Langsung ke konten utama

Blog Keamanan Siber

Intelijen keamanan siber untuk enterprise Indonesia

UnggulanCompliance

Perbedaan UU PDP dan GDPR: Panduan Perbandingan untuk Bisnis

Perbandingan UU PDP dan GDPR secara berdampingan: dasar pemrosesan, kewajiban DPO, lapor insiden 3x24 jam dan siapa yang wajib diberi tahu, sanksi, dan langkah kepatuhan.

N
Naren Krishnan
10 menit · 30 Mei 2026Baca selengkapnya
Isi laporan pengujian keamanan siber dan laporan insiden ke OJK
Compliance

Isi laporan pengujian keamanan siber dan laporan insiden ke OJK

POJK 11/2022 menyebut tiga muatan minimum laporan pengujian berbasis skenario, tenggat 10 hari kerja, serta tenggat insiden 24 jam dan 5 hari kerja. Ini rincian per pasal, termasuk aturan ketika regulator lain punya tenggat lebih cepat.

M
Mirna Indriasari7 min · 21 Agu
Siapa yang boleh melakukan pentest bank: tim internal, pihak ketiga, atau vendor luar negeri
Compliance

Siapa yang boleh melakukan pentest bank: tim internal, pihak ketiga, atau vendor luar negeri

POJK 11/2022 mewajibkan bank menguji keamanan siber, tetapi tidak mewajibkan penguji dari luar dan tidak melarang vendor asing. Yang menentukan adalah kompetensi, pengawasan, dan akses pemeriksaan OJK. Ini rinciannya per pasal.

K
Karina Kosasih8 min · 19 Agu
DPA dan perjanjian vendor di bawah UU PDP: apa yang sebenarnya diwajibkan
Compliance

DPA dan perjanjian vendor di bawah UU PDP: apa yang sebenarnya diwajibkan

UU PDP tidak mewajibkan data processing agreement seperti GDPR. Yang diwajibkan Pasal 51 adalah pemrosesan berdasarkan perintah, persetujuan tertulis untuk subprosesor, dan pembagian tanggung jawab yang jelas. Ini implikasinya untuk perjanjian vendor Anda.

T
Tyas Suci6 min · 17 Agu
PCI DSS untuk Bisnis Indonesia: Siapa yang Wajib dan Cara Memenuhinya
Compliance

PCI DSS untuk Bisnis Indonesia: Siapa yang Wajib dan Cara Memenuhinya

Panduan PCI DSS untuk bisnis Indonesia yang memproses data kartu pembayaran: siapa yang wajib mematuhinya, empat tingkat merchant, dua belas persyaratan inti, dan langkah praktis menuju kepatuhan.

T
Tyas Suci5 min · 22 Jul
Apa Itu CISO dan Kapan Bisnis Anda Membutuhkan vCISO
Cybersecurity

Apa Itu CISO dan Kapan Bisnis Anda Membutuhkan vCISO

Peran CISO dalam sebuah organisasi, apa saja tanggung jawabnya, dan kapan virtual CISO (vCISO) menjadi pilihan yang lebih masuk akal bagi perusahaan menengah di Indonesia.

N
Naren Krishnan4 min · 18 Jul
Karir Keamanan Siber di Indonesia: Peran, Keahlian, dan Prospek Gaji
Cybersecurity

Karir Keamanan Siber di Indonesia: Peran, Keahlian, dan Prospek Gaji

Panduan memulai karir di bidang keamanan siber di Indonesia: peran yang paling dibutuhkan, keahlian dan sertifikasi yang dicari, kisaran gaji, dan jalur masuk bagi pemula maupun yang beralih profesi.

T
Tyas Suci4 min · 14 Jul
Apa Itu Penetration Testing? Metode, Jenis, dan Cara Memilihnya
Cybersecurity

Apa Itu Penetration Testing? Metode, Jenis, dan Cara Memilihnya

Panduan penetration testing untuk bisnis Indonesia: perbedaan black box, grey box, dan white box, jenis pentest berdasarkan target, tahapan pengujian, dan cara memilih penyedia yang tepat.

K
Karina Kosasih5 min · 4 Jul
Antivirus saja tidak cukup lagi. Ini alasan Anda butuh EDR.
Keamanan Endpoint

Antivirus saja tidak cukup lagi. Ini alasan Anda butuh EDR.

Antivirus masih memblokir malware yang dikenal, tapi tidak melihat serangan fileless dan semua yang dilakukan penyusup setelah masuk. Ini yang ditambahkan EDR, dari orang yang bekerja dengan endpoint tiap hari.

R
Rizki Pratama4 min · 24 Jun
Mengapa metode penetration testing IT gagal di lingkungan OT
Keamanan OT

Mengapa metode penetration testing IT gagal di lingkungan OT

Dari pengalaman langsung: mengapa tool dan pendekatan pentest IT standar berbahaya di lingkungan OT/ICS, dan pendekatan VAPT yang tepat untuk sistem industri.

M
Mohit Bhansali6 min · 17 Jun
WhatsApp