Page 52 - POLISI KESELAMATAN SIBER KESUMA V1.0 - EDARAN UMUM_07032025
P. 52

PERKARA                                  TANGGUNGJAWAB
                    terhad;

                f.  Kata  laluan  windows  dan  screen  saver  hendaklah

                    diaktifkan terutamanya pada komputer yang terletak
                    di ruang guna sama;

                g.  Kata  laluan  hendaklah  tidak  dipaparkan  semasa
                    input, dalam laporan atau media lain dan tidak boleh

                    dikodkan di dalam program;

                h.  Kata     laluan    hendaklah     berlainan     daripada
                    pengenalan identiti pengguna;

                i.  Mengelakkan  penggunaan  kata  laluan  yang  sama

                    bagi urusan rasmi dan tidak rasmi.





               A.5.4         Kawalan Capaian Sistem dan Aplikasi


               Objektif: Menghalang capaian tidak sah dan tanpa kebenaran ke atas maklumat yang

               terdapat di dalam sistem dan aplikasi


                                        PERKARA                                  TANGGUNGJAWAB
                A.5.4.1       Had Kawalan Capaian Maklumat


                Akses  kepada  fungsi  maklumat  dan  sistem  aplikasi         ICTSO,          Pentadbir
                                                                               Sistem  ICT  dan  semua
                hendaklah  dihadkan  mengikut  peraturan  kawalan              pengguna

                capaian  Kementerian.  Kawalan  capaian  aplikasi
                KESUMA  adalah  berdasarkan  Single  Sign-On  (SSO)

                KESUMA.

                A.5.4.2       Prosedur Login

                Capaian kepada sistem dan aplikasi hendaklah dikawal           ICTSO,          Pentadbir
                                                                               Sistem  ICT  dan  semua
                oleh  prosedur  login  mengikut  keperluan.  Pentadbir         pengguna.
                Sistem ICT KESUMA hendaklah mengenal pasti teknik

                pengesahan login yang sesuai iaitu:

                     a.  Tidak  memaparkan  pengenalan  sistem  atau








                                                                                                 52 | 1 1 9
   47   48   49   50   51   52   53   54   55   56   57