Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

124

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 24 4.1.3

Domain Sub-Domain

Checklist Teknis

Status

Media penyimpanan yang aman

Implementasi Keamanan Siber

Melakukan pengujian rutin (simulasi) terhadap data backup untuk memastikan data dapat dipulihkan dengan sempurna.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

Keterangan

Media penyimpanan yang aman

25 4.1.3

Implementasi Keamanan Siber

Menerapkan prosedur pemusnahan data yang aman: menghapus data dari storage secara menyeluruh dengan metode secure wiping , degaussing , atau penghancuran fisik sesuai standar (contoh: pedoman NIST), termasuk menerapkan cryptographic erasure untuk data di cloud agar data yang dihapus tidak dapat dipulihkan. Enkripsi Data in Transit : Menggunakan protokol TLS 1.3 untuk seluruh komunikasi (termasuk login , transaksi, API) untuk melindungi data selama transmisi. Konfigurasi server harus mencegah downgrade ke protokol enkripsi lemah. Gunakan sertifikat SSL/ TLS dengan Extended Validation (EV) dan terapkan mekanisme Certificate Authority Authorization (CAA) serta Certificate Transparency (CT) untuk menjamin keabsahan sertifikat digital dan mencegah penyalahgunaan.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 4)

Keterangan

End-to-End Encryption

26 4.1.4

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

End-to-End Encryption

27 4.1.4

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 1)

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online