Minimal
Apprentice 1.0
Yang perlu kita ingat ya..
1. Banyak orang yg bicara standard keamanan, tapi sebenernya dia baru tau dari artikel atau dari apa yang dia lihat.
2. Banyak juga yang komentar tentang standard security ISO 27001, tapi belum pernah jadi auditor ataupun auditee. Kalau pernah jadi auditor atau Management Representative pasti tau betul seluk beluk sertifikasi sebuah standard ISO seperti apa.
3. Resiko keamanan memang wajib menjadi pertimbangan.. tapi bukan menjadi penghalang atau alasan untuk tidak bergerak maju
4. Hidden risk dari semua standard itu sebenernya baru kita fahami saat kita terjun langsung. Tidak cukup hanya dengan melihat atau membaca artikel. Sekelas data center besar aja bisa koq ngalamin kejadian colokan (steker) gosong.. pernah juga server kebocoran air dari saluran air, dll
5. Mencoba untuk bisa berjalan walau masih tertatih itu jauh lebih baik dibanding mimpi berlari
Mungkin mereka yang nanya standar keamanan gak sampai berpikir sejauh itu sih Tuan. Reasoning mereka sebagai client sebenarnya sederhana karena kan mereka "menitipkan" data di server kita jadi tentu akan menjadi pertimbangan tersendiri untuk hal tersebut. Kita tentu sebagai pemilik punya pertimbangan yang mungkin berbeda dengan klien.
Kalau ngomongin bencana seperti kebakaran, banjir dan lain-lain tentu semua orang gak mau terjadi dan gak akan bisa memprediksi kapan dan di mana bakalan terjadi. Data Center sekelas OVH aja bisa habis terbakar.
Resiko keamanan yang tidak dicover dengan standar ISO sebenarnya banyak dan terkadang lucu apalagi untuk data center di rumah. Lupa kunci pintu kamar dan ada anak-anak kecil masuk dan main-main copot-copotin kabel server waktu kita pergi ke mini market luar rumah pun bisa jadi resiko. Hehe.