DMS Group sangat mengutamakan keamanan pengguna serta data yang terlibat dalam seluruh layanan kami. Pusat Keamanan ini bertujuan untuk memberikan informasi transparan mengenai kebijakan, praktik, dan prosedur keamanan yang diterapkan di website dmsgroup.co.id guna melindungi informasi sensitif, mencegah ancaman siber, dan menjaga kepercayaan pengguna serta mitra bisnis.
Pengantar
Kami menerapkan pendekatan keamanan berlapis yang mencakup teknologi mutakhir, proses administratif ketat, serta kepatuhan terhadap regulasi nasional seperti UU Perlindungan Data Pribadi (UU PDP). Dokumen ini juga menjelaskan hak pengguna dalam melaporkan isu keamanan serta langkah-langkah pencegahan yang dapat dilakukan bersama untuk menciptakan ekosistem digital yang aman.
Komitmen DMS Group
- • Melindungi data pribadi dan bisnis melalui enkripsi end-to-end serta autentikasi multi-faktor (MFA).
- • Melakukan audit keamanan rutin oleh tim internal dan pihak ketiga independen.
- • Menanggapi insiden keamanan dalam waktu 24 jam dengan protokol respons yang terstruktur.
Ruang Lingkup
Pusat Keamanan ini berlaku untuk semua layanan di dmsgroup.co.id, termasuk akses pengguna, integrasi API, dan pemrosesan data melalui SDK pihak ketiga, dengan pembaruan berkala sesuai perkembangan ancaman teknologi terkini.
Kebijakan Keamanan Informasi
Kami berkomitmen untuk melindungi informasi pribadi dan data bisnis melalui langkah-langkah keamanan teknis dan administratif yang sesuai dengan standar industri. Data pengguna hanya digunakan sesuai dengan kebijakan privasi dan peraturan perundang-undangan yang berlaku.
Proteksi Data Pengguna
DMS Group melindungi data pengguna dengan enkripsi standar industri selama pengiriman (transmisi) dan penyimpanan data, sehingga informasi pribadi seperti nama, email, atau detail transaksi tidak bisa dibaca oleh pihak tidak berwenang. Teknologi ini memenuhi persyaratan hukum seperti UU Perlindungan Data Pribadi (UU PDP) untuk menjaga kerahasiaan data.
Akses ke data dibatasi hanya pada karyawan atau mitra yang benar-benar membutuhkannya untuk pekerjaan, melalui sistem izin khusus (seperti password dan verifikasi tambahan) agar mencegah penyalahgunaan atau kebocoran informasi.
Backup dan Pemulihan Data
- • Backup data dilakukan secara rutin (harian/mingguan) dan disimpan di tempat aman terpisah untuk menghindari kehilangan akibat kerusakan sistem atau serangan siber.
- • Jika terdapat masalah, kami memiliki rencana pemulihan untuk mengembalikan data dengan cepat, memastikan layanan tetap berjalan.
Pengguna bisa menghubungi kami untuk meminta informasi tentang data mereka atau meminta penghapusan, sesuai hak yang diatur dalam UU PDP.
Keamanan Sistem dan Infrastruktur
DMS Group melindungi sistem website dmsgroup.co.id dengan firewall yang memblokir akses tidak sah dan sistem pemantauan keamanan 24/7 untuk mendeteksi aktivitas mencurigakan secara real-time. Teknologi ini memastikan website tetap aman dan tersedia bagi pengguna setiap saat.
Update dan patch keamanan diterapkan secara rutin (bulanan atau saat ada ancaman baru) untuk menutup celah vulnerability pada software, server, dan aplikasi, sehingga mencegah eksploitasi oleh malware atau serangan zero-day yang umum terjadi.
Pengujian dan Pemeliharaan
- • Pengujian penetrasi (penetration testing) dilakukan setiap 6 bulan oleh tim internal atau ahli eksternal untuk menemukan dan memperbaiki kelemahan sistem sebelum dieksploitasi.
- • Audit keamanan tahunan memverifikasi kepatuhan terhadap standar seperti UU PDP.
