06.06.2015 Views

ict - kpwkm

ict - kpwkm

ict - kpwkm

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

statistik insiden keselamatan ICT Kerajaan. Semua maklumat adalah<br />

SULIT, dan hanya boleh didedahkan kepada pihak-pihak yang<br />

dibenarkan.<br />

(b) Pelantikan Pegawai Bertanggungjawab<br />

Pegawai Keselamatan ICT agensi dan anggota pasukan CERT<br />

KPWKM mestilah dilantik secara rasmi oleh pengurusan agensi<br />

masing-masing, dan semua warga agensi berkenaan perlu maklum<br />

akan pelantikan pegawai-pegawai ini, dan perlu sentiasa bersedia<br />

untuk memberi respons apabila diperlukan.<br />

(c) Tanggungjawab Pengguna<br />

Semua penjawat awam, pembekal, pakar runding dan pihak-pihak lain<br />

yang terlibat diingatkan supaya tidak melaksanakan sebarang<br />

tindakan secara sendiri, tapi sebaliknya perlu terus melaporkan<br />

dengan segera sebarang kejadian insiden keselamatan ICT,<br />

kerentanan yang diperhatikan atau disyaki terdapat dalam<br />

perkhidmatan dan sistem maklumat agensi menerusi mekanisme<br />

pelaporan ini. Ini adalah bagi mengelakkan kerosakan atau<br />

kehilangan bahan bukti pencerobohan dan cubaan pencerobohan.<br />

(d) Tindakan Dalam Keadaan Berisiko Tinggi<br />

Dalam keadaan atau persekitaran berisiko tinggi, pengurusan atasan<br />

hendaklah dimaklumkan dengan serta-merta supaya satu keputusan<br />

segera dapat diambil. Tindakan ini perlu bagi mengelakkan kesan<br />

atau impak kerosakan yang lebih teruk dan mengelakkan kejadian<br />

insiden merebak kepada agensi-agensi lain.<br />

12.3 Prosedur Pengendalian Insiden Keselamatan ICT<br />

Semua pegawai pasukan pengendali insiden keselamatan ICT, CERT<br />

KPWKM, perlu melaksanakan pengurusan pengendalian insiden<br />

keselamatan ICT berpandukan prosedur operasi standard keselamatan<br />

CERT KPWKM dan ICT GCERT.<br />

12.4 Pengurusan Maklumat Insiden Keselamatan ICT<br />

(a) Perancangan<br />

Maklumat mengenai insiden keselamatan ICT yang dikendalikan perlu<br />

disimpan dan dianalisis bagi tujuan perancangan dan tindakan untuk<br />

melaksanakan peningkatan dan kawalan tambahan bagi mengawal<br />

kekerapan, kerosakan dan kos kejadian insiden akan datang, dan<br />

untuk tujuan mengkaji semula dasar-dasar keselamatan aset ICT<br />

sedia ada. Maklumat ini juga digunakan untuk mengenal pasti<br />

insiden yang kerap berlaku atau yang memberi kesan serta impak<br />

yang tinggi kepada agensi.<br />

Versi : 1.0/07/2007 42<br />

Tarikh : 26 Julai 2007

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!