Kerangka Keamanan Siber NIST
Identifikasi, Lindungi, Deteksi, Respons, Pulihkan.
Kerangka Keamanan Siber NIST adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu NIST CSF
Kerangka Kerja Keamanan Siber NIST (CSF) adalah kerangka kerja berbasis risiko dan bersifat sukarela yang diterbitkan oleh Institut Nasional Standar dan Teknologi US. Kerangka kerja ini sengaja dibuat netral terhadap teknologi dan dapat disesuaikan dengan organisasi dalam ukuran atau sektor apa pun.
Kekuatan kerangka kerja ini terletak pada strukturnya yang sederhana dan mudah diingat untuk mengatur program keamanan. Awalnya dibuat untuk infrastruktur kritis, kerangka kerja ini kini digunakan secara luas di seluruh dunia sebagai bahasa bersama untuk risiko keamanan siber.
Fungsi Inti
Jantung CSF adalah Inti, yang diatur ke dalam berbagai Fungsi tingkat tinggi. Lima fungsi klasiknya adalah:
- Identifikasi — pahami aset dan risiko Anda.
- Perlindungan — terapkan pengamanan.
- Deteksi — temukan peristiwa saat terjadi.
- Respons — tangani insiden yang terdeteksi.
- Pemulihan — pulihkan dan ambil pelajaran.
CSF 2.0 (2024) menambahkan fungsi keenam, Tata Kelola, yang menaungi fungsi lainnya dengan pengawasan dan strategi.
Identifikasi
Identifikasi membangun pemahaman organisasi yang diperlukan untuk mengelola risiko. Anda tidak dapat melindungi sesuatu yang tidak Anda ketahui keberadaannya.
- Manajemen aset, perangkat keras, perangkat lunak, data, layanan.
- Lingkungan bisnis dan ketergantungan kritis.
- Penilaian risiko dan strategi manajemen risiko.
- Risiko rantai pasokan.
Fungsi ini menjawab pertanyaan apa yang kita miliki dan apa yang mengancamnya? Semua hal berikutnya bergantung pada ketepatan langkah ini.
Perlindungan
Perlindungan menerapkan pengamanan untuk membatasi atau menahan dampak suatu peristiwa. Fungsi ini mencakup sebagian besar kontrol pencegahan:
- Manajemen identitas dan kontrol akses (hak istimewa minimum, MFA).
- Kesadaran dan pelatihan.
- Keamanan data, enkripsi saat tersimpan dan saat dikirim.
- Pemeliharaan dan teknologi perlindungan (penguatan, penambalan).
Perlindungan mengurangi kemungkinan dan cakupan dampak insiden sebelum insiden tersebut terjadi.
Deteksi
Deteksi menetapkan kegiatan untuk mengidentifikasi peristiwa keamanan siber secara tepat waktu. Pencegahan pada akhirnya selalu gagal, sehingga deteksi sangat penting.
- Pemantauan keamanan berkelanjutan (SIEM, EDR, sensor jaringan).
- Deteksi anomali dan peristiwa, dengan memahami kondisi acuan Anda.
- Proses deteksi yang diuji dan dipelihara.
Metriknya adalah waktu deteksi; semakin lama ancaman tidak terlihat, semakin besar kerusakan yang ditimbulkannya.
Respons
Respons mencakup tindakan yang diambil setelah insiden terdeteksi untuk menahan dampaknya.
- Perencanaan respons, yaitu rencana respons insiden yang terdokumentasi.
- Komunikasi internal dan eksternal, termasuk urusan hukum dan PR.
- Analisis, memahami cakupan dan akar penyebab.
- Mitigasi, menahan dan membasmi ancaman.
Di sinilah buku pedoman SOAR dan buku prosedur IR digunakan. Respons yang dilatih berulang kali mengurangi dampak setiap pembobolan.
Pemulihan
Pemulihan memulihkan kemampuan yang terganggu oleh insiden dan memasukkan pelajaran kembali ke dalam program.
- Perencanaan pemulihan dan pencadangan yang telah diuji.
- Perbaikan, yaitu tinjauan pascainsiden yang memperbarui kontrol.
- Komunikasi selama pemulihan.
Pemulihan menutup siklus. Langkah pembelajaran dari insiden adalah hal yang mengubah pembobolan yang menyakitkan menjadi program yang lebih kuat, bukan kesalahan yang terulang.
