Salah satu cara mengamankan data yang akan kita backup ke cartridge fisik yakni dengan menggunakan enkripsi. Hal ini bertujuan supaya data kita tidak dapat dilihat oleh orang yang tidak bertanggung jawab. Salah satu metode enkripsi backup data pada AS400 adalah menggunakan Enkripsi via BRMS. Sebelum memulai setup enkripsi menggunakan BRMS pastikan license program BRMS Advanced feature (5770-BR1 Option 2) dan Cryptographic Service Provider (5770-SS1 Option 44) terinstall pada AS400 anda. Berikut langkah yang dilakukan:
Generate Key
- menambahkan master key: ADDMSTPART MSTKEY(1) PASSPHRASE(masukan master key yang diinginkan)

- Set master key: SETMSTKEY MSTKEY(1) – sesuai dengan posisi master key yang di set pada poin sebelumnya.
- Membuat keystore file (lokasi penyimpanan key): CRTCKMKSF KEYSTORE(QUSRBRM/Q1AKEYFILE) MSTKEY(1) AUT(*LIBCRTAUT)

- Generate keystore file entry: GENCKMKSFE KEYSTORE(QUSRBRM/Q1AKEYFILE) RCDLBL(TESTENC) KEYTYPE(*AES) KEYSIZE(32)

Membuat Media Policy
Untuk menambahkan key pada saat proses backup, kita cukup menambahkan key yang telah kita buat ke media policy yang akan dibuat. Penambahan pada bagian Encrypt Data pada media policy.

Jika Key dan Media policy sudah diubah, kita dapat melakukan test backup menggunakan BRMS (SAVOBJBRM, SAVLIBBRM dan lainnya). Untuk mengetahui apakah object yang kita backup telah terenkripsi, dapat menggunakan command WRKMEDIBRM (sebagai contoh).

Tekan F11 sebanyak 3 kali sampe ke halaman Keystore. Jika terdapat value pada Keystore File, Library dan Label maka object telah terbackup menggunakan enkripsi.

untuk detailnya: How to Set up Encryption Environment to Perform Software Encryption