Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

Password Policy Enforcement - Menerapkan kebijakan kata sandi yang kuat, termasuk panjang minimum kata sandi, kombinasi huruf besar dan kecil, angka, dan penggunaan karakter khusus. - Membatasi jumlah percobaan login ( rate limiting ) dan blokir akun sementara ( account logout ) untuk melindungi serangan brute force. Regularly Update Hashing Algorithms - Melakukan reviu dan pengkinian algoritma hashing secara berkala untuk memastikan algoritma tersebut tetap aman dari ancaman yang terus berkembang. - Menerapkan mekanisme untuk mengulangi kata sandi eksisting dengan algoritma yang lebih kuat ketika pengguna login atau mengubah kata sandi. Store Passwords Separately from Other Data - Memastikan password hashes disimpan secara terpisah dari data sensitif lainnya untuk mengurangi risiko kebocoran data. Secure Password Reset Processes - Menerapkan mekanisme pengaturan ulang kata sandi dengan menggunakan token sementara atau tautan yang dikirim melalui email . - Pastikan token yang digunakan untuk reset kata sandi memiliki batas waktu dan hanya dapat digunakan satu kali. -

27

Made with FlippingBook - Online magazine maker