Anda di halaman 1dari 10

Keama n an

Dataas
&sw
Pord

1-500-234 6666 servicedesk@pertamina.com

Enterprise IT
MANAJEMEN
KATA SANDI
Kata Sandi yang kuat adalah awal yang
baik, tetapi melindungi kata sandi
Anda sama pentingnya. Jika seseorang
mencoba masuk ke sistem, akan
menggunakan banyak cara untuk
mencoba menemukan kata sandi.
Salah satu cara adalah mencari kata
sandi yang ditulis di sekitar tempat
kerja. Metode lain termasuk rekayasa
sosial dan peretasan. Jika Anda pernah
menduga bahwa kata sandi Anda
telah disusupi, harap segera laporkan.
MEMBUAT KATA SANDI
YANG LEBIH KUAT
Sebagai aturan dasar, kata sandi yang baik mengikuti kebijakan sebagai berikut, Catet yah:

1 Jangan menggunakan nama


yang dikenal

2 Hindari menggunakan fakta yang


diketahui umum tentang diri anda,
seperti hari ulang tahun anda

3 Jangan menggunakan kata-kata


umum yang dapat ditemukan
dalam kamus

4 Gunakan setidaknya 12 (dua belas)


karakter

5 Gunakan kombinasi alfa numerik


(huruf dan angka), karakter khusus,
huruf besar dan huruf kecil.

6 Hindari penggunaan 10 kata sandi


yang sudah pernah dipakai
sebelumnya

7 Gabungkan kata-kata
yang salah eja
METODE PEMBUATAN
KATA SANDI
Hey! ada banyak cara untuk membuat
kata sandi. Buatlah kata sandi yang
kuat dan mudah diingat.

Membuat Kata Sandi


Dasar kata sandi: Dengan mengambil kombinasi
huruf dan angka, frasa dapat dieja tanpa menggu-
nakan kata-kata lengkap. Anda dapat menggunakan
metode ini untuk membuat kata sandi.

* !"#$"%&'($(&)(#*+&',($
Frase (Phrase) Kata Sandi

Too Late Again T0oLa8e@ga1n

How dare you mister H0wD@reY0uMr

on my way to you 0nMyW@y2Y0u!


Gabungan Kata: Kata gabungan yang kita gunakan setiap hari
dan mudah diingat. Tambahkan dengan angka dan karakter
Membuat Kata Sandi Frasa
Metode frase: Menggunakan huruf pertama dari setiap kata
khusus. Juga, salah eja salah satu atau kedua kata dan anda akan
dalam kalimat juga dapat membantu membuat kata sandi yang
mendapatkan kata sandi yang bagus.
baik. Tujuannya adalah untuk memilih kalimat yang setidaknya
* Contoh Kata Sandi Gabungan Kata delapan kata dan kemudian menggunakan huruf pertama dari
Gabungan Kata Kata Sandi setiap kata. Selain itu juga bisa berasal dari barang-barang kese-
harian yang sering kita lihat atau mudah kita ingat.
Tunafish Toona&Fish21

Rocketship rokiT7shi1P3
* Contoh Kata Sandi Frasa
Frasa Kata Sandi
Doghouse DAWG#howz890
Jack and Jill went up the hill to fetch a pail of water J&Jwuth2fapow

I spent too much at the fair last night Is2om@ttfln!


Membuat Kata Sandi Pola Keyboard Gee what I would give for a really good password GwIwg4argp12
Pola keyboard: Pola pada keyboard terkadang dapat memberikan
Kita memiliki mobil camry kesayangan L0v3Camry/123!
kata sandi yang mudah diingat secara visual. Cobalah untuk
Kita sering melihat kursi hitam depan meja Kursihitam1996
memasukkan angka dan/atau karakter khusus. Anda juga harus
menghindari penggunaan garis lurus tunggal seperti ‘qwerty’.
Coba pola geometris, serangkaian garis, atau zig-zag. Pastikan
tidak ada yang pernah melihat Anda memasukkan kata sandi.
Resiko yang lebih besar dengan kata sandi pola keyboard karena
dapat dikenali secara visual dari kejauhan.

