Smart Legal Summary Pasal
Ringkasan cepat dari data yang sudah tersedia pada halaman ini.
Pasal 8
Peraturan Badan ini mulai berlaku pada tanggal diundangkan.
- 5 -
Agar setiap orang mengetahuinya, memerintahkan
pengundangan Peraturan Badan ini dengan penempatannya
dalam Berita Negara Republik Indonesia.
Ditetapkan di Jakarta
pada tanggal 17 Februari 2025
KEPALA BADAN SIBER DAN SANDI NEGARA,
Œ
HINSA SIBURIAN
Diundangkan di Jakarta
pada tanggal Д
DIREKTUR JENDERAL
PERATURAN PERUNDANG - UNDANGAN
KEMENTERIAN HUKUM REPUBLIK INDONESIA,
Ѽ
DHAHANA PUTRA
BERITA NEGARA REPUBLIK INDONESIA TAHUN 2025 NOMOR Ж
- 6 -
LAMPIRAN
PERATURAN BADAN SIBER DAN SANDI NEGARA
NOMOR 5 TAHUN 2025
TENTANG
PETA JALAN PELINDUNGAN INFRASTRUKTUR
INFORMASI VITAL SEKTOR ADMINISTRASI
PEMERINTAHAN TAHUN 2025 - 2029
PETA JALAN PELINDUNGAN INFRASTRUKTUR INFORMASI VITAL
SEKTOR ADMINISTRASI PEMERINTAHAN
TAHUN 2025 - 2029
I. GAMBARAN UMUM
A. Pendahuluan
Presiden telah menetapkan Peraturan Presiden Nomor 82 Tahun 2022
tentang Pelindungan Infrastruktur Informasi Vital sebagai kebijakan
nasional yang bertujuan untuk:
1. melindungi keberlangsungan penyelenggaraan IIV secara aman, andal,
dan tepercaya;
2. mencegah t erjadinya gangguan, kerusakan, dan/atau kehancuran
pada IIV akibat serangan siber, dan/atau ancaman/kerentanan
lainnya; dan
3. meningkatkan kesiapan dalam menghadapi Insiden Siber dan
mempercepat pemulihan dari dampak Insiden Siber.
Untuk mengimplementasikan Peraturan Presiden Nomor 82 Tahun 2022
dimaksud dan sebagai pedoman dalam penyelenggaraan pelindungan IIV,
Kepala Badan telah menetapkan 5 (lima) Peraturan Badan yang meliputi:
1. Peraturan Badan Siber dan Sandi Negara Nomor 7 Tahun 2023 tentang
Identifikasi Infrastruktur Informasi Vital;
2. Peraturan Badan Siber dan Sandi Negara Nomor 8 Tahun 2023 tentang
Kerangka Kerja Pelindungan Infrastruktur Informasi Vital;
3. Peraturan Badan Siber dan Sandi Negara Nomor 9 Tahun 2023 tentang
Peningkatan Kapasitas Sumber Daya Manusia di Bidang Keamanan
Siber dan Sandi;
4. Peraturan Badan Siber dan Sandi Negara Nomor 10 Tahun 2023
tentang Pengukuran Tingkat Kematangan Keamanan Siber; dan
5. Peraturan Badan Siber dan Sandi Negara Nomor 1 Tahun 2024 tentang
Pengelolaan Insiden Siber.
Berdasarkan ketentuan peraturan perundang - undangan
sebagaimana tersebut diatas, Badan sebagai Kementerian atau Lembaga
sektor administrasi pemerintahan bertugas untuk menyusun dan
menetapkan peta jalan pelindungan IIV sektor admi nistrasi pemerintahan
untuk memberi arah dan langkah perencanaan serta pelaksanaan bagi
P enyelenggara IIV sektor administrasi pemerintahan. Adapun peta jalan
pelindungan IIV sektor administrasi pemerintahan tersebut disusun
dengan mengacu pada Peraturan Ba dan Siber dan Sandi Negara Nomor 8
Tahun 2023 tentang Kerangka Kerja Pelindungan Infrastruktur Informasi
Vital yang ruang lingkupnya mengatur mengenai penyelenggaraan
pelindungan IIV, pembinaan dan pengawasan, dan teknologi pelindungan
IIV.
- 7 -
B. Tujuan
Peta ja lan pelindungan IIV sektor administrasi pemerintahan
bertujuan untuk menjadi acuan bagi Penyelenggara IIV dalam
penyelenggaraan pelindungan IIV sektor administrasi pemerintahan tahun
2025 - 2029.
C. Ruang Lingkup
Peta jalan pelindungan IIV sektor administrasi pemerintahan memuat:
1. gambaran umum;
2. analisis lingkungan strategis;
3. arah kebijakan;
4. sasaran penyelenggaraan;
5. target penerapan Kontrol Keamanan;
6. rencana kerja; dan
7. penutup.
- 8 -
II. ANALISIS LINGKUNGAN STRATEGIS PENYELENGGARAAN
PELINDUNGAN IIV SEKTOR ADMINISTRASI PEMERINTAHAN
Analisis lingkungan strategis penyelenggaraan pelindungan IIV sektor
administrasi pemerintahan dimaksudkan untuk memberi gambaran kondisi
penerapan Kontrol Keam anan saat ini di sektor administrasi pemerintahan.
Analisis lingkungan strategis penyelenggaraan pelindungan IIV dilaksanakan
dengan kegiatan:
A. Karakteristik Layanan Vital di Sektor Administrasi Pemerintahan dan
Sistem Elektronik yang Menunjang Layanan Tersebut
Layanan vital di sektor administrasi pemerintahan merupakan
layanan yang secara proses bisnis diselenggarakan oleh Instansi
Penyelenggara Negara. Adapun penentuan layanan vital dimaksud
dilakukan dengan mempertimbangkan karakteristik sebagai berikut:
1. layanan administrasi pemerintahan melalui Sistem Elektronik yang
diselenggarakan secara berbagi pakai oleh Instansi Penyelenggara
Negara;
2. layanan publik melalui Sistem Elektronik yang diselenggarakan
secara berbagi pakai oleh Instansi Penyelenggara Negara;
3. layanan yang diselenggarakan untuk menyimpan dan/atau
mengelola data dan informasi yang harus terjaga kerahasiaannya,
integritasnya, dan/atau terjamin ketersediaannya;
4. layanan yang diselenggarakan melalui Sistem Elektronik u ntuk
menyimpan data kependudukan sesuai ketentuan perundang -
undangan;
5. penyelenggaraan layanan yang bersifat penyedia tunggal atau posisi
dominan;
6. penyelenggaraan layanan yang sebagian besar berbentuk jasa;
7. penyelenggaraan layanan yang berupa pemberian perizinan;
8. penyelenggaraan layanan yang memberikan manfaat besar bagi
masyarakat minimal 200.000 (dua ratus ribu) pengguna dan/atau
target pengguna;
9. penyelenggaraan layanan yang ditujukan tidak semata untuk
mencari keuntungan; dan/atau
10. penyelenggaraan layanan berdasarkan amanat ketentuan peraturan
perundang - undangan.
Karakteristik layanan vital pada sektor administrasi pemerintahan
memiliki keterkaitan, baik antar sesama layanan di sektor administrasi
pemerintahan maupun dengan sektor I IV lainnya. Sebagai contoh,
gangguan terhadap IIV sektor administrasi pemerintahan terkait layanan
kependudukan dapat berdampak serius, baik terhadap pelayanan publik
lainnya pada sektor administrasi pemerintahan, maupun pelayanan
publik pada sektor IIV la innya, antara lain layanan finansial pada sektor
keuangan.
Selain itu, penyelenggaraan layanan vital juga dapat melibatkan
penyelenggara Sistem Elektronik lingkup privat yang menjadi bagian dari
dukungan operasional layanan tersebut. Karena itu, aspek
pen yelenggaraan pelindungan IIV juga harus diterapkan pada
infrastruktur milik atau yang dikelola penyelenggara Sistem Elektronik
lingkup privat tersebut.
B. Analisis Dampak y ang Mungkin Timbul d ari Gangguan Terhadap Layanan
Vital d an Sistem Elektronik y ang Menunjang Layanan Tersebut
Penyelenggaraan layanan vital di sektor administrasi pemerintahan
- 9 -
menghadapi ancaman Keamanan Siber yang berdampak pada
kerahasiaan, keutuhan, dan ketersediaan informasi elektronik dan/atau
dokumen elektronik. S umber ancaman tersebut dapat berasal dari
internal dan/atau eksternal organisasi yang dapat menimbulkan risiko
keamanan dan mengganggu pencapaian tujuan dalam menyelenggarakan
layanan bagi masyarakat.
