You are on page 1of 16

DASAR

KESELAMATAN ICT
( DKICT )
KEMENTERIAN PENDIDIKAN MALAYSIA

Sektor Pengurusan Maklumat (ICT) | Jabatan Pendidikan Perak


Suhana binti Mohd Alias
SUHANA MOHD ALIAS

PEGAWAI TEKNOLOGI MAKLUMAT


SEKTOR PENGURUSAN MAKLUMAT
(ICT)

suhana.malias@moe.gov.my

05 501 5199
017 580 8009
TUJUAN TAKLIMAT

Menjelaskan
keperluan Dasar
Keselamatan
ICT (DKICT)
Kementerian
Pendidikan
Malaysia
LATAR BELAKANG
Pekeliling ICT Bil. 1 Tahun 2012, Dasar keselamatan
Teknologi Maklumat dan Komunikasi (DKICT) telah
dikeluarkan pada 19 Mac 2012.

Pengkemaskinian DKICT KPM dilakukan bagi memastikan


dasar sentiasa seiring dengan keperluan penguatkuasaan
kawalan dan langkah-langkah menyeluruh dalam melindungi
Aset ICT Kerajaan.

Pekeliling ini dikeluarkan selaras dengan Surat Pekeliling Am


Bilangan 3 Tahun 2009 bertajuk Garis Panduan Penilaian
Tahap keselamatan Rangkaian dan Sistem ICT Sektor Awam
yang dikeluarkan oleh Jabatan Perdana Menteri.

Mesyuarat Jawatankuasa Pemandu ICT (JPICT) KPM Bil. 1/2012


23 Februari 2012 telah bersetuju mengguna pakai dan
menguatkuasa peraturan dalam pekeliling ini.
APA ITU DASAR KESELAMATAN ICT?
O Dasar keselamatan ICT
(DKICT) adalah merupakan
peraturan-peraturan yang
mesti dibaca, difahami dan
dipatuhi dalam
menggunakan aset teknologi
maklumat dan komunikasi
(ICT).

O Dasar ini juga menerangkan


kepada semua pengguna
mengenai peranan dan
tanggungjawab dalam
melindungi aset ICT.
KEPENTINGAN DKICT

O DKICT adalah dokumen penting


dan amat diperlukan bagi
menjamin kesinambungan
segala urusan KPM dalam
melaksanakan program ICT
Sektor Awam dengan
meminimumkan kesan insiden
keselamatan ICT.
SEJARAH DOKUMEN DKICT

Versi 2.0
Versi 1.3 19 Mac 2012
Versi 1.0 28 Feb 2009
NA

PEKELILING ICT BIL.1 TAHUN 2012


DASAR KESELAMATAN TEKNOLOGI MAKLUMAT DAN KOMUNIKASI
(DKICT)
KEMENTERIAN PENDIDIKAN MALAYSIA

Tarikh berkuatkuasa 19 Mac 2012


Pekeliling ICT Bil. 1 Tahun 2009 adalah dibatalkan
15 KANDUNGAN DKICT KPM
PERNYATAAN
TUJUAN SKOP PRINSIP-PRINSIP
DASAR

ORGANISASI
DASAR PENGURUSAN KESELAMATAN
KESELAMATAN
KESELAMATAN ASET SUMBER MANUSIA
MAKLUMAT

PEROLEHAN,
PEMBANGUNAN
KESELAMATAN PENGURUSAN
KAWALAN DAN
FIZIKAL DAN OPERASI DAN
CAPAIAN PENYELENGGARAA
PERSEKITARAN KOMUNIKASI
N SISTEM
MAKLUMAT

