Having trouble viewing this email? View it in your browser.

csm-ace 2012

CyberSecurity Malaysia –“CyberNEWS”

Bahasa | English

Issue 3 | Quarter 3 - 2013


 
Ogos 2013
 
Keputusan Akreditasi MS ISO/IEC 17021 oleh Jabatan Standard Malaysia
  1 Ogos 2013
 

Keputusan akreditasi Jabatan Standard Malaysia yang diperolehi CyberSecurity Malaysia pada 1 Ogos 2013 adalah seperti berikut: ‘Please be informed, that STANDARDS MALAYSIA has tabled to the certification panel on the ISMS assessment report and the panel has agreed to grant accreditation on ISMS for Cybersecurity Malaysia.’ https://www.standardsmalaysia.gov.my/cb-directory

Sebagai badan pensijilan yang telah memulakan operasi pada bulan Mei 2011, CyberSecurity Malaysia berhasrat untuk memenuhi objektif akreditasi tersebut, di mana Audit Akreditasi MS ISO/IEC 17021 melibatkan tiga (3) peringkat iaitu:
i. Peringkat Audit Dokumentasi
ii. Peringkat Audit Pematuhan
iii. Peringkat ‘witness audit’

Peringkat Audit Dokumentasi telah dilaksanakan pada 17 - 18 Julai 2012, manakala Peringkat Audit Pematuhan pula dilaksanakan pada 1 - 2 November 2012. Secara keseluruhannya, CyberSecurity Malaysia telah berjaya melepasi kedua-dua peringkat ini dengan jayanya.

 
Pembangunan Garispanduan Dan Amalan Terbaik
  2 Ogos 2013
  Bahagian Pengurusan Keselamatan & Amalan Terbaik, CyberSecurity Malaysia bertanggungjawab untuk membangun dan menyediakan dokumen mengenai keselamatan maklumat. Pada tahun 2013, terdapat tiga dokumen baru akan dibangunkan meliputi garis panduan dan juga amalan terbaik.

Penyediaan dokumen garis panduan dan amalan terbaik mengenai keselamatan maklumat ini diadakan supaya ia dapat dijadikan panduan dan amalan dalam kalangan organisasi swasta dan awam serta komuniti menangani isu-isu berkaitan keselamatan maklumat. Antara garis panduan dan amalan terbaik yang telah dan sedang dibangunkan adalah:
  • ISMS Implementation Guideline – A Practical Approach – telah diterbitkan pada 2 Ogos 2013. Salinan boleh dimuat turun dari lawan web CyberSecurity Malaysia.
  • Best Practices for Safer Wireless Surfing – sedang melalui proses pembangunan.
  • Guideline on Cyber Bullying - sedang melalui proses pembangunan.
Pembangunan garis panduan dan amalan terbaik ini memberi peluang kepada CyberSecurity Malaysia untuk berkongsi maklumat dan ilmu pengetahuan berkenaan keselamatan maklumat. Initiatif ini harus diteruskan agar organisasi awam dan swasta serta komuniti tempatan terus memperolehi maklumat mengenai cara-cara terbaik dalam usaha menangani isu-isu berkaitan keselamatan maklumat.
 
Tunas Cemerlang 2013 ‘Shopping Raya’ Bersama Anak-Anak Yatim Bait Al-Amin, Parit, Perak dan Sumbangan Duit Raya Kepada Guru-Guru Bait Al-Amin Serta Pelajar-Pelajar Universiti Petronas
  3 Ogos 2013
 

Program Tunas Cemerlang 2.0 2013 Shopping Raya bersama Anak-Anak Yatim Bait Al-Amin telah dianjurkan oleh CyberSecurity Malaysia sempena sambutan Hari Raya Aidil Fitri dan ianya merupakan sebahagian daripada Program Tanggungjawab Sosial Korporat (CSR) CyberSecurity Malaysia bagi tahun 2013.

Program ini telah diadakan di Pusat Membeli Belah Aeon Mall, Station 18, Ipoh, Perak di mana Pusat Membeli Belah AeON telah turut bermurah hati untuk bekerjasama melalui penyediaan kaunter bayaran khas, sumbangan ‘goodies bag’ raya serta potongan harga istimewa untuk anak-anak Bait Al-Amin membeli barangan keperluan hari raya.

Aktiviti bermula pada jam 2.00 petang dengan ucapan dari Lt. Col. Mustaffa Ahmad, Naib Presiden, Outreach diikuti dengan pemberian ‘Angpow Raya’. Program turut diserikan dengan kehadiran Dr. Amirudin Abdul Wahab, Ketua Pegawai Eksekutif, CyberSecurity Malaysia yang telah meluangkan masa beramah mesra dan bergambar kenang-kenangan bersama anak-anak Bait Al-Amin.

