43
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
a. Security Information and Event Management (SIEM): untuk konsolidasi, korelasi, dan analisis log secara terpusat. b. Intrusion Detection System (IDS): untuk mendeteksi aktivitas berbahaya atau penyusupan secara pasif. c. Intrusion Prevention System (IPS): untuk secara aktif mencegah dan memblokir serangan yang teridentifikasi secara otomatis.
Dengan pendekatan ini, Penyelenggara tidak hanya mengandalkan autentikasi awal, tetapi terus memantau, memverifikasi, dan mengevaluasi semua aktivitas dalam sistem, sesuai dengan prinsip dasar Zero Trust : “ Never trust, always verify. ”
4.1.2 Kendali Akses
Dalam upaya memperkuat sistem keamanan informasi, penerapan kebijakan kontrol akses yang ketat dan terstruktur menjadi hal yang krusial. Salah satu pendekatan efektif yang dapat diterapkan adalah dengan mengadopsi berbagai prinsip dan praktik terbaik dalam manajemen akses pengguna. Beberapa komponen utama yang perlu diperhatikan dalam implementasi kontrol akses antara lain mencakup pengelolaan peran pengguna, prinsip least privilege , pengaturan sesi dan mekanisme permintaan akses, serta manajemen sesi. Berikut ini adalah poin-poin penting yang perlu diterapkan untuk memastikan sistem tetap aman, terkontrol, dan sesuai dengan standar tata kelola keamanan informasi:
Made with FlippingBook - professional solution for displaying marketing and sales documents online