Daftar isi (6 bab, 27 pasal)
BLIK INDONESIA
PERATURAN PRESIDEN REPUBLIK INDONESIA
NOMOR
TENTANG
PELINDUNGAN INFRASTRUKTUR INFORMASI VITAL
DENGAN
PRESIDEN REPUBLIK INDONESIA, a bahwa Pemerintah melindungi kepentingan umum dari segala jenis gangguan terhadap Infrastruktur Informasi Vital sebagai akibat penyalahgunaan informasi
Menimbang
Mengingat d Pasal 4 ayat (l) Undang-Undang Dasar Republik Indonesia Tahun 1945;
Negara 2, Peraturan Pemerintah Nomor 71 Tahun
PERATURAN PRESIDEN TENTANG
INFRASTRUKTUR INFORMASI VITAL.
PELINDUNGAN
BAB IKETENTUAN UMUM
Pasal 1 #
Dalam Peraturan Presiden ini yang
1. Infrastruktur Informasi Vital yang selanjutnya disingkat IIV adalah Sistem Elektronik yang
2. Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengu.mpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan,
3. Informasi Elektronik adalah satu atau sekumpulan data elektronik, termasuk tetapi tidak terbatas pada tulisan, suara, . gambar, peh, rancangan, foto, eLectronic data interchange
4. Keamanan Siber adalah upaya adaptif dan inovatif untuk melindungi seluruh lapisan ruang siber
5. Insiden Siber adalah satu atau serangkaian kejadian yang mengganggu atau mengancam berjalannya Sistem Elektronik.
6. Tim Tanggap Insiden Siber adalah sekelompok orang yang bertanggung jawab menangani
7.
8. Penyelenggara IIV adalah Instansi Penyelenggara Negara, badan usaha, dan/ atau organisasi yang memiliki dan/ atau mengoperasikan IIV.
9. Instansi Penyelenggara Negara adalah institusi legislatif, eksekutif, dan yudikatif di tingkat pusat dan daerah dan instansi lain yang dibentuk dengan peraturan perunda.ng-undangan.
10. Badan Siber dan Sandi Negara yang selanjutnya
Pasal 2 #
Pengaturan pelindungan IIV bertujuan untuk: a melindungi keberlangsungan penyelenggaraan IIV secara aman,
Pasal 3 #
Ruang lingkup pelindungan IIV meliputi:
a. identifikasi sektor IW dan IIV;
b.
c. pembinaan dan pengawasan
d.
BAB IIIDENTIFIKASI SEKTOR IIV DAN IIV
Bagian KesatuIdentifikasi Sektor IIV
Pasal 4 #
(l) Sektor IIV
a.
b. energi dan sumber daya mineral;
c. transportasi;
d. keuangan;
e. kesehatan;
f. teknologi informasi dan komunikasi;
g. pangan;
h. pertahanan; dan
i. sektor lain yang ditetapkan Presiden.
(21 Sektor lain yang ditetapkan oleh Presiden sebagaimana dimaksud pada ayat (1) huruf i merupakan sektor strategis yang jika terjadi gangguan,
(3) Kementerian atau lembaga dari sektor IIV sebagaimana dimaksud pada ayat (1) huruf a sampai dengan huruf h ditetapkan sebagai berikut:
a. Badan untuk sektor administrasi pemerintahan;
b. kementerian yang urusan pemerintahan di bidang energi dan sumber daya mineral untuk sektor energi dan sumber daya
f.
g. kementerian yang menyelenggarakan urusan pemerintahan di bidang pertanian untuk sektor pangan; dan
h. kementerian yang menyelenggarakan urusan pemerintahan di bidang pertahanan untuk sektor pertahanan.
Pasal 5 #
(1) Presid.en menetapkan se lain sebagaimana dimaksud dalam Pasal 4 ayat
(21 Usulan sektor
(1) disampaikan kepada Presiden berdasarkan hasil rapat koordinasi penyelenggaraan pelindungan IIV.
