Official Website PemprovSulbar-CSIRT
 
LOGO PemprovSulbar-CSIRT
Beranda RFC 2350

RFC 2350

RFC 2350 SulbarProv-CSIRT


1 Informasi Mengenai Dokumen

Dokumen ini berisi deskripsi SulbarProv-CSIRT berdasarkan RFC 2350, yaitu informasi dasar mengenai SulbarProv-CSIRT, menjelaskan tanggung jawab, layanan yang diberikan, dan cara untuk menghubungi  SulbarProv-CSIRT. 


1 1.Tanggal Update Terakhir

Dokumen merupakan dokumen versi 1.0 yang diterbitkan pada tanggal 01 Maret 2021.


1 2.Daftar Distribusi untuk Pemberitahuan

Tidak ada daftar distribusi untuk pemberitahuan mengenai pembaharuan.


1 3.Lokasi dimana Dokumen ini bisa didapat

Dokumen ini tersedia pada : 

https //csirt.sulbarprov.go.id/rfc2350.pdf (versi Bahasa Indonesia).


1 4.Keaslian Dokumen

Dokumen telah ditanda tangani dengan PGP Key milik SulbarProv-CSIRT. Untuk lebih jelas dapat dilihat pada Subbab 2.8.


1 5 Identifikasi Dokumen

Dokumen memiliki atribut, yaitu : 

Judul : RFC 2350  SulbarProv-CSIRT;

Versi : 1.0;

Tanggal Publikasi :  01 Maret 2021

Kedaluwarsa : Dokumen ini valid hingga dokumen terbaru dipublikasikan.


2 Informasi Data/Kontak

2 1.Nama Tim

Tim Respon Insiden Keamanan Siber  (Computer Security Incident Response Team) Provinsi Sulawesi Barat selanjutnya disebut SulbarProv-CSIRT.


2 2.Alamat

Dinas Komunikasi Informatika Persandian dan Statistik Pemerintah Provinsi Sulawesi Barat.

Jalan H. Abdul Malik Pattana Endeng, Kompleks Perkantoran Gubernur Sulawesi Barat Rangas Mamuju

Sulawesi Barat Indonesia.

 


2 3.Zona Waktu

Mamuju (GMT+08:00)


2 4.Nomor Telepon (HP)

a 082396663232

b 08124274767


2 5.Nomor Fax

Tidak nbsp; Ada





2 6.Telekomunikasi Lain

Tidak ada



2 7.Alamat Surat Elektronik (E-mail)