Merujuk pada laporan tahunan Hasil Monitoring Keamanan Siber
Badan Siber dan Sandi Negara tahun 2024, bahwa terdapat 330.527.636
(tiga ratus tiga puluh juta lima ratus dua puluh tujuh ribu enam ratus tiga
puluh enam) anomali serangan siber di Indonesia selama kurun waktu
tahun 2024 . Total anomali tersebut seca ra garis besar didominasi di sektor
administrasi pemerintahan yang terindikasi sebanyak 30.442.122 (tiga
puluh juta empat ratus empat puluh dua ribu seratus dua puluh dua)
temuan data/informasi kredensial akun dari sistem informasi milik
pemerintahan yang dipublikasi di darknet .
Metode yang digunakan adalah passive monitoring yang merupakan
pencarian informasi dan monitoring terkait kerentanan/ Common
Vulnerabilities and Exposures berdasarkan alamat protokol internet
( internet protocol) dan domain milik Instansi Penyelenggara Negara pada
sektor administrasi pemerintahan dengan menggunakan data yang
tersedia melalui sumber terbuka. Notifikasi indikasi Insiden Siber yang
telah diberikan Badan selama tahun 2024 menunjukkan sektor
administras i pemerintahan menjadi sektor penerima notifikasi terbanyak
dengan kategori indikasi Insiden Siber berupa kebocoran data , anomali
jaringan dan aktivitas jahat .
Indikasi kerentanan yang ditemukan pada sektor administrasi
pemerintahan harus segera ditindakla njuti untuk mencegah terjadinya
eksploitasi yang menyebabkan terganggunya proses bisnis organisasi
maupun pencurian dan/atau manipulasi data. Oleh karena itu, setiap
ancaman keamanan pada layanan vital harus dapat dikelola dan
dimitigasi melalui langkah st rategis dan sistematis agar organisasi dapat
terhindar dari beberapa ancaman yang akan berpotensi menimbulkan
risiko terhadap pencapaian tujuan organisasi.
Dampak yang mungkin timbul dari gangguan terhadap
penyelenggaraan IIV mempertimbangkan seluruh level dampak baik dari
organisasi, intra sektor, antar sektor, maupun eskalasi sampai dengan
level nasional. Gangguan, kegagalan, kerusakan, dan/atau kehancuran
pada IIV diakibatkan oleh salah satu atau kombinasi dari kategori damp ak
yang meliputi:
1. dampak operasional adalah berbagai akibat yang ditimbulkan karena
kegagalan, tidak memadainya prosedur, kesalahan orang, sistem, atau
sumber eksternal yang memengaruhi kondisi atau keberlangsungan
layanan baik dalam ruang lingkup instansi atau institusi, sektoral, dan
berpotensi berdampak pada level nasional;
2. dampak terhadap data dan/atau informasi adalah berbagai akibat
yang timbul akibat pengungkapan, modifikasi, gangguan akses,
ketersediaan terhadap data, informasi, Sistem Elektronik ya ng
menyimpan atau mengelola data dan/atau informasi yang
memengaruhi kondisi, keberlangsungan layanan baik dalam lingkup
instansi atau institusi, sektoral, dan berpotensi berdampak pada level
nasional;
3. dampak finansial adalah berbagai akibat yang ditimbulkan karena
kegagalan atau tidak memadainya prosedur, kesalahan orang, sistem
dan/atau sumber eksternal sehingga mengakibatkan penundaan,
kehilangan pendapatan, dan/atau arus kas suatu instansi atau
institusi, yang memengaruhi kondisi, atau keberlan gsungan layanan
- 10 -
baik dalam lingkup instansi atau institusi, sektoral, dan berpotensi
berdampak pada level nasional;
4. dampak umum adalah berbagai akibat yang ditimbulkan karena
kegagalan atau tidak memadainya prosedur, kesalahan orang, sistem
atau sumber eks ternal sehingga mengakibatkan gangguan dan/atau
kegagalan terhadap kepentingan umum, pelayanan publik,
pertahanan dan keamanan serta perekonomian nasional;
5. dampak saling ketergantungan adalah akibat yang ditimbulkan
terhadap layanan, atau fungsi pada suatu instansi, institusi atau
sektor, karena gangguan dan/atau kegagalan layanan atau fungsi
pada instansi, institusi atau sektor lain yang memiliki hubungan saling
ketergantungan layanan, dan/atau sistem satu sama lain.
Dampak terjadinya gangguan atau kegaga lan penyelenggaraan IIV
sektor administrasi pemerintahan mempertimbangkan pula durasi dari
dampak tersebut yang terdiri atas:
1. Jangka pendek: menyebabkan hambatan dalam aktivitas masyarakat,
penundaan proses, penjadwalan ulang aktivitas, kerugian materil da n
aspek keamanan/keselamatan/kesehatan sebagian masyarakat.
2. Jangka menengah – panjang: perubahan dalam pola kehidupan
masyarakat, kerugian materiil yang memerlukan waktu sumber daya
besar untuk pemulihan atau perbaikannya sampai penurunan tingkat
ketahanan nasional.
Pendekatan manajemen risiko keamanan dalam penyelenggaraan IIV
harus memperhatikan dampak yang dapat terjadi, baik jangka pendek,
maupun jangka menengah - panjang untuk memastikan upaya mitigasi
dapat diterapkan secara efektif dan efisien.
C. Identifikasi Kegiatan Regulasi Nasional dan/atau Internasional yang
Terkait Dalam Operasional Layanan Vital Tersebut
Terdapat beberapa Peraturan Perundang - undangan yang mengatur hal
ihwal terkait penyelenggaraan pelindungan IIV sektor administrasi
pemerint ahan, antara lain:
1. Undang - undang Nomor 9 Tahun 2015 tentang Perubahan Kedua Atas
Undang - Undang Nomor 23 Tahun 2014 tentang Pemerintahan Daerah
(UU Pemda)
UU Pemda mengatur mengenai pembagian urusan pemerintahan
antara pemerintah pusat, pemerintah daerah pr ovinsi, dan pemerintah
daerah kabupaten/kota. Penyelenggaraan layanan di pemerintah
daerah diarahkan untuk mempercepat terwujudnya kesejahteraan
masyarakat melalui peningkatan pelayanan, pemberdayaan, dan
peran serta masyarakat, serta peningkatan daya sain g daerah. Dalam
rangka mendukung kelancaran fungsi pemerintahan dan pelayanan
publik, pemerintah daerah menggunakan Sistem Elektronik dengan
memanfaatkan teknologi informasi dan/atau teknologi operasional
yang berperan sangat penting dalam proses bisnis penyelenggaraan
pemerintahan daerah.
Pada konteks pelindungan IIV sektor administrasi pemerintahan
pada pemerintah daerah, dapat dikaitkan dengan wewenang
pemerintah daerah baik pengaturan urusan pemerintahan absolut
maupun urusan pemerintahan konku ren. Urusan pemerintahan
absolut merupakan wewenang pemerintah pusat dalam rangka
penetapan, pembinaan, dan pengawasan pelaksanaan kebijakan
pelindungan IIV secara nasional, sementara untuk implementasi
kebijakan pelindungan IIV di daerah kiranya dapat men jadi urusan
pemerintahan konkuren.
- 11 -
2. Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan
Sistem dan Transaksi Elektronik
Peraturan Pemerintah Nomor 71 Tahun 2019 ditetapkan untuk
mengatur secara menyeluruh pemanfaatan teknologi informasi dan
tra nsaksi elektronik di wilayah Indonesia. Dalam peraturan tersebut
telah menetapkan bahwa Instansi Penyelenggara Negara dan institusi
yang ditunjuk oleh Instansi Penyelenggara Negara merupakan
penyelenggara Sistem Elektronik lingkup publik yang wajib
menyele nggarakan Sistem Elektronik secara andal dan aman serta
bertanggung jawab terhadap beroperasinya Sistem Elektronik
sebagaimana mestinya. Sektor administrasi pemerintahan merupakan
salah satu sektor dalam penyelenggara Sistem Elektronik lingkup
publik yang diwajibkan untuk melindungi data elektronik strategis
atau yang mempunyai IIV.
Penyelenggara Sistem Elektronik di sektor administrasi
pemerintahan yang memiliki data elektronik strategis selanjutnya
diharuskan membuat dokumen elektronik dan rekam cadang
el ektroniknya serta menghubungkannya ke pusat data tertentu untuk
kepentingan pengamanan data. Ketentuan mengenai kewajiban
membuat dokumen elektronik dan rekam cadang elektroniknya serta
menghubungkannya ke pusat data tertentu tersebut dilaksanakan
sesuai d engan peraturan perundang - undangan.
3. Peraturan Presiden Nomor 95 Tahun 2018 tentang Sistem
Pemerintahan Berbasis Elektronik
Peraturan Presiden Nomor 95 Tahun 2018 tentang Sistem
Pemerintahan Berbasis Elektronik ditetapkan untuk mewujudkan tata
kelola pemerintahan yang bersih, efektif, transparan, dan akuntabel
serta pelayanan publik yang berkualitas dan tepercaya dalam
penyelenggaraan layanan berbasis digital yang dilaksanakan oleh
penyelenggara Sistem Elektronik pada sektor administrasi
pemerintahan s erta untuk meningkatkan keterpaduan dan efisiensi
Sistem Pemerintahan Berbasis Elektronik (SPBE). Penyelenggaraan
SPBE mengacu pada arsitektur SPBE yang terdiri atas domain
layanan, proses bisnis, data dan informasi, aplikasi, infrastruktur, dan
keamanan.
