SlideShare a Scribd company logo
PCI DSS
Hendrix Yapputro
Apakah PCI DSS?
Payment Card Industry – Data Security Standard (PCI DSS) dikembangkan untuk meningkatkan
keamanan data pemegang kartu (seperti kartu kredit, kertu debit, ATM, dsb) dan memfasilitasi
pengadopsian pengamanan data secara konsisten serta global.
PCI DSS menyediakan dasar persyaratan teknis dan operasional yang dirancang untuk
melindungi data pemegang kartu.
PCI DSS Indonesia
Kejahatan Kartu
Data ini diambil dari financial fraud UK. Kenapa UK?
Karena sebenarnya tidak mengacu ke suatu negara
tertentu, jika di negara Indonesia terdapat data
mengenai financial fraud maka akan lebih baik lagi
untuk merepresentasikan keadaan lingkungan kita
Dari data ini terlihat bahwa:
1. Financial Fraud masih tinggi angkanya.
2. Angka pada tahun 2012 mengalami
kenaikan dari tahun sebelumnya (2011),
seharusnya angka semakin menurun
PCI DSS Indonesia
Informasi yg dicari pemalsu kartu
Data pemegang kartu pada Magnetic Stripe:
 PAN
 USERNAME
 EXPIRY DATE
 CVC 1/ CVC 2
Begitu data ini didapat oleh pemalsu kartu, maka
kejahatan kartu dapat dengan mudah dilakukan.
Pemalsu kartu berpura2 menjadi pejabat bank yang
sebenarnya. Bahkan jika pemegang kartu menelpon
kembali nomor telp yg diberikan oleh pemalsu kartu,
terdapat suara resepsionis ataupun mesin penjawab
yang mirip dengan identitas bank yang sebenarnya.
Padahal bukan.
PCI DSS Indonesia
Siapa Pencetus PCI DSS
PCI Security Standard Council (PCI DSS) adalah sebuah forum, yang didirikan
pada tahun 2006, yang bertanggung jawab untuk pengembangan, pengelolaan,
pendidikan, dan kesadaran mengenai standar keamanan kartu pembayaran.
Terdapat tiga standar keamanan yaitu: PCI DSS (Payment Card Industry – Data
Security Standard), PA-DSS (Payment Application – Data Security Standard),
dan PTS (PIN Transaction Security).
Lima pendiri PCI DSS - American Express, Discover Financial Services, JCB
International, MasterCard, dan Visa Inc - telah sepakat untuk menggabungkan
PCI DSS sebagai persyaratan teknis dari masing-masing program kepatuhan
keamanan data mereka.
PCI DSS Indonesia
Siapa yg perlu certified
PCI DSS berlaku untuk semua entitas yang terlibat
dalam pengolahan kartu pembayaran seperti
pedagang (merchant), prosesor (processor),
acquirers, penerbit (issuer), dan penyedia layanan,
serta semua entitas lain yang menyimpan,
memroses atau mengirimkan data pemegang kartu
dan/atau data otentikasi sensitif (Sensitive
Authentication Data).
PCI DSS Indonesia
Persyaratan PCI DSS
Tujuan Persyaratan PCI DSS
Membangun dan melakukan
maintenance jaringan yg aman.
1. Install dan maintain konfigurasi firewall untuk melindungi data pemegang kartu.
2. Tidak menggunakan password yang menjadi default-nya vendor, serta password-
password lainnya yang umum yang mudah teridentifikasi.
Melindungi data pemegang
kartu.
3. Melindungi data pemegang kartu yang disimpan.
4. Melakukan enkripsi atas data pemegang kartu yang terdapat pada jaringan.
Melakukan maintenance
Vulnerability Management
Program.
5. Selalu menggunakan dan melakukan update atas anti-virus software.
6. Membangun dan melakukan maintaining aplikasi yang aman.
Melakukan implementasi ukuran
Access Control yang kuat.
7. Membatasi akses ke data pemegang kartu.
8. Memberikan unique ID kepada masing2 pengguna yang menggakses komputer.
9. Membatasi akses fisik ke data pemegang kartu.
Secara teratur melakukan
monitor dan uji jaringan.
10. Menelusuri (track) dan memonitor semua akses ke jaringan dan data pemegang kartu.
11. Secara teratur menguji keamanan sistem serta proses-prosesnya.
Melakukan maintenance
Kebijakan Keamanan Informasi.
12. Selalu melakukan maintenance kebijakan keamanan informasi terutama kepada
pegawai/karyawan maupun tamu perusahaan seperti vendor.
PCI DSS Indonesia
Persiapan Sertifikasi PCI DSS
P r o j e c t M a n a g e m e n t
Persiapan Sertifikasi PCI DSS
Assessment Pelatihan Implementasi Audit dan Sertifikasi Manajemen Kepatuhan
• Pengumpulan Data
• Current State
• Gap Assessment
• Specify roadmap
• PCI DSS awareness
• Code Review
• Ethical Hacking
• Manajemen Risiko
• Melakukan verifikasi lingkup
• Mengadakan teknologi yg kurang,
atau proses yg blm ada
Monitoring
secara teratur.
PCI DSS Indonesia
Hendrix Yapputro
Berpengalaman dibidang FSI (Financial
Service Industry) technology sejak Maret
1995 hingga sekarang saat menulis slide
ini (Maret 2014 dimana ia adalah seorang
General Manager di sebuah perusahaan
system integration & strategic advisory
consulting). Lima tahun diantaranya
berpengalaman dalam bidang teknologi
kartu pembayaran, yaitu kartu kredit dan
ATM.
Ia juga menerbitkan sebuah buku yang ia
tulis sendiri, yaitu mengenai bagaimana
cara menentukan transaksi kartu kredit itu
fraud atau tidak dengan menggunakan
metode statistik. Didalam buku itu juga ia
menulis seberapa besar kemungkinan atau
probabilitas sebuah transaksi itu adalah
fraud.
Ia juga certified ISO 27001 Lead Auditor.

