Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

Langkah-langkah yang perlu dilakukan dalam penilaian maturitas antara lain: Pemanfaatan assessment tools yang terstandarisasi a) Menggunakan Cyber Security Maturity Assessment (CSMA) BSSN untuk mengevaluasi kemampuan keamanan siber di berbagai domain dan mengidentifikasi area yang perlu ditingkatkan; atau b) Menggunakan model CREST untuk menilai maturitas inteligen ancaman siber ( cyber threat intelligence, CTI). CREST membantu untuk menentukan kondisi Penyelenggara ITSK dalam bereaksi terhadap dan mengelola ancaman siber, menyelaraskan inteligen ancaman siber dengan kebutuhan bisnis, dan mengintegrasikan CTI ke dalam praktik keamanan yang lebih luas; atau c) Menggunakan Cybersecurity Framework (CSF) NIST untuk pendekatan terstruktur dalam menilai maturitas keamanan siber. CSF NIST mengidentifikasi kelemahan dalam lima fungsi inti, yaitu: Identifikasi, Pelindungan, Deteksi, Respons, dan Pemulihan. 1.

65

Made with FlippingBook - Online magazine maker