spa bil 4 tahun 2006 - pengurusan pengendalian...

12
SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN INSIDEN KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI (ICT) SEKTOR AWAM SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN INSIDEN KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI (ICT) SEKTOR AWAM

Upload: vuongkhanh

Post on 13-Jul-2019

228 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

SPA BIL 4 TAHUN 2006 -PENGURUSAN PENGENDALIAN INSIDEN KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI (ICT) SEKTOR AWAM

SPA BIL 4 TAHUN 2006 -PENGURUSAN PENGENDALIAN INSIDEN KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI (ICT) SEKTOR AWAM

Page 2: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

LATAR BELAKANG

Memandangkan serangan siber berpotensi memberiimplikasi keselamatan ke atas aset ICT dan sistempenyampaian kerajaan, maka Kerajaan bersetuju supayamekanisme pelaporan insiden dalam Surat Pekeliling inidiperkemaskan di mana usaha menangani serangan siber keatas infrastruktur ICT kerajaan perlu ditangani dengan bijakbagi memastikan sistem ICT kerajaan dapat beroperasidengan baik tanpa gangguan.

Page 3: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

PENUBUHAN PASUKAN PENGENDALI INSIDEN PERINGKAT AGENSI

4. ….semua agensi hendaklah menubuhkan pasukanpengendali insiden (CERT) di agensi masing-masing.

CERT Agensi akan bertindak sebagai first level supportkepada NACSA :

• mengendali insiden keselamatan ICT,• mengawasi dan• memberi nasihat

berkaitan keselamatan ICT kepada agensi-agensi di bawahkawalannya.

Page 4: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

TAHAP KEUTAMAAN TINDAKAN KE ATAS INSIDEN

5. Tindakan ke atas insiden yang berlaku hendaklah dibuat berasaskan kepadakeparahan sesuatu insiden. Tahap keutamaan tindakan ke atas insiden akan ditentukanseperti berikut :

(a) Keutamaan 1 (Merah) – insiden keselamatan ICT yang membawa ancaman nyawa,menggugat keselamatan dan pertahanan negara, menjejas ekonomi dan imejnegara, yang mungkin memerlukan Pelan Pemulihan Perkhidmatan (BCP)diaktifkan.

(b) Keutamaan 2 (Kuning) – insiden keselamatan ICT selainnya seperti pencerobohanlaman web, gangguan sistem dan pencerobohan aset ICT.

Keutamaan 1 (Merah)

Keutamaan 2 (Kuning)

Page 5: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

Hubungan Entiti Dalam Proses Kerja PengurusanPelaporan Insiden Keselamatan ICT

5

Page 6: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

Struktur Model CERT Agensi

6

Page 7: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

OPSYEN

7

Page 8: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

OPSYEN 1:CERT MOT – MODEL 1PENGARAH CERT

SUB PM

PENGURUS CERT

ICTSO MOT

MOT

PTM

JPJ

ICTSO/PTM

JLM

ICTSO/PTM

JKJR

ICTSO/PTM

LEM PEL

ICTSO/PTM

CAAM

ICTSO/PTM

APAD

ICTSO/PTM

LPKP SABAH

ICTSO/PTM

LPKP SARAWAK

ICTSO/PTM

Page 9: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

OPSYEN 2: CERT MOT – MODEL 2

PENGARAH CERT

SUB PM

PENGURUS CERT

ICTSO MOT

CERT A CERT B

MOT

JPJ

JKJR

CAAM

MIROS

RAC

APAD

LPKP SABAH

LPKP SARAWAK

JLM

LPK

LPJ

LPKTN

LPB

SPPP

Page 10: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

CERT MOT5. FUNGSIDANTANGGUNGJAWABCERTMOT

5.1 KetuaSetiausahaMOT

Ketua Setiausaha berperanan penting bagi memastikan agensi‐agensi di bawah kawalan MOT mematuhi arahan

mengenai pengurusan insiden dan meningkat pematuhan ke atas kehendak akta, arahan, peraturan dan prosidur berkaitan

keselamatan ICT.

5.2 TimbalanKetuaSetiausaha(Operasi)

Timbalan Ketua Setiausaha (Pengurusan) selaku CIO berperanan memastikan pematuhan arahan mengenai pengurusan

insiden bagi agensi‐agensi di bawah kawalannya. CIO juga boleh menasihati agensi‐agensi di bawah kawalannya

mengambil tindakan pemulihan dan menyebar maklumat berkaitan bagi mengelakkan berlakunya sebarang insiden

keselamatan.

Page 11: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

CERT MOT5.3 PengarahCERTMOT

(a) Bertanggungjawab ke atas perancangan, pengurusan, penyelarasan dan pemantauan program ICT termasuk

keselamatan ICT;

(b) Arahkan/aktifkanPelanKesinambunganPerkhidmatan(BRP),jikaperlu;dan

(c) LaporkankepadapihakberkuasadanAgensiPenguatkuasa Undang‐undangjikaperlu.

5.4 PengurusCERTMOT(ICTSO)

(a) Tentukantahapdanjenisinsiden;

(b) Menyediakanlaporanlengkapinsiden;

(c) MaklumkaninsidenyangdikesandariPRISMAdansumberluar;

(d) MemberimaklumatinsidenkepadaGCERTMAMPU;

(e) MemintabantuanGCERTMAMPU,jikaperlu;

(f) Menjalankanpenilaiandanmengambiltindakanpemulihanatau

meningkatkantahapkeselamataninfrastrukturICTsupayainsidenbarudapatdielakkan;dan

(g) MenguruskankeseluruhanprogramkeselamatanICTMOT.

Page 12: SPA BIL 4 TAHUN 2006 - PENGURUSAN PENGENDALIAN …marine21.marine.gov.my/appl/JPICT/JPICT012019/AGENDA 104B cert mot FINAL.pdf · LATAR BELAKANG Memandangkan serangan siber berpotensi

CERT MOT5.5 AhliCERTMOT

(a) MengesaninsidenmelaluiPRISMAdansumberluar;

(b) Menjalankankajian/siasatanjikaterdapatinsiden;dan

(c) MelaporkaninsidenkepadaCIO.