MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 51
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 52
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 53
1.0 PENGENALAN
Keselamatan dokumen bermaksud kawalan ke atas dokumen rasmi dan
dokumen rahsia rasmi daripada pendedahan atau penglihatan tanpa
kebenaran. Dalam pepasangan komputer, dokumen termasuk pita magnet dan
lain-lain bentuk di mana maklumat boleh di proses, disimpan dan dihantar.
2.0 TUJUAN
Garis panduan ini bertujuan menjelaskan tatacara dan peraturan pelaksanaan
pengurusan kawalan dokumen rasmi dan rahsia rasmi. Menentukan tiada
seorang pun yang tidak mendapat kebenaran daripada ekses kepada dokumen
rasmi atau rahsia rasmi. Mencegah dan menghalang sesiapa yang tidak
mempunyai akses daripada mengkomprominya serta membantu siasatan
dalam kegiatan espionaj, kebocoran dan pelanggaran keselamatan oleh setiap
warga kerja MARA MARA.
3.0 PERKARA RASMI
3.1 Dokumen Rasmi
Bahan rasmi termasuklah selain daripada sesuatu suratan bertulis dan
sebahagian daripada sesuatu suratan:
a) Sesuatu peta, pelan, model, graf atau lukisan;
b) Sesuatu gambar foto;
c) Sesuatu piring hitam, pita rakaman, runut bunyi atau lain-lain alat yang
mengandungi suara atau lain-lain data (bukan imej yang boleh dilihat)
supaya boleh dikeluar ulang darinya; dan
d) Sesuatu filem, negative, pita rakam atau lain-lain alat yang
mengandungi satu imej atau lebih yang boleh dilihat supaya keluar
ulang darinya.
3.2 Dokumen Rahsia Rasmi
Dokumen rasmi yang mengandungi maklumat yang mesti diberi
perlindungan keselamatan dan yang bertanda dengan sesuatu peringkat
keselamatan sama ada ‘Rahsia Besar’, ‘Rahsia’, ‘Sulit’ atau ‘Terhad’. Takrif
‘Rahsia Besar’, ‘Rahsia’, ‘Sulit’ atau ‘Terhad’ adalah seperti berikut:
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 54
a) ‘Rahsia Besar’ adalah dokumen, maklumat dan bahan rasmi jika
didedahkan tanpa kebenaran akan menyebabkan kerosakan yang
amat besar kepada Malaysia;
b) ‘Rahsia’ adalah dokumen, maklumat dan bahan rasmi jika
didedahkan tanpa kebenaran akan membahayakan keselamatan
negara yang menyebabkan kerosakan besar kepada kepentingan dan
martabat Malaysia atau memberi keuntungan besar kepada sesebuah
kuasa asing;
c) ‘Sulit’ adalah dokumen, maklumat dan bahan rasmi jika didedahkan
tanpa kebenaran walaupun tidak membahayakan keselamatan
negara tetapi memudaratkan kepentingan Malaysia atau kegiatan
Kerajaan atau individu atau akan menyebabkan keadaan memalukan
atau kesusahan kepada pentadbiran atau menguntungkan kuasa
asing; dan
d) ‘Terhad’ adalah dokumen, maklumat dan bahan rasmi selain
daripada yang diperingkatkan Rahsia Besar, Rahsia atau Sulit tetapi
berkehendakkan juga diberi satu tahap perlindungan keselamatan.
4.0 AKTA RAHSIA RASMI 1972
4.1 Jadual
Surat, rekod keputusan dan pertimbangan Jemaah Menteri
termasuklah juga suratan, rekod keputusan dan pertimbangan
jawatankuasa-jawatankuasa Jemaah Menteri;
Suratan, rekod keputusan dan pertimbangan Majlis Mesyuarat
Kerajaan Negeri termasuklah juga suratan, rekod keputusan dan
pertimbangan jawatankuasa-jawatankuasa Majlis Mesyuarat Kerajaan
Negeri;
Suratan berkenaan dengan keselamatan Negara, pertahanan dan
perhubungan antarabangsa.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 55
4.2 Luar Jadual
Apa-apa suratan rasmi, maklumat dan bahan lain sebagaimana yang
boleh dikelaskan sebagai ‘Rahsia Besar’, ‘Rahsia’, ‘Sulit’ atau ‘Terhad’
mengikut mana yang berkenaan oleh Menteri, Menteri Besar/ Ketua
Menteri sesuatu negeri atau mana-mana pegawai awam yang dilantik
di bawah seksyen 2B.
5.0 PENGURUSAN DOKUMEN RAHSIA RASMI
Pengurusan dokumen rahsia rasmi adalah suatu sistem menyedia, menyimpan,
mengesah, menghantar dan pemusnahan dokumen-dokumen tersebut mengikut
akta, arahan atau pekeliling. Dokumen rahsia rasmi perlu diuruskan secara
berasingan daripada dokumen rasmi. Dokumen rahsia rasmi diselia oleh
Pendaftar Rahsia yang dilantik setiap pusat MARA berpandu kepada tugas dan
tanggungjawab. Pengurusan dokumen rahsia rasmi meliputi 4 kategori berikut:
5.1 Penyediaan dokumen
Penyediaan dokumen perlu melalui proses pengelasan yang mengandungi
5 tindakan sepertimana di Rajah 1: Carta Alir Pengelasan Dokumen
Terperingkat:
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 56
a) Menyemak
Pegawai Pengelas perlu menentukan dokumen yang disemak terdiri
daripada dokumen pusat masing-masing.
b) Menilai
Pengawai Pengelas perlu menilai sama ada untuk diberi peringkat
keselamatan sebagai ‘Rahsia Besar’, ‘Rahsia’, ‘Sulit’ atau ‘Terhad’
mengikut tafsiran di dalam Arahan Keselamatan.
c) Memberi Tanda
Dokumen yang diperingkat hendaklah ditanda mengikut peringkat yang
telah ditetapkan setiap mukasurat. Berikut adalah cara-cara memberi tanda
peringkat keselamatan.
i) Dokumen Kekal Terjilid
Ditanda dengan huruf cerai/dicap huruf besar (7mm) disebelah luar
kulit hadapan dan belakang, dimuka tajuk, dimukasurat pertama dan
penghabisan. Tanda di penjuru kiri atas dan penjuru kanan bawah
setiap mukasurat yang bertulis, bercetak/bercap.
ii) Dokumen Tidak Kekal Terjilid
Ditaip, dicap atau ditulis huruf besar di penjuru kiri atas dan penjuru
kanan bawah setiap mukasurat yang bertulis, bercetak/bercap.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 57
iii) Lukisan, tekapan, negatif foto dan gambar foto
Perlu ditanda pada setiapnya agar dapat dilihat pada salinan
yang dibuat daripadanya. Ditanda juga pada sebelah belakang
gambar foto.
d) Mendaftar
Rekodkan dalam buku daftar Suratan Rahsia Rasmi di Luar
Jadual/Bawah Jadual Akta Rahsia Rasmi 1972.
i) Surat Rahsia Rasmi di Bawah Jadual
Semua dokumen rahsia rasmi MARA yang dinyatakan Dalam
Jadual perlu didaftarkan dan dikelaskan dalam Buku Daftar Am
492 di dalam kotak yang seperti dibawah;
ii) Suratan Rahsia Rasmi di Luar Jadual
Dokumen rahsia rasmi MARA yang dinyatakan Luar Jadual
perlu didaftarkan dan dikelaskan dalam Buku Daftar Am 492A
di dalam kotak yang telah ditandakan seperti di bawah;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 58
e) Pengesahan
Pengesahan dibuat oleh Pegawai Awam yang dilantik di bawah
Seksyen 2B Akta Rahsia Rasmi 1972 dengan menurunkan
tandatangan pada Buku Daftar Suratan Rahsia Rasmi pada Buku
Daftar Am 492 atau Daftar Am 492A.
