Kebijakan Anti-Malware

Control 10
Pengamanan yang Berlaku: 10.1 10.2 10.3 10.4 10.5 10.6 10.7

1. Tujuan

Menetapkan persyaratan untuk mencegah, mendeteksi, dan merespons malware di seluruh aset perusahaan [ORGANIZATION].

2. Ruang Lingkup

Kebijakan ini berlaku untuk seluruh aset perusahaan yang mampu menjalankan perangkat lunak perlindungan endpoint, termasuk desktop, laptop, server, dan perangkat seluler yang dikelola oleh [ORGANIZATION].

3. Kebijakan

3.1 Penerapan Anti-Malware

3.1.1

Perangkat lunak anti-malware harus diterapkan pada seluruh aset perusahaan yang mendukungnya, termasuk: stasiun kerja dan laptop pengguna akhir, server (file, aplikasi, email, web), dan perangkat seluler bila didukung oleh platform.

3.1.2

Solusi anti-malware harus menyediakan: pemindaian real-time/saat akses, pemindaian sistem penuh terjadwal (setidaknya [CUSTOMIZE: mingguan]), pembaruan tanda tangan/definisi otomatis (setidaknya [CUSTOMIZE: harian/setiap 4 jam]), dan kemampuan analisis perilaku/deteksi heuristik.

3.1.3

Perangkat lunak anti-malware harus dikelola secara terpusat melalui konsol terpadu dengan visibilitas terhadap status penerapan, peristiwa deteksi, dan kepatuhan pembaruan.

3.2 Konfigurasi Anti-Malware

3.2.1

Pengguna tidak boleh menonaktifkan, menghapus, atau memodifikasi konfigurasi perangkat lunak anti-malware.

3.2.2

Solusi anti-malware harus dikonfigurasi untuk secara otomatis mengkarantina ancaman yang terdeteksi dan memberikan peringatan kepada [CUSTOMIZE: Keamanan TI/SOC].

3.2.3

Pengecualian pemindaian harus diminimalkan dan memerlukan persetujuan dari [CUSTOMIZE: CISO/Keamanan TI] dengan justifikasi terdokumentasi.

3.2.4

Untuk lingkungan IG2/IG3: Kemampuan Deteksi dan Respons Endpoint (EDR) harus diterapkan selain anti-malware tradisional, menyediakan: pemantauan proses, kemampuan perburuan ancaman, tindakan respons otomatis, dan pengumpulan data forensik.

3.3 Kontrol Media yang Dapat Dilepas

3.3.1

Seluruh media yang dapat dilepas (drive USB, hard drive eksternal, kartu SD) harus dipindai secara otomatis untuk malware saat terhubung ke aset perusahaan.

3.3.2

Penggunaan media yang dapat dilepas pada aset perusahaan harus [CUSTOMIZE: dibatasi untuk perangkat yang disetujui/diblokir secara default/diizinkan dengan pemindaian].

3.3.3

Fitur auto-run dan auto-play harus dinonaktifkan untuk seluruh media yang dapat dilepas pada aset perusahaan.

4. Kepatuhan

4.1

Kepatuhan terhadap kebijakan ini wajib bagi seluruh personel dalam cakupannya. Kepatuhan akan dipantau melalui audit berkala, kontrol otomatis, dan tinjauan manajemen.

4.2

Pengecualian terhadap kebijakan ini harus didokumentasikan dengan justifikasi bisnis, disetujui oleh [CUSTOMIZE: CISO/Tim Keamanan], dan ditinjau setidaknya setiap tahun.

5. Penegakan

5.1

Pelanggaran terhadap kebijakan ini dapat mengakibatkan tindakan disipliner hingga dan termasuk pemutusan hubungan kerja atau kontrak, dan dapat mengakibatkan sanksi perdata atau pidana jika hukum yang berlaku telah dilanggar.

5.2

[ORGANIZATION] berhak mengaudit kepatuhan terhadap kebijakan ini kapan saja, dengan atau tanpa pemberitahuan.

6. Tinjauan dan Revisi

6.1

Kebijakan ini harus ditinjau setidaknya setiap tahun oleh [CUSTOMIZE: CISO/Pemilik Kebijakan] dan diperbarui seperlunya untuk mencerminkan perubahan dalam lanskap ancaman, persyaratan regulasi, atau struktur organisasi.

6.2

Semua revisi harus didokumentasikan dengan nomor versi, tanggal, penulis, dan deskripsi perubahan.

Persetujuan Kebijakan

Disetujui Oleh

[CUSTOMIZE]

Jabatan

[CUSTOMIZE]

Tanggal

[CUSTOMIZE]

Kontrol Dokumen

Versi: [CUSTOMIZE: 1.0]
Tanggal Berlaku: [CUSTOMIZE]
Terakhir Ditinjau: [CUSTOMIZE]
Tinjauan Berikut: [CUSTOMIZE]
Klasifikasi: Internal