PERTANYAAN YANG SERING DIAJUKAN TENTANG IMPLEMENTASI TEKNIS ID-SIRTII

dokumen-dokumen yang mirip
PERTANYAAN YANG SERING DIAJUKAN TENTANG RUANG LINGKUP TUGAS ID-SIRTII

DENGAN RAHMAT TUHAN YANG MAHA ESA MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA,

Work Flow (SOP) Indonesia Security Incident Response Team on Internet Infrastructure (ID-SIRTII)

DRAFT PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA NOMOR :.. TAHUN.. TENTANG PENGAMANAN PEMANFAATAN JARINGAN TELEKOMUNIKASI BERBASIS PROTOKOL INTERNET

MENTERI KOMUNlKASl DAN INFORMATIKA REPUBLIK INDONESIA. PERATURAN MENTERI KOMUNlKASl DAN INFORMATIKA TENTANG

2018, No telah diubah dengan Undang-Undang Nomor 19 Tahun 2016 tentang Perubahan atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Tr

DENGAN RAHMAT TUHAN YANG MAHA ESA MENTERI KOMUNIKASI DAN INFORMATIKA,

JUDUL. Tugas UAS Regulasi Telekomunikasi. (Dosen : Bpk Iwan Krisnadi) Nama : Aun Abdul Wadud NIM : HP :

MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA,

MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA,

RANCANGAN PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR TAHUN 2015 TENTANG PENYELENGGARAAN LAYANAN PANGGILAN TUNGGAL DARURAT

2017, No b. bahwa berdasarkan pertimbangan sebagaimana dimaksud dalam huruf a, perlu menetapkan Peraturan Menteri Komunikasi dan Informatika te

SYARAT DAN KETENTUAN LAYANAN MEGA INTERNET

Standar Internasional ISO 27001

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR... TAHUN 2016 TENTANG REGISTRASI PELANGGAN JASA TELEKOMUNIKASI

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 12 TAHUN 2016 TENTANG REGISTRASI PELANGGAN JASA TELEKOMUNIKASI

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA T E N T A N G

BAB I PENDAHULUAN. A. Pengantar Tentang VOIP

A I S Y A T U L K A R I M A

DENGAN RAHMAT TUHAN YANG MAHA ESA MENTERI PERDAGANGAN REPUBLIK INDONESIA,

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR TAHUN 2016 TENTANG PENYELENGGARAAN JASA INTERNET TELEPONI UNTUK KEPERLUAN PUBLIK

BAB I PENDAHULUAN 1.1 Latar Belakang

Keputusan Menteri tentang penyelenggaraan NAP (Netwok Access Point) dan ISP (Internet Service Provider) Oleh: Yudha Febi Irawan

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR TAHUN 2017 TENTANG PENYELENGGARAAN JASA TELEKOMUNIKASI

BAB III METODE PENELITIAN. sebelumnya yang berhubungan dengan VPN. Dengan cara tersebut peneliti dapat

BAB I PENDAHULUAN. Komputer yang terhubung dalam suatu jaringan dengan komputerkomputer

BAB 1 PENDAHULUAN 1.1 Latar Belakang

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA NOMOR : 05 /PER/M.KOMINFO/I/2006 TENTANG PENYELENGGARAAN WARUNG TELEKOMUNIKASI

Vpn ( virtual Private Network )

II. PERAN DAN TANGGUNG JAWAB DIREKSI

SYARAT DAN KETENTUAN LAYANAN MEGA MOBILE & BELANJA DEBIT ONLINE

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 36 TAHUN 2014 TENTANG TATA CARA PENDAFTARAN PENYELENGGARA SISTEM ELEKTRONIK

Syarat dan Ketentuan Layanan Loketraja.com. (Terms and Conditions)

~ DIREKTORATJENDERALP~S DAN TELEKOMUNIKASI

PERATURAN PRESIDEN REPUBLIK INDONESIA NOMOR.. TAHUN TENTANG KEBIJAKAN INTEROPERABILITAS SISTEM INFORMASI DI LINGKUNGAN PEMERINTAHAN REPUBLIK INDONESIA

BERITA NEGARA REPUBLIK INDONESIA

1. Para Penyedia Layanan Aplikasi Dan/Atau Konten Melalui Internet (Over

DENGAN RAHMAT TUHAN YANG MAHA ESA MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA,

