SlideShare une entreprise Scribd logo
1  sur  32
Télécharger pour lire hors ligne
Contact Gov-CSIRT :
muchammad.sholeh@govcsirt.kominfo.go.id
Incident : insiden@govcsirt.kominfo.go.id
URL : http://govcsirt.kominfo.go.id/
Office : Gd. Kementerian Komunikasi dan Informatika
Lt. 3 Direktorat Keamanan Informasi
Telp : 021-384-5786
Muchammad Sholeh, M.Kom, CEH, ISMS AuditorMuchammad Sholeh, M.Kom, CEH, ISMS Auditor
• Certified Ethical Hacker .v7 (CEH)
• Certified ISO 27001 Auditor (ISMS Auditor)
• Senior Incident Handler at Indonesia Gov-
CSIRT
• Freelance : IT Analyst, Reasearcher, IT Security
Analyst
• Lecturer University Muhammadiyah Prof. DR.
Hamka Faculty Informatics Technical
• Project Coordinator at Patopo Studio
Latarbelakang BerdirinyaLatarbelakang Berdirinya
Gov-CSIRTGov-CSIRT
• Mulai maraknya serangan-serangan terhadap situs-situs pemerintah pusat maupun
daerah, seperti halnya : Web Defacement, Spam, Phising dan Malware, DoS, DdoS
• Infrastruktur jaringan komputer pemerintah yang sudah menuju public network
services, seperti layanan e-government, aplikasi pengadaan barang nasional secara
elektronik (lpse), e-KTP, dll
• Semakin canggihnya serangan (attack) maupun ancaman (threat) pada level aplikasi
maupun jaringan komputer pada dunia maya
• Semakin tingginya statistik pengguna internet di Indonesia saat ini sehingga
mengakibatkan ancaman keamanan informasi pada dunia maya pun cukup tinggi
• Pentingnya pusat koordinasi (coordination center) penanganan insiden keamanan
informasi dalam hal ini pada sektor pemerintah (government sector)
• Kurangnya awareness terhadap keamanan informasi pada sisi Sumber Daya Manusia
sebagai pelaku sekaligus pengguna teknologi informasi
• Pentingnya manajemen keamanan informasi dalam mengimplementasikan sebuah
penanganan insiden keamanan informasi pada sebuah organisasi maupun instansi
Pemerin
Jenis insiden yang sering terjadi
pada instansi-instansi Pemerintah
Web Defacement
Source : http://www.zone-h.org/stats/ymdsingle/
Phising
Permatafamillioner.com
garuda-indonesia.com
Malware
Sejarah Singkat Gov-CSIRTSejarah Singkat Gov-CSIRT
• Dibentuk oleh Direktorat Keamanan Informasi (Subdit
Monitoring, Evaluasi dan Tanggap Darurat) Kementerian
Komunikasi dan Informatika berdasarkan SK-Dirjen Aptika
Nomor Nomor : 01/SK/DJAI/KOMINFO/01/2012,
• Gov-CSIRT Diluncurkan pada Tanggal 17 Sepetember 2012 di
Jakarta
• Sampai saat ini masih berkoordinasi dalam penanganan
insiden keamanan informasi dengan badan-badan CERT/CSIRT
di Indonesia seperti : ID-CERT, IDSIRTII, ACADCSIRT
Struktur CERT/CSIRT nantinyaStruktur CERT/CSIRT nantinya
di Indonesiadi Indonesia
Gov-CSIRT Incident Management ProcessGov-CSIRT Incident Management Process
IncidentIncident
IdentificationIdentification
IncidentIncident
IdentificationIdentification
IncidentIncident
AnalysisAnalysis
IncidentIncident
AnalysisAnalysis
IncidentIncident
EvaluationEvaluation
IncidentIncident
EvaluationEvaluation