(3) Sektor lain dan Kementerian atau
Bagian Kedua
Pasal 6 #
(1) Setiap
(21 Setiap penyelenggara Sistem Elektronik lingkup sektor IIV wajib melaporkan hasil
(3) Kementerian atau Lembaga melakukan
(4) Kementerian atau
a. Sistem Elektronik menjadi IIV; dan
b. penyelenggara Sistem Elektronik pada lingkup sektor IIV sebagai Penyelenggara IIV,
(5)
BAB IIIPENYELENGGARAAN PELINDUNGAN IIV
Bagian KesatuKerangka Kerja Pelindungan IIV dan Peta Jalan Pelindungan IIV
Pasal 7 #
(l) Badan menyusun kerangka kerja pelindungan IIV sebagai pedoman.
(21 Kerangka kerja sebagaimana dimaksud pada ayat (1) memuat paling sedikit:
a. penye
b. pembinaan dan pengawasan penyelengaraan pelindungan IIV sesuai dengan ketentuan peraturan perundang-undangan; dan
c. teknologi pelindungan IIV.
(3)
(1) Lembaga menJrusurr dan menetapkan peta jalan pelindungan IIV untuk jangka waktu 5
(21 Peta jalan pelindungan
b. rencana . . .
Pasal 8 #
a. sasar hlm. 8 OCR REPUBLIK INOONESIA
b. rencana
(3) Kementerian atau Lembaga
(4) Dalam hal berdasarkan hasil reviu sebagaimana dimaksud pada ayat (3) diperlukan perubahan peta jalan pelindungan IIV, Kementerian atau
(5) Dalam melakukan
(6) Peta jalan pelindungan IIV yang telah disusun dan ditetapkan sebagaimana dimaksud pada ayat (1) dan perubahan atas peta jalan pelindungan IIV sebagaimana dimaksud pada ayat (4) disampaikan kepada Badan.
Bagian KeduaPenerapan Standar Keamanan Siber
Pasal 9 #
(l) Penyelenggara IIV harus pelindungan IIV secara andal bertanggung jawab terhadap sebagaimana mestinya. l2l Dalam pelindungan IIV sebagaimana dimaksud pada ayat (1), Penyelenggara IIV wajib menerapkan standar keamanan informasi dan/ atau standar keamanan lain yang ditetapkan oleh Kementerian atau
Bagian 11"1i*u Manajemen Risiko Keamanan Siber
Pasal 1O #
(1) Setiap Penyelenggara IIV wajib menerapkan manajemen risiko Keamanan Siber secara efektif. l2l Penerapan manajemen risiko Keamanan Siber yang efektif
(3) Penyelenggara IIV wajib melaporkan hasil penerapan
(4) Dalam hal Kementerian atau Lembaga sebagai Penyelenggara IIV, Kementerian atau Lembaga
(5) Ketentuan lebih lanjut mengenai penerapan dan pelaporan hasil penerapan manajemen risiko Keamanan Siber diatur dalam Peraturan Badan. a, b. c
hlm. 10 OCR(6) Ketentuan mengenai penerapan dan pelaporan hasil penerapan manajemen risiko Keamanan Siber di sektor IIV ditetapkan oleh Kementerian atau
Bagian Keempat
Pasal 11 #
Penanganan Insiden Siber dilaksanakan ol Tanggap Insiden Siber.
(21 Tim Tanggap insiden. Siber sebagaimana di pada ayat (l) terdiri atas:
a. Tim Tanggap
b. Tim Tanggap Insiden Siber sektoral; dan
c. Tim Tanggap Insiden Siber organisasi.
Pasal 12 #
(1) Badan
(21 Kementerian atau Lembaga membentuk Tim Tanggap Insiden Siber sektoral sebagaimana dimaksud dalam Pasal.
