dan yang mengetahuinya.

Ruang bawah rumah agak sempit dan tidak dapat menampung ketinggian orang dewasa. Jadi, kena tunduk untuk masuk ke bawah rumah.

Sekiranya mendongak itu lah yang berlaku iaitu terhantuk dan secara automatiknya kita akan terkebelakang atau terngadah.

Ketika saya kecil perkara ini selalu berlaku kepada saya.

Begitulah juga dalam mengurus perkara berkenaan IT ini. Perkara keselamatan IT ini harganya sangat mahal tetapi kelebihannya tidak nampak masa itu. Ia akan nampak ketika keselamatan IT kita dicerobohi dan sebagainya.

Jadi, ramai yang mengambil acuh tak acuh dalam aspek ini. Apabila sudah terhantuk barulah nak terngadah.

Kos untuk baik pulih daripada berlaku pencerobohan dan seumpanya adalah berpuluh-puluh kali ganda sangat mahal berbanding kos untuk menyediakan perimeter-perimeter atau kemudahan-kemudahan keselamatan IT ini.

Sekiranya ianya berlaku terhadap data, ia akan melibatkan kos yang terlalu besar mungkin menjejah beribu-ribu kali ganda.

Di sini, disertakan enam langkah asas sebagai perimeter persediaan keselamatan IT untuk diimpelementasikan.

1. Selalu Menggunakan Internet Firewall

Sekiranya dalam persekitaran rangkaian komputer atau Internet pastikan perisian atau perkakasan Internet Firewall dihidupkan.

Ini kerana ia akan memberitahu anda sekiranya ada sesiapa yang cuba untuk masuk ke komputer anda menerusi rangkaian atau Internet.

Namun begitu dari segi konfigurasinya perlu dibaca dan siimplementasikan dengan teliti kerana sekiranya tidak mungkin ia akan mengundang bahaya atau membuatkan anda rimas ketika melayari Internet.


2. Kemaskini Sistem Pengoperasian Anda Secara Kerap

Perkara ini perlu dibuat sekurang-kurangnya sekali seminggu atau ketika diperlukan. Ini kerana ia akan menyediakan perlindungan keselamatan Windows atau apa jenis OS anda daripada ancaman-ancaman tertentu.

3. Kemaskini Perisian Anti Virus Secara Kerap

Perisian anti virus perlu dikemaskini sekerap yang mungkin bergantung kepada keadaan sekurang-kurangnya sekali seminggu.

Perkara yang perlu diberi perhatian penting adalah fail-fail yang diperolehi menerusi e-mel atau daripada perkakasan lain seperti USB Pen Drive, DVD, Cakera Keras yang lain dan lain-lain.


4. Lindungi daripada Spyware, Adware dan Spam

Masalah ini terjadi kebanyakkan kepada perisian-perisian yang dimuat turun secara percuma daripada laman-laman web tertentu. Jadi, di sini ada beberapa tips iaitu:-

Muat turun perisian hanya daripada laman web yang boleh dipercayai sahaja. Elakkan daripada pihak ketiga.

  • Baca kesemua amaran, persetujuan, lesen dan penyataan privasi untuk sesuatu perisian sebelum ia dimuat turun.
  • Jangan sesekali klik Agree atau OK untuk menutup Browser atau pelayar anda.

  • Berhati-hati dengan tawaran muat turun secara percuma berkenaan dengan muzik, lagu dan filem.

Antara perisian yang boleh digunakan untuk membantu ialah :-

5. Pilih perisian Pop-Up Blocker yang Berreputasi Sahaja

Pastikan anda menggunakan perisian ini yang boleh dipercayai sahaja seperti Google toolbarSTOPzilla.

Sesetengah pelayar web mempunyai perisian ini secara dalaman sahaja yang perlu diaktifkan untuk mengunakannya seperti pada Mozilla, IE dan lain-lain.

STOPzilla pula bukan sekadar itu tetapi mempunyai fungsi pembunuh Spyware dan Adware.
atau

6. Pastikan Keselamatan Fizikal Komputer

Pastikan keselamatan fizikal komputer dan data yang terdapat di dalam komputer tersebut termasuk lokasinya.

Membuat salinan keselamatan terhadap data-data dan komputer anda dengan pilihan pelbagai cara sama ada menerusi CD, DVD, pita atau di cakera keras yang lain.

Ini kerana sekiranya berlaku ketidakupayaan fizikal komputer anda data - data yang kritikal ini boleh diambil semula dan digunakan.

Dalam bahasa korporat ia dikenali sebagai BCP atau Bussiness Continuity Plan. Aktivit bisnes boleh berjalan seperti biasa sekiranya berlaku masalah-masalah ketidakupyaan fizikalnya

Pastikan BCP atau salinan keselamatan ini berada dalam keadaan tahap kawalan keselamatan yang baik.

Begitu juga dari segi peminjaman komputer. Perlu difikirkan perlindungan terhadap data-data yang sensitif yang terdapat di dalamnya.

Kemudian, sekiranya komputer anda sudah bersedia untuk dilupuskan, pastikan data-data yang sensitif yang terdapat di dalamnya dilupuskan secara total.

Terdapat beberapa utiliti yang dapat membantu dalam proses pelupusan data dan maklumat ini seperti:-

Darik's Boot and Nuke


Inilah enam langkah asas secara teorinya yang boleh kita praktikkan untuk pro aktif dalam keselamatan komputer.