Perbedaan UU PDP dan GDPR: Panduan Perbandingan untuk Bisnis
Perbandingan UU PDP dan GDPR secara berdampingan: dasar pemrosesan, kewajiban DPO, lapor insiden 3x24 jam dan siapa yang wajib diberi tahu, sanksi, dan langkah kepatuhan.
Intelijen keamanan siber untuk enterprise Indonesia
Perbandingan UU PDP dan GDPR secara berdampingan: dasar pemrosesan, kewajiban DPO, lapor insiden 3x24 jam dan siapa yang wajib diberi tahu, sanksi, dan langkah kepatuhan.
POJK 11/2022 menyebut tiga muatan minimum laporan pengujian berbasis skenario, tenggat 10 hari kerja, serta tenggat insiden 24 jam dan 5 hari kerja. Ini rincian per pasal, termasuk aturan ketika regulator lain punya tenggat lebih cepat.
POJK 11/2022 mewajibkan bank menguji keamanan siber, tetapi tidak mewajibkan penguji dari luar dan tidak melarang vendor asing. Yang menentukan adalah kompetensi, pengawasan, dan akses pemeriksaan OJK. Ini rinciannya per pasal.
UU PDP tidak mewajibkan data processing agreement seperti GDPR. Yang diwajibkan Pasal 51 adalah pemrosesan berdasarkan perintah, persetujuan tertulis untuk subprosesor, dan pembagian tanggung jawab yang jelas. Ini implikasinya untuk perjanjian vendor Anda.
Panduan PCI DSS untuk bisnis Indonesia yang memproses data kartu pembayaran: siapa yang wajib mematuhinya, empat tingkat merchant, dua belas persyaratan inti, dan langkah praktis menuju kepatuhan.
Peran CISO dalam sebuah organisasi, apa saja tanggung jawabnya, dan kapan virtual CISO (vCISO) menjadi pilihan yang lebih masuk akal bagi perusahaan menengah di Indonesia.
Panduan memulai karir di bidang keamanan siber di Indonesia: peran yang paling dibutuhkan, keahlian dan sertifikasi yang dicari, kisaran gaji, dan jalur masuk bagi pemula maupun yang beralih profesi.
Panduan penetration testing untuk bisnis Indonesia: perbedaan black box, grey box, dan white box, jenis pentest berdasarkan target, tahapan pengujian, dan cara memilih penyedia yang tepat.
Antivirus masih memblokir malware yang dikenal, tapi tidak melihat serangan fileless dan semua yang dilakukan penyusup setelah masuk. Ini yang ditambahkan EDR, dari orang yang bekerja dengan endpoint tiap hari.
Dari pengalaman langsung: mengapa tool dan pendekatan pentest IT standar berbahaya di lingkungan OT/ICS, dan pendekatan VAPT yang tepat untuk sistem industri.