124
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 24 4.1.3
Domain Sub-Domain
Checklist Teknis
Status
Media penyimpanan yang aman
Implementasi Keamanan Siber
Melakukan pengujian rutin (simulasi) terhadap data backup untuk memastikan data dapat dipulihkan dengan sempurna.
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 3)
Keterangan
Media penyimpanan yang aman
25 4.1.3
Implementasi Keamanan Siber
Menerapkan prosedur pemusnahan data yang aman: menghapus data dari storage secara menyeluruh dengan metode secure wiping , degaussing , atau penghancuran fisik sesuai standar (contoh: pedoman NIST), termasuk menerapkan cryptographic erasure untuk data di cloud agar data yang dihapus tidak dapat dipulihkan. Enkripsi Data in Transit : Menggunakan protokol TLS 1.3 untuk seluruh komunikasi (termasuk login , transaksi, API) untuk melindungi data selama transmisi. Konfigurasi server harus mencegah downgrade ke protokol enkripsi lemah. Gunakan sertifikat SSL/ TLS dengan Extended Validation (EV) dan terapkan mekanisme Certificate Authority Authorization (CAA) serta Certificate Transparency (CT) untuk menjamin keabsahan sertifikat digital dan mencegah penyalahgunaan.
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 4)
Keterangan
End-to-End Encryption
26 4.1.4
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
End-to-End Encryption
27 4.1.4
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 1)
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online