Pedoman Keamanan Siber Bagi Penyelenggara ITSK
3.
Keamanan Penyimpanan Data dan Kontrol Akses - Keamanan penyimpanan data harus menggunakan pelindungan berlapis yang mencakup penerapan server firewall dan langkah- langkah pengamanan fisik yang memadai untuk mencegah akses yang tidak sah. - Menerapkan mekanisme kontrol akses yang memadai untuk memastikan bahwa hanya personel berwenang yang dapat mengakses data sensitif. Contoh mekanisme kontrol akses berdasarkan standar internasional antara lain: multi-factor authentication (MFA), role-based access control (RBAC), dan the principle of least privilege (PoLP) 5 . Pelatihan dan Peningkatan Awareness - Pelatihan mencakup penjelasan pentingnya pelindungan data yang berfokus pada penanganan, penyimpanan, dan pemusnahan informasi sensitif dengan tepat. - Memperbaharui materi pelatihan secara berkala dengan mengikuti perubahan peraturan yang berlaku, perkembangan teknologi dan potensi munculnya ancaman baru yang berdampak pada pelindungan data.
4.
5 A Balanced Approach to Permission Control. https://www.doc-elite.co.uk/post/a-balanced-approach- to-permission-control-1
30
Made with FlippingBook - Online magazine maker