Text
Perancangan cyber-risk management menggunakan NIST Cyber Security Framework (CSF) dan Center for Internet Security (CIS) Standards pada Bidang Teknologi Informasi Badan Pengusahaan Batam
Pada zaman yang modern ini, teknologi sangat melekat dengan kehidupan manusia dalam berbagai aspek. Dengan begitu, teknologi diharuskan untuk peka terhadap pola kehidupan manusia. Seiring dengan canggihnya teknologi sering kali ditemukan penyalahgunaan teknologi oleh pihak yang tidak bertanggung jawab. Penyalahgunaan tersebut dapat menimbulkan risiko yang berdampak besar bagi penggunanya. Oleh karena itu, perlu diterapkan cyber-risk management untuk mengelola risiko-risiko yang dihadapi termasuk risiko siber. Badan Pengusahaan Batam atau yang dikenal dengan BP Batam adalah instansi pemerintah yang dibentuk dengan tujuan untuk mengatur dan mengelola investasi pada sektor perdagangan dan pelabuhan bebas yang berada di Batam. BP Batam adalah salah satu organisasi yang memanfaatkan teknologi untuk mencapai tujuannya sehingga BP Batam akan dihadapi dengan risiko-risko yang dapat merugikan organisasi. Dengan begitu BP Batam harus melakukan pengelolaan risiko dengan menerapkan cyber-risk management. Pada penelitian tugas akhir ini, dilakukan perancangan cyber-risk management yang memfokuskan pada kerentanan yang disebabkan oleh personel pada Bidang Teknologi Informasi BP Batam berdasarkan NIST CSF dan CIS standards. Tahapan perancangan cyber-risk management terdiri dari 6 tahapan yaitu prioritized and scope, orient, create a current profile, conduct risk assessment, create a target profile, dan Determine, Analyze, and Prioritize Gaps. Berdasarkan hasil dari tahapan orient, terdapat 30 aset, 15 ancaman, 12 kerentanan. Untuk mengurangi risiko yang ada, BP Batam menerapkan 12 kontrol. Dengan hasil tersebut didapati 102 skenario risiko dengan 21 risiko dimitigasi dan 81 risiko diterima. Dari 21 risiko yang dimitigasi terdapat 2 perlakuan risiko yang berbeda yaitu avoidance dan modification. Hasil akhir dari penelitian ini adalah memberikan 61 rekomendasi kontrol untuk 21 risiko berdasarkan CIS controls v7.1. Hasil penelitian ini telah tervalidasi dan dapat dijadikan bahan pertimbangan atau acuan dalam perancangan cyber-risk management di Bidang Teknologi Informasi BP Batam.
No other version available