Page 327 - Demo
P. 327


                                    aspek utama: Tata Kelola (kesadaran, audit, kontrol, pemenuhan, kebijakan, dan proses), Identifikasi (manajemen aset, inventaris, manajemen risiko, prioritas, pelaporan, dan klasifikasi), Proteksi (keamanan jaringan, aplikasi, pengguna, manajemen identitas dan akses, cloud, dan data), Deteksi (manajemen perubahan, pemantauan, sistem peringatan, notifikasi, intelijen, dan pelaporan), serta Respon (strategi penahanan, prosedur penanggulangan, proses pemulihan, kegiatan pascainsiden, dan mekanisme pelaporan). Melalui penilaian komprehensif ini, PHE dapat mengidentifikasi kekuatan dan area yang perlu ditingkatkan dalam postur keamanan sibernya, sekaligus memastikan kepatuhan terhadap standar keamanan nasional.Berdasarkan pengukuran instrumen CSM tersebut diperoleh Total Nilai Indeks Kematangan PT. PHE adalah 4,61, yang berada pada level Indeks Kematangan Level 5 (Implementasi Optimal).Dengan demikian, secara kualitatif dapat digambarkan bahwa penerapan keamanan siber dan penanganan insiden siber di PHE telah memiliki proses yang sudah terorganisir dengan baik, terotomasi, bersifat formal, dilakukan dan direviu secara konsisten, dengan perbaikan berkelanjutan.ii. TMPI (Tingkat Maturitas Penanganan Insiden)Tingkat Maturitas Penanganan Insiden (TMPI) merupakan indikator penting dalam mengukur kesiapan suatu organisasi dalam merespons, mengelola, dan memitigasi insiden keamanan siber. Seiring dengan meningkatnya ancaman siber yang semakin kompleks, organisasi dituntut untuk memiliki mekanisme deteksi dan penanganan insiden yang efektif guna memastikan keberlanjutan operasional serta melindungi aset informasi. Dengan memahami tingkat maturitas dalam penanganan insiden, organisasi dapat mengevaluasi kapabilitas yang dimiliki, mengidentifikasi area yang perlu ditingkatkan, serta menerapkan strategi yang lebih proaktif dalam menghadapi ancaman siber.Berdasarkan hasil penilaian instrumen TMPI, PT Pertamina Hulu Energi memiliki indeks kematangan penanganan insiden di nilai 4,61 atau berada pada level kematangan 5 (optimize) yang dikeluarkan oleh Badan Siber dan Sandi Negara (BSSN) Indonesia.(awareness, audit, control, compliance, policies, and processes), Identification (asset management, inventory, risk management, prioritization, reporting, and classification), Protection (network security, applications, users, identity and access management, cloud, and data), Detection (change management, monitoring, alert systems, notifications, intelligence, and reporting), and Response (containment strategies, response procedures, recovery processes, post-incident activities, and reporting mechanism). Through this comprehensive assessment, PHE can identify strengths and areas of improvement in its cybersecurity posture, while ensuring compliance with national security standards.Based on the measurement of the CSM instrument, the Total Value of PT. PHE's Maturity Index is 4.61, which is at the Maturity Index Level 5 (Optimal Implementation).Thus, qualitatively, it can be described that the implementation of cybersecurity and cyber incident handling at PHE has been well-organized, automated, formalized, consistently executed and reviewed, with ongoing continuous improvement.ii. IMML (Tingkat Maturitas Penanganan Insiden)Incident Management Maturity Level (IMML) is an important indicator in measuring an organization's readiness to respond, manage, and mitigate cybersecurity incidents. As cyber threats become more complex, the organization is required to have effective incident detection and handling mechanisms to ensure operational continuity and protect information assets. By understanding the level of maturity in incident management, the organization can evaluate its capabilities, identify areas that need to be improved, and implement more proactive strategies in dealing with cyber threats.Based on the results of the IMML instrument assessment, PT Pertamina Hulu Energi has an incident management maturity index of 4.61 or is at maturity level 5 (optimize) issued by the Indonesian National Cyber and Crypto Agency (BSSN).01020304050607080910Generating Shared Value for the Community Menciptakan Nilai Bersama bagi Masyarakat11 PT Pertamina Hulu Energi 325
                                
   321   322   323   324   325   326   327   328   329   330   331