Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Pedoman Keamanan Siber Bagi Penyelenggara ITSK

Memanfaatkan metode seperti kode berbasis SMS, aplikasi autentikasi (misalnya Google Authenticator ), dan token ·

2.2.

Regular Password Updates

Menerapkan kebijakan yang mengharuskan perubahan kata sandi secara berkala idealnya setiap 60-90 hari.

·

Menerapkan kebijakan kata sandi yang kuat, termasuk panjang minimum kata sandi, kombinasi huruf besar dan kecil, angka, dan penggunaan karakter khusus.

·

2.3.

Least Privilege Principle

Memberikan tingkat akses ( access level ) minimum kepada pengguna sesuai dengan peran dan tanggung jawab dalam melakukan pekerjaan.

·

Melakukan reviu tingkat akses ( access level ) secara berkala untuk memastikan kepatuhan terhadap least privilege principle .

·

Software and System Updates

3.

3.1.

Regular Patch Management

Memastikan semua sistem dan perangkat lunak selalu up-to-date dengan patch keamanan terkini.

·

Pengkinian otomatis untuk mengurangi risiko kesalahan manusia.

·

90

Made with FlippingBook - Online magazine maker