RFC2350

RFC 2350 IPKINDONESIA-CSIRT

Dokumen RFC 2350 IPKINDONESIA-CSIRT

1. Informasi Mengenai Dokumen
Dokumen ini berisi deskripsi IPKINDONESIA-CSIRT berdasarkan RFC 2350, yaitu informasi dasar mengenai IPKINDONESIA-CSIRT, menjelaskan tanggung jawab, layanan yang diberikan, dan cara untuk menghubungi IPKINDONESIA-CSIRT.

1.1. Tanggal Update Terakhir
Dokumen merupakan dokumen versi 1.0 yang diterbitkan pada tanggal 23 Agustus 2022.

1.2. Daftar Distribusi untuk Pemberitahuan
Tidak ada daftar distribusi untuk pemberitahuan pembaruan dokumen.

1.3. Lokasi dimana Dokumen ini bisa didapat
Versi terbaru dari dokumen ini tersedia pada : https://csirt.ipkindonesia.or.id/rfc2350

1.4. Keaslian Dokumen
Dokumen ini telah ditandatangani secara elektronik oleh Sekretaris Jenderal Ikatan Psikolog Klinis (IPK) Indonesia melalui penyelenggara sertifikasi elektronik yang tersertifikasi Kementerian Komunikasi dan Informasi Republik Indonesia.

1.5 Identifikasi Dokumen
Dokumen memiliki atribut, yaitu :
Judul : RFC 2350 IPKINDONESIA-CSIRT
Versi : 1.0
Tanggal Publikasi : 23 Agustus 2022
Kedaluwarsa : Dokumen ini valid hingga dokumen terbaru dipublikasikan

2. Informasi Data/Kontak

2.1. Nama Tim
IPK Indonesia – Computer Security Incident Response Team Disingkat : IPKINDONESIA-CSIRT.

2.2. Alamat
Sekretariat Ikatan Psikolog Klinis (IPK) Indonesia
Margoyasan PA II No.470, Gunungketur, Pakualaman, Kota Yogyakarta, Daerah Istimewa Yogyakarta 55111

