Panduan kepatuhan

Panduan Kepatuhan SPBE (Perpres 95/2018)

Sistem Pemerintahan Berbasis Elektronik mewajibkan keamanan yang dibangun pada setiap tahap saat instansi merencanakan, membangun, dan menjalankan sistemnya. Claro membantu Anda menghadirkan dan membuktikan kendali lapisan manusia yang menopangnya.

Regulator
MENPAN-RB, dengan BSSN untuk keamanan
Berlaku untuk
Instansi pemerintah pusat dan daerah

Ringkasan

SPBE (Sistem Pemerintahan Berbasis Elektronik) adalah sistem pemerintahan berbasis elektronik Indonesia, yang ditetapkan melalui Peraturan Presiden No. 95 Tahun 2018. SPBE mengatur cara instansi pemerintah pusat dan daerah merencanakan, membangun, dan menjalankan sistem pemerintahan elektroniknya agar layanan publik terselenggara secara efisien, transparan, dan aman. Pengawasan dipimpin oleh MENPAN-RB, sementara urusan keamanan melibatkan BSSN. Singkatnya, SPBE adalah kerangka yang membentuk pemerintahan digital di seluruh Indonesia.

Keamanan bukan tambahan dalam SPBE; keamanan diharapkan terintegrasi pada setiap tahap pengembangan sistem dan aplikasi. Kerangka ini menuntut kendali yang melindungi kerahasiaan, integritas, dan ketersediaan data dan informasi pemerintah, bersama manajemen risiko yang baik. Pandangan siklus hidup ini berarti instansi harus mempertimbangkan keamanan mulai dari perencanaan hingga operasi, dan memperlakukan orang-orang yang menggunakan sistem ini sebagai bagian inti dari lingkungan kendali.

SPBE berlaku bagi semua entitas pemerintah, mulai dari kementerian dan lembaga pusat hingga pemerintah daerah yang memberikan layanan publik secara elektronik. Karena aparatur sipil negara sering menjadi sasaran phishing dan rekayasa sosial, kemampuan mereka mengenali dan melaporkan pesan mencurigakan berpengaruh langsung pada apakah data pemerintah tetap rahasia dan tersedia. Ketahanan lapisan manusia karena itu menjadi komponen praktis dari keamanan terpadu yang dibayangkan SPBE, di samping kendali teknis dan proses. Instansi daerah khususnya kerap beroperasi dengan tim keamanan yang lebih ramping, sehingga pegawai yang waspada dan berdaya menjadi garis pertahanan yang semakin berharga. Konten yang disampaikan dalam Bahasa Indonesia, pada tingkat yang bisa ditindaklanjuti setiap ASN, menjadi kunci agar hal ini berjalan dalam praktik.

Halaman ini merupakan informasi umum untuk membantu instansi merencanakan sisi risiko manusia dari kesiapan SPBE; ini bukan nasihat hukum dan tidak mencakup keseluruhan kerangka, penilaian kematangannya, atau persyaratan arsitekturnya. SPBE dijalankan oleh MENPAN-RB dengan masukan keamanan dari BSSN dan berkembang dari waktu ke waktu, jadi pastikan ekspektasi terkini melalui sumber resmi dan penasihat yang berkualifikasi. Claro mendukung kendali kesadaran, simulasi, pelaporan, dan bukti yang diharapkan keamanan SPBE, namun sebuah alat saja tidak membuat instansi patuh.

Apa yang diharapkan aturan ini

Mengintegrasikan keamanan di seluruh siklus hidup sistem

SPBE mengharapkan keamanan dibangun pada setiap tahap pengembangan sistem dan aplikasi, bukan ditambahkan di akhir. Demikian pula, kendali kesadaran dan risiko manusia sebaiknya berjalan berkelanjutan, bukan sebagai kegiatan sekali jalan.

Melindungi kerahasiaan, integritas, dan ketersediaan data pemerintah

Kerangka ini mewajibkan kendali yang menjaga kerahasiaan, integritas, dan ketersediaan informasi pemerintah. Karena phishing dan pencurian kredensial mengancam ketiganya, ketahanan pegawai menjadi penyumbang langsung bagi sasaran ini.

Mengelola risiko keamanan informasi secara sistematis

SPBE menuntut manajemen risiko yang baik di seluruh sistem elektronik pemerintah. Instansi harus mampu mengidentifikasi di mana risiko yang dipicu manusia terkonsentrasi dan memprioritaskan tindakan pada peran dan unit yang menanggung paparan terbesar.

Membangun kesadaran keamanan di kalangan ASN

Penyampaian layanan publik yang aman bergantung pada orang-orang yang menjalankan sistem. Program yang selaras SPBE sebaiknya menumbuhkan dan menjaga kesadaran keamanan di semua tingkatan instansi, dalam bahasa yang dipahami pegawai.

Bersiap mendeteksi dan merespons insiden

Keamanan terpadu mencakup kesiapan mendeteksi dan merespons ancaman. Pelaporan internal yang cepat atas pesan mencurigakan memberi tim keamanan, termasuk fungsi respons yang selaras BSSN, sinyal awal yang diperlukan untuk bertindak cepat.

