Identifikasi Keamanan siber meliputi Identifikasi Kerentanan, Indentifikasi dan Penilaian Resiko. Indentifikasi Resiko meliputi terjadinya pencurian data internal, potensi untuk manipulasi/perubahan data, terjadinya perusakan  sistem/aplikasi, timbulnya kerusakan pada database sistem, terjadinya celah masuknya malware ke sistem, terjadinya penipuan, terdapat potensi akses  masuk pihak yang tidak terotorisasi, kemungkinan perusakan Website , potensi penyalahgunaan Indentitas dan terjadinya perusakan nama baik Institusi.

Sedangkan, analisis resiko kerentanan meliputi kesalahan konfigurasi hak akses pengguna, tidak adanya fitur otentikasi data, sistem tidak dibangun secara aman, terdapat celah kerawanan pada sistem, sistem tidak menarapkanĀ  enkripsi data, tidak ada pengaturan hak akses pengguna, tidak menerapkan penggunaan sertifikat digital dan tidak terdapat prosedur pengelolaaan sistem.

Terakhir, mitigasi resiko meliputi membangun sistem sesuai Secure SDLC, melengkapi perangkat keamanan sistem, menerapkan prosedur asesmen bekala, melakukan Uji keamanan sistem sebelum go live, melakukan Kontrol ketat terhadap SOP pengelolaan sistem, melakukan monitiring sistem secara berkala dan menerapkanĀ kontrol akses yang mengikat.

www.lintasberita1.com *#TIM#*