More Related Content

What's hot

Sistem Informasi Manajemen Bab 1
Sistem Informasi Manajemen Bab 1Sistem Informasi Manajemen Bab 1
Sistem Informasi Manajemen Bab 1Raditya Sigit
 
Pengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansiPengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansi
Rohmad Adi Siaman SST Akt., M.Ec.Dev.
 
Machine Learning, Text Mining, dan Text Analytics
Machine Learning, Text Mining, dan Text AnalyticsMachine Learning, Text Mining, dan Text Analytics
Machine Learning, Text Mining, dan Text Analytics
Ismail Fahmi
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasi
syul amri
 
Implementing ISO27001 2013
Implementing ISO27001 2013Implementing ISO27001 2013
Implementing ISO27001 2013
scttmcvy
 
Perancangan Data Warehouse (Logical dan Physical)
Perancangan Data Warehouse (Logical dan Physical)Perancangan Data Warehouse (Logical dan Physical)
Perancangan Data Warehouse (Logical dan Physical)
dedidarwis
 
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
Budianto Budie
 
Makalah analisis dan perancangan Sistem Informasi
Makalah analisis dan perancangan Sistem InformasiMakalah analisis dan perancangan Sistem Informasi
Makalah analisis dan perancangan Sistem Informasi
Asenah20
 
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek OnlineManajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
Fadhli Farsa
 
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
Gita Oktavianti
 
Rmk uniformity and disclosure
Rmk uniformity and disclosureRmk uniformity and disclosure
Rmk uniformity and disclosure
Endah Wigati
 
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spipmanajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
Reza Yudhalaksana
 
Analisis pada e-commerce dan website Tokopedia.com
Analisis pada e-commerce dan website Tokopedia.comAnalisis pada e-commerce dan website Tokopedia.com
Analisis pada e-commerce dan website Tokopedia.com
Cllszhr
 
