Standar Keamanan Data Center Perusahaan yang Wajib Diperhatikan

Diposting pada : 2026-09-29 | Tags :

  Standar keamanan data center perusahaan

Data center bukan sekadar ruangan yang dipenuhi server. Di dalamnya terdapat infrastruktur yang menopang penyimpanan data, aplikasi, jaringan, dan berbagai layanan digital yang dibutuhkan perusahaan. Ketika fasilitas tersebut mengalami gangguan, dampaknya dapat meluas dari terhentinya aplikasi hingga terganggunya operasional bisnis.

Karena itu, standar keamanan data center perusahaan perlu dilihat secara menyeluruh. Perlindungan tidak cukup hanya mengandalkan firewall atau kamera pengawas, tetapi mencakup keamanan fisik, kelistrikan, pendinginan, konektivitas, perlindungan data, pemulihan bencana, monitoring, serta tata kelola operasional.

Kebutuhan tersebut semakin penting seiring berkembangnya infrastruktur digital di Indonesia. Kementerian Komunikasi dan Digital pada September 2026 menyebut pertumbuhan AI dan industri pusat data meningkatkan kebutuhan terhadap infrastruktur yang terintegrasi, termasuk konektivitas, pusat data, energi, keamanan, dan kesiapan sumber daya manusia.

Baca Juga: Apa Itu Cloud Computing Telkom? Solusi Cloud untuk Bisnis Modern

Apa Saja Standar Keamanan Data Center Perusahaan?

Keamanan data center idealnya dibangun dengan pendekatan berlapis. Setiap lapisan memiliki fungsi berbeda, tetapi semuanya saling mendukung untuk menjaga kerahasiaan, integritas, dan ketersediaan sistem serta data.

Keamanan Fisik dan Kontrol Akses

Lapisan pertama adalah memastikan hanya orang yang memiliki kewenangan yang dapat memasuki fasilitas data center. Sistem kontrol akses dapat menggunakan kartu, PIN, biometrik, atau kombinasi beberapa metode sesuai tingkat keamanan yang dibutuhkan.

Akses juga sebaiknya dibatasi berdasarkan zona. Area administrasi, ruang server, ruang kelistrikan, dan area infrastruktur kritis tidak harus memiliki tingkat akses yang sama. Setiap aktivitas masuk dan keluar perlu tercatat sehingga tersedia audit trail apabila terjadi insiden.

Pengawasan melalui CCTV juga menjadi bagian penting dari keamanan fisik. Kamera dapat ditempatkan pada titik masuk, jalur menuju ruang server, serta area yang menyimpan infrastruktur kritis. Rekaman perlu dikelola berdasarkan kebijakan retensi yang jelas agar dapat digunakan ketika diperlukan untuk investigasi.

Proteksi Kebakaran dan Kondisi Lingkungan

Risiko fisik data center tidak hanya berasal dari akses tanpa izin. Kebakaran, kebocoran air, kelembapan, debu, dan perubahan suhu dapat mengganggu perangkat maupun layanan.

Karena itu, data center membutuhkan sistem deteksi kebakaran dan proteksi yang sesuai dengan karakteristik ruang server. Sensor lingkungan juga dapat digunakan untuk memantau suhu, kelembapan, kebocoran air, dan parameter lain yang dapat memengaruhi perangkat.

Pendekatan seperti ini memungkinkan tim operasional menerima peringatan lebih awal sebelum kondisi berkembang menjadi gangguan yang lebih besar.

Keandalan Infrastruktur Kelistrikan

Ketersediaan listrik merupakan salah satu fondasi operasional data center. Gangguan pada sumber listrik dapat menghentikan server, jaringan, sistem pendingin, maupun perangkat pendukung lainnya.

UPS berfungsi menyediakan daya sementara ketika terjadi gangguan sekaligus membantu menjaga kontinuitas operasional sampai sumber listrik cadangan tersedia. Untuk gangguan yang berlangsung lebih lama, genset dapat menjadi sumber daya alternatif.

Namun, keberadaan UPS dan genset saja belum cukup. Perusahaan juga perlu mempertimbangkan redundansi pada jalur distribusi listrik dan komponen kritis. Tujuannya adalah mengurangi ketergantungan pada satu titik kegagalan atau single point of failure.

