STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication...

24
STRATEGI DAN KEBIJAKAN UMUM DI BIDANG PENANGGULANGAN DAN PEMULIHAN INSIDEN SIBER Deputi Bidang Penanggulangan dan Pemulihan, BSSN

Transcript of STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication...

Page 1: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

STRATEGI DAN KEBIJAKAN UMUM DI BIDANG PENANGGULANGAN DAN PEMULIHAN INSIDEN SIBER

Deputi Bidang Penanggulangan dan Pemulihan, BSSN

Page 2: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

EY Global Information Security Survey 2018-2019

Page 3: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

EY Global Information Security Survey 2018-2019

Page 4: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Cybersecurity Threat 2019

https://ifflab.org/the-biggest-cybersecurity-threats-of-2019/

Page 5: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Ransomware Crypto Mining

Top 3 Cyber Threat Asia Pacific

Malware

Page 6: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Incident Cyber Government Sector 2018

77%

4%4%

4%9%

2%

INSIDEN SIBER

Defacement

Malware

Phising

Ransomware

Vulnerability

DDOS

• Rentan serangan SQL Injection

• Out-of-date web aplikasi yang digunakan

• Penggunaan password lemah

• Tidak adanya backup data

Berdasarkan Laporan Penanganan Insiden Sektor Pemerintah 2018

Page 7: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

MITIGATIONStrategi yang dibutuhkan untukmenghadapi ancaman siber yang ada.

IT GOVERNANCEStrategi dalam menciptakanpengelolaan lingkungan siber yanglebih baik

INFORMATION SHARINGStrategi dalam melakukan berbagiinformasi terkait kondisi keamanansiber

BUSSINESS PROCESSStrategi dalam menmbangun prosesbisnis untuk menciptakan keamanansiber

STRATEGY

Page 8: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Strategy

Goal

Objective

Action Plan

Menentukan setiap target dalam membangun strategi mitigasi

Menentukan tujuan dari setiap aksi yang akan dilakukan

Menentukan rencana aksi

Page 9: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

IT Governance Strategy

• Strategi dalam pengelolaan lingkungan siber• Implementasi UU Informasi dan Transaksi Elektronik (UU ITE)• Implementasi Perpres No. 95 terkait Sistem Pemerintahan Berbasis

Elektronik (SPBE)

Page 10: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Action Plan

Menjamin akses Informasi

• Kehandalan dan Keamanan Sistem IT

• Availabity akses informasi

• Data Integrity

Meningkatkan pengelolaan sistem IT

• IT Security Assessment• Pembentukan CSIRT• Membangun sistem

koordinasi keamanan siber

Meningkatkan kesadaran akan keamanan informasi

• Pembinaan SDM keamanan siber

• Peningkatan pertahanan siber

• Penguatan literasi akan keamanan siber

Page 11: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Mitigation Strategy

• Strategi untuk kesiapsiagaan/tanggap insiden keamanan siber• Fokus pada area yang reaktif• Pedoman teknis

Page 12: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Mitigation Strategy

Penggunaan Aplikasi Patching Aplikasi / OS Pembatasan Hak Akses

Peningkatan Ketahanan Daily BackupMulti-Factor Authentication

Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas(menghindari aplikasi yang disisipi malware

Kebijakan dalam melakukan patching aplikasi / sistem operasi secara berkala

Kebijakan dalam membatasi akses informasi yang penting

Tingkatkan ketahanan sistem dengan menerapkan keamanan dan mengurangi layanan yang tidak dibutuhkan

Implementasikan multi-factor authentication untuk menyediakan jaminan informasi kepada user

Implementasikan backup data secara berkala guna penjaminan ketersediaan data

Page 13: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Cont'd

Scanning Berkala pada Jaringan dan Endpoint

Segmentasi Jaringan

Pengelolaan Sistem Informasi

System/Data Recovery Plan

Melakukan analisa dan deteksi perilaku yang normal atau tidak pada komunikasi yang dilakukan oleh agent. Memisahkan layanan data critical dengan

segmentasi khusus dengan pengamananyang lebih tinggi dibandingkan dengan yang lain

Melakukan inventarisasi perangkat keras dan perangkat lunak jaringan.

Buat, tinjau, dan lakukan rencana pemulihan sistemuntuk memastikan pemulihan sistem jika adagangguan, insiden, atau bencana yang mempengaruhi layanan.