PENGURUSAN
PENGURUSAN
INSIDEN
KESINAMBUNGAN PEMATUHAN
KESELAMATAN
PERKHIDMATAN
MAKLUMAT
TUJUAN DKICT

Menerangkan
peraturan-peraturan
yang mesti :
DIBACA
1
2 DIFAHAMI
DIPATUHI
3

dalam menggunakan
aset teknologi
maklumat dan
komunikasi (ICT) KPM
15 KANDUNGAN DKICT KPM
SKOP DKICT
O DKICT merangkumi pelindungan semua
bentuk maklumat kerajaan yang
dimasukkan, diwujud, dimusnah, disimpan,
dijana, dicetak, diakses, diedar, dalam
penghantaran dan yang dibuat salinan
keselamatan.
Perkhidmata
Perkakasan Perisian
n

Data/
Manusia
Maklumat

15 KANDUNGAN DKICT KPM


PRINSIP-PRINSIP Akses atas
dasar
perlu
mengetah
ui

Pematuha Hak akses


n minimum

8
Prinsi
p
Pengaudit Akauntabil
an iti

Pengasing
an

15 KANDUNGAN DKICT KPM


PERNYATAAN DASAR

KEBOLEHSEDI
KERAHSIAAN INTEGRITI
AAN
Maklumat hendaklah Maklumat hendaklah Maklumat hendaklah
sentiasa tepat, lengkap dilindungi dari pihak lain sentiasa tersedia jika
dan kemas kini yang tidak diberi kuasa diperlukan
menggunakannya

15 KANDUNGAN DKICT KPM


DASAR KESELAMATAN
OBJEKTIF

Menyediakan hala tuju dan sokongan


pengurusan terhadap keselamatan maklumat
selaras dengan keperluan KPM dan
perundangan serta peraturan yang berkaitan

DOKUMEN KESELAMATAN ICT

Mendapat kelulusan Pengurusan Tertinggi


KPM, menerbit dan menyebarkan kepada
warga KPM dan pihak-pihak yang berkaitan.

KAJIAN SEMULA DASAR


KESELAMATAN
Setiap 2 tahun atau bila-bila masa sekiranya
terdapat perubahan ketara bagi memastikan
ianya bersesuaian, bertepatan dan efektif.

15 KANDUNGAN DKICT KPM


PEMATUHAN

Membaca,
Membaca, memahami
memahami dan
dan mematuhi
mematuhi DKICT
DKICT KPM
KPM

Mengetahui
Mengetahui dan
dan memahami
memahami implikasi
implikasi keselamatan
keselamatan ICT
ICT
kesan dari tindakannya
kesan dari tindakannya

Menjalani
Menjalani tapisan
tapisan keselamatan
keselamatan sekiranya
sekiranya dikehendaki
dikehendaki
berurusan dengan maklumat rasmi terperingkat
berurusan dengan maklumat rasmi terperingkat

Pengguna Melaksanakan
Melaksanakan prinsip-prinsip
kerahsiaan
prinsip-prinsip DKICT
maklumat KERAJAAN
kerahsiaan maklumat KERAJAAN
DKICT KPM
KPM dan
dan menjaga
menjaga

ICT Melaporkan
Melaporkan sebarang
sebarang aktiviti
aktiviti yang
yang mengancam
mengancam
keselamatan
keselamatan ICT
ICT kepada
kepada ICTSO
ICTSO dengan
dengan segera
segera

Menghadiri
Menghadiri program-program
program-program kesedaran
kesedaran mengenai
mengenai
keselamatan ICT
keselamatan ICT

Menandatangani
Menandatangani Surat
Surat Akuan
Akuan Pematuhan
Pematuhan DKICT
DKICT KPM
KPM

15 KANDUNGAN DKICT KPM


Surat Akuan Pematuhan
hendaklah difailkan dalam
fail peribadi masing-masing.

Surat Akuan Pematuhan


yang telah ditandatangani
semasa Pekeliling ICT Bil. 1
Tahun 2009 masih boleh
digunapakai.

Kakitangan baharu dan


belum menandatangani
Surat Akaun Pematuhan
berikut hendaklah berbuat
demikian dan di failkan di
fail peribadi.
SEKIAN
TERIMA KASIH

Sektor Pengurusan Maklumat (ICT) | Jabatan Pendidikan Perak


Suhana binti Mohd Alias

You might also like