1. pengantar akuntansi dan perusahaan
1. pengantar akuntansi dan perusahaan1. pengantar akuntansi dan perusahaan
1. pengantar akuntansi dan perusahaan
Haniatur Rohmah
 
Bab 01 statistika
Bab 01   statistikaBab 01   statistika
Bab 01 statistika
Niken Halimy
 
Manajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasarManajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasar
Judianto Nugroho
 
Ais Romney 2006 Slides 15 Database Design Using The Rea
Ais Romney 2006 Slides 15 Database Design Using The ReaAis Romney 2006 Slides 15 Database Design Using The Rea
Ais Romney 2006 Slides 15 Database Design Using The Rea
sharing notes123
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Institut Teknologi Sepuluh Nopember Surabaya
 
Pengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi ManajemenPengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi Manajemen
Gusstiawan Raimanu
 

What's hot (20)

Sistem Informasi Manajemen Bab 1
Sistem Informasi Manajemen Bab 1Sistem Informasi Manajemen Bab 1
Sistem Informasi Manajemen Bab 1
 
Pengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansiPengendalian dan sistem informasi akuntansi
Pengendalian dan sistem informasi akuntansi
 
Machine Learning, Text Mining, dan Text Analytics
Machine Learning, Text Mining, dan Text AnalyticsMachine Learning, Text Mining, dan Text Analytics
Machine Learning, Text Mining, dan Text Analytics
 
Kontrol dan audit sistem informasi
Kontrol dan audit sistem informasiKontrol dan audit sistem informasi
Kontrol dan audit sistem informasi
 
Dokumentasi sistem informasi akuntansi
Dokumentasi sistem informasi akuntansiDokumentasi sistem informasi akuntansi
Dokumentasi sistem informasi akuntansi
 
Implementing ISO27001 2013
Implementing ISO27001 2013Implementing ISO27001 2013
Implementing ISO27001 2013
 
Perancangan Data Warehouse (Logical dan Physical)
Perancangan Data Warehouse (Logical dan Physical)Perancangan Data Warehouse (Logical dan Physical)
Perancangan Data Warehouse (Logical dan Physical)
 
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
Bab 1 - Tinjauan Menyeluruh SIA (Romney & Steibart)
 
Makalah analisis dan perancangan Sistem Informasi
Makalah analisis dan perancangan Sistem InformasiMakalah analisis dan perancangan Sistem Informasi
Makalah analisis dan perancangan Sistem Informasi
 
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek OnlineManajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
Manajemen Resiko Penerapan Teknologi Pada Bisnis Transportasi Ojek Online
 
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
TUGAS SISTEM INFORMASI AKUNTANSI: IMPLEMENTASI SISTEM INFORMASI AKUNTANSI PAD...
 
Rmk uniformity and disclosure
Rmk uniformity and disclosureRmk uniformity and disclosure
Rmk uniformity and disclosure
 
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spipmanajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
manajemen risiko coso-erm, as/nzs ISO 31000, basel, pbi, spip
 
Analisis pada e-commerce dan website Tokopedia.com
Analisis pada e-commerce dan website Tokopedia.comAnalisis pada e-commerce dan website Tokopedia.com
Analisis pada e-commerce dan website Tokopedia.com
 
1. pengantar akuntansi dan perusahaan
1. pengantar akuntansi dan perusahaan1. pengantar akuntansi dan perusahaan
1. pengantar akuntansi dan perusahaan
 
Bab 01 statistika
Bab 01   statistikaBab 01   statistika
Bab 01 statistika
 
Manajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasarManajemen Risiko 09 Risiko pasar
Manajemen Risiko 09 Risiko pasar
 