5.2 Warna Kulit Fail
Perkara terperingkat hendaklah diperingkatkan dengan salah satu
daripada peringkat keselamatan iaitu Rahsia Besar, Rahsia, Sulit dan
Terhad, ditandakan di sebelah luar kulit hadapan dan belakang fail. Kulit-
kulit fail terperingkat adalah diberi warna tertentu iaitu;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 59
a) kulit fail Rahsia Besar (Am 438) berwarna kuning dengan berpalang
merah di sebelah luar kulit hadapan dan belakang;
b) kulit fail Rahsia (Am 437) berwarna merah jambu dengan berpalang
merah di sebelah luar kulit hadapan dan belakang;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 60
c) kulit fail Sulit (Am 436) berwarna hijau; dan
d) kulit fail Terhad (Am.435-Pin.1/80) berwarna putih.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 61
5.3 Pembukaan Fail Terperingkat
Pembukaan fail-fail terperingkat perlulah direkod dengan sempurna.
Sebelum dokumen terperingkat di simpan penwujudan fail perlu
menggunakan contoh borang permohonan MARA.CF-01.
5.4 Penyimpanan dokumen
a) Kaedah menyimpan dokumen terperingkat seperti berikut:-
i) Rahsia Besar dan Rahsia
Semua dokumen di bawah kategori ‘Rahsia Besar’ dan ‘Rahsia’
hendaklah disimpan dalam peti besi yang seelok-eloknya
dipasang dengan kunci tatakira. Walau bagaimanapun jika
dokumen tersebut sedang digunakan ianya boleh disimpan
secara sementara didalam kabinet fail yang dikunci dan
menggunakan palang besi berkunci. Peti besi dan kabinet besi
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 62
yang berkenaan perlu mempunyai dua kunci dan disimpan dua
pegawai yang berasingan;
Peti Besi dengan kunci
tatakira/berkombinasi
ii) Sulit dan Terhad
Bagi dokumen Sulit dan Terhad pula hendaklah disimpan di
dalam kabinet fail yang dikunci dan menggunakan palang besi
berkunci;
Kabinet fail berpalang
besi dan berkunci di
bahagian atas
iii) Semua dokumen terperingkat yang ditinggalkan untuk jangka
waktu yang singkat tanpa ditunggu hendaklah diletakkan
didalam bilik yang dikunci dan tingkap ditutup dan juga dikunci.
Jika dokumen tersebut ditinggalkan dalam waktu yang lama
(melebihi 10 minit) dokumen tersebut hendaklah disimpan dalam
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 63
kabinet/almari besi yang dikunci bagi menghindari orang-orang
tidak dibenarkan daripada dapat memperhati dan memperolehi
perkara-perkara terperingkat;
iv) Semua kunci bagi almari besi/ kabinet/ bilik tempat penyimpanan
dokumen terperingkat hendaklah disimpan didalam peti
keselamatan; dan
v) Ketua Jabatan/Timbalan Ketua adalah dikehendaki memastikan
pegawai-pegawai yang akan bertukar/bersara menyerahkan
dokumen dan kunci tersebut kepada pegawai lain yang mengambil-
alih tugas sebelum tarikh pertukaran/bersara.
5.5 Penghantaran/pergerakan/pengedaran dokumen
Penghantaran surat-menyurat dokumen rahsia rasmi ke lain-lain agensi
diuruskan seperti berikut:
a) Penghantaran dalam bangunan, kawasan atau bandar yang sama
hendaklah:
i) Dibuat melalui Peti Beg Berkunci yang menggunakan sistem
satu lapis sampul surat;
ii) Menggunakan Borang Jadual Pers.67- Pin.3/87 seperti contoh
disediakan;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 64
iii) Mengepilkan Borang Jadual kepada surat dan dimasukkan
ke sampul surat yang ditanda dengan peringkat
keselamatan, nombor rujukan, nama dan alamat penerima
dan diimetrikan dengan meteri pejabat.
iv) Menggunakan dua lapis sampul surat jika surat
terperingkat tidak dihantar melalui Peti atau Beg Berkunci.
Sampul surat sama seperti di para (i) di atas. Sampul
tersebut dimasukkan dalam sampul surat kedua yang
hanya bertulis nama dan alamat penerima dan ditutup
dengan gam;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 65
v) Merekodkan suratan rahsia rasmi dalam Buku Daftar Am
492 atau Am 492A seperti di para 1.0 (d)(ii) sebelum
dihantar keluar;
vi) Merekodkan suratan yang dihantar keluar dengan tangan
ke dalam buku Despacth Am 109-Pin.3/82 dengan
mencatatkan tarikh, dihantar, nama dan tandatangan
penerima dan tarikh serta waktu penerimaan.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 66
b) Supaya penghantaran surat menyurat dokumen rahsia rasmi ke luar
Negara dibuat melalui Pendaftaran Rahsia Kementerian Luar Negeri
atau mengikut prosedur yang dibenarkan oleh Kerajaan;
c) Supaya penerimaan surat menyurat dokumen rahsia rasmi hendaklah
meliputi:
i) Surat-surat dibuka oleh pegawai dan kakitangan yang
dibenarkan;
ii) Slip akaun terima Borang Jadual ditandatangani dan
dikembalikan kepada Jabatan menghantar;
iii) Surat di cop tarikh penerimaannya;
iv) Pendaftaran Rahsia merekodkan dokumen rahsia rasmi ke
dalam Buku Daftar Surat Masuk dan merangkumkan ke dalam
fail terperingkat mengikut tajuk, kementerian atau nombor
rujukan fail yang ditetapkan;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 67
d) Supaya dokumen rahsia rasmi tidak dibawa keluar pejabat melainkan
dikehendaki untuk rujukan rasmi di lain-lain tempat atau ke rumah
dengan syarat:
i) dokumen Rahsia Besar dan Rahsia mesti mendapat kebenaran
bertulis Ketua Setiausaha Kementerian atau Setiausaha
Kerajaan Negeri;dan
ii) dokumen Sulit dan Terhad mesti mendapat kebenaran bertulis
Ketua Jabatan.
