the art of encryption - indosecuritysystem.com profile dymar.pdfpembayaran, dan pengelolaan kunci...

28
Trusted Partner in Data Security and Data Communication The art of encryption

Upload: vandien

Post on 10-Apr-2019

218 views

Category:

Documents


0 download

TRANSCRIPT

Trusted Partner in Data Security and Data Communication

The art of encryption

PT Dymar Jaya Indonesia adalah perusahaan yang fokus bergerak di bidang solusi keamanan data dan komunikasi data. Dymar memiliki tim ahli di bidang terapan kriptografi dalam berbagai aplikatif bisnis. Teknologi kriptografi yang diimplementasikan meliputi enkripsi, digital signature, public-key infrastructure, maupun key management. Komitmen kami pada bidang ini ditunjukkan dengan mempekerjakan tim yang kompeten dan berpengalaman mulai dari tim sales, marketing, teknik dan after-sales support. Tim kami didukung oleh principal kelas dunia yang memimpin pada bidang sistem keamanan data dan komunikasi

data, dengan jalinan kemitraan yang telah berlangsung lama dan juga solid. Solusi produk dan servis yang Dymar tawarkan telah diimplementasikan pada sektor perbankan, institusi keuangan, korporasi, asuransi, telekomunikasi, fintech, pemerintahan dan banyak lagi. Dymar selalu bertujuan untuk menjalin hubungan kerjasama yang erat dengan pelanggan untuk jangka waktu panjang. Itulah sebabnya kami menyediakan layanan purna jual yang komprehensif seperti program maintenance produk yaitu platinum support ataupun standard support.

PT Dymar Jaya IndonesiaTrusted Partner inData Security andData Communication

3

Konsultasi ahli Kunjungan pemeliharaansecara rutin

Kami menyediakan layanan maintenance hardware dan software bagi pelanggan kami. Bertahun-tahun sistem SLA kami telah terbukti, menanggulangi masalah yang terjadi secara responsif demi

kepuasan pelanggan. Program maintenance memastikan produk yang kami jual selalu dalam keadaan prima, tentunya melahirkan peace of mind dan menjamin kelangsungan operasi bisnis anda.

Dengan melanjutkan kontrak maintenance secara teratur, anda akan menerima manfaat sebagai berikut:

Update firmware, Bug fixed

Dukungan garansihardware

Unit back-up Tidak ada biaya tak terduga

Support saat insiden kritis

Product Maintenance Program pelayananpemeliharaanproduk Dymar

44

Platinum Support

Support 24 hours: 7 x 24 hoursResponse time: 3 hoursBack-up unitNo unexpected costMission critical supportExpert consultingRegular visit 4 times a year*LMK simulation training*Security option & key generation training*

*Hanya tersedia untuk Thales HSM

Standard Support

Support office hours: Monday-FridayResponse time: 3 hoursBack-up unitNo unexpected costMission critical supportExpert consultingRegular visit 2 times a year*LMK simulation training*

*Hanya tersedia untuk Thales HSM

Dymar memiliki 2 program maintenance:

5

Konsultasi ahli

PT Dymar Jaya IndonesiaJakartaIndonesia

PT Dymar Jaya Indonesia berdiri sejak tahun 1988 dan saat ini memiliki kantor yang berbasis di Jakarta, Indonesia. Dari sinilah kami melayani pelanggan kami yang tersebar diseluruh daerah di Indonesia. Dymar merupakan partner resmi dari Thales e-Security lebih dari 25 tahun. Kami telah menyuplai teknologi Hardware

Security Module (HSM) ke lebih dari 80 Bank di Indonesia, lembaga pemerintahan, serta korporasi besar di Indonesia. Dymar juga diperlengkapi oleh tenaga ahli HSM tersertifikasi yang berpengalaman lebih dari 20 tahun.

