12.07.2015 Views

Untitled - Jabatan Audit Negara

Untitled - Jabatan Audit Negara

Untitled - Jabatan Audit Negara

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Garis panduan ini disediakan selaras dengan Memorandum Persefahaman yang telahditandatangani antara Kerajaan Persekutuan dan Kerajaan Negeri.Berdasarkan garis panduan tersebut, Kawalan Keselamatan yang perlu diwujudkan dalamSPTB terbahagi kepada 3 bentuk iaitu Kawalan Fizikal, Kawalan Akses dan KawalanSistem Komputer.a) Kawalan FizikalKawalan fizikal merupakan kawalan perlindungan dan pencegahan daripada bencanayang boleh berlaku terhadap bilik server dan bilik kebal seperti kawalan kebakaran, air,persekitaran dan kebersihan yang boleh berlaku terhadap premis yang menempatkankakitangan dan perkakasan komputer.b) Kawalan AksesKawalan akses bermaksud had atau sempadan sesuatu kawasan yang boleh dilepasioleh seseorang atau kumpulan. Kawalan ini akan menjaga keselamatan dankerahsiaan dokumen yang ada di sesuatu tempat tersebut.c) Kawalan Sistem KomputerBagi mengawal sistem dan data dari dicerobohi, berikut adalah kawalan yangdigariskan oleh Panduan Keselamatan SPTB:i) Pencaman Pengguna (user- id)• Setiap pengguna diberikan pencaman pengguna (user-id) yang tidak bolehdikongsi• Pengguna mestilah menyediakan pengesahan (authentication) atau katalaluan yang hanya diketahui oleh pengguna berkenaan sahaja: dan• Pelaksanaan Roles and Privilages.ii) Kawalan Kata Laluan (Password)• Tidak dibenarkan memberitahu kata laluan secara lisan kepada sesiapa;• Kata laluan tidak boleh ditulis, ditampal atau dipamerkan di tempat yangmudah dilihat;• Kata laluan mestilah mempunyai kombinasi sekurang-kurangnya lapanaksara;• Kata laluan perlu ditukar sekurang-kurangnya setiap 30 hari; dan• Kata laluan untuk user-id khas seperti root, system, Oracle, Oracle User (Koddan SPTB) dan Sys hanya boleh diketahui oleh maksimum dua orangPegawai Teknikal Gred 41 dan ke atas sahaja pada satu-satu masa ataupegawai teknikal yang dilantik oleh Kerajaan Negeri. Satu salinan kata laluanuser-id hendaklah disimpan oleh Ketua <strong>Jabatan</strong> dalam sampul yang berlakri,dalam Peti Besi Keselamatan. Kata laluan ini tidak boleh diketahui oleh Ketua<strong>Jabatan</strong> walaupun disimpan oleh nya. Kata laluan user-id khas hendaklah119

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!