6.0 PEMUSNAHAN DOKUMEN TERPERINGKAT
a) Dokumen terperingkat sama sekali tidak boleh dimusnahkan melainkan
mengikut arahan-arahan Kerajaan kecuali jika terdapat arahan-arahan
khas pada dokumen tersebut seperti ‘Musnahkan Selepas 1hb April
1985’ atau ‘Minta Kebenaran Pemula Sebelum Dimusnahkan;
b) Dokumen terperingkat yang akan dimusnahkan perlu di senaraikan seperti
contoh di bawah;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 68
c) Apabila dokumen Rahsia Besar dimusnahkan, satu sijil
pemusnahan hendaklah dihantar kepada kuasa pemula
dokumen tersebut. Merujuk kepada Para 72 Arahan Keselamatan
;
d) Rujukan kepada Ketua Pegawai Keselamatan Kerajaan atau Ketua
Pengarah Arkib Negara hendaklah dibuat terlebih dahulu oleh pusat
pentadbiran MARA di atas segala cadangan pemusnahan dokumen
terperingkat.
e) Dokumen rahsia rasmi termasuk buangan terperingkat hendaklah
dikoyak kecil-kecil atau dirincih dengan menggunakan mesin perincih
dan dibakar mengikut peraturan-peraturan selamat di bawah
penyeliaan penjawat awam yang dibenarkan. Abunya hendaklah
dihancurkan sehingga tidak dikenali lagi.
f) Buangan dokumen terperingkat hendaklah diberikan perlindungan
keselamatan yang sepatutnya sehingga dimusnahkan.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 69
6.1 Pengelasan Semula Rahsia Rasmi
Apa-apa suratan yang dinyatakan dalam jadual atau apa-apa suratan luar
Jadual yang telah dikelaskan akan terhenti menjadi rahsia rasmi selepas
pengelasan semula mengikut peruntukan seksyen 2C Akta Rahsia Rasmi
1972 iaitu:
“Seseorang Menteri atau pegawai awam yang dipertanggungkan
dengan apa-apa tanggungjawab terhadap mana-mana
perkhidmatan awam atau Menteri Besar atau Ketua Menteri
sesuatu Negeri atau Ketua Pegawai yang menjaga hal ehwal
pentadbiran sesuatu Negeri boleh, pada bila-bila masa,
mengelaskan semula apa-apa suratan yang dinyatakan dalam
Jadual atau apa-apa suratan rasmi, maklumat atau bahan
sebagaimana yang telah dikelaskan dan selepas pengelasan
semula itu suratan, maklumat atau bahan tersebut hendaklah
terhenti menjadi rahsia rasmi’.
a) Orang atau pihak yang berkuasa untuk mengelaskan semula
dokumen rahsia rasmi ialah:
i) Menteri Besar atau Ketua Menteri;
ii) Pengelasan Semula oleh Pegawai Awam yang
bertanggungjawab terhadap mana-mana Kementerian, Jabatan
atau Perkhidmatan Awam (Ketua Setiausaha Negara, Semua
Ketua Setiausaha, Ketua-Ketua Pengarah dan Ketua Jabatan
termasuk di peringkat Negeri dan Daerah); dan
iii) Ketua Pegawai yang menjaga hal ehwal pentadbiran sesuatu
Negeri (Y.B Setiausaha Kerajaan Negeri).
b) Sebelum pengelasan semula dibuat suratan rahsia rasmi disemak
bagi menentukan:
i) bahawa suratan berkaitan dimulakan (originated) oleh Jabatan
tersebut sahaja;
ii) bahawa suratan berkaitan ialah suratan rahsia rasmi sama ada
dalam Jadual Akta Rahsia Rasmi 1972 atau di luar Jadual;
iii) bahawa kandungan suratan berkaitan tidak lagi menyebabkan:
kerosakan yang amat besar kepada Negara; atau
membahayakan keselamatan Negara; atau
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 70
keadaan serba-salah kepada Kerajaan.
c) Selepas pengelasan semula dokumen tersebut tidak lagi menjadi
dokumen rahsia rasmi tetapi sebaliknya telah menjadi dokumen
terbuka seperti di Rajah 2: Carta Alir Pengelasan Semula Dokumen
Terperingkat.
d) Suratan rasmi, maklumat atau bahan yang dinyatakan dalam
Jadual dan berhubung dengannya, apabila dikelaskan semula
butirannya hendaklah direkodkan dalam Buku Daftar Suratan
Rahsia Rasmi Am 492.
e) Suratan rasmi, maklumat atau bahan diluar Jadual sebagaimana
yang telah dikelaskan dan selepas pengelasan semula dibuat,
butirannya hendaklah direkodkan dalam Buku Daftar Suratan
Rahsia Rasmi Am 492B.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 71
f) Pelaksanaan garis panduan pengelasan semula rahsia rasmi ini
hendaklah merujuk kepada Prosedur Pengelasan Semula
Dokumen Terperingkat di Jabatan Dan Agensi Kerajaan di
Lampiran “A”
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 72
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 73
1.0 TUJUAN
Pengurusan keselamatan peribadi merupakan langkah untuk mewujudkan
kesedaran keselamatan kepada semua warga kerja MARA MARA selaras
dengan undang-undang, pekeliling dan arahan Kerajaan yang berkaitan.
2.0 LATAR BELAKANG
2.1 MARA mempunyai pelbagai dokumen rasmi dan Rahsia Rasmi yang
perlu diberikan perlindungan oleh setiap warga kerja MARA MARA supaya
rahsia Kerajaan tidak jatuh ke tangan orang-orang yang tidak dibenarkan.
2.2 Akta Rahsia Rasmi 1972 (Akta 88) adalah undang-undang asas
pencegahan yang ternyata memberi faedah kepada kepentingan diri
seseorang penjawat awam supaya mereka mempunyai kesedaran dan
bertanggungjawab terhadap aspek-aspek keselamatan. Di samping itu,
akta ini juga bertujuan untuk memelihara kepentingan awam di mana ia
akan menentukan hanya mereka yang mempunyai kesedaran atas
tanggungjawab ini sahaja yang diambil berkhidmat dengan Kerajaan
amnya dan MARA khasnya.
3.0 AKUAN PENJAWAT AWAM
3.1 Awal Perkhidmatan
Sebagai penjawat awam yang bertugas di MARA, warga kerja MARA
MARA hendaklah menandatangani akuan Penjawat Awam berkenaan
dengan Akta Rahsia Rasmi 1972 (Akta 88) pada setiap awal tahun selagi
beliau berada dalam perkhidmatan seperti dokumen di Lampiran ‘D’.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 74
3.2 Tamat Perkhidmatan
Manakala pada masa berhenti dari perkhidmatan MARA pula, pegawai
perkhidmatan MARA dikehendaki menandatangani satu akuan akhir seperti di
Lampiran ‘E’.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 75
3.3 Perakuan Vendor/Kontraktor
Bagi pihak vendor / kontraktor yang memberikan perkhidmatan kepada
MARA hendaklah menandatangani borang akuan seperti di Lampiran ‘F’.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 76
4.0 TAPISAN KESELAMATAN
4.1 Tapisan Kasar dan Tapisan Halus
Pejabat Ketua Pegawai Keselamatan Kerajaan (KPKK) telah mewujudkan
proses memeriksa latar belakang penjawat awam sebagai satu cara untuk
menentang kegiatan subversif, espionaj dan sabotaj. Proses yang
dinamakan Tapisan Keselamatan ini terbahagi kepada dua (2) jenis iaitu
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 77
Tapisan Kasar dan Tapisan Halus seperti di Rajah 1: Carta Alir Tapisan
Keselamatan.
a) Tapisan Kasar - proses asas yang digunakan bagi menapis penjawat
awam yang dikehendaki melihat perkara-perkara terperingkat setakat
peringkat SULIT.
b) Tapisan Halus - proses yang teliti digunakan bagi menapis penjawat
awam yang sentiasa dikehendaki melihat perkara terperingkat RAHSIA
atau RAHSIA BESAR.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 78
iv) Senarai pegawai yang telah lulus tapisan keselamatan halus
4.2 Hak Akses Dokumen Terperingkat
Warga kerja MARA MARA yang telah lulus Tapisan Keselamatan tidak
berhak untuk mengakses semua dokumen Rahsia Rasmi secara automatik
tetapi Pegawai tersebut hanya boleh mengakses dokumen Rahsia Rasmi
Setakat yang perlu untuk membolehkannya menjalankan
tanggungjawabnya.