csirt sulbarprov.go.id


2 8.Kunci Publik (Public Key) dan Informasi/Data Enkripsi lain

Bits : nbsp; 4.096-bit RSA

ID : nbsp; SulBarProv-CSIRT

Key Fingerprint : nbsp; 68211EFB9150BE091BB69A6351CE2C9C051BAAF0


-----BEGIN PGP PUBLIC KEY BLOCK-----


mQINBF 9X7kBEADNa/aGCY+hOaqbcHkVF4ct3WmX2r/+kBhia1QENnbCrvDOShWJ

Dr 2y74DJ2CWA5zLHj7sEunpICiBufuLo+9jH/YGeZWw6TtqlfVzIOPXE5mzCU8R

tRoPxqiAhwinLj mCXDPy32ENUWDs86DO+6du+Rt6B5x3O7Ahq+2Y+5yTlBnetBO

5VtIurrWVnYwK kHhgUvorQKLOKVIjmSZKs0oNtUtDEsDL94E5+vJV9vHXSs1osn

n aXRqBKyAlTXkC4R3gBBCbZcC7rIOyRcW1KWSKUdtqlbB7ljOAitFNO7nVQ/0Sg

s 0QG6+IwSlAEP/5cKqvmr69DJDXSbXtap958j7penhV3Jk0CVwZoBhdptfPBp/G

KiGEdmloEGFq AMVkj/KCVBzu2qEcZ4S/UWS9+s7iu4zZQZLq66H0EA2XG83iQdQ

cxvU VjPUChNMWSye0uigKvnhNX7CRg+m7ytRDD5YK+j6sKaX/zbZurvriDim6DR

/loJlfpH rG3881y+sqAh77jSkDDFi5YFdfxMZmBicoGwFv9NhoeFzPONhNMONF1

yYV Ho6HTO8sr2aePEfle7PeRcQg/zfqfjTMJdFTrGGPZgcUvifTZ2j7LCru0zC7

LIX 2uUiQizXeU0OlA13z5yyqmFKAkc2RYVuitUXlK7rjWpw7o8+C128UQARAQAB

tCtTdWxCYXJQcm 2LUNTSVJUIDxrb21pbmZvQHN1bGJhcnByb3YuZ28uaWQ+iQJU

BBMBCAA FiEEaCEe+5FQvgkbtppjUc4snAUbqvAFAl/9X7kCGwMFCQPCJgcFCwkI

BwIGFQoJCAsCBBYCAwECHgECF AACgkQUc4snAUbqvC1fBAApuZeKxlKLBdUMnR5

ZTQ vItoQmI/ts6DBV8rTgDPm9dvSitcA0JxLGjBYNJvupr3Q6MxW3jN0d4YCKcF

+kTnAKaCf EPkLMpIhmsgdeKM4CRMoqwELd0kFGwN7EdXv02WPwuHkK7tWrxbH9h

CVW ICZhdEPyhBeZ2vnnxQXomFshJI42G+eJB3aTCytGBow0hev8FWWpxWzk1/GS

mofuAAEhnd M1oZFvBVJLRyvjO3WNt6PYP+ifzvQHjyLhHszYr8CrjoeDc9QV70Z

Fpubi QHlYF8HThr05V0jgmUARfX7gjoL+Bjuc3/ebM8EKXPH7wobvq7L+Kg94vA

rcuqvupAzEwoL +5Yjtozs8krQ4KegrcfzMnsSt273seEmOuSiQnR8WRMKCgnge6

ZREFCdvgBJZU 2icKER/TH+wHCuyPx6rDyVIhSm6ozoRRXNUb64l54XMkUxzCzqW

xW T/BjM1xUhob9KUYfoCmp8KmBtkAYa/rXgllDvtKIf1TQ113jcQmk2mQu/UpB2

NMWDdhZm 7sGHidSi07UIpKaHl5qvDMuej27CqjpGVq/AgHCqHLOVd2R0N4R6An7

FqXuDVNf DI738OU59Jg26esdIqgwpPm+e8h5Wck+Ty+9KO7FMXTFhs7cUwIGIx/

eHfM SA+Wr/tjosGjz3mGc7vYbS5Ag0EX/1fuQEQAKuQpP4b005A913U2hmjYHgn

DpiFXNe KTwp96u4uzZOPKoQfRfxyQ2Y8b0rB41ycqrRQPsLdqZXqGqSPsPh5exu

2 P4lTDisr9MvWe9ot5XeLSG4QmrIt1vSs5/3OF6kXiBI7hTVZlUQ76JT7cKuLet

pBhoBUC 7lpJaqC84oV8zE9ZujlVVwN6z7O9dCDWi1tv1SOZsBddcpRG7utV50Pv

+XPkSADlaqBGfjHqcGoSKJA eOjQJ5RCdPMQN5OJ8giQNY+2gVUxaTqBXUJ57DZt

b 7ixF0UACrEATkGHwK0bzSnzcKvkWOf2L20VrxKE1ZnJgeA0BXTZjIY1liwGfUr

PbmttiktHOMrnqXrmVARv G+IL32SyC68/jtRx105zC8kgs70hP+OeVeBizMAk3+

BmsZEWBj uVmbPswq5fHGHlwzFqIyoh5cI6GXAnDGfirXwFI9RMIkMFny+AZq6nR

lm gbCr56MxecPTtObc053s9CCGbk2zAn522j9b1sVzyzALtd8oO5j8CUSnFUoY6

iSPogaAHbDc /AhOe9lNuIluXDZMycaFhO7bsOfIlZr4ESXhADj8EfjfCFu2O+Sd

kvGD c8OlQ5++eQuzood382lPl4kSmnCeouXrlkySH6PmvWYieGotn+I7OSGqDN4

ElRhUNc vpCv/RFbfVSVABEBAAGJAjwEGAEIACYWIQRoIR77kVC+CRu2mmNRziyc

BRuq AUCX/1fuQIbDAUJA8ImBwAKCRBRziycBRuq8O3ED/4ofPb1pGY1IcurnyX6

WqtSq 6AnBvs6QIiyTbwTpKDQD8iKhWEIy4ApQTaaxH6OtKBPEdO3b6yVjo5FL5N

7D 58+tggeeGw8Sa7UrCdnGNhfUVIyKzCJ7YObWunzfnUAwzXohXN7ddOVbxQV6I

yAdWJLe +I60cVVbQx8Rz4rnJIG3hP3TCjTueQEVxpycDGRdhgVJ6ONMZYnppwzq

pzQmxr wY9YsCTY5S9UueX/A/3H5ThPg4IBuD0bwvHTxSbYQJpu4P6sC2dyRd/r2

