Upload
others
View
30
Download
2
Embed Size (px)
Citation preview
Pusdatin.Kementerian Kesehatan RI
PERAN Pusdatin dalam SISRUTE
Kepala Pusat Data dan InformasiKementerian Kesehatan RI
STRUKTUR ORGANISASI PUSAT DATA DAN INFORMASI
Kedudukan, Tugas, dan Fungsi
Kedudukan• Pusat Data dan Informasi berada di
bawah dan bertanggung jawab kepadaMenteri Kesehatan melalui SekretarisJenderal.
• Pusat Data dan Informasi dipimpinoleh seorang Kepala Pusat.
Fungsi• penyusunan kebijakan teknis di
bidang pengembangan sisteminformasi, pengelolaan teknologiinformasi, dan pengelolaan data dan informasi;
• pelaksanaan di bidangpengembangan sistem informasi, pengelolaan teknologi informasi, dan pengelolaan data daninformasi;
• pemantauan, evaluasi, danpelaporan di bidangpengembangan sistem informasi, pengelolaan teknologi informasi, dan pengelolaan data daninformasi; dan
• pelaksanaan administrasi Pusat.
Tugas
• Pusat Data dan Informasi mempunyai tugas melaksanakan penyusunankebijakan teknis, pelaksanaan, danpemantauan, evaluasi, dan pelaporandi bidang pengelolaan data daninformasi sesuai dengan ketentuan peraturan perundang-undangan.
Permenkes No. 64/ 2015
Sistem Pemerintahan Berbasis
Elektronik (SPBE) adalah
penyelenggaraan
pemerintahan dengan
memanfaatkan teknologi
informasi dan komunikasi untuk memberikan layanan
kepada pengguna SPBE
Tujuan SPBE
Mewujudkan Tata Kelola pemerintahan yang baik,
transparan dan akuntabel
Mewujudkan keterpaduan dan meningkatkan
efisiensi pelaksanaan SPBE
Memberikan layanan SPBE yang berkualitas
Company Name - Business Info www.companypage.com, [email protected]
Dokumen Elektronik adalah setiap Informasi Elektronik yang
dibuat, diteruskan, dikirimkan, diterima, atau disimpan dalam
bentuk analog, digital, elektromagnetik, optikal, atau sejenisnya,
yang dapat dilihat, ditampilkan, dan/atau didengar melalui
komputer atau Sistem Elektronik, termasuk tetapi tidak terbatas
pada tulisan, suara, gambar, peta, rancangan, foto atau sejenisnya,
huruf, tanda, angka, kode akses, simbol atau perforasi yang
memiliki makna atau arti atau dapat dipahami oleh orang yang
mampu memahaminya.
UU No. 11 Th. 2008 tentang ITE
UU No. 19 Th. 2016 tentang Perubahan atas
UU No.11 Th 2008
Satu atau sekumpulan data elektronik, termasuk
tetapi tidak terbatas pada tulisan, suara, gambar,
peta, rancangan, foto, electronic data interchange
(EDI), surat elektronik (electronic mail), telegram,
teleks, telecopy atau sejenisnya, huruf, tanda,
angka, kode akses, symbol, atau perforasi yang
telah diolah yang memiliki arti atau dapat dipahami
oleh orang yang mampu memahaminya
UU No. 11 Th. 2008 tentang ITE
UU No. 19 Th. 2016 tentang Perubahan atas
UU No.11 Th 2008
Informasi Elektronik
Dokumen Elektronik
Pusat Data dan Informasi – Kementerian Kesehatan
Pemanfaatan Teknologi Informasi dan Transaksi Elektronik dilaksanakan dengan tujuan untuk:
Mencerdaskan kehidupan bangsa sebagai bagian dari masyarakat
informasi dunia;
Mengembangkan perdagangan dan perekonomian nasional dalam
rangka meningkatkan kesejahteraan masyarakat;
Meningkatkan efektivitas dan efisiensi pelayanan publik;
Membuka kesempatan seluas-luasnya kepada setiap orang untuk
memajukan pemikiran dan kemampuan di bidang penggunaan dan
pemanfaatan teknologi informasi seoptimal mungkin dan bertanggung
jawab; dan
Memberikan rasa aman, keadilan, dan kepastian hukum bagi
pengguna dan penyelenggaraan teknologi informasi.UU No.11/ 2008 pasal 4
Kementerian Kesehatan RI Pusdatin.