4.3 Buku Perkhidmatan Pegawai
Keputusan Tapisan Keselamatan hendaklah dicatatkan ke dalam Buku
Perkhidmatan warga kerja MARA MARA berkenaan. Semua rekod
keputusan hendaklah mengandungi rujukan serta tarikh surat keputusan
tapisan keselamatan tersebut diperolehi dari Pejabat KPKK.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 79
5.0 SISTEM E-VETTING
5.1 Modul Sistem e-Vetting
Permohonan bagi Tapisan Keselamatan mestilah melalui Sistem e-Vetting
yang melibatkan modul-modul seperti berikut:
JADUAL PERMOHONAN TAPISAN KESELAMATAN
BIL. MODUL KUMPULAN TERLIBAT PEGAWAI PENGESAH
1 Badan Berkanun Perlantikan baru warga kerja Pegawai Bahagian Sumber
MARA MARA Manusia
2 Jawatan Keselamatan Berjadual Pegawai MARA yang terlibat Pegawai Bahagian
dengan maklumat Rahsia dan Pemantauan Dan Inspektorat
RAHSIA BESAR , KJ, PKJ,
PPKJ, Pegawai Pengelas,
Pendaftar Rahsia, PRJ dan
PTRJ
3 Tapisan Keselamatan Khas Tapisan Halus kepada warga Pegawai Bahagian Sumber
kerja MARA mara yang di Manusia
arahkan oleh KJ
4 Pelajar Tajaan Semua pejalar tajaan MARA Pegawai Bahagian
ke Luar Negara Penganjuran Pelajaran
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 80
5 Vendor / Kontraktor Vendor / kontraktor Urus setia Perolehan Pusat
(Warganegara) (warganegara) yang telah Pentadbiran MARA berkaitan
dilantik oleh MARA melalui
6 Vendor / Kontraktor (Bukan tatacara perolehan
Warganegara)
Vendor / kontraktor (bukan Urus setia Perolehan Pusat
7 Pembangunan Kerjaya warganegara) yang telah Pentadbiran MARA berkaitan
(Penerima Perkhidmatan dilantik oleh MARA melalui
Cemerlang (PPC)) tatacara perolehan
8 Pelantikan Ahli Majlis Calon-calon penerima Pegawai Bahagian Sumber
Anugerah Perkhidmatan Manusia
9 Tapisan Semula Cemerlang / pemangkuan
sesuatu jawatan bagi tujuan
naik pangkat
Calon-calon Ahli Majlis MARA Setiausaha Majlis
Dikenakan pada warga kerja Pegawai Bahagian Sumber
MARA mara yang telah Manusia
berkhidmat dan telah
menjalani tapisan
keselamatan
5.2 Manual Pengguna e-Vetting 2.0
a) Modul Pemohon
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 81
b) Pelantikan Pegawai Pengesah
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 82
c) Borang Maklumat Pengesah Jabatan
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 83
5.3 Memo pelantikan Pegawai Pengesah Jabatan MARA
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 84
6.0 PRINSIP ‘PERLU MENGETAHUI’
6.1 Dokumen Rahsia Rasmi terutama RAHSIA BESAR dan RAHSIA tidak
boleh disampaikan kepada sesiapa sahaja (walaupun pegawai yang telah
lulus Tapisan Halus) melainkan mereka yang benar-benar memerlukannya
untuk menjalankan tugas rasminya. Warga kerja MARA MARA, perlu
mengamalkan prinsip ‘Perlu Mengetahui’ dalam apa keadaan sekalipun
apabila menimbangkan soal penyampaian dokumen Rahsia Rasmi kepada
orang lain.
6.2 Semua pegawai perkhidmatan MARA yang berstatus perkhidmatan
sementara tidak dibenarkan untuk mengakses dokumen Rahsia Rasmi.
Tetapi, mereka ini hanya dibenarkan untuk mengakses dokumen-dokumen
tersebut hanya dalam keadaan terkecuali sahaja dengan kebenaran Ketua
Jabatan MARA. Hanya pegawai-pegawai MARA yang dibenarkan
mengakses dokumen-dokumen terperingkat sahaja boleh menaip,
menyalin atau meniru dokumen-dokumen tersebut.
7.0 PELANGGARAN KESELAMATAN
7.1 Pelanggaran keselamatan berlaku apabila akses kepada dokumen Rahsia
Rasmi terdedah kepada orang-orang yang tidak dibenarkan. Pelanggaran
keselamatan ini secara sengaja atau tidak akan membahayakan
keselamatan atau kepentingan negara. Kecuaian atau kelalaian yang kerap
kali membawa kepada pelanggaran keselamatan adalah termasuk:
a) bercakap mengenai maklumat dalam dokumen Rahsia Rasmi melalui
telefon dan di tempat-tempat awam atau menyampaikan maklumat
tersebut kepada sahabat handai atau saudara-mara yang tidak
dibenar mengetahuinya;
b) mengurus dokumen Rahsia Rasmi dengan cara yang tidak
dibenarkan atau tidak mematuhi sistem yang betul bagi menerima,
memproses, menyimpan dan menghantar dokumen tersebut ;
c) membenarkan orang-orang yang tidak dibenarkan mengakses
dokumen Rahsia Rasmi atau mendedahkan dokumen Rahsia Rasmi
kepada orang-orang yang tidak dibenarkan contohnya meninggalkan
dokumen-dokumen tersebut di pejabat yang tidak berkunci;
d) menyimpan dokumen Rahsia Rasmi di dalam laci-laci meja atau
tempat yang tidak dibenarkan atau gagal mengunci almari
keselamatan yang mengandungi dokumen tersebut apabila
meninggalkan pejabat;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 85
e) menyimpan dokumen Rahsia Rasmi dalam laci meja atau peti yang
tidak dibenarkan atau gagal mengunci peti keselamatan yang
mengandungi perkara tersebut apabila meninggalkan pejabat;
f) gagal menggunakan prinsip ‘Perlu Mengetahui’;
g) memusnahkan buangan dokumen Rahsia Rasmi dengan cara yang
tidak dibenarkan atau cuai dalam mengendalikannya; dan
h) kecuaian Pengawal-Pengawal Keselamatan MARA menjalankan
kewajipan dan tanggungjawabnya.
7.2 Warga kerja MARA MARA yang mengetahui, mengesan atau mengesyaki
kejadian atau perbuatan pelanggaran keselamatan di MARA hendaklah
melaporkannya dengan serta-merta kepada Bahagian Pemantauan dan
Inspektorat (BPIN)yang akan menyiasat dan mengemukakan laporan
kepada Pejabat Ketua Pegawai Keselamatan Kerajaan di negeri yang
berkaitan.
7.3 Warga kerja MARA MARA yang mengesyaki sebarang kegiatan
pengintipan atau diminta supaya mendapatkan Dokumen Rahsia Rasmi
atau diminta membantu dengan apa jua cara sekalipun adalah dikehendaki
melaporkan perkara tersebut kepada Bahagian Pemantauan dan
Inspektorat dan kepada Polis DiRaja Malaysia (PDRM). Adalah mustahak
laporan tersebut dirahsiakan supaya tindakan balas yang berkesan oleh
pihak PDRM tidak terjejas.
