PERPRES NOMOR 47 TAHUN 2023

STRATEGI KEAMANAN SIBER NASIONAL DAN MANAJEMEN KRISIS SIBER

Status: BERLAKU (IN FORCE)
Diundangkan: 2023-07-20
Total Pasal: 35 naskah terverifikasi
URN: urn:lex:id:gov:presiden:perpres:2023:47
Buka di Peramban Interaktif LexWondera → Bagikan ke WhatsApp

Batang Tubuh & Naskah Pasal Terverifikasi

PASAL 1

BAB I: KETENTUAN UMUM
Dalam Peraturan :

1. Keamanan Siber adalah upaya adaptif dan inovatif untuk melindungi seluruh lapisan ruang siber, termasuk aset informasi yang ada di dalamnya, dari ancaman dan serangan siber, baik yang bersifat teknis maupun sosial.

2. Strategi Keamanan Siber Nasional adalah arah kebijakan nasional dalam menggunakan seluruh sumber daya siber nasional untuk mewujudkan Keamanan Siber guna mempertahankan dan memajukan kepentingan nasional.

3. Insiden Siber adalah satu atau serangkaian kejadian yang mengganggu atau mengancam berjalannya sistem elektronik.

4. Krisis Siber adalah situasi kedaruratan akibat dari Insiden Siber pada tingkat nasional yang berdampak terhadap keselamatan, keutuhan, dan kedaulatan negara.

5. Manajemen Krisis Siber adalah tata kelola penggunaan sumber daya dan langkah penanganan secara efektif yang dilakukan sebelum, saat, dan setelah terjadinya Krisis Siber.

6. Tim A

6. Tim Tanggap Insiden Siber adalah sekelompok orang yang bertanggung jawab menangani Insiden Siber dalam ruang lingkup yang ditentukan terhadapnya.

7. Instansi Penyelenggara Negara adalah institusi legislatif, eksekutif, dan yrdikatif di tingkat pusat dan daerah dan instansi lain yang dibentuk dengan peraturan perundang-undangan.

8. Pemangku Kepentingan adalah para pihak yang memiliki peran dalam penerapan Strategi Keamanan Siber Nasional dan Manajemen Krisis Siber.

9. Penyelenggara Sistem Elektronik yang selanjutnya disingkat PSE adalah setiap orang, penyelenggara negara, badan usaha, dan masyarakat yang menyediakan, mengelola, danfatau mengoperasikan sistem elektronik secara sendiri-sendiri maupun bersama-sama kepada pengguna sistem elektronik untuk keperluan dirinya dan/atau keperluan pihak lain.

10. Badan Siber dan Sandi Negara yang selanjutnya disebut

Badan adalah lembaga pemerintah yang menyelenggarakan tugas pemerintahan di bidang keamanan siber dan sandi.

PASAL 2

BAB I: KETENTUAN UMUM
Ruang lingkup Peraturan :

a. Strategi Keamanan Siber Nasional; dan

b. Manajemen Krisis Siber.

PASAL 3

BAB I: KETENTUAN UMUM
Strategi Keamanan Siber Nasional dan Manajemen Krisis
Siber merupakan acuan bagi Instansi Penyelenggara Negara
dan Pemangku Kepentingan untuk mewujudkan kekuatan
dan kapabilitas siber dalam rangka mencapai stabilitas
Keamanan Siber.

PASAL 4

BAB I: KETENTUAN UMUM
Strategi Keamanan Siber Nasional dan Manajemen Krisis
Siber bertujuan:
a. mewujudkan Keamanan Siber;
b. melindungi ekosistem perekonomian digital nasional;
c. meningkatkan

c. meningkatkan kekuatan dan kapabilitas Keamanan
Siber yang andal dan berdaya tangkal; dan
d. mengutamakan kepentingan nasional dan mendukung
terciptanya ruang siber global yang terbuka, aman,
stabil, dan bertanggung jawab.
BAB II
STRATEGI KEAMANAN SIBER NASIONAL

PASAL 5

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Strategi Keamanan Siber Nasional terdiri atas:
a. fokus area; dan
b. rencana aksi nasional Keamanan Siber.

PASAL 6

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Fokus area Strategi Keamanan Siber Nasional sebagaimana
dimaksud dalam Pasal 5 huruf a terdiri atas:
a. tata kelola;
b. manajemen risiko;
c. kesiapsiagaan dan ketahanan;
d. penguatan pelindungan infrastruktur informasi vital;
e. kemandirian kriptograli nasional;
f. peningkatan kapabilitas, kapasitas, dan kualitas;
g. kebijakan Keamanan Siber; dan
h. kerja sama internasional.

