Pedoman Keamanan Siber Bagi Penyelenggara ITSK
3. Pencabutan akses dengan mennonaktifkan akun pengguna atau hak akses yang terinfeksi untuk membatasi aktivitas penyerang. 4. Penghentian layanan atau proses tertentu sesuai dengan jenis insiden yang terjadi. 5. Memberikan informasi kepada tim tanggap insiden internal dan pemangku kepentingan tentang kebocoran data tersebut untuk memastikan upaya penanggulangan yang terkoordinasi.
5.4. Pemberantasan ( Eradicatio n) Tahap pemberantasan atau pembersihan dalam tanggap insiden merupakan upaya yang berfokus untuk menghilangkan akar penyebab dari kejadian keamanan yang terjadi dan mencegah kejadian serupa di masa depan. Pada tahap ini, tim tanggap insiden melakukan beberapa tindakan penting, diantaranya:
Mengidentifikasi dan menghapus semua malware atau perangkat lunak berbahaya di sistem yang terinfeksi. Menggunakan anti-malware dan antivirus dan memastikan semua sistem dipindai, bukan hanya sistem yang awalnya terkena dampak. Memperbaiki kerentanan keamanan yang telah dieksploitasi oleh penyerang, untuk mencegah kejadian serupa terulang. Melakukan perbaikan sesuai dengan tingkat risiko kerentanan yang terekspos.
1.
2.
58
Made with FlippingBook - Online magazine maker