Dalam rangka menyelenggarakan layanan melalui SPBE,
penyelenggara Sistem Elektronik pada sektor administrasi
pemerintahan harus menerapkan Keamanan SPBE melalui
pemenuhan standar teknis dan prosedur keamanan SPBE.
Pemenuhan keamanan SPBE tersebut harus dit erapkan pada aplikasi
dan infrastruktur baik yang dikelola secara nasional maupun oleh
masing - masing penyelenggara Sistem Elektronik di sektor administrasi
pemerintahan.
4. Peraturan Presiden Nomor 132 Tahun 2022 tentang Arsitektur Sistem
Pemerintahan Berbasi s Elektronik Nasional
Peraturan Presiden Nomor 132 Tahun 2022 mengatur mengenai
arsitektur SPBE yang diterapkan secara nasional. Peraturan tersebut
merupakan langkah strategis yang dilakukan oleh pemerintah
Indonesia untuk memperkuat digitalisasi pada sekt or administrasi
pemerintahan. Tujuan disusunnya arsitektur SPBE nasional ini adalah
untuk memberikan panduan dalam pelaksanaan integrasi proses
bisnis, data dan informasi, aplikasi SPBE, infrastruktur SPBE, dan
keamanan SPBE untuk menghasilkan operasional layanan pemerintah
yang terpadu secara nasional. Selain itu, juga untuk mendeskripsikan
integrasi proses bisnis, data dan informasi, aplikasi SPBE,
- 12 -
infrastruktur SPBE, dan keamanan SPBE untuk menghasilkan
layanan pemerintah yang terintegrasi. Melalui perat uran tersebut,
Presiden telah menetapkan pula layanan yang termasuk dalam inisiatif
strategis.
Arsitektur SPBE nasional yang diatur dalam Peraturan Presiden
Nomor 132 Tahun 2022 mencakup arah kebijakan dan strategi dalam
penyusunan arsitektur SPBE nasional yang memperhatikan
keselarasan program pembangunan nasional yang
didasarkan pada Rencana Pembangunan Jangka Menengah Nasional
2020 - 2024, pengarusutamaan transformasi digital, kebijakan satu
data Indonesia, serta arah kebijakan dan strategi SPBE. S elain arah
kebijakan dan strategi, peraturan tersebut mengatur juga kerangka
kerja, referensi, domain, dan inisiatif strategis arsitektur SPBE
nasional.
5. Peraturan Presiden Nomor 47 Tahun 2023 tentang Strategi Keamanan
Siber Nasional dan Manajemen Krisis Si ber
Peraturan Presiden Nomor 47 Tahun 2023 tentang Strategi
Keamanan Siber Nasional dan Manajemen Krisis Siber ini ditetapkan
guna untuk melindungi segenap bangsa dan kepentingan nasional dari
penyalahgunaan sumber daya siber dan untuk mempersiapkan secara
dini dalam menghadapi krisis siber dan memulihkan situasi dari krisis
siber. Strategi Keamanan Siber nasional dan manajemen krisis siber
merupakan acuan bagi Instansi Penyelenggara Negara dan pemangku
kepentingan untuk mewujudkan kekuatan dan kapabilitas siber dalam
rangka mencapai stabilitas Keamanan Siber.
Penguatan pelindungan IIV merupakan salah satu fokus area
strategi Keamanan Siber nasional yang diatur dalam Peraturan
Presiden tersebut, yaitu meliputi penyelenggaraan pelindungan IIV dan
peningkatan pembinaan dan pengawasan penyelenggaraan
pelindungan IIV. Sektor administrasi pemerintahan memiliki peranan
penting dalam pelindungan IIV karena mendukung terselenggaranya
strategi Keamanan Siber secara nasional.
6. Peraturan Presiden Nomor 82 Tahun 2023 tent ang Percepatan
Transformasi Digital dan Keterpaduan Layanan Digital Nasional
Peraturan Presiden Nomor 82 Tahun 2023 tentang Percepatan
Transformasi Digital dan Keterpaduan Layanan Digital Nasional
bertujuan untuk mewujudkan pelayanan publik yang berkualita s dan
tepercaya, SPBE dan satu data Indonesia yang terpadu dan
menyeluruh, birokrasi dan pelayanan publik yang berkinerja tinggi,
penguatan pencegahan korupsi, dan penguatan aspek K eamanan
S iber dan keamanan informasi. Guna mewujudkan tujua n tersebut
pemer intah melakukan percepatan transformasi digital melalui
penyelenggaraan aplikasi SPBE prioritas dengan mengutamakan
integrasi dan interoperabilitas.
Aplikasi SPBE prioritas diselenggarakan untuk mendukung
layanan pendidikan terintegrasi, kesehatan terintegrasi, bantuan
sosial terintegrasi, administrasi kependudukan yang terintegrasi
dengan layanan identitas kependudukan digital, layanan pembayaran
terpadu yang terintegrasi, administrasi pemerintahan di bidang
aparatur negara yang terintegrasi, porta l pelayanan publik, satu data
Indonesia, dan layanan kepolisian yang terintegrasi.
7. Peraturan Badan Siber dan Sandi Negara Nomor 8 Tahun 2020 tentang
Sistem Pengamanan dalam Penyelenggaraan Sistem Elektronik
Peraturan Badan Siber dan Sandi Negara Nomor 8 Tahun 2020
tentang Sistem Pengamanan dala m Penyelenggaraan Sistem Elektronik
- 13 -
tersebut menjadi acuan dalam tahap pelaksanaan identifikasi IIV dan
operasional layanan vital sektor administrasi pemerintahan. Sistem
pengamanan dalam penyelengaraan Sistem Elektronik dilaksanakan
melalui sistem manajemen pengamanan informasi yang dalam
penerapannya berdasarkan pada asas risiko. Penyelenggara Sistem
Elektronik sektor administrasi pemerintahan harus melakukan
identifikasi IIV terhadap Sistem Elektronik yang di miliki dan/atau
dikelola dengan langkah awal menentukan kategori Sistem Elektronik
sesuai ketentuan pada peraturan ini. Kategori Sistem Elektronik
terdiri atas Sistem Elektronik dengan kategori strategis, tinggi, dan
rendah. Sistem Elektronik dengan kategori strategis menjadi prioritas
untuk dilakukan pengukuran tingkat vitalitas dari Sistem Elektronik
yang dikelola.
8. Peraturan Badan Siber dan Sandi Negara Nomor 4 Tahun 2021 tentang
Pedoman Manajemen Keamanan Informasi Sistem Pemerintahan
Berbasis Elektronik dan Standar Teknis dan Prosedur Keamanan
Sistem Pemerintahan Berbasis Elektronik
Pedoman manajemen keamanan informasi merupakan acuan
Instansi Penyelenggara Negara dalam melaksanakan serangkaian
proses manajemen keamanan informasi yang meliputi penetapan
ruang lingkup, penetapan penanggung jawab, perencanaan program
kerja keamanan SPBE, dukungan pengoperasian, evaluasi kinerja, dan
perbaikan berkelanjutan. Serangkaian proses manajemen keamanan
informasi tersebut harus ditetapkan oleh set iap pimpinan Instansi
Penyelenggara Negara untuk selanjutnya digunakan sebagai pedoman
pelaksanaan keamanan informasi dengan ruang lingkup organisasi.
Oleh sebab itu, diharapkan penerapan keamanan tidak hanya sebatas
pada ruang lingkup unit kerja atau laya nan tertentu.
Peraturan tersebut juga mengamanatkan agar seluruh Instansi
Penyelenggara Negara menerapkan keamanan sesuai standar teknis
dan prosedur keamanan yang terdiri atas keamanan data dan
informasi, aplikasi baik yang berbasis web maupun mobile, sistem
penghubung layanan, jaringan intra dan pusat data nasional.
9. Peraturan Badan Siber dan Sandi Negara Nomor 7 Tahun 2023 tentang
Identifikasi Infrastruktur Informasi Vital
Penyelenggara Sistem Elektronik memiliki kewajiban untuk
melakukan ident ifikasi IIV secara berkala paling sedikit 1 (satu) kali
dalam 1 (satu) tahun. Proses identifikasi IIV ini dilakukan untuk
menilai sistem elektronik yang dikelola berdasarkan penentuan
kategorisasi Sistem Elektronik dan pengukuran tingkat vitalitas Sistem
E lektronik yang dikelola. Mekanisme dalam melakukan identifikasi IIV
melibatkan dua pihak, yaitu penyelenggara Sistem Elektronik sebagai
pelaksana penilaian mandiri pada Sistem Elektronik yang berpotensi
menjadi IIV dan Badan selaku Kementerian atau Lembaga sektor
administrasi pemerintahan sebagai verifikator atas laporan hasil
penilaian mandiri.
