saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk...

34
Saiful Hidayat KOORDINATOR SUB TIM LSK TIM ANTAR DEPARTEMEN DALAM RANGKA PENYUSUNAN PERATURAN PEMERINTAH TENTANG PENYELENGGARAAN INFORMASI DAN TRANSAKSI ELEKTRONIK Head of IT Service Strategy PT. Telekomunikasi Indonesia, Tbk. Lembaga Sertifikasi Kendalan (LSK) ! " #$ #%&% Pemanfaatan LSK Sebagai “Trusted Third Parties” Dalam Transaksi Elektronik

Upload: saiful-hidayat

Post on 25-Jan-2015

1.376 views

Category:

Business


1 download

DESCRIPTION

Presentasi saya dalam acara sosialisa CA menjamin keamanan dalam bertransaksi elektronik di Surabaya dan saya selaku anggota Tim Adhoc Badan Pengawas CA Kementrian Komunikasi dan Informasi serta tim TIM ANTAR DEPARTEMEN DALAM RANGKA PENYUSUNAN PERATURAN PEMERINTAH TENTANG PENYELENGGARAAN INFORMASI DAN TRANSAKSI ELEKTRONIK

TRANSCRIPT

Page 1: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

Saiful HidayatKOORDINATOR SUB TIM LSK

TIM ANTAR DEPARTEMEN DALAM RANGKAPENYUSUNAN PERATURAN PEMERINTAH TENTANG PENYELENGGARAAN

INFORMASI DAN TRANSAKSI ELEKTRONIK

Head of IT Service StrategyPT. Telekomunikasi Indonesia, Tbk.

Lembaga Sertifikasi Kendalan (LSK)

�������� ����������� � ���� ���� ����� ����������� ��������������������� ��!������� ��"�����#$�����#%&%

Pemanfaatan LSK Sebagai“Trusted Third Parties” Dalam Transaksi Elektronik

Page 2: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

Content

Sekilas UU ITE

LSK Sebagai “Trusted Third Parties”

Latar Belakang

Page 3: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

����� ������

� ������ ��� ��������

������ ������������

������ �������� � ����

�������� ����������

����� ����������

� ��������

� ��� ����� ���� ��������

������ � �����

������������� ������

����������������������

������

�� ������������ � ��

�� � �� ������ ��

Page 4: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

� ���� ���� ��� ��������������� ����������

� ������� !��������� "���� ������

� � ���� #��������� $���

� ���� "���������� ����� ������

� ���������� ������������� �������

������ ������

�������

!���" ���

����

������

#�������

� $�������

���� �� �� ��

��������

���������������� �������� ��������

��������

��������

��������

��������

��������

%������ &�� ����

Page 5: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

������������������ ��������

• ��������������������� �����

'����� ���� ����� "�� ���"� � ����(����� � ���)�"�����*

• � �����������'������ ��

'���� ����� "���� �����*

• ���������������� ��

'�+��� �� ������ �� ���� � ���

"�� "��*

• ���(�� ������������ �����

'���� ��� �(��� ��)���� �(� ���)������

���� ��� ���* �

CA (Certification Authority) atau TTP (Thrusted Third Party) adalah sebuah badanhukum yang menyediakan layanan keamanan yang dapat dipercaya oleh parapengguna dalam menjalankan pertukaran informasi secara elektronis yang memenuhi4 aspek keamanan yaitu Privacy/Confidentiality , Authentification, Integrity dan Non Repudiation.

Page 6: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

##��%�� �����%�� �����

Trust is the Lubricant of transaction

Page 7: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

� �� ��$���� ��� ��%�� �����

%�������

����

������

��) ) ���

� ������

� &��

� '������

� &������

� �������%((������

� %)����� ���

� *�)�������

� +������ ������� �

������

� #����,�- ���

� �������. � �����

� �������� ����.