7.4 Pendakwaan di bawah Akta Rahsia Rasmi 1972 (Akta 88) atau tindakan
tatatertib boleh diambil ke atas mana-mana warga kerja MARA MARA yang
terlibat di dalam semua perbuatan kecuaian, kelalaian dan pelanggaran
keselamatan yang membahayakan dokumen Rahsia Rasmi di MARA.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 86
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 87
1.0 KESELAMATAN ICT
Garis panduan ini disediakan bagi meningkatkan lagi kualiti keselamatan
perlindungan ICT di MARA. Arahan ini hendaklah dibaca bersekali dengan
Arahan Keselamatan yang dikeluarkan oleh Pejabat Ketua Pegawai
Keselamatan Kerajaan dan Dasar Keselamatan ICT (DKICT) MARA.
1.1 Semua warga kerja MARA MARA bertanggungjawab untuk memastikan
keselamatan peralatan ICT di bawah jagaan dan kawalan mereka agar
sentiasa terjamin;
1.2 Bahan mudah terbakar hendaklah disimpan di luar kawasan kemudahan
komputer;
1.3 Semua bahan cecair hendak diletakkan di tempat yang bersesuaian dan
berjauhan dari peralatan ICT;
1.4 Pengguna dilarang sama sekali menukar set peralatan komputer yang
dibekalkan;
1.5 Pengguna komputer riba dan peralatan mudah alih hendaklah dikawal
secara maksimum, disimpan dan dikunci di tempat yang selamat;
1.6 Pengguna komputer riba hendaklah dikawal dengan pengenalan pengguna
(user id) dan kata laluan (password);
1.7 Bagi perkakasan yang dikongsi, aktiviti keluar masuk penggunan peralatan
hendaklah direkodkan dalam buku daftar yang mengandungi butiran tarikh,
waktu, nama dan tandatangan;
1.8 Bagi peminjam komputer riba, peminjam bertanggungjawab
menghapuskan semua fail dokumen yang disediakan atau diwujudkan oleh
mereka sebelum ia dikembalikan;
1.9 Perkakasan ICT yang dipinjam untuk kegunaan di luar pejabat mestilah
mendapat kelulusan Pegawai Mengawal Pusat (PMP) terlebih dahulu;
1.10 Semua warga kerja MARA MARA dilarang menggunakan komputer riba,
thumbdrive, CD, external hard disk dan mana-mana media komputer
mudah alih untuk menyimpan maklumat terperingkat Jabatan kecuali
dengan kebenaran PMP atau Pengurusan Tertinggi MARA;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 88
1.11 Semua maklumat dalam apa jua bentuk media hendaklah disimpan dengan
teratur dan selamat bagi mengelakkan kerosakan, kecurian atau
kehilangan dengan mengambil langkah-langkah berikut:
a) Log keluar komputer apabila meninggalkan komputer.
b) Bahan-bahan sensitif hendaklah disimpan dalam laci atau kabinet fail
berkunci.
c) Dokumen-dokumen yang mengandungi bahan-bahan sensitif
hendaklah diambil segera dari pencetak.
d) Thumbdrive, CD dan external hard disk hendaklah diimbas (scan)
sebelum digunakan.
1.12 Semua warga kerja MARA MARA dilarang keras membawa keluar
maklumat Jabatan sama ada melalui komputer mudah alih, thumbdrive,
CD, external hard disk dan lain-lain kecuali mendapat kebenaran terlebih
dahulu dari PMP;
1.13 Semua warga kerja MARA MARA dilarang sama sekali melakukan
sebarang aktiviti yang melanggar tatacara penggunaan internet seperti
memuat naik, memuat turun, menyimpan dan menggunakan perisian yang
tidak berlesen dan perisian berbentuk hiburan seperti permaian elektronik
(game). Sila rujuk Pekeliling Kemajuan Pentadbiran Awam Bilangan 1
Tahun 2003: ‘Garis Panduan Mengenai Tatacara Penggunaan Internet dan
Mel Elektronik di Agensi-Agensi Kerajaan”.
1.14 Semua warga kerja MARA MARA hendaklah mematuhi tatacara pengguna
internet dan e-mel yang telah ditetapkan agar keselamatan ke atas
pemakaiannya akan terus terjamin. Peranan dan tanggungjawab warga
kerja MARA MARA adalah seperti berikut:
a) Menggunakan akaun atau alamat e-mel yang telah diperuntukkan
oleh MARA;
b) Memaklumkan kepada pentadbir sistem dengan segera sekiranya
mengesyaki akaun telah disalahgunakan;
c) Menggunakan kata laluan yang baik dengan ciri-ciri keselamatan
yang bersesuaian, iaitu seperti yang berikut:
i) Rahsiakan kata laluan anda dari pengetahuan orang lain,
Pendedahan kepada yang tidak berhak adalah satu kesalahan
di bawah Akta Jenayah Komputer 1997;
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 89
ii) Sekiranya kata laluan telah dikompromi atau disyaki
dikrompromi, hendaklah dilaporkan kepada pentadbir sistem ICT
dan kata laluan sedia ada diubah dengan serta merta;
iii) Kata laluan hendaklah diubah secara berkala sekurang-
kurangnya sekali dalam tempoh 30 hari.
iv) Kata laluan hendaklah mempunyai saiz sekurang-kurangnya
lapan (8) aksara dengan gabungan alphanumeric dan simbol
khas.
v) Elakkan dari menggunakan semula empat (4) kata laluan yang
terdahulu.
vi) Kata laluan hendaklah dihafal dan jangan sekali-kali disalin di
mana-mana media.
d) Memastikan setiap fail yang dimuat turun bebas dari virus sebelum
digunakan;
e) Bertanggungjawab sepenuhnya terhadap semua kandungan fail elektronik;
f) Berhenti dan memutuskan talian dengan serta merta sekiranya kakitangan
menerima dan disambungkan ke laman internet yang mengandungi unsur-
unsur tidak menyenangkan dan negatif;
g) Mengadakan salinan pada media storan kedua elektronik seperti
thumbdrive dan sebagainya bagi tujuan keselamatan;
h) Memastikan kemudahan e-mel digunakan dan dibiarkan aktif pada
keseluruhan waktu bekerja supaya e-mel yang dialamatkan sampai tepat
pada masanya dan tindakan ke atasnya dapat disegerakan;
i) Menggunakan kemudahan password screen saver atau log keluar apabila
hendak meninggalkan komputer;
j) Memaklumkan kepada pentadbir ICT sekiranya berada di luar pejabat
dalam tempoh waktu yang panjang, bercuti atau bertukar tempat kerja bagi
memudahkan penyelenggaraan dilakuka.
1.15 Memaklumkan kepada pentadbir sistem ICT atau pegawai keselamatan ICT
(ICTSO) sekiranya berlaku atau mengesyaki berlakunya insiden keselamatan
ICT dengan segera sekiranya:
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 90
a) Maklumat didapati hilang, didedahkan kepada pihak yang tidak diberi kuasa
atau disyaki hilang atau didedahkan kepada pihak-pihak yang tidak diberi
kuasa;
b) Sistem maklumat digunakan tanpa kebenaran atau disyaki sedemikian;
c) Kata laluan (password) hilang atau didedahkan, atau disyaki hilang, dicuri
atau didedahkan;
d) Berlaku kejadian sistem yang luar biasa seperti kehilangan fail, sistem kerap
kali gagal dan komunikasi tersalah hantar; dan
e) Berlaku percubaan menceroboh, penyelewenggan dan insiden-insiden
yang tidak diingini.