MonitoringMonitoring
& Review& Review
MonitoringMonitoring
& Review& Review
TriageTriage
AnalysisAnalysis
TriageTriage
AnalysisAnalysis
Visi
Melakukan koordinasi di
bidang keamanan informasi
antara pemerintah dengan
entitas publik, swasta, dan
lembaga insiden di Indonesia
dan dunia internasional
Misi
• Terciptanya sistem
keamanan informasi yang
aman dan handal di instansi
pemerintah
• Terwujudnya kesadaran
pentingnya keamanan
informasi bagi sumber daya
manusia di instansi
pemerintah
VISI dan Misi Gov-CSIRTVISI dan Misi Gov-CSIRT
Layanan (Layanan (ServicesServices) GovCSIRT) GovCSIRT
Online Ticketing Incident ResponseOnline Ticketing Incident Response
Source : http://govcsirt.kominfo.go.id/eticket/
2012
• Pembentukan Tim Gov-CSIRT
• Launching Gov-CSIRT Indonesia pada
tanggal 17 September 2012
• Launching Website Resmi Gov-CSIRT
(insting.kominfo.go.id)
• Aplikasi Tiket Insiden Keamanan Informasi
2013
• Pembentukan Database Kontak Instansi Pemerintah
• Sosialisasi tentang Gov-CSIRT di instansi pemerintah
(baru di Surabaya)
• Perubahan Nama Website menjadi
“Govcsirt.kominfo.go.id”
• Revisi RPM Gov-CSIRT (struktur organisasi, layanan,
konstituen, dll)
• Usulan Penambahan pasal di RPP E-Government
mengenai pembuatan pusat monitoring di
Direktorat Keamanan Informasi dan Pemasangan
sensor di setiap Instansi Pemerintah
• Memperkenalkan Gov-CSIRT di dunia Internasional
(APCERT, FIRST)
• Kolaborasi dengan CERT Lokal
• Peningkatan Capacity Building SDM Gov-CSIRT
• Pembuatan SOP Incident Handling Keamanan
Informasi
• Layanan koordinasi insiden ke instansi Pemerintah
terkait
Road Map Gov-CSIRTRoad Map Gov-CSIRT
2014
• Pembentukan Ruang Pusat Monitoring Gov-
CSIRT dan tools monitoring
• Penyediaan IPV6 untuk instansi pemerintah
• Pembentukan Sub Gov-CSIRT (2 buah)
• Pembentukan komunikasi teleconference
• Pemasangan sensor pilot project (5 instansi)
• Pembentukan struktur organisasi dari Gov-
CSIRT
• National Security Drill *
• Security Advisory*
• Update Database Kontak Instansi
Pemerintah
• Peningkatan Capacity Building SDM Gov-
CSIRT
• Peningkatan Layanan Gov-CSIRT
• Perubahan nama website menjadi
“Govcsirt.go.id”
2015
• Pemasangan Sensor Instansi Pemerintah
(10 Instansi)
• Pembentukan Sub Gov-CSIRT (5 buah)
• National Security Survey*
• National Security Drill*
• Update Database Kontak Instansi
Pemerintah
• Peningkatan Capacity Building SDM Gov-
CSIRT
StatistiStatistik Responsifk Responsif
StatistiStatistik Insiden Pada Pemerintahk Insiden Pada Pemerintah
Topology Pusat Monitoring NasionalTopology Pusat Monitoring Nasional
Contact Gov-CSIRT :
Information : info@govcsirt.kominfo.go.id
Incident : insiden@govcsirt.kominfo.go.id
URL : http://govcsirt.kominfo.go.id/
Office : Gd. Kementerian Komunikasi dan Informatika
Lt. 3 Direktorat Keamanan Informasi
Telp : 021-384-5786
Silahkan Laporkan Insiden Keamanan Informasi Anda di :Silahkan Laporkan Insiden Keamanan Informasi Anda di :

