Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

b) Mekanisme Kontrol Akses

Role-Based Access Control (RBAC): - Menerapkan RBAC untuk menetapkan hak akses berdasarkan peran dalam organisasi. - Melakukan reviu dan pengkinian izin akses secara berkala untuk mencerminkan perubahan dalam fungsi pekerjaan. Least Privilege Principle : - Memberikan tingkat akses ( access level ) minimum kepada penguna sesuai dengan peran dan tanggung jawab dalam melakukan pekerjaan. - Melakukan reviu tingkat akses ( access level ) secara berkala untuk memastikan kepatuhan terhadap least privilege principle . Access Requests and Approvals - Menetapkan kebijakan formal terkait proses untuk meminta, meninjau, dan menyetujui akses ke sistem dan data sensitif. - Menyimpan log rinci terkait permintaan akses dan persetujuan, untuk tujuan audit. Session Management - Menerapkan batas waktu sesi otomatis setelah pengguna tidak aktif untuk mencegah akses yang tidak sah. - Menggunakan metode yang aman untuk mengelola session tokens dan memastikan token tersebut tidak valid saat log out.

28

Made with FlippingBook - Online magazine maker