125
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 28 4.1.4
Domain Sub-Domain
Checklist Teknis
Status
End-to-End Encryption
Implementasi Keamanan Siber
Enkripsi Data at Rest : Mengenkripsi seluruh data yang disimpan (contoh: basis data) dengan algoritma kuat (AES-256) sehingga data tidak dapat diakses tanpa kunci enkripsi. Batasi kemampuan dekripsi hanya untuk personel berwenang melalui kontrol akses berbasis peran (RBAC). Backup Terenkripsi: Melakukan backup rutin terhadap data penting dalam bentuk terenkripsi, dan menyimpan backup tersebut di lokasi aman yang terpisah secara geografis untuk keperluan pemulihan bencana. Manajemen Kunci: Menggunakan Hardware Security Module (HSM) atau sistem Key Management Service (KMS) untuk menyimpan, merotasi, dan mencabut kunci enkripsi secara aman dan berkala. Data in Use : Memantau secara real-time aktivitas akses pada data yang sedang digunakan ( in use ) untuk mendeteksi perilaku anomali atau akses tidak sah, serta menerapkan prinsip least privilege dan RBAC pada akses data selama pemrosesan.
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 2)
Keterangan
End-to-End Encryption
29 4.1.4
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 2)
Keterangan
End-to-End Encryption
30 4.1.4
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 2)
Keterangan
End-to-End Encryption
31
4.1.4 (poin 3)
Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online