Ais Romney 2006 Slides 15 Database Design Using The Rea
Ais Romney 2006 Slides 15 Database Design Using The ReaAis Romney 2006 Slides 15 Database Design Using The Rea
Ais Romney 2006 Slides 15 Database Design Using The Rea
 
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
Keamanan Komputer [Sistem Manajemen Keamanan Informasi]
 
Pengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi ManajemenPengamanan dan Pengendalian Sistem Informasi Manajemen
Pengamanan dan Pengendalian Sistem Informasi Manajemen
 

Similar to Apakah PCI DSS

Kajian Perkembangan Teknologi Smart Card dari Segi Keamanan
Kajian Perkembangan Teknologi Smart Card dari Segi KeamananKajian Perkembangan Teknologi Smart Card dari Segi Keamanan
Kajian Perkembangan Teknologi Smart Card dari Segi KeamananMateri Kuliah Online
 
Keamanan_E_Commerce_perdagangan elektronik.ppt
Keamanan_E_Commerce_perdagangan elektronik.pptKeamanan_E_Commerce_perdagangan elektronik.ppt
Keamanan_E_Commerce_perdagangan elektronik.ppt
CaturIswahyudi
 
Microfinance seminar, Presentasi Turnkey Lender
Microfinance seminar, Presentasi Turnkey LenderMicrofinance seminar, Presentasi Turnkey Lender
Microfinance seminar, Presentasi Turnkey Lender
PT Datacomm Diangraha
 
2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra
IGN MANTRA
 
(paper) Cryptographic and Software Based E-Money Security Holes
(paper) Cryptographic and Software Based E-Money Security Holes(paper) Cryptographic and Software Based E-Money Security Holes
(paper) Cryptographic and Software Based E-Money Security Holes
idsecconf
 
Apa itu AOC dan ROC.pdf
Apa itu AOC dan ROC.pdfApa itu AOC dan ROC.pdf
Apa itu AOC dan ROC.pdf
PT. Truest Tech Indonesia
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
olaamonica
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
olaamonica
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
olaamonica
 
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
Puji Astuti
 
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdfKeamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
IsniKartikaLarasati
 
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
radityawijaksono
 
Urgensi PDP Dalam Membangun Ekonomi Digital Indonesia
Urgensi PDP Dalam Membangun Ekonomi Digital IndonesiaUrgensi PDP Dalam Membangun Ekonomi Digital Indonesia
Urgensi PDP Dalam Membangun Ekonomi Digital Indonesia
Alvidha Septianingrum
 
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital IndonesiaEK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
Dialog Nasional ID-IGF 2017
 
Menuju Ekonomi Digital Indonesia
Menuju Ekonomi Digital IndonesiaMenuju Ekonomi Digital Indonesia
Menuju Ekonomi Digital Indonesia
Alvidha Septianingrum
 
Bab 1
Bab 1Bab 1
Bab 1
Mrirfan
 
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
VIKIANJARWATI
 
10. Data Security.pdf
10. Data Security.pdf10. Data Security.pdf
10. Data Security.pdf
Setiya Nugroho
 

Similar to Apakah PCI DSS (20)

Kajian Perkembangan Teknologi Smart Card dari Segi Keamanan
Kajian Perkembangan Teknologi Smart Card dari Segi KeamananKajian Perkembangan Teknologi Smart Card dari Segi Keamanan
Kajian Perkembangan Teknologi Smart Card dari Segi Keamanan
 
Keamanan_E_Commerce_perdagangan elektronik.ppt
Keamanan_E_Commerce_perdagangan elektronik.pptKeamanan_E_Commerce_perdagangan elektronik.ppt
Keamanan_E_Commerce_perdagangan elektronik.ppt
 
Microfinance seminar, Presentasi Turnkey Lender
Microfinance seminar, Presentasi Turnkey LenderMicrofinance seminar, Presentasi Turnkey Lender
Microfinance seminar, Presentasi Turnkey Lender
 