Identifikasi IIV ini merupakan prosedur yang mengikat dan
menjadi tahap awal bagi penyelenggara Sistem Elektronik dalam
mengimplementasikan penyelenggaraan IIV. Ber dasarkan hasil
verifikasi tersebut, maka Badan selaku Kementerian atau Lembaga
sektor administrasi pemerintahan akan melakukan penetapan IIV dan
Penyelenggara IIV bagi penyelenggara Sistem Elektronik yang telah
terverifikasi mengoperasikan IIV.
10. Peraturan B adan Siber dan Sandi Negara Nomor 8 Tahun 2023 tentang
Kerangka Kerja Pelindungan Infrastruktur Informasi Vital
- 14 -
Peraturan ini ditetapkan untuk memberikan pedoman bagi
Penyelenggara IIV dalam penyelenggaraan pelindungan IIV di
organisasi masing - masing, termasuk sektor administrasi
pemerintahan. Pengaturan kerangka kerja dijadikan acuan bagi Badan
selaku Kementerian atau Lembaga sektor administrasi pemerintahan
dalam menyusun serta menetapkan peta jalan pelindungan IIV di
sektor administra si pemerintahan.
Dalam penyelenggaraan pelindungan IIV, Penyelenggara IIV
melaksanakan serangkaian upaya untuk mengendalikan keamanan
melalui penerapan Kontrol Keamanan pada IIV sesuai dengan domain
identifikasi, proteksi, deteksi, serta penanggulangan dan pemulihan.
Pembinaan dan pengawasan penyelenggaraan pelindungan IIV
dilakukan untuk memastikan berjalan sesuai dengan peta jalan
pelindungan IIV di sektor administrasi pemerintahan. Penyelenggara
IIV juga wajib memastikan keamanan perangkat teknologi pelindungan
IIV yang digunakan dibuktikan dengan tanda sertifikasi. Tanda
sertifikasi dilakukan verifikasi dan/atau rekognisi oleh Badan sesuai
dengan ketentuan peraturan perundang - undangan.
11. Peraturan Badan Siber dan Sandi Negara Nomor 9 Tahun 20 23 tentang
Peningkatan Kapasitas Sumber Daya Manusia di Bidang Keamanan
Siber dan Sandi
Peningkatan kapasitas sumber daya manusia yang diatur dalam
Peraturan ini meliputi penyediaan sumber daya manusia bidang
Keamanan Siber dan sandi, peningkatan kompetens i, sertifikasi
kompetensi, alih teknologi dan alih keahlian, dan peningkatan budaya
kesadaran keamanan informasi. Penyelenggara IIV wajib
melaksanakan peningkatan kapasitas sumber daya manusia paling
sedikit melalui peningkatan kompetensi dan/atau sertifik asi
kompetensi, alih teknologi dan alih keahlian, dan peningkatan budaya
kesadaran keamanan informasi. Peningkatan kompetensi
dilaksanakan dengan mengacu pada standar kompetensi bidang
Keamanan Siber dan sandi yaitu Standar Kompetensi Kerja Nasional
Indone sia (SKKNI) bidang Keamanan Siber, standar kompetensi
jabatan bidang Keamanan Siber dan sandi, atau standar kompetensi
bidang Keamanan Siber dan sandi lainnya.
Sedangkan , untuk sertifikasi kompetensi diperoleh berdasarkan
hasil uji kompetensi yang dilaksan akan oleh lembaga sertifikasi profesi
yang telah teregister di Badan atau instansi pembina bagi sumber daya
manusia bidang Keamanan Siber dan sandi untuk Aparatur Sipil
Negara. Dalam hal alih teknologi dan alih keahlian, Penyelenggara IIV
harus melaksanaka nnya sesuai dengan peraturan perundang -
undangan yang berlaku.
12. Peraturan Badan Siber dan Sandi Negara Nomor 10 Tahun 2023
tentang Pengukuran Tingkat Kematangan Keamanan Siber
Peraturan Badan Siber dan Sandi Negara Nomor 10 Tahun 2023
tentang Pengukuran Tingkat Kematangan Keamanan Siber mengatur
mengenai pelaksanaan, pelaporan, dan verifikasi pengukuran tingkat
kematangan Keamanan Siber. Penyelenggara IIV paling sedikit
melakukan pengukuran tingkat kematangan Keamanan Siber 1 (satu)
kali dan 1 (satu) tahun secara mandiri berdasarkan domain pada
kerangka kerja pelindungan IIV dan melaporkannya sesuai peraturan
perundang - undangan.
Badan selaku Kementerian atau Lembaga sektor administrasi
pemerintahan melakukan verifikasi atas laporan hasil penguku ran
tingkat kematangan Keamanan Siber dari Penyelenggara IIV. Hasil dari
- 15 -
verifikasi tersebut selanjutnya dilaporkan kepada Badan dan
Penyelenggara IIV untuk diketahui level hasil penilaian atas kondisi
yang menggambarkan kapabilitas dan kemajuan organisasi dalam
menerapkan, meningkatkan, dan menjalankan Keamanan Siber secara
efektif dan efisien. Hasil penilaian tersebut menjadi capaian target
penerapan K ontrol K eamanan sesuai dengan peta jalan pelindungan
IIV sektor administrasi pemerintahan.
13. Peraturan Bada n Siber dan Sandi Negara Nomor 1 Tahun 2024 tentang
Pengelolaan Insiden Siber
Peraturan Badan Siber dan Sandi Negara Nomor 1 Tahun 2024
mencakup berbagai aspek pengaturan mulai dari pembentukan T im
T anggap Insiden Siber hingga prosedur pelaporan dan penanganan
Insiden Siber. Peraturan tersebut mengamanatkan pembentukan Tim
Tanggap Insiden Siber di berbagai tingkat, yaitu nasional, sektoral, dan
organisasi. Setiap Tim Tanggap Insiden Siber memiliki tugas spesifik
dalam penanganan Insiden Siber di tingk at masing - masing. Setiap
Penyelenggara IIV diwajibkan membentuk Tim Tanggap Insiden Siber
untuk mengelola dan merespon Insiden Siber yang terjadi di lingkup
organisasi mereka. Tugas Tim Tanggap Insiden Siber adalah
memberikan peringatan, panduan teknis, se rta melakukan koordinasi
penanganan Insiden Siber.
Penanganan Insiden Siber melibatkan langkah - langkah untuk
menanggulangi, memulihkan, dan mendistribusikan informasi untuk
mengurangi dampak dari insiden. Ini mencakup tindakan teknis dan
administratif yang diperlukan untuk mengatasi ancaman siber.
Dengan adanya Tim Tanggap Insiden Siber , diharapkan segala bentuk
ancaman dan Insiden Siber dapat ditangani dengan cepat dan tepat,
sehingga mengurangi risiko terhadap Keamanan Siber.
D. Identifikasi Kegiatan Pelindungan yang Telah Diterapkan pada Layanan
Vital dari Aspek Ketersediaan dan Kemampuan Sumber Daya Manusia,
Tata Kelola, dan Teknologi
Badan memiliki peran sebagai koordinator penyelenggaraan
pelindungan IIV secara nasional sekaligus sebagai K ementerian atau
Lembaga sektor administrasi pemerintahan dan juga sebagai
penyelenggara Sistem Elektronik. Selaku Kementerian atau Lembaga
sektor administrasi Badan telah melakukan pembinaan dan pengawasan
dalam rangka penerapan pelindungan IIV sesuai deng an ketentuan dalam
Peraturan Presiden Nomor 82 Tahun 2022 sebagai berikut:
1. Inventarisasi dan k ategorisasi Sistem Elektronik pada sektor
administrasi pemerintahan
B adan sebagai Kementerian atau Lembaga sektor administrasi
pemerintahan telah melakukan kegiat an inventarisasi dan kategorisasi
Sistem Elektronik pada Instansi Penyelenggara Negara yang meliputi
instansi pusat dan pemerintah daerah baik pemerintah provinsi
maupun pemerintah kabupaten/kota. Berdasarkan kegiatan tersebut ,
diperoleh gambaran kondisi s ektor administrasi pemerintahan sebagai
berikut:
a. Instansi Penyelenggara Negara belum melakukan inventarisasi aset
dan kategorisasi Sistem Elektronik;
b. Instansi Penyelenggara Negara sudah melakukan inventarisasi
aset, tetapi belum melakukan kategorisasi Sistem Elektronik; atau
c. Instansi Penyelenggara Negara sudah melakukan inventarisasi aset
dan baru sebagian melakukan kategorisasi Sistem Elektronik.