Eksistensi Dymar di Indonesia:Referensi pelanggan, support dan event

66

Dalam mendukung standar kartu ATM/Debit berbasis chip di Indonesia, Dymar berpartisipasi dengan dilibatkan dalam diskusi dan ujicoba teknis forum NSICCS khususnya pada teknologi HSM.

Untuk memperlengkapi layanan purna jual Dymar yang beroperasi24 jam x 7 hari, kami

menyediakan call center yang dinamakan Haloo

Dymar. Anda dapat menghubungi HalooDymar dinomor (021) 55770371. Selain itu, HalooDymar juga tersedia dalam bentuk aplikasi Android smartphone yang dapat diunduh dari Google Play. Aplikasi ini dapat digunakan untuk mengecek status maintenance HSM anda, memastikan anda tidak terlambat untuk memperpanjang masa maintenance HSM.

Untuk mempererat jalinan dengan para pengguna HSM, Dymar secara rutin menyelenggarakan acara HSM User Forum setiap tahunnya. Pengguna HSM dari seluruh Indonesia berkumpul dalam acara ini untuk memperbaharui wawasan mereka seputar HSM. Dymar memberikan fasilitas training HSM bagi pelanggan kami, tidak hanya itu kami juga mengirimkan tips teknis seputar HSM. Dymar memiliki tenaga ahli tersertifikasi yang menyediakan konsultasi HSM bagi pelanggan HSM kami, dimana para pelanggan juga difasilitasi HSM cloud yang sangat berguna untuk testing saat proses development aplikasi. Tidak lupa, Dymar juga mengadakan edukasi ke kampus dan universitas-universitas, untuk membuka wawasan generasi bangsa tentang pentingnya enkripsi pada dunia bisnis.

Haloo Dymar Event & Facilities

NSICCS

7

Thales HSMpayShield 9000 HSM tangguh yang mengamankan dunia pembayaran

88

Dirancang khusus untuk aplikasi pembayaran, payShield 9000 dari Thales e-Security adalah Hardware Security Module (HSM) untuk melakukan tugas seperti perlindungan dan validasi PIN, transaksi, penerbitan kartu pembayaran, dan pengelolaan kunci enkripsi. payShield 9000 adalah HSM untuk sektor pembayaran yang paling banyak digunakan di dunia, digunakan di sekitar 80% dari seluruh transaksi kartu pembayaran. Desain payShield 9000 telah menempuh lebih dari 25 tahun pengalaman pada bidang keamanan sistem pembayaran, menjadikan desain produk ini begitu terpercaya dengan kombinasi yang ideal antara keamanan

dan kemudahan operasional. payShield 9000 terhubung ke software aplikasi di server dalam menjalankan penerbitan kartu, pembayaran elektronik seperti kartu debit/kredit pada Automated Teller Machine (ATM), Point of Sale (POS), internet banking, mobile banking, uang elektronik, Host Card Emulation (HCE) dan banyak lagi. Fitur kriptografi dan manajemen kunci pada payShield 9000 dirancang untuk memenuhi audit keamanan dan persyaratan skema kartu internasional seperti MasterCard, Visa, American Express, Discover, JCB, dan UnionPay. payShield 9000 tersertifikasi FIPS 140-2 level 3 dan juga PCI HSM.

9

nShield SoloPCIe

nShield EdgeUSB

nShield ConnectEthernet

Thales HSM nShield Series Solusi enkripsi berbasis hardware paling aman untuk software aplikasi bisnis anda

101010

Thales nShield HSM didesain sebagai hardware enkripsi handal dalam mengamankan data yang sifatnya sensitif maupun kritikal. nShield HSM mendukung beragam standar API kriptografi dan sistem operasi, memungkinkan digunakan hampir pada semua aplikasi bisnis yang kritikal seperti Public Key Infrastructure (PKI), manajemen identitas, layanan web, enkripsi database, tokenization, otentikasi, ataupun fungsi-fungsi kriptografi seperti enkripsi, hash, digital signature ataupun time stamping. nShield HSM sudah teruji terintegrasi dengan berbagai solusi keamanan komersial dengan menjalin kemitraan dengan berbagai macam vendor aplikasi ternama seperti Microsoft,

