LAYANAN ITSA (IT Security Assessment)
- Administrator
- 14 September 2021
- 10860
Dinas Komunikasi, Informatika, Statistik dan Persandian Provinsi Banten dalam menyelenggarakan ITSA bekerjasama dengan Badan Siber dan Sandi Negara.
Salah satu syarat dalam mendaftarkan BantenProv-CSIRT adalah dilaksanakannya ITSA terhadap website www.csirt.bantenprov.go.id hal ini guna meastikan tingkat keamanan website tersebut sebagai layanan Insiden Keamanan Siber Pemerintah Provinsi Banten. Pemerintah Provinsi Banten sebelumnya melayangkan surat permohonan layanan ITSA kepada BSSN untuk 1 website dan 1 aplikasi (www.csirt.bantenprov.go.id dan aplikasi SIMASN yang dibangun oleh BKD). Pelaksanaan IT Security Assesment Badan Siber dan Sandi Negara (BSSN) merupakan kegiatan BSSN yang memberikan layanan security assesment bagi sistem dan infrastruktur teknologi informasi pada instansi Pemerintah Pusat maupun Daerah. Kegiatan IT Security Assesment dilakukan oleh Direktorat Opersaional Keamanan Siber, Deputi Bidang Operasi Keamanan Siber dan Sandi Negara.
Kegiatan IT Security Assesment (ITSA) dibuka oleh Kepala Bidang Persandian dan Statisitik di dampingi oleh Kepala Seksi Tata Kelola Persandian dengan dihadiri oleh tim dari BSSN untuk memenuhi usulan Pemprov Banten untuk dilakukan penguatan terhadap 2 aplikasi yaitu website BantenProv-CSIRT dan SIMASN milik BKD.
Tim pelaksana yang akan melakukan Assesment dari BSSN sebanyak tiga orang yaitu Dani Ilman Naviangga, S.Tr.Kom sebagai Leader ITSA Team Eka Hero Ramadhani,S.Tr.Kom (Pentester) dan Nur Annisa Kadwati Febriyani (Pentester). pelaksanaan ITSA diselenggarakan dari tanggal 13 s.d 17 September 2021 di Dinas Kominfo, Statistik dan Persandian Provinsi Banten.
Tujuan dilakukan ITSA tersebut untuk mengetahui efektivitas sistem pendeteksi serangan dini, pencegahan dan kemampuan dalam penangan insiden dan mengeksploitas kerentanan dan memberikan bukti konsep terhadap kerentanan yang dapat diekspoltasi. Temuan-temuan kerawanan dari hasil ITSA kemudian diserahkan kepada Diskominfo-SP untuk segera diperbaiki dengan beberapa rekomendasi-rekomendasi dari BSSN.
Untuk selanjutnya kegiatan ini menjadi agenda Diskominfo-SP dalam melakukan ITSA di seluruh website dan aplikasi Pemerintah Provinsi Banten. seluruh OPD dipersilahkan untuk mengajukan permohonan ITSA untuk website/aplikasi yang dibangun. Permohonan yang ditujukan kepada kepala DIskominfo-SP akan diteruskan kepada Bidang Persandian dan Statistik dan akan ditangani oleh Seksi Tata Kelola Persandian.