2. Identifikasi dan penetapan IIV sektor administrasi pemerintahan
- 16 -
Dalam melakukan kegiatan ident ifikasi dan penetapan terhadap
Sistem Elektronik menjadi IIV dan penyelenggara Sistem Elektronik
sebagai Penyelenggara IIV, Badan sebagai Kementerian atau Lembaga
sektor administrasi pemerintahan telah melakukan pengukuran
tingkat vitalitas Sistem Elektron ik sampai dengan melakukan
penetapan IIV . Kondisi saat ini, sektor administrasi pemerintahan telah
melakukan berbagai kegiatan untuk mendukung keperluan
identifikasi IIV, yaitu:
a. Focus Group Discussion (FGD) identifikasi IIV sektor administrasi
pemerintahan
FGD bertujuan untuk memberikan gambaran dan diseminasi
pelaksanaan identifikasi IIV, dasar hukum pelaksanaan
pelindungan IIV, termasuk peraturan perundang - undangannya.
Pada tahun 2024 , FGD diikuti oleh 32 (tiga puluh dua) Instansi
Penyelenggara Negara yang terdiri atas 22 (dua puluh dua) instansi
pusat dan 10 (sepuluh) pemerintah daerah.
b. Workshop Identifikasi IIV sektor administrasi pemerintahan
Workshop tahun 2024 diikuti oleh 40 (empat puluh) Instansi
Penyelenggara Negara yang terdiri atas 30 (tiga puluh) instansi pusat
dan 10 (sepuluh) pemerintah daerah yang bertujuan untuk
memberikan gambaran, asistensi dan penjelasan tata cara
pelaksanaan identifikasi IIV mulai dari melakukan inventarisasi
aset, kategorisasi Sistem Ele ktronik, pengukuran vitalitas IIV,
hingga penyusunan laporan identifikasi IIV.
c. Verifikasi dan penetapan IIV sektor administrasi pemerintahan Pada
tahun 2024 telah dilakukan verifikasi terhadap 81
(delapan puluh satu) penyelenggara Sistem Elektronik yang be rasal
dari 25 (dua puluh lima) instansi pusat dan 10 (sepuluh) pemerintah
daerah dengan total 128 (seratus dua puluh delapan) Sistem
Elektronik. Berdasarkan hasil verifikasi, telah ditetapkan
36 (tiga puluh enam) Sistem Elektronik menjadi IIV sektor
admini strasi pemerintahan dan 1 (satu) Sistem Elektronik
ditetapkan menjadi IIV sektor kesehatan. Sejumlah 36 (tiga puluh
enam) IIV sektor administrasi pemerintahan tersebut berasal dari 27
(dua puluh tujuh) Penyelenggara IIV pada 19 (sembilan belas)
instansi pusat.
3. Pengukuran tingkat kematangan Keamanan Siber di sektor
administrasi pemerintahan
Badan telah melakukan pengukuran tingkat kematangan
Keamanan Siber dengan menggunakan instrumen Cyber Security
Maturity (CSM) kepada Instansi Penyelenggara Neg ara, terakhir
dilakukan pada tahun 2024. Hasil pengukuran instrumen CSM yang
terdiri atas 5 (lima) domain yaitu tata kelola, identifikasi, proteksi,
deteksi, dan respon akan diselaraskan dengan instrumen pengukuran
tingkat kematangan K eamanan S iber yang di atur dalam Peraturan
Badan Siber dan Sandi Negara Nomor 10 Tahun 2023 tentang
Pengukuran Tingkat Kematangan Keamanan Siber.
4. Pelaksanaan kerja sama dalam negeri dan luar negeri dalam rangka
penyelenggaraan pelindungan IIV
Sektor administrasi pemerintahan telah menyelenggarakan kerja
sama dengan instansi maupun praktisi untuk mendukung
penyelenggaraan pelindungan IIV berupa pemberian masukkan
terhadap peta jalan pelindungan IIV sektor administrasi pemerintahan
serta kerangka kerja penerapan pel indungan IIV. Kerja sama luar
negeri yang telah dilakukan adalah pertukaran praktik baik
pelindungan IIV dan berbagi informasi K eamanan S iber dengan negara
- 17 -
Amerika Serikat, Australia, Arab Saudi, Tiongkok, Inggris Raya, Korea
Selatan, Persatuan Emirat Arab , Rusia, Slowakia, dan Belanda. Untuk
mendukung keberlanjutan kerja sama tersebut, perencanaan dan
konsep kegiatan kerja sama dalam dan luar negeri untuk
penyelenggaraan pelindungan IIV sector administrasi pemerintahan
telah dituangkan dalam bentuk rencana kerja dan Rencana
Pembangunan Jangka Menengah (RPJM) Tahun 2025 - 2029.
5. Pembentukan dan pelaksanaan fungsi Tim Tanggap Insiden Siber
sektor administrasi pemerintahan
Badan telah memiliki Tim Tanggap Insiden Siber Nasional atau
Indonesia Security Incident Response Team on Internet
Infrastructure/Coordination Center (ID - SIRTII) yang bertugas
melakukan penanganan Insiden Siber pada tingkat nasional. Badan
selaku Kementerian atau Lembaga sektor administrasi pemerintahan
telah memben tuk dan mengoperasionalkan Tim Tanggap Insiden Siber
sektor administrasi pemerintahan yaitu Gov - CSIRT. Dalam
pelaksanaannya, Gov - CSIRT maupun ID - SIRTII telah melakukan
kegiatan operasional seperti layanan monitoring anomali jaringan,
insiden respon, forens ik digital, cyber threat intelligent , analisis
malware dan penerapan deception technology ( honeynet ), threat hunting
serta bentuk operasi gabungan/kolaborasi lainnya baik skala nasional
maupun internasional.
6. Asistensi pembentukan Tim Tanggap Insiden Siber organisasi sektor
administrasi pemerintahan
Tim Tanggap Insiden Siber organisasi memiliki tugas dan fungsi
penanganan Insiden Siber pada level organisasi. Penanganan Insiden
Siber dilakukan dengan melalui penanggulangan dan pemulihan
Insiden Siber, penyamp aian informasi Insiden Siber kepada pihak
terkait, dan diseminasi informasi untuk mencegah dan/atau
mengurangi dampak dari Insiden Siber.
Badan selaku Kementerian atau Lembaga sektor administrasi
pemerintahan menyelenggarakan asistensi pembentukkan Tim
Tan ggap Insiden Siber organisasi pada Instansi Penyelenggara Negara
baik instansi pusat maupun pemerintah daerah. Kegiatan asistensi
dilakukan mulai dari persiapan, perencanaan, sampai dengan
pendampingan peluncuran Tim Tanggap Insiden Siber organisasi.
Dalam tahap perencanaan, instansi pusat maupun pemerintah daerah
diberikan pemahaman dokumen kebutuhan pembentukkan serta
pembekalan teknis kepada personel Tim Tanggap Insiden Siber dalam
menjalankan tugas dan fungsinya.
7. Penyelenggaraan kegiatan simulasi kesiapsiagaan terhadap Insiden
Siber di sektor administrasi pemerintahan
Badan selaku Kementerian atau Lembaga sektor administrasi
pemerintahan telah menyelenggarakan kegiatan simulasi
kesiapsiagaan terhadap insiden siber dengan sasaran peserta in stansi
pusat dan pemerintah daerah dalam bentuk workshop atau
permohonan asistensi/narasumber. Adapun kegiatan ini merupakan
simulasi dalam bentuk prosedural dan teknis melalui pemberian
penjelasan dan studi kasus dalam menangani Insiden Siber atau
proses eskalasinya hingga menekankan pentingnya dokumentasi dan
keterlibatan manajemen/pimpinan. Kegiatan ini dimaksudkan agar
instansi pusat dan pemerintah daerah dapat secara mandiri
melakukan tanggap Insiden Siber.
8. Penyelenggaraan forum analisis dan berbagi in formasi Keamanan
Siber sektor administrasi pemerintahan
- 18 -
Forum analisis dan berbagi informasi Keamanan Siber yang
telah diselenggarakan secara rutin oleh Gov - CSIRT adalah dalam
bentuk kegiatan communication check dengan melibatkan peserta dari
Tim Tanggap Insiden Siber instansi pusat dan pemerintah pemerintah
daerah. Dalam kegiatan tersebut dilakukan berbagi informasi terkini
mengenai kondisi Keamanan Siber di sektor administrasi
pemerintahan, pelajaran yang dapat diambil dari Insiden Siber yang
ter jadi di sektor administrasi pemerintahan, simulasi prosedur
penanganan Insiden Siber, serta upaya peningkatan Keamanan Siber
sektor administrasi pemerintahan. Selain sebagai forum analisis dan
berbagi informasi, kegiatan communication check bertujuan untuk
memperbarui narahubung setiap Tim Tanggap Insiden Siber dan kunci
publik yang digunakan untuk bertukar surat elektronik secara aman
sesuai dengan RFC 2350.
9. Asistensi tata kelola keamanan S istem E lektronik
Badan selaku Kementerian atau Lembaga sektor admin istrasi
pemerintahan telah menyelenggarakan asistensi penyusunan
dokumen kebijakan sistem manajemen keamanan informasi,
manajemen risiko keamanan, serta audit keamanan kepada Instansi
Penyelenggara Negara baik instansi pusat maupun pemerintah daerah.