Pengantar E-Business dan E-Commerce

ERWIEN TJIPTA WIJAYA, ST,. M.KOM

KOMPETENSI DAN PELATIHAN SDM PENGAMPU TI. 10 Urusan. Layanan E-Government

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA

TUGAS KEAMANAN JARINGAN VPN DI LINUX

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR TAHUN 2016 TENTANG PERSYARATAN DAN TATA CARA PEMBERIAN IZIN PENYELENGGARAAN POS

Studi dan Analisis Penggunaan Secure Cookies Berbasis Kriptografi Kunci Publik untuk Aplikasi ecommerce

MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA NOMOR TAHUN 2015 TENTANG

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 16 TAHUN 2013 TENTANG

PEMANFAATAN DATA KEPENDUDUKAN PADA REGISTRASI SELULER

Analysis protocol TCP, UDP, dan monitoring protocol SSL

8. Peraturan Menteri Komunikasi dan Informatika Nomor 8/P./M.Kominfo/2/2006 tentang Interkoneksi;

1. Mahasiswa dapat melakukan instalasi dan konfigurasi 3CX Phone System 2. Mahasiswa dapat mengoperasikan 3CX Phone System

Berikut adalah beberapa contoh data yang disimpan oleh TRAVIAN GAMES:

Laporan Dwi Bulan V 2013

KEAMANAN JARINGAN : Laporan Pendahuluan Telnet dan SSH

Untuk mengakses Internet dengan baik dan benar

FIREWALL,INSTRUSION DETECTION SYSTEM DAN HONEYPOT

Computer & Network Security : Information security. Indra Priyandono ST

15 Februari apa isi rpm konten

METODELOGI PENELITIAN. Objek dari penelitian ini adalah mengoptimalkan baik dari segi keamanan maupun

PERATURAN BANK INDONESIA NOMOR 14/ 23 /PBI/2012 TENTANG TRANSFER DANA DENGAN RAHMAT TUHAN YANG MAHA ESA GUBERNUR BANK INDONESIA,

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 32 TAHUN 2015 TENTANG PENGELOLAAN NOMOR PROTOKOL INTERNET

Pengantar Teknologi SIA 1. Henny Medyawati Program Sarmag Universitas Gunadarma

3. Penagihan dan pertanyaan akun lain yang terkait Semua pertanyaan tentang penagihan Perusahaan untuk jasa terkait harus dikirim melalui tiket area p

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 23 TAHUN 1999 TENTANG BANK INDONESIA [LN 1999/66, TLN 3843]

SYARAT & KETENTUAN PENGUNAAN ECOUPON & EVOUCHER

VPN (Virtual Private Network)

BERITA NEGARA. No.797, 2011 KEMENTERIAN KOMUNIKASI DAN INFORMATIKA. Jaringan Telekomunikasi Berbasis Protokol Internet. Pengamanan.

BAB 3 ANALISIS SISTEM YANG SEDANG BERJALAN

DOKUMEN PENAWARAN INTERKONEKSI

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR TAHUN 2014 TENTANG PENGELOLAAN NOMOR PROTOKOL INTERNET

Keamanan Sistem dan Jaringan Komputer

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 4 TAHUN 2016 TENTANG SISTEM MANAJEMEN PENGAMANAN INFORMASI

Infrastruktur = prasarana, yaitu segala sesuatu yg merupakan penunjang utama terselenggaranya suatu proses. Kebutuhan dasar pengorganisasian sistem

BAB III METODOLOGI PENELITIAN. tersebut dapat diketahui hasil sinyal Wi-Fi. 1. Pergerakan penumpang Terminal 3

BAB 1 PENDAHULUAN. infrastruktur internet, baik jaringan kabel maupun nirkabel, di berbagai tempat

Laporan Dwi Bulanan IV 2016

Kebijakan Penggunaan Layanan Hosting dan Blog

BAB 4 IMPLEMENTASI DAN EVALUASI. menjalankan aplikasi traffic monitoring dan SMS server. Terdiri dari Sierra Aircard 875

: POB-SJSK-009 PROSEDUR OPERASIONAL BAKU Tanggal Berlaku : 1/01/2013 Backup & Recovery Nomor Revisi : 02

Kebutuhan ini muncul karena sumber tersebut digunakan secara bersama

UNDANG-UNDANG REPUBLIK INDONESIA NOMOR 25 TAHUN 2003 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 15 TAHUN 2002 TENTANG TINDAK PIDANA PENCUCIAN UANG