Menunjukkan kematangan dan perbaikan keamanan

SPBE melibatkan penilaian berkelanjutan atas kinerja instansi. Kemampuan membuktikan aktivitas kesadaran, hasil simulasi, dan pengurangan risiko dari waktu ke waktu mendukung evaluasi kematangan dan tata kelola internal.

Menjaga data pemerintah dalam lingkungan terkendali

Instansi pemerintah sangat menghargai residensi data dan kendali atas informasi sensitif. Setiap platform kesadaran atau simulasi yang menangani data ASN sebaiknya menawarkan opsi penerapan yang menjaga data itu dalam lingkungan terkendali dan berdaulat.

Memahami skor Indeks SPBE Anda

Indeks SPBE adalah skor yang diperoleh instansi pemerintah dari evaluasi SPBE, mencakup domain seperti kebijakan SPBE, tata kelola SPBE, manajemen risiko dan keamanan informasi, serta layanan SPBE. Keamanan informasi dinilai sebagai bagian dari skor tersebut, dan kesadaran personel yang menangani data pemerintah termasuk hal yang menopangnya. Instansi yang memperlakukan indeks sebagai kegiatan pelaporan tahunan cenderung stagnan; yang memperlakukan domain di baliknya sebagai model operasi akan membaik dari tahun ke tahun.

Bagaimana Claro membantu Anda patuh

  • Simulasi phishing berkelanjutan untuk instansi

    Claro menjalankan simulasi phishing dwibahasa dengan penjadwalan, throttling, dan pelacakan per penerima untuk buka, klik, kirim, dan lapor. Ini menjadikan ketahanan lapisan manusia sebagai kendali yang berkelanjutan dan terukur, sesuai ekspektasi SPBE tentang keamanan di seluruh siklus hidup.

  • Melindungi data pemerintah dengan menekan serangan

    Karena sebagian besar pelanggaran berawal dari manusia, menekan keberhasilan phishing langsung melindungi kerahasiaan, integritas, dan ketersediaan informasi pemerintah. Simulasi dan pelatihan Claro menurunkan peluang sebuah pesan menipu berubah menjadi akses tidak sah.

  • Skor risiko selaras manajemen risiko sistematis

    Skor risiko per pengguna dan per departemen, didukung mesin perilaku, menunjukkan persis di mana risiko yang dipicu manusia terkonsentrasi. Instansi lalu dapat memusatkan upaya pada peran dan unit yang menanggung paparan terbesar, mendukung sasaran manajemen risiko SPBE.

  • Kesadaran dwibahasa dan pelatihan tepat waktu

    Ketika seorang ASN gagal dalam simulasi, Claro menampilkan halaman kesadaran instan dan mendaftarkannya secara otomatis ke modul mikro yang relevan. Jalur pembelajaran dwibahasa dan aturan penugasan menjaga kesadaran tetap berkelanjutan dan sesuai untuk setiap tingkatan instansi.

  • Loop lapor phishing untuk respons lebih cepat

    Tombol lapor phishing Claro (add-in Outlook dan ekstensi Gmail) mengubah ASN menjadi sensor manusia. Laporan satu klik mereka memberi umpan ke loop terpusat yang mempersingkat waktu deteksi dan mendukung deteksi serta respons insiden yang diharapkan SPBE.

  • Paket bukti dan penerapan berdaulat

    Modul kepatuhan Claro memetakan cakupan kendali dan menghasilkan paket bukti (bundel ZIP berisi PDF dan CSV) serta laporan bergaya Claro untuk kematangan dan tata kelola. Penerapan on-premise dengan isolasi per-tenant dan enkripsi AES-256-GCM menjaga data pemerintah dalam lingkungan terkendali. Log audit yang rinci mencatat siapa melakukan apa dan kapan, sehingga jejak bukti Anda tahan terhadap pemeriksaan internal maupun eksternal.

Pertanyaan yang sering diajukan

  • SPBE (Sistem Pemerintahan Berbasis Elektronik) adalah sistem pemerintahan berbasis elektronik Indonesia, yang ditetapkan melalui Peraturan Presiden No. 95 Tahun 2018. SPBE berlaku bagi semua instansi pemerintah pusat dan daerah yang merencanakan, membangun, dan menjalankan sistem elektronik untuk memberikan layanan publik.

Halaman ini disediakan hanya untuk informasi umum dan bukan merupakan nasihat hukum. Persyaratan regulasi dapat berubah dan berlaku berbeda tergantung organisasi Anda. Pastikan kewajiban spesifik Anda dengan penasihat hukum yang kompeten atau regulator Anda.

Bangun bukti kesadaran keamanan yang dapat dipertanggungjawabkan

Claro memberi tim kepatuhan dan keamanan pelaporan yang diharapkan auditor, dalam bahasa Inggris dan Bahasa Indonesia.

Minta demo