��������#�����

� %������� ��

( ������������( ������������

Page 8: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

&*� �#(��

��+������*�#� �&'�

�'� �'�#�

�(',*&#�-

�#�.#� �&��, �&%(��*%'( (�%#� �'�&*� #�

"�&/+��0&���,*1 + '&�

1 $%2�/%!,1 $1 ����,*1 + '&��3��,/%+,%/

, �&%(��*&���#*��.���-���/� #�%�#����#� #�%

, �&%(��*&����+���-��'.�&%����!* �!���� #�%�

#(� #(� #(�#(� #(� #(�

#%+&#%!/�*4�!1 0,�/'&���&,�&�"',��/

�#0

���/��.

!�#�,

�#0

���/��.

!�#�,

�(� �(� �(��(� 1��(�

&*���/��+����� ���.#� #�%��&�� �

$%�%,"'4

��+ �4��0&/1 %+�+%$'/�1 ,&2�#� ','�% %,/

�5��+ �4�%5/%,"%"��+

�%+#�4�%,/%+#+�&%�+%&1 0+�%&�#$',,�,�

**��%#**��%#

Page 9: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

Content

Sekilas UU ITE

LSK Sebagai “Trusted Third Parties”

Latar Belakang

Page 10: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

����� � �

• ���������4�&���� ��(��� ���3!�� ������ %������

��������� �� ���������� ������ ��- ������ �����

���� ������ � ������� ��(��� ������ �������

���� ������ �%���) ������

• #������� �������� � ��� ������ � ��������4�

%�� ���� �� � %��� �� � %������������

• '�� ) ����� ��� ������ ���� ������� ��

���������

������$� ��

#���������

��$� �������� ���

������ ���������

Page 11: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

'���� ��� ����) � � /��, �������� ��� �" ������

����� �� ��$����� &� ��)

& �� & �� � ��) � ��)

#��������#��������

�������� ����������

������������������

���$������$��� 22

&� ��) ��� �$ �

����� ������� �

3�" �$��4

%���� ����� �� ��) ���� �� ���� ���� ����� ����

����������-) �) � ��� ��) �) � � � � ��

��������5�) ��3�) � �� � � ) �5� ���� �� �����

�������� ������� �) � ���� $����3� �$���) ��

) � ���� ������)�(��(�����4

� ����� 3�" �$

� +����

� �) �

Page 12: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

( � ��� � ��$����� � **��%#

• ����� ���� 4������ �����

• ����� �������� ���� �����������4

• /� ���4��� ����� ���� �� ������������

• ��������� 4��� ����� ���� �� ������������

• ) �� ��� �������� ���� ��

0 ��0 �� 0 ��0 �� �������� + � )+ � )

Page 13: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

�6� �� % 3 � **��%#

�6� % 3 �

���� ��� + � )

� �����

������������

������ $���

� ������ �� $� �

������%������

� ��) $��� ������� 7

�������) ��

(� ���) �5�������� 7�

���� ��� + � )

