127
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
No Ref 36 4.1.6
Domain Sub-Domain
Checklist Teknis
Status
Protokol Autentikasi Berlapis
Implementasi Keamanan Siber
Mengimplementasikan autentikasi adaptif berbasis risiko: menilai risiko login secara
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
(poin 3)
dinamis (contoh faktor: geolokasi,
Keterangan
reputasi alamat IP, jenis perangkat, pola perilaku) dan menerapkan verifikasi tambahan bila terdeteksi anomali (contoh: login dari lokasi/perangkat baru). Menyimpan minimal 70% aset kripto konsumen dalam cold wallet ( offline ) sesuai regulasi, dan menggunakan hot wallet hanya untuk operasional dengan otorisasi berlapis seperti multi-signature . Menerapkan pengamanan berlapis pada sistem wallet : keamanan fisik (contoh: perangkat terpisah dan lokasi penyimpanan rahasia), Multi-Party Computation (MPC), isolasi ( air gap ) dengan HSM, ketahanan bencana, serta SOP akses dan kontrol yang ketat untu k wallet . Memastikan sistem manajemen wallet memiliki policy engine yang terintegrasi dan terimplementasi dengan baik di sistem manajemen wallet tersebut.
Pelindungan Wallet
37 4.1.7 Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Pelindungan Wallet
38 4.1.7 Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Pelindungan Wallet
39 4.1.7 Implementasi Keamanan Siber
Terpenuhi Terpenuhi Sebagian Tidak Terpenuhi
Keterangan
Made with FlippingBook - professional solution for displaying marketing and sales documents online