Page 14: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Bussiness Process

• Implementasi Bussiness Continuity Management• Suatu rangkaian proses sistem manajemen yang terencana, terukur, dan

menyeluruh yang mencakup identifikasi dini, pengembangan ketahanan, kemampuan pengendalian setiap potensi insiden secara efektif, pemulihan kondisi, dan proses penyelenggaraan kegiatan kembali ke normal.• Untuk menjamin keberlangsungan bisnis

Page 15: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Cont'd

Identifikasi Ancaman

(Threat Analysis)

Analisis Dampak

(Bussiness Impact Analysis)

Bussines Continuity Plan (BCP)

Page 16: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Berbagi informasi insiden siber

• Penentuan dan operasi Komunitas Sharing Informasi• Threat dan information sharing• Kebijakan dan prosedur pertukaran informasi• Kesepakatan/agreement pertukaran informasi• Media fisik• Pesan elektronik

Page 17: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Strategi Tata Kelola CSIRT

• Pembentukan CSIRT pada sektor Pemerintah baik Pemerintah Pusat, Pemerintah Daerah (Provinsi / Kabupaten / Kota)• Membuat tersedianya titik pusat koordinasi bagi penanggulangan dan

pemulihan insiden keamanan siber• Meningkatkan efisiensi dan efektivitas memulihkan Insiden Keamanan Siber

dan meminimalkan kehilangan atau pencurian informasi dan gangguanlayanan• Menyediakan acuan bagi pengembangan kebijakan, tata kelola dan

kelembagaan bagi penanggulangan dan pencegahan ancaman keamanansiber• Tersedianya basis data Insiden Keamanan Siber nasional.

Page 18: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Cont'd

Asistensi Pembentukan CSIRT

Pengukuran maturitas penanganan insiden

keamanan siberPembentukan CSIRT

Page 19: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Rencana Pembentukan CSIRT

2020

2021

2022

2023

2024

2019

Asistensi Pembentukan CSIRT dan Pengukuran Maturitas pada 24 K/L

dan 18 Provinsi

Pembentukan CSIRT pada 5 K/L dan 10 Provinsi

Pembentukan CSIRT pada 10 K/L dan 12 Provinsi

Pembentukan CSIRT pada 10 K/L dan 12 Provinsi

Pembentukan CSIRT pada 10 K/L

Pembentukan CSIRT pada 10 K/L

Page 20: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

GOV-CSIRT INDONESIA https://govcsirt.bssn.go.id

Page 21: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Profil Gov-CSIRT Indonesia

• Merupakan CSIRT sektor Pemerintah Indonesia yang ditetapkan oleh Kepala Badan Siber dan Sandi Negara dalam Keputusan Kepala Badan Siber dan Sandi Negara Nomor 570 Tahun 2018 tanggal 20 Desember2018.• Ketua Gov-CSIRT Indonesia adalah Direktur Penanggulangan dan

Pemulihan Pemerintah pada Deputi Bidang Penanggulangan dan Pemulihan BSSN.• Anggota Tim dari Gov-CSIRT Indonesia adalah seluruh staf BSSN pada

sektor pemerintah dan anggota CSIRT Instansi Pemerintah.

Page 22: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

Layanan Gov-CSIRT

Reaktif

• Layanan pemberianperingatan terkait denganlaporan insiden siber yang diterima

• Layanan penanggulangan dan pemulihan insiden

• Layanan penanganankerawanan

• Layanan penanganan artifak

Proaktif

• Pemberitahuan hasilpengamatan ancamanbaru

• Layanan pendeteksianserangan

• Layanan security assessment

• Layanan security audit

Quality Management

• Konsultasi kesiapanpenanggulangan dan pemulihan insiden

• Pembangunan kesadarandan kepeduliankeamanan siber

• Pembinaan kesiapanpenanggulangan dan pemulihan insiden

Page 23: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari

“Kolaborasi dan Sinergi - jangankan negara, tanpa kedua hal tersebut suatu organisasi kecil pun tidak akan bisa terlahir.”

Page 24: STRATEGI DAN KEBIJAKAN UMUM DI BIDANG … · Peningkatan Ketahanan Multi-Factor Authentication Daily Backup Tingkatkan penggunaan aplikasi yang berasal dari sumber yang jelas (menghindari