1. Mengenai Dokumen Ini

1.1 Tanggal update terakhir
Versi ini versi 1.0, diterbitkan pada 2 Juli 2014

1.2. Daftar Distribusi untuk Pemberitahuan
Tidak ada daftar distribusi untuk pemberitahuan pembaharuan dokumen

1.3. Lokasi di mana Dokumen ini bisa didapat
Versi terbaru dari dokumen deskripsi ini tersedia di situs :
http://bppt.id/rfc2350

1.4. Keaslian Dokumen ini
Dokumen ini ditandatangani digital menggunakan sertifikat digital BPPT oleh Manager BPPT CSIRT

2. Informasi Data/Kontak

2.1. Nama Tim
BPPT CSIRT: BADAN PENGKAJIAN DAN PENERAPAN TEKNOLOGI Computer Security Incident Response Team

2.2. Alamat
Gedung Teknologi 3, Lantai 2
Kawasan Puspiptek Serpong
Tangerang Selatan, Banten, 15314

2.3. Zona Waktu
Jakarta (GMT+ 0700)

2.4. Nomor Telepon
+62-21-7579-1272 ext. 3213

2.5. Telekomunikasi Lain
Tidak ada.

2.6. Alamat Surat Elektronik (E-mail)
csirt@bppt.go.id

2.7. Kunci Publik (Public Keys) dan Informasi/data Enkripsi lain
Tidak ada

2.8. Anggota-anggota Tim
Ir. Irwan Rawal Husdi, M.Eng sebagai Ketua BPPT CSIRT
Amir Dahlan, ST., M.Kom sebagai Manajer Teknis BPPT CSIRT
Personil Bidang Infrastruktur Informasi sebagai Helpdesk dan anggota BPPT CSIRT
Seluruh Focal Point (perwakilan) Unit Kerja BPPT sebagai anggota BPPT CSIRT

2.9. Informasi/data Lain
Tidak ada.

2.10. Poin-poin Kontak Anggota
Metode yang disarankan untuk mengontak BPPT CSIRT adalah melalui e-mail csirt@bppt.go.id.
Alternatif lain BPPT CSIRT dapat dikontak melalui nomor telepon +62-21-7579-1272 selama jam kerja. Pesan telepon tidak terlalu sering dicek daripada e-mail.
Jam kerja BPPT CSIRT biasanya terbatas pada jam kerja pada umumnya (07.30-16.00 Senin sampai Jumat kecuali hari libur).

3. Mengenai BPPT CSIRT

3.1 Pernyataan Misi
Tujuan dari BPPT CSIRT adalah melakukan koordinasi, pencegahan, dan mitigasi keamanan informasi di internal BPPT serta koordinasi dengan entitas publik, swasta, dan lembaga insiden baik di Indonesia maupun di dunia Internasional.

3.2. Konstituen
Konstituen BPPT CSIRT adalah terbatas pada internal BPPT.

3.3. Sponsorship dan/atau Afiliasi
BPPT CSIRT merupakan bagian dari BPPT yang berada dalam Unit Kerja Pusat Manajemen Informasi, sehingga seluruh pembiayaan bersumber dari sumber dana sesuai aturan yang berlaku.

3.4. Otoritas
BPPT CSIRT menginformasikan dan memberikan bantuan teknis untuk keluhan atas insiden keamanan informasi di internal BPPT, serta bergantung sepenuhnya pada kerjasama dengan para-pihak yang terlibat dalam insiden keamanan informasi terkait.

4. Kebijakan-kebijakan

4.1. Jenis-jenis Insiden dan Tingkat/Level Dukungan/Support
BPPT CSIRT telah menangani sejumlah insiden yang terjadi di berbagai unit kerja di BPPT.
BPPT CSIRT memberikan layanan penanganan insiden berdasarkan laporan konstituen.
Focal Poin memberi dukungan pada level Unit Kerja. Untuk penanganan insiden yang tidak dapat diselesaikan oleh Focal Poin, akan dieskalasikan ke Tim Teknis BPPT CSIRT.

4.2. Kerja sama, Interaksi dan Pengungkapan Informasi/data
BPPT CSIRT akan melakukan kerja sama dengan Instansi atau organisasi lainnya dalam lingkup keamanan informasi.

4.3. Komunikasi dan Pembuktian Keaslian (Authentication)
Tidak ada

5. Layanan

5.1. Respon Insiden
BPPT CSIRT akan membantu Focal Point unit kerja dalam menangani aspek-aspek teknis dan organisasi dari insiden.

5.1.1. Triage Insiden
Menginvestigasi apakah benar-benar sebuah insiden terjadi.
Menentukan luasnya insiden.

5.1.2. Koordinasi Insiden
Menentukan penyebab awal dari insiden (pemanfaatan kepekaan/kelemahan).
Memfasilitasi kontak dengan pihak lain yang mungkin terlibat.
Memfasilitasi kontak dengan tim Keamanan CSIRT lainnya dan/atau sesuai Undang-undang resmi yang sesuai, bila perlu.
Menyusun pemberitahuan/pengumuman kepada para user/pengguna, bila diperlukan.

5.1.3. Resolusi Insiden
Melakukan investigasi dan analisi dampak insiden, serta memberikan rekomendasi teknis untuk penanganan insiden.

5.2. Aktivitas Reaktif

BPPT CSIRT melakukan koordinasi dan memberikan layanan-layanan kepada pihat terkait dengan tingkat kemungkinan yang tergantung dari sumbernya

Daftar kontak keamanan organisasi, administrasi dan teknis. Daftar ini tersedia untuk internal BPPT, dengan menghubungi BPPT CSIRT melalui kontak yang tercantum di bagian 2.10.
Komunikasi Group untuk menginformasikan kontak-kontak keamanan akan informasi/data baru yang berkaitan dengan lingkungan keamanan informasi hanya tersedia untuk pengelola dan Konstituen BPPT CSIRT.

6. Formulir Pelaporan Insiden
Laporan dapat dikirimkan ke email csirt@bppt.go.id dengan melampirkan sekurang-kurangnya :
Logfile
Time stamp
Screenshoot
Nama jelas pelapor
Nomor telpon yang dapat dihubungi

7. Disclaimers
Tidak ada.

1
Hai,

Terima kasih telah menghubungi ServiceDesk BPPT - "We Serve Better"

Ada yang bisa kami bantu terkait Infrastruktur/Jaringan di BPPT?

klik icon whatsapp di bawah ini.
Powered by