Tata Kelola (CSF 2.0)
CSF 2.0 memperkenalkan Tata Kelola sebagai fungsi yang mencakup semua fungsi lainnya. Fungsi ini menetapkan dan memantau strategi, harapan, serta kebijakan manajemen risiko keamanan siber organisasi.
- Peran, tanggung jawab, dan akuntabilitas.
- Strategi manajemen risiko yang diselaraskan dengan sasaran bisnis.
- Kebijakan dan pengawasan, termasuk keterlibatan tingkat dewan.
Tata Kelola mencerminkan bahwa keamanan siber merupakan persoalan kepemimpinan dan risiko perusahaan, bukan sekadar persoalan teknis.
Kategori, Subkategori, dan Profil
Setiap Fungsi diuraikan menjadi Kategori dan Subkategori (hasil spesifik), yang dirujuk menggunakan kode.
# Subcategory identifier pattern
PR.AC-1 # Protect > Identity Mgmt & Access Control, outcome 1
DE.CM-1 # Detect > Continuous Monitoring, outcome 1
# A Profile = the set of outcomes you choose to target,
# tailored to your business and risk tolerance.Tingkatan Implementasi
CSF mendefinisikan Tingkat Implementasi yang menjelaskan tingkat kematangan dan keterpaduan manajemen risiko Anda, dari Tingkat 1 hingga Tingkat 4:
- Tingkat 1 Parsial — berdasarkan kebutuhan, reaktif.
- Tingkat 2 Berbasis Risiko — praktik telah disetujui, tetapi belum berlaku di seluruh organisasi.
- Tingkat 3 Dapat Diulang — kebijakan formal, diterapkan secara konsisten.
- Tingkat 4 Adaptif — terus ditingkatkan, didorong oleh ancaman.
Tingkat bukanlah skor kematangan yang harus dinaikkan secara membabi buta; pilih tingkat yang sesuai dengan risiko dan sumber daya Anda.
Profil Saat Ini dan Profil Target
CSF menjadi dapat diterapkan melalui Profil. Buat dua profil dan bandingkan:
- Profil Saat Ini — hasil yang Anda capai saat ini.
- Profil Target — hasil yang Anda perlukan berdasarkan risiko dan sasaran bisnis Anda.
Kesenjangan di antara keduanya menjadi peta jalan prioritas Anda. Analisis kesenjangan ini mengubah kerangka kerja abstrak menjadi rencana konkret yang memiliki anggaran: tutup kesenjangan dengan risiko tertinggi terlebih dahulu. Dengan cara inilah CSF mendorong keputusan investasi, bukan sekadar menjadi dokumen referensi.
Pemeriksaan Singkat
Petakan suatu aktivitas ke Fungsi CSF yang tepat.
Ringkasan
Kerangka Kerja Keamanan Siber NIST:
- Struktur sukarela, berbasis risiko, dan netral terhadap teknologi untuk mengatur program keamanan.
- Fungsi Inti: Identifikasi, Perlindungan, Deteksi, Respons, Pemulihan, serta Tata Kelola (ditambahkan dalam CSF 2.0) yang menaungi semuanya.
- Identifikasi mengenali aset dan risiko; Perlindungan mencegah; Deteksi menemukan peristiwa; Respons membatasi dampak; Pemulihan mengembalikan kondisi dan mengambil pelajaran.
- Fungsi diuraikan menjadi Kategori dan Subkategori (hasil berkode); Profil adalah kumpulan hasil yang Anda targetkan.
- Tingkat Implementasi (dari 1 Parsial hingga 4 Adaptif) menjelaskan kematangan; pilih tingkat yang sesuai dengan risiko Anda, bukan menaikkannya secara membabi buta.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Kerangka Keamanan Siber NIST” gratis?
Ya — teks lengkap “Kerangka Keamanan Siber NIST” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Kerangka Keamanan Siber NIST”?
Identifikasi, Lindungi, Deteksi, Respons, Pulihkan. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Kerangka Keamanan Siber NIST” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Mengapa Kerangka Keamanan Dibuat
- Kerangka Keamanan Siber NIST
- ISO 27001 dan ISMS
- Kontrol, Audit, dan Sertifikasi