Contenu connexe

Similaire à Gov csirt sholeh

PPT Digitalisasi Bidang Akuntansi.pptx
PPT Digitalisasi Bidang Akuntansi.pptxPPT Digitalisasi Bidang Akuntansi.pptx
PPT Digitalisasi Bidang Akuntansi.pptx
RifalDP11
 
YPIA - Peran Internal Auditor transformasi-PLN.pdf
YPIA - Peran Internal Auditor transformasi-PLN.pdfYPIA - Peran Internal Auditor transformasi-PLN.pdf
YPIA - Peran Internal Auditor transformasi-PLN.pdf
febemalinton1
 

Similaire à Gov csirt sholeh (20)

Day-1-Goverment-CSIRT.pdf
Day-1-Goverment-CSIRT.pdfDay-1-Goverment-CSIRT.pdf
Day-1-Goverment-CSIRT.pdf
 
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan RahayuSosialisasi Aplikasi Indeks KAMI-Intan Rahayu
Sosialisasi Aplikasi Indeks KAMI-Intan Rahayu
 
Penyelenggaraan smart-government indonesia pasca perpres 95 2018 SPBE
Penyelenggaraan smart-government indonesia pasca perpres 95 2018 SPBEPenyelenggaraan smart-government indonesia pasca perpres 95 2018 SPBE
Penyelenggaraan smart-government indonesia pasca perpres 95 2018 SPBE
 
Internet bersama bpkp
Internet bersama bpkpInternet bersama bpkp
Internet bersama bpkp
 
Membangun e-Government di Indonesia
Membangun e-Government di IndonesiaMembangun e-Government di Indonesia
Membangun e-Government di Indonesia
 
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
Seminar Honeynet ACAD-CSIRT BSSN Cyber Security Tel-U Bandung Nov 2019
 
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdfKeamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
 
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
Peningkatan Keamanan Informasi Layanan Publik melalui Indeks KAMI- Kasubdit B...
 
Keamanan Informasi sebagai Pilar Smart City/Province
Keamanan Informasi sebagai Pilar Smart City/ProvinceKeamanan Informasi sebagai Pilar Smart City/Province
Keamanan Informasi sebagai Pilar Smart City/Province
 
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptxpptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
pptdigitalisasibidangakuntansi-220928020514-433971b2 (1).pptx
 
Acad csirt cyber security rtik bali 22 july 2020
Acad csirt cyber security rtik bali 22 july 2020Acad csirt cyber security rtik bali 22 july 2020
Acad csirt cyber security rtik bali 22 july 2020
 
E gov keamanan informasi 3 okt 2016 - kpk
E gov   keamanan informasi 3 okt 2016 - kpkE gov   keamanan informasi 3 okt 2016 - kpk
E gov keamanan informasi 3 okt 2016 - kpk
 
PPT Digitalisasi Bidang Akuntansi.pptx
PPT Digitalisasi Bidang Akuntansi.pptxPPT Digitalisasi Bidang Akuntansi.pptx
PPT Digitalisasi Bidang Akuntansi.pptx
 
Usulan startegi e govkaltim
Usulan startegi e govkaltimUsulan startegi e govkaltim
Usulan startegi e govkaltim
 
Presentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM IIIPresentasi Rancangan Proyek Perubahan Diklat PIM III
Presentasi Rancangan Proyek Perubahan Diklat PIM III
 
Newsletter CISSReC Agustus 2015
Newsletter CISSReC Agustus 2015Newsletter CISSReC Agustus 2015
Newsletter CISSReC Agustus 2015
 
YPIA - Peran Internal Auditor transformasi-PLN.pdf
YPIA - Peran Internal Auditor transformasi-PLN.pdfYPIA - Peran Internal Auditor transformasi-PLN.pdf
YPIA - Peran Internal Auditor transformasi-PLN.pdf
 
(paper) Implementasi Digital Signature pada E-Government
(paper) Implementasi Digital Signature pada E-Government(paper) Implementasi Digital Signature pada E-Government
(paper) Implementasi Digital Signature pada E-Government
 
kemampuan dan keamanan digital ASN.pdf
kemampuan dan keamanan digital ASN.pdfkemampuan dan keamanan digital ASN.pdf
kemampuan dan keamanan digital ASN.pdf
 
2019 09-10 seminar cyber security acad csirt honeynet universitas indonesia s...
2019 09-10 seminar cyber security acad csirt honeynet universitas indonesia s...2019 09-10 seminar cyber security acad csirt honeynet universitas indonesia s...
2019 09-10 seminar cyber security acad csirt honeynet universitas indonesia s...
 

