perancangan kebijakan bring your own device (byod) dan mobile device management (mdm)

29
1 of 29 PERANCANGAN KEBIJAKAN BRING YOUR OWN DEVICE (BYOD) DAN MOBILE DEVICE MANAGEMENT (MDM) ARIES SYAMSUDDIN BANDUNG, 13 MEI 2014

Upload: yudi-herdiana

Post on 06-Jul-2015

234 views

Category:

Services


4 download

DESCRIPTION

Bring Your Own Device (BYOD) atau membawa perangkat anda sendiri merupakan kebijakan yang mengizinkan pegawai untuk membawa perangkat yang dimiliki secara pribadi (laptop, tablet, dan smartphone) ke tempat kerja mereka, dan menggunakan perangkat tersebut untuk mengakses informasi organisasi dan hal ini juga digunakan untuk menggambarkan hal yang sama pada siswa yang menggunakan perangkat milik pribadi dalam kegiatan pendidikan di sekolah. Juga berlaku pada organisasi pemerintah. MDM telah menjadi perhatian strategis teknologi informasi. Perangkat mobile telah tumbuh antara popularitas dan efektivitas organisasi. Smartphone dan tablet semakin banyak digunakan di tempat kerja. Perangkat tersebut terhubung ke jaringan organisasi. Hal ini harus mencakup kemampuan manajemen dalam mengelola perangkat dan aplikasi pada perangkat mobile. Memilih solusi yang menyederhanakan proses pengelolaan baik milik pegawai dan perangkat milik organisasi. Hal ini harus mencakup pemantauan semua perangkat yang terhubung ke jaringan dan status kebijakan keamanan.

TRANSCRIPT

Page 1: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

1 of 29

PERANCANGAN KEBIJAKAN BRING YOUR OWN DEVICE (BYOD)

DAN MOBILE DEVICE MANAGEMENT (MDM)ARIES SYAMSUDDIN

BANDUNG, 13 MEI 2014

Page 2: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

2 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Profil Singkat

Nama : Aries Syamsuddin

Riwayat Pendidikan :

• 2008, S1 ilmu komputer, Universitas Brawijaya

• 2014, S2 Magister Informatika opsi IT ServicePekerjaan :

• PNS, Staf Database Administrator Kependudukan, Kabupaten Blitar, Jatim , 2009 -sekarang

Kelompok Riset:

• Cyber Security Center, ITB, 2013-sekarang

• ID-CERT, 2014-sekarang

Page 3: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

3 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Cyber Security Center ITB

Jalan Winayamukti No. 1 Jatinangor

Tujuan:Peningkatan Kemampuan Cyber Security di Indonesia

NetworkSecurity

Mobile Security

DocumentSecurity

Page 4: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

4 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Topik Riset CSC 2013

NIST, NICE, CyberSecurity WorkForceFramework

Page 5: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

5 of 29

PERANCANGAN KEBIJAKAN BRING YOUR OWN DEVICE (BYOD)

DAN MOBILE DEVICE MANAGEMENT (MDM)

Pendahuluan Metodologi Pembahasan

Page 6: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

6 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Latar Belakang

•Bring Your Own Device (BYOD) atau membawaperangkat pribadi sendiri telah menjadi tren di duniakerja• Jumlah pengguna perangkat mobile di dunia sekitar

85,8 % dan di Indonesia sekitar 107,3 %(Mobithinking.com)•Kasus bocor nya Sprindik (Surat Perintah Penyidikan)

KPK yang terjadi pada awal bulan Februari 2013, difotodan disebar melalui BBM

Page 7: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

7 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Latar Belakang

• Himbauan larangan bagi siswa di sekolah untukmembawa perangkat mobile di PEMDA DKI Jakarta

• Ketika perangkat mobile hilang atau dicuri, kehilangandata dan terlebih kemungkinan akses data oleh pihaktidak sah.

• Penggunaan perangkat pribadi untuk kegiatanpekerjaan, belum adanya pemisahan data danaplikasi

• Masih kurang nya penerapan keamanan perangkatmobile dalam organisasi

Page 8: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

8 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Latar Belakang

• Belum ada penelitian yang membahas secaramenyeluruh terkait keamanan perangkat mobile,BYOD dan MDM

• Penelitian yang ada cenderung memisahkanantara antara teknis dengan non teknis

• Penelitian ini bertujuan merancang kebijakanBYOD dan merancang Mobile deviceManagement (MDM)

Page 9: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

9 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Keamanan Perangkat Mobile

BYOD

KeamananPerangkat

Mobile

MDM

Kebutuhan dan Prasyarat Keamanan Perangkat

Mobile

SOP Keamanan Perangkat Mobile

PanduanKeamanan

Perangkat Mobile

Page 10: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

10 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Rumusan Masalah

• Dibutuhkan perancangan kebijakan BYODdalam keamanan perangkat mobile

• Dibutuhkan perancangan untuk Mobile DeviceManagement (MDM) dalam pembahasanBYOD