NOMOR 25 TAHUN 2003 TENTANG PERUBAHAN ATAS UNDANG-UNDANG NOMOR 15 TAHUN 2002 TENTANG TINDAK PIDANA PENCUCIAN UANG

PERANCANGAN KEAMANAN JARINGAN HOTSPOT MENGGUNAKAN RADIUS SERVER (Studi Kasus : Fakultas Teknik Universitas Pasundan)

BAB 4 IMPLEMENTASI DAN EVALUASI

Sistem Manajemen Keamanan Informasi dan Pengelolaan Risiko. LPSE Provinsi Jawa Barat Rakerna LPSE november 2015

PERATURAN REKTOR UNIVERSITAS GADJAH MADA NOMOR 43/P/SK/HT/2011 TENTANG KEBIJAKAN INFRASTRUKTUR JARINGAN KOMPUTER DI UNIVERSITAS GADJAH MADA

Laporan Dwi Bulanan II 2017

NOMOR: PM. 58 TAHUN 2011 TENTANG LAYANAN PENGAOAAN SECARA ELEKTRONIK (LPSE) 01 L1NGKUNGAN KEMENTERIAN PERHUBUNGAN OENGAN RAHMAT TUHAN YANG MAHA ESA

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA NOMOR : /PER/M.KOMINFO/ /2007 TENTANG

Laporan Dwi Bulanan I 2017

DAFTAR ISTILAH / SINGKATAN

Oleh karena infrastruktur VPN menggunakan infrastruktur telekomunikasi umum, maka dalam VPN harus menyediakan beberapa komponen, antara lain :

PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA REPUBLIK INDONESIA NOMOR 2 TAHUN 2013 TENTANG

Laporan Dwi Bulanan III 2017

voip Di susun : Fariansyah Gunawan Nim : Semester : IV

DAFTAR INFORMASI PUBLIK INFORMASI YANG WAJIB TERSEDIA SETIAP SAAT PERATURAN MENTERI KOMUNIKASI DAN INFORMATIKA TAHUN 2011

ANALISIS DAN PERANCANGAN APLIKASI MONITORING IP KAMERA MENGGUNAKAN PROTOKOL RTSP PADA MOBILE PHONE

Bab 4 Hasil dan Pembahasan

BAB 1 PENDAHULUAN. 1.1 Latar Belakang

Transkripsi:

PERTANYAAN YANG SERING DIAJUKAN TENTANG IMPLEMENTASI TEKNIS ID-SIRTII Apa saja kewajiban Penyelenggara? Sesuai Peraturan Menteri Kominfo Nomor 27/PER/M.KOMINFO/9/2006 Tentang Pengamanan Pemanfaatan Jaringan Telekomunikasi Berbasis Protokol Internet, dikenakan kewajiban pemantauan aktivitas (monitoring), perekaman catatan transaksi koneksi (log), sinkronisasi waktu (NTP) pada: 1. Operator (Penyelenggara Infrastruktur); 2. Penyelenggara Network Access Point (NAP); 3. Penyelenggara Exchange Point (IXP); 4. Penyelenggara Jasa Internet (ISP). Bagaimana teknis implementasi Pemantauan Aktivitas Internet? Pemantauan (monitoring) aktivitas Internet dilaksanakan dengan cara penempatan sejumlah perangkat sensor pada gateway utama NAP. Jumlahnya akan menyesuaikan dengan ketersediaan anggaran dan tingkat kebutuhan seimbang dengan skala dan pertumbuhan Internet nasional yang perlu dipantau, terutama infrastruktur kritis. Perangkat sensor difungsikan secara pasif, tidak digunakan untuk melakukan tindakan preventif maupun defensif yang bersifat intervensi terhadap jaringan NAP. Sensor akan dihubungkan secara tidak langsung ke jaringan NAP melalui perangkat mirror, tidak secara inline. Sehingga, topologi ini akan menghilangkan resiko down time pada F.A.Q Implementasi Teknis Versi 3.0 1

