Waktu Bekerja

                 79 Bil. Perkara Keterangan c. Peranti yang digunakan untuk memproses maklumat terperingkat tidak boleh disambungkan ke rangkaian yang tidak dipercayai (contoh: public wi-fi). 4. Capaian ke atas sistem aplikasi dalaman Jabatan a. Menggunakan VPN yang disediakan oleh Jabatan masing-masing bagi capaian ke atas sistem aplikasi dalaman Jabatan; dan b. Melaksanakan pengujian keselamatan (Security Posture Assessment - SPA) ke atas aplikasi dan persekitaran yang berkaitan bagi mengurangkan risiko dan impak keselamatan siber. 5. Capaian ke atas server Jabatan bagi pentadbir sistem a. Menggunakan perisian Privileged Access Management (PAM) atau yang setara bagi capaian ke atas server dan peralatan rangkaian Jabatan untuk tujuan penyelenggaraan dan lain-lain tugas yang berkaitan. Capaian ke atas sistem aplikasi dalaman Jabatan melalui VPN turut disokong dengan keperluan Multi-Factor Authentication (MFA), kawalan capaian berdasarkan peranan dan keperluan tugas serta pemantauan log capaian secara berkala; dan b. Keperluan keselamatan minimum seperti penggunaan sistem pengoperasian yang masih disokong dan dikemaskini secara berkala, antivirus dan firewall diaktifkan, penyulitan storan serta pengemaskinian semua aplikasi ke versi terkini sebelum capaian ke VPN atau sistem dalaman dibenarkan. 6. Sambungan ke atas rangkaian komputer di rumah a. Menggunakan medium yang selamat (contoh: kabel UTP) bagi sambungan ke atas rangkaian komputer dan internet;

RkJQdWJsaXNoZXIy MTc1NDAy