/4q X+W+sfGlvJKtrNsCKX9KhQpGr0WvwQy3F1rcdXSNJrIiyl51SmUfi9bkOC/t

nSteT BvI0mD+86vMlEwl4YZfaYSsm21qsH0+WOTVNLBjY1HWmAOT9rMJ8M8Mllj

RcXGEPbtket k3odwaERLd40h6uqq0WuCMTU4Z43v/pn95Krp671YUKaDfXJrmOi

l 2LU1AbQo4BrrdCiBlhwnkD2AOfJMcKtZgS8+snAsa0jpp9+sljntJ8I9zNmwbR

czLU bSRJzNDXmuRWmQ9t9SQV5L1JJ1JCGPH91SgTjtZ5U/G/Zr8TralpUuXLMpW

wGNdZY Q4MGGFHHg5tAsTBmExCwuot29WRNpzXhOCI9e/PwIh2OiXJE3JyO0mZHd

9 /NhltsKCyfcv+CaRJ46bEnCA==

=LsDb

-----END PGP PUBLIC KEY BLOCK-----


 

File PGP key ini tersedia pada : 

https //csirt.sulbarprov.go.id /publickey.asc



2 9.Anggota Tim 

Tim SulbarProv-CSIRT sebagaimana yang terlampir dalam Surat Keputusan Gubernur Sulawesi Barat tentang penetapan Tim Respon Insiden Keamanan Siber (Computer Security Incident Response Team) Provinsi Sulawesi Barat/ SulbarProv-CSIRT


2 10.Informasi/Data lain 

Tidak ada


2 11.Catatan-catatan pada Kontak  SulbarProv-CSIRT 

Metode yang disarankan untuk menghubungi  SulbarProv-CSIRT adalah melalui e-mail pada alamat :  csirt@sulbarprov.go.id atau melalui nomor HP: 082396663232 pada hari Senin - Jumat  Pukul 08.00 – 16.00  wita.


3 Info terkait SulbarProv-CSIRT

3 1. Visi

Visi SulbarProv-CSIRT adalah terwujudnya ketahanan siber di lingkungan Pemerintah Provinsi Sulawesi Barat yang maju dan modern.

3 2. Misi

Misi dari SulbarProv-CSIRT, yaitu : 

a Membangun, mengkoordinasikan, mengolaborasikan dan mengoperasionalkan sistem mitigasi, manajemen krisis, penanggulangan dan pemulihan terhadap insiden keamanan keamanan siber pada lingkungan Pemerintah Provinsi Sulawesi Barat;

b Membangun kerja sama dalam rangka penanggulangan dan pemulihan insiden keamanan siber di lingkungan pemerintah  Provinsi Sulawesi Barat;

c Membangun kapasitas sumber daya penanggulangan dan pemulihan insiden keamanan siber di lingkungan pemerintah Provinsi Sulawesi Barat.


3 3. Konstituen

Konstituen SulbarProv-CSIRT meliputi semua Organisasi Perangkat Daerah (OPD) lingkup Pemerintah Provinsi Sulawesi Barat

        


3 4. Sponsorship dan/atau Afiliasi

SulbarProv-CSIRT merupakan bagian dari Pemerintah Provinsi Sulawesi Barat sehingga seluruh pembiayaan bersumber dari APBD Pemerintah Provinsi Sulawesi Barat


3 5. Otoritas 

Surat Keputusan Gubernur Sulawesi Barat Nomor: 188.4/64/SULBAR/II/2021 Tanggal 8 Februari 2021 tentang penetapan Tim Respon Insiden Keamanan Siber (Computer Security Incident Response Team) Provinsi Sulawesi Barat/ SulbarProv-CSIRT        

4 Kebijakan – Kebijakan

4 1. Jenis-jenis Insiden dan Tingkat/Level Dukungan 

  SulbarProv-CSIRT melayani penanganan insiden siber dengan jenis berikut :

a Web Defacement 

b DDos 

c Malware 

d Phising  

e SQL Injection  

f Layanan lainnya yg relevan

Dukungan yang diberikan oleh SulbarProv-CSIRT kepada konstituen dapat bervariasi bergantung dari jenis dan dampak insiden

 


4 2.Kerja sama, Interaksi dan Pengungkapan Informasi/ data

SulbarProv-CSIRT akan melakukan kerja sama dan berbagi informasi dengan CSIRT atau organisasi lainnya dalam lingkup keamanan siber.