Semua log aktivitas disimpan untuk investigasi jika terjadi insiden, memungkinkan respons cepat dan pelaporan ke otoritas jika diperlukan.
Edukasi dan Kesadaran Keamanan
DMS Group rutin memberikan pelatihan bagi seluruh karyawan untuk meningkatkan kesadaran akan praktik keamanan terbaik, seperti cara mengenali email phishing, membuat kata sandi yang kuat, dan menggunakan sistem perusahaan secara aman. Pelatihan ini dilakukan secara berkala dan dikemas dalam bentuk materi singkat, contoh kasus, maupun simulasi sederhana, agar karyawan lebih mudah memahami risiko dan mengetahui langkah yang harus diambil ketika menghadapi potensi insiden keamanan.
Tanggung Jawab Pengguna
Pengguna dihimbau untuk menjaga kerahasiaan data login seperti username, password, serta tidak membagikan informasi sensitif kepada pihak yang tidak berwenang, termasuk melalui email, chat, atau telepon yang mencurigakan. Kerjasama ini penting untuk mencegah akses tidak sah yang bisa menyebabkan kebocoran data pribadi.
Kami menyarankan pengguna memperbarui password secara berkala (setiap 3-6 bulan) dengan kombinasi huruf besar-kecil, angka, dan symbol. Segera laporkan jika mendeteksi akses tidak sah ke akun melalui email [email protected].
Tips Keamanan untuk Pengguna
- • Hindari klik link dari email tidak dikenal dan verifikasi langsung melalui website resmi.
- • Gunakan password unik untuk setiap layanan dan pertimbangkan password manager.
- • Periksa riwayat login secara rutin di akun pengguna untuk aktivitas mencurigakan.
Dengan mematuhi panduan ini, pengguna turut berkontribusi menjaga keamanan bersama sesuai prinsip shared responsibility dalam UU PDP.
Penggunaan Cookies dan Teknologi Keamanan Lainnya
Website ini menggunakan cookies untuk meningkatkan pengalaman pengguna dan membantu dalam memonitor keamanan. Informasi lebih lanjut mengenai penggunaan cookies dapat dilihat di halaman Kebijakan Cookies dan Kebijakan Privasi kami.
Pembaruan Kebijakan Keamanan
Pusat Keamanan ini dapat mengalami perubahan dari waktu ke waktu untuk menyesuaikan dengan perkembangan teknologi keamanan, perubahan lanskap ancaman siber, serta pembaruan regulasi yang berlaku, termasuk ketentuan terkait perlindungan data pribadi. Setiap perubahan penting akan dicatat melalui tanggal “terakhir diperbarui” dan dijelaskan secara ringkas pada dokumen ini, sehingga pengguna dapat mengetahui versi kebijakan yang sedang berlaku.
Pembaruan akan diinformasikan melalui website resmi dmsgroup.co.id, antara lain melalui penyesuaian konten pada halaman Pusat Keamanan, pemberitahuan singkat pada banner atau notifikasi situs, dan/atau kanal komunikasi lain yang dianggap relevan. Pengguna dihimbau untuk secara berkala meninjau halaman ini agar tetap mengetahui informasi dan ketentuan keamanan terbaru yang diterapkan oleh DMS Group
Pelaporan Insiden Keamanan
Pengguna dan pihak terkait dapat melaporkan segala bentuk aktivitas mencurigakan, pelanggaran keamanan, atau masalah teknis melalui
- • Email: [email protected]
- • Alamat: Kawasan CBD Rasuna Epicentrum Epiwalk Office Suite Lev. 5 A501 Jl. HR. Rasuna Said, Setiabudi, Jakarta Selatan, Indonesia 12940
Dalam setiap komunikasi, mohon cantumkan informasi yang memadai untuk memungkinkan kami memverifikasi identitas Anda dan menindaklanjuti permintaan dengan tepat, sesuai dengan prosedur internal serta ketentuan peraturan perundang-undangan yang berlaku terkait perlindungan data pribadi.