Pedoman Keamanan Siber Bagi Penyelenggara Inovasi Teknologi…

Otoritas Jasa Keuangan

3.2. Vulnerability Management

Melakukan penilaian kerentanan secara berkala untuk mengidentifikasi kelemahan dan melakukan tindakan pemulihan keamanan jaringan dan aplikasi.

·

Employee Cybersecurity Training 4.

4.1.

Phishing Awareness

Memberikan pelatihan tentang pemahaman dan upaya menghindari phishing .

·

Membuat simulasi serangan phishing secara berkala untuk menguji dan memperkuat pemahaman karyawan.

·

4.2.

Security Best Practices

Meningkatkan pengetahuan karyawan tentang praktik keamanan siber, termasuk keamanan dalam menggunakan internet, keamanan dalam penanganan informasi sensitif, dan penggunaan perangkat perusahaan dengan tepat.

·

4.3.

Incident Reporting

Menetapkan prosedur yang jelas untuk melaporkan dugaan insiden atau kerentanan keamanan.

·

Memastikan semua karyawan mengetahui bagaimana cara melaporkan insiden dengan segera.

·

11 Advanced Encryption Standard (AES), https://www.techtarget.com/searchsecurity/definition/ Advanced-Encryption-Standard

91

Made with FlippingBook - Online magazine maker