84
Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital di Indonesia
c. Pencabutan Sementara Hak Akses Menonaktifkan akun pengguna, sistem layanan ( service accounts ), atau kredensial administratif yang diduga telah disalahgunakan atau menunjukkan aktivitas tidak biasa. Tindakan ini diperlukan untuk menghentikan akses penyerang terhadap sistem kritikal. d. Penghentian Layanan atau Proses Tertentu Untuk insiden yang berdampak pada layanan produksi, proses atau layanan yang terdampak dapat dihentikan secara terkontrol. Contohnya termasuk menghentikan sistem pembayaran, API publik, atau aplikasi berbasis Menyampaikan informasi secara jelas kepada seluruh tim tanggap insiden internal, serta melakukan notifikasi kepada pemangku kepentingan eksternal terkait (termasuk mitra, pengguna layanan, dan otoritas regulasi jika diperlukan) untuk memastikan upaya mitigasi berjalan secara terkoordinasi dan akuntabel. f. Pencatatan dan Dokumentasi cloud yang berpotensi dieksploitasi. e. Koordinasi Internal dan Eksternal Semua aktivitas isolasi harus dicatat secara rinci dalam log insiden, termasuk waktu pelaksanaan, sistem yang diisolasi, alasan tindakan, serta personel yang bertanggung jawab. Dokumentasi ini penting untuk audit, evaluasi pasca insiden, dan pertanggungjawaban kepada regulator. Dengan pelaksanaan langkah-langkah ini secara disiplin dan sistematis, penyebaran insiden dapat dibatasi secara efektif, sekaligus memberikan ruang bagi tim teknis untuk melakukan investigasi lebih lanjut dan merencanakan tindakan pemberantasan yang menyeluruh.
Made with FlippingBook - professional solution for displaying marketing and sales documents online