Berita & Kegiatan

  • Share:



Indonesian Private Healthcare Group Secures Its Hospital Information System with Immutable Cross-Region Backup on AWS

Healthcare

Salah satu grup layanan kesehatan swasta terbesar di Indonesia menjalankan sistem klinis mission-critical tanpa backup terpusat, tanpa salinan lintas wilayah (cross-region copy), dan tanpa perlindungan terhadap ransomware yang dapat menghapus titik pemulihan. PT Metrodata Electronics Tbk membangun kembali fondasi tersebut.

~1 jam

WORM

2 Region

0% → terpusat

Hingga server berhasil dipulihkan dan dapat diakses (target 4 jam)

Backup immutable menggunakan Vault Lock dalam compliance mode

Salinan backup lintas wilayah secara otomatis

Cakupan backup untuk seluruh beban kerja mission-critical

 

Tentang Customer

Pelanggan merupakan salah satu grup layanan kesehatan swasta terbesar di Indonesia yang mengoperasikan jaringan rumah sakit di berbagai kota dan memberikan layanan kepada jutaan pasien setiap tahunnya. Organisasi ini menggunakan Hospital Information System sebagai platform mission-critical yang mendukung pendaftaran pasien, rekam medis elektronik, layanan farmasi, laboratorium, radiologi, penjadwalan dokter, dan penagihan, serta operasional klinis dan administratif. Karena layanan rumah sakit beroperasi 24 jam sehari, setiap hari sepanjang tahun, ketersediaan platform tersebut tanpa gangguan berhubungan langsung dengan keberlangsungan layanan kepada pasien.

Tantangan Pelanggan

Seiring grup ini memperluas jaringan rumah sakit dan layanan kesehatan digitalnya, mereka membutuhkan platform cloud yang mampu menjalankan workload klinis mission-critical dengan tetap menjaga keamanan, tata kelola (governance), dan ketahanan operasional. Beberapa tantangan harus diselesaikan secara bersamaan: mengelola berbagai lingkungan aplikasi di bawah tata kelola terpusat untuk lingkungan produksi, pengembangan, dan layanan bersama; mengamankan komunikasi antar aplikasi klinis yang saling terhubung tanpa menambah kompleksitas operasional; serta melindungi workload klinis dari kegagalan infrastruktur, ransomware, penghapusan data yang tidak disengaja, dan gangguan pada tingkat Region.

Kondisi awal memiliki risiko yang signifikan. Tidak terdapat solusi backup terpusat sehingga cakupan backup pada praktiknya adalah nol, sementara perlindungan yang tersedia masih dilakukan secara manual, tidak konsisten, dan rentan terhadap kesalahan. Seluruh data berada dalam satu Region tanpa salinan lintas Region (cross-Region copy), sehingga lingkungan tersebut rentan terhadap gangguan yang memengaruhi seluruh Region. Selain itu, tidak terdapat perlindungan backup immutable, yang berarti serangan ransomware yang berhasil atau pihak internal dengan hak akses istimewa dapat mengenkripsi atau menghapus salinan backup bersamaan dengan data produksi—sebuah skenario yang mengubah insiden yang seharusnya dapat dipulihkan menjadi tidak dapat dipulihkan. Waktu pemulihan (recovery time) maupun titik pemulihan (recovery point) juga belum ditetapkan dan dalam praktiknya diperkirakan membutuhkan waktu hingga beberapa hari.

Bagi penyedia layanan kesehatan, risiko tersebut bukan hanya persoalan teknis. Gangguan pada sistem rumah sakit dapat memengaruhi keselamatan pasien, alur kerja klinis, dan respons terhadap kondisi darurat. Hilangnya rekam medis elektronik juga menimbulkan konsekuensi regulasi terkait kewajiban perlindungan data kesehatan, sementara pembuktian kepatuhan terhadap persyaratan retensi backup, auditabilitas, dan keberlangsungan bisnis menjadi sulit dilakukan karena proses yang masih manual dan tidak adanya pelaporan terpusat.

Solusi Mitra

PT Metrodata Electronics Tbk merancang dan mengimplementasikan fondasi cloud yang aman dengan menggabungkan AWS Landing Zone, jaringan terpusat, dan perlindungan backup multi-Region, yang dilaksanakan dalam empat tahap.