Sistem Elektronik Strategis merupakan Sistem Elektronik yang berdampak serius terhadap
kepentingan umum, pelayanan publik, kelancaran penyelenggaraan negara dan/atau pertahanan dan
keamanan negara
Kementerian Kesehatan RI Pusdatin.
“Information is an asset which, like other important business assets, has value to an
organization and consequently needs to be suitably protected”
ISO/IEC 27002:2007
Kementerian Kesehatan RI Pusdatin.
“… Whatever form the information takes, or means by which it is shared or stored, it
should always be appropriately
protected”
ISO/IEC 27002:2007
Peran Pusdatin
Kementerian menyediakan fasilitas Pusat Data (Data
Center) untuk pengelolaan e-Government
Penyelenggara Data Center Kementerian dilakukan
secara terpusat oleh Pusdatin
Pusdatin menyediakan layanan pencadangan sistem
(system backup) untuk aplikasi
Pusdatin menyediakan fasilitas infrastruktur teknologi
informasi (server, sistem operasi, storage, perangkat
jaringan)
Peran Pusdatin
Pusdatin berhak melakukan pengujian aplikasi yang
akan ditempatkan (hosting) sesuai dengan standar
keamanan informasi
Seluruh peralatan, baik perangkat keras maupun
piranti lunak termasuk di dalamnya data dan
aplikasi, yang berada di dalam pusat data (data
center) harus digunakan dan difungsikan untuk
kepentingan Kementerian
Proses Dukungan Pengelolaan Aplikasi
Company Name - Business Info www.companypage.com, [email protected]
Keamanan Data
Adalah upaya untuk memastikan data yang disimpan aman dari korupsi dan memastikan bahwa akses hanya digunakan oleh yang berwenang
Pusat Data dan Informasi – Kementerian Kesehatan
Company Name - Business Info www.companypage.com, [email protected]
• Ancaman terhadap secret
• Yaitu, org yg tdk berhak berhasil
mendapatkan akses informasi dr dalam
sistem computer
• Contoh: menyadap data melalui jaringan
publik
• Merupakan ancaman terhadap availability.
• Data dan Informasi yg berada di dalam sistem
computer di rusak atau di buang, sehingga menjadi
tdk ada atau tidak berguna
• Contoh: Harddisk yg dirusak, line komunikasi yg di
potong, dll
Bentuk-Bentuk Ancaman Terhadap Keamanan Data
Interruption
Interception
Pusat Data dan Informasi – Kementerian Kesehatan
Company Name - Business Info www.companypage.com, [email protected]
• Ancaman terhadap integritas
• Yaitu, org yg tdk berhak berhasil meniru atau
memalsukan suatu objek ke dalam sistem
• Contoh: menambahkan suatu record ke dalam
file
• Merupakan ancaman terhadap integritas.