Selai n dari sisi kebijakan, diselenggarakan pula asistensi implementasi
keamanan pada S istem E lektronik berdasarkan peraturan
perundangan - undangan. Kegiatan tersebut bertujuan untuk
meningkatkan profil Keamanan S iber di sektor administrasi
pemerintahan dengan memperkuat tata kelola serta implementasinya.
Hasil pembinaan dan pengawasan terhadap sektor administrasi
pemerintahan yang telah dilakukan oleh Badan sampai dengan bulan
Desember tahun 2024 menghasilkan kesimpulan mengenai kondisi dan
profil penerapan pelindungan IIV di sektor administrasi pemerintahan
sebagai berikut:
Tabel II .1. Kondisi dan Profil Saat Ini Penerapan Pelindungan IIV di
Sektor Administrasi Pemerintahan
Tingkat
Kematangan
Domain Keterangan
Keamanan
Siber
Id entifikasi level 2 • penerapan Keamanan Siber dalam
tahap implementasi yang berulang;
• penerapan Keamanan Siber sudah
memiliki prosedur yang
terorganisir;
• penerapan Keamanan Siber
bersifat informal;
• Keamanan Siber dilakukan secara
berulang namun belum konsisten
dan belum berkelanjutan; dan
• dokumen manajemen risiko dan
dokumen kontrol sudah disusun
namun belum ditetapkan.
Proteksi l evel 1 • penerapan Keamanan Siber dalam
tahap implementasi awal;
• penerapan Keamanan Siber belum
memiliki prosedur yang
te rorganisir;
• penerapan Keamanan Siber
- 19 -
bersifat informal;
• Keamanan Siber tidak dilakukan
secara konsisten dan
berkelanjutan; dan
• dokumen manajemen risiko dan
dokumen kontrol belum disusun.
Deteksi l evel 2 • penerapan Keamanan Siber dalam
tahap implementasi yang berulang;
• penerapan Keamanan Siber sudah
memiliki prosedur yang
terorganisir;
• penerapan Keamanan Siber
bersifat informal;
• Keamanan Siber dilakukan secara
berulang namun belum konsisten
dan belum berkelanjutan; dan
• dokumen manajemen ri siko dan
dokumen kontrol sudah disusun
namun belum ditetapkan.
P enanggulangan level 1 • penerapan Keamanan Siber dalam
dan P emulihan tahap implementasi awal;
• penerapan Keamanan Siber belum
memiliki prosedur yang
terorganisir;
• penerapan Keamanan Siber
bersifat informal;
• Keamanan Siber tidak dilakukan
secara konsisten dan
berkelanjutan; dan
• dokumen manajemen risiko dan
dokumen kontrol belum disusun.
- 20 -
E. Analisis Kesenjangan Antara Kondisi Penerapan Kontrol Keamanan Saat In i dan Kondisi Penerapan yang Ingin Dicapai
Tabel II . 2 . Analisis Kesenjangan Kondisi Penerapan Kontrol Keamanan IIV di Sektor Administrasi Pemerintahan
Prioritas peta jalan
Kondisi yang
pelindungan IIV sektor
Kondisi saat ini diharapkan bagi
Domain Kategori administrasi
I
Penyelenggara IIV Penyelenggara
pemerintahan
I
IIV
2025 - 2029
V
1 2 3 4 5
Identifikasi 1.1 Mengidentifikasi peran dan tanggung jawab l evel 3 level 4 -
organisasi
1.2 Menyusun strategi, kebijakan, dan l evel 2 level 4
prosedur pelindungan IIV
1.3 Mengelola aset informasi level 3 level 4 -
1.4 Menilai dan mengelola risiko Keamanan level 3 level 4
Siber
1.5 Mengelola risiko rantai pasok level 3 level 4
Proteksi 2.1 Mengelola identitas, autentikasi, dan level 3 level 4 -
kendali akses
2.2 Melindungi aset fisik l evel 1 level 3
2.3 Melindungi data level 3 level 4 -
2.4 Melindungi aplikasi l evel 2 level 3
2.5 Melindungi jaringan level 3 level 4 -
2.6 Melindungi sumber daya manusia l evel 1 level 3
Deteksi 3.1 Mengelola deteksi Peristiwa Siber level 3 level 4 -
3.2 Menganalisis anomali dan Peristiwa l evel 2 level 3
Siber
3.3 Memantau Peristiwa Siber berkelanjutan level 3 level 4
- 21 -
Prioritas peta jalan
Kondisi yang pelindungan IIV sektor
Kondisi saat ini
Domain Kategori diharapkan bagi administrasi
Penyelenggara IIV
Penyelenggara pemerintahan
IIV 2025 - 2029
Penanggulangan 4.1 Menyusun perencanaan penanggulangan l evel 3 level 4
dan Pemulihan dan pemulihan I nsiden S iber
4.2 Menganalisis dan melaporkan I nsiden S iber l evel 2 level 3
4.3 Melaksanakan penanggulangan dan level 3 level 4 −
pemulihan I nsiden S iber
4.4 Meningkatkan keamanan setelah terjadinya level 1 level 3
I nsiden S iber
- 22 -
III. MATRIKS PETA JALAN PELINDUNGAN INFRASTRUKTUR INFORMASI
VITAL SEKTOR ADMINISTRASI PEMERINTAHAN TAHUN 2025 - 2029
A. Arah Kebijakan Pelindungan Infrastruktur Informasi Vital
Arah kebijakan pelindungan IIV strategi ditetapkan menjadi 4
(empat) area dengan fokus penerapan pelindungan tertentu, yang
meliputi:
1. pemenuhan atau peningkatan kemampuan sektor dalam
pengidentifikasian konteks bis nis, sumber daya, dan risiko yang
mendukung penyelenggaraan IIV di sektor administrasi
pemerintahan. Sasaran penyelenggaraan dalam arah kebijakan ini
meliputi kemampuan Penyelenggara IIV untuk:
a. menyusun strategi, kebijakan, dan prosedur pelindungan IIV;
b. me nilai dan mengelola risiko Keamanan Siber; dan
c. mengelola risiko rantai pasok.
2. pemenuhan atau peningkatan kemampuan sektor administrasi
pemerintahan dalam mencegah, membatasi, dan menahan dampak
dari Insiden Siber. Sasaran penyelenggaraan dalam arah kebijakan
ini meliputi kemampuan Penyelenggara IIV untuk:
a. melindungi aset fisik;
b. melindungi aplikasi; dan
c. melindungi sumber daya manusia.
3. pemenuhan atau peningkatan kemampuan sektor administrasi
pemerintahan dalam memantau secara tepat waktu terjadinya
Per istiwa Siber. Sasaran penyelenggaraan dalam arah kebijakan ini
meliputi kemampuan Penyelenggara IIV untuk:
a. menganalisis anomali dan Peristiwa Siber; dan
b. memantau Peristiwa Siber berkelanjutan.
4. pemenuhan atau peningkatan kemampuan sektor administrasi
pemerintahan dalam mengambil tindakan terkait penanggulangan
dan pemulihan Insiden Siber. Sasaran penyelenggaraan dalam arah
kebijakan ini meliputi kemampuan Penyelenggara IIV untuk:
a. menyusun perencanaan penanggulangan dan pemulihan
Insiden Si ber;
b. menganalisis dan melaporkan Insiden Siber; dan
c. meningkatkan keamanan setelah terjadinya Insiden Siber.
B. Target Penerapan Kontrol Keamanan
Target penerapan Kontrol Keamanan merupakan nilai capaian
yang bertujuan untuk memberikan gambaran kondisi penerapan
Keamanan Siber pada Penyelenggara IIV terhadap sasaran
penyelenggaraan pelindungan IIV dan domain Kerangka Kerja. Target
penerapan Kontrol Keamanan ditentukan berdasarkan hasil
pengukuran tingkat kematangan Keamanan Siber yang dibagi menjadi:
1. lev el 1 (satu), dinamakan level awal;
2. level 2 (dua), dinamakan level berulang;
- 23 -
3. level 3 (tiga), dinamakan level terdefinisi;
4. level 4 (empat), dinamakan level terkelola; dan
5. level 5 (lima), dinamakan level inovatif.
C. Rencana Kerja Penyelenggaraan Pelindungan IIV Sektor Administrasi
Pemerintahan Tahun 2025 - 2029
Rencana kerja pada matriks peta jalan pelindungan IIV sektor
administrasi pemerintahan merupakan arah penyelenggaraan IIV
berupa kegiatan yang harus dilakukan oleh Penyelenggara IIV. Dalam
melaksanakan peta jalan pelindungan IIV sektor administrasi
pemerintahan tersebut, Penyelenggara IIV dapat melibatkan pihak lain
di luar ekosistem IIV seperti Instansi P enyelenggara Negara yang bukan
Penyelenggara IIV, aparat penegak hukum, akademisi, praktisi,
masyarakat umum, maupun pihak lain yang terkait. Rencana kerja
penyelenggaraan pelindungan IIV sektor administrasi pemerintahan
tersebut dituangkan dalam bentuk ma triks peta jalan sebagaimana
tercantum pada tabel 3.1.