Tahap pertama berfokus pada penerapan tata kelola (governance). Metrodata mengimplementasikan AWS Landing Zone menggunakan AWS Control Tower dan AWS Organizations dengan arsitektur multi-account yang memisahkan workload produksi, pengembangan, dan layanan bersama. Pendekatan ini memberikan isolasi keamanan antar lingkungan, tata kelola dan manajemen IAM secara terpusat, atribusi biaya yang transparan, serta membatasi risiko operasional dalam batas setiap account seiring bertambahnya rumah sakit yang diintegrasikan.

Tahap kedua membangun jaringan. Seluruh AWS account dihubungkan melalui AWS Transit Gateway sehingga komunikasi antar workload dapat berlangsung secara aman, sekaligus menjaga pengelolaan jaringan tetap terpusat tanpa perlu membangun jaringan peering connection yang semakin kompleks. Pemeriksaan lalu lintas jaringan dipusatkan melalui next-generation firewall, sehingga kebijakan keamanan dapat diterapkan secara konsisten di seluruh lingkungan AWS dari satu titik kendali.

Tahap ketiga menghadirkan kemampuan backup. Metrodata mengimplementasikan AWS Backup untuk mengotomatisasi operasi backup di seluruh lingkungan, termasuk penjadwalan backup, pengelolaan lifecycle, kebijakan retensi, pemantauan terpusat, dan pelaporan kepatuhan. Yang terpenting, Metrodata mengonfigurasi salinan backup lintas Region (automated cross-Region backup copy) dari Asia Pacific (Jakarta) Region ke Asia Pacific (Singapore) Region, sehingga tersedia titik pemulihan di luar Jakarta dan di luar jangkauan gangguan yang memengaruhi satu Region. Recovery VPC, subnet, security group, route table, dan IAM role khusus juga telah dipersiapkan sebelumnya (pre-provisioned) di Region pemulihan dengan konfigurasi yang sama seperti lingkungan produksi, sehingga proses restore dapat langsung dilakukan pada lingkungan yang telah siap digunakan tanpa perlu membangunnya terlebih dahulu.

Tahap keempat berfokus pada ketahanan siber (cyber resilience). Metrodata mengaktifkan AWS Backup Vault Lock dalam compliance mode, sehingga salinan backup menjadi immutable dengan model write-once-read-many (WORM). Selama periode retensi yang telah ditentukan, tidak ada pihak yang dapat menghapus, memodifikasi, maupun mengenkripsi salinan tersebut, termasuk administrator dengan hak akses istimewa maupun AWS sendiri. Mekanisme ini secara khusus mencegah pola serangan ransomware yang menghancurkan backup sebelum mengenkripsi data produksi, dan perlindungan tersebut diterapkan secara teknis, bukan hanya berdasarkan kebijakan. Seluruh data backup dienkripsi menggunakan AWS Key Management Service.

Metrodata juga menyediakan layanan pendukung sebelum dan sesudah implementasi, meliputi perancangan arsitektur, penyusunan struktur account dan jaringan, perancangan serta implementasi kebijakan backup, dan konfigurasi Vault Lock selama tahap implementasi. Setelah implementasi selesai, Metrodata memberikan layanan pemantauan berkelanjutan, managed support, pelaporan kepatuhan backup, validasi pemulihan secara berkala, serta pelatihan kepada tim infrastruktur pelanggan mengenai prosedur restore.

Hasil dan Manfaat

Kemampuan pemulihan divalidasi melalui dua kali disaster recovery drill yang dilakukan pada dua hari berturut-turut—in-Region restore di Jakarta dan cross-Region restore menggunakan titik pemulihan yang telah disalin ke Singapore Region. Pada setiap pengujian, tim melakukan restore terhadap server produksi Hospital Information System ke lingkungan pemulihan yang telah dipersiapkan sebelumnya. Sejak proses pemulihan dinyatakan dimulai, proses restore selesai dan instance mencapai status running dalam waktu sekitar 50 menit, login administratif ke server hasil pemulihan berhasil dilakukan dalam waktu sekitar satu jam, dan akses penuh pengguna ke aplikasi berhasil diverifikasi dalam waktu sekitar dua jam. Hostname, jaringan, routing, dan DNS dipastikan berfungsi normal, serta seluruh layanan aplikasi berhasil diverifikasi berjalan dengan baik. Setiap tahapan pengujian dicatat sebagai selesai, dan kedua drill tersebut telah memperoleh sign-off dari mitra maupun tim infrastruktur pelanggan.

