95 Polisi Keselamatan Siber – Jabatan Perkhidmatan Awam | Versi 2.0 c) bukti penghapusan maklumat perlu disediakan oleh pembekal sekiranya menggunakan perkhidmatan pembekal untuk penghapusan maklumat; dan d) memastikan klausa penghapusan maklumat dimasukkan dalam perjanjian bersama pembekal bagi memastikan penguatkuasaan semasa dan selepas penamatan perkhidmatan. Penyelaras ICT Bahagian Pihak Luar 4.10.2 Kaedah Penghapusan Maklumat Tanggungjawab Kaedah penghapusan maklumat perlu dipatuhi berdasarkan peraturan dan perundangan yang berkaitan. Maklumat terperingkat perlu dihapuskan sekiranya tidak diperlukan lagi mengikut kaedah berikut: a) menghapuskan versi, salinan dan fail sementara yang tidak boleh digunakan lagi; b) menggunakan pembekal yang diluluskan dan diperakui untuk melaksanakan perkhidmatan pelupusan; c) menggunakan perisian yang diiktiraf untuk pelupusan maklumat; d) menggunakan mekanisme yang bersesuaian untuk melupuskan media storan; e) penyedia perkhidmatan pengkomputeran awan perlu melaksanakan penghapusan maklumat mengikut peraturan yang ditetapkan; dan f) semasa peralatan dipulangkan kepada pembekal, media storan perlu disanitasi dan data dihapuskan untuk mengelakkan maklumat terperingkat terdedah. ICTSO Pentadbir ICT JPA Penyelaras ICT Bahagian 4.11 Penyembunyian Data (Data Masking) Objektif Memastikan paparan data sensitif dihadkan mengikut peraturan, keperluan organisasi dan perundangan yang berkuat kuasa. 4.11.1 Teknik Penyembunyian Data Tanggungjawab Antara teknik untuk penyembunyian data dalam sistem aplikasi termasuk: a) enkripsi (pengguna yang mempunyai decryption key sahaja boleh melihat data tersebut); b) menggantikan data dengan “Null” atau menghapuskan salah satu huruf/ nombor (menghalang pengguna yang tidak dibenarkan untuk melihat mesej penuh); c) mengubah nombor atau tarikh dari nilai sebenarnya; i. Pentadbir ICT JPA
RkJQdWJsaXNoZXIy MTc1NDAy