Oracle, IBM, F5 dan banyak lagi. Teknologi nShield HSM yang tersertifikasi FIPS 140-2 level 3 ini terbukti dapat melindungi kunci enkripsi aplikasi dengan jaminan tingkat tinggi, memungkinkan dikelola secara aman, namun tetap memberikan kemudahan dalam penggunaan operasionalnya. Tidak lupa terdapat fitur fungsi restore key dan high availability untuk menghindari problem seperti single point of failure. nShield HSM secara substansial mengurangi risiko kesalahan administrasi seperti human error dengan mengotomatisasi tugas-tugas seperti back-up. Pilihan tepat menggunakan Thales nShield bila ingin memenuhi compliance seperti PCI DSS.

11

b

Banking and Financial Services:• NSICCS• PIN/CVV Verification• 3D Secure• Web-Based PIN Delivery• Mobile Payments• Mobile Banking• Online/Internet Banking• Electronic Statements/Cheque• Remote Key Loading• mPOS• Host Card Emulation (HCE)• E-Wallet• Top-Up & Perso e-Money• Chip Card Personalisation• Tokenization• Terminal Line Encryption

• PCI DSS/PTS/HSM

Government:• National Certificate Authority• Citizen databases• Police/Justice Criminal Evidence• Land Registry• Legal Notarization• Employee Log-in• ID Cards• E-Passports• E-Government portals• Online Tax Returns

Mobile Networks and Telecommunications:• Electronic Documents

Berikut beberapa contoh implementasi penggunaan Thales HSM dalam berbagai bidang industri:

Implementasi Thales HSM Mengamankan proses bisnis kritikal dengan enkripsi, digital signature dan key management

121212

• Mobile Payments• SIM Personalisation• Top-Up Vouchers• DNS Security

Healthcare:• Patient Records• Pharmaceutical Records• Electronic Lab Books• Healthcare Providers Log-in

Transport:• Ticketing• Shipping Manifests• Digital Tachograph• Boeing 787 PKI• Electronic Travel Documents

• E-Gates• Road tolls• Electronic Boarding Passes

High Tech Manufacturing:• Intellectual Property Protection• Certificate Injection

Technology Services:• Outsourcing and Cloud Services• PKI (Public Key Infrastructure) Services• Web Server SSL Key Protection• Email Encryption and Signature

Utilities, Oil & Gas:• Smart Metering• SCADA systems

13

Thales Vormetric Melindungi data penting perusahaan anda tanpa downtime

1414

Vormetric mampu memproteksi aset data digital berharga milik perusahaan anda, seperti file ataupun database dengan mengenkripnya tanpa harus merubah aplikasi yang sudah berjalan. Selain itu Vormetric dapat membatasi kontrol akses user, sehingga hanya user dan aplikasi tertentu saja yang dapat mengakses data yang diproteksi. Solusi ini dapat mencegah penyalahgunaan user pada level administrator sekalipun supaya tidak dapat mengakses file atau database yang telah diproteksi Vormetric. Beberapa implementasi penggunaan Vormetric antara lain: database encryption, file encryption, mencatat dan memonitor proses DLP,

mengamankan file konfigurasi pada sistem aplikasi, ataupun mengamankan data saat proses pengiriman. Vormetric mengusung teknologi canggih terbaru yang mampu mengenkrip data tanpa membuat sistem harus downtime, tentunya solusi sangat ampuh ketika perusahaan anda harus melakukan proses re-enkrip ataupun key rotation. Teknologi ini membuat biaya bisnis perusahaan anda semakin efektif, meningkatkan kualitas SLA dan tentunya sangat mengurangi resiko terjadinya penghentian servis pada bisnis anda dikemudian hari. Vormetric didesain untuk memenuhi keamanan data seperti regulasi PCI DSS ataupun proteksi data PII (Personally Identifiable Information).

