menetapkan Peraturan Badan Meteorologi, Klimatologi, dan Geofisika ten tang Sistem Manajemen Keamanan Informasi; KEPALABADANMETEOROLOGI, KLIMATOLOGI, DAN GEOFISIKA, DENGAN RAHMATTUHANYANGMAHAESA PERATURAN KEPALABADANMETEOROLOGI, KLIMATOLOGI, DANGEOFISIKA REPUBLIK INDONESIANOMOR 8 TAHUN2024 TENTANG SISTEM MANAJEMENKEAMANAN INFORMASI BADAN METEOROLOGI, KLIMATOLOGI, DAN GEOFISIKA F BMKG ,... - ...... Pasal 1 Dalam Peraturan Kepala Badan ini yang dimaksud dengan: 1. Teknologi Informasi dan Komunikasi selanjutnya disebut TIK adalah terminologi yang mencakup seluruh peralatan teknis untuk memproses dan menyampaikan informasi. 2. Sistem Elektronik adalah serangkaian perangkat dan prosedur elektronik yang berfungsi mempersiapkan, mengumpulkan, mengolah, menganalisis, menyimpan, menampilkan, mengumumkan, mengirimkan, danj atau menyebarkan informasi elektronik. 3. Sistem Pemerintahan Berbasis Elektronik yang selanjutnya disingkat SPBE adalah penyelenggaraan pemerintahan yang memanfaatkan teknologi informasi dan komunikasi untuk memberikan layanan kepada pengguna SPBE. 4. Data adalah tulisan, suara, gambar, peta, rancangan, foto, electronic data interchange (EDI), surat elektronik (electronicmails, telegram, teleks, telecopyatau sejenisnya, huruf, tanda, angka, kode akses, simbol, atau perforasi. 5. Informasi adalah satu atau sekumpulan Data, termasuk tetapi tidak terbatas pada tulisan, suara, gambar, peta, rancangan, foto, electronic data interchange (EDI), surat BABI KETENTUAN UMUM METEOROLOGI, TENTANG SISTEM MEMUTUSKAN: PERATURAN KEPALA BAD AN KLIMATOLOGI, DAN GEOFISIKA MANAJEMENKEAMANAN INFORMASI. Balai Besar Meteorologi, Klimatologi, dan Geofisika, Stasiun Meteorologi, Stasiun Klimatologi, dan Stasiun Geofisika (Berita Negara Republik Indonesia Tahun 2020 Nomor 1371) sebagaimana telah beberapa kali diubah terakhir dengan Peraturan Badan Meteorologi, Klimatologi, dan Geofisika Nomor 4 Tahun 2023 tentang Perubahan Kedua atas Peraturan Badan Meteorologi, Klimatologi, dan Geofisika Nomor 6 Tahun 2020 ten tang Organisasi dan Tata Kerja Balai Besar Meteorologi, Klimatologi, dan Geofisika, Stasiun Meteorologi, Stasiun Klimatologi, dan Stasiun Geofisika (Berita Negara Republik Indonesia Tahun 2023 Nomor 857); 7. Peraturan Badan Meteorologi, Klimatologi, dan Geofisika Nomor 7 Tahun 2020 tentang Organisasi dan Tata Kerja Sekolah Tinggi Meteorologi, Klimatologi, dan Geofisika (Berita Negara Republik Indonesia Tahun 2020 Nomor 1372); 8. Peraturan Badan Meteorologi, Klimatologi, dan Geofisika Nomor 8 Tahun 2020 tentang Organisasi dan Tata Kerja Stasiun Pemantau Atmosfer Global (Berita Negara Republik Indonesia Tahun 2020 Nomor 1373); 9. Peraturan Badan Meteorologi, Klimatologi, dan Geofisika Nomor 2 Tahun 2024 tentang Organisasi dan Tata Kerja Badan Meteorologi, Klimatologi, dan Geofisika (Berita Negara Republik Indonesia Tahun 2024 Nomor 365); Menetapkan elektronik (electronicmain, telegram, teleks, telecopyatau sejenisnya, huruf, tanda, angka, kode akses, simbol, atau perforasi yang telah diolah yang memiliki arti atau dapat dipahami oleh orang yang mampu memahaminya. 6. Aplikasi adalah satu atau sekumpulan program komputer dan prosedur yang dirancang untuk melakukan tugas atau fungsi layanan. 7. Infrastruktur adalah semua perangkat keras, perangkat lunak, dan fasilitas yang menjadi penunjang utama untukmenjalankan sistem, Aplikasi, komunikasi Data, pengolahan dan penyimpanan Data, perangkat integrasijpenghubung, dan perangkat elektronik lainnya. 8. Sistem Manajemen Keamanan Informasi yang selanjutnyadisingkat SMKI adalah sistem manajemen untuk membangun, mengimplementasikan, mengoperasikan, memonitor, meninjau, memelihara dan meningkatkan keamanan Informasi berdasarkan pendekatan risiko. 9. Keamanan Informasi adalah terjaganya kerahasiaan, keaslian, keutuhan, ketersedian, dan kenirsangkalan informasi. 10. Risiko adalah segala kejadian dalam setiap aktivitas yang mungkin timbul karena faktor ketidakpastian, yang mengandung potensi untuk menghambat pencapaian sasaran kinerja dari layanan Sistem Elektronik. 11. Manajemen Risiko adalah aktivitas terkoordinasi untuk identifikasi, penilaian, dan penentuan prioritas Risiko yang kemudian akan dikelola, dipantau, dan dikontrol untuk mengurangi dampak danj atau kemungkinan terjadinya Risiko terse but. 12. Rencana Tindak Lanjut Risiko yang selanjutnya disingkat RTLadalah respon yang direncanakan manajemen untuk menindaklanjuti hasil evaluasi Risiko, seperti mitigate/ reduce, avoid, share/ transfer atau accept. 13. Audit Keamanan Informasi adalah proses yang sistematis untuk memperoleh dan mengevaluasi bukti secara objektifterhadap aset teknologi informasi dan komunikasi dengan tujuan untuk menetapkan tingkat kesesuaian antara teknologi informasi dan komunikasi dengan kriteria danj atau standar yang telah ditetapkan terhadap beroperasinya Keamanan Informasi. 14. Auditor Keamanan Informasi yang selanjutnya disebut Auditor adalah orang yang memiliki kompetensi untuk melakukan Audit Keamanan Informasi. 15. Auditan adalah subjek atau pihak yang diaudit oleh auditor. 16. Sertiflkat Elektronik adalah sertifikat yang bersifat elektronik yang memuat Tanda Tangan Elektronik dan identitas yang menunjukkan status subjek hukum para pihak dalam Transaksi Elektronik yang dikeluarkan oleh Penyelenggara Sertifikasi Elektronik. 17. Insiden Siber adalah satu atau serangkaian kejadian yang mengganggu atau mengancam keamanan informasi antara lain namun tidak terbatas pada web defacement, malware (virus, worm, trojan backdoor dan ransomware), unauthorized access, data breach, dan Distributed Denial of Service (DDoS).