saat instalasi maupun karena failure. Sensor juga dipasang di Internet Exchange. Seluruh perangkat sensor dihubungkan ke pusat Management Console melalui saluran independen yang seluruhnya akan diadakan dan dibiayai oleh anggaran Pemerintah. Segala biaya operasional yang timbul akibat penempatan perangkat sensor, seperti untuk kebutuhan pasokan daya listrik, penggunaan ruangan data center dan sewa rack space tidak akan ditagihkan kepada Pemerintah, melainkan ditanggung oleh NAP sebagai konsekunsi dari pelaksanaan kewajiban yang disebabkan oleh regulasi. Bagaimana dengan Klausul Kerahasiaan Pelanggan? Perangkat sensor yang dipasang tidak ditujukan dan tidak difungsikan untuk mematamatai atau menyadap data dan informasi rahasia milik pelanggan/pengguna maupun data milik perusahaan penyelenggara yang terkait. Penempatan perangkat sensor bukanlah bentuk dari lawful interception melainkan sebagai bagian dari sistem deteksi dini (Early Warning System) nasional terhadap kemungkinan terjadinya penyebaran worm, trojan, virus maupun dikenalinya sejumlah kerawanan pada aplikasi dan layanan yang saat itu sedang berlangsung di dalam jaringan dan kemungkinan terjadinya ancaman, gangguan dan serangan terhadap infrastruktur Internet sehingga insiden dapat diantisipasi sejak dari awal. Nantinya NAP juga akan diberikan akses Dashboard Management Console sehingga dapat berperan serta memantau jaringannya sendiri. Penempatan perangkat sensor adalah kelaziman di dalam dunia pengamanan Internet dan menjadi bagian dari prosedur operasional sebagaimana prosedur pemantauan kondisi jaringan dan layanan untuk menjaga kualitas layanan yang harus dilakukan penyelenggara, sehingga tidak perlu Klausul Kerahasiaan (Non Disclosure Agreement) tertentu karena bukan sesuatu yang bersifat rahasia. Bagaimana teknis implementasi Rekaman Transaksi Koneksi? Analogi rekaman transaksi koneksi (log) adalah catatan billing telepon yang berisi data dan informasi nomor telepon asal, tujuan dan waktu (mulai/berakhir, durasi) dari oanggilan telepon ataupun SMS. Isi dari percakapan telepon maupun SMS tidak perlu dicatat dan atau ditampilkan. Sehingga tidak diperlukan Klausul Kerahasiaan (Non Disclosure Agreement) tertentu untuk melindungi privacy. Rekaman transaksi koneksi (log) yang disimpan di ID-SIRTII dilindungi dengan kunci rahasia (enkripsi) dan sesuai prosedur yang ditentukan oleh Pemerintah hanya dapat dibuka kembali untuk kepentingan penegakan hukum saja. Rekaman transaksi koneksi (log) telah ditentukan formatnya, yaitu: 1. {source ip address} contoh 202.155.4.29; 2. {protocol} contoh TCP atau UDP; 3. {source port} contoh 35661; 4. {destination ip adress} contoh 203.144.3.109; 5. {destination port} contoh 80; F.A.Q Implementasi Teknis Versi 3.0 2

6. {date} DD/MM/YYYY contoh 22/01/2007; 7. {time stamp} HH:MM:SS contoh 23:15:02. Khusus untuk rekaman transaksi koneksi (log) server otentikasi pengguna atau RAS (Remote Access Service) misalnya RADIUS, ditambahkan data: 1. {username} contoh mangkuprojo; 2. {code line identifier} contoh 021 7919000; 3. {date} contoh 22/01/2007; 4. {time stamp durasi} contoh start 02:37:09 end 04:12.11. Data perekaman (log) disimpan dalam bentuk digital dengan format file text comma separated (.csv). Untuk menghemat kapasitas media penyimpan. Sata ini dapat dikompresi sesuai kebutuhan dengan tanpa menghilangkan informasi yang telah terkandung di dalamnya. Lebih lanjut dapat dipelajari Pedoman Pelaksanaan Rekaman Transaksi Koneksi (Log File) dan Tata Cara Pelaporan Bagi Penyelenggara Jaringan Telekomunikasi Berbasis Protokol Internet diatur dalam Peraturan Direktur Jenderal Pos dan Telekomunikasi Nomor 227/DIRJEN/2007. Bagaimana proses pengiriman Log File? Pengiriman Log File ke ID-SIRTII melalui beberapa alternatif: 1. Secara online ke server ID-SIRTII, baik real time (streaming) maupun periodik (perhatikan bagian lampiran Perdirjen 227/2007); 2. Secara offline ke ID-SIRTII dengan menggunakan format dan media digital (CD/DVD) dengan jadwal maksimal per 14 (empat belas) hari; 3. Setiap pengiriman akan dilindungi dengan kunci rahasia (enkripsi) serta kode pemeriksaan integritas data (checksum). Selain diserahkan ke ID-SIRTII, data pencatatan (log) juga harus disimpan sendiri sebagai backup oleh Operator, NAP, IXP dan ISP sekurang-kurangnya selama 3 (tiga) bulan setelah diserahkan. Lebih lanjut dapat dipelajari Pedoman Pelaksanaan Rekaman Transaksi Koneksi (Log File) dan Tata Cara Pelaporan Bagi Penyelenggara Jaringan Telekomunikasi Berbasis Protokol Internet diatur dalam Peraturan Direktur Jenderal Pos dan Telekomunikasi Nomor 227/DIRJEN/2007. Bagaimana dengan teknis sinkronisasi waktu perangkat? Seluruh perangkat jaringan Operator, NAP, IXP dan ISP wajib melakukan sinkronisasi waktu ke NTP server yang ditentukan oleh Direktur Jenderal Pos dan Telekomunikasi yaitu kelompok server id.pool.ntp.org. Operator, NAP, IXP dan ISP menyediakan server NTP untuk keperluan sinkronisasi waktu bagi seluruh perangkat jaringan yang berada di bawahnya (hingga tingkat pelanggan akhir) dan mewajibkannya. Sedang wilayah waktu menyesuaikan GMT yaitu GMT +7 untuk Waktu Indonesia Bagian Barat, GMT +6 untuk Waktu Indonesia Bagian Tengah dan GMT +5 untuk Waktu F.A.Q Implementasi Teknis Versi 3.0 3