2.0 PENGURUSAN PUSAT DATA
2.1 LATAR BELAKANG
a) Pusat data ialah fasiliti khusus bagi menempat dan mengoperasikan
sistem komputer dan peralatan-peralatan lain serta disokong oleh
kemudahan-kemudahan penting seperti sistem penyejukan, bekalan
tenaga elektrik, kawalan persekitaran, pencegahan kebakaran, sistem
keselamatan dan sebagainya.
b) Sebuah pusat data yang diurus secara terancang dan berkesan akan
dapat meningkatkan tahap produktiviti sesebuah agensi melalui
penyediaan sistem capaian yang cekap dan sentiasa tersedia serta
tahap pemprosesan yang berkelajuan tinggi.
c) Pelbagai pusat data di bawah Majlis Amanah Rakyat (MARA) telah
pun mempunyai kemudahan pusat data bagi menempatkan
peralatan-peralatan ICT yang dapat menyokong pengurusan sistem
maklumat Majlis Amanah Rakyat. Berasaskan kepada Kajian Pusat
Data yang dijalankan oleh MARA, didapati bahawa banyak daripada
pusat-pusat data tersebut tidak menepati piawaian-piawaian
minimum yang telah ditetapkan oleh badan-badan standard
antarabangsa dalam aspek-aspek seperti ruang fizikal, sistem
penyejukan, bekalan tenaga elektrik, sistem keselamatan dan
sebagainya.
d) Umum mengetahui bahawa sistem penyampaian perkhidmatan
sesebuah agensi amat bergantung kepada kecekapan dan
keberkesanan sistem pengurusan maklumat agensi berkenaan.
Kestabilan dan kecekapan pengurusan pusat data pula memainkan
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 91
peranan yang penting sebagai nadi bagi memastikan sistem
pengurusan maklumat sentiasa tersedia dan berprestasi tinggi. Oleh
yang demikian, garis panduan ini boleh dijadikan asas bagi
meningkatkan tahap kualiti perkhidmatan pusat data agensi di bawah
Majlis Amanah Rakyat.
2.2 Prinsip Panduan (Guiding Principles) Fizikal Pusat Data
Prinsip-prinsip panduan fizikal Pusat Data adalah seperti berikut:
a) Pusat Data mestilah mempunyai kapasiti untuk menampung
keperluan masa hadapan.
b) Pusat Data hendaklah selamat dan sentiasa dilindungi dari sebarang
pencerobohan.
2.3 Komponen-Komponen Utama Pusat Data
a) Komponen-komponen utama yang perlu di beri penekanan dalam
pembangunan, penaiktarafan atau pengurusan sesebuah Pusat Data
adalah seperti berikut:
i) Pemilihan lokasi
ii) Rekabentuk dan susun atur fizikal pusat data
iii) Sistem elektrikal
iv) Sistem pengkabelan rangkaian
v) Sistem penyejukan
vi) Sistem pengesanan dan pemadaman kebakaran
vii) Sistem pengurusan keselamatan
viii) Sistem pemantauan persekitaran
b) Penerangan terperinci, amalan-amalan terbaik serta piawaian yang
dicadangkan bagi setiap satu aspek tersebut di atas adalah seperti
yang dihuraikan di bawah.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 92
2.4 Lokasi Pusat Data
a) Kriteria pemilihan lokasi yang ideal bagi Pusat Data adalah seperti
berikut:
i) Bebas daripada ancaman keselamatan
ii) Jauh dari sumber air (seperti tangki air, tangki suction, saluran
air hujan)
iii) Jauh dari kawasan berisiko banjir, tanah runtuh, gegaran, ribut
taufan;
iv) Jauh dari gangguan elektromagnetik (misalnya kawasan
berdekatan dengan lapangan terbang)
v) Mudah diakses
vi) Boleh menampung keperluan masa hadapan
b) Pemilihan lokasi Pusat Data yang disewa hendaklah merujuk dan
mendapat pandangan daripada Pejabat Ketua Pegawai Keselamatan
Kerajaan terlebih dahulu serta mendapat kelulusan dari Ketua
Pengarah MARA.
c) Selain daripada pemilihan lokasi, Pusat Data adalah sesuai dan
selamat untuk dijadikan pusat data di dalam sesebuah bangunan.
Pemilihan kawasan yang baik dapat mengurangkan pembaziran dan
memudahkan pertambahan ruang (jika perlu) di masa akan datang.
Antara kriteria penting bagi pemilihan ruang Pusat Data MARA adalah
seperti berikut:
i) Pilih ruang yang berbentuk segiempat tepat (rectangular);
ii) Struktur fizikal adalah kukuh dan selamat; dan
iii) Jauh dari dewan makan, kafetaria, dapur dan bilik air
2.5 Keluasan Pusat Data
a) Bagi mendapatkan anggaran keluasan Pusat Data adalah seperti
berikut:
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 93
i) Mengenalpasti jumlah server dan lain-lain peralatan ICT
rangkaian milik MARA di dalam pusat data, termasuk
infrastruktur lain seperti peralatan penyejukan, elektrikal dan
sebagainya; dan
ii) Menetapkan saiz pusat data yang sesuai dengan keperluan
masa kini dan masa hadapan, tetapi tidak terlalu besar sehingga
berlaku pembaziran.
b) Pusat Data MARA mempunyai ruang yang besar yang digunakan
untuk penyimpanan server dan peralatan ICT seperti berikut:
i) Bilik elektrikal menempatkan infrastruktur elektrikal seperti
uninterruptible power supply (UPS), electric switchboard,
distribution board, circuit breakers, electricity meter, busbars,
distribution frames dan sebagainya.
ii) Bilik rangkaian menempatkan peralatan-peralatan rangkaian
seperti suis, router dan sebagainya.
iii) Bilik cetakan dimana kerja-kerja percetakan yang banyak
dijalankan (heavy duty printing) dan Bilik stor adalah berasingan
Pusat Data MARA
2.6 Reka Bentuk Dan Susun Atur Fizikal
Reka bentuk dan susun atur fizikal sesebuah Pusat Data diberi penekanan
memandangkan ianya boleh memberi kesan yang mendalam ke atas tahap
kecekapan, keberkesanan dan keselamatan pusat data berkenaan.
