45
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
c. Membuat mekanisme peninjauan hak akses secara berkala guna mengidentifikasi dan mencabut hak akses yang tidak lagi relevan atau berlebihan. d. Memiliki sistem peringatan dini ( proactive alerting ) yang secara otomatis memantau dan memberikan notifikasi terhadap setiap perubahan pada akses atau peran dengan hak istimewa tinggi ( high privilege ). e. Penerapan Identity and Access Management (IAM) secara terpusat dan terintegrasi memungkinkan organisasi untuk mengelola identitas dan hak akses pengguna secara konsisten di seluruh lingkungan teknologi informasi, termasuk sistem lokal, cloud , maupun aplikasi pihak ketiga. f. Implementasi Privileged Access Management (PAM) dalam mengelola, memantau, dan mengendalikan akses terhadap akun-akun dengan hak istimewa tinggi ( privileged accounts ), seperti akun administrator sistem, akun root basis data , maupun akun layanan yang memiliki akses terhadap infrastruktur dan data kritikal. g. PAM berfungsi untuk memastikan bahwa akses hanya diberikan kepada pihak yang berwenang, dalam jangka waktu terbatas, serta dengan pemantauan dan pencatatan secara menyeluruh terhadap setiap aktivitas yang dilakukan 4. Session Management Manajemen sesi ( Session Management ) merupakan aspek krusial dalam pengendalian keamanan akses pengguna terhadap sistem informasi, terutama dalam konteks aplikasi berbasis web , cloud , atau platform layanan keuangan digital. Pengelolaan sesi yang tidak tepat dapat membuka celah bagi berbagai bentuk penyalahgunaan, seperti session hijacking , session fixation , dan akses tidak sah akibat sesi yang tidak tertutup secara semestinya. Untuk mengurangi risiko tersebut, penerapan kebijakan dan kontrol teknis
Made with FlippingBook - professional solution for displaying marketing and sales documents online