15

Thales WebPINMengamankan end-to-end jaringan komunikasi dengan teknologi enkripsi

1616

Thales e-Security memiliki solusi pengamanan end-to-end yang mampu mengenkripsi data sensitif mulai dari terminal seperti browser, aplikasi mobile sampai dengan ke back-end server. Teknologi ini sangat ampuh dipakai untuk mengamankan proses login contohnya pada internet banking, mobile payment, kemudian untuk aplikatif registrasi online. Saat proses login, PIN ataupun password merupakan data sensitif yang harus menjadi point penting untuk diamankan, bukan hanya saat proses pengiriman namun sampai proses verifikasi PIN atau password tersebut. Teknologi Thales WebPIN diperlengkapi dengan Hardware Security Module (HSM) dari

Thales. Thales HSM yang digunakan dapat berupa payShield 9000 ataupun nShield. Selain PIN atau password, Thales WebPIN juga mampu mengamankan data-data lain saat pengiriman seperti message sensitif misal nomor kartu kredit, nilai dari transaksi dan lainnya. Pada intinya solusi ini mampu menghilangkan blind spot pada sistem login anda dan telah terimplementasi di banyak bank. Solusi ini tentunya menghindari resiko hacking baik itu dari eksternal maupun internal.

17

Sophos Endpoint Security Lebih dari sekedar anti-virus, sanggup menangkal serangan ganas ransomware dan mengatasi kebocoran data

1818

Sophos merupakan solusi pengamanan endpoint yang komprehensif. Berangkat sebagai pionir anti-virus untuk sektor korporasi, teknologi Sophos Endpoint meliputi anti-malware, host-based intrusion prevention, behaviour detection, filterisasi web dan data-loss protection. Sophos terkenal dengan keunggulannya yaitu update signature antivirus dengan ukuran yang relative kecil. Sophos Endpoint dilengkapi dengan pengontrol aplikasi dan data sehingga dapat membatasi aplikasi apa saja yang boleh terinstal di endpoint,selain itu dapat melakukan filter data-data yang boleh di-copy ke flashdisk ataupun aplikasi tertentu, tujuannya untuk menghindari kebocoran

data. Teknologi Sophos Endpoint yang terbaru diperlengkapi dengan teknologi InterceptX untuk menangkal serangan malware ganas seperti ransomware. Mengenai enkripsi endpoint, Sophos mengusung Sophos Safeguard yang mampu mengenkripsi harddisk endpoint baik itu pada laptop ataupun PC. Cara ini sangat ampuh untuk menghindari pencurian data apabila laptop tercuri. Tidak berhenti disitu, Sophos Safeguard mampu mengenkripsi secara otomatis setiap file yang keluar dari peripheral endpoint. Sophos juga memiliki solusi untuk email gateway, yang dapat mengatasi serangan virus dan spam pada konten email perusahaan anda.

19

SmartPesa Solusi mPOS yang memperluas jaringan merchant bertransaksi online dengan institusi finansial

2020

SmartPesa merupakan solusi mPOS yang menyediakan kemudahan bertransaksi. Dalam implementasinya, mPOS menggunakan smartphone sebagai pengganti aplikasi Point of Sales (POS). Beberapa transaksi finansial yang bisa dilakukan teknologi mPOS diantaranya pembayaran dengan kartu kredit, debit, penarikan uang, menabung, pembayaran tagihan, micro finance, micro insurance, transfer dana, skema loyalitas, retail POS. SmartPesa didesain untuk mendukung multi operating sistem mobile seperti Android dan iOS. Untuk mengamankan data kartu saat bertransaksi, SmartPesa menggunakan perangkat-perangkat pendukung seperti reader mPOS yang

dikombinasikan dengan aplikasi di smartphone. SmartPesa dapat melayani transaksi dengan berbagai jenis kartu seperti magnetic stripe, kartu chip, maupun kartu contactless. SmartPesa juga sudah mendukung untuk transaksi kartu NSICCS. SmartPesa memberikan solusi lengkap, bukan saja fungsionalitas, namun juga menyediakan sistem manajemen perangkat mobile, mPOS reader, dan user mPOS. Dalam hal keamanan data saat bertransaksi, SmartPesa didesain untuk menerapkan solusi enkripsi end-to-end yang telah terintegrasi dengan teknologi hardware enkripsi ternama yaitu HSM Thales payShield 9000.