Indonesia Bagian Timur. Apa isi Klausul Kerjasama/Persetujuan Pelanggan terkait masalah ini? Setiap Operator, NAP, IXP dan ISP wajib mencantumkan sejumlah ketentuan dalam PKS (Perjanjian Kerja Sama) dengan pelanggan dan atau dalam Klausul Persetujuan Pelanggan (Acceptance User Policy - AUP) pengguna di bawahnya seperti berikut: 1. Kewajiban melakukan sinkronisasi waktu perangkat jaringan dan terminal akses ke NTP server yang telah ditunjuk yaitu kelompok server id.pool.ntp.org; 2. Bagi pelanggan yang memiliki jaringan pengguna tertutup sendiri (private, closed user group) dan memiliki banyak pengguna serta tersebar, wajib melakukan perekaman transaksi koneksi (log) sendiri; 3. Bagi pelanggan yang memiliki jaringan pengguna tertutup sendiri (private, closed user group) dan memiliki banyak pengguna serta tersebar, wajib melakukan pendataan identitas pengguna layanannya; 4. Bagi saluran distribusi (seperti HotSpot dan Warnet) wajib menerapkan mekanisme otentikasi dan atau pendataan identitas pengguna. Sanksi administratif dan teknis juga harus dicantumkan dalam setiap PKS (Perjanjian Kerja Sama) / Klausul Persetujuan Pelanggan sebagai berikut: 1. Penolakan dan atau pelanggaran terhadap kewajiban di atas dikenakan sanksi administrasi berupa teguran dan peringatan; 2. Penolakan dan atau pelanggaran terhadap kewajiban di atas dikenakan sanksi teknis berupa pemblokiran alamat Internet; 3. Bila sanksi administrasi dan teknis tidak diindahkan, maka kepada pengguna ybs. akan dikenakan pemutusan akses sementara; 4. Pemutusan akses (koneksi) dan pembatalan PKS untuk seterusnya. Apakah yang dimaksud dengan kewajiban pendataan pengguna? Sesuai Peraturan Menteri Nomor 27/PER/M.KOMINFO/9/2006 Tentang Pengamanan Pemanfaatan Jaringan Telekomunikasi Berbasis Protokol Internet, dikenakan kewajiban pendataan pengguna kepada: 1. Pelanggan Operator, NAP, IXP dan ISP yang memiliki jaringan pengguna tertutup sendiri (private, closed user group) dan memiliki banyak pengguna serta tersebar. Termasuk dalam kategori ini adalah jaringan pendidikan dan pemerintahan (pusat dan daerah) yang aksesnya terbuka; 2. Saluran distribusi Operator, NAP, IXP dan ISP untuk akses publik seperti layanan HotSpot dan Warung Internet. Data pengguna yang harus dicatat adalah: 1. Nomor kartu identitas (SIM, KTP, Kartu Pelajar/Mahasiswa); 2. Nama lengkap (opsional: nama kecil, julukan); 3. Alamat lengkap (opsional: nomer telepon, hp); 4. Jenis kelamin, Tanggal lahir, Pekerjaan, Status; 5. Catatan waktu akses (mulai, berakhir, durasi); F.A.Q Implementasi Teknis Versi 3.0 4