Konsep redundansi tersebut juga perlu diterapkan pada sistem pendingin, konektivitas jaringan, serta komponen lain yang berpengaruh terhadap ketersediaan layanan.

Keamanan Jaringan dan Perlindungan Data

Keamanan fasilitas fisik harus berjalan bersama keamanan digital. Server yang berada di fasilitas dengan kontrol akses ketat tetap dapat menghadapi risiko malware, akses tidak sah, eksploitasi kerentanan, maupun serangan terhadap jaringan.

Firewall, segmentasi jaringan, sistem deteksi ancaman, pengelolaan identitas dan akses, serta enkripsi dapat digunakan sesuai dengan profil risiko perusahaan. Pemisahan jaringan berdasarkan fungsi juga membantu membatasi dampak apabila salah satu lingkungan mengalami kompromi.

PP Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik mewajibkan Penyelenggara Sistem Elektronik memiliki dan menjalankan prosedur serta sarana pengamanan untuk menghindari gangguan, kegagalan, dan kerugian, termasuk sistem pencegahan dan penanggulangan terhadap ancaman dan serangan. Regulasi tersebut juga mewajibkan tersedianya rekam jejak audit terhadap kegiatan penyelenggaraan sistem elektronik.

Bagi perusahaan yang mengelola data pribadi, aspek perlindungan data juga perlu menjadi bagian dari desain keamanan. Implementasinya harus disesuaikan dengan kewajiban berdasarkan UU Perlindungan Data Pribadi serta regulasi sektoral yang berlaku.

Backup dan Disaster Recovery

Data center yang aman bukan berarti data tidak pernah mengalami kerusakan. Yang lebih penting adalah perusahaan memiliki kemampuan untuk memulihkan data dan layanan ketika terjadi gangguan.

Backup perlu dirancang berdasarkan tingkat kritikalitas data, kebutuhan bisnis, serta target pemulihan. Selain memiliki salinan data, perusahaan perlu menentukan berapa lama layanan boleh terganggu dan seberapa banyak data yang masih dapat ditoleransi untuk hilang.

Karena itu, konsep seperti Recovery Time Objective (RTO) dan Recovery Point Objective (RPO) perlu diperhitungkan ketika merancang strategi pemulihan. Backup juga tidak seharusnya hanya dibuat dan kemudian dibiarkan. Pengujian pemulihan perlu dilakukan secara berkala untuk memastikan salinan tersebut benar-benar dapat digunakan ketika dibutuhkan.

Konsep ini sejalan dengan ISO 22301:2019 yang memberikan kerangka untuk membangun, menjalankan, memantau, memelihara, dan meningkatkan sistem manajemen keberlangsungan bisnis agar organisasi mampu menghadapi serta pulih dari gangguan.

Monitoring dan Pengawasan Data Center

Data center bekerja 24 jam sehingga pengawasannya juga perlu dilakukan secara berkelanjutan. Monitoring dapat mencakup kondisi server, jaringan, suhu, kelembapan, pasokan listrik, UPS, genset, sistem pendingin, kapasitas penyimpanan, hingga indikator keamanan.

Monitoring yang baik tidak hanya mengumpulkan data, tetapi juga memiliki mekanisme peringatan dan eskalasi. Ketika ditemukan kondisi abnormal, tim harus mengetahui siapa yang bertanggung jawab, tindakan apa yang perlu dilakukan, dan kapan insiden harus dieskalasikan.

Pengelolaan log juga penting untuk mendukung investigasi dan audit. Dengan catatan aktivitas yang memadai, perusahaan dapat menelusuri perubahan konfigurasi, akses pengguna, maupun kejadian yang berhubungan dengan insiden keamanan.

Baca Juga: Cloud Computing: Cara Kerja, Jenis, dan Keunggulannya

Standar dan Acuan Keamanan Data Center Perusahaan

Tidak semua standar data center memiliki fungsi yang sama. Karena itu, perusahaan perlu memahami ruang lingkup setiap standar sebelum menggunakannya sebagai acuan.

ISO/IEC 27001 untuk Manajemen Keamanan Informasi

ISO/IEC 27001:2022 merupakan standar untuk Information Security Management System (ISMS). Fokusnya adalah membangun sistem manajemen keamanan informasi berbasis risiko yang mencakup proses pengelolaan, evaluasi, dan peningkatan berkelanjutan.

