Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

Checklist Checklist di bawah ini dapat digunakan Penyelenggara ITSK untuk melakukan asesmen mandiri.

1. Perlindungan Data 1.1. Kerahasiaan ( Confidentiality ) Enkripsi

Enkripsi data at rest menggunakan AES-256 atau setidaknya AES- 128 Enkripsi data in transit menggunakan TLS 1.2 atau lebih tinggi Enkripsi untuk semua data sensitif Kunci enkripsi dikelola dengan aman Menerapkan end-to-end encryption (E2EE) untuk semua pertukaran data Keamanan Penyimpanan Data Perlindungan berlapis ( server firewall ) untuk keamanan penyimpanan data Autentikasi dan Kontrol Akses Menerapkan mekanisme autentikasi menggunakan multi-factor authentication (MFA) Kebijakan kata sandi yang kuat, termasuk panjang minimum kata sandi, kombinasi huruf besar dan kecil, angka, dan penggunaan karakter khusus Menerapkan mekanisme pengaturan ulang kata sandi dengan menggunakan token sementara atau tautan yang dikirim melalui email

107

Made with FlippingBook - Online magazine maker