Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuan…

53

Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia

c.  Encrypted Backups Lakukan pencadangan data secara terenkripsi, dan simpan cadangan tersebut dalam lokasi terdistribusi secara geografis guna mendukung pemulihan bencana dan keberlangsungan layanan. d. Key Management Systems (KMS) Gunakan Hardware Security Modules (HSM) atau cloud-based KMS untuk menyimpan, merotasi, dan mencabut kunci enkripsi secara aman. Proses ini harus dilakukan secara terjadwal dan terdokumentasi untuk mencegah kebocoran kunci atau penggunaan yang tidak sah.

3. Data in Use  Data in use merujuk pada data yang sedang diproses secara aktif oleh aplikasi, pengguna, atau sistem. Ini merupakan tahap yang paling rentan karena data sementara muncul dalam bentuk terbuka ( plaintext ) di memori. a. Monitoring dan Audit Real-Time Implementasikan sistem pemantauan aktivitas secara real-time terhadap data yang sedang digunakan. Sistem ini harus mampu mencatat, menganalisis, dan mendeteksi perilaku mencurigakan , seperti manipulasi data, akses tidak sah, atau penggunaan di luar kebijakan. b. Kontrol Akses Ketat Terapkan prinsip least privilege dan RBAC secara konsisten untuk membatasi akses hanya kepada proses dan entitas yang memiliki keperluan operasional yang sah selama data diproses.

Made with FlippingBook - professional solution for displaying marketing and sales documents online