RAKKSSA VERSI 1.0, APRIL 2016 RINGKASAN EKSEKUTIF Semakin banyak maklumat disimpan dalam bentuk digital di ruang siber, semakin mendesak satu rangka kerja keselamatan siber diperlukan bagi menangani amalan semasa pendekatan keselamatan siber secara silo. Rangka kerja keselamatan siber ini memberi perspektif umum semua komponen keselamatan siber yang perlu diambil kira oleh kementerian dan agensi Kerajaan dalam melindungi maklumat di ruang siber. Sehubungan itu, kementerian dan agensi Sektor Awam Malaysia akan membangunkan Polisi Keselamatan Siber Jabatan masing-masing berdasarkan rangka kerja ini dan Polisi Keselamatan Siber Sektor Awam bagi mengurus dan memastikan semua aktiviti yang dilaksanakan dalam Jabatan mematuhi keperluankeperluan yang termaktub dalam kedua-dua dokumen ini. Di peringkat projek pula, kesemua dokumen ini perlu dirujuk dan garis panduan lebih terperinci perlu diperolehi daripada akta, peraturan dan garis panduan keselamatan siber sedia ada yang sedang berkuat kuasa bagi membangunkan Pelan Pengurusan Keselamatan Maklumat untuk projek-projek ICT. Tahap keselamatan dan kematangan perlu ditentu berdasarkan struktur Pelan Pengurusan Keselamatan Maklumat yang disediakan oleh agensi yang melaksanakan audit keselamatan. Rangka kerja ini dibangun berdasarkan rangka kerja sedia ada yang ditambah baik oleh pasukan projek sehingga menghasilkan satu rangka kerja keselamatan siber tempatan yang khusus bagi agensi Sektor Awam Malaysia. Lapan (8) komponen utama rangka kerja keselamatan siber ini dan objektif komponen-komponen adalah seperti berikut : (i) Kenal Pasti yang bertujuan mengenal pasti persekitaran fungsi Jabatan, polisi dan struktur tadbir urus serta aset yang perlu dilindungi, risiko berkaitan dan pengurusan risiko; (ii) Lindung memerlukan prinsip-prinsip keselamatan, teknologi, proses dan kompetensi manusia ditentukan bagi memitigasi risiko-risiko yang telah dikenal pasti; (iii) Kesan membawa objektif untuk mengesan ancaman kod jahat dengan menekankan kepada kelainan dalam penggunaan dan bentuk trafik rangkaian; (iv) Tindak Balas sebaliknya pula memastikan tindakan terhadap ancaman kod jahat ini diambil dan dilaporkan kepada pemegang taroh dan orang awam (jika diperlukan); (v) Pulih mengambil kira keupayaan dalam memastikan ketersediaan maklumat, akan melaksanakan pemulihan akibat kerosakan yang berpunca daripada ancaman kod jahat dan kegagalan sistem; © RAKKSSA 1

Select target paragraph3