Page 11: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

11 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Tujuan

• Mendapatkan hasil perancangan kebijakanBYOD untuk keamanan perangkat mobile

• Mendapatkan hasil perancangan MobileDevice Management (MDM) dalampembahasan BYOD

Page 12: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

12 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Batasan Masalah

• Pembahasan hanya fokus pada kebijakanBYOD untuk keamanan perangkat mobile danperancangan MDM dalam lingkup BYOD

• Perangkat mobile lebih khusus padatelephone pintar (smartphone)

• Pembahasan untuk MDM hanya padaperangkat Blackberry sebagai contoh studikasus

Page 13: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

13 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Hasil Penelitian

• Dokumen rancangan kebijakan BYOD pada

keamanan perangkat mobile

• Dokumen Perancangan Mobile Device

Management (MDM) dalam pembahasan

BYOD

Page 14: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

14 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

BYOD dan MDM

Page 15: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

15 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Hirarki BYOD

Tatakelola BYOD (Governance)

Kebijakan dan Strategi BYOD (policy)

Manajemen (MDM)

Page 16: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

16 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Literature Map

Page 17: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

17 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Metodologi Penelitian

Sumber : Robert Cole,dkkAction Research + Design Research

METODE KUALITATIF

Page 18: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

18 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Panduan Keamanan Perangkat Mobile dan BYOD

Page 19: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

19 of 20www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Kebijakan BYOD

• Tata kelola BYOD: SNI ISO/IEC 38500:2013

• Strategi Penerapan BYOD:

KeberlanjutanPemilihan Perangkat

Trust Model Kewajiban

Pengalaman Pengguna

Aspek Ekonomis

Komunikasi

Page 20: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

20 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Rancangan SolusiArsitektur MDM

Demilitarized Zone (DMZ)

Page 21: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

21 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Rancangan Solusi Arsitektur Server

Page 22: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

22 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Rancangan Solusi Fungsi Dasar MDM

Keamanan Perangkat (device)

Keamanan Data Manajemen Terpadu

Keamanan Jaringan Keamanan Aplikasi

Sumber : Gartner

Page 23: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

23 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Rancangan MDM

Use case diagram: device management hardware

Page 24: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

24 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Prototype

Page 25: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

25 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Pengujian Solusi

Page 26: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

26 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Hasil PengujianHasil dari Expert Judgement terkait kebijakan BYOD dan perancangan

MDM sudah memenuhi kelengkapan dan kecukupanyang dibutuhkan.

Beberapa masukan yang diperoleh dari Expert Judgement yaitu :1. Perlu ditambahkan terkait penggunaan layanan cloud untuk

perangkat mobile2. Perlu ditambahkan penanganan dokumen security untuk perangkat

mobile3. Pengembangan MDM lebih luas untuk platform mobile yang

sekarang tersedia4. Penerapan manajemen risiko untuk keamanan perangkat mobile5. Penambahan pada SOP terkait inspeksi mendadak dan terjadwal

untuk monitoring penerapan keamanan perangkat mobile

Page 27: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

27 of 29www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Kesimpulan

• Telah dihasilkan Panduan keamanan perangkat mobile sesuaidengan kelengkapan dan kecukupan yang dibutuhkan dalampenerapan kebijakan BYOD• Telah dihasilkan Perancangan Mobile Device Management

(MDM) dalam pembahasan BYOD untuk studi kasus padaBlackberry

Saran• Pengembangan penelitian lebih lanjut dengan menambahkan

layanan cloud dan dokumen security dan studi kasus padasemua platform perangkat mobile yang saat ini ada

Page 28: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

28 of 20www.blogs.itb.ac.id/aiceware@ariessyamsuddin

[email protected]@gmail.comPhone 085649698857

Riset saat ini:

CSC ITB:• Cyber Security pada infrastruktur kritis (SCADA pada Smart

Grid)• Framework Manajemen Operasi Cyber Army pada Cyber WarID-CERT:• Tim support pada Statistik Malware di Indonesia• Identifikasi malware melalui fingerprinting (adopsi shazam)PemKab Blitar:• Perancangan integrasi layanan e-ktp dengan sensus pertanian

untuk validasi program pemerintah terkait pertanian dalamrangka ketahanan pangan nasional

[email protected],email & kota

Page 29: Perancangan Kebijakan Bring Your Own Device (BYOD) dan Mobile Device Management (MDM)

29 of 29

Terima KasihAries Syamsuddin