* Contoh Kata Sandi Pola Keyboard


Pola Kata Sandi

Zig-zag horizontal mulai huruf ‘r’ r5t6y&u8i9o0

Beberapa garis mulai dengan 'a', 'r', dan ‘7’ asdrtyu&7890

Sebuah segi tiga dimulai dengan huruf 'x' xdr5thnnbvcx


MENJAGA KATA SANDI AGAR TETAP AMAN
Langkah untuk menjaga Kata Sandi Anda agar tetap aman:

1 Jangan menggunakan pola Kata Sandi ya


ng sederhana

Melakukan pergantian Kata Sandi secara berk


ala 2
3 Jangan memberikan Kata Sandi kepada siapapun

Mengaktifkan fitur Multi-Factor Authentication


4
Tidak menuliskan kata sandi di sembarang tempat yang
5 mudah terlihat
Kenapa Strong Password?

KOMBINASI KEMUNGKINAN ONLINE OFFLINE


6 karakter tanpa 2,17 Miliar 26 Hari 0,0224 detik
simbol khusus

10 karakter tanpa 3,66 kuadriliun


1.175 abad 11 jam
simbol khusus (3,66 Juta Miliar)

6 karakter dengan 735 Miliar 26 tahun 1,26 menit


simbol khusus

10 karakter dengan 59.9 quintillion 21 juta abad/


22 tahun
simbol khusus (59.873.693.923.837.890.625) 2,1 miliar tahun.

12 karakter dengan 540.360 quintillion 197 miliar abad/


1.969 abad
simbol khusus (540.360.087.662.636.962.890.625) 19.7 triliun tahun

Keterangan :
1 Sumber PC World & Lastbit Calculator
2 secara online dengan aplikasi web yang mampu membuat seribu
tebakan per detik
3 secara offline dengan komputer server atau desktop berkinerja
tinggi yang mampu membuat seratus miliar tebakan per detik
KERAHASIAAN INFORMASI
Dengan disahkannya UU No.27 Th 2022 terkait Pelindungan Data Pribadi (UU PDP),
maka setiap pekerja agar memperhatikan beberapa hal sbb:

Setiap inisiatif yang menghadirkan Apabila menggunakan Layanan Setiap pekerja dilarang untuk
solusi digital agar berkoordinasi online untuk kepentingan pribadi, memperoleh, mengumpulkan, me-
dengan fungsi IT untuk menjamin hindari sharing informasi Pribadi ngungkapkan, atau menggunakan
keamanan data serta kepatuhan dan keluarga di media social atau data pribadi yang melanggar
terhadap regulasi di Indonesia dan yang bisa dilihat publik, tidak hukum serta memalsukan data
kebijakan perusahaan. menginstall aplikasi dari sumber pribadi yang berakibat pada sanksi
yang tidak resmi serta berhati-hati Pidana.
terhadap rekayasa sosial seperti
phishing.
Materi muatan uu pdp
Ketentuan Umum (BAB I)
Definisi Ruang lingkup
(Pasal 1) (Pasal 2)

Asas (BAB II) Jenis Data Pribadi (BAB III) Larangan dalam Kelembagaan (BAB IX)
Penggunaan Data Pribadi
Peran pemerintah dalam penyelenggaraan
Asas Undang-Undang PDP Data pribadi bersifat spesifik & umum (BAB XIII)
PDP, pelaksanaan penyelenggaraan PDP oleh
Setiap Orang dilarang dengan sengaja lembaga, tusi dan kewenangan lembaga.
dan melawan hukum: mengumpulkan
data pribadi yang bukan miliknya,
mengungkapkan data pribadi yang Kerja Sama Internasional (BAB X)
Hak Subjek Data Pribadi (BAB IV) Pemrosesan Data Pribadi (BAB V) bukan miliknya, menggunakan data
Kerja sama internasional dilakukan oleh
pribadi yang bukan miliknya, memal-
Subjek Data Pribadi berhak untuk Lingkup pemrosesan Pemerintah dengan pemerintah negara lain
sukan data pribadi (Pasal 65-66).
mendapatkan informasi; melengkapi, atau organisasi internasional terkait dengan
memperbarui, dan/atau memperbaiki PDP
Prinsip pemrosesan
kesalahan; hak akses; hak mengakhiri
pemrosesan; hak menarik persetujuan;
Ketentuan alat pemroses/pengolah data visual
hak mengajukan keberatan; hak
Partisipasi Masyarakat (BAB XI)
menunda/membatasi; hak menggugat
dan menerima ganti rugi. Joint controller Partisipasi dan peran masyarakat dalam
mendukung terselenggaranya pelindungan
data pribadi.