21

MobileIron Solusi manajemen perangkat mobile yang mengamankan data dan meningkatkan produktivitas kerja

2222

MobileIron merupakan solusi untuk mengamankan dan mengelola perangkat mobile, aplikasi mobile dan data penting perusahaan yang secara rutin harus diakses via smartphone ataupun tablet. Solusi ini tentunya dapat meningkatkan produktivitas tanpa mengurangi keamanan. MobileIron dapat diimplementasikan pada perangkat mobile pribadi yang mengakses data dan aplikasi perusahaan (BYOD: Bring Your Own Device), perangkat mobile khusus milik perusahaan (COSU: Corporate Owned Single Use), ataupun perangkat mobile milik perusahaan yang diperbolehkan digunakan untuk keperluan pribadi (COPE: Corporate Owned,

Personal Enabled). Solusi yang diberikan MobileIron ini juga mensupport multi platform perangkat mobile yang sekarang ini banyak digunakan oleh masyarakat luas seperti Android dan iOS. Beberapa contoh penggunaan MobileIron antara lain untuk secure email, koneksi VPN, distribusi aplikasi mobile secara aman, menghapus data pada perangkat mobile dari jarak jauh, mengamankan akses file, ataupun memenuhi regulasi PCI DSS. MobileIron merupakan solusi Enterprise Mobile Management (EMM) modern yang menjawab fleksibilitas penggunaan perangkat mobile oleh user, namun juga menjawab pemenuhan persyaratan bagi IT Security.

23

RSA SecurID Pionir manajemen akses dan user otentikasi dengan menggunakan 2 faktor

2424

RSA SecurID memberikan solusi otentikasi user menggunakan 2 faktor, yaitu “something you know” seperti PIN, dan “something you have” yaitu token RSA SecurID. RSA SecurID tersedia dalam bentuk hardware maupun software, yang menghasilkan sederetan kombinasi angka yang acak dan berganti setiap 60 detik. Deretan angka tersebut berfungsi sebagai password dan hanya bisa digunakan sekali saja, bila ada yang mencoba menggunakan angka tersebut untuk kedua kalinya, akses tersebut akan ditolak. Dengan demikian, perusahaan yang menggunakan sistem RSA SecurID sebagai solusi otentikasinya dapat memiliki keyakinan serta kepastian

bahwa user yang sudah terdaftar dan berwenang saja yang bisa login. Solusi RSA SecurID secara garis besar menyediakan manajemen akses, verifikasi user yang akses, fitur pengaturan bila user lupa membawa ataupun kehilangan token padahal harus segera mengakses aplikasi, mengenali kelakuan user yang tidak biasa saat mengakses aplikasi sehingga dapat dicegah bila ada percobaan hacking. Solusi RSA SecurID mensupport banyak jenis aplikasi yang ingin diamankan dengan 2 faktor otentikasi user, termasuk aplikasi berbasis web seperti SSL, web portal, outlook web access, serta aplikasi-aplikasi yang didevelop sendiri oleh perusahaan.

25

Trusted Partner in Data Security and Data Communication

PT Dymar Jaya IndonesiaManggala Wanabakti IV, Wing CJl. Gatot Subroto, SenayanJakarta 10270 - IndonesiaTel. +62 21 571 1320

[email protected]

HalooDymar:+62 21 5577 0371

YouTube Dymar:www.youtube.com/dymarjaya