Otoritas Jasa Keuangan
4.2. Mitigasi Risiko Strategi untuk memitigasi risiko keamanan siber antara lain penggunaan kontrol keamanan, audit keamanan berkala, dan program pelatihan karyawan. Untuk memastikan keamanan data sensitif dan mencegah akses tidak sah, kontrol keamanan seperti firewall , enkripsi, dan kontrol akses perlu disiapkan. Audit keamanan berkala dan uji penetrasi dapat membantu mengidentifikasi dan mengatasi kerentanan. a. Menerapkan solusi keamanan tingkat lanjut seperti next-generation firewalls , intrusion prevention systems (IPS), intrusion detection system (IDS) dan endpoint detection and response (EDR). b. Menerapkan enkripsi untuk data at rest dan data in transit . 1. Meningkatkan Kontrol Keamanan
2. Audit Keamanan Berkala
a. Menjadwalkan audit secara berkala menggunakan auditor internal dan/ atau eksternal untuk memastikan semua sistem dan kontrol memenuhi standar. b. Melakukan audit internal setidaknya setiap tahun untuk meninjau kebijakan keamanan, kontrol akses, dan kepatuhan terhadap peraturan yang berlaku. c. Menggunakan auditor pihak ketiga setiap tahun untuk melakukan audit eksternal yang komprehensif. Auditor eksternal dapat memberikan reviu objektif terhadap praktik keamanan dan membandingkannya dengan standar dan peraturan yang berlaku.
45
Made with FlippingBook - Online magazine maker