2.3. Zona Waktu
Jakarta (GMT+07:00)

2.4. Nomor Telepon
0811-2651-261 (hari dan jam kerja)

2.5. Nomor Fax
Tidak Ada.

2.6. Telekomunikasi Lain
Tidak Ada.

2.7. Alamat Surat Elektronik (E-mail)
csirt[at]ipkindonesia.or.id

2.8. Kunci Publik (Public Key) dan Informasi/Data Enkripsi lain

—–BEGIN PGP PUBLIC KEY BLOCK—–

xsFNBGMEMaUBEADNh05f0wpMJ1A4KrBbhHDMmRYX8ev7nu2HEAolNqyww+9K
SUKdAfewjdqpNHafHWOOIGh9FIvSm/0Fj4IFmmoQE/ZRstRiKxBroTTAfjWU
TgZSWtZ9iEvQoVemOcO2BnuNF0RRkolcIphn5Aw27+JxCxSJpCE+BhTCeSm0
lLX/0COqfsOh3EUkMtJDi7LTOu1BJYKUwBgChG9mY+CqshnseNEBxXJPrAd/
ZJ82xfpA1/6ypN0ZIhWQYYsti4IrtmdNBOGpBggWSajWn2RPtpJP9CoXIpOi
CwV199syfP2l9hE90FOhmJ/6/z66+EJVpZ2vh1Z6Z1cZFW+aHUvxWmE55ML/
s5F+OPUWc39LWlngS5yawT0tQG+lLpcmlmmlBCPRhddakW/IRn3eTk3mMlbJ
ghsferwg6uQtcr5L3F+RxM5Oyq+OtYej/fWXbNLwfre4HkZMIDo2sHmZhB0h
BAsQMPF595DcWpCGtBCXRi7Kvn5cukzzTgxwji+6mpa1nsEDq2uvT3W2L6qt
CGORF2JqGFTEiuAuZVeQyw1Rdb2LfwSY8GTiqa19siixo88S8qAtdHNoQwRz
IXhtajJjE1fP+Qr/uumYnrDdLW+x635OnTNYUZWg0liTYRC+TLxsjr5J5qGd
5R3R1Ag2znDbUE9PBArrfIu9Gdf+TJISOaLMKwARAQABzTRQdXNkYXRpbiBJ
UEsgSW5kb25lc2lhIDxwdXNkYXRpbkBpcGtpbmRvbmVzaWEub3IuaWQ+wsGN
BBABCAAgBQJjBDGlBgsJBwgDAgQVCAoCBBYCAQACGQECGwMCHgEAIQkQo8H4
0FDFYNQWIQSiiZ84s8AhhZDrHQujwfjQUMVg1F31D/9+qjsvJvdi6dsfFKUD
hMvbf0ZfZjoLI17u5gzal1+NRjnZjTXQkTf6FyLIw5xQWewk1St6JldlTXB9
JgMpIPLs4l+7sCfZ76Gdjjl28WzlY3zKLAYWKFaElMutrnjk54b+vES+LNkj
UYCGxsg6jqKYy7P7rgUsyP7DvAgI27NbSVE/q9yRD4CIzp7n+NTvol1O4f1V
fXWjl43nxKClPgYKJbCrVsn5zZ+AckoLozHC5wf+N4UHipqm9pG0TAV2tqxR
O6yAcsUZV6qFV3J3mvu4I6BaUi7t9afjd/1ZFuh8Ra9vhej5wvGBN89m/ds5
Ov4ESeCCpG/buqff5S4esm60Sfoe/GB7u8pI/Shr8f+VLR8xGa2UOZBKBqKF
fScbqkQysltb7+Ay2WJP/C+ShkWP5HK347rkjdWhmq1Oj5IBeokILln7SygK
f0+OaHfklMrGpWZrmRUABTDtXt1yVtuYkG4IrjmqqV4zCLzyNJrQEboStoTo
s8uPBs9u0nxvjHjap2X2uLVZfGiP1RQ6ZkH0Hg72R/x7vDa280BPjYg0DeWW
rfHjb28a9p90dO69V/SrAE13wvbkTwsNDkXoKWz4jQl3Sb0QMqA11DDEEwVW
4xK01nCvyPKJtc8DgpZqaB+tHqaCX/xpJH1Ldik78BIy2aj5QNrLYIu2N2f9
K6ZDDc7BTQRjBDGlARAAtiRu8pOkFHPhxJPpgKe6FaGkHEdRdlqL6RpcGU0R
dlFKJF0HsQs82/QGWvt8zLXztFetoLX0B10/i8gN9Sve330DjaRtQHBPEYjR
VhJN/vwusuMxS8ZRa09tG/tA5hw97Vx4K4F1e6ZhMSPR7jkWawrTO7glkWhE
BJIoQHDwRR0tjSPLJqeH7LtP3icyFDa6CPbXlSJDpZbpSqUrN+V9n+QB9HGY
O+xtgBkV15D9XoZH9QfXqU0YxRzt0K5kxGCx9E4e832PqkVijW1hlhLK3xyN
6YCI01CEp6kK86GI1q5NXxS2APVu4uz74KTHzFKf57H0Qqf7p2KpnEGh1LdQ
pV4YDCr9fo4S8QvvKyV/62Q+Gl6MMVr2Ra6LJidYjPPa1FOikqC4aN/YmNRZ
9mP3J5uyS8+rYfSQveSr/vR9Qb7d91VjaNSyUz5QtVxKwvZ1nHNQ4XI8VHBe
CsbAQE+nj7FLA22sBxmFPB8QULuHnrT9i7/luTldJEfluT5t6XA19rP6Fi2E
38QaJzRg3cKKz4LWUiiRGa4EUY2tAqPcaRvZlHoVzi+SIMoxi1brnhcx7oww
e2z/BRPxOTiBeCD916e9GxtlwUu1ggHqenUBFMB/bxPLvFhjJDt2j944PtAL
fB848GrHwlE+8jThBqbpwhM2MhjOxemxp00PlE9i0m8AEQEAAcLBdgQYAQgA
CQUCYwQxpQIbDAAhCRCjwfjQUMVg1BYhBKKJnzizwCGFkOsdC6PB+NBQxWDU
sMYQAKsAkzG+rc59bsSta8JicAGm5VlRrEFBFzlYbhLGYKRDkUpTVcmSKBfl
hKExoQ0X/zo17VzjLOiOg/S3h7hED2kGowQ2efkanphUBw4wRQTfqnOibcUQ
SEtHK3v2xFhw6fPkkwd9+Vcb+YORoCAwjHdgc4pcYZ9oebqOWrfj7A9bD8Lq
LpUjT6DmTx2s0Pq4wW/yYpo+wEp1/u8nyKESFx4+u1NsCH/264rzN1wlww1O
cB3cbyeR5elL9aVZrgg7dgN8yA4oUuz2cACWkuOIy9BM5voi2eBG8N22mofb
YhU40+tbap+CUMJpc1BOOYMwUS1SzaQRe8bXMjAmeGmLg54QVJfyNit4iNHL
gjAZm4Z6X4K3nMiHoWdIj7TYjm3P9iQXXCoAKuGhdisunBPT5HdaeEP2Yo4U
EklY2E+zRbJ5IZpQ9L0gR2wRRl2Iyu6F4zq0AXerZL1sfEaASTr19eXRGZXr
dlcgppZI6lO4FBpCATIqu+6lk7b4EGSvfyJ8Q9MFkNvSpjbxdBAoifqk2acB
g4u1FyRaY+E30/Q8k9CMOVKrA1vVPFsxuTBR+h1DlOIODXQyvTSDb5QXGhDK
6Z+hrgWIOgswLvDoCNIGAp8xeZwOZdstzedBpu5Rv6+Rz+q/GOOYNtVmWI8F
1Xr7mnEIPpjpAKbs7p3gYZZ7bI0E
=QwRi
—–END PGP PUBLIC KEY BLOCK—–

2.9. Anggota Tim
Ketua IPKINDONESIA-CSIRT dan anggotanya merupakan personalia yang ditetapkan berdasarkan Surat Keputusan Pengurus Pusat IPK Indonesia.

