Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

42

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

2

Penegakan Kebijakan Dinamis ( Dynamic Policy Enforcement )

Zero Trust mengharuskan sistem untuk menyesuaikan kebijakan akses secara adaptif dan kontekstual. Mekanisme penegakan kebijakan dinamis ini memastikan bahwa setiap permintaan akses dievaluasi berdasarkan konteks yang relevan secara real-time , seperti identitas pengguna, lokasi geografis, jenis perangkat, dan pola lalu lintas jaringan. Beberapa kriteria penting dalam penegakan kebijakan ini antara lain: a. Geolokasi: Sistem hanya mengizinkan akses dari wilayah geografis yang telah disetujui, untuk mencegah aktivitas akses dari lokasi berisiko tinggi. b. Analisis lalu lintas dan deteksi anomali: Sistem harus mengintegrasikan metode deteksi berbasis aturan ( rule-based detection ) maupun perilaku ( behavioral analytics ) guna mengidentifikasi aktivitas yang menyimpang dari pola normal.

3

Dukungan Teknologi dan Arsitektur Keamanan Tambahan

Penerapan Zero Trust tidak terlepas dari integrasi teknologi pendukung yang memperkuat kontrol dan visibilitas terhadap seluruh aktivitas sistem. Beberapa komponen teknis yang direkomendasikan oleh Cybersecurity and Infrastructure Security Agency (CISA) sebagai bagian dari implementasi Zero Trust antara lain:

Made with FlippingBook - professional solution for displaying marketing and sales documents online