Plus de Muchammad Sholeh

Plus de Muchammad Sholeh (10)

Web Application Hacking
Web Application HackingWeb Application Hacking
Web Application Hacking
 
Ssl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholehSsl presentation verindo_rev_sholeh
Ssl presentation verindo_rev_sholeh
 
Spreadsheet
SpreadsheetSpreadsheet
Spreadsheet
 
Softwarelegal dirjenaptika-sholeh
Softwarelegal dirjenaptika-sholehSoftwarelegal dirjenaptika-sholeh
Softwarelegal dirjenaptika-sholeh
 
Se legal foss makassar
Se legal foss makassarSe legal foss makassar
Se legal foss makassar
 
Openoffice 3.2.1 presentation
Openoffice 3.2.1 presentationOpenoffice 3.2.1 presentation
Openoffice 3.2.1 presentation
 
Ooo writer
Ooo writerOoo writer
Ooo writer
 
Open source Traning at Brebes
Open source Traning at BrebesOpen source Traning at Brebes
Open source Traning at Brebes
 
Dss pert1
Dss pert1Dss pert1
Dss pert1
 
Pert1 netprog
Pert1 netprogPert1 netprog
Pert1 netprog
 

Dernier

bahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptxbahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptx
ZainalArifin848408
 
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.pptSistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Ika Putri
 
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di IndonesiaPerkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
langkahgontay88
 
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Riyadh +966572737505 get cytotec
 
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARUATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
sayangkamuu240203
 
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
syafiraw266
 

Dernier (20)

bahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptxbahan paparan satgas penilaian kinerja tpps.pptx
bahan paparan satgas penilaian kinerja tpps.pptx
 
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOTSTRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
STRATEGI BERSAING MENGGUNAKAN ANALISIS SWOT
 
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.pptSistem-Informasi-Akuntansi-Pertemuan-10.ppt
Sistem-Informasi-Akuntansi-Pertemuan-10.ppt
 
Bab 11 Liabilitas Jangka Pendek dan Penggajian.pptx
Bab 11 Liabilitas Jangka Pendek dan   Penggajian.pptxBab 11 Liabilitas Jangka Pendek dan   Penggajian.pptx
Bab 11 Liabilitas Jangka Pendek dan Penggajian.pptx
 
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman""Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
"Bawal99: Menikmati Sensasi Taruhan Olahraga Online dengan Aman dan Nyaman"
 
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docxLAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
LAPORAN HASIL OBSERVASI ENGLISH COURSE (1).docx
 
ppt kelompok 3 bentuk bentuk organisasi.pptx
ppt kelompok 3 bentuk bentuk organisasi.pptxppt kelompok 3 bentuk bentuk organisasi.pptx
ppt kelompok 3 bentuk bentuk organisasi.pptx
 
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
UNIKBET : Bandar Slot Gacor Pragmatic Play Deposit Pakai Bank Mega Bonus Berl...
 
analisa kelayakan bisnis aspek keuangan.
analisa kelayakan bisnis aspek keuangan.analisa kelayakan bisnis aspek keuangan.
analisa kelayakan bisnis aspek keuangan.
 
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di IndonesiaPerkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
Perkembangan Perbankan di Indonesia Perkembangan Perbankan di Indonesia
 
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
Abortion pills in Muscat ( Oman) +966572737505! Get CYTOTEC, unwanted kit mis...
 
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot BesarBAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
BAMBUHOKI88 Situs Game Gacor Menggunakan Doku Mudah Jackpot Besar
 
Administrasi Kelompok Tani atau kelompok wanita tani
Administrasi Kelompok Tani  atau kelompok wanita taniAdministrasi Kelompok Tani  atau kelompok wanita tani
Administrasi Kelompok Tani atau kelompok wanita tani
 
abortion pills in Kuwait City+966572737505 get Cytotec
abortion pills in Kuwait City+966572737505 get Cytotecabortion pills in Kuwait City+966572737505 get Cytotec
abortion pills in Kuwait City+966572737505 get Cytotec
 
Pelembagaan Badan Usaha Milik Desa (BUMDes)ppt
Pelembagaan Badan Usaha Milik Desa (BUMDes)pptPelembagaan Badan Usaha Milik Desa (BUMDes)ppt
Pelembagaan Badan Usaha Milik Desa (BUMDes)ppt
 
