3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
IMPLEMENTASI CSIRT DI
LINGKUNGAN BADAN POM
A. Indra Jaya Sukma, S.Kom., M.Kom.
Pusat Data dan Informasi Obat dan Makanan
Bandung, 4 November 2024
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
Outline
Struktur Organisasi Badan POM
Pembentukan, Dasar Hukum dan Struktur BPOM CSIRT
Tata Kelola Keamanan Informasi
Layanan, Kegiatan dan Koordinasi BPOM CSRIT
Perkuatan Infrastruktur
Koordinasi BPOM CSIRT - BSSN
Capaian
6
1
2
3
6
5
7
4
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
7
Struktur
Organisasi
Badan POM
Peraturan BPOM
Nomor 21 Tahun 2020
tentang Organisasi dan
Tata Kerja BPOM
sebagaimana telah
diubah dengan
Peraturan Badan
Pengawas Obat dan
Makanan Nomor 13
Tahun 2022 tentang
Perubahan atas
Peraturan BPOM
Nomor 21 Tahun 2020
tentang Organisasi dan
Tata Kerja BPOM
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
8
Sebaran dan Klasifikasi Unit Pelaksana
Teknis (UPT) BPOM
PerBPOM Nomor
19 Tahun 2023
tentang OTK UPT
BPOM
Es II
Es III
Es IV
Struktur
Organisasi
Badan POM
Peraturan BPOM
Nomor 21 Tahun 2020
tentang Organisasi dan
Tata Kerja BPOM
sebagaimana telah
diubah dengan
Peraturan Badan
Pengawas Obat dan
Makanan Nomor 13
Tahun 2022 tentang
Perubahan atas
Peraturan BPOM
Nomor 21 Tahun 2020
tentang Organisasi dan
Tata Kerja BPOM
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
11
Dasar Hukum Pembentukan
BPOM - CSIRT
Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik
Peraturan Presiden No.95 Tahun 2018 tentang Sistem Pemerintah Berbasis Elektronik
(SPBE)
Peraturan Kepala BSSN No. 10 Tahun 2020 tentang Tim Tanggap Insiden Siber
Keputusan Kepala Badan POM No. HK.04.01.1.22.03.19.1268 Tahun 2019 tentang
Kebijakan Pengelolaan Keamanan Informasi Di Lingkungan Badan POM
Keputusan Sekretaris Utama Badan POM No. HK.02.02.2.21.06.21.141 Tahun 2021
Tentang Computer Security Incident Response Team Badan Pengawas Obat dan
Makanan
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
12
Pengarah
Kepala BPOM
Penanggung Jawab
Sestama dan Deputi 4
Ketua
Kepala Pusdatin
Wakil Ketua
Direktur Siber OM
Sekretaris
Tim Penanggulangan dan
Pemulihan Insiden
Tim Pengelola Jaringan dan
Server
Tim Administrator Situs Web dan
Aplikasi
Unit Kerja Pusat Balai Besar POM Balai POM Loka POM
Tim Keamanan Informasi
Struktur
Organisasi BPOM
CSIRT TAHUN 2024
3 76 140
2 115 104
114 114 114
239 243 150
116 226 145
89 180 195
3 166 74
162 0 0
0 66 130
13
Dukungan Tata Kelola
Keamanan Informasi
Implementasi ISO 27001 ; ISO 9001 ; ISO 20000 ; ISO 37001
Kebijakan Kepala Badan POM
Prosedur / SOP
KEPKA BPOM NOMOR 115
TAHUN 2022 TENTANG
KEBIJAKAN KEAMANAN
INFORMASI DI LINGKUNGAN
BADAN POM
KEPKA BPOM NOMOR
HK.04.01.1.22.03.19.1268 TAHUN
2019 TENTANG KEBIJAKAN
PENGELOLAAN KEAMANAN
INFORMASI DI LINGKUNGAN
BADAN POM
Tata Kelola
0
1
0
2
0
3
1.Kebijakan Informasi
2.Keamanan
SDMKeamanan
3.Organisasi
Keamanan
4.Pengelolaan Aset
5.Pengendalian Akses
6.Kriptografi
7.Pengelolaan
Keamanan Fisik dan
Lingkungan
Reviu Pedoman/SOP
2021 •Penyusunan SOP Makro
Keamanan Infomrasi
•Penyusunan SOP
Penanganan Insiden
•Penyusunan SOP VA
•Penyusunan SOP TTE
2022 •Penyusunan Pedoman
Keamanan Informasi
mendukung ISO 27001
•Reviu SOP Keamanan
Informasi, VA, Penanganan
Insiden
•Penyusunan Pedoman BCP
2023 •Reviu SOP ITSA, Penangan
Insiden
•Reviu Pedoman BCP
•Penyusunan Pedoman IRP
Bantuan
EDR Sentinal One
Pemanfaatan
Honey Net
Pemanfaatan
Suricata
Penanganan Insiden dan Layanan Lainnya
Perkuatan Infrastruktur
Pemanfaatan
CTIS
Satgas Khusus
Penanganan Insiden
Perkuatan Tata Kelola dan SDM
Identifikasi
Resiko Keamanan SPBE
Bimtek, workshop,
trainning Security
Penyusunan
Pedoman IRP
Layanan Sertifikasi
Elektronik
ITSA
Konsultasi dan Assesment
Indeks KAMI
WAF (Kominfo), WAF Mod Security (Mandiri),
HoneyNet
Infrastruktur PDNs
EDR Cyber Reasons, AV For Server Bit Defender,
Sentinal One, SSL
Hardening Server BPOM di
PDNs
WazuhMonitoring di PDNs
Firewall, Suricata, FireEye, CTIS, AV for End User
Bit Defender
Monitoring Jaringan BPOM di
NSOC
VISUALISASI DATA BPOM COMMAND
CENTER DALAM MENDUKUNG
PEMBUATAN KEBIJAKAN