Panduan mengenai dinding, tingkap, lantai dan siling Pusat Data adalah
seperti yang dihuraikan di bawah:
a) Dinding dan Tingkap
i) Dinding pusat data dibina kukuh dengan konkrit dari aras lantai
ke paras siling serta kalis api sekurang-kurangnya satu jam;
ii) Dinding pusat data tidak mempunyai tingkap atau pintu yang
membuka ke luar bangunan (opens out to the exterior of the
building); dan
iii) Dinding dalaman pusat data sentiasa bebas habuk untuk
mengelak gangguan statik ke atas peralatan ICT.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 94
b) Lantai dan Siling
i) Menggunakan raised floor, ketinggian minimum ialah 18 inci atau
450 – 760 mm untuk menempatkan trunking bagi udara sejuk dan
kabel elektrik serta rangkaian
ii) Ketinggian minimum dari aras raised floor ke siling ialah 10.5 kaki
atau 3.2 meter
iii) Spesifikasi bagi raised floor terdiri dari:
o Bahan – cement plaster sandwiched between steel top
sheet and bottom steel pan
o Saiz jubin – 600mm x 600mm (24 inchi x 24 inchi) beserta
pedestal dan stringers
c) Jubin Lantai (Fl
Dua jenis jubin lantai yang digunakan bagi raised floor adalah
seperti berikut:
i) Blanks tiles merupakan jubin tidak mempunyai sebarang bukaan
(perforated holes) dan boleh menampung berat. Jubin ini
dipasang di semua kawasan laluan, di kawasan pemasangan
rak dan peralatan dan di kawasan lerengan
ii) Notched atau cut tiles terdapat bukaan tertentu untuk
memudahkan laluan kabel data, kabel elektrik dan sebagainya.
d) Penarik Jubin Lantai
Penarik jubin lantai (tile pullers) hendaklah disedia dan dipasang
pada dinding pusat data dengan menggunakan pemegang
(placards) pada aras ketinggian yang mudah untuk dicapai.
e) Lerengan (Ramps) dan Lif
i) Lerengan (ramps) dan lif digunakan bagi memindahkan
peralatan-peralatan dari dan ke pusat data.
ii) Lerengan (ramps) dibina dengan menggunakan nisbah 1:10
menaik (1 inci ketinggian bagi setiap 10 inci panjang). Ukuran ini
boleh disesuaikan bergantung kepada saiz ukuran sesebuah
pusat data dan ketinggian raised floor.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 95
iii) Bahan yang digunakan bagi lerengan sama dengan raised floor.
Alas ramp dari bahan tahan licin bagi tujuan keselamatan dan
memudahkan pengangkutan peralatan ke pusat data. Lerengan
mampu menampung berat muatan (weight loading) yang sama
dengan raised floor.
Lereng
f) Laluan
Menghubungkan pusat data dengan ruang-ruang atau bilik-bilik lain
seperti ruang penyimpanan dan kawasan luar bangunan tidak
mempunyai sebarang halangan. Semua pintu keluar masuk, pintu lif,
koridor, dan semua bukaan sepanjang laluan mempunyai ukuran
sekurangnya-kurangnya 2.4 meter (8 kaki) tinggi dan 1.2 meter (4
kaki) lebar.
g) Loading Bay
Berdekatan dengan pusat data bagi memudahkan kemudahan proses
penghantaran peralatan ke dalam pusat data.
h) Sistem elektrikal bertujuan untuk memberi bekalan kuasa elektrik
yang berterusan secara 24x7 kepada peralatan-peralatan ICT dan
berupaya melindunginya daripada masalah renjatan, terputusnya
bekalan elektrik dan sebagainya.
i) Kapasiti bekalan elektrik yang mencukupi bagi peralatan-peralatan
ICT sedia ada yang ditempatkan di Pusat Data MARA.
2.7 Sistem Uninterruptible Power Supply (Ups)
a) UPS merupakan sistem bekalan tenaga tunggu sedia (standby power)
yang dapat membekalkan tenaga elektrik semasa bekalan tenaga
elektrik utama terputus. Ini bagi memastikan bekalan tenaga elektrik
di pusat data mempunyai tahap kesediaan yang berterusan (24x7)
untuk menjamin kesinambungan perkhidmatan. Jika bekalan tenaga
elektrik utama terputus, pastikan sistem UPS berkeupayaan
menampung bekalan tenaga elektrik semua peralatan ICT pusat data
untuk sekurang-kurangnya 30 minit sementara bekalan tenaga
elektrik disambung ke Sistem Janakuasa Tunggu Sedia.
b) Sistem UPS model jenis tower atau rack-mounted dan ditempatkan
di lokasi yang bersesuaian.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 96
c) Sistem elektrikal dikonfigurasi bagi membolehkan sistem UPS dan
Sistem Janakuasa Tunggu Sedia berfungsi sekiranya bekalan elektrik
utama terputus.
d) Pastikan sistem UPS diselenggara secara berkala sekurang-
kurangnya dua (2) kali setahun.
2.8 Sistem Pembumian (Earthing)
a) Infrastruktur sistem elektrikal di Pusat Data berupaya melindungi
personel, server, dan peralatan-peralatan ICT lain daripada cas-cas
elektrik yang berlebihan selain menyediakan bekalan kuasa elektrik
yang mencukupi kepada peralatan-peralatan tersebut.
b) Selain keadaan infrastruktur elektrik yang berada dalam keadaan
baik, tahap ketersediaan pusat data juga bergantung kepada
kestabilan sistem pembumian yang digunapakai.
c) Tujuan pembumian adalah mengalirkan arus bocor (leakage current)
dan arus berlebihan (over current) ke bumi. Kilat, arus tak stabil (fault
current) dan electrostatic discharge (ESD) adalah antara punca-punca
yang boleh menyebabkan terhasilnya arus bocor.
d) Sistem pembumian dilaksanakan dengan memasang wayar kuprum
(copper wire) di bawah raised floor yang disambungkan kepada keluli
bangunan (building’s steel) dan seterusnya dihubungkan kepada rod
kuprum panjang yang dibenamkan ke dalam tanah. Kedalaman
benaman adalah bergantung kepada tahap kelembapan tanah
tersebut. Pemasangan sistem pembumian hendaklah merujuk kepada
garis panduan yang telah ditetapkan oleh JKR. Pemasangan sistem
hendaklah mengikut spesifikasi yang ditetapkan dalam dokumen
“Garis Panduan Sistem Pembumian JKR”.
3.0 SISTEM PENGKABELAN RANGKAIAN
a) Kabel yang dipasang dari jenis yang berkapasiti tertinggi yang terdapat
dalam pasaran semasa bertujuan untuk mengurangkan keperluan menukar
sistem pengkabelan selepas ianya siap dipasang.
b) Penggunaan kabel yang lebih pendek lebih menjimatkan dan prestasi
transmisi data pula adalah lebih tinggi berbanding dengan penggunaan
kabel yang lebih panjang dari yang diperlukan.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 97
c) Sistem pengkabelan di Pusat Data direka bentuk supaya kabel elektrikal
dipasang di dalam tray yang berasingan daripada tray yang mengandungi
kabel data. Jarak bagi memisahkan kedua-dua jenis kabel tersebut adalah
sekurang-kurangnya 0.5 meter. Ini adalah bagi mengelakkan daripada
berlakunya electromagnetic interference (EMI) yang boleh menganggu
transmisi data.