2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra
 
(paper) Cryptographic and Software Based E-Money Security Holes
(paper) Cryptographic and Software Based E-Money Security Holes(paper) Cryptographic and Software Based E-Money Security Holes
(paper) Cryptographic and Software Based E-Money Security Holes
 
Apa itu AOC dan ROC.pdf
Apa itu AOC dan ROC.pdfApa itu AOC dan ROC.pdf
Apa itu AOC dan ROC.pdf
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
 
Sistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system pptSistem informasi manajemen decision support system ppt
Sistem informasi manajemen decision support system ppt
 
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
SIM, Puji Astuti, Hapzi Ali, Sistem Pendukung Keputusan ( DSS ), Universitas ...
 
Sim
SimSim
Sim
 
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdfKeamanan & Ketahanan Siber dan Privasi 04112021.pdf
Keamanan & Ketahanan Siber dan Privasi 04112021.pdf
 
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
Sipi, raditya wijaksono, hapzi ali,konsep dasar keamanan informasi pemahaman ...
 
Urgensi PDP Dalam Membangun Ekonomi Digital Indonesia
Urgensi PDP Dalam Membangun Ekonomi Digital IndonesiaUrgensi PDP Dalam Membangun Ekonomi Digital Indonesia
Urgensi PDP Dalam Membangun Ekonomi Digital Indonesia
 
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital IndonesiaEK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
EK-1 Urgensi PDP dalam Membangun Ekonomi Digital Indonesia
 
TEORI BAB 9
TEORI BAB 9TEORI BAB 9
TEORI BAB 9
 
Menuju Ekonomi Digital Indonesia
Menuju Ekonomi Digital IndonesiaMenuju Ekonomi Digital Indonesia
Menuju Ekonomi Digital Indonesia
 
Bab 1
Bab 1Bab 1
Bab 1
 
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
Tugas sim, viki anjarwati, yananto mihadi. p, sistem informasi untuk keamanan...
 
