WorksheetsKeamanan Siber dalam Pemerintahan Digital
Total questions: 22
Worksheet time: 7mins
Mengapa transformasi menuju pemerintahan digital secara langsung meningkatkan urgensi keamanan siber?
Karena layanan digital lebih cepat daripada manual
Karena dokumen digital mudah dipalsukan
Karena digitalisasi memunculkan risiko baru terhadap data dan layanan
Karena semua aplikasi pemerintah harus online 24 jam
Apa dampak strategis jika pemerintah daerah gagal mengelola keamanan siber?
Penurunan jumlah ASN IT
Kehilangan kepercayaan publik dan terganggunya layanan vital
Bertambahnya jumlah aplikasi SPBE
Turunnya belanja modal daerah
Mengapa perlindungan data pribadi menjadi bagian penting dalam keamanan informasi di Pemda?
Karena data pribadi bersifat konsumtif
Karena kebocoran data hanya merugikan pengguna
Karena kebocoran data dapat memicu tuntutan hukum dan menurunkan kepercayaan masyarakat
Karena data pribadi hanya milik pemerintah pusat
Apa hubungan antara indeks pemerintahan digital dengan keamanan informasi?
Keamanan informasi menentukan skor anggaran pemerintah digital
Keamanan informasi akan menjadi indikator dalam penilaian indeks
Keamanan informasi hanya faktor tambahan tanpa pengaruh besar
Indeks pemerintahan digital hanya menilai jumlah aplikasi, bukan keamanannya
Mengapa prinsip Confidentiality, Integrity, Availability, Authenticity, dan Non-repudiation menjadi dasar keamanan informasi?
Karena prinsip ini memudahkan pengelolaan aplikasi SPBE
Karena prinsip ini digunakan dalam semua standar manajemen publik
Karena prinsip ini memastikan informasi tetap andal, terlindungi, dan tidak dapat dipalsukan
Karena prinsip ini hanya berlaku untuk data terenkripsi
Bagaimana peran kontrol berbasis manusia (human control) dalam keamanan informasi?
Sebagai pengendali akhir dari kebijakan, implementasi, dan pengawasan keamanan informasi
Hanya berfungsi sebagai operator perangkat keamanan
Tidak signifikan karena semua dikendalikan software
Digunakan hanya pada organisasi besar
Mengapa SOP dan kebijakan keamanan informasi menjadi kontrol penting dalam Pemda?
Karena kebijakan membuat instansi terlihat profesional
Karena tanpa SOP, teknologi tidak bisa berjalan konsisten dan berkelanjutan
Karena SOP adalah syarat audit keuangan
Karena
Apa itu Pemda?
Karena kebijakan membuat instansi terlihat profesional
Karena tanpa SOP, teknologi tidak bisa berjalan konsisten dan berkelanjutan
Karena SOP adalah syarat audit keuangan
Karena SOP dapat menggantikan fungsi perangkat keamanan
Apa nilai tambah menggunakan Indeks KAMI (IKAMI) dalam Pemda?
Menentukan besaran anggaran IT
Memberikan gambaran kesiapan keamanan informasi secara menyeluruh
Menentukan jumlah SDM yang dibutuhkan
Menghitung jumlah server
Mengapa aspek tata kelola menjadi bagian penting dalam IKAMI?
Karena tata kelola menunjukkan jumlah aplikasi yang digunakan
Karena tata kelola menentukan struktur, tugas, dan tanggung jawab keamanan informasi
Karena tata kelola berfungsi hanya sebagai formalitas
Karena tata kelola hanya mengukur kinerja vendor IT
Bagaimana People, Process, Technology saling melengkapi dalam keamanan informasi Pemda?
People menggantikan Technology, Process menggantikan People
Technology lebih penting daripada People dan Process
Ketiganya saling mendukung: SDM kompeten, prosedur jelas, teknologi tepat
Process hanya bersifat administratif tanpa dampak nyata
Mengapa pembentukan CSIRT di Pemda dianggap langkah strategis?
Karena CSIRT hanya bertugas mencatat insiden
Karena CSIRT menjadi pusat koordinasi penanganan insiden siber
Karena CSIRT mengurangi kebutuhan perangkat keras
Karena CSIRT menggantikan fungsi SOP
Apa tujuan utama melakukan IT Security Assessment (ITSA) di aplikasi SPBE Pemda?
Menghitung kapasitas server
Mengetahui celah keamanan dan memastikan penerapan kontrol berjalan
Mengurangi biaya operasional IT
Menambah jumlah aplikasi
Mengapa audit internal keamanan SPBE perlu dilakukan secara berkala?
Agar instansi mendapat tambahan anggaran
Untuk menilai apakah sistem masih sesuai dengan kebijakan dan standar keamanan
Agar aplikasi lebih banyak digunakan masyarakat
Supaya Pemda bisa bersaing dengan swasta
Apa risiko terbesar jika Pemda hanya mengandalkan teknologi tanpa meningkatkan kapasitas SDM?
Teknologi akan cepat usang
Keamanan tidak efektif karena salah konfigurasi atau penyalahgunaan
Vendor tidak mau bekerja sama
emda hanya mengandalkan teknologi tanpa meningkatkan kapasitas SDM?
Teknologi akan cepat usang
Keamanan tidak efektif karena salah konfigurasi atau penyalahgunaan
Vendor tidak mau bekerja sama
Anggaran belanja IT berkurang
Mengapa sertifikat elektronik penting dalam aplikasi SPBE Pemda?
Agar aplikasi terlihat modern
Untuk memastikan autentikasi, integritas, dan non-repudiation pada transaksi digital
Untuk menambah kapasitas penyimpanan data
Agar aplikasi bisa diakses secara offline
Bagaimana peran kriptografi dalam melindungi data Pemda?
Menyembunyikan data agar ASN tidak bisa mengakses
Mengamankan data dengan enkripsi sehingga tidak dapat dibaca pihak tak berwenang
Menambah kapasitas server Pemda
Mengurangi jumlah aplikasi yang digunakan
Apa konsekuensi jika Pemda tidak menerapkan klasifikasi data?
Data mudah dipindahkan ke cloud
Data sulit ditemukan
Semua data diperlakukan sama sehingga menimbulkan risiko kebocoran data sensitif
Layanan publik menjadi lebih lambat
Mengapa monitoring insiden siber harus dilakukan secara berkesinambungan?
Karena insiden siber bisa muncul kapan saja tanpa terduga
Karena monitoring hanya dilakukan jika ada serangan besar
Karena monitoring berguna untuk menghitung biaya operasional
Karena monitoring hanya syarat administratif
Bagaimana hubungan antara keamanan informasi dengan reputasi pemerintah daerah?
Tidak ada hubungan langsung
Keamanan informasi yang kuat meningkatkan kepercayaan publik
Reputasi hanya bergantung pada pelayanan publik, bukan keamanan
Reputasi hanya dipengaruhi media massa
Mengapa keseimbangan antara people, process, dan technology penting dalam strategi Pemda?
Karena ketiganya merupakan syarat administrasi
Karena teknologi bisa berjalan otomatis tanpa perlu people dan process
Karena keberhasilan keamanan informasi hanya terjadi jika ketiganya sinergis
Karena keseimbangan hanya dibutuhkan saat audit
