Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

127

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

No Ref 36 4.1.6

Domain Sub-Domain

Checklist Teknis

Status

Protokol Autentikasi Berlapis

Implementasi Keamanan Siber

Mengimplementasikan autentikasi adaptif berbasis risiko: menilai risiko login secara

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

(poin 3)

dinamis (contoh faktor: geolokasi,

Keterangan

reputasi alamat IP, jenis perangkat, pola perilaku) dan menerapkan verifikasi tambahan bila terdeteksi anomali (contoh: login dari lokasi/perangkat baru). Menyimpan minimal 70% aset kripto konsumen dalam cold wallet ( offline ) sesuai regulasi, dan menggunakan hot wallet hanya untuk operasional dengan otorisasi berlapis seperti multi-signature . Menerapkan pengamanan berlapis pada sistem wallet : keamanan fisik (contoh: perangkat terpisah dan lokasi penyimpanan rahasia), Multi-Party Computation (MPC), isolasi ( air gap ) dengan HSM, ketahanan bencana, serta SOP akses dan kontrol yang ketat untu k wallet . Memastikan sistem manajemen wallet memiliki policy engine yang terintegrasi dan terimplementasi dengan baik di sistem manajemen wallet tersebut.

Pelindungan Wallet

37 4.1.7 Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Pelindungan Wallet

38 4.1.7 Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Pelindungan Wallet

39 4.1.7 Implementasi Keamanan Siber

 Terpenuhi   Terpenuhi Sebagian  Tidak Terpenuhi

Keterangan

Made with FlippingBook - professional solution for displaying marketing and sales documents online