4 3.Komunikasi dan Autentikasi

Untuk komunikasi biasa SulbarProv-CSIRT dapat menggunakan alamat email tanpa enkripi data  (email konvensional) dan mobile phone. Namun untuk komunikasi yang memuat informasi bersifat terbatas/rahasia dapat menggunakan enkripsi PGP.


5 Layanan 

5 1. Layanan Reaktif

Layanan reaktif  dari  SulbarProv-CSIRT merupakan layanan utama dan bersifat prioritas yaitu :

5 1.1. Layanan Pemberian Peringatan Terkait Keamanan Siber

Layanan ini dilaksanakan berupa pemberian peringatan adanya insiden siber kepada pemilik sistem elektronik dan informasi statistik terkait layanan


5 1.2. Layanan Penanggulangan dan Pemulihan Insiden

Layanan ini diberikan berupa koordinasi, analisis, rekomendasi teknis dan bantuan on-site dalam rangka penanggulangan dan pemulihan insiden siber


5 1.3. Layanan Penanganan Kerawanan

  Layanan ini diberikan berupa koordinasi, analisis dan rekomendasi teknis dalam rangka penguatan keamanan (hardening). Namun , layanan ini hanya berlaku apabila syarat-syarat berikut terpenuhi :

a Pelapor atas kerawanan  adalah pemilik sistem elektronik. Jika pelapor adalah bukan pemilik sistem, maka laporan kerawanannya tidak dapat ditangani;

b Layanan penanganan kerawanan yang dimaksud dapat juga merupakan tindak lanjut atas kegiatan Vulnerability assessment.


5 1.4. Layanan Penanganan Artefak Digital

Layanan ini diberikan berupa penanganan artifak dalam rangka pemulihan sistem elektronik terdampak ataupun dukungan investigasi.


5 2. Layanan Proaktif

SulbarProv-CSIRT secara aktif membangun kapasitas  sumber daya keamanan siber melalui kegiatan yaitu :


5 2.1. Pemberitahuan Hasil Pengamatan Potensi Ancaman

Layanan berupa hasil dari sistem deteksi dini.


5 2.2. Layanan security assessment

Layanan ini berupa identifikasi kerentanan dan penilaian risiko atas kerentanan yang ditemukan 


5 2.3. Layanan security audit

Layanan ini berupa penilaian keamanan informasi


5 3. Layanan Manajemen Kualitas Keamanan

SulbarProv-CSIRT meningkatkan kualitas keamanan melalui kegiatan :


5 3.1. Konsultasi penanggulangan dan Pemulihan Insiden

Layanan ini diberikan SulbarProv-CSIRT berupa pemberian rekomendasi teknis berdasarkan hasil analisis terkait penanggulangan dan pemulihan insiden


5 3.2. Pembangunan Kesadaran dan Kepedulian Terhadap Keamanan Siber

Dalam layanan ini SulbarProv-CSIRT melakukan aktivitas dalam rangka pembangunan kesadaran keamanan siber melalui berbagai kegiatan meliputi: sosialisasi, Bimbingan Teknis (Bimtek), wrokshop, Focus Group Discussion (FGD) terkait keamanan informasi dan keamanan siber serta asistensi pembentukan CSIRT di 6 kabupaten Se-Sulawesi Barat


6 Pelaporan Insiden 

Laporan insiden keamanan siber dapat dikirimkan ke email : csirt@sulbarprov.go.id dengan melampirkan sekurang-kurangnya :

a Foto/scan kartu identitas 

b Bukti insiden berupa foto atau screenshoot atau log file yang ditemukan

c Atau sesuai dengan ketentuan lain yang berlaku


7 Disclaimer

Tidak ada.