Page 52 - POLISI KESELAMATAN SIBER KESUMA V1.0 - EDARAN UMUM_07032025
P. 52
PERKARA TANGGUNGJAWAB
terhad;
f. Kata laluan windows dan screen saver hendaklah
diaktifkan terutamanya pada komputer yang terletak
di ruang guna sama;
g. Kata laluan hendaklah tidak dipaparkan semasa
input, dalam laporan atau media lain dan tidak boleh
dikodkan di dalam program;
h. Kata laluan hendaklah berlainan daripada
pengenalan identiti pengguna;
i. Mengelakkan penggunaan kata laluan yang sama
bagi urusan rasmi dan tidak rasmi.
A.5.4 Kawalan Capaian Sistem dan Aplikasi
Objektif: Menghalang capaian tidak sah dan tanpa kebenaran ke atas maklumat yang
terdapat di dalam sistem dan aplikasi
PERKARA TANGGUNGJAWAB
A.5.4.1 Had Kawalan Capaian Maklumat
Akses kepada fungsi maklumat dan sistem aplikasi ICTSO, Pentadbir
Sistem ICT dan semua
hendaklah dihadkan mengikut peraturan kawalan pengguna
capaian Kementerian. Kawalan capaian aplikasi
KESUMA adalah berdasarkan Single Sign-On (SSO)
KESUMA.
A.5.4.2 Prosedur Login
Capaian kepada sistem dan aplikasi hendaklah dikawal ICTSO, Pentadbir
Sistem ICT dan semua
oleh prosedur login mengikut keperluan. Pentadbir pengguna.
Sistem ICT KESUMA hendaklah mengenal pasti teknik
pengesahan login yang sesuai iaitu:
a. Tidak memaparkan pengenalan sistem atau
52 | 1 1 9

