Langsung ke konten utama

Referensi

Glosarium keamanan siber

Definisi berbahasa sederhana untuk istilah keamanan dan kepatuhan Indonesia yang kami tangani setiap hari, masing-masing tertaut ke pembahasan lebih lengkap.

Ditinjau oleh Mohit Bhansali

A

B

C

D

E

G

I

M

N

O

P

PCI DSS (Payment Card Industry Data Security Standard)

Payment Card Industry Data Security Standard

PCI DSS adalah standar keamanan global untuk organisasi yang menyimpan, memproses, atau mengirimkan data kartu pembayaran. Kepatuhan menjadi syarat untuk terus bisa memproses transaksi kartu.

Penetration testing

pentest

Penetration test adalah serangan tersimulasi yang berizin terhadap sebuah sistem untuk menemukan dan membuktikan kelemahan nyata sebelum dilakukan penyerang sungguhan. Hasilnya berupa daftar temuan yang diprioritaskan beserta buktinya.

Phishing

Phishing adalah serangan rekayasa sosial saat pelaku menyamar sebagai pengirim tepercaya untuk mengelabui orang agar menyerahkan kredensial, mentransfer uang, atau memasang malware. Ini menjadi titik awal sebagian besar kebocoran.

POJK 11/2022

POJK 11/2022 adalah peraturan OJK yang menetapkan syarat keamanan informasi dan ketahanan bagi bank umum, termasuk pengujian penetrasi dan pelaporan insiden.

POJK 34/2025

POJK 34/2025 memperluas kewajiban ketahanan TI dan siber yang terstruktur ke bank perekonomian rakyat (BPR/BPRS), dengan tenggat kepatuhan yang masih harus disiapkan banyak bank kecil.

PP 71/2019

PP 71/2019 mengatur sistem dan transaksi elektronik di Indonesia, termasuk aturan penempatan data dan kewajiban penyelenggara sistem elektronik.

Purdue Model

Purdue Enterprise Reference Architecture

Model Purdue adalah kerangka yang membagi jaringan industri menjadi beberapa tingkat, dari perangkat lapangan hingga sistem bisnis. Pembagian ini membantu memisahkan dan mengamankan sistem operasional dari jaringan IT.

Purple team

Latihan purple team membuat penyerang (red) dan bertahan (blue) bekerja sama secara terbuka, sehingga setiap serangan tersimulasi langsung memperbaiki kemampuan deteksi dan respons.

R

S

SAST (Static Application Security Testing)

Static Application Security Testing

SAST menganalisis kode sumber untuk mencari cacat keamanan tanpa menjalankannya. SAST berjalan di tahap awal pengembangan dan menandai masalah seperti risiko injeksi sebelum aplikasi pernah dirilis.

SBOM (Software Bill of Materials)

Software Bill of Materials

SBOM adalah daftar lengkap komponen dan pustaka open source di dalam sebuah perangkat lunak. Saat muncul kerentanan baru, daftar ini bisa menunjukkan dalam hitungan menit apakah Anda terdampak.

Shift Left

Shift-Left Security

Shift left berarti memindahkan pemeriksaan keamanan ke tahap awal proses pengembangan, bukan menunggu sampai menjelang rilis. Menemukan masalah lebih dini membuat perbaikannya jauh lebih murah dan cepat.

SIEM (Security Information and Event Management)

Security Information and Event Management

SIEM mengumpulkan dan mengorelasikan data log dari seluruh organisasi sehingga analis bisa melihat pola yang akan terlewat jika hanya dilihat dari satu sistem. SIEM menjadi tulang punggung data bagi sebagian besar SOC.

SOAR (Security Orchestration, Automation and Response)

Security Orchestration, Automation and Response

Perangkat SOAR mengotomatiskan langkah respons yang berulang, seperti memperkaya sebuah peringatan atau mengisolasi sebuah host, agar waktu analis dipakai untuk mengambil keputusan alih-alih klik manual.

SOC (Security Operations Center)

Security Operations Center

SOC adalah tim, proses, dan perangkat yang memantau organisasi dari ancaman keamanan sepanjang waktu. SOC mengumpulkan sinyal dari seluruh jaringan, menyelidiki aktivitas mencurigakan, dan mengoordinasikan respons ketika terjadi masalah.

SOC 2

SOC 2 adalah standar pelaporan yang menilai cara penyedia layanan melindungi data pelanggan melalui kontrol seperti keamanan dan ketersediaan. Standar ini kerap diminta pembeli korporasi sebelum meneken kontrak.

Social engineering

Social engineering memanipulasi orang agar melanggar aturan keamanan, misalnya dengan berpura-pura sebagai staf TI untuk mengatur ulang kata sandi. Ia menyasar kepercayaan manusia, bukan cacat teknis.

Supply Chain Attack

Serangan Rantai Pasok

Serangan rantai pasok menyusup ke organisasi melalui pemasok, vendor, atau komponen perangkat lunak tepercaya. Dengan membobol satu pihak, penyerang bisa menjangkau banyak korban sekaligus.

T

U

V

X

Z

WhatsApp