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARUATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
ATRIUM GAMING : SLOT GACOR MUDAH MENANG 2024 TERBARU
 
6. CONTAINER (MATKUL CARGO HANDLING) .ppt
6. CONTAINER (MATKUL CARGO HANDLING) .ppt6. CONTAINER (MATKUL CARGO HANDLING) .ppt
6. CONTAINER (MATKUL CARGO HANDLING) .ppt
 
PPT Klp 5 Sistem Informasi Manajemen.pdf
PPT Klp 5 Sistem Informasi Manajemen.pdfPPT Klp 5 Sistem Informasi Manajemen.pdf
PPT Klp 5 Sistem Informasi Manajemen.pdf
 
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael RadaAPAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
APAKAH LOGISTIK SIAP UNTUK PERTUMBUHAN? Michael Rada
 
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
Hub. 0821 4281 1002, Rekomendasi Restoran Rumah Makan Kulineran Warung Depot ...
 

Gov csirt sholeh

  • 1. Contact Gov-CSIRT : muchammad.sholeh@govcsirt.kominfo.go.id Incident : insiden@govcsirt.kominfo.go.id URL : http://govcsirt.kominfo.go.id/ Office : Gd. Kementerian Komunikasi dan Informatika Lt. 3 Direktorat Keamanan Informasi Telp : 021-384-5786 Muchammad Sholeh, M.Kom, CEH, ISMS AuditorMuchammad Sholeh, M.Kom, CEH, ISMS Auditor
  • 2. • Certified Ethical Hacker .v7 (CEH) • Certified ISO 27001 Auditor (ISMS Auditor) • Senior Incident Handler at Indonesia Gov- CSIRT • Freelance : IT Analyst, Reasearcher, IT Security Analyst • Lecturer University Muhammadiyah Prof. DR. Hamka Faculty Informatics Technical • Project Coordinator at Patopo Studio
  • 3. Latarbelakang BerdirinyaLatarbelakang Berdirinya Gov-CSIRTGov-CSIRT • Mulai maraknya serangan-serangan terhadap situs-situs pemerintah pusat maupun daerah, seperti halnya : Web Defacement, Spam, Phising dan Malware, DoS, DdoS • Infrastruktur jaringan komputer pemerintah yang sudah menuju public network services, seperti layanan e-government, aplikasi pengadaan barang nasional secara elektronik (lpse), e-KTP, dll • Semakin canggihnya serangan (attack) maupun ancaman (threat) pada level aplikasi maupun jaringan komputer pada dunia maya • Semakin tingginya statistik pengguna internet di Indonesia saat ini sehingga mengakibatkan ancaman keamanan informasi pada dunia maya pun cukup tinggi • Pentingnya pusat koordinasi (coordination center) penanganan insiden keamanan informasi dalam hal ini pada sektor pemerintah (government sector) • Kurangnya awareness terhadap keamanan informasi pada sisi Sumber Daya Manusia sebagai pelaku sekaligus pengguna teknologi informasi • Pentingnya manajemen keamanan informasi dalam mengimplementasikan sebuah penanganan insiden keamanan informasi pada sebuah organisasi maupun instansi Pemerin
  • 4. Jenis insiden yang sering terjadi pada instansi-instansi Pemerintah
  • 6.
  • 7.
  • 9.
  • 10.
  • 15.
  • 16.
  • 17.
  • 18.
  • 19. Sejarah Singkat Gov-CSIRTSejarah Singkat Gov-CSIRT • Dibentuk oleh Direktorat Keamanan Informasi (Subdit Monitoring, Evaluasi dan Tanggap Darurat) Kementerian Komunikasi dan Informatika berdasarkan SK-Dirjen Aptika Nomor Nomor : 01/SK/DJAI/KOMINFO/01/2012, • Gov-CSIRT Diluncurkan pada Tanggal 17 Sepetember 2012 di Jakarta • Sampai saat ini masih berkoordinasi dalam penanganan insiden keamanan informasi dengan badan-badan CERT/CSIRT di Indonesia seperti : ID-CERT, IDSIRTII, ACADCSIRT
