RAKKSSA VERSI 1.0, APRIL 2016
RINGKASAN EKSEKUTIF
Semakin banyak maklumat disimpan dalam bentuk digital di ruang siber, semakin
mendesak satu rangka kerja keselamatan siber diperlukan bagi menangani amalan
semasa pendekatan keselamatan siber secara silo.
Rangka kerja keselamatan siber ini memberi perspektif umum semua komponen
keselamatan siber yang perlu diambil kira oleh kementerian dan agensi Kerajaan
dalam melindungi maklumat di ruang siber.
Sehubungan itu, kementerian dan agensi Sektor Awam Malaysia akan
membangunkan Polisi Keselamatan Siber Jabatan masing-masing berdasarkan
rangka kerja ini dan Polisi Keselamatan Siber Sektor Awam bagi mengurus dan
memastikan semua aktiviti yang dilaksanakan dalam Jabatan mematuhi keperluankeperluan yang termaktub dalam kedua-dua dokumen ini.
Di peringkat projek pula, kesemua dokumen ini perlu dirujuk dan garis panduan lebih
terperinci perlu diperolehi daripada akta, peraturan dan garis panduan keselamatan
siber sedia ada yang sedang berkuat kuasa bagi membangunkan Pelan Pengurusan
Keselamatan Maklumat untuk projek-projek ICT.
Tahap keselamatan dan kematangan perlu ditentu berdasarkan struktur Pelan
Pengurusan Keselamatan Maklumat yang disediakan oleh agensi yang
melaksanakan audit keselamatan.
Rangka kerja ini dibangun berdasarkan rangka kerja sedia ada yang ditambah baik
oleh pasukan projek sehingga menghasilkan satu rangka kerja keselamatan siber
tempatan yang khusus bagi agensi Sektor Awam Malaysia.
Lapan (8) komponen utama rangka kerja keselamatan siber ini dan objektif
komponen-komponen adalah seperti berikut :
(i)
Kenal Pasti yang bertujuan mengenal pasti persekitaran fungsi Jabatan, polisi
dan struktur tadbir urus serta aset yang perlu dilindungi, risiko berkaitan dan
pengurusan risiko;
(ii)
Lindung memerlukan prinsip-prinsip keselamatan, teknologi, proses dan
kompetensi manusia ditentukan bagi memitigasi risiko-risiko yang telah dikenal
pasti;
(iii)
Kesan membawa objektif untuk mengesan ancaman kod jahat dengan
menekankan kepada kelainan dalam penggunaan dan bentuk trafik rangkaian;
(iv) Tindak Balas sebaliknya pula memastikan tindakan terhadap ancaman kod
jahat ini diambil dan dilaporkan kepada pemegang taroh dan orang awam (jika
diperlukan);
(v)
Pulih mengambil kira keupayaan dalam memastikan ketersediaan maklumat,
akan melaksanakan pemulihan akibat kerosakan yang berpunca daripada
ancaman kod jahat dan kegagalan sistem;
© RAKKSSA
1