PASAL 7

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Tata kelola sebagaimana dimaksud dalam Pasal 6 huruf a
meliputi:
a. penguatan ekosistem Keamanan Siber mencakup
sumber daya manusia, proses, dan teknologi; dan
b. peningkatan sinergi dan kolaborasi dalam pelaksanaan
Keamanan Siber.

PASAL 8

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Pasal 8
Manajemen risiko sebagaimana dimaksud dalam Pasal 6
huruf b meliputi:
a. pengoptimalan identifikasi risiko, analisis risiko, dan
tindak lindung risiko Keamanan Siber;
b. peningkatan efektivitas mitigasi risiko Keamanan Siber
nasional;
c. peningkatan sinergi dan kolaborasi antar Pemangku
Kepentingan; dan
d. peningkatan kualitas pen5rusunan dan implementasi
kebijakan Keamanan Siber berbasis risiko.

PASAL 9

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Kesiapsiagaan dan ketahanan sebagaimana dimaksud dalam
Pasal 6 huruf c meliputi:
a. pembangunan kapabilitas tanggap Insiden Siber yang
efektif dan efisien;
b. perumusan dan penetapan rencana kontingensi untuk
pengelolaan Krisis Siber;
c. penyelenggaraan penzrnganan tanggap darurat; dan
d. penguatan pertukaran informasi yang aman dan
memiliki waktu akses yang tinggi.

PASAL 10

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
(1) Penguatan pelindungan infrastruktur informasi vital
sebagaimana dimaksud dalam Pasal 6 huruf d meliputi:
a. penyelenggaraan pelindungan infrastruktur
informasi vital; dan
b. peningkatan pembinaan dan
pengawasan
penyelenggaraan pelindungan infrastruktur
informasi vital.
(2) Pelindungan infrastruktur informasi vital sebagaimana
dimaksud pada ayat (l) dilaksanakan sesuai dengan
ketentuan peraturan perundang-undangan.

PASAL 11

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
A PRESIOEN REPUBLIK INDONESIA Pasal I 1 Kemandirian kriptografi nasional sebagaimana dimaksud dalam Pasal 6 huruf e meliputi:

a. penetapan kebijakan kriptografi nasional;

b. peningkatan riset, pengembangan, dan inovasi di bidang kriptografi untuk mendukung pembangunan nasional;

c. penerapan kebijakan kriptografi nasional pada Pemangku Kepentingan; dan

d. pembangunan dan pengembangan industri kriptografi nasional.

PASAL 12

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Peningkatan kapabilitas, kapasitas, dan kualitas
sebagaimana dimaksud dalam Pasal 6 huruf f meliputi:
a. pengembangan kurikulum berkaitan dengan Keamanan
Siber pada pendidikan anak usia dini, pendidikan dasar,
pendidikan menengah, dan pendidikan tinggi;
b. pengembangan dan penerapan program keterampilan
dan pelatihan sumber daya manusia;
c. pengembangan dan penerapan program peningkatan
kesadaran Keamanan Siber yang terkoordinasi dan
berkesinambungan;
d. penguatan kapasitas teknologi Keamanan Siber;
e. peningkatan riset, pengembangan, dan inovasi ilmu
pengetahuan dan teknologi di bidang Keamanan Siber; dan
f. pengembangan program yang khusus untuk sektor dan
kelompok rentan sesuai dengan kebutuhan.

PASAL 13

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
Kebijakan Keamanan Siber sebagaimana dimaksud dalam
Pasal 6 huruf g meliputi:
a. analisis dan evaluasi terhadap kebijakan Keamanan Siber;
b. perumusan dan pemberian rekomendasi kebijakan di
bidang Keamanan Siber;
c. pembudayaan hukum dan peningkatan kesadaran
hukum masyarakat; dan
d. penegal<an hukum di bidang Keamanan Siber secara terpadu.