Kewajiban Pengendali & Prosesor (BAB VI) Sanksi Adminstratif (BAB VIII)
Ketentuan Pidana (BAB XIV)
Lingkup pengendali & prosesor Pengendali & Prosesor yang melakukan Penyelesaian Sengketa dan
pelanggaran terhadap kewajiban Hukum Acara (BAB XII)
dikenakan sanksi administratif. (Pasal 57) Setiap Orang yang melakukan
Kewajiban Pengendali Melalui arbitrase, pengadilan, atau lembaga
perbuatan yang dilarang sebagaimana
Pasal kewajiban : Pasal 20 ayat (1), Pasal 21 ayat penyelesaian sengketa alternatif lainnya
Pengecualian terhadap Kewajiban Pengendali (1) dan ayat (2), Pasal 24, Pasal 25 ayat (2), Pasal dimaksud pada Pasal 65-66 akan
26 ayat (3), Pasal 27, Pasal 28, Pasal 29, Pasal 30, sesuai dengan ketentuan peraturan
dikenai sanksi pidana
Pasal 31, Pasal 32 ayat (1), Pasal 33, Pasal 34 ayat perundang-undangan. Alat bukti yang sah
Kewajiban Prosesor (1), Pasal 35, Pasal 36, Pasal 37, Pasal 38, Pasal 39 dalam UU PDP dan proses persidangan.
ayat (1), Pasal 40 ayat (1), Pasal 41 ayat (1) dan Pidana Korporasi.
Kewajiban penunjukan DPO (Data Protection Officer) ayat (3), Pasal 42 ayat (1), Pasal 43 ayat (1), Pasal
44 ayat (1), Pasal 45, Pasal 46 ayat (1) dan ayat
(3), Pasal 47, Pasal 48 ayat (1), Pasal 49, Pasal 51 Ketentuan Peralihan (BAB XV)
ayat (1) dan ayat (5), Pasal 52, Pasal 53 ayat (1), Pidana tambahan.
Transfer Data Pribadi (BAB VII) Pasal 55 ayat (2), dan Pasal 56 ayat (2) sampai UU PDP berlaku sejak diundangkan dan masa
dengan ayat (4)
penyesuaian terhadap UU PDP paling lama
dalam wilayah NRI sanksi administratif berupa: peringatan tertulis; 2 tahun
penghentian sementara kegiatan pemrosesan
Data Pribadi, penghapusan atau pemusnahan
luar wilayah NRI
Data Pribadi, dan/atau denda administratif.
Ketentuan Penutup (BAB XVI)
Pasal 76
Operational Technology (OT)
Security Awareness
Bagi para pekerja yang dalam pekerjaannya berkaitan dan bertanggung jawab di lingkungan OT
(DCS / ICS / PLC / SCADA), agar diperhatikan beberapa hal berikut:

1 Memastikan PC/Server di lingkungan


OT tidak memiliki akses ke internet 2
langsung (sesuai dengan Pedoman Apabila memerlukan koneksi remote
Pengamanan Operational Technology dari internet ke lingkungan OT, agar
dan dokumen Pertamina Practice OT berkoordinasi dengan fungsi IT setempat
Security)

3
Hindari untuk melakukan transfer data
via flashdisk atau removable media
lainnya.

Anda mungkin juga menyukai