3.1 Ciri-Ciri Kabel
a) Kabel digunakan di Pusat Data MARA adalah dari dua jenis iaitu
kuprum dan fiber. Ini kerana pernah dibuat penaik tarafan Pusat Data
MARA..
b) Kabel kuprum adalah jenis medium yang boleh diyakini untuk
penghantaran data bagi jarak yang dekat. Prestasinya boleh dijamin
sekiranya penggunaannya adalah bagi jarak maksimum 100 meter di
antara peralatan.
c) Terdapat dua jenis kabel kuprum iaitu Unshielded Twisted Pair (UTP)
dan Shielded Twisted Pair (STP). Kabel STP digunakan dalam
persekitaran di mana terdapat gangguan Electromagnetic Interference
(EMI) yang tinggi.
d) Kabel fiber adalah satu lagi jenis media yang digunakan untuk
connectivity. Kabel fiber mempunyai beberapa kelebihan lain
antaranya:
i) Kabel fiber berupaya menghantar maklumat dengan kelajuan
yang lebih tinggi.
ii) Kabel fiber tidak mudah diganggu oleh faktor EMI atau getaran.
iii) Tahap kehilangan signal mengikut jarak adalah kurang
berbanding dengan kabel kuprum.
e) Setiap kabel hendaklah disusun di dalam tray dengan teratur serta
kemas dan diasingkan mengikut jenis-jenis kabel agar ia mudah untuk
dikenalpasti dan diselenggara.
f) Setiap kabel yang dipasang hendaklah dilabelkan, sebaik-baiknya
dengan kod-kod warna yang berlainan dan sistem nombor. Ini dapat
memudahkan pengesanan kabel sekiranya kabel tersebut
memerlukan penyelenggaraan.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 98
g) Kabel hendaklah dipasang dan disusun pada kawasan hot
aisle/belakang rak server dan kabel yang tidak digunakan hendaklah
dikeluarkan bagi mengurangkan kesesakan.
h) Pengurusan kabel yang baik Pusat Data MARA seperti berikut:
i) Pengkabelan yang dipasang mencukupi dan scalable untuk
menampung keperluan semua server di dalam pusat data sedia
ada serta pertambahan yang dijangka bagi lima (5) tahun akan
datang.
ii) Kabel elektrikal dan kabel data boleh dipasang di ruang atas rak
server atau di bawah raised floor bergantung kepada
kesesuaiannya.
iii) Rak server hendaklah dilengkapkan dengan pengurusan kabel
yang tersusun rapi.
4.0 SISTEM PENYEJUKAN
a) Sistem penyejukan atau HVAC (heating, ventilation and air conditioning)
merupakan sistem yang berfungsi untuk mengawal tahap suhu dan
kelembapan di dalam pusat data. Haba yang dihasilkan oleh peralatan ICT
seperti server dan peralatan rangkaian (networking device) perlu
disejukkan dengan segera bagi memastikan peralatan-peralatan tersebut
berfungsi dengan baik dan lancar.
b) Suhu yang terlalu rendah / tinggi / turun naik boleh menyebabkan
kerosakan kepada peralatan ICT. Tahap kelembapan atau humidity yang
tinggi boleh menyebabkan berlakunya karat, kondensasi serta kerosakan
kepada pita magnetik, drive heads dan sebagainya. Tahap humidity yang
rendah pula boleh menyebabkan berlakunya static electrical discharges
dan ini juga boleh merosakkan perkakasan berkenaan.
c) Sehubungan itu, sistem penyejukan yang dipasang di Pusat Data
memenuhi tiga (3) peranan penting iaitu:
i) Memastikan suhu sentiasa rendah
ii) Memastikan suhu sentiasa konsisten
iii) Menghalang berlakunya hot spots
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 99
d) Bagi menghasilkan keadaan suhu yang sentiasa rendah, konsisten, dan
tanpa hotspot, pemilihan sistem penyejukan yang bersesuaian dengan
kepadatan peralatan di dalam Pusat Data MARA perlu dititik beratkan.
e) Pusat Data MARA menggunakan sistem penyejukan dari jenis Precision
Air Conditioner (PAC) dan Comfort Airconditioner.
f) Pastikan suhu pada tempat penyimpanan server atau rack di dalam
Pusat Data MARA berada pada tahap kesejukan 18 hingga 27 darjah
Celsius (64.4 hingga 80.6 darjah Fahrenheit).
g) Pastikan tahap kelembapan relatif atau relative humidity (RH) berada
di antara 45% sehingga 55%. Kelembapan relatif atau relative
humidity (RH) merujuk kepada kandungan wap air yang wujud dalam
udara berbanding dengan kapasiti maksimum udara tersebut boleh
mengandungi air.
h) Pastikan terdapat ruang sekurang-kurangnya empat (4) kaki di antara
setiap baris server supaya dapat memberikan ruang yang mencukupi
kepada pengaliran udara. Peralatan di dalam rak tidak digalakkan
untuk dipasang terlalu padat supaya udara panas yang dihasilkan oleh
peralatan-peralatan tersebut dapat disejukkan dengan lebih pantas.
i) Sistem penyejukan mengambil kira peredaran udara panas dan sejuk
pada rak server. Bagi mendapatkan suhu serta pengaliran udara yang
optimum, susun rak server dengan menggunakan konsep hot
aisle/cold aisle.
j) Untuk melaksanakannya, Pusat Data disusun seperti berikut:
i) Bahagian hadapan server disusun secara bertentangan dengan
bahagian hadapan server pada rak bertentangan.
ii) Perforated floor tiles diletakkan di bahagian hadapan setiap rak
server. Ia akan membantu peredaran udara sejuk melalui rak server
dengan lebih cekap dan efektif.
5.0 SISTEM PENGESANAN DAN PEMADAMAN KEBAKARAN
a) Sistem pengesanan dan pemadaman kebakaran merupakan sistem yang
berupaya mengesan dan memberikan amaran awal jika terdapat tanda-
tanda kebakaran. Ia juga hendaklah mampu mengawal serta memadam api.
MANUAL PENGURUSAN KESELAMATAN PERLINDUNGAN MARA [Versi 1.0 (B)] 100
b) Sesebuah pusat data mempunyai potensi untuk terbakar. Litar pintas pada
komputer, server dan peralatan rangkaian adalah antara punca utama
berlakunya kebakaran. Sistem pengesanan dan pemadaman kebakaran
dipasang bagi meminimumkan risiko kerosakan ke atas peralatan-peralatan
di dalam Pusat Data.
c) Kriteria-kriteria pemilihan sistem pengesanan dan pemadaman kebakaran
Pusat Data adalah seperti berikut:
i) Keselamatan Personel - Jangan menggunakan bahan pemadam
kebakaran yang beracun serta membahayakan sesiapa yang
terhidunya.
ii) Keselamatan Peralatan ICT - Pastikan bahan pemadam kebakaran
diaktifkan ia tidak merosakkan peralatan yang terdapat di pusat data
yang mana boleh menyebabkan kehilangan data.
iii) Mesra Alam - Bahan pemadam yang digunakan hendaklah mesra
alam. Undang-undang alam sekitar yang dikuatkuasakan adalah
berbeza-beza mengikut kawasan. Khidmat nasihat daripada pihak
berkuasa tempatan hendaklah diperoleh sebelum sistem dipasang di
pusat data.
iv) Mudah Dibersihkan - Bahan pemadam yang digunakan hendaklah
mudah untuk dibersihkan. Ini adalah penting kerana untuk
memastikan pusat data dapat beroperasi semula secepat mungkin.
5.1 Sistem Pengesanan Haba dan Asap
a) Sistem untuk bertindak balas dengan haba atau asap dan seterusnya
menghantar isyarat bagi mengaktifkan sistem pemadaman
kebakaran.
b) Dipasang di kawasan siling dan bawah raised floor pusat data dan
bilik-bilik sokongan seperti bilik kawalan, bilik elektrikal dan
sebagainya.
c) Pengesan haba adalah alat bagi mengesan perubahan suhu atau
suhu tinggi yang abnormal.
d) Pusat data hendaklah juga dilengkapi dengan pengesan asap kerana
ia mampu mengesan berlakunya kebakaran lebih awal.
e) Sistem perlu diintegrasikan dengan sistem kawalan persekitaran.