Tuesday, April 03, 2012

Tugas Bidang SJK Tahun 2012

Terkait Situs Web :
  1. Pengelolaan Situs Web Lembaga
  2. Pengelolaan Situs Web RB
  3. Pengelolaan Situs Web PPIN
  4. Pengelolaan Situs Web BGA
  5. Pengelolaan Situs Web MPEL
  6. Pengelolaan Situs Web Silaba (Layanan Publik Online)
  7. Pengelolaan Situs Web BATAN
  8. Pengelolaan Situs Web FNCA
  9. Pengelolaan Situs Web WIN
  10. Pengelolaan Situs Web NHC
  11. Pengelolaan Situs Web Repositori
  12. Pengelolaan Situs Web Produk Hukum
  13. Scanning hole dan Pen Test
Terkait Komunikasi Data :
  1. Backup konfigurasi 9 unit router setiap bulan
  2. Log Book Data Center KPB
  3. Inventarisasi peralatan jaringan per kawasan dan gedung, termasuk Router, Switch, Access Point, UPS, transceiver. Tuliskan dalam DIR (Daftar Inventaris Ruangan) Ruang Server kawasan tersebut.
  4. Pengecekan peralatan jaringan setiap 3 bulan
  5. Membuat Form Layanan (Hotspot)
  6. Pengecekan fungsi sistem setiap pagi : winbox, AP, MRTG
  7. Memantau sinkronisasi rulebase di setiap firewall

Terkait Keamanan Informasi :
  1. Meningkatkan perangkat pendukung keamanan informasi seperti Firewall, IPS, IDS. Apakah RouterOS sudah dapat dianggap Firewall. (Catatan : IPS dan IDS menggunakan produk yang sudah jadi atau mengembangkan sendiri).
  2. Setiap penyerahan UserlD email disertai Berita Acara (BA) serah terima serta menjelaskan tanggung jawab pemegang user email.
  3. Melakukan sinkronisasi data user dengan data kepegawain secara periodik.
  4. Melakukan proses review atas daftar user yang sudah tidak aktif. (Catatan : tekniknya?)
  5. Uji coba restore data backup dilakukan secara periodik atau setiap setelah backup dilakukan
  6. Membuat daftar risiko dan merumuskan metode penilaiaan risiko TIK sehingga menjadikan Risk Assessmenmt menjadi proses yang secara rutin dan konsisten dilakukan.
  7. Membuat log pencatatan akses masuk ke ruang DC yang di monitor secara periodik
  8. Membuat standar settiing software dan OS dari server yang diimplementasikan ke DC dengan kriteria pengamanan setting password, antivirus, security patchd, dll.
  9. Mengajukan perubahan pada aplikasi dan membuat yang spesifikasi yang diimplementasikan di DC agar menerapkan password policy seperti: merubah password awal, mengecek kualitas password, mengunci user sementara ketika 3x salah, auto logout ketika user tidak aktif selama periode tertentu, dll.
  10. Setiap penyerahan perangkat komputer/laptop kantor disertai Berita Acara (BA) serah terima serta menjelaskan tanggung jawab pemegang komputer/laptop tersebut
  11. Membuat prosedur penghancuran terhadap media penyimpanan dari perangkat yang sudah tidak terpakai.
  12. Melakukan Audit IT TIK oleh pihak yang independen.
  13. Membatasai akses LAN atau intranet ketika seseorang koneksi kabel LAN BATAN dengan filtering MAC Address.
  14. Memasang CCTV sebagai pengamanan fisik ruang DC. Selain ruang DC perlu juga dipantau semua ruang NOC di seluruh kawasan.
  15. Merubah konfigurasi default SNMP community string. Inventarisasi perangkat yang menerapkan SNMP, router dan server mana saja.
  16. Melakukan backup konfigurasi perangkat setiap bulan. (Catatan : Prosedur sudah ada, namun masih terlupakan).
  17. Menyusun Busines Impact Analysis (BIA) sebagai dasar pembentukan kebijakan Bussiness Continuity Planning (BCP)
  18. Menetapkan secara formal suatu fungsi/bagian yang bertanggung jawab mengelola keamanan informasi
  19. Melakukan sosialisasi TIK dan keamanan informasi kepada user. Ini membutuhkan semacam draft peraturannya terlebih dahulu. 
  20. Mengamankan media penyimpanan terhadap perangkat yang akan diperbaiki oleh pihak ketiga
  21. Melakukan pembatasan dengan otentikasi atas informasi daftar asset server diletakkan di website yang bisa diakses melalui jaringan publik
  22. Membuat standar atau guideline atau standar bagi pemilik aplikasi yang mengembangkan aplikasinya secara outsource terkait kontrak yang mencakup kerahasiaan informasi, HAKI, dan pelaporan insiden.
Tugas lain :
  1. Memastikan bahwa SpamAssasin dan Anti Virus pada Mail Server diupdate secara periodik


No comments:

Post a Comment