(3) Penyelenggara IIV membentuk Tim Tanggap Insiden Siber organisasi sebagaimana dimaksud dalam Pasal 1l ayat(21
Pasal 13 #
( 1) Tirn Tanggap Insiden Siber organisasi wajib melaporkan Insiden Siber pada nV
(21 Insiden Siber yang dilaporkan sebagaimana
(3) Dalam hal belum dibentuk Tim Tanggap Insiden Siber sektoral yang melingkupinya, Tim Tanggap Insiden Siber organisasi wajib melaporkan Insiden Siber yang terjadi pada IIV lingkup organisasinya kepada Kementerian atau
' Pasal 14 #
Tim Tanggap Insiden Siber organisasi wajib melakukan
Penanganan Insiden Siber sebagaimana dimaksud pada ayat (1) dilakukan paling sedikit melalui:
a. penanggulangan dan
b. penyampaian informasi Insiden Siber kepada pihak terkait; <.lan
c. diseminasi informasi untuk mencegah dan/atau mengurangi dampak dari Insiden Siber. (21 hlm. 12 OCR -t2-
(3) Dalam hal diperlukan,
(4) Dalam hal diperlukan, Tim Tanggap Insiden Siber nasional memberikan bantuan atau mengoordinasikan bantuan dalam rangka
Pasal 15 #
(1) Penyelenggara IIV, Kementerian atau
(21 Pelaksanaan kesiapan terhadap Insiden Siber sebagaimana dimaksud pada ayat (1) dilAksanakan melalui:
a.
b. pelaksanaan simulasi tanggap Insiden Siber dan simulasi keberlangsungan kegiatan.
Pasal 16 #
(1) Dalam hal Insiden Siber pada IIV terus meningkat dan berpotensi menjadi krisis maka diberlakukan manajemen krisis siber. l2l Manajemen krisis siber
PRES ID E N
Pasal 17 #
Ketentuan lebih lanjut mengenai Tim Tanggap Insiden Siber, pelaporan, penanganan Insiden Siber, dan pelaksanaan kesiapan terhadap Insiden Siber
Bagian KelimaForum Analisis dan
Pasal 18 #
(1) Badan, Kementerian atau Lembaga, il'anf atar:
Penyelenggara IIV dapat
BAB IVPEMBINAAN DAN PENGAWASAN PENYELENGGARAAN PELINDUNGAN IIV
Bagian KesatuPeningkatan Kapasitas Sumber Daya Manusia Penyelenggara IIV
Pasal 19 #
(1) Setiap Penyelenggara
(21 Peningkatan kapasitas sumber daya manusia Penyelenggara IIV sebagaimana dimaksud pada ayat
(1) dilakukan paling sedikit melalui: hlm. 14 OCR -t4-
a. peningkatan kompetensi dan/ atau sertifikasi;
b. alih teknologi dan alih keahlian; dan
c. peningkatan budaya kesadaran keamanan informasi.
(3) Dalam melakukan peningkatan kapasitas sumber daya manusia sebagaimana dimaksud pada ayat (l), Penyelenggara IIV dapat
(41 Badan
(5) Kementerian atau Lembaga menetapkan ketentuan mengenai peningkatan kapasitas sumber daya manusia dengan dapat mengacu kepada pedoman yang ditetapkan oleh Badan sebagaimana dimaksud pada ayat (4).
Pasal 20 #
(1) Setiap Penyelenggara IIV wajib mengutamakan penggunaan tenaga kerja Indonesia dalam menyelenggarakan IIV.
(21 Dalam hal penggunaan tenaga kerja Indonesia dalam menyelenggarakan IIV sebagaimana dimaksud pada ayat (1) belum dapat dipenuhi,
(3) Setiap tenaga kerja pada Penyelenggara IIV sebagaimana dimaksud pada ayat (1) dan ayat (2) wajib meniaga kerahasiaan informasi sesuai dengan ketentuan peraturan perundang-undangan.
