13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Foto 7.2Pintu Bilik Server Yang Tidak Mempunyai Kunci KhasSumber : Jabatan Au<strong>dit</strong> NegaraLokasi : Bangunan SP Plaza Sungai PetaniTarikh : 9 November <strong>2008</strong>Pemeriksaan Au<strong>dit</strong> juga mendapati alat penyaman udara yang digunakan untukmengawal suhu bilik server adal<strong>ah</strong> dikawal secara berpusat bagi seluruh bangunandan tiada alat penyaman udara berasingan digunakan untuk mengawal suhu bilikberkenaan. Pihak Majlis juga tidak menggunakan kamera litar untuk memantaukeadaan di bilik server dan kawasan persekita<strong>ran</strong>nya. Sistem penceg<strong>ah</strong> kebaka<strong>ran</strong>sama ada jenis gas atau serbuk juga tidak disediakan di bilik ini. Keadaan ini bolehmemb<strong>ah</strong>ayakan jika berlaku kebaka<strong>ran</strong>.Pada pendapat Au<strong>dit</strong>, kawalan fizikal dan persekita<strong>ran</strong> bilik server adal<strong>ah</strong> tidakmemuaskan ke<strong>ran</strong>a kawalan fizikal dan persekita<strong>ran</strong> yang diperlukan di bilik servertidak disediakan.iv) Kawalan Capaian Logikal - Kawalan Capaian Logikal perlu diwujudkan bagimemastikan capaian pengguna terhadap aplikasi dan data yang sensitif adal<strong>ah</strong>dihadkan. Ia penting untuk mengelakkan seba<strong>ran</strong>g pengub<strong>ah</strong>suaian terhadap sistemtanpa kebena<strong>ran</strong>. Semakan Au<strong>dit</strong> mendapati Majlis tidak menyediakan polisiteknologi maklumat yang meliputi had kuasa capaian pengguna, kata laluan dankawalan keselamatan teknologi maklumat. Pihak Majlis perlu menyediakan polisitersebut dengan mengambil kira aspek kawalan keselamatan seperti yang tel<strong>ah</strong><strong>dit</strong>etapkan dalam The Malaysian Public Sector ICT Management Security Handbook(MyMIS) yang <strong>dit</strong>erbitkan oleh Institut Pemodenan Tadbi<strong>ran</strong> Dan Pe<strong>ran</strong>canganPengurusan Malaysia (MAMPU). Hasil semakan Au<strong>dit</strong> juga mendapati beberapakelem<strong>ah</strong>an dalam proses mewujudkan ID pengguna dan kata laluan bagi penggunaSBPBT. Antara kelem<strong>ah</strong>an tersebut adal<strong>ah</strong> seperti berikut:• Saiz ID pengguna yang <strong>dit</strong>etapkan hendakl<strong>ah</strong> mempunyai had minimum antaraenam hingga lapan aksara, manakala saiz kata laluan pula hendakl<strong>ah</strong> <strong>dit</strong>etapkanminimum lapan aksara. Kata laluan juga perlu mempunyai kombinasi145

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!