PASAL 14

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
PRESIOEN REPUBLIK INDONESIA Pasal 14 Kerja sama internasional sebagaimana dimaksud dalam Pasal 6 huruf h meliputi:

a. penetapan kebijakan dan prioritas kerja sama internasional di bidang Keamanan Siber;

b. peningkatan inisiatif kerja sama internasional dalam rangka mendukung terciptanya ruang siber yang aman, damai, dan terbuka serta meningkatkan kapasitas nasional di bidang Keamanan Siber;

c. peningkatan kerja sama praktis, berbagi informasi, dan praktik terbaik dalam menghadapi Krisis Siber; dan

d. peningkatan peran Indonesia dalam forum bilateral, regional, dan multilateral di bidang Keamanan Siber.

PASAL 15

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
(1) Rencana aksi nasional Keamanan Siber sebagaimana
dimaksud dalam Pasal 5 huruf b merupakan rencana
aksi tingkat nasional yang berisi upaya terencana dan
terukur untuk menjabarkan dan mengimplementasikan
fokus area Strategi Keamanan Siber Nasional.
(2) Rencana aksi nasional Keamanan Siber disusun untuk
jangka waktu 5 (lima) tahun.
(3) Rencana aksi nasional Keamanan Siber sebagaimana
dimaksud pada ayat (1) dapat ditinjau sewaktu-waktu.
(4) Rencana aksi nasional Keamanan Siber sebagaimana
dimaksud pada ayat (1) memperhatikan:
a. rencana pembangunan nasional;
b. perkembangan ilmu pengetahuan dan teknologi; dan
c. perkembangan lingkungan strategis.
(5) Rencana aksi nasional Keamanan Siber sebagaimana
dimaksud pada ayat (1) paling sedikit memuat:
a. kegiatan;
b. indikator keberhasilan;
c. waktu pelaksanaan; dan
d. penanggung jawab.

(6) Rencana

(6) Rencana aksi nasional Keamanan Siber sebagaimana
dimaksud pada ayat (1) disusun oleh Badan dengan
mengikutsertakan kementerian/lembaga terkait.
(7) Ketentuan lebih lanjut mengenai rencana aksi nasional
Keamanan Siber sebagaimana dimaksud pada ayat (l)
diatur dengan Peraturan Badan.

PASAL 16

BAB II: STRATEGI KEAMANAN SIBER NASIONAL
(1) Rencana aksi nasional Keamanan Siber sebagaimana dimaksud dalam Pasal 15 ayat (5) wajib dilaksanakan oleh Instansi Penyelenggara Negara.

(2) Dalam melaksanakan rencana aksi nasional Keamanan Siber sebagaimana dimaksud pada ayat (1), Instansi Penyelenggara Negara dapat mengikutsertakan Pemangku Kepentingan.

(3) Dalam pelaksanaan rencana aksi nasional Keamanan Siber sebagaimana dimaksud pada ayat (1), Badan bertanggung jawab:

a. mengoordinasikan pelaksanaan rencana aksi nasional Keamanan Siber;

b. memantau pelaksanaan rencana aksi nasional Keamanan Siber;

c. mengevaluasi pelaksanaan rencana aksi nasional Keamanan Siber; dan

d. melaporkan hasil pelaksanaan rencana aksi nasional Keamanan Siber.

(4) Hasil pelaksanaan rencana aksi nasional Keamanan Siber sebagaimana dimaksud pada ayat (3) huruf d dilaporkan kepada 1 (satu) tahun sekali atau sewaktu-waktu jika diperlukan. BAB III MANAJEMEN KRISIS SIBER

PASAL 17

BAB III: MANAJEMEN KRISIS SIBER
(1) Penyelenggaraan Manajemen Krisis Siber meliputi:
a. sebelum Krisis Siber;
b. saat terjadi Krisis Siber; dan
c. setelah Krisis Siber.

(2) Penyelenggaraan

(2) Penyelenggaraan Manajemen Krisis Siber sebagaimana
dimaksud pada ayat (1) dikoordinasikan oleh Badan
dengan mengikutsertakan PSE.

PASAL 18

BAB III: MANAJEMEN KRISIS SIBER
(1) Da1am penyelenggaraan Manajemen
sebagaimana dimaksud dalam Pasal
melakukan persiapan yang meliputi:
Krisis
t7,
Siber
Badan
a. pen5rusunan rencana kontingensi Krisis Siber; dan
b. simulasi rencana kontingensi.
(2) Dalam melakukan persiapan penyelenggaraan
sebagaimana dimaksud pada ayat (1), Badan
mengikutsertakan Instansi Penyelenggara Negara
melakukan penyusunan rencana kontingensi Krisis Siber.

