For the best experience, openVeritaskon desktop.

Free Trial active — Full AIYU access for 7 days, no credit card required.

Peraturan Sekretariat Jenderal Dewan Ketahanan Nasional Nomor 10 Tahun 2023

Peraturan Sekretariat Jenderal Dewan Ketahanan Nasional Nomor 10 Tahun 2023 tentang Kebijakan dan Standar Sistem Manajemen Keamanan Informasi di Lingkungan Sekretariat Jenderal Dewan Ketahanan Nasional

Also known as: Peraturan Setjen Wantanas 10/2023 · Peraturan Setjen Wantanas No. 10 Tahun 2023 · Peraturan Setjen Wantanas Nomor 10 Tahun 2023

Status:
Active
Effective Date:22 September 2023Publication Date:22 September 2023
Telekomunikasi & Dunia DigitalPengendalian Internal PemerintahTata Kelola Administrasi Publik

Information

TypePeraturan Sekretariat Jenderal Dewan Ketahanan Nasional
ThemeKebijakan dan Standar Sistem Manajemen Keamanan Informasi di Lingkungan Sekretariat Jenderal Dewan Ketahanan Nasional
LocationDewan Ketahanan Nasional
Effective Date22 September 2023
Publication Date22 September 2023
Place of EnactmentJakarta

Peraturan ini tidak mencabut atau mengubah peraturan lain.

Peraturan Sekretariat Jenderal Dewan Ketahanan Nasional ini menetapkan Kebijakan dan Standar Sistem Manajemen Keamanan Informasi (SMKI) di lingkungan Sekretariat Jenderal Dewan Ketahanan Nasional. Tujuan dari SMKI ini adalah untuk melindungi aset informasi dari berbagai ancaman, baik internal maupun eksternal, untuk menjamin kerahasiaan, keutuhan, dan ketersediaan informasi.

Latar Belakang dan Tujuan:

Kebijakan ini dilatarbelakangi oleh Peraturan Presiden Nomor 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis Elektronik (SPBE) yang mendorong transformasi layanan pemerintahan menjadi berbasis digital. Transformasi ini meningkatkan efisiensi dan akuntabilitas, tetapi juga menimbulkan risiko keamanan informasi. Oleh karena itu, SMKI diperlukan untuk melindungi data pribadi, infrastruktur, dan aset informasi lainnya di Sekretariat Jenderal Dewan Ketahanan Nasional.

Ketentuan Substansial:

Kebijakan ini mencakup berbagai aspek keamanan informasi, termasuk:

- Organisasi Keamanan Informasi: Pembentukan tim keamanan informasi dengan peran dan tanggung jawab yang jelas.

- Perencanaan Keamanan Informasi: Proses kategorisasi sistem elektronik dan manajemen risiko keamanan informasi.

- Dukungan Pengoperasian: Penyediaan sumber daya yang memadai untuk keamanan informasi.

- Keamanan Sumber Daya Manusia: Pengendalian personel dalam melaksanakan kebijakan SMKI.

- Keamanan Aset: Pengamanan aset informasi berdasarkan tingkat kritikalitasnya.

- Keamanan Akses: Pengendalian akses ke aset informasi untuk mencegah akses tidak sah.

- Keamanan Fisik dan Lingkungan: Perlindungan fisik terhadap aset informasi.

- Keamanan Kriptografi: Penggunaan kriptografi untuk melindungi informasi rahasia.

- Keamanan Operasional: Memastikan operasional yang aman dan benar pada aset informasi.

- Keamanan Komunikasi: Mengamankan pertukaran informasi melalui jaringan komunikasi.

- Keamanan Pengembangan dan Pemeliharaan: Mengintegrasikan keamanan informasi dalam daur hidup aset informasi.

- Keamanan dengan Institusi Lain: Koordinasi keamanan dengan institusi lain seperti BIN.

- Keamanan Informasi dalam Pengelolaan Kelangsungan Layanan Informasi: Memastikan kelangsungan layanan informasi saat keadaan darurat.

- Manajemen Insiden Siber: Mengendalikan dan menangani insiden siber.

- Pengendalian Kepatuhan: Memastikan kepatuhan terhadap peraturan perundang-undangan dan kebijakan keamanan informasi.

(-)

(-)