Bagian hlm. 15 OCR REPUBLIK INOONESIA
Bagian KeduaKerja Sama
Pasal 21 #
(1) Kementerian atau Lembaga dan Penyelenggara IIV dapat melakukan kerja sama dalam negeri dan luar negeri dalam rangka penyelenggaraan pelindungan IIV.
(21 Kementerian atau
(3) Kerja sama luar negeri sebagaimana dimaksud pada ayat (21 dilaksanakan sesuai dengan ketentuan peraturan perundang-undangan yang mengatur mengenai hubungan luar negeri dan perjanjian internasional.
(41 Otoritas pengatur dan pengawas sektor
(5) Kementerian atau
Bagian KetigaPengukuran Tingkat Kematangan Keamanan Siber
Pasal 22 #
(l) Penyelenggara IIV harus melakukan pengukuran tingkat kematangan Keamanan Siber secara mandiri paling sedikit I (satu) kali dalam I (satu) tahun.
(21 Penyelenggara IIV melaporkan hasil pengukuran tingkat kematangan Keamanan Siber sebagaimana dimaksud pada ayat (1) kepada Kementerian atau
(3) Dalam hal Kementerian atau
(4) Kementerian atau Lembaga dalam memverifikasi hasil pengukuran tingkat kematangan Keamanan Siber sebagaimana dimaksud pada ayat (21 dapat mengikutsertakan Badan.
(5) Kementerian atau
(6) Badan
PRES I D EN -t7-
(8)
BAB VKOORDINASI PENYELENGGARAAN I'I'LINDUNGAN IIV
Pasal 23 #
(1) Badan
a. mengevaluasi pelaksanaan penetapan sektor IIV;
b. mengevaluasi
c. mengusulkan
d. menetapkan kerangka kerja
e. memberikan himbauan Keamanan Siber IIV kepada Kementerian atau Lembaga berdasarkan data dan informasi yang diperoleh Badan; dan mengevaluasi implementasi kebijakan pelindungan IIV.
Pasal 2 .
hlm. 18 OCRPasal 24 #
(1) Badan sebagai koordinator penyelenggaraan pelindungan IIV sebagaimana dimaksud dalam Pasal 23 melaksanakan rapat koordinasi paling sedikit I (satu) kali dalam 1 (satu) tahun atau sewaktu-waktu jika diperlukan.
(21 Dalam melaksanakan rapat koordinasi sebagaimana dimaksud pada ayat (1), Badan melibatkan . kementerian/lembaga terkait dan/ atau pihak lain yang diperlukan.
Pasal 25 #
Kepala Badan menyampaikan laporan hasil pelaksanaan tugas sebagai koordinator penyelenggaraan pelindungan IIV kepada Presiden 1 (satu) kali dalam 1 (satu) tahun atau
BAB VIKETENTUAN PENUTUP
Pasal 26 #
Peraturan pelaksanaan dari Peraturan Presiden ini harus ditetapkan paling lama 18 (delapan belas) bulan terhitung sejak Peraturan Presiden ini diundangkan.
Pasal 27 #
Peraturan Presiden diundangkan. ini mulai berlaku pada tanggal Agar
hlm. 19 OCRAgar setiap penempatannya Indonesia. orang mengetahuinya, memerintahkan Peraturan Presiden ini dengan dalam Lembaran Negara Republik
Ditetapkan di Jakarta
pada tanggal 24 Mei 2022
PRESIDEN REPUBLIK INDONESIA,
ttd.
JOKO WIDODO
Diundangkan di Jakarta
pada tanggal
MENTERI HUKUM DAN HAK ASASI MANUSIA
REPUBLIK INDONESIA,
YASONNA H. LAOLY
LEMBARAN NEGARA REPUBLIK INDONESIA TAHUN 2022 NOMOR 129
Salinan sesuai dengan aslinya
KEMENTERIAN SEKRETARIAT NEGARA
REPUBLIK INDONESIA undangan dan nistrasi Hukum,
ttd * na Djaman