- 24 -
Tabel III .1 Matriks Peta Jalan Pelindungan IIV Sektor Administrasi Pemerintahan Tahun 2025 - 2029
Sasaran Target Penerapan Target dan Tahun Pencapaian (*)
Arah Kebijakan Rencana Kerja
Penyelenggaraan Kontrol Keamanan 2025 2026 2027 2028 2029
1 2 3 4 5 6 7 8 9
Pemenuhan/ Penyelenggara Seluruh Melaksanakan pengukuran tingkat
peningkatan IIV sektor Penyelenggara IIV kematangan K eamanan S iber secara
kemampuan administrasi sektor berkala paling sedikit 1 (satu) kali dalam 1
sektor pemerintahan administrasi (satu) tahun
administrasi mampu pemerintahan
pemerintahan menyusun telah 1 program 1 program 1 program 1 program 1 program
dalam strategi, melaksanakan
mengidentifikasi kebijakan, dan pengukuran
konteks bisnis, prosedur tingkat
sumber daya, kematangan
pelindungan IIV
dan risiko yang Keamanan S iber
mendukung Seluruh Menetapkan dan mengomunikasikan
level 3 level 3 level 3 level 3 level 4
Penyelenggaraan Penyelenggara IIV kebijakan K eamanan S iber di (2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75)
IIV sektor lingkungan penyelenggara IIV
administrasi Mengembangkan strategi untuk level 3 level 3 level 3 level 3 level 4
(2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75)
pemerintahan meningkatkan pelindungan terhadap IIV
telah mencapai Menetapkan persyaratan yang dibutuhkan (
level 3 level 3 level 3 level 3 level 4
minimal level 4 untuk mendukung operasional IIV pada
(2,51 – 2,75) ( 2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75)
semua keadaan
Menetapkan kebijakan penggunaan aset level 3 level 3 level 3 level 3 level 4
(2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75)
informasi bagi pegawai dan pihak ketiga
Penyelenggara Seluruh Mengidentifikasi dan mendokumentasikan level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
IIV pada sektor Penyelenggara IIV kerentanan terhadap aset informasi.
administrasi sektor Mengidentifikasi dan mendokumentasikan
pemerintahan administrasi informasi terkait ancaman dan level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
mampu menilai pemerintahan kerentanan yang diperoleh dari internal
dan mengelola telah mencapai maupun eksternal
risiko Keamanan minimal level 4 Mengidentifikasi potensi dampak terhadap
level 3 level 3 level 3 level 4 level 4
Siber layanan IIV dan kemungkinan terjadinya
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
dampak tersebut
level 3 level 3 level 3 level 4 level 4
Menganalisis nilai risiko terhadap IIV
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
- 25 -
Sasaran Target Penerapan Target dan Tahun Pencapaian (*)
Arah Kebijakan Rencana Kerja
Penyelenggaraan Kontrol Keamanan 2025 2026 2027 2028 2029
1 2 3 4 5 6 7 8 9
Mengidentifikasi dan menyusun prioritas level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
mitigasi terhadap risiko
Menentukan dan mengomunikasikan level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
toleransi risiko organisasi
Mengelola hasil penerapan manajemen level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
risiko yang telah ditetapkan
Melakukan reviu terhadap hasil level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
penerapan manajemen risiko
Penyelenggara IIV Seluruh Mengidentifikasi dan menetapkan proses level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
pada sektor Penyelenggara IIV manajemen risiko rantai pasok
administrasi sektor administrasi Mengidentifikasi pemasok dan mitra pihak level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
pemerintahan pemerintahan ketiga dari setiap aset informasi di IIV
mampu telah mencapai Memastikan poin - poin perjanjian kerja
mengelola risiko minimal level 4 sama yang digunakan untuk pemasok dan
level 3 level 3 level 3 level 4 level 4
rantai pasok mitra pihak ketiga telah sesuai dengan
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
kebijakan Keamanan Siber pada
Penyelenggara IIV
Melakukan pemeriksaan secara periodik
terhadap pemasok dan mitra pihak ketiga level 3 level 3 level 3 level 4 level 4
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
terkait pemenuhan kewajiban kerja sama
dan keamanannya
Menyiapkan rencana penanggulangan dan
level 3 level 3 level 3 level 4 level 4
pemulihan pada layanan IIV dengan pihak
(2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50) (3,51 - 3.75) (3.76 – 4,00)
ketiga yang mendukung layanan tersebut
Pemenuhan/ Penyelenggara IIV Seluruh Menyediakan prosedur operasional
Peningkatan pada sektor Penyelenggara IIV pelindungan terhadap aset fisik yang
kemampuan administrasi sektor mendukung layanan IIV
level 2 level 2 level 3 level 3 level 3
sektor pemerintahan administrasi (1,76 – 2,00) (2,01 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25)
administrasi mampu pemerintahan
- 26 -
Sasaran Target Penerapan Target dan Tahun Pencapaian (*)
Arah Kebijakan Rencana Kerja
Penyelenggaraan Kontrol Keamanan 2025 2026 2027 2028 2029
1 2 3 4 5 6 7 8 9
pemerintahan melindungi aset telah mencapai Memastikan proses perbaikan dan
dalam fisik minimal level 3 pemeliharaan aset informasi pada layanan level 2 level 3 level 3 level 3 level 3
(2,26 – 2,50) (2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50)
mencegah, IIV dilakukan, dicatat, dan dikendalikan
membatasi, atau sesuai prosedur
menahan Memastikan proses pemeliharaan jarak
dampak dari jauh terhadap aset informasi pada
level 2 level 3 level 3 level 3 level 3
ancaman layanan IIV dilakukan dengan persetujuan
(2,26 – 2,50) (2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50)
dan/atau penanggung jawab layanan IIV dan
insiden siber. didokumentasikan sesuai prosedur
Memastikan lingkungan fisik aset
informasi pada layanan IIV dipantau level 2 level 3 level 3 level 3 level 3
(2,26 – 2,50) (2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50)
secara berkala untuk mendeteksi potensi
ancaman
Memastikan prosedur dan penerapannya
senantiasa ditinjau dan ditingkatkan level 2 level 3 level 3 level 3 level 3
(2,26 – 2,50) (2,51 – 2,75) (2,76 – 3,00) (3,01 – 3,25) (3,26 – 3,50)
sesuai perkembangan ancaman
Penyelenggara IIV Seluruh Menyediakan prosedur konfigurasi dasar level 2 level 3 level 3 level 3 level 3
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
pada sektor Penyelenggara IIV sistem dan kendali perubahan konfigurasi
administrasi sektor administrasi Mengembangkan dan
level 2 level 3 level 3 level 3 level 3
pemerintahan pemerintahan mengimplementasikan rencana
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
mampu telah mencapai manajemen kerentanan
melindungi minimal level 3 Memastikan bahwa lingkungan
aplikasi pengembangan dan pengujian sistem level 2 level 3 level 3 level 3 level 3
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
dibedakan dari lingkungan produksi atau
operasional
Mengimplementasikan prosedur level 2 level 3 level 3 level 3 level 3
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
pengembangan sistem yang aman
Penyelenggara IIV Seluruh Menerapkan prosedur pengelolaan
pada sektor Penyelenggara IIV keamanan terhadap personel level 2 level 2 level 3 level 3 level 3
(1,76 – 2,00) (2,01 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25)
administrasi sektor administrasi
pemerintahan pemerintahan
- 27 -
Sasaran Target Penerapan Target dan Tahun Pencapaian (*)
Arah Kebijakan Rencana Kerja
Penyelenggaraan Kontrol Keamanan 2025 2026 2027 2028 2029
1 2 3 4 5 6 7 8 9
mampu telah mencapai Menyelenggarakan pelatihan dan level 2 level 2 level 3 level 3 level 3
(1,76 – 2,00) (2,01 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25)
melindungi minimal level 3 peningkatan kesadaran keamanan siber
sumber daya Menyusun dan menerapkan kebijakan
manusia terkait kompetensi dan keahlian sumber level 2 level 2 level 3 level 3 level 3
(1,76 – 2,00) (2,01 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25)
daya manusia Keamanan Siber yang ada
di
Penyelenggara IIV
Pemenuhan/ Penyelenggara IIV Seluruh Menetapkan dan mendokumentasikan
Peningkatan pada sektor Penyelenggara IIV ambang batas peringatan terhadap
level 2 level 3 level 3 level 3 level 3
kemampuan administrasi sektor administrasi insiden operasional yang diharapkan
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
sektor pemerintahan pemerintahan organisasi terhadap jaringan komputer
Administrasi mampu telah mencapai dan alur data.
