{"id":1127,"date":"2019-01-13T11:39:24","date_gmt":"2019-01-13T03:39:24","guid":{"rendered":"https:\/\/people.utm.my\/asna\/?p=1127"},"modified":"2019-09-17T11:57:34","modified_gmt":"2019-09-17T03:57:34","slug":"keselamatan-siber-di-malaysia","status":"publish","type":"post","link":"https:\/\/people.utm.my\/asna\/2019\/01\/13\/keselamatan-siber-di-malaysia\/","title":{"rendered":"Keselamatan Siber di Malaysia"},"content":{"rendered":"<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>KESELAMATAN SIBER DI MALAYSIA<\/strong><\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Penggunaan dan pengembangan ICT telah mendedahkan Malaysia kepada ancaman keselamatan yang lebih luas dan tidak lagi terhad kepada tiga dimensi konvensional iaitu darat, udara dan laut tetapi turut melibatkan dimensi yang baru iaitu ruang siber. Penyalahgunaan ruang siber memberi impak negatif terhadap individu, masyarakat, organisasi dan kerajaan.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Ancaman di ruang siber lebih kompleks dan kritikal kerana sifat dimensi ruang siber yang luas tanpa sempadan. Tambahan pula penjenayah siber semakin canggih dengan keupayaan dan kemahiran teknikal yang tinggi serta modus operandi serangan yang lebih efektif.<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">Penjenayah siber mempunyai ciri anonymous dan bersifat rentas sempadan untuk menjalankan aktiviti yang melanggar undang-undang. Contohnya pengganas yang menggunakan ruang siber bagi melaksanakan pelbagai aktiviti mereka seperti merancang, menyebar idealogi, merekrut ahli, mendapatkan sumber kewangan serta melumpuhkan sistem kritikal sesebuah negara yang disasar.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Oleh itu, kerajaan telah menyediakan beberapa komponen badan khas untuk memastikan keselamatan siber di negara kita. Antaranya ialah :<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Perkhidmatan Komprehensif Keselamatan ICT Terurus (MyGSOC)<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">MyGSOC\u00a0 merupakan Pusat Rujukan Keselamatan ICT Sektor Awam yang menyediakan perkhidmatan komprehensif keselamatan ICT terurus ke atas peranti\u00a0 rangkaian dan pelayan secara dalam talian dan berterusan, menyediakan sistem kawalan keselamatan ICT secara menyeluruh dan berpusat, mewujudkan mekanisma untuk memantau dan melindungi aset ICT Kerajaan dan mengendali insiden keselamatan ICT dengan\u00a0 cekap dan berkesan.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Sistem Pengurusan Keselamatan Maklumat (ISMS)<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">Sistem Pengurusan Keselamatan Maklumat (ISMS) merupakan suatu pendekatan yang bersistematik dan berstruktur bagi dalam pengurusan maklumat. Pelaksanaan ISMS meliputi polisi, proses, prosedur, struktur organisasi, perisian dan juga fungsi sesuatu perkakasan.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">MAMPU telah memperoleh Pensijilan Semula ISMS (Sistem Pengurusan Keselamatan Maklumat) di bawah standard ISO \/ IEC 27001:2013 Information Security Management Systems bagi tempoh selama 3 tahun mulai 13 Ogos 2016 hingga 12 Ogos 2019 dengan no sijil: 027-ISO49 oleh CyberSecurity Malaysia. Ia menekankan kepada konsep atau prinsip keselamatan maklumat iaitu pemeliharaan kerahsiaan, integriti dan kebolehsediaan.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Konsep Keselamatan maklumat :<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">-Pemeliharaan (Preservation):<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">&gt; Kerahsiaan : Maklumat tidak didedahkan sewenang-wenangnya atau\u00a0 dibiarkan diakses tanpa kebenaran.<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&gt;Integriti : Data dan maklumat yang tepat, lengkap dan terkini serta boleh\u00a0 diubah dengan cara yang dibenarkan.<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&gt;Kebolehsediaan : Data dan maklumat boleh diakses pada bila-bila masa.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">-Dicapai dengan melaksanakan kawalan-kawalan yang sesuai (cth: polisi, prosedur, amalan terbaik dan lain-lain lagi)<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Rangka Kerja Keselamatan Siber Sektor Awam (RAKKSSA)<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">Rangka kerja keselamatan siber adalah panduan asas dan komponen keselamatan yang perlu diambil kira oleh kementerian serta agensi sektor awam bagi melindungi maklumat dalam ruang siber mereka.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">RAKKSSA adalah memberi panduan asas kepada agensi dalam merancang perlindungan yang diperlukan bagi ruang siber masing-masing dan memastikan keselamatan penyampaian perkhidmatan Sektor Awam serta meningkatkan tahap keyakinan pemegang taruh.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Malaysia Trustmark Sektor Awam (MTSA)<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">Malaysia Trustmark Sektor Awam diperkenalkan sebagai satu usaha untuk meningkatkan kepercayaan dan jaminan kepada pengguna dalam menggalakkan penggunaan perkhidmatan pembayaran secara atas talian oleh pengguna. MAMPU berperanan sebagai Pengendali dan Pengesah MTSA yang akan mengeluarkan surat pentauliahan MTSA dan akan menjalankan Audit Keselamatan MTSA.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Pasukan Respons Kecemasan Komputer Kerajaan (GCERT)<\/strong><\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">GCERT ditubuhkan untuk menjamin kesinambungan urusan kerajaan dengan meminimumkan kesan insiden keselamatan ICT. GCERT MAMPU sebagai agensi pusat yang bertanggungjawab menangani semua laporan insiden keselamatan ICT sektor awam.