REPUBLIKA.CO.ID, JAKARTA -- Kementerian Pendidikan, Kebudayaan, Riset, dan Teknologi (Kemendikbudristek) melalui Education-Computer Security Incident Response Team (Edu-CSIRT) Kemendikbudristek meraih penghargaan. Penghargaan ini diberikan atas Capaian Tingkat Maturitas Penangan Insiden Keamanan Siber dari Badan Sandi dan Siber Negara (BSSN) dengan nilai hampir sempurna yaitu 4,97 dari nilai maksimal 5,0 pada Senin (14/11/2021).
Edu-CSIRT Kemendikbudristek yang berada dalam naungan Pusat Data dan Teknologi Informasi (Pusdatin) Kemendikbudristek dibentuk untuk menanggulangi setiap insiden keamanan siber yang menyerang layanan elektronik yang dimililiki satuan kerja yang ada di lingkungan Kemendikbudristek. Berdasarkan hasil evaluasi, Edu-CSIRT berhasil mendapat tingkat kematangan empat. Artinya, Edu-CSIRT memiliki kebijakan, strategi, dan prosedur yang khusus membahas manajemen insiden yang dikaji ulang secara berkala.
Sekretaris Jenderal Kemendikbudristek, Suharti, mengatakan, capaian ini menjadi bukti dalam mendukung implementasi Sistem Pemerintahan Berbasis Elektronik (SPBE) dan upaya memberi jaminan dalam melindungi dan pengamanan data di lingkungan Kemendikbudristek. “Capaian kematangan ini merupakan bukti akan keseriusan Kemendikbudristek dalam mengawal penerapan keamanan SPBE di lingkungan Kemendikbudristek,” kata Suharti di Jakarta, Senin (14/11/2022).
Pemberian penghargaan ini merupakan sarana untuk memeriksa capaian penyelenggaraan CSIRT pada instansi pemerintah pusat sebagai dasar peningkatan kinerja Tim CSIRT Instansi dan mengendalikan ketercapaian tujuan organisasi dalam penanganan insiden siber. Di samping itu, hasil pelaksanaan kegiatan ini juga akan menjadi bahan masukan bagi BSSN dalam melakukan pembinaan CSIRT pada masa yang akan datang.
Direktur Keamanan Siber dan Sandi Pemerintah Pusat BSSN Yos Alfantino mengapresiasi kehadiran perwakilan CSIRT instansi pusat dalam kegiatan ini. Dia meminta pengelola CSIRT memberikan data atau informasi yang sesungguhnya.
"Karena data dan informasi tersebut akan kami olah untuk menjadi dasar dalam pengajuan program kerja pembinaan CSIRT," ujarnya dalam sambutannya.
Sejak diresmikan oleh BSSN pada 2020, Edu-CSIRT telah memberikan layanan proaktif dan reaktif terhadap aduan siber pada layanan elektronik yang dimiliki Kemendikbudristek baik yang dilaporkan oleh pemilik layanan maupun masyarakat umum. Sebagai penyedia layanan tentunya dibutuhkan monitoring dan evaluasi untuk menjaga kesiapsiagaan setiap personil Edu-CSIRT dalam menangani insiden siber yang terjadi.
Setiap tahunnya BSSN yang juga penanggungjawab arsitektur keamanan SPBE melalui Direktorat Keamanan Siber dan Sandi Pemerintah Pusat melakukan evaluasi penyelenggaraan CSIRT sektor pemerintah pusat. Edu-CSIRT Kemendikbudristek juga menjadi sasaran evaluasi dari BSSN dengan mengisi instrumen pengukuran maturitas penanganan insiden siber dan sandi. Adapun kematangan yang diukur terbagi menjadi tiga fase pengukuran mulai dari fase persiapan, fase aksi, dan fase tindak lanjut. Pada setiap fase tim Edu-CSIRT diminta mengisi setiap pertanyaan dengan skala satu hingga empat yang nantinya akan dikonversi dengan tingkat maturitas pengelolaan CSIRT.
BSSN juga menilai Edu-CSIRT telah melakukan simulasi penanganan insiden dilakukan secara berkala, mencakup semua jenis platform teknologi yang ada, termasuk melibatkan mitra dan pihak eksternal (regulator, tim CSIRT lain). Dari pengelolaan SDM, Edu-CSIRT memiliki kompetensi formal di bidang manajemen insiden dan terlibat dalam upaya meningkatkan kesiapan manajemen insiden di internal organisasi.
Apabila sudah terjadi insiden, Edu-CSIRT mampu melakukan deteksi dan proses penanganannya berjalan dengan efektif, keseluruhan penyelesaian insiden sesuai dengan yang direncanakan, dan gangguan pada layanan/operasional tidak signifikan. Dengan hasil ini, akan dilakukan tindak lanjut terhadap masukan yang disampaikan BSSN kepada tim Edu-CSIRT. Tindak lanjut ini dilakukan guna memperbaiki layanan respons insiden keamanan siber bagi pemangku kepentingan layanan Edu-CSIRT.
Dari hasil ini juga menjadi dasar dalam menyusun program kerja Edu-CSIRT di tahun yang akan datang. Sementara untuk melakukan pengaduan insiden siber dapat langsung menghubungi Edu-CSIRT yang dapat diakses melalui laman https://educsirt.kemdikbud.go.id/ atau melalui pusat bantuan yang dapat dihubungi di nomor 08111977478 (jam kerja) serta alamat surat elektronik: [email protected].