TENTANG KAMI
PROFIL INDONESIA COMPUTER EMERGENCY RESPONSE TEAM
I. Abstrak
II. Pengantar
III. Visi dan Misi
- Visi: meningkatkan awareness keamanan Siber di Indonesia
- Tujuan ID-CERT adalah untuk melakukan koordinasi penanganan insiden yang melibatkan pihak Indonesia dan luar negeri.
- Menginformasikan berbagai keluhan atas insiden jaringan, serta bergantung sepenuhnya pada kerjasama dengan para pihak yang terlibat dalam insiden jaringan terkait.
- Membangun komunitas CERT indonesia.
- Memasyarakatkan pentingnya keamanan internet di Indonesia.
- Melakukan berbagai penelitian di bidang keamanan Internet yang dibutuhkan oleh komunitas Internet Indonesia
IV. Aktifitas
1. Incident Monitoring Report (IMR)
Dalam 2 tahun terakhir ID-CERT telah melakukan riset terkait penanganan insiden berbasis pengaduan atau "Internet Abuse Report" dengan melibatkan Penyelenggara Jasa Internet (PJI/ISP), NAP, operator telekomunikasi, lembaga pemerintahan, dan perusahaan. Riset ini telah berjalan sejak tahun 2010 saat ID-CERT menjadi pendukung gagasan riset tersebut. Terhitung sejak Maret 2012, riset ini menjadi salah satu aktivitas rutin dan permanen ID-CERT yang diharapkan bisa berkelanjutan, agar data primer atas kasus penyalahgunaan Internet yang terjadi di Indonesia dapat dikumpulkan.
Pada tahun 2010 riset tersebut melibatkan 13 organisasi responden dan berikutnya pada tahun 2011 hingga hari ini telah tercatat lebih dari 38 organisasi responden dari berbagai kalangan bergabung.
Berbeda dengan laporan yang diterima langsung oleh ID-CERT, laporan yang masuk melalui riset penyalahgunaan Internet sepanjang tahun 2010, dengan rata-rata jumlah komplain yang masuk sebanyak 290.297 laporan per bulan, sbb.:
Kasus yang masuk umumnya justru berasal dari mancanegara, setelah yang bersangkutan mengalami kesulitan menghubungi pengelola situs yang dianggap bermasalah. ID-CERT menjadi pihak yang dapat dipercaya untuk pelaporan kasus tersebut, hal ini tercermin dari CERT negara-negara tetangga yang telah menjalin hubungan baik hingga kunjungan ke ID-CERT.
Laporan selengkapnya dapat dilihat di Bahan Bacaan IMR
2. Statistik Malware Indonesia
ID-CERT berencana menyusun statistik tentang malware yang beredar di Indonesia. Laboratorium ini dimaksudkan untuk mengetahui secara langsung dampak dan kewaspadaan masyarakat Internet Indonesia terhadap virus/worm/malware.
Metodologi yang digunakan sbb.:
1. Melakukan survei lapangan dengan menggunakan flashdisk kosong. Selanjutnya, flashdisk tersebut dibawa kembali ke lab. untuk dilakukan pemindaian ("scanning") dengan berbagai antivirus.
2. Melakukan survey lapangan menggunakan flashdisk yang telah diisi aplikasi portabel (aplikasi antivirus yang langsung dapat dijalankan, tidak perlu instalasi, langsung dapat digunakan untuk pemindaian PC hingga jaringan).
3. Dilakukan analisis setelah informasi terkumpul, yaitu tim kami akan melakukan pencatatan waktu, nama varian virus, dan lokasi temuan. Selanjutnya nama-nama virus tersebut akan dimasukkan kedalam basis data dan dibuatkan statistiknya. Metode pencatatan juga akan dikembangkan agar bisa dilakukan pemilahan untuk laporan secara otomatis.
4. Dipertimbangkan cara yang lain yaitu menggunakan server honeypots untuk mengkoleksi berbagai malware yang beredar di Indonesia.
Selengkapnya tentang hasil aktifitas ini dapat dilihat di Bahan Bacaan Penelitian Malware
V. Agenda ID-CERT
Hal penting yang menjadi perhatian ID-CERT untuk langkah berikutnya adalah harapan masyarakat terhadap ID-CERT:
1. ID-CERT berencana membangun Prosedur Operasi Standar/Standrard Operation Procedures (SOP) beserta lingkup kerja yang jelas guna pengembangan dan penambahan staf, sekurang-kurangnya untuk respon dari helpdesk.