6. Catatan terminal akses dan IP yang digunakan; 7. Opsional: copy kartu identitas dan atau foto. Penyelenggara jasa tidak dituntut untuk melakukan validasi data yang diberikan oleh pengunjung yang menggunakan layanannya. Data dicatat sesuai informasi dan identitas yang ditunjukkan secara apa adanya. Kesengajaan pemberian informasi dan identitas palsu oleh pengguna bukan menjadi tanggung jawab penyelenggara jasa. Data pengguna disimpan sendiri oleh penyelenggara saluran distribusi dalam jangka waktu sekurang-kurangnya 1 (satu) tahun sejak terjadinya transaksi. Data akan diserahkan ke ID-SIRTII atau aparat penegak hukum apabila diminta (terjadi kasus). Data pengguna disimpan dalam bentuk digital dengan format file text comma separated (.csv). Untuk menghemat kapasitas media penyimpan, data ini dapat dikompresi tanpa menghilangkan kandungan informasi yang telah ada di dalamnya. Sedangkan data yang bersifat opsional (copy kartu identitas dan atau foto) disimpan dalam bentuk digital dengan format file citra (grafis) generik (.bmp,.tiff,.gif,.jpg atau.png) dengan ukuran aslinya (tidak terkompresi). Apabila tidak memungkinkan pendataan dengan format digital, maka dimungkinkan untuk melakukan pendataan dalam bentuk fisik (catatan atau copy). Bagaimana bila penyelenggara akses publik menolak kewajiban tersebut? Penolakan atau pelanggaran terhadap kewajiban dapat dikenakan sanksi administratif dan teknis sebagaimana diatur dalam PKS atau AUP dengan Operator, NAP, IXP dan ISP penyedia layanan di atasnya, yaitu berupa: 1. Sanksi administrasi, teguran dan peringatan; 2. Sanksi teknis, pemblokiran alamat Internet (IP adress); 3. Apabila sanksi administrasi dan teknis tidak diindahkan, maka pengguna ybs. akan dikenakan sanksi pemutusan akses (koneksi) dan pembatalan PKS; 4. Pemutusan akses (koneksi) dan pembatalan PKS. Pidana juga dapat dikenakan sesuai dengan ketentuan peraturan perundangan lain yang berlaku, tergantung kepada kasus yang terjadi. Misalnya untuk kasus narkoba, maka sanksi pidana dikenakan berdasarkan UU Psikotropika dan KUHP. Demikian juga dengan kasus penipuan, penggelapan, perjudian, terorisme, pornografi, fraud, money laundry, trafficking, child abuse dsb. akan ditindak berdasarkan UU terkait dan KUHP. Artinya, sanksi pidana yang mungkin akan dapat dikenakan tidak hanya berdasarkan peraturan perundangan di bidang telekomunikasi saja. Sanksi bagi penyelenggara jasa yang tidak melaksanakan kewajiban? Pada dasarnya kewajiban ini adalah bagian dari upaya untuk meningkatkan kualitas pelayanan Internet secara nasional dan untuk memenuhi tuntutan pergaulan global. Masalah pengamanan Internet menjadi agenda penting di berbagai forum tingkat dunia (PBB, ITU) dan regional (Asia Pasifik, ASEAN). Sejumlah kesepakatan tingkat tinggi antar pemimpin negara dan regulator (kementerian) serta tingkat teknis antar lembaga CERT/CSIRT yang harus dilaksanakan oleh Indonesia. F.A.Q Implementasi Teknis Versi 3.0 5

Bagi para Operator, NAP dan ISP, sejumlah kewajiban di atas telah dinyatakan pada klausul komitmen (kesanggupan) di dalam Ijin Penyelenggaraan (modern licensing) yang telah diberikan Pemerintah (Menteri dan Dirjen Postel). Penolakan dan atau pelanggaran terhadap komitmen tersebut dapat dikenakan sanksi: 1. Administrasi, berupa teguran dan peringatan; 2. Administrasi, berupa pembekuan hingga pencabutan ijin; 3. Pidana berupa denda dan kurungan, sesuai dengan tingkat keterlibatan dalam kasus yang mungkin terjadi sebagai akibat tidak dilaksanakannya kewajiban. ::: Copyright 2009, ID-SIRTII ::: F.A.Q Implementasi Teknis Versi 3.0 6