• Yaitu, org yg tidak berhak selain
mendapatkan akses infomasi ke dalam
sistem komputer juga dapat melakukan
perubahan informasi
• Contoh: merubah program/data
Jenis-Jenis Ancaman Terhadap Keamanan Data
Modification
Fabrication
Pusat Data dan Informasi – Kementerian Kesehatan
Company Name - Business Info www.companypage.com, [email protected]
Pertukaran file, misalnya melakukan copy-paste dr komputer lain yg tertular virus
Email, membuka email dari sumber yg tidak di kenal berisiko terkena virus, krn virus telah ditambahkan (attach) ke file e-mail
IRC, saluran chatting bisa dijadikan jln bagi virus untuk masuk ke komputer
Ancaman yg Disebabkan oleh Virus Komputer
Pusat Data dan Informasi – Kementerian Kesehatan
Company Name - Business Info www.companypage.com, [email protected]
Back Door
SQL InjectionJenis-jenis
serangan pd jaringan
komputer
Spoofing
Brute Force
Trojan Horse
DDOS (Distributed
Denial of Service)
DNS Poisoning
Packet Sniffing
Password Guessing
Pusat Data dan Informasi – Kementerian Kesehatan
Infrastruktur Keamanan Data
VPN (Virtual Private
Network)
Fungsi:
Kerahasiaan
Keutuhan data
Autentikasi sumber
DC (Data Center) dan DRC
(Data Recovery Center)
Manfaat:
Transaksi data lebih
besar
Media penyimpanan di
ter-backup
Fasilitas berbagi data
dalam kelompok
DUKUNGAN INFRASTRUKTUR TI
PUSDATIN pada APLIKASI SISRUTE
• IP address Public : 202.70.136.112
https://sisrute.kemkes.go.id
• Menggunakan Layanan Hosting
• Masih berstatus DEVELOPMENT
yang terdiri atas:
a. Server App + API
b. Server Database
c. Server Bridge SIMRS
d. Server PACS
• Masuk dalam kategori kritikal dan
masuk dalam list DRC
TOPOLOGI
Menggunakan sistem pengaman 2 layer
Menggunakan protokol SSL/HTTPS
Menggunakan teknologi Virtual server dedicated
Arsitektur n-tier (app,db dan proses berada
terpisah)
• SPESIFIKASI SERVER BRIDGE SIMRS:
SISTEM OPERASI : LINUX CENTOS 7
PROC : 4 VCPU
MEMORY : 32 GB
HDD : 532,18 GB
SPESIFIKASI SERVER
SPESIFIKASI SERVER PACS
Sistem Operasi : Windows Server 2012 R2
Processor : 4 VCPU
Memory : 8192 MB
HDD : 308,17 GB
• SPESIFIKASI SERVER DB SISRUTE:
SISTEM OPERASI : CENTOS 7
MEMORY : 32 GB
HDD : 1,04 TB
PROC : 4 VCPU
• SPESIFIKASI SERVER APP SISRUTE:
SISTEM OPERASI : CENTOS 7
MEMORY : 32 GB
HDD : 532,18 GB
PROC : 4 VCPU
MONITORING RESOURCE
Dalam 1 bulan terakhir,
Untuk diakses pengguna app sisrute telah mengkonsumsi bandwidth outgoing maksimal sebesar 35,7 Mbps
Sedangkan proses inputan pada app sisrute telah menggunakan bandwidth sebesar 2,9 Kbps
(BRIGE SIMRS)
• CPU USAGE 22 MEI-22 JUNI 2019 :
• MEMORY USAGE 22 MEI - 22 JUNI 2019 :
192.168.50.231 (YANKES PACS)
• CPU USAGE 22 MEI-22 JUNI 2019 :
• MEMORY USAGE 22 MEI - 22 JUNI 2019 :
YANKES SISRUTE DB
• CPU USAGE 22 MEI-22 JUNI 2019 :
• MEMORY USAGE 22 MEI - 22 JUNI 2019 :
192.168.50.231 (YANKES SISRUTE DVLP)
• CPU USAGE 22 MEI-22 JUNI 2019 :
• MEMORY USAGE 22 MEI - 22 JUNI 2019 :
terima kasih
Spesifikasi Server SISRUTE
Sistem Operasi : Ubuntu Linux 64-bit
Memory : 4096 MB
HDD : 504.18 GB
Proc : 4 VCPU
CPU Utilization
Network Performance
Dari hasil analisa pada VMWare pertanggal 1-29 Mei 2018 di ketahui bahwa Network
Performance rata-rata pada 6,362 Kilobytes dan maksimum 75 Kilobytes