NEW
Font size
WorksheetsKEAMANAN DATA PRIBADI DAN CYBER RISK MANAGEMENT
Total questions: 26
Worksheet time: 9mins
ATURAN TERKAIT PELINDUNGAN DATA PRIBADI DI INDONESIA TERTUANG PADA
UU NOMOR 17 TAHUN 2022
UU NOMOR 27 TAHUN 2022
UU NOMOR 7 TAHUN 2019
UU NOMOR 27 TAHUN 2019
data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya baik secara langsung maupun tidak langsung melalui
sistem elektronik atau nonelektronik
DATA PRIBADI
DATA PRIVASI
KEAMANAN DATA
REKAM MEDIS
orang perseorangan yang pada dirinya melekat Data Pribadi.
Subjek Data Pribadi
DATA PRIBADI
OWNER
PASIEN
DATA PRIBADI terdiri atas
Data Pribadi yang bersifat spesifik dan Data Pribadi yang bersifat umum.
Data Pribadi yang bersifat spesifik
Data Pribadi yang bersifat umum
Data Sensitive
Yang termasuk Data Pribadi yang bersifat spesifik
data genetika
data anak
data biometrik dan data dan informasi kesehatan
Semua Benar
Data Pribadi yang bersifat umum
nama lengkap
data ker.rangan pribadi;
catatan kejahatan
nama ibu kandung
HAK SUBJEK DATA PRIBADI
mendapatkan Informasi tentang kejelasan identitas, dasar kepentingan hukum, tujuan permintaan dan penggunaan Data Pribadi, dan akuntabilitas pihak yang meminta Data Pribadi
menggugat dan menerima ganti rugi atas pelanggaran pemrosesan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan.
mendapatkan akses dan memperoleh salinan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan
mengakhiri pemrosesan, menghapus, dan/ atau memusnahkan Data Pribadi tentang dirinya sesuai dengan ketentuan peraturan perundang-undangan.
semua benar
hak Subjek Data Pribadi dapat diperoleh dengan cara
bersurat ke Lembaga/instansi yang berwewenang
mengajukan permohonan tercatat yang disampaikan secara elektronik atau nonelektronik kepada Pengendali Data Pribadi.
menggunakan angket/petisi
mengajukan secara lisan ke pengendali data pribadi
kewajiban Pengendali data Pribadi
wajib melakukan pemrosesan Data Pribadi secara terbatas dan spesifik, sah secara hukum, dan transparan.
wajib menunjukkan bukti persetqjuan yang telah diberikan oleh Subjek Data Pribadi jika ingin memproses data pribadinya
wajib untuk memastikan data pribadi dapat di gunakan oleh siapapun
a dan b benar
Pidana bagi Setiap Orang yang dengan sengaja membuat Data Pribadi palsu atau memalsukan Data Pribadi dengan maksud untuk menguntrrngkan diri sendiri atau orang lain yang dapat mengakibatkan kerugian bagi orang lain
denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)
pidana penjara paling tama 6 (enam) tahun dan/atau pidana denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)
pidana penjara paling tama 3 (tiga) tahun dan/atau pidana denda paling banyak Rp3.0OO. 000.000,00 (tiga miliar rupiah)
pidana penjara paling tama 2 (dua) tahun dan/atau pidana denda paling banyak Rp6.0OO. 000.000,00 (enam miliar rupiah)
Pidana bagi Setiap Orang yang dengan sengaja dan melawan hukum mengungkapkan Data Pribadi yang bukan miliknya
pidana denda paling banyak Rp5.000.000.000,00 (lima miliar rupiah)
pidana denda paling banyak Rp4.000.000.000,00 (empat miliar rupiah)
pidana penjara paling lama 4 (empat) tahun dan/atau pidana denda paling banyak Rp4.000.000.000,00 (empat miliar rupiah).
tidak termasuk pidana asalkan meminta maaf ke pada pemilihj data pribadi
property that information is not made available or disclosed to unauthorized individuals, entities, or processes
Confidentiality
non-repudiation
threat
vulnerability
ability to prove the occurrence of a claimed event or action and its originating entities
integrity
non-repudiation
top management
policy
The information security policy shall (best answer)
be available as documented information, be communicated within the organization, be available to interested parties, as appropriate.
be communicated within the organization
be available as documented information
be available to interested parties, as appropriate
which duties and areas of responsibility not need to be
segregated
initiating, approving and executing a change
requesting, approving and implementing access rights
using and administering applications
using and apply registration
The potential adverse effects resulting from a successful cyber-attack, including financial loss, damage to reputation, legal liabilities, operational disruptions, and loss of customer trust.
Vulnerabilities
Threats
Impact
Likelihood
These are potential events or actions that can exploit vulnerabilities in your systems or networks, leading to unauthorized access, data breaches, denial of service attacks, malware infections, and other harmful incidents
Threats
Vulnerabilities
Likelihood
impact
not Impact of Cyber Risk on Organizations
Financial Los
Reputation Damage
Legal and Regulatory Consequences
get new customer
individuals with advanced technical skills who exploit vulnerabilities in computer systems or networks.
Hacktivists
Insider Threats
Hackers
individuals with limited technical skills who use pre-written scripts or software to launch attacks without a deep understanding of the underlying technology
Script Kiddies
APT Groups
Cybercriminals
Insider Threats
individuals within an organization who misuse their access, knowledge, or privileges to compromise the organization's security
Hacktivists
Cybercriminals
State-Sponsored Actors
Insider Threats
deceptive tactics to trick individuals into revealing sensitive information such as passwords, credit card numbers, or personal details. Attackers often pose as legitimate entities via email, phone calls, or messages
Man-in-the-Middle (MitM) Attacks
Phishing
Malware
Ransomware
vulnerabilities in software or hardware that are unknown to the vendor and have no available patches
SQL Injection
DDoS Attacks
Zero-Day Exploits
Credential Stuffing
injecting malicious SQL code into a website's input fields to manipulate the site's database, potentially granting unauthorized access or causing data breaches
Cross-Site Scripting (XSS)
SQL Injection
Man-in-the-Middle (MitM) Attacks
The actions taken to reduce the potential impact or likelihood of cyber risks. This may involve implementing security measures, conducting regular security audits, training employees, and developing incident response plans
Risk Mitigation
Vulnerabilities
Insider Threats
Resilience and Response
risk management framwork untuk keamanan informasi ISMS
ISO 27005
ISO 31000
ISO 20000
ISO 22301