Manakala pada sebelah malam pula, anak-anak Bait Al-Amin telah diraikan dalam majlis berbuka puasa di Syuen Hotel Ipoh, di mana acara pemberian sumbangan baju raya, duit raya turut diadakan kepada Guru-guru Bait Al-Amin dan pelajar-pelajar Universiti Teknologi Petronas (UTP) yang bertindak sebagai Mentor kepada anak-anak Bait A-Amin.

Secara keseluruhannya, program ini telah mencapai objektifnya di mana seramai 41 orang anak-anak serta 7 orang guru Bait Al-Amin serta 35 pelajar UTP telah mengambil bahagian. Aktiviti ini telah memberi peluang kepada golongan kurang bernasib baik seperti anak-anak yatim untuk turut merasai nikmat dan kemeriahan sambutan hari raya Aidil Fitri.

 

Lawatan julung kali YB Datuk Dr. Ewon Ebin, Menteri Sains, Teknologi dan Inovasi (23 Julai 2013) dan YB. Datuk Dr. Abu Bakar bin Mohamad Diah, Timbalan Menteri Sains Teknologi dan Inovasi (5 Ogos 2013) Ke CyberSecurity Malaysia
 

Kedua-dua lawatan ini merupakan kunjungan julung kalinya bagi YB. Menteri dan YB. Timbalan Menteri Sains, Teknologi dan Inovasi ke CyberSecurity Malaysia bagi meninjau aktiviti dan perkembangan terkini CyberSecurity Malaysia sebagai salah satu agensi di bawah Kementerian Sains, Teknologi dan Inovasi (MOSTI).

Lawatan ini telah memberi gambaran yang jelas kepada YB. Menteri dan YB. Timbalan Menteri akan peranan serta fungsi CyberSecurity Malaysia, di samping memperkenalkan perkhidmatan yang disediakan oleh CyberSecurity Malaysia.

Kedua-dua lawatan tersebut dilihat sebagai satu pengiktirafan terhadap CyberSecurity Malaysia dalam memainkan peranan memantau dan memastikan keamanan ruang siber negara.

Selain itu, lawatan tersebut juga turut memberi mesej yang jelas mengenai kepentingan kewujudan CyberSecurity Malaysia dalam menangani isu-isu berkaitan keselamatan siber, di samping dapat menjalin hubungan dua hala di antara CyberSecurity Malaysia dan Pejabat YB. Menteri dan YB. Timbalan Menteri Sains, Teknologi dan Inovasi.

 
Kursus Pengendalian Insiden dan Rangkaian Keselamatan Untuk X-MAYA Drill (Incident Handling and Network Security Training for Cyber Drill (X-Maya)
  19 - 21 Ogos 2013
 

Kursus Pengendalian Insiden dan Rangkaian Keselamatan Untuk Latiha Amal Siber (X-MAYA) ini telah diadakan selama tiga hari melibatkan para peserta yang akan mengambil bahagian dalam Latih Amal Siber (X-MAYA 5) yang akan berlangsung pada bulan November 2013.

Para peserta telah diberi pendedahan mengenai cara-cara untuk mengendali tindak balas ke atas insiden keselamatan siber yang berlaku di organisasi masing-masing, menangani ancaman aplikasi web dan juga ancaman malware.

Kursus ini telah dihadiri seramai 16 orang peserta yang terdiri daripada bank-bank tempatan, jabatan kerajaan, organisasi swasta dan juga agensi-agensi kerajaan.

Adalah diharapkan melalui kursus ini, para peserta berupaya untuk mengendalikan insiden keselamatan siber yang berlaku di organisasi masing-masing, di samping mendapat ilmu mengenai ancaman aplikasi web dan juga ancaman malware.

 
Latihan Asas Sistem Pengurusan Keselamatan Maklumat - ISMS (Foundation Training)
  26 Ogos 2013
 

Program Latihan Asas Sistem Pengurusan Keselamatan Maklumat atau Information Security Management System (ISMS) Foundation Training ini diadakan bertujuan untuk memberi pengetahuan serta kebolehupayaan para peserta dalam mengendalikan ISMS di organisasi mereka. Sesi latihan dikendalikan oleh Sabariah Ahmad dari CyberSecurity Malaysia dan telah dihadiri oleh seramai 16 orang peserta. Dengan adanya latihan seperti ini, ia akan dapat meningkatkan lagi kebolehupayaan para peserta dalam mengendalikan aset syarikat terutama data-data serta maklumat syarikat.

