gov csirt sholeh

32
Contact Gov-CSIRT : [email protected] Incident : [email protected] URL : http://govcsirt.kominfo.go.id/ Office : Gd. Kementerian Komunikasi dan Informatika Lt. 3 Direktorat Keamanan Informasi Telp : 021-384-5786 Muchammad Sholeh, M.Kom, CEH, ISMS Auditor Muchammad Sholeh, M.Kom, CEH, ISMS Auditor

Upload: muchammad-sholeh

Post on 24-Jun-2015

247 views

Category:

Business


2 download

DESCRIPTION

Introduce Indonesia Gov-CSIRT

TRANSCRIPT

Page 1: Gov csirt sholeh

Contact Gov-CSIRT :

[email protected]

Incident : [email protected]

URL : http://govcsirt.kominfo.go.id/

Office : Gd. Kementerian Komunikasi dan Informatika

Lt. 3 Direktorat Keamanan Informasi

Telp : 021-384-5786

Muchammad Sholeh, M.Kom, CEH, ISMS AuditorMuchammad Sholeh, M.Kom, CEH, ISMS Auditor

Page 2: Gov csirt sholeh

• Certified Ethical Hacker .v7 (CEH)• Certified ISO 27001 Auditor (ISMS Auditor)• Senior Incident Handler at Indonesia Gov-

CSIRT • Freelance : IT Analyst, Reasearcher, IT Security

Analyst• Lecturer University Muhammadiyah Prof. DR.

Hamka Faculty Informatics Technical• Project Coordinator at Patopo Studio

Page 3: Gov csirt sholeh

Latarbelakang Berdirinya Latarbelakang Berdirinya Gov-CSIRTGov-CSIRT

• Mulai maraknya serangan-serangan terhadap situs-situs pemerintah pusat maupun daerah, seperti halnya : Web Defacement, Spam, Phising dan Malware, DoS, DdoS

• Infrastruktur jaringan komputer pemerintah yang sudah menuju public network services, seperti layanan e-government, aplikasi pengadaan barang nasional secara elektronik (lpse), e-KTP, dll

• Semakin canggihnya serangan (attack) maupun ancaman (threat) pada level aplikasi maupun jaringan komputer pada dunia maya

• Semakin tingginya statistik pengguna internet di Indonesia saat ini sehingga mengakibatkan ancaman keamanan informasi pada dunia maya pun cukup tinggi

• Pentingnya pusat koordinasi (coordination center) penanganan insiden keamanan informasi dalam hal ini pada sektor pemerintah (government sector)

• Kurangnya awareness terhadap keamanan informasi pada sisi Sumber Daya Manusia sebagai pelaku sekaligus pengguna teknologi informasi

• Pentingnya manajemen keamanan informasi dalam mengimplementasikan sebuah penanganan insiden keamanan informasi pada sebuah organisasi maupun instansi Pemerin

Page 4: Gov csirt sholeh

Jenis insiden yang sering terjadi pada instansi-instansi Pemerintah

Page 5: Gov csirt sholeh

Web Defacement

Page 6: Gov csirt sholeh
Page 7: Gov csirt sholeh
Page 8: Gov csirt sholeh

Source : http://www.zone-h.org/stats/ymdsingle/

Page 9: Gov csirt sholeh
Page 10: Gov csirt sholeh
Page 11: Gov csirt sholeh

Phising

Page 12: Gov csirt sholeh

Permatafamillioner.com

Page 13: Gov csirt sholeh

garuda-indonesia.com

Page 14: Gov csirt sholeh

Malware

Page 15: Gov csirt sholeh
Page 16: Gov csirt sholeh
Page 17: Gov csirt sholeh
Page 18: Gov csirt sholeh
Page 19: Gov csirt sholeh

Sejarah Singkat Gov-CSIRTSejarah Singkat Gov-CSIRT

• Dibentuk oleh Direktorat Keamanan Informasi (Subdit Monitoring, Evaluasi dan Tanggap Darurat) Kementerian Komunikasi dan Informatika berdasarkan SK-Dirjen Aptika Nomor Nomor : 01/SK/DJAI/KOMINFO/01/2012,

• Gov-CSIRT Diluncurkan pada Tanggal 17 Sepetember 2012 di Jakarta

• Sampai saat ini masih berkoordinasi dalam penanganan insiden keamanan informasi dengan badan-badan CERT/CSIRT di Indonesia seperti : ID-CERT, IDSIRTII, ACADCSIRT

Page 20: Gov csirt sholeh
Page 21: Gov csirt sholeh

Struktur CERT/CSIRT nantinya Struktur CERT/CSIRT nantinya di Indonesiadi Indonesia