��) �3 � %������

� ������� ���������� 7

#�� �� � ������� � $���

Page 14: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

• ���������� ���� � � ����

��� �� � � � � ��� ���������� � �� � �� ��� � �� ����� ��

� ���� �� �� � ��� � �

• ���������� ���� � � �� ��� �

� �� �� � �� �� �� �� � �� ���� � � � � � � �� � � � �� ���� � ����

� ��� � ���� � ���� � � � � ��� ���� ��� ��� � � � ���

• ���������� ���� � � � �� �� � � �� � ����� ���

� ���� � � ��� �� �� �� � � �� � � ��� � � � ���� � � � � ��� � �� ���� � ��

Page 15: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

���� 00��/%

� ��� 6���!������ 0� ��

� ��� 7���'8�� ��� /�����

� ��� 9�����(��� �����"��� � ��� /���� /����� %������

� ��� :���#����������� &���(���� %������ ��� &���� %������

� ��� ;���/������� %������

� ��� <���,�� � "�� �����2!����� #���������� 2� #������

� ��� =���#������� >����"�������

� ��� ?���#�������� &����

� ��� @���#��� #� ������ ��� #��� ��������

� ��� 6A��#�������

� ��� 66��!������ #�����

� ��� 67��!������ #�������

� ��� 69��!������ #�����

Page 16: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

&� ��) #�������

//%

/���� ������

������

&%

#���������

&���(���� ������

��) $��

&������� �

�������

#��� ��

�B 3&- �������

#��������

'���

%������

#������

,�� �

"�� ���

��������

#���������� &���� C%������

&���� %������

#����������

/������� %������

#��������

"��. �"+�

//%

������ ������� ������� �� ��� �� � ��������� ���$��� � ) �) ��� �����5�

) � ) � ���5�) �����5�) ����� � 5�) ���) ��5���-��� ) ���$���� ����) � �

#��������

Page 17: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

����) � � #�������� ,��,�� ) � #�������� ����

� ��� + � ) ��� ��

��� ��8�

D�������E

D������E

D����E

#����;

00 ��/%

#����;

00 ��/% F����

"������� ����

� � ���� �������������

���� ����������4

�"���������

�" ���� �����

�" ���� �� ���������

�"����������������

��- ����

��

��

��

Page 18: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

���������� &� ��) #������������������� ����) ) �����

��" �3�$� ���������

�����6;�

&����� � ��) )

#����6<�

����

�) �

����� 9�" �$

��� ��� 2�!������ �3��

� ��) ����� ��) $��� �#�7-�,#

&����� � �

��� ��� 2��� �����-��������

�� �

� ���� � ����� �����5�� � ��5

���������5������ ��� 7�

�������� � � �#

, ������� ) ���� ) � ��) $�� �

��� �� �-��� 3 �

, ������� ��� ��� 3 �

�� �� �������� ������) �

�������� � � �� ��� �� �

Page 19: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

/������� %������

������

�&#

+��������

�&#

&�������� +������#����

%�����

%�����

&����� & $3�����4

� �� �������4

� &���� %������ �������������

� !����(�����������������

� �������� 2

� "- ���3�� ����- ������� �����

&����� '$3�����2

� ���������4

� ��(��� ��� �����

� ���� ����������4

� &���� 00 ��!�������������

����� �

��(��� �����

0���

������ . �����

Page 20: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

• /������� �������� ������ ���� �������- ���� �������� ����������� #������ ����

������) � �� �� �� 3 � #���� �C� #����7A����� 6��

• #�������� ���� ���- ���� ����� ������� ����� ��������� �����) �� �����

���������C� #����7A����� 7��

• /������� ������������ � ����� � � � ��� �� #��������C� #����76����� 6��

• /������� G�- �� /������� #����76����� 7��

� ������� ���� ���� 4����� �����

� ������� ����� ���� 4����) $��� � � �

� ������� ��� '�� 4���������� ��

• #���������4�� ���� ���������������

!��������� "������� ������

������ ���

/������� %������

Page 21: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

Content

Sekilas UU ITE

LSK Sebagai “Trusted Third Parties”

Latar Belakang

Page 22: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

��) $�� &�������� � �������

• #����6�00��/%

�����66

– $� ���� &���(���� !������� ������ �� ����

������� ����������� ��� ���(������������������

������������ ���- ��� ��� #� ������ �����

- ������ � ���������� � �������� ���(���

������ ����� /������� %������

Page 23: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

:%� ���;

��� �� 5���.����) ��5����) ) ����5����

� #��� ����� ������ ��- ��������� � ����� &���� %����������� � ������� ��(��� ������������� ��� ����������� ����� ������������������������� ��������������- ���� #����@��00��/%�

� #��� 0���� �����������(������� $� ���� &���(����!�������C� #����6A��00��/%

� &���(���� !�������4�

� $ ��� ���� ������ ����� ������� ����� �����

� ���������(���� ��� ���� ����

Page 24: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

Lembaga Sertifikasi Keandalan(RPP PITE)

• Indonesia Asing

• Terakreditasi dalam 2 (dua) kategori:• Lembaga Sertifikasi Keandalan terdaftar;• Lembaga Sertifikasi Keandalan tersertifikasi.

