Information Security
CIA Triad
-
Confidentiality ~ kerahasiaan
- Memastikan informasi dapat diakses hanya oleh yang punya askses/berhak (authoreized)
- Melindungi dari pengungkapan (disclosure) informasi dari yang tidak berhak
- Dengan encryption dan access controls
-
Integrity
- Memastikan akurasi & kelengkapan informasi
- Melindungin dari perubahan/perusakan (modification/distruction) informasi dari yang tidak berhak
- Dengan hashing & digital signature
-
Availability
- Memastikan informasi dapat diakses ketika dibutuhkan oleh yang berhak
- Melindungi dari gangguan (disruption) ketika informasi diakses
- Dengan disaster recovery, backup, dll
Key Process in Information Security
- Risk Assesment
- Identifikasi & evaluasi potensi ancaman & kerentatan
- Menentukan potensi dampak
- Membantu prioritaskan security efforts
- Security Planning
- Membuat strategi untuk tindak lanjuti risk assesment
- Membuat kebijakan & prosedur
- Alokasi resources untuk inisiatif
- Implementation of Security Controls
- Sesuai namanya melakukan aksi implementasi
- Monitoring & Detection
- Menngunakan tool seperti SIEM
- Bertujuan identifikasi insiden secepat mungkin
- Incident Reponse
- Bereaksi pada insiden security
- Disaster Recovery
- Fokus mengembalikan system & data setelah insiden
- Implement backup
- Bertujuan meminimalkan downtime & data loss
- Continues Improvement
- Review & Learn dari Insiden yang terjadi