PASAL 19

BAB III: MANAJEMEN KRISIS SIBER
Simulasi rencana kontingensi sebagaimana dimaksud dalam
Pasal 18 ayat (f) huruf b dilaksanakan dengan cara:
a. latihan; dan
b. pemeranan.

PASAL 20

BAB III: MANAJEMEN KRISIS SIBER
Penyelenggaraan Manajemen Krisis Siber sebelum Krisis
Siber sebagaimana dimaksud dalam Pasal 17 huruf a
diselenggarakan paling sedikit melalui:
a. tanggap Insiden Siber;
b. peringatan dini Krisis Siber; dan
c. penetapan status Krisis Siber.

PASAL 21

BAB III: MANAJEMEN KRISIS SIBER
(l) Tanggap Insiden Siber sebagaimana dimaksud dalam
Pasal 20 huruf a merupakan tindakan untuk merespons
Insiden Siber yang terus meningkat dan berpotensi
menjadi krisis.
(2) Pelaksanaan tanggap Insiden Siber sebagaimana
dimaksud pada ayat (1) dilakukan secara bertahap oleh
Tim Tanggap Insiden Siber organisasi, Tim Tanggap Insiden
Siber sektor, dan Tim Tanggap Insiden Siber nasional.

PASAL 22

BAB III: MANAJEMEN KRISIS SIBER
PRESTDEN
REPUELIK INDONESIA
Pasal 22
(1) Peringatan dini Krisis Siber sebagaimana dimaksud
dalam Pasal 20 huruf b merupakan penyampaian
peringatan kepada PSE mengenai terjadinya eskalasi
Insiden Siber yang mengarah menjadi Krisis Siber.
(2) PSE sebagaimana dimaksud pada ayat (1) wajib
menindaklanjuti informasi peringatan dini.

PASAL 23

BAB III: MANAJEMEN KRISIS SIBER
(1) Penetapan status Krisis Siber sebagaimana dimaksud dalam Pasal 2O huruf c merupakan penetapan atas situasi Insiden Siber yang terus meningkat dan telah memenuhi kriteria Krisis Siber.

(2) Status Krisis Siber ditetapkan oleh n.

(3) Berdasarkan penetapan sebagaimana dimaksud pada ayat (21, .

PASAL 24

BAB III: MANAJEMEN KRISIS SIBER
Penyelenggaraan Manajemen Krisis Siber saat terjadi Krisis
Siber sebagaimana dimaksud dalam Pasal 17 huruf b paling
sedikit meliputi:
a. penanggulangan Krisis Siber;
b. pemulihan Krisis Siber;
c. pelaporan penanganan Krisis Siber; dan
d. pengakhiran status Krisis Siber.

PASAL 25

BAB III: MANAJEMEN KRISIS SIBER
Penanggulangan Krisis Siber sebagaimana dimaksud dalam
Pasal 24 huruf a dilaksanakan melalui kegiatan:
a. identifrkasi dan analisis ruang lingkup sistem elektronik
terdampak Krisis Siber;
b. isolasi terhadap sistem elektronik terdampak Krisis Siber;
c. pengumpulan dan preservasi bukti dari sistem elektronik
terdampak Krisis Siber;
d. investigasi dan eradikasi penyebab Krisis Siber;

e. penguatan . , .

PRESIOEN
REPUSLIK !NDONESIA
e. penguatan sistem yang tidak terdampak Krisis Siber; dan
f. koordinasi dengan Pemangku Kepentingan dalam rangka
penerapan protokol komunikasi Krisis Siber dan
pengendalian informasi kepada publik.

PASAL 26

BAB III: MANAJEMEN KRISIS SIBER
(1) Pemulihan Krisis Siber sebagaimana dimaksud dalam
Pasal 24 huruf b merupakan upaya pemulihan sistem
elektronik terdampak.
(2) Upaya pemulihan sistem elektronik terdampak sebagaimana
dimaksud pa.da ayat (t) dilakukan dengan cara:
a. pengembalian data dan sistem terdampak; atau
b. penggunaan sumber daya cadangan dan/atau altematif.
(3) Setelah upaya pemulihan sistem elektronik terdampak
sebagaimana dimaksud pada ayat (2), dilakukan kegiatan
pengujian ulang terhadap fungsi vital dan fungsi pendukung
untuk memastikan capaian pemulihan terpenuhi.
(4) Capaian pemulihan sebagaimana dimaksud pada ayat (2)
dinilai berdasarkan:
a. walrhr pemulihan di bawah batas walrhr maksimal yang
ditetapkan berdasarkan rencana kontingensi Krisis Siber;
b. jumlah data yang terpulihkan sesuai dengan batas
jumlah data minimal yang ditetapkan berdasarkan
rencana kontingensi Krisis Siber; dan/ atau
c. fungsi vital dan fungsi pendukung yang terpulihkan
sesuai dengan batas fungsi vital dan fungsi
pendukung minimal yang ditetapkan berdasarkan
rencana kontingensi Krisis Siber.

