Kebijakan Keamanan Informasi & Ketahanan Siber
Fondasi ketahanan arsitektur komputasi, tata kelola data berdaulat, protokol enkripsi, serta komitmen pertahanan siber menyeluruh ekosistem PT Yota Inovasi Nusantara.
Prinsip Arsitektur Zero-Trust
PT Yota Inovasi Nusantara mengadopsi paradigma keamanan Zero-Trust ("Never Trust, Always Verify") di seluruh lapisan ekosistem komputasi, perangkat lunak terkelola, dan platform digital holding.
Setiap permintaan akses komputasi, baik yang berasal dari dalam jaringan internal kantor maupun jaringan publik, diotentikasi dan diotorisasi secara ketat serta diperiksa integritasnya secara berkelanjutan sebelum akses diberikan.
PT Yota Inovasi Nusantara mandates an institutional Zero-Trust Architecture ("Never Trust, Always Verify") across all software systems, edge nodes, and managed enterprise workloads.
Every internal and external transaction request is continuously authenticated, authorized according to strict policy, and inspected for anomaly patterns before granting granular resource access.
Standar Kriptografi & Enkripsi Data
Kami menerapkan mekanisme perlindungan kriptografi kelas militer dan perbankan:
- Enkripsi Saat Transit (*In-Transit*): Seluruh lalu lintas transmisi antara peramban Pengguna dan peladen YOIN dilindungi menggunakan protokol TLS 1.3 dengan cipher suite berkeamanan tinggi dan HSTS (*HTTP Strict Transport Security*).
- Enkripsi Saat Istirahat (*At-Rest*): Seluruh basis data, cadangan data (*backup*), dan dokumen sensitif disimpan menggunakan enkripsi AES-256 bit dengan kunci enkripsi yang dirotasi secara otomatis melalui Hardware Security Module (HSM).
Our infrastructure enforces banking-grade cryptographic controls:
- In-Transit Encryption: All public and private network payloads are encapsulated with TLS 1.3, modern forward-secrecy cipher suites, and enforced HTTP Strict Transport Security (HSTS).
- At-Rest Encryption: All underlying database volumes, archive snapshots, and institutional filings are encrypted with AES-256 with automated cryptographic key rotation via Hardware Security Modules (HSM).
Kontrol Akses & Tata Kelola Identitas
3.1. Akses administratif ke sistem manajemen konten (CMS) dan infrastruktur komputasi dibatasi dengan prinsip hak istimewa paling sedikit (*Principle of Least Privilege - PoLP*).
3.2. Seluruh personil internal diwajibkan menggunakan Otentikasi Multi-Faktor (MFA) berbasis perangkat keras atau aplikasi TOTP aman. Tidak diperkenankan penggunaan kata sandi tunggal tanpa lapisan verifikasi kedua.
3.1. Privileged administrative access into content management and database layers is governed strictly by the Principle of Least Privilege (PoLP) and Role-Based Access Control (RBAC).
3.2. Mandatory Multi-Factor Authentication (MFA) utilizing hardware tokens or cryptographic TOTP applications is enforced for all staff accounts. Single-factor password authentication is categorically prohibited.
Kedaulatan Pusat Data Domestik
4.1. Sejalan dengan visi kedaulatan digital Indonesia, peladen utama dan basis data YOIN berlokasi pada fasilitas data center Tier-3/Tier-4 di dalam negeri yang memenuhi sertifikasi internasional ISO/IEC 27001, SOC 2 Type II, dan kepatuhan regulasi PP No. 71/2019.
4.2. Pencadangan data (*backup*) dilakukan secara berkala dan terdistribusi secara geografis di pulau-pulau berbeda untuk menjamin kelangsungan operasional saat terjadi bencana alam atau kegagalan regional.
4.1. Reflecting our commitment to national technological sovereignty, primary database nodes are hosted in domestic Tier-3/Tier-4 enterprise data center facilities holding ISO/IEC 27001 and SOC 2 certifications.
4.2. Automated geo-replicated backups are maintained across distinct Indonesian geographic fault zones to provide high-availability failover and disaster resilience.
Kesiapan Tanggap Insiden Siber (SIRT & BCP)
5.1. Tim Tanggap Insiden Keamanan Siber (*Security Incident Response Team - SIRT*) siaga 24/7 untuk mendeteksi, mengisolasi, dan memitigasi potensi anomali jaringan maupun upaya intrusi.
5.2. Dalam skenario kegagalan sistem atau insiden siber yang berpotensi memengaruhi integritas data, Perusahaan memiliki Rencana Pemulihan Bencana (*Disaster Recovery Plan - DRP*) dengan target waktu pemulihan (RTO) di bawah 4 jam dan target titik kehilangan data (RPO) di bawah 15 menit.
5.1. A dedicated Security Incident Response Team (SIRT) maintains 24/7 telemetry monitoring to detect, isolate, and remediate intrusion anomalies or denial-of-service attempts.
5.2. Formal Disaster Recovery Plans (DRP) ensure rapid service restoration under strict Service Level Agreements (SLA), maintaining a Recovery Time Objective (RTO) under 4 hours and Recovery Point Objective (RPO) under 15 minutes.
Program Pengungkapan Kerentanan Bertanggung Jawab
YOIN sangat menghargai kontribusi para peneliti keamanan siber independen, akademisi, dan praktisi etis (*ethical hackers*). Apabila Anda menemukan potensi kerentanan keamanan pada sistem kami, kami memohon agar:
- Melaporkan temuan secara rahasia melalui surel security@yotainovasi.id sebelum mempublikasikannya ke ranah umum.
- Tidak melakukan tindakan yang merusak integritas data, mengganggu ketersediaan layanan, atau mengakses data milik pihak ketiga.
- Memberikan waktu yang wajar bagi tim rekayasa kami untuk memverifikasi dan merilis perbaikan tambalan (*patch*).
YOIN actively welcomes responsible contributions from independent security researchers and academic ethicists. If you discover potential security vulnerabilities across our digital assets, we request that you:
- Disclose the findings confidentially to security@yotainovasi.id prior to public dissemination.
- Avoid any destructive testing, service degradation, or unauthorized exfiltration of third-party user data.
- Allow reasonable remediation timelines for our engineering teams to reproduce and deploy official security patches.
Kontak Resmi Tim Tanggap Siber
Untuk pelaporan darurat insiden siber, permohonan audit sertifikasi mitra, atau koordinasi pengungkapan kerentanan:
CYBER RESILIENCE & SECURITY OPERATIONS CENTER (SOC)
PT YOTA INOVASI NUSANTARA
Surel Darurat Keamanan: security@yotainovasi.id
Kunci PGP / GPG: [Tersedia atas permintaan verifikasi resmi]
Baleendah, Kabupaten Bandung, Jawa Barat 40375