kebijakan anti penyuapan

Praktik dan Kebijakan Anti Penyuapan ISO 37001 dalam Tata Kelola Perusahaan Asuransi

Sistem manajemen anti penyuapan ISO 37001 menjadi alat untuk mencegah kasus penyuapan pada Badan Usaha Milik Negara (BUMN) ataupun swasta. SMAP ISO 37001 juga dapat digunakan untuk menanamkan budaya anti suap dalam sebuah organisasi. Standar ini membantu perusahaan mendeteksi dan mencegah peluang penyuapan sejak dini. Perusahaan perasuransian wajib menerapkan prinsip tata kelola perusahaan yang baik…

Details
transaksi elektronik

Informasi Elektronik dan Transaksi Elektronik Berdasarkan UU Nomor 11 Tahun 2008

Dalam era digital yang terus berkembang, pemahaman tentang informasi elektronik dan transaksi elektronik menjadi sangat penting. Di Indonesia, hal ini diatur oleh Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (ITE). UU ini memberikan kerangka hukum yang mengatur bagaimana informasi elektronik dan transaksi elektronik dilakukan, serta bagaimana keamanan dan perlindungan data pribadi dijamin.…

Details
pemrosesan data di indonesia

Kewajiban PSE dalam Pemrosesan Data di Indonesia

Perlindungan Data Pribadi di Indonesia Sistem elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan hingga menyebarkan informasi elektronik. Sedangkan Penyelenggara Sistem Elektronik adalah setiap orang, penyelenggara negara, Badan Usaha, dan masyarakat yang menyediakan, mengelola, dan/atau mengoperasikan Sistem Elektronik secara sendiri-sendiri maupun bersama-sama kepada Pengguna Sistem Elektronik…

Details
cyber security strategi bisnis

Jadikan Cyber Security Sebagai Strategi Bisnis dalam Menghadapi Pencurian Data

Keamanan siber atau cyber security menjadi salah satu cara yang lebih dibutuhkan daripada aplikasi pelengkap di dalam strategi bisnis. Hal ini dikarenakan maraknya kejahatan siber terjadi di Indonesia, khususnya kasus pencurian data dalam bentuk ransomware. Kejahatan siber biasanya menyerang aplikasi atau data penting lalu meminta enskripsi dan tebusan agar password enskripsi dikembalikan. Kasus ransomware ini…

Details
cara mencegah malware

Hati-Hati Malware, Begini Cara Mencegahnya!

Baru-baru ini, BSSN telah mengidentifikasi tiga malware yang berbahaya dan dapat mengambil informasi pribadi melalui perangkat yang terinfeksi. Salah satu dari ketiga malware tersebut menyebar melalui phising atau social engineering di dalam chat WhatsApp, seperti yang dilakukan undanganpernikahan.apk. Penyebaran malware tersebut mencoba mengecoh penggunanya agar mengunduh dokumen palsu dengan tujuan meretas perangkat pribadi. Tiga jenis malware…

Details
pusat data nasional ransomware

Ransomware Serang Pusat Data Nasional! Langkah-Langkah Konsultasi ISO 27001 yang Efektif

Pusat Data Nasional (PDN) terkena gangguan akibat serangan ransomware. Menteri Komunikasi dan Informatika menyatakan bahwa adanya permintaan uang tebusan sebesar 8 juta rupiah dari peretas. Serangan siber ini terjadi di Pusat Data Nasional sementara yang berlokasi di Surabaya, Jawa Timur. Insiden pusat data ini termasuk dalam bentuk ransomware dengan nama Brain Cipher. Ransomware ini adalah…

Details
11 kontrol baru annex a iso 27001:2022

11 Kontrol Baru Annex A ISO 27001:2022

Sistem Manajemen Keamanan Informasi (SMKI) ISO 27001 adalah standar internasional untuk keamanan informasi yang memiliki kerangka kerja terstruktur dan menjadi pedoman efektif untuk menerapkan strategi keamanan informasi. Kerangka kerja ISO 27001:2022 mengharuskan organisasi untuk mengidentifikasi risiko keamanan informasi dan memilih kontrol yang tepat untuk mengatasinya. Kontrol yang dimaksud adalah Lampiran Annex A yang terdiri dari…

Details
technological control iso 27001

34 Technological Controls ISO 27001:2022

ISO 27001 adalah standar internasional yang menguraikan kerangka kerja untuk SIstem Manajemen Keamanan Informasi (SMKI). Standar ini menyediakan pendekatan sistematis untuk menetapkan kontrol keamanan informasi untuk mengelola risiko yang berlaku pada organisasi. Standar ini memberikan panduan mengenai penerapan kontrol keamanan untuk melindungi aset informasi termasuk sumber daya, proses bisnis dan teknologi. Annex A dalam ISO …

Details
kontrol fisik iso 27001

Mengenal 14 Kontrol Fisik ISO 27001:2022

ISO 27001 merupakan standar internasional yang diimplementasikan untuk membangun ISMS (Information Security Management System). Standar ini memiliki daftar kontrol yang perlu dipertimbangkan untuk mengatasi risiko keamanan informasi. Daftar tersebut didefinisikan dalam Annex A ISO 27001. Annex A dilengkapi dengan panduan tentang bagaimana kontrol dapat diterapkan di organisasi. Dalam hal menentukan kontrol bergantung pada ruang lingkup…

Details