Perancangan Tim Siap Tanggap Insiden Siber-CSIRT: Studi Kualitatif Berdasarkan Business Impact Analysis di Bank XYZ

Hendra Yada Putra, M. Herdiansyah, Tata Sutabri
{"title":"Perancangan Tim Siap Tanggap Insiden Siber-CSIRT: Studi Kualitatif Berdasarkan Business Impact Analysis di Bank XYZ","authors":"Hendra Yada Putra, M. Herdiansyah, Tata Sutabri","doi":"10.37012/jtik.v10i1.1903","DOIUrl":null,"url":null,"abstract":"Dalam operasional perbankan salah satu risiko yang berpotensi meningkat seiring dengan pemanfaatan TI pada skala yang lebih besar adalah risiko yang ditimbulkan oleh ancaman dan insiden siber karena pemanfaatan TI sudah sebagian besar melalui media siber. Pada Bank XYZ semua insiden keamanan siber dikelola oleh Divisi Teknologi Informasi dan belum ada batasan secara spesifik menangani insiden siber khusus skala besar. Insiden siber khusus skala besar terkait dengan pembentukan Tim kerja dengan fungsi yang tidak hanya melakukan pemulihan insiden secara teknis saja, melainkan juga secara berkolaboratif dari sisi non teknis. Mengingat reputasi bank dipertaruhkan saat pemulihan insiden keamanan berlangsung. Selain itu perlu adanya pengaturan secara spesifik mengenai alur kerja, lingkup layanan dan limit dampak yang akan menjadi trigger kapan tim ini akan mulai bekerja. Diperlukan penelitan dengan tujuan untuk mengembangkan pengelolaan insiden keamanan siber yang lebih efektif dan efisien dalam bentuk perencanaan Tim Siap Tanggap Insiden Siber (TTIS), atau lebih dikenal dengan Computer Security Incident response Team (CSIRT) yang mengacu pada tingkat kritikalitas pada analisis Business Impact Analysis (BIA). Penelitian mengacu pada standard ISO/TS 22317:2021 sebagai panduan analisis BIA dan ISO/IEC 27035:2023 dalam penyusunan kerja Tim TTIS. Hasil BIA memberikan gambaran yang jelas mengenai tingkat kritikalitas proses bisnis yang dimiliki Bank. Penentuan tingkat kritikalitas sangat membantu dalam penyusunan tim TTIS/CSIRT yang efektif dan efisien dalam upaya penangan insiden keamanan informasi skala besar.","PeriodicalId":203870,"journal":{"name":"Jurnal Teknologi Informatika dan Komputer","volume":"47 3","pages":""},"PeriodicalIF":0.0000,"publicationDate":"2024-03-30","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":"0","resultStr":null,"platform":"Semanticscholar","paperid":null,"PeriodicalName":"Jurnal Teknologi Informatika dan Komputer","FirstCategoryId":"1085","ListUrlMain":"https://doi.org/10.37012/jtik.v10i1.1903","RegionNum":0,"RegionCategory":null,"ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":null,"EPubDate":"","PubModel":"","JCR":"","JCRName":"","Score":null,"Total":0}
引用次数: 0