• Dibentuk paling sedikit oleh konsultan TI, auditor TI dankonsultan hukum

• Diawasi oleh Badan Pengawas CA

Berbadan usaha & berdomisili diIndonesia, diakreditasi oleh BPCA

Harus Terdaftar di Indonesia (Mendaftar pada BPCA)

Page 25: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

&�������� � ��������(�����%#�

• &���(����!����������� ��� ��������������� �������� �������������������������� ����������������������������������������� � �� ��� ��� � 3���� � ��� �����$� �����&���(�����!�������

• �������� ) ���� � �� ��� �����) ��� �� � ���������

• G�� ���� ���- � ���� ����� ����) �) � �� �������� ���������������� $� ���� &���(���� !�������

• &���(���������� �������� ����" �$� ������-��� � ��) ����������������

Page 26: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

&���(����!�����������������������������$� �����&���(���� !��������

������(�������� ���������������������������4

� /������6�� #���� �����������������������,�����������

� /������7�� #���� ������������������������������ ���������

� /������9�� #���� ���������������- ������- �����"���������

��� ����� � &��������� �������

�(�����%#�

Jaminan bahwa indentitas pelakuusaha (nama&status subjekhukum,alamat/kedudukan,notelepon,alamat email, izin usaha, &NPWP) adalah benar

Jaminan bahwa terdapat sistempengamanan dalam prosespertukaran data yang telah teruji

Jaminan bahwa terdapat sistemmanajemen keamanan informasiyang mengacu kepada standarpengamanan sistem elektroniktertentu berdasarkan ketentuanperaturan perudang-undangan

Page 27: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

��� ����� � &��������� �������

�(�����%#�� /������:�� #� �������������� ������� � ���.���)������

� /������;�� #���� ����������������������������������/� ������0

Jaminan bahwa pelakuusaha telah mendapatkanpengakuan kepuasankonsumen berdasarkanpengalaman yang nyatadari konsumen meliputiproses pratransaksi, transaksi & pascatransaksi

Jaminan bahwa data pribadi konsumendilindungi kerahasiannyasebagaimana mestinya

Page 28: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

+����+��� :%� ��� ���; ���

Palsu

Page 29: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

������� � ��) $�� &������� � ������� ��&���

��� �������������� �������������

PenyelengaraSistem Elektronik

Certification authority

Lembaga SertifikasiKeadalan

Sertifikat Keandalan(Trustmark Seal)Tingkat 4 dan 5

Sertifikat Keandalan(Trustmark Seal)Tingkat 1, 2 dan 3

Page 30: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

0 �$� ������� &��������� ������� ����� �� <�=

Tingkat 1&2 Tingkat 3

Tingkat 4

Tingkat -1

Tingkat -2

Page 31: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

0 �$� ������� &��������� ������� ����� �� <�=Tingkat-3

Tingkat-4

Page 32: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

0 �$� ������� &��������� ������� ����� �� <�8

Tingkat 1&2 Tingkat 5 Tingkat 4Tingkat 3

Page 33: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

0 �$�&�������� ����������� ) � ���

&��������� ������� %�����8

Page 34: Saiful hidayat pemanfaatan lembaga sertifikasi keadalan lsk sebagai trusted third parties untuk keamanan transaksi elektronik sosialisasi ca menjamin keamanan dalam bertransaksi elektronik

������������� �����

&��� �&��� �+ ���3��+ ���3��Head of IT Service StrategyPT. Telekomunikasi Indonesia, [email protected]