Server berhasil dipulihkan dan dapat diakses dalam waktu sekitar satu jam, sementara akses penuh ke aplikasi tersedia dalam waktu sekitar dua jam—terbukti baik melalui in-Region restore maupun cross-Region restore. Hasil tersebut berada jauh di bawah target waktu pemulihan selama empat jam untuk sistem rumah sakit mission-critical, menggantikan kondisi awal ketika proses pemulihan belum memiliki target yang jelas dan secara realistis diperkirakan membutuhkan waktu hingga beberapa hari.

 

Indikator

Sebelum

Sesudah

Cakupan backup

0%, tanpa solusi terpusat

Terpusat untuk seluruh beban kerja mission-critical

Perlindungan lintas wilayah (cross-region)

Tidak ada, satu Region

Salinan otomatis Jakarta → Singapura

Backup immutable

Tidak ada, backup dapat dihapus

AWS Backup Vault Lock, compliance mode (WORM)

Operasional backup

Manual dan tidak konsisten

Penjadwalan, lifecycle, dan retensi otomatis

Waktu pemulihan (terukur)

Belum ditentukan, hitungan hari

~1 jam hingga server dapat diakses; ~2 jam hingga aplikasi pulih sepenuhnya (target 4 jam)

Validasi pemulihan

Belum pernah diuji

Dua drill (in-Region + cross-Region), telah signed off

Tata kelola

Satu lingkungan

Multi-account Landing Zone dengan isolasi workload

 

Hasil implementasi ini secara signifikan mengubah tingkat risiko yang dihadapi oleh grup tersebut. Data klinis yang sebelumnya hanya berada di satu Region tanpa salinan immutable kini direplikasi secara otomatis ke Region kedua dan dilindungi oleh kontrol teknis yang mencegah penghapusan maupun enkripsi selama periode retensi, termasuk oleh account dengan hak akses istimewa. Kemampuan pemulihan yang sebelumnya belum memiliki target yang jelas dan secara realistis membutuhkan waktu hingga beberapa hari kini berubah menjadi prosedur yang telah diuji, dengan hasil terukur selama 90 menit serta catatan drill yang telah memperoleh sign-off. Administrasi backup yang sebelumnya dilakukan secara manual dan tidak konsisten kini telah diotomatisasi serta dilaporkan secara terpusat, sehingga mengurangi potensi kesalahan manusia sekaligus menyediakan bukti audit yang diperlukan untuk memenuhi kewajiban kepatuhan di sektor layanan kesehatan. Selain itu, arsitektur multi-account Landing Zone memberikan fondasi yang dapat diskalakan seiring bertambahnya rumah sakit yang diintegrasikan tanpa menimbulkan beban operasional manual seperti pada konfigurasi sebelumnya.

Tentang Mitra

PT Metrodata Electronics Tbk (IDX: MTDL) merupakan salah satu penyedia solusi digital terkemuka di Indonesia sekaligus AWS Advanced Tier Services Partner yang dipercaya oleh lebih dari 200 organisasi di sektor layanan kesehatan, jasa keuangan, manufaktur, ritel, pertambangan, dan sektor publik dalam mengadopsi serta mengimplementasikan solusi cloud. Saat ini Metrodata memiliki AWS Migration and Modernization Competency serta AWS Glue Service Delivery designation, yang menunjukkan keahlian teknis tervalidasi dalam migrasi cloud, integrasi data, dan keberlangsungan bisnis (business continuity). Melalui anak perusahaan konsultasi dan integrasi sistemnya, PT Mitra Integrasi Informatika dan PT Sinergi Transformasi Digital, perusahaan memiliki tim khusus yang terdiri dari AWS Solutions Architect dan engineer bersertifikasi untuk mendukung pelanggan di seluruh Indonesia.

Back To List
Metrodata logo

PT. Metrodata Electronics, Tbk.

APL Tower 37th Floor 
Jl. Letjen S. Parman Kav. 28
Jakarta 11470

Contact Us:

P: (62-21) 2934 5888
F: (62-21) 2934 5899
E: info.metrodata@metrodata.co.id

social media