2.10. Informasi/Data lain
Tidak Ada.

2.11. Catatan-catatan pada Kontak IPKINDONESIA-CSIRT
Metode yang disarankan untuk menghubungi IPKINDONESIA-CSIRT adalah melalui e- mail pada alamat csirt[at]ipkindonesia.or.id atau 0811-2651-261 pada hari kerja jam 08.00 – 16.00 atau situs web https://csirt.ipkindonesia.or.id/

3. Mengenai IPKINDONESIA-CSIRT

3.1. Visi
Terwujudnya keamanan dan ketahanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.

3.2. Misi
Misi dari IPKINDONESIA-CSIRT, yaitu :

      1. Membangun, mengoordinasikan, mengolaborasikan dan mengoperasionalkan sumber daya untuk pencegahan, penanggulangan dan pemulihan terhadap insiden keamanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.
      2. Membangun kolaborasi dan bekerja sama dengan berbagai pihak dalam rangka membangun keamanan dan ketahanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.
      3. Membangun dan meningkatkan kesadaran dan kapasitas sumber daya manusia dalam pencegahan, penanggulangan dan pemulihan insiden keamanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.

3.3. Konstituen
Konstituen IPKINDONESIA-CSIRT yaitu pengguna layanan teknologi dan sistem informasi di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.

3.4. Sponsorship dan/atau Afiliasi
Pendanaan IPKINDONESIA-CSIRT bersumber dari Anggaran Pengurus Pusat Ikatan Psikolog Klinis Indonesia.

3.5. Otoritas
IPKINDONESIA-CSIRT memiliki kewenangan dengan konstituennya dalam pencegahan, penanggulangan dan pemulihan insiden keamanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia. IPKINDONESIA-CSIRT dapat berkoordinasi, berkolaborasi serta bekerja sama dengan pihak lain yang mempunyai kompetensi untuk mendukung kegiatan pencegahan, penanggulangan dan pemulihan insiden keamanan siber di lingkungan Ikatan Psikolog Klinis (IPK) Indonesia.

4. Kebijakan – Kebijakan

4.1. Jenis-jenis Insiden dan Tingkat/Level Dukungan
IPKINDONESIA-CSIRT melayani penanganan insiden siber dengan jenis berikut :
a. Web Defacement;
b. DDoS;
c. Malware;
d. Ransomware;
e. Phising;
f. SQL Injection.
Dukungan yang diberikan oleh IPKINDONESIA-CSIRT kepada konstituen dapat bervariasi bergantung pada jenis dan dampak insiden.

4.2. Kerja sama, Interaksi dan Pengungkapan Informasi
IPKINDONESIA-CSIRT akan bekerja sama dan berbagi informasi dengan CSIRT atau organisasi lainnya dalam lingkup keamanan siber. Seluruh informasi yang diterima oleh IPKINDONESIA-CSIRT akan dirahasiakan.

4.3. Komunikasi dan Autentikasi
Untuk komunikasi biasa, IPKINDONESIA-CSIRT dapat menggunakan email tanpa enkripsi data (email konvensional) dan telepon. Namun, untuk komunikasi yang memuat informasi sensitif/terbatas/rahasia dapat menggunakan enkripsi.

5. Layanan

5.1. Layanan Utama
Layanan utama dari IPKINDONESIA-CSIRT, yaitu :
5.1.1. pemberian peringatan terkait keamanan siber; dan
5.1.1. pengelolaan Insiden Siber.

5.2. Layanan Tambahan
Layanan tambahan dari IPKINDONESIA-CSIRT, yaitu :
5.2.1. penanganan kerentanan sistem elektronik.
5.2.2. penanganan artefak digital;
5.2.3. pemberitahuan hasil pengamatan potensi ancaman;
5.2.4. pendeteksian serangan;
5.2.5. analisis risiko keamanan siber;
5.2.6. konsultasi terkait kesiapan penanganan Insiden Siber; dan/atau
5.2.7. pembangunan kesadaran dan kepedulian terhadap keamanan siber.

6. Pelaporan Insiden
Laporan dapat dikirim melalui email csirt[at]ipkindonesia.or.id atau melalui situs web csirt.ipkindonesia.or.id dengan melampirkan sekurang-kurangnya bukti insiden seperti: tangkapan layar insiden, log berkas, identitas serta kontak komunikasi pelapor.

7. Disclaimer
Penanganan insiden tertentu tergantung dari ketersediaan dan kapabilitas sumber daya yang dimiliki.