Standar ini relevan ketika perusahaan ingin memastikan keamanan informasi tidak hanya bergantung pada perangkat teknologi, tetapi menjadi bagian dari proses dan tata kelola organisasi.

ISO/IEC 27017:2026 untuk Layanan Cloud

Untuk lingkungan cloud, referensi terbaru adalah ISO/IEC 27017:2026 yang diterbitkan pada Juli 2026. Standar ini memberikan panduan dan kontrol keamanan khusus layanan cloud serta memperjelas pembagian tanggung jawab antara cloud service provider dan cloud service customer.

Standar ini relevan bagi perusahaan yang menggunakan kombinasi data center dan cloud karena keamanan tidak sepenuhnya berada di tangan penyedia layanan.

SNI 8799 untuk Pusat Data di Indonesia

Indonesia juga memiliki SNI 8799 yang membahas pusat data dalam tiga bagian, yaitu spesifikasi teknis, manajemen, dan audit. Kementerian Komunikasi dan Digital menjelaskan ketiga aspek tersebut masing-masing dalam SNI 8799-1:2019, SNI 8799-2:2019, dan SNI 8799-3:2019.

Keberadaan standar nasional ini dapat menjadi salah satu referensi ketika perusahaan mengevaluasi pengelolaan dan audit fasilitas data center.

ANSI/TIA-942-C untuk Infrastruktur Data Center

ANSI/TIA-942-C merupakan revisi terbaru standar TIA-942 yang diterbitkan pada Mei 2024. Standar ini mencakup berbagai aspek infrastruktur data center, termasuk arsitektur, telekomunikasi, kelistrikan, mekanikal, proteksi kebakaran, keamanan fisik, monitoring, dan redundansi. Revisi terbaru juga mempertimbangkan perkembangan teknologi, AI, dan kebutuhan keberlanjutan.

Sementara itu, klasifikasi Tier dari Uptime Institute memiliki fokus yang berbeda karena digunakan untuk menggambarkan karakteristik redundansi dan ketahanan infrastruktur data center. Artinya, sertifikasi atau acuan tertentu sebaiknya tidak dianggap sebagai pengganti standar lainnya.

Mengevaluasi dan Membangun Infrastruktur Data Center yang Aman

Ketika memilih fasilitas data center atau penyedia layanan, perusahaan sebaiknya tidak hanya menanyakan kapasitas server atau besarnya bandwidth. Evaluasi perlu mencakup lokasi fasilitas, kontrol akses, sistem kelistrikan dan pendinginan, redundansi, konektivitas, keamanan jaringan, backup, disaster recovery, monitoring, SLA, prosedur penanganan insiden, serta kompetensi tim operasional.

Perusahaan juga perlu meminta informasi mengenai standar atau sertifikasi yang dimiliki penyedia dan memahami ruang lingkup sertifikasinya. Dengan begitu, perusahaan tidak sekadar melihat logo sertifikasi, tetapi dapat mengetahui bagian mana dari layanan yang benar-benar tercakup.

Dari sisi regulasi, PP 71/2019 juga menegaskan bahwa penyelenggara sistem elektronik wajib menyediakan pengamanan sistem untuk mencegah dan menangani ancaman yang dapat menyebabkan gangguan, kegagalan, dan kerugian.

Pada akhirnya, standar keamanan data center perusahaan bukan hanya mengenai seberapa kuat sebuah fasilitas menahan serangan atau gangguan. Keamanan perlu dibangun sebagai sistem yang menggabungkan perlindungan fisik, kelistrikan, pendinginan, jaringan, data, monitoring, backup, disaster recovery, serta tata kelola.

Pendekatan tersebut semakin relevan ketika kebutuhan perusahaan berkembang dari infrastruktur on-premise menuju kombinasi data center, cloud, dan berbagai layanan digital. Setiap komponen perlu memiliki tingkat perlindungan dan ketersediaan yang sesuai dengan risiko serta kebutuhan bisnis.

Untuk mendukung kebutuhan infrastruktur digital perusahaan, mytens menyediakan Data & Cloud Services yang mencakup solusi data center dan cloud. Informasi mengenai layanan dan solusi yang tersedia dapat dipelajari melalui Data & Cloud Services MyTEnS.

Baca Juga: Kenapa Cloud Computing Penting untuk Perusahaan Besar?