13.07.2015 Views

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

l apo ran ketu aau dit negara t ahun 2008 negeri ked ah

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

cawangan. Manakala incremental backup merupakan backup bagi maklumat yang barudikemas kini/<strong>dit</strong>amb<strong>ah</strong> setiap hari. Automatik backup pula merupakan backup yangdibuat secara automatik oleh sistem. Kesemua jenis backup ini perlu disimpan dilokasi/bangunan berasingan secara terkawal. Aktiviti backup ini hendakl<strong>ah</strong>diselenggarakan dalam Buku Log Backup bagi tujuan pemantauan. Aktiviti backup yangtel<strong>ah</strong> dijalankan oleh BNK adal<strong>ah</strong> seperti di Jadual 4.3.Bil.JenisBackupJadual 4.3Jenis Backup Data SPEKS Ked<strong>ah</strong>Penyelenggaraan Rekod BackupKekerapan Bilangan CaraDaftar UjianSalinan BackupBackup CD/PitaCD/PitaDilabelSimpananDan SusunanTeraturDisediakan Backup1. Data Mingguan 2 CD X X X2. AutomatikSetiapMalam1 Server TB X TBSumber : Unit STDM BNKSimbol: TB - Tidak BerkenaanSemakan Au<strong>dit</strong> mendapati Buku Log Backup tidak diselenggarakan di Unit STDM BNKmenyebabkan jadual aktiviti backup tidak dapat <strong>dit</strong>entukan. Pemeriksaan fizikal terhadap cdbackup pada 19 Mei 2009 pula mendapati hanya data bulan Jun, Julai dan Ogos t<strong><strong>ah</strong>un</strong> <strong>2008</strong>serta bulan April dan Mei t<strong><strong>ah</strong>un</strong> 2009 s<strong>ah</strong>aja disimpan di lokasi off site. Semakan Au<strong>dit</strong>mendapati hanya backup data mingguan disimpan di lokasi off site manakala backup dat<strong>ah</strong>arian dibuat secara automatik setiap malam.Semakan Au<strong>dit</strong> selanjutnya terhadap backup automatik mendapati data backup disimpandalam fail backup di server yang sama dan fail backup ini akan disalin ke komputer peribadi(PC) Pegawai Sistem Teknologi Dan Maklumat pada keesokan hari.Pada pendapat Au<strong>dit</strong>, pengurusan backup data SPEKS Ked<strong>ah</strong> tidak memuaskanke<strong>ran</strong>a fail data backup automatik disimpan di server yang sama sebelumdipind<strong>ah</strong>kan keesokan harinya. Manakala tempat menyimpan data backup autoterded<strong>ah</strong> kepada risiko keselamatan seperti se<strong>ran</strong>gan virus, pencerobohan (hack)memandangkan PC ini juga digunakan untuk kerja seharian dan disambungkan keInternet. CD off site backup di lokasi off site juga tidak disimpan dengan teratur dankemas kini.b) Verifikasi Media Backup Tidak DilaksanakanPolisi Dan Standard Keselamatan Maklumat SPEKS menghendaki verifikasi mediabackup SPEKS dilaksanakan terhadap fail dipilih seku<strong>ran</strong>g-ku<strong>ran</strong>gnya sekali set<strong><strong>ah</strong>un</strong>dan direkodkan bagi memastikan data backup adal<strong>ah</strong> tepat, tidak rosak dan bolehdipakai semula (restore). Semakan Au<strong>dit</strong> mendapati verifikasi media backup di lokasi offsite tidak pern<strong>ah</strong> dilaksanakan dan Daftar Verifikasi Media Backup juga tidakdiselenggarakan.Pada pendapat Au<strong>dit</strong>, pengurusan media backup SPEKS tidak memuaskan ke<strong>ran</strong>aketepatan data backup tidak diperiksa mengikut tempoh <strong>dit</strong>etapkan. Ini menyebabkankeadaan data backup SPEKS tidak dapat <strong>dit</strong>entukan.5858

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!