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Secara amnya tugas GCERT adalah seperti berikut:<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">i.\u00a0\u00a0 \u00a0Menerima dan mengambil tindakan ke atas insiden keselamatan yang dilaporkan<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">ii.\u00a0\u00a0 \u00a0Menyebarkan maklumat bagi membantu pengukuhan keselamatan ICT Sektor Awam dari semasa ke semasa<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">iii.\u00a0\u00a0\u00a0 Menyediakan khidmat nasihat kepada agensi-agensi dalam mengesan,\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 mengenal pasti dan menangani sesuatu insiden keselamatan<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">iv.\u00a0\u00a0\u00a0 Menjadi penyelaras kepada pihak-pihak yang terlibat seperti Malaysian Computer Emergency Response Team (MyCERT), pembekal, Internet Service Provider (ISP) dan agensi-agensi penguatkuasa.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Perkhidmatan Prasarana Kunci Awam Kerajaan (GPKI)<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">GPKI adalah satu perkhidmatan keselamatan ICT menggunakan sijil digital yang mematuhi Akta Tandatangan Digital 1997 dan Peraturan-peraturan Tandatangan Digital 1998. Pelaksanaan GPKI juga melibatkan pembekalan sijil digital oleh Pihak Berkuasa Pemerakuan Berlesen &#8211; Certification Authority (CA) yang dilantik oleh Suruhanjaya Komunikasi dan Mutlimedia Malaysia.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Antara aplikasi-aplikasi yang menggunakan perkhidmatan ini adalah seperti berikut :<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; Power gen2<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; e-filing<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; E-Syariah<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; eVetting<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; eperolehan baharu<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; perolehan<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; MyGST<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; eSPKB<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">&#8211; 1GFMAS<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><strong>Perlindungan Ketirisan Maklumat Elektronik \u2013 DLP<\/strong><\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">Sistem DLP merupakan satu sistem yang digunakan untuk mengesan kemungkinan berlakunya insiden kebocoran maklumat. Ianya melibatkan kaedah mengenalpasti, memantau dan melindungi data dalam tiga (3) kaedah\/keadaan iaitu :<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">1) Data dalam penggunaan (semasa penggunaan komputer desktop, komputer riba, telefon pintar, tablet atau lain-lain peranti mudah alih).<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">2) Data dalam simpanan (pangkalan data, sistem fail dan media storan)<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">3) Data yang sedang dipindahkan (data dalam rangkaian melalui internet dan rangkaian tanpa wayar).<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Objektif pelaksanaan projek DLP adalah untuk:<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">1) Melindungi dan menghalang ketirisan maklumat elektronik daripada perbuatan yang disengajakan atau tidak.<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">2) Memudah cara pengesanan awal aktiviti berisiko dan membolehkan tindakan mitigasi segera;<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">3) Mengurangkan kos penyiasatan insiden ketirisan dan kos membina kembali reputasi organisasi sekiranya berlaku insiden ketirisan maklumat<\/span><br \/>\n<span style=\"font-family: arial, helvetica, sans-serif\">4) Meningkatkan tahap keyakinan pengurusan organisasi dengan adanya langkah kawalan keselamatan perlindungan maklumat elektronik.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\">Oleh itu, latihan semula pekerja dalam aspek keselamatan siber adalah sangat penting untuk memastikan mereka peka terhadap isu keselamatan siber dan memahami bagaimana serangan siber boleh dilakukan ke atas data elektronik syarikat mereka.<\/span><\/p>\n<p><span style=\"font-family: arial, helvetica, sans-serif\"><em>Sumber: Kementerian Dalam Negeri, Web PDRM dan portal MyGovernment.<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>KESELAMATAN SIBER DI MALAYSIA Penggunaan dan pengembangan ICT telah mendedahkan Malaysia kepada ancaman keselamatan yang lebih luas dan tidak lagi terhad kepada tiga dimensi konvensional iaitu darat, udara dan laut tetapi turut melibatkan dimensi yang baru iaitu ruang siber. Penyalahgunaan ruang siber memberi impak negatif terhadap individu, masyarakat, organisasi dan kerajaan. Ancaman di ruang siber [&hellip;]<\/p>\n","protected":false},"author":235,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1127","post","type-post","status-publish","format-standard","hentry","category-uncategorized","entry"],"_links":{"self":[{"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/posts\/1127","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/users\/235"}],"replies":[{"embeddable":true,"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/comments?post=1127"}],"version-history":[{"count":0,"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/posts\/1127\/revisions"}],"wp:attachment":[{"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/media?parent=1127"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/categories?post=1127"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/people.utm.my\/asna\/wp-json\/wp\/v2\/tags?post=1127"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}