Page 22: Gov csirt sholeh

Gov-CSIRT Incident Management ProcessGov-CSIRT Incident Management Process

Incident Incident IdentificationIdentification

Incident Incident IdentificationIdentification

Incident Incident AnalysisAnalysis

Incident Incident AnalysisAnalysis

Incident Incident EvaluationEvaluation

Incident Incident EvaluationEvaluation

Monitoring Monitoring & Review& Review

Monitoring Monitoring & Review& Review

Triage Triage AnalysisAnalysis

Triage Triage AnalysisAnalysis

Page 23: Gov csirt sholeh

VisiMelakukan koordinasi di bidang keamanan informasi antara pemerintah dengan entitas publik, swasta, dan lembaga insiden di Indonesia dan dunia internasional

Misi• Terciptanya sistem

keamanan informasi yang aman dan handal di instansi pemerintah

• Terwujudnya kesadaran pentingnya keamanan informasi bagi sumber daya manusia di instansi pemerintah

VISI dan Misi Gov-CSIRTVISI dan Misi Gov-CSIRT

Page 24: Gov csirt sholeh

Layanan (Layanan (ServicesServices) GovCSIRT) GovCSIRT

Page 25: Gov csirt sholeh

Online Ticketing Incident ResponseOnline Ticketing Incident Response

Page 26: Gov csirt sholeh

Source : http://govcsirt.kominfo.go.id/eticket/

Page 27: Gov csirt sholeh

2012

• Pembentukan Tim Gov-CSIRT

• Launching Gov-CSIRT Indonesia pada

tanggal 17 September 2012

• Launching Website Resmi Gov-CSIRT

(insting.kominfo.go.id)

• Aplikasi Tiket Insiden Keamanan Informasi

2013• Pembentukan Database Kontak Instansi Pemerintah

• Sosialisasi tentang Gov-CSIRT di instansi pemerintah (baru di Surabaya)

• Perubahan Nama Website menjadi “Govcsirt.kominfo.go.id”

• Revisi RPM Gov-CSIRT (struktur organisasi, layanan, konstituen, dll)

• Usulan Penambahan pasal di RPP E-Government mengenai pembuatan pusat monitoring di Direktorat Keamanan Informasi dan Pemasangan sensor di setiap Instansi Pemerintah

• Memperkenalkan Gov-CSIRT di dunia Internasional (APCERT, FIRST)

• Kolaborasi dengan CERT Lokal

• Peningkatan Capacity Building SDM Gov-CSIRT

• Pembuatan SOP Incident Handling Keamanan Informasi

• Layanan koordinasi insiden ke instansi Pemerintah terkait

Road Map Gov-CSIRTRoad Map Gov-CSIRT

Page 28: Gov csirt sholeh

2014

• Pembentukan Ruang Pusat Monitoring Gov-CSIRT dan tools monitoring

• Penyediaan IPV6 untuk instansi pemerintah

• Pembentukan Sub Gov-CSIRT (2 buah)

• Pembentukan komunikasi teleconference

• Pemasangan sensor pilot project (5 instansi)

• Pembentukan struktur organisasi dari Gov-CSIRT

• National Security Drill *

• Security Advisory*

• Update Database Kontak Instansi Pemerintah

• Peningkatan Capacity Building SDM Gov-CSIRT

• Peningkatan Layanan Gov-CSIRT

• Perubahan nama website menjadi “Govcsirt.go.id”

2015

• Pemasangan Sensor Instansi Pemerintah (10 Instansi)

• Pembentukan Sub Gov-CSIRT (5 buah)

• National Security Survey*

• National Security Drill*

• Update Database Kontak Instansi Pemerintah

• Peningkatan Capacity Building SDM Gov-CSIRT

Page 29: Gov csirt sholeh

StatistiStatistik Responsifk Responsif

Page 30: Gov csirt sholeh

StatistiStatistik Insiden Pada Pemerintahk Insiden Pada Pemerintah

Page 31: Gov csirt sholeh

Topology Pusat Monitoring NasionalTopology Pusat Monitoring Nasional

Page 32: Gov csirt sholeh

Contact Gov-CSIRT : Information : [email protected]

Incident : [email protected]

URL : http://govcsirt.kominfo.go.id/

Office : Gd. Kementerian Komunikasi dan Informatika

Lt. 3 Direktorat Keamanan Informasi

Telp : 021-384-5786

Silahkan Laporkan Insiden Keamanan Informasi Anda di :Silahkan Laporkan Insiden Keamanan Informasi Anda di :