standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

15
STANDAR RUJUKAN KEAMANAN INFORMASI SEKTOR TELEKOMUNIKASI SUB SEKTOR-PERANGKAT TELEKOMUNIKASI Teguh Arifiyadi

Upload: directorate-of-information-security-ditjen-aptika

Post on 16-Apr-2017

528 views

Category:

Government & Nonprofit


0 download

TRANSCRIPT

Page 1: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

STANDAR RUJUKAN KEAMANAN INFORMASI SEKTOR TELEKOMUNIKASI

SUB SEKTOR-PERANGKAT TELEKOMUNIKASI

Teguh Arifiyadi

Page 2: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

PRINSIP STANDAR BIDANG TELEKOMUNIKASI

•  Voluntary base [SNI]

•  Mandatory base [technical regulation/PM]

Page 3: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

VOLUNTARY BASE

•  TECHNICAL COMMITTEE 33-02

•  TECHNICAL COMMITTEE 35-01

Page 4: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

MANDATORY BASE

•  FOR ICT / TELECOMMUNICATION EQUIPTMENT

•  FROM MANY STANDARDS [ISO, IEC, IEEE, ITU-T, ETSI etc]

•  MINISTRY REGULATION

Page 5: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

IMPLEMENTASI STANDAR

•  UJI LAIK OPERASI – IZIN PENYELENGGARAAN

•  SERTIFIKASI PERANGKAT

Page 6: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

ALUR PROSES PERIZINAN TELEKOMUNIKASI

ULO

Page 7: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

Sertifikasi Kelaikan Perangkat Keras [Conformity Assessment]

Page 8: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

REGULASI TERKAIT�

UNDANG-UNDANG NO 36 TAHUN 1999 TENTANG TELEKOMUNIKASI�1.  Perangkat Telekomunikasi Wajib Memperhatikan/Memenuhi Persyaratan Teknis (Pasal 32) �2.  Ancaman Pıdana Memperdagangkan, Membuat, Merakit, Memasukkan Atau Menggunakan

Perangkat Tanpa Sertıfıkası (Pasal 52) ���PP 52 TAHUN 2000 TENTANG PENYELENGGARAAN TELEKOMUNIKASI�1.  Penerbitan Sertifikat, Persyaratan Teknis Dan Pengujian (Pasal 74) �2.  Mutual Reccognition Agreement-MRA (Pasal 75) �3.  Label/Marking (Pasal 77) �

PERATURAN MENTERI KOMINFO No.14 TAHUN 2014 TENTANG SERTIFIKASI ALAT DAN PERANGKAT TELEKOMUNIKASI�

Teguh Arifiyadi

Page 9: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

KONFIGURASI KELOMPOK ALAT DAN PERANGKAT TELEKOMUNIKASI

!

Pendukung(Jaringan(

Pendukung(Akses(

Pendukung(Pelanggan(

Jaringan(( Akses(( Pelanggan((

1. NODE/SENTRAL 2. IP BASE 3. TRANSPORT

1. KABEL 2. NIRKABEL 3. PENYIARAN 4. TELSUS

1. KABEL [TERMINAL, MODEM] 2. NIRKABEL [TEL PUBLIK, TELSUS]

PM KOMINFO 5/2013

Page 10: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

Konsep Sederhana Prosedur Sertifikasi Kelaikan Perangkat Keras

Pengujian  Teknis  

Balai/Lab  Uji  

Pengujian  Dokumen  

Kementerian  Kominfo  

Sertifikat  

Ditjen  Bea  Cukai  

Pemohon  

•  Pabrikan  •  Distributor  •  Impor>r  

Marking/Label  

Pasar/Konsumen  

1

INSW

2

3

4

4 5

5 6

7

Izin  Keluarnya  Perangkat  Impor  dari  pelabuhan/Bandara  [untuk  Impor>r]  

Lembaga  Ser>fikasi  Kelaikan  [Conformity  Assessment  Body]  

IMPORTASI�

8 PERSYARATAN  TEKNIS  

Page 11: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Page 12: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi
Page 13: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

PENGUJIAN BERDASARKAN PERSYARATAN/STANDAR TEKNIS

FILOSOFI / PERTIMBANGAN DASAR PENYUSUNAN PERSYARATAN TEKNIS PERANGKAT KERAS*): -  KESELAMATAN -  KESEHATAN -  LINGKUNGAN -  INTERKONEKSITAS -  INTEROPERABILITAS

-  KEAMANAN -  PERKEMBANGAN TEKNOLOGI -  INTERFERENSI -  PERLINDUNGAN KONSUMEN

Contoh Substansi Standar/Persyaratan Teknis Misal; Perangkat A -  Definisi -  Konfigurasi -  Persyaratan Bahan Baku -  Persyaratan Operasi (catu daya,

indikator, kondisi lingkungan) -  Keselamatan&Kesehatan, Listrik

[sesuai IEC] dan EMC -  Persyaratan Interface [Input,

Output, protokol] -  Persyaratan Fungsi -  Persyaratan Security -  Tata Cara Pengujian

*)  Disarikan  berdasarkan  UU  Telekomunikasi,  PP  102/2000,  PP  52/2000,  dan  PP  82/2012  

Page 14: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

ARAH PENDEKATAN SERTIFIKASI KELAIKAN PERANGKAT

PENGUJIAN/AUDIT

UJI DOKUMEN

DEKLARASI DIRI / SELF DECLARATION OF

CONFORMITY [SDoC] Low  Risk   High  Risk  Medium  Risk  

Classifica4on  Model  Based  on  Risk  

Sampling System

SURVEILLANCE  

Persyaratan Teknis

Page 15: Standar rujukan keamanan informasi sub sektor perangkat telekomunikasi

TERIMA KASIH