Would you like to visit another country's site?

Kebijakan Keamanan ECOUNT telah memperoleh ISO 27001, standar keamanan informasi internasional,
serta menggunakan lingkungan cloud berbasis Amazon Web Services (AWS).

Sertifikasi ISO 27001

  • ISO 27001 merupakan standar keamanan informasi internasional yang
    ditetapkan oleh Organisasi Internasional untuk Standardisasi (ISO),
    yang menilai kemampuan keamanan perusahaan berdasarkan 93 indikator.

ECOUNT melalui sistem keamanan seperti di bawah ini
memperoleh dan memperbarui sertifikasi keamanan secara berkala.

1. Pelaksanaan Audit Keamanan Internal & Eksternal

  • Setiap tahun, ECOUNT melakukan audit oleh perusahaan spesialis keamanan eksternal untuk memeriksa proses dan prosedur keamanan internal perusahaan.
  • Melalui simulasi peretasan (penetration testing), kerentanan sistem diperiksa dan dilakukan perbaikan terhadap kerentanan yang ditemukan.
  • Secara internal, ECOUNT menunjuk PIC Keamanan Informasi untuk menyusun dan menjalankan rencana pengelolaan keamanan informasi.

2. Pelembagaan Pemeriksaan dan Pelatihan Keamanan bagi Karyawan

  • Melalui pemeriksaan keamanan harian dan bulanan, dilakukan pengecekan apakah terdapat informasi customer yang tersimpan di PC karyawan serta apakah terdapat program yang tidak diizinkan terpasang.
  • Sebelum mulai bekerja, seluruh karyawan wajib membuat pernyataan komitmen keamanan, dan setiap tahun wajib mengikuti pelatihan keamanan informasi.
  • Tingkat keamanan diterapkan secara berbeda untuk setiap karyawan, dan akses informasi bagi pihak yang tidak berwenang diblokir.
  • Ketika terjadi mutasi karyawan, hak akses terhadap informasi dicabut melalui prosedur yang telah ditetapkan sebagai bagian dari pengelolaan keamanan SDM.
  • Melalui pengelolaan program antivirus pada PC karyawan, ECOUNT mencegah kebocoran informasi yang disebabkan oleh malware.

3. Enkripsi Informasi Pelanggan

  • Saat data yang dimasukkan pelanggan ke ECOUNT dikirim ke sistem, digunakan komunikasi terenkripsi.
  • Informasi pribadi penting seperti NIK, nomor rekening, nomor kartu, dan sebagainya akan dienkripsi menggunakan algoritma tertentu sebelum disimpan di server.

4. Pengelolaan Aset Informasi dan Sistem Secara Sistematis

  • ECOUNT mengelola aset informasi customer dengan memantau kondisi operasional sistem secara real-time.
  • Aset informasi perusahaan diklasifikasikan berdasarkan tingkat kepentingannya, kemudian data dikelola dengan menerapkan tingkat keamanan yang berbeda sesuai klasifikasinya.
  • ECOUNT memiliki sistem untuk mengelola potensi risiko, seperti pelanggaran/kompromi informasi dan gangguan layanan.
  • Apabila melalui pemeriksaan ditemukan risiko terhadap aset informasi, stabilitas sistem diperkuat melalui perbaikan sistem.

5. Kontrol Akses Informasi

  • ECOUNT mengoperasikan sistem yang dapat mendeteksi dan secara otomatis memblokir ancaman serangan dari pihak eksternal, yang dikelola oleh tenaga profesional di bidang keamanan.
  • Sistem kontrol akses dan CCTV dipasang di setiap kantor serta ruang server untuk mencegah akses ilegal oleh pihak luar.
  • Dengan menggunakan sistem keamanan seperti firewall, hak akses terhadap data diminimalkan dan dikelola sesuai kebutuhan.

6. Backup Data dan Upgrade Sistem

  • ECOUNT melakukan backup data secara berkala untuk mencegah data penting pelanggan hilang akibat insiden atau kesalahan.
  • Sistem diperiksa secara berkala dan versi sistem diperbarui untuk melakukan patch terhadap kerentanan yang ditemukan.
  • Perubahan sistem, seperti upgrade program, dilakukan di bawah analisis dan pengelolaan yang menyeluruh oleh tenaga ahli.

7. Pembentukan Sistem Pemulihan Bencana

  • ECOUNT membangun sistem pemulihan bencana (Disaster Recovery) untuk menjaga kelangsungan layanan apabila terjadi bencana.
  • ECOUNT melakukan pelatihan/simulasi pemulihan bencana untuk memverifikasi efektivitas rencana pemulihan data.

Penyimpanan Server di Amazon
Web Services (AWS)

  • ECOUNT menggunakan lingkungan cloud berbasis
    Amazon Web Services (AWS).
  • Karena sistem keamanan server AWS diterapkan,
    ECOUNT menjalankan sistem keamanan untuk menghadapi
    ancaman serangan dari pihak eksternal, seperti serangan DDoS.
  • Tenaga ahli keamanan ECOUNT memantau server
    dan data serta melakukan tindakan untuk memblokir
    faktor-faktor yang berisiko.
Penyimpanan server di Amazon Web Services (AWS)

Pengguna dapat Mengatur Keamanan Secara Mandiri

  • Pengguna dapat mengizinkan atau memblokir login dari IP tertentu secara langsung.
  • Pengguna dapat mengatur batas waktu akses program untuk setiap ID.
  • Dengan mengaktifkan verifikasi 2 langkah, proses verifikasi pengguna saat login dapat diperkuat.
Pengguna dapat mengatur keamanannya sendiri