2. ID-CERT berencana melakukan pengembangan perangkat keras dan perangkat lunak terkait penyediaan mekanisme sistem penjawab otomatis email dan pemutakhiran halaman web cert.or.id
3. ID-CERT berencana untuk terus melakukan berbagai penelitian yang diperlukan oleh komunitas internet Indonesia. Untuk itu, ID-CERT berencana melakukan penambahan sumber daya manusia di bidang penelitian ini dan bekerjasama dengan berbagai universitas terkemuka dalam membangun setiap penelitian yang dibutuhkan.
4. ID-CERT akan menerbitkan laporan penelitian secara berkala setiap bulan, dwi-bulan, satu semester, hingga laporan final tahunan. ID-CERT ingin adanya dukungan konstituen terhadap edukasi publik di bidang keamanan Internet.
VI. Dukungan Komunitas
ID-CERT berkeinginan agar semakin banyak responden yang turut serta dalam berbagai penelitian yang diadakan oleh ID-CERT, demi perbaikan internet Indonesia ke depannya. Selain itu, kami juga berkeinginan agar upaya ID-CERT dalam membangun semua ini, dapat diiringi dengan dukungan terhadap operasional ID-CERT.
- ID-CERT membuka Sistem Keanggotaan baru yang dapat dilihat di http://www.cert.or.id/dukungan/ . Keanggotaan ID-CERT bersifat terbuka terhadap seluruh komunitas internet Indonesia yang memiliki perhjatian pada masalah keamanan internet, baik ISP maupun non-ISP, seperti organisasi pemerintahan (Kementrian, Pemda, BUMN, BUMD, dsb) ataupun sektor swasta.
- Sekalipun responden Incident Monitoring Report (IMR) ID-CERT saat ini telah mencapai 38 organisasi, kami masih membuka kesempatan dan partisipasi responden baru yang berkeinginan memberikan datanya kepada kami. Data dan nama dari masing-masing responden tidak akan kami publikasikan. Data yang kami publikasikan adalah dalam bentuk agregat/keseluruhan. Sebagai imbal baliknya, kami akan memberikan laporan IMR edisi Dwi Bulan dan Tahunan secara cuma-cuma kepada masing2 responden yang akan kami kirimkan secara berkala melalui mailing list.
- Mitra ID-CERT didefinisikan sebagai organisasi pendukung yang memberikan dukungan terhadap aktifitas ID-CERT. Kami mengundang komunita sinternet Indonesia untuk memberikan dukungannya baik dalam bentuk sponsorship, pendanaan maupun menjadi anggota berbayar.
- Voluntir/Relawan ID-CERT: Semenjak berdiri, ID-CERT banyak didukung oleh para voluntir/relawan hingga hari ini. Mereka banyak memberikan kontribusi dan bentuk tenaga, waktu dan pemikirannya terhadap masalah keamanan internet di Indonesia. sebagian besar voluntir/relawan ID-CERT adalah individu. ID-CERT masih terbuka bagi siapa saja yang ingin berkontribusi terhadap aktifitas ID-CERT yang ada seperti Penelitian maupun Helpdesk.
VII. Tim Kami
Voluntir/Relawan:
- DR. Budi Rahardjo (Ketua ID-CERT)
- Andika Triwidada (Wakil Ketua ID-CERT) Finger print=5568 7C7D E898 4F33 A594 A996 DA4B C29F E22D FEE7
- Maman Sutarman
- Sakti Dwi Cahyono
- Oki Bagja
- Setia Juli Irzal
- Rizky Ariestiyansyah
- Ikhlasul Amal
- Samuel Cahyawijaya
- Andreas Wenra Alfa
- Denny Nugraha
- Ridwan Akbar
- Rizky Ariestiyansyah
- Andri Aprijal
- Nurwin Hermansyah
- Indra Suryana
- Adi Prasaja
Staf Professional:
- Ahmad Alkazimy, (Manajer ID-CERT)
M: +62-8888-777-143
Finger print= 39B2 87BA 3DD6 7832 D56F 0344 FCE4 3A7C FE38 CC96
- Rahmadian L. Arbianita, (Incident Response Team – HelpDesk Officer of ID-CERT)
M: +62-811-227703
Finger print= 414A 1183 199E 8BA5 E0D1 C234 08BF 8BDE 1766 2CC7