Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

c) Enkripsi End-to-End - Menerapkan end-to-end encryption (E2EE) 3 untuk semua pertukaran data di dalam jaringan dan dengan entitas eksternal untuk memastikan bahwa data dienkripsi dari titik asal ke titik tujuan, sehingga membatasi akses bahkan pada saat transit.

Keamanan Penyimpanan Data Keamanan penyimpanan data harus menggunakan pelindungan berlapis yang mencakup penerapan server firewall dan langkah-langkah pengamanan fisik yang memadai. 2. Autentikasi dan Kontrol Akses Menerapkan mekanisme autentikasi yang memadai sangat penting untuk memverifikasi identitas dari pengguna yang mengakses data. Multi-factor Authentication (MFA) harus digunakan untuk memperkuat lapisan keamanan. Selain itu, kebijakan kata sandi harus menerapkan kata sandi yang kuat dan unik yang wajib diperbarui secara berkala selama dalam penyimpanan database dan proses login . 3.

3 Encryption end-to-end encryption (E2EE), https://www.techtarget.com/searchsecurity/definition/ end-to-end-encryption-E2EE

25

Made with FlippingBook - Online magazine maker