Menyiapkan tim respons insiden atau CSIRT
Tentukan mandat tim respons insiden, sistem yang dilayani, kontak, eskalasi, pencatatan, koordinasi, dan latihan sebelum kejadian mengganggu layanan.
Di halaman ini
CSIRT perlu mandat dan kemampuan bekerja
Tim tanggap insiden siber atau CSIRT membantu menerima laporan, menilai keadaan, mengoordinasikan penanganan, dan memperbaiki kesiapan. Membuat alamat email serta halaman profil belum membuktikan tim dapat merespons kejadian.
Peraturan BSSN 1/2024 membedakan tim nasional, sektoral, dan organisasi. Pasal 7–8 membahas tim organisasi untuk penyelenggara IIV maupun penyelenggara sistem elektronik selain IIV. Pasal 9–13 mengatur registrasi. Jangan menganggap pembentukan tim hanya relevan untuk instansi pemerintah atau IIV.
Tetapkan layanan dan batas kewenangan
| Keputusan | Hal yang perlu disepakati |
|---|---|
| Lingkup | Organisasi, sistem, pengguna, dan jam layanan yang dicakup |
| Wewenang | Siapa dapat mencabut akses, mengisolasi sistem, atau menghentikan layanan? |
| Tugas | Penerimaan, triase, penanganan, komunikasi, pencatatan, serta pemulihan |
| Kontak | Kanal pelaporan, koordinator, pengganti, vendor, dan tim sektoral/nasional |
| Bukti | Cara menjaga log, kronologi, akses, dan kerahasiaan informasi |
Pasal 3 memuat fungsi minimal serta fungsi tambahan. Sesuaikan pembagian kerja dengan kemampuan nyata; jangan menjanjikan pemantauan 24 jam jika tidak ada petugas dan mekanisme eskalasinya.
Siapkan proses penerimaan dan triase
Tentukan informasi awal yang diperlukan: sistem terdampak, waktu, gejala, dampak, dan tindakan yang telah dilakukan. Beri nomor kejadian dan catat perubahan penilaian. Hindari meminta pelapor mengirim rahasia atau seluruh database ke email umum.
Bedakan gangguan layanan, dugaan akses tidak sah, kebocoran, dan laporan kerentanan. Eskalasi mengikuti dampak serta kewajiban yang berlaku. Jadwal internal tidak menggantikan tenggat pelaporan regulator.
Contoh latihan
Contoh fiktif: petugas menerima laporan akun admin digunakan di luar kebiasaan ketika koordinator utama tidak tersedia. Tim menguji apakah pengganti dapat dihubungi, siapa berwenang mencabut sesi, bagaimana bukti diamankan, dan siapa memberi kabar kepada pemilik layanan.
Catat waktu serta hambatan. Jika satu tindakan tidak punya pemilik, perbaiki mandat dan prosedur sebelum mengulang latihan.
Registrasi dan pemeliharaan
Periksa persyaratan serta jalur resmi yang berlaku untuk registrasi menurut BSSN; jangan mengirim berkas sensitif ke pihak yang hanya mengaku dapat mengurus. Registrasi tim berbeda dari sertifikasi bahwa semua sistem aman.
Gunakan catatan insiden, pemantauan dan respons, serta latihan tim. Perbarui kontak, uji eskalasi, dan tinjau hasil kejadian secara berkala.
Langkah penerapan berikutnya
Periksa jalur eskalasi melalui latihan tabletop insiden. Untuk pekerjaan harian, gunakan triase peringatan keamanan agar setiap kasus memiliki status, alasan keputusan, dan penanggung jawab.
Sumber rujukan
- Peraturan BSSN Nomor 1 Tahun 2024 — Pengelolaan Insiden Siber ↗Badan Siber dan Sandi Negara; naskah melalui Ditjen Peraturan Perundang-undangan · Pasal 3–13: fungsi, tingkat tim, pembentukan dan registrasi.
- NIST SP 800-61 Rev. 3 — Incident Response Recommendations ↗NIST; panduan teknis final 2025 · Persiapan, koordinasi dan pembelajaran insiden; praktik teknis.
Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.
Perlu membahas kebutuhan tim Anda?
Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.
Konsultasikan kebutuhan Anda