10. Data Security.pdf
10. Data Security.pdf10. Data Security.pdf
10. Data Security.pdf
 

Apakah PCI DSS

  • 2. Apakah PCI DSS? Payment Card Industry – Data Security Standard (PCI DSS) dikembangkan untuk meningkatkan keamanan data pemegang kartu (seperti kartu kredit, kertu debit, ATM, dsb) dan memfasilitasi pengadopsian pengamanan data secara konsisten serta global. PCI DSS menyediakan dasar persyaratan teknis dan operasional yang dirancang untuk melindungi data pemegang kartu. PCI DSS Indonesia
  • 3. Kejahatan Kartu Data ini diambil dari financial fraud UK. Kenapa UK? Karena sebenarnya tidak mengacu ke suatu negara tertentu, jika di negara Indonesia terdapat data mengenai financial fraud maka akan lebih baik lagi untuk merepresentasikan keadaan lingkungan kita Dari data ini terlihat bahwa: 1. Financial Fraud masih tinggi angkanya. 2. Angka pada tahun 2012 mengalami kenaikan dari tahun sebelumnya (2011), seharusnya angka semakin menurun PCI DSS Indonesia
  • 4. Informasi yg dicari pemalsu kartu Data pemegang kartu pada Magnetic Stripe:  PAN  USERNAME  EXPIRY DATE  CVC 1/ CVC 2 Begitu data ini didapat oleh pemalsu kartu, maka kejahatan kartu dapat dengan mudah dilakukan. Pemalsu kartu berpura2 menjadi pejabat bank yang sebenarnya. Bahkan jika pemegang kartu menelpon kembali nomor telp yg diberikan oleh pemalsu kartu, terdapat suara resepsionis ataupun mesin penjawab yang mirip dengan identitas bank yang sebenarnya. Padahal bukan. PCI DSS Indonesia
  • 5. Siapa Pencetus PCI DSS PCI Security Standard Council (PCI DSS) adalah sebuah forum, yang didirikan pada tahun 2006, yang bertanggung jawab untuk pengembangan, pengelolaan, pendidikan, dan kesadaran mengenai standar keamanan kartu pembayaran. Terdapat tiga standar keamanan yaitu: PCI DSS (Payment Card Industry – Data Security Standard), PA-DSS (Payment Application – Data Security Standard), dan PTS (PIN Transaction Security). Lima pendiri PCI DSS - American Express, Discover Financial Services, JCB International, MasterCard, dan Visa Inc - telah sepakat untuk menggabungkan PCI DSS sebagai persyaratan teknis dari masing-masing program kepatuhan keamanan data mereka. PCI DSS Indonesia
  • 6. Siapa yg perlu certified PCI DSS berlaku untuk semua entitas yang terlibat dalam pengolahan kartu pembayaran seperti pedagang (merchant), prosesor (processor), acquirers, penerbit (issuer), dan penyedia layanan, serta semua entitas lain yang menyimpan, memroses atau mengirimkan data pemegang kartu dan/atau data otentikasi sensitif (Sensitive Authentication Data). PCI DSS Indonesia
  • 7. Persyaratan PCI DSS Tujuan Persyaratan PCI DSS Membangun dan melakukan maintenance jaringan yg aman. 1. Install dan maintain konfigurasi firewall untuk melindungi data pemegang kartu. 2. Tidak menggunakan password yang menjadi default-nya vendor, serta password- password lainnya yang umum yang mudah teridentifikasi. Melindungi data pemegang kartu. 3. Melindungi data pemegang kartu yang disimpan. 4. Melakukan enkripsi atas data pemegang kartu yang terdapat pada jaringan. Melakukan maintenance Vulnerability Management Program. 5. Selalu menggunakan dan melakukan update atas anti-virus software. 6. Membangun dan melakukan maintaining aplikasi yang aman. Melakukan implementasi ukuran Access Control yang kuat. 7. Membatasi akses ke data pemegang kartu. 8. Memberikan unique ID kepada masing2 pengguna yang menggakses komputer. 9. Membatasi akses fisik ke data pemegang kartu. Secara teratur melakukan monitor dan uji jaringan. 10. Menelusuri (track) dan memonitor semua akses ke jaringan dan data pemegang kartu. 11. Secara teratur menguji keamanan sistem serta proses-prosesnya. Melakukan maintenance Kebijakan Keamanan Informasi. 12. Selalu melakukan maintenance kebijakan keamanan informasi terutama kepada pegawai/karyawan maupun tamu perusahaan seperti vendor. PCI DSS Indonesia
  • 8. Persiapan Sertifikasi PCI DSS P r o j e c t M a n a g e m e n t Persiapan Sertifikasi PCI DSS Assessment Pelatihan Implementasi Audit dan Sertifikasi Manajemen Kepatuhan • Pengumpulan Data • Current State • Gap Assessment • Specify roadmap • PCI DSS awareness • Code Review • Ethical Hacking • Manajemen Risiko • Melakukan verifikasi lingkup • Mengadakan teknologi yg kurang, atau proses yg blm ada Monitoring secara teratur. PCI DSS Indonesia
  • 9. Hendrix Yapputro Berpengalaman dibidang FSI (Financial Service Industry) technology sejak Maret 1995 hingga sekarang saat menulis slide ini (Maret 2014 dimana ia adalah seorang General Manager di sebuah perusahaan system integration & strategic advisory consulting). Lima tahun diantaranya berpengalaman dalam bidang teknologi kartu pembayaran, yaitu kartu kredit dan ATM. Ia juga menerbitkan sebuah buku yang ia tulis sendiri, yaitu mengenai bagaimana cara menentukan transaksi kartu kredit itu fraud atau tidak dengan menggunakan metode statistik. Didalam buku itu juga ia menulis seberapa besar kemungkinan atau probabilitas sebuah transaksi itu adalah fraud. Ia juga certified ISO 27001 Lead Auditor.