Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

122

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 17 4.1.2

Domain Sub-Domain

Checklist Teknis

Status

Kendali Akses

Implementasi Keamanan Siber

Mengaktifkan peringatan dini ( alert ) untuk perubahan hak akses atau peran dengan hak istimewa tinggi, agar dapat merespons cepat potensi penyalahgunaan.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Kendali Akses

18 4.1.2

Implementasi Keamanan Siber

Mengimplementasikan sistem manajemen identitas dan akses (IAM) terpusat yang terintegrasi dengan directory pengguna (contoh: LDAP/AD) serta protokol autentikasi standar (SAML, OIDC, OAuth) untuk konsistensi pengelolaan akses. Management (PAM) untuk mengontrol dan memantau akses akun dengan hak istimewa ( admin , root , service accounts ), guna mencegah penyalahgunaan yang dapat berdampak besar. Menggunakan solusi Privileged Access Menerapkan manajemen sesi yang aman: auto- logout setelah inaktivitas, proteksi token sesi ( logout / invalidate token saat keluar atau

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Kendali Akses

19 4.1.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Kendali Akses

20 4.1.2

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 4)

Keterangan

ganti kredensial), dan re-autentikasi

( step-up auth ) untuk akses ke sumber daya dengan privilege tinggi.

Made with FlippingBook - professional solution for displaying marketing and sales documents online