RAPAT PENYAMPAIAN HASIL VERIFIKASI INDEKS KEAMANAN INFORMASI (INDEKS KAMI) PEMERINTAH KABUPATEN TULUNGAGUNG TAHUN 2024

RAPAT PENYAMPAIAN HASIL VERIFIKASI INDEKS KEAMANAN INFORMASI (INDEKS KAMI) PEMERINTAH KABUPATEN TULUNGAGUNG TAHUN 2024

Pada hari Selasa tanggal 26 Juli 2024, Dinas Komunikasi dan Informatika Kabupaten Tulungagung menyelenggarakan Rapat Penyampaian Hasil Verifikasi Indeks Keamanan Informasi (Indeks KAMI) secara daring dengan BSSN di Ruang Command Center Dinas Komunikasi dan Informatika mulai pukul 09.00 WIB s.d selesai. Rapat dipimpin oleh Sekretaris Dinas Kominfo Tulungagung dan dihadiri oleh Kepala Bidang Statistik dan Persandian, Kepala Bidang Aplikasi Informatika, Pejabat/ Staf Fungsional terkait, perwakilan dari PT Cemerlang Statistika Indonesia, serta Tim Asesor Direktorat Keamanan Siber dan Sandi BSSN secara daring.
Berdasarkan hasil penilaian dari BSSN, disampaikan bahwa hasil verifikasi Indeks Keamanan Informasi di Kabupaten Tulungagung Tahun 2024 untuk kategori sistem elektronik “rendah”, hasil evaluasi akhir “tidak layak” dengan skor akhir Indeks KAMI sebesar “160”.

Tim Asesor Direktorat Keamanan Siber dan Sandi BSSN merekomendasikan beberapa hal diantaranya:
1. Implementasi SMKI
Menyusun kebijakan SMKI/ MKI SPBE beserta peraturan turunannya (prosedur/ SOP/ juknis/ surat edaran/ keputusan), pengelolaan keamanan data pribadi serta penyusunan kebijakan BCP dan DRP.
2. Pemetaan Peran
Pembentukan SK Tim Pengelola SMKI dengan memetakan peran, tanggungjawab dan wewenang dalam menerapkan SMKI di Kabupaten Tulungagung sesuai dengan kebijakan SMKI yang telah disusun.
3. Pengelolaan Risiko
Menyusun kebijakan manajemen risiko dan risk register, untuk selanjutnya dilakukan penilaian risiko, analisis risiko, mitigasi risiko, profil risiko yang diperbarui dan dievaluasi secara berkala.
4. Dukungan Sumber Daya
Peningkatan kualitas dan kompetensi SDM pengelola keamanan informasi melalui capacity building di bidang keamanan informasi, penambahan anggaran dalam mengelola keamanan informasi dan pemutakhiran perangkat keamanan TIK.
5. Penanganan Insiden
Mendefinisikan kebijakan dan langkah penanggulangan insiden keamanan informasi serta pelaporan ke pihak berwajib jika menyangkut pelanggaran hukum.
6. Analisis Kebutuhan
Menyusun analisis kebutuhan kapasitas ideal personal keamanan informasi dan pengadaan perangkat keamanan TIK serta mengimplementasikan keamanan di setiap tahapan pembangunan dan pengembangan aplikasi.
7. Audit Keamanan Informasi
Melaksanakan audit internal keamanan SPBE dengan melibatkan unit pengendalian internal, sehingga hasil audit dapat dijadikan dasar untuk peningkatan nilai Indeks KAMI serta Indeks SPBE.
8. Proteksi
Menerapkan kemanan pada seluruh asset informasi berupa data/ informasi, aplikasi, sistem penghubung layanan dan jaringan, sesuai dengan standar yang telah ditetapkan.