Abstract

Dalam operasional perbankan salah satu risiko yang berpotensi meningkat seiring dengan pemanfaatan TI pada skala yang lebih besar adalah risiko yang ditimbulkan oleh ancaman dan insiden siber karena pemanfaatan TI sudah sebagian besar melalui media siber. Pada Bank XYZ semua insiden keamanan siber dikelola oleh Divisi Teknologi Informasi dan belum ada batasan secara spesifik menangani insiden siber khusus skala besar. Insiden siber khusus skala besar terkait dengan pembentukan Tim kerja dengan fungsi yang tidak hanya melakukan pemulihan insiden secara teknis saja, melainkan juga secara berkolaboratif dari sisi non teknis. Mengingat reputasi bank dipertaruhkan saat pemulihan insiden keamanan berlangsung. Selain itu perlu adanya pengaturan secara spesifik mengenai alur kerja, lingkup layanan dan limit dampak yang akan menjadi trigger kapan tim ini akan mulai bekerja. Diperlukan penelitan dengan tujuan untuk mengembangkan pengelolaan insiden keamanan siber yang lebih efektif dan efisien dalam bentuk perencanaan Tim Siap Tanggap Insiden Siber (TTIS), atau lebih dikenal dengan Computer Security Incident response Team (CSIRT) yang mengacu pada tingkat kritikalitas pada analisis Business Impact Analysis (BIA). Penelitian mengacu pada standard ISO/TS 22317:2021 sebagai panduan analisis BIA dan ISO/IEC 27035:2023 dalam penyusunan kerja Tim TTIS. Hasil BIA memberikan gambaran yang jelas mengenai tingkat kritikalitas proses bisnis yang dimiliki Bank. Penentuan tingkat kritikalitas sangat membantu dalam penyusunan tim TTIS/CSIRT yang efektif dan efisien dalam upaya penangan insiden keamanan informasi skala besar.
查看原文
分享 分享
微信好友 朋友圈 QQ好友 复制链接
本刊更多论文
设计网络事件响应准备小组--CSIRT:基于 XYZ 银行业务影响分析的定性研究
在银行业务中,随着信息技术的大规模使用,有可能增加的风险之一是网络威胁和网络事件带来的风险,因为信息技术的使用主要是通过网络媒体。在 XYZ 银行,所有网络安全事件均由信息技术部管理,对处理大型特殊网络事件没有具体限制。大规模特殊网络事件与组建一个工作团队有关,该团队的职能不仅是进行技术性事件恢复,还包括非技术方面的协作。鉴于安全事件恢复工作关系到银行的声誉。此外,还需要就工作流程、服务范围和影响限制做出具体安排,以确定该团队何时开始工作。需要开展研究,以便以网络事件响应小组(TTIS)规划的形式,或更广为人知的计算机安全事件响应小组(CSIRT)的形式,制定更有效、更高效的网络安全事件管理。研究参考 ISO/TS 22317:2021 标准作为 BIA 分析指南,并参考 ISO/IEC 27035:2023 为 TTIS 小组的工作做准备。BIA 分析结果清楚地说明了银行业务流程的关键性级别。确定关键性级别非常有助于组建一个有效和高效的 TTIS/CSIRT 团队,努力处理大规模信息安全事件。
本文章由计算机程序翻译,如有差异,请以英文原文为准。
求助全文
约1分钟内获得全文 去求助
来源期刊
自引率
0.00%
发文量
0
期刊最新文献
SISTEM INFORMASI DATA PENERIMAAN ANAK ASUH BARU PADA PANTI SOSIAL BINA REMAJA “KARYA PUTRA” MATARAM” APLIKASI PEMESANAN DAN PENJUALAN GAS ELPIJI UNTUK MENINGKATKAN KUALITAS LAYANAN KEPADA PELANGGAN BERBASIS WEB MENGGUNAKAN METODE EXTREME PROGRAMMING MOBILE APLIKASI MANAJEMEN KEUANGAN CV. TOP DIGITAL PRINTING DOMPU EVALUASI USER EXPERIENCE APLIKASI PENERIMAAN MAHASISWA BARU PADA SEKOLAH TINGGI AGAMA ISLAM SUMBAWA (STAIS) MENGGUNAKAN USER EXPERIENCE QUESTIONNAIRE (UEQ) SISTEM INFORMASI TERINTEGRASI PELAYANAN PASIEN RAWAT JALAN PUSKESMAS PEMBANTU DESA SUKA MULYA LABANGKA-SUMBAWA
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
现在去查看 取消
×
提示
确定
0
微信
客服QQ
Book学术公众号 扫码关注我们
反馈
×
意见反馈
请填写您的意见或建议
请填写您的手机或邮箱
已复制链接
已复制链接
快去分享给好友吧!
我知道了
×
扫码分享
扫码分享
Book学术官方微信
Book学术文献互助
Book学术文献互助群
群 号:481959085
Book学术
文献互助 智能选刊 最新文献 互助须知 联系我们:info@booksci.cn
Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。
Copyright © 2023 Book学术 All rights reserved.
ghs 京公网安备 11010802042870号 京ICP备2023020795号-1