  • 20.
  • 21. Struktur CERT/CSIRT nantinyaStruktur CERT/CSIRT nantinya di Indonesiadi Indonesia
  • 22. Gov-CSIRT Incident Management ProcessGov-CSIRT Incident Management Process IncidentIncident IdentificationIdentification IncidentIncident IdentificationIdentification IncidentIncident AnalysisAnalysis IncidentIncident AnalysisAnalysis IncidentIncident EvaluationEvaluation IncidentIncident EvaluationEvaluation MonitoringMonitoring & Review& Review MonitoringMonitoring & Review& Review TriageTriage AnalysisAnalysis TriageTriage AnalysisAnalysis
  • 23. Visi Melakukan koordinasi di bidang keamanan informasi antara pemerintah dengan entitas publik, swasta, dan lembaga insiden di Indonesia dan dunia internasional Misi • Terciptanya sistem keamanan informasi yang aman dan handal di instansi pemerintah • Terwujudnya kesadaran pentingnya keamanan informasi bagi sumber daya manusia di instansi pemerintah VISI dan Misi Gov-CSIRTVISI dan Misi Gov-CSIRT
  • 25. Online Ticketing Incident ResponseOnline Ticketing Incident Response
  • 27. 2012 • Pembentukan Tim Gov-CSIRT • Launching Gov-CSIRT Indonesia pada tanggal 17 September 2012 • Launching Website Resmi Gov-CSIRT (insting.kominfo.go.id) • Aplikasi Tiket Insiden Keamanan Informasi 2013 • Pembentukan Database Kontak Instansi Pemerintah • Sosialisasi tentang Gov-CSIRT di instansi pemerintah (baru di Surabaya) • Perubahan Nama Website menjadi “Govcsirt.kominfo.go.id” • Revisi RPM Gov-CSIRT (struktur organisasi, layanan, konstituen, dll) • Usulan Penambahan pasal di RPP E-Government mengenai pembuatan pusat monitoring di Direktorat Keamanan Informasi dan Pemasangan sensor di setiap Instansi Pemerintah • Memperkenalkan Gov-CSIRT di dunia Internasional (APCERT, FIRST) • Kolaborasi dengan CERT Lokal • Peningkatan Capacity Building SDM Gov-CSIRT • Pembuatan SOP Incident Handling Keamanan Informasi • Layanan koordinasi insiden ke instansi Pemerintah terkait Road Map Gov-CSIRTRoad Map Gov-CSIRT
  • 28. 2014 • Pembentukan Ruang Pusat Monitoring Gov- CSIRT dan tools monitoring • Penyediaan IPV6 untuk instansi pemerintah • Pembentukan Sub Gov-CSIRT (2 buah) • Pembentukan komunikasi teleconference • Pemasangan sensor pilot project (5 instansi) • Pembentukan struktur organisasi dari Gov- CSIRT • National Security Drill * • Security Advisory* • Update Database Kontak Instansi Pemerintah • Peningkatan Capacity Building SDM Gov- CSIRT • Peningkatan Layanan Gov-CSIRT • Perubahan nama website menjadi “Govcsirt.go.id” 2015 • Pemasangan Sensor Instansi Pemerintah (10 Instansi) • Pembentukan Sub Gov-CSIRT (5 buah) • National Security Survey* • National Security Drill* • Update Database Kontak Instansi Pemerintah • Peningkatan Capacity Building SDM Gov- CSIRT
  • 30. StatistiStatistik Insiden Pada Pemerintahk Insiden Pada Pemerintah
  • 31. Topology Pusat Monitoring NasionalTopology Pusat Monitoring Nasional
  • 32. Contact Gov-CSIRT : Information : info@govcsirt.kominfo.go.id Incident : insiden@govcsirt.kominfo.go.id URL : http://govcsirt.kominfo.go.id/ Office : Gd. Kementerian Komunikasi dan Informatika Lt. 3 Direktorat Keamanan Informasi Telp : 021-384-5786 Silahkan Laporkan Insiden Keamanan Informasi Anda di :Silahkan Laporkan Insiden Keamanan Informasi Anda di :