PASAL 27

BAB III: MANAJEMEN KRISIS SIBER
(1) Pelaporan penanganan Krisis Siber sebagaimana dimaksud dalam Pasal 24 huruf c merupakan penyampaian laporan akhir penanganan Krisis Siber dari gugus tugas Krisis Siber kepada Presiden.

(2) Laporan akhir penanganan Krisis Siber sebagaimana dimaksud pada ayat (1) paling sedikit memuat:

a. hasil analisis dan capaian penanganan Krisis Siber; dan

b. rekomendasi tindak lanjut penanganan Krisis Siber.

PASAL 28

BAB III: MANAJEMEN KRISIS SIBER
PRESIOEN BUK INDONESIA Pasal 28 Pengakhiran status Krisis Siber sebagaimana dimaksud dalam Pasal 24 }:uruf d merupakan penetapan pengakhiran status Krisis Siber oleh sis Siber.

PASAL 29

BAB III: MANAJEMEN KRISIS SIBER
(1) Penyelenggaraan Manajemen Krisis Siber setelah Krisis
Siber sebagaimana dimaksud dalam Pasal 17 huruf c
diselenggarakan paling sedikit meliputi:
a. penghitungan perkiraan nilai kerusakan dan
kerugian akibat Krisis Siber;
b. penghitungan perkiraan biaya pemulihan akibat
Krisis Siber; dan
c. evaluasi penanganan Krisis Siber.
(2) Penyelenggaraan setelah Krisis Siber sebagaimana
dimaksud pada ayat (1) dikoordinasikan oleh Badan
dengan mengikutsertakan PSE.

PASAL 30

BAB III: MANAJEMEN KRISIS SIBER
Penghitungan perkiraan nilai kerusakan dan kerugian akibat
Krisis Siber sebagaimana dimaksud dalam Pasal 29 ayat (I)
huruf a merupakan penghitungan sebagai pengganti nilai
aset yang rusak dan kerugian ekonomi yang timbul akibat
adanya aset yang rusak sementara.

PASAL 31

BAB III: MANAJEMEN KRISIS SIBER
Penghitungan perkiraan biaya pemulihan akibat Krisis Siber
sebagaimana dimaksud dalam Pasal 29 ayat (1) huruf b
merupakan penghitungan perkiraan biaya yang dibutuhkan
untuk mengembalikan sistem elektronik seperti sebelum
Krisis Siber.

PASAL 32

BAB III: MANAJEMEN KRISIS SIBER
(1) Evaluasi penanganan Krisis Siber sebagaimana dimaksud
dalam Pasal 29 ayat (1) huruf c merupakan kegiatan untuk
menilai proses penanganan Krisis Siber yang telah
dilaksanakan sesuai dengan rencana kontingensi.
(2) Hasil
A

(2) Hasil evaluasi sebagaimana dimaksud pada ayat (1)
menjadi bahan pertimbangan dalam pengambilan
kebijakan Keamanan Siber.

PASAL 33

BAB III: MANAJEMEN KRISIS SIBER
Ketentuan lebih lanjut mengenai penyelenggaraan
Manajemen Krisis Siber sebagaimana dimaksud dalam
Pasal 18 sampai dengan Pasal 32 diatur dalam Peraturan
Badan.
BAB IV
PENDANAAN

PASAL 34

BAB IV: PENDANAAN
Pendanaan penyelenggaraan Strategi Keamanan Siber
Nasional dan Manajemen Krisis Siber bersumber dari:
a. Anggaran Pendapatan dan Belanja Negara;
b. anggaran pendapatan dan belanja daerah; dan
c. sumber lain yang sah dan tidak mengikat sesuai dengan
ketentuan peraturan perundang-undangan.
BAB V
KETENTUAN PENUTUP

PASAL 35

BAB V: KETENTUAN PENUTUP
Peraturan . ini mulai berlaku pada tanggal Agar ITEPUBIJK INDONESIA