Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

125

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 28 4.1.4

Domain Sub-Domain

Checklist Teknis

Status

End-to-End Encryption

Implementasi Keamanan Siber

Enkripsi Data at Rest : Mengenkripsi seluruh data yang disimpan (contoh: basis data) dengan algoritma kuat (AES-256) sehingga data tidak dapat diakses tanpa kunci enkripsi. Batasi kemampuan dekripsi hanya untuk personel berwenang melalui kontrol akses berbasis peran (RBAC). Backup Terenkripsi: Melakukan backup rutin terhadap data penting dalam bentuk terenkripsi, dan menyimpan backup tersebut di lokasi aman yang terpisah secara geografis untuk keperluan pemulihan bencana. Manajemen Kunci: Menggunakan Hardware Security Module (HSM) atau sistem Key Management Service (KMS) untuk menyimpan, merotasi, dan mencabut kunci enkripsi secara aman dan berkala. Data in Use : Memantau secara real-time aktivitas akses pada data yang sedang digunakan ( in use ) untuk mendeteksi perilaku anomali atau akses tidak sah, serta menerapkan prinsip least privilege dan RBAC pada akses data selama pemrosesan.

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 2)

Keterangan

End-to-End Encryption

29 4.1.4

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 2)

Keterangan

End-to-End Encryption

30 4.1.4

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 2)

Keterangan

End-to-End Encryption

31

4.1.4 (poin 3)

Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online