Pemerintahan menganalisis minimal level 3 Melaksanakan analisis terhadap Peristiwa level 2 level 3 level 3 level 3 level 3
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
dalam memantau anomali dan Siber yang terdeteksi
secara tepat Peristiwa Siber Menentukan dampak dari Peristiwa Siber
level 2 level 3 level 3 level 3 level 3
waktu terjadinya yang terdeteksi (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
Peristiwa Siber
Mendokumentasikan hasil analisis level 2 level 3 level 3 level 3 level 3
terhadap Peristiwa Siber yang terdeteksi (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
Penyelenggara IIV Seluruh Menerapkan prosedur pendeteksi kode
level 3 level 3 level 3 level 4 level 4
pada sektor Penyelenggara IIV berbahaya dan tak berizin (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75) (3.76 – 4,00)
administrasi sektor
Memonitor kegiatan personel yang berada level 3 level 3 level 3 level 4 level 4
pemerintahan administrasi
di dalam lingkup sistem IIV (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75) (3.76 – 4,00)
mampu pemerintahan
Memonitor kegiatan pihak ketiga yang
memantau telah mencapai level 3 level 3 level 3 level 4 level 4
berada di dalam lingkup sistem IIV (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75) (3.76 – 4,00)
Peristiwa Siber minimal level 4
berkelanjutan Menerapkan teknologi pemindaian level 3 level 3 level 3 level 4 level 4
kerentanan terhadap sistem IIV (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75) (3.76 – 4,00)
- 28 -
Sasaran Target Penerapan Target dan Tahun Pencapaian (*)
Arah Kebijakan Rencana Kerja
Penyelenggaraan Kontrol Keamanan 2025 2026 2027 2028 2029
1 2 3 4 5 6 7 8 9
Pemenuhan/ Penyelenggara IIV Seluruh Menyusun dan menetapkan rencana
Peningkatan pada sektor Penyelenggara IIV tanggap insiden siber yang disetujui oleh level 3 level 3 level 3 level 3 level 4
kemampuan administrasi sektor pimpinan organisasi (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75)
sektor pemerintahan administrasi
Menyusun dan menetapkan rencana
administrasi mampu pemerintahan
keberlangsungan kegiatan yang disetujui
level 3 level 3 level 3 level 3 level 4
pemerintahan menyusun telah mencapai
(2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75)
oleh pimpinan organisasi
dalam tindakan perencanaan minimal level 4
terkait penanggulangan Memastikan rencana tanggap insiden
penanggulangan dan pemulihan siber dan rencana keberlangsungan
level 3 level 3 level 3 level 3 level 4
dan pemulihan insiden siber kegiatan dilaksanakan dan disimulasikan (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75)
insiden siber secara berkala
Memastikan personel yang mengelola IIV
mengetahui peran dan prosedur
level 3 level 3 level 3 level 3 level 4
penanggulangan dan pemulihan sesuai (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75)
rencana tanggap insiden siber dan
rencana keberlangsungan kegiatan
Memastikan personel yang mengelola IIV
level 3 level 3 level 3 level 3 level 4
memahami prosedur penggunaan rekam
(2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50) (3.51 – 3,75)
cadang.
Penyelenggara IIV Seluruh Mengumpulkan informasi kondisi IIV
level 2 level 3 level 3 level 3 level 3
pada sektor Penyelenggara IIV terkini baik dari hasil deteksi internal
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
administrasi sektor administrasi maupun sumber informasi ekste rnal
pemerintahan pemerintahan Mengidentifikasi dan menganalisis
level 2 level 3 level 3 level 3 level 3
mampu telah mencapai potensi dampak dari Insiden Siber (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
menganalisis dan minimal level 3
Memastikan insiden siber
level 2 level 3 level 3 level 3 level 3
melaporkan
dikategorikan sesuai kriteria yang
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
Insiden Siber
telah ditetapkan
Memastikan bahwa Insiden Siber
level 2 level 3 level 3 level 3 level 3
dilaporkan kepada pihak yang terkait (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
- 29 -
Target dan Tahun Pencapaian (*)
Target Penerapan
Sasaran
2025 2026 2027 2028 2029
Arah Kebijakan Rencana Kerja
Kontrol Keamanan
Penyelenggaraan
1 2 3 4 5 6 7 8 9
Penyelenggara IIV Seluruh Meninjau kembali efektivitas Kontrol level 2 level 3 level 3 level 3 level 3
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
pada sektor Penyelenggara IIV Keamanan yang telah diterapkan
administrasi sektor Mereviu dan/atau memperbarui dokumen
pemerintahan administrasi rencana tanggap Insiden Siber dan
level 2 level 3 level 3 level 3 level 3
mampu pemerintahan rencana keberlangsungan kegiatan secara (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
meningkatkan telah mencapai berkala
keamanan minimal level 3
Mengumpulkan dan memelihara hasil level 2 level 3 level 3 level 3 level 3
setelah terjadinya (2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
forensik digital
Insiden Siber
Meninjau efektivitas kinerja penanganan
level 2 level 3 level 3 level 3 level 3
insiden yang dilakukan oleh T im
(2,00 – 2,50) (2,51 – 2,75) (2,76 – 3,0) (3,01 – 3,25) (3,26 - 3.50)
T anggap Insiden Siber secara berkala
- 30 -
IV. PENUTUP
Pelindungan IIV sektor administrasi pemerintahan dilakukan dalam
upaya melindungi kepentingan umum dari segala jenis gangguan terhadap
IIV sebagai akibat penyalahgunaan informasi elektronik dan transaksi
elektronik yang mengganggu ketertiban umum. Gangguan terhadap IIV
dapat menimbulkan keru gian dan dampak yang serius terhadap
kepentingan umum, pelayanan publik, pertahanan dan keamanan, serta
perekonomian nasional. Untuk memberikan arah, landasan, dan acuan bagi
Penyelenggara IIV sektor administrasi pemerintahan, maka perlu disusun
peta jalan pelindungan IIV sektor administrasi pemerintahan tahun 2025 -
2029. Terlaksananya peta jalan pelindungan IIV sektor administrasi
pemerintahan ini dapat diwujudkan melalui sinergi dan kolaborasi antara
Badan selaku Kementerian atau Lembaga dan Instansi Penye lenggara
Negara sebagai Penyelenggara IIV sektor administrasi pemerintahan.
KEPALA BADAN SIBER DAN SANDI NEGARA,
ttd.
HINSA SIBURIAN
Istilah Terkait
Administrasi Pemerintahan adalah tata laksana pengambilan keputusan dan/atau tindakan oleh badan atau pejabat pemerintahan. Pengertian tersebut digunakan dalam…
InformasiDisebut dalam Pasal 8Informasi adalah keterangan, pernyataan, gagasan, dan tanda yang mengandung nilai, makna, atau pesan yang dapat dilihat, didengar, atau…
JalanDisebut dalam Pasal 8Jalan adalah prasarana transportasi darat yang meliputi bagian jalan beserta bangunan pelengkap dan perlengkapannya yang diperuntukkan bagi lalu…
AnakDisebut dalam Pasal 8Anak adalah seseorang yang belum berusia 18 tahun, termasuk anak yang masih dalam kandungan, sebagaimana digunakan dalam rezim…
Berita Negara Republik IndonesiaDisebut dalam Pasal 8Berita Negara Republik Indonesia adalah media resmi pengundangan peraturan perundang-undangan tertentu selain yang ditempatkan dalam Lembaran Negara. Uraian…
Data KependudukanDisebut dalam Pasal 8Data Kependudukan adalah data perseorangan dan/atau data agregat yang terstruktur sebagai hasil kegiatan pendaftaran penduduk dan pencatatan sipil.…
DirekturDisebut dalam Pasal 8Direktur adalah istilah hukum yang digunakan dalam konteks badan usaha, tata kelola perusahaan, atau kepailitan. Makna, ruang lingkup,…
IkanDisebut dalam Pasal 8Ikan adalah istilah dalam hukum perikanan yang menjelaskan ikan, sumber daya ikan, penangkapan, pembudidayaan, usaha, kapal, pelabuhan, wilayah…
Related Legal Intelligence
Temukan istilah, regulasi, pasal, putusan, dan artikel yang memiliki konteks hukum paling dekat dengan dokumen yang sedang dibaca.
Bagikan Pasal Ini
REGULASI TERBARU
- 1. PERPRES/46/2026 tentang Perubahan atas Peraturan Presiden Nomor 17 Tahun 2018 tentang Penyelenggaraan Penanggulangan Bencana dalam Keadaan Tertentu
- 2. PMK/41/2026 tentang Perubahan Kedua atas Peraturan Menteri Keuangan Nomor 62 Tahun 2023 tentang Perencanaan Anggaran, Pelaksanaan Anggaran, Serta Akuntansi dan Pelaporan Keuangan
- 3. PERPRES/40/2026 tentang Pembentukan Kejaksaan Negeri Pangandaran, Kejaksaan Negeri Kabupaten Serang, Kejaksaan Negeri Tana Tidung, Kejaksaan Negeri Kubu Raya, Kejaksaan Negeri Lima Puluh Kota, Kejaksaan Negeri Raja Ampat, dan Kejaksaan Negeri Pesisir Barat
- 4. PERPRES/38/2026 tentang Pengembangan Kewirausahaan Nasional
- 5. PERPRES/37/2026 tentang Rencana Induk Ekonomi Kreatif Tahun 2026-2045