Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

Menggunakan Hypertext Transfer Protocol Secure (HTTPS) untuk mengenkripsi data yang dikirimkan antara klien dan server Menerapkan HTTP Strict Transport Security (HSTS) untuk memastikan koneksi aman

1.2. Integritas ( Integrity )

Prinsip pelindungan data pribadi telah dimasukkan ke dalam perancangan arsitektur sistem dan proses bisnis sebagai bagian integral dari l ife cycle data Menerapkan mekanisme kontrol akses yang memadai Menyelenggarakan pelatihan yang mencakup penanganan, penyimpanan, dan pemusnahan informasi sensitif dengan tepat Menggunakan pelindungan berlapis ( server firewall ) untuk keamanan penyimpanan

1.3. Ketersediaan ( Availability ) Kebijakan Data Retensi

Menetapkan kebijakan masa penyimpanan Memperbaharui kebijakan penyimpanan secara berkala Keamanan Pemusnahan Data Menetapkan prosedur keamanan pemusnahan untuk data yang sudah tidak diperlukan Menghapus data dengan menggunakan metode seperti penghapusan data, degaussing (penghapusan media penyimpanan magnetik, contoh: penghancuran hard disk atau flash disk ), atau penghancuran fisik

108

Made with FlippingBook - Online magazine maker