 
Pengenalan kepada Pengurusan Kualiti Makmal MS ISO/IEC 17025:2005 “Introduction to Laboratory Quality Management MS ISO/IEC 17025:2005”
  26 - 27 Ogos 2013
 

Kursus ini memberi pendedahan awal mengenai hala tuju, cara dan prinsip dalam Pengurusan Makmal mengikut standard ISO/ IEC 17025, di samping memberi pendedahan kepada kakitangan baru untuk menyesuaikan diri dengan persekitaran kerja terutama yang berkaitan dengan Sistem Pengurusan Kualiti Makmal di CyberSecurity Malaysia. Seramai enam orang peserta telah menghadiri program yang diadakan di Hotel Concorde, Shah Alam, Selangor selama dua hari tersebut.

Melalui program ini, ia dapat mengekal dan mengukuhkan akreditasi makmal MySEF yang diperolehi daripada Jabatan Standard Malaysia dengan memberi pendedahan dan pengetahuan kepada kakitangan Jabatan MySEF mengenai ISO 17025. Ia turut memberi peluang kepada Kakitangan MySEF untuk berkongsi pengalaman dengan peserta kursus yang berasal daripada bidang kerja seperti daripada Genting Plantation, Institut Racun Negara, UiTM (Kejuruteraaan dan Automatif).

 
Lawatan Sambil Belajar Sempena Kursus Penyimpanan dan Keselamatan Data ICT Pegawai Dan Staf Pejabat Pendidikan Daerah Hulu Langat (Kumpulan 1)
  28 Ogos 2013
 

Lawatan ini bertujuan memberi pendedahan kepada para peserta kursus mengenai fungsi Jabatan Forensik Digital dan juga Jabatan MyCERT. Rombongan telah diberi penerangan maklumat korporat oleh Lt. Col. Mustaffa bin Ahmad (Bersara), Naib Presiden Outreach, manakala pembentangan mengenai Jabatan Forensik Digital dilakukan oleh Tajul Josalmin bin Tajul Ariffin dan pembentangan mengenai Jabatan MyCERT pula dilakukan Norlinda binti Jaafar.

Para peserta turut dibawa meninjau makmal Jabatan Forensik Digital dan makmal Jabatan MyCERT. Pada sesi petang, slot pembentangan bertajuk “The ADAB of A Digital Citizen” telah dilakukan oleh Aaron Ikram Mokhtar dari Jabatan Outreach.

Seramai 33 orang peserta mengikuti lawatan ini di mana, ianya mampu mewujudkan kolaborasi di dalam dunia siber di antara CyberSecurity Malaysia dan Pejabat Pendidikan Daerah Hulu Langat.

 
Kursus Pengurusan Projek
  28 - 30 Ogos 2013
 

Kursus ini diadakan bagi memberi pemahaman kepada kakitangan Jabatan MySEF mengenai prinsip asas yang terlibat di dalam pengurusan projek di samping memberi pendedahan kepada kakitangan baru untuk menyesuaikan diri dengan persekitaran kerja yang melibatkan Pengurusan Projek di CyberSecurity Malaysia.

Seramai dua orang peserta telah menyertai kursus selama tiga hari ini. Kursus ini memberi kesan yang menyeluruh kepada peranan dan tanggungjawab bagi Pegawai Pengurusan Projek dan Pegawai Kualiti untuk memahami selok belok pengurusan projek di dalam Unit MySEF.

 
Lawatan Sambil Belajar Oleh Pelajar-Pelajar Dan Pensyarah Multimedia University Di Bawah Program “Centre Of Diploma Programme” ke CyberSecurity Malaysia
  29 Ogos 2013
 

Lawatan ini bertujuan untuk memberi pendedahan kepada para pelajar mengenai peranan Jabatan Forensik Digital dan Jabatan MyCERT. Sesi lawatan dimulakan dengan tayangan video korporat, diikuti dengan penerangan mengenai Forensik Digital oleh Tajul Josalmin bin Tajul Ariffin, manakala penerangan mengenai MyCERT pula dilakukan oleh Juanita binti Abdullah Sani.

Seramai 40 orang pelajar dan 3 pensyarah telah megikuti lawatan ini di mana mereka juga telah dibawa melawat makmal-makmal yang terdapat di CyberSecurity Malaysia. Lawatan seumpana ini mampu untuk mewujudkan kolaborasi di dalam bidang IT di antara pihak CyberSecurity Malaysia dan pihak Multimedia University pada masa yang akan datang.