Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

120

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref

Domain Sub-Domain

Checklist Teknis

Status

Penerapan Zero Trust

9 4.1.1 Implementasi Keamanan Siber

Tidak ada pengguna atau perangkat yang dipercaya secara otomatis, setiap permintaan akses diverifikasi secara ketat meskipun berasal dari dalam jaringan internal. Melakukan device posture checking sebelum perangkat diizinkan mengakses jaringan, minimal memastikan OS ter- update dan antivirus aktif pada perangkat. Menerapkan dynamic policy enforcement yang menyesuaikan kebijakan akses secara real-time berdasarkan konteks (contoh: geolokasi terotorisasi, deteksi lalu lintas anomali) untuk setiap permintaan akses. Mengimplementasikan sistem monitoring keamanan (SIEM) dan detection/intrusion prevention (IDS/IPS) untuk memantau lalu lintas serta mencegah serangan secara proaktif, sejalan dengan prinsip Zero Trust .

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Pemeriksaan Postur Perangkat

10 4.1.1

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Penegakan Kebijakan Dinamis

11

4.1.1 (poin 2)

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Dukungan Teknologi dan

12 4.1.1

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Arsitektur Keamanan Tambahan

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online