Pedoman Keamanan Siber Bagi Penyelenggara ITSK
Memanfaatkan metode seperti kode berbasis SMS, aplikasi autentikasi (misalnya Google Authenticator ), dan token ·
2.2.
Regular Password Updates
Menerapkan kebijakan yang mengharuskan perubahan kata sandi secara berkala idealnya setiap 60-90 hari.
·
Menerapkan kebijakan kata sandi yang kuat, termasuk panjang minimum kata sandi, kombinasi huruf besar dan kecil, angka, dan penggunaan karakter khusus.
·
2.3.
Least Privilege Principle
Memberikan tingkat akses ( access level ) minimum kepada pengguna sesuai dengan peran dan tanggung jawab dalam melakukan pekerjaan.
·
Melakukan reviu tingkat akses ( access level ) secara berkala untuk memastikan kepatuhan terhadap least privilege principle .
·
Software and System Updates
3.
3.1.
Regular Patch Management
Memastikan semua sistem dan perangkat lunak selalu up-to-date dengan patch keamanan terkini.
·
Pengkinian otomatis untuk mengurangi risiko kesalahan manusia.
·
90
Made with FlippingBook - Online magazine maker