Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

4.3. Perlakuan Risiko ( Risk Treatment ) Rencana aksi Penyelenggara ITSK terhadap penilaian risiko dan mitigasi risiko meliputi pendekatan terstruktur untuk mengatasi risiko yang teridentifikasi, termasuk memilih pilihan perlakuan risiko yang tepat, menerapkan langkah- langkah tindakan keamanan, dan meninjau efektivitas tindakan keamanan.

1. Opsi perlakuan risiko

a) Risk Avoidance Menerapkan strategi untuk menghindari aktivitas yang menimbulkan risiko yang tidak dapat diterima. Misalnya, menghindari penggunaan perangkat lunak usang yang diketahui memiliki kerentanan. b) Risk Reduction Menerapkan kontrol dan langkah pengamanan untuk mengurangi kemungkinan dan dampak risiko yang teridentifikasi, termasuk meningkatkan kontrol keamanan, melakukan audit rutin, dan memberikan pelatihan kepada karyawan. c) Risk Sharing Mentransfer atau meneruskan risiko kepada pihak lain. Risk sharing dapat melibatkan pengalihdayaan fungsi-fungsi tertentu ke perusahaan khusus keamanan siber atau pembelian asuransi siber untuk menutupi potensi kerugian akibat insiden siber. d) Risk Acceptance Menerima risiko ketika biaya mitigasi risiko melebihi potensi dampak yang mungkin terjadi. Penerimaan risiko harus memiliki dasar pemahaman yang jelas atas potensi dampak dan kerugian yang mungkin terjadi.

47

Made with FlippingBook - Online magazine maker