DAFTAR KLASIFIKASI BAKU LAPANGAN USAHA INDONESIA (KBLI)

AKTIVITAS PENYEDIAAN SERTIFIKAT ELEKTRONIK DAN LAYANAN YANG MENGGUNAKAN SERTIFIKAT ELEKTRONIK

Uraian

Kelompok ini mencakup kegiatan penyelenggaraan sertifikasi elektronik dan penyelenggaraan layanan yang menggunakan sertifikat elektronik, seperti tanda tangan elektronik, segel elektronik, penanda waktu elektronik, layanan pengiriman elektronik tercatat, autentikasi situs web, dan preservasi tanda tangan elektronik dan/atau segel elektronik. Kelompok ini mencakup kegiatan penyelenggaraan sertifikasi elektronik dan penyelenggaraan layanan yang menggunakan sertifikat elektronik, seperti tanda tangan elektronik, segel elektronik, penanda waktu elektronik, layanan pengiriman elektronik tercatat, autentikasi situs web, dan preservasi tanda tangan elektronik dan/atau segel elektronik.

Ruang Lingkup

Seluruhnya

  • Skala
    : Usaha Mikro
    Luas Lahan
    : Tidak diatur
    Tingkat Risiko
    : Menengah Tinggi
    Perizinan Berusaha
    : Sertifikat Standar
    Jangka Waktu
    : 21 Hari
    Masa Berlaku
    : Berlaku selama pelaku usaha menjalankan kegiatan usaha
    Parameter
    : Seluruh
    Kewenangan
    : Menteri/Kepala Badan
    Persyaratan perizinan berusaha

    1.       Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    2.     Persyaratan Usaha keseluruhan sebagai berikut:

    a.      Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    b.     Tidak menjadi induk bagi PSrE lain;

    c.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    d.     Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.       Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.     Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.      Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.      Sistem untuk menandai waktu data elektronik (timestamp);

    5.      Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.     Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.      Online Certificate Status Protocol (OCSP); dan

    b.     Certificate Revocation List (CRL).

    c.      Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.       Tanda Tangan Elektronik;

    2.     Segel Elektronik;

    3.      Penanda Waktu Elektronik;

    4.      Layanan Pengiriman Elektronik Tercatat;

    5.      Autentikasi Situs Web; dan/atau

    6.     Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    e.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan Peraturan Perundang-undangan;

    f.       Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    g.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    h.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    i.       Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai PSrE ;

    j.       Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris PSrE Indonesia;

    k.      Menyerahkan salinan rekam jejak PSrE Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    l.       Memenuhi interoperabilitas PSrE Indonesia yang mengacu pada standar interoperabilitas PSrE non-Instansi yang diterbitkan oleh Kementerian;

    m.   Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) PSrE yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk;

    n.     Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian Sistem Elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    o.     Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    p.     Menyampaikan memiliki proposal PSrE sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    q.     Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    a.      Standar fasilitas dan peralatan psre;

    b.     Standar interoperabilitas;

    c.      Standar verifikasi identitas; dan

    d.     Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk.

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    r.       Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    3.      Tidak menjadi induk bagi psre lain;

    4.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    5.      Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.                   Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.                  Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.                  Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.                  Sistem untuk menandai waktu data elektronik (timestamp);

    5.                  Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.                  Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.                  Online certificate status protocol (OCSP); dan

    b.                 Certificate revocation list (CRL).

    c.                  Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.                   Tanda Tangan Elektronik;

    2.                  Segel Elektronik;

    3.                  Penanda Waktu Elektronik;

    4.                  Layanan Pengiriman Elektronik Tercatat;

    5.                  Autentikasi Situs Web; dan/atau

    6.                  Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    6.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan peraturan perundang-undangan;

    7.      Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    8.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    9.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    10.   Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami Orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai psre;

    11.     Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris psre Indonesia;

    12.    Menyerahkan salinan rekam jejak psre Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    13.    Memenuhi interoperabilitas psre Indonesia yang mengacu pada standar interoperabilitas psre non-Instansi yang diterbitkan oleh Kementerian;

    14.    Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) psre yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    15.    Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian sistem elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    16.    Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    17.    Menyampaikan memiliki proposal psre sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    18.    Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    19.    Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    Jangka waktu pemenuhan persyaratan

    9 Bulan

    Kewajiban perizinan berusaha

    1.       Memeriksa kebenaran identitas calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    2.     Melakukan validasi Sertifikat Elektronik;

    3.      Membuat daftar Sertifikat Elektronik yang aktif dan yang dicabut dengan mengelola sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority);

    4.      Memperbarui Tanda Lulus psre yang akan habis masa berlakunya;

    5.      Mengelola dan mengamankan sistem yang menyimpan identitas Pemilik Sertifikat Elektronik;

    6.     Memberitahukan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya kepada pihak lain yang menggunakan jasa psre Indonesia;

    7.      Mempublikasikan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya di situs resmi layanannya;

    8.     Memberitahukan kontrak berlangganan (Subscriber Agreement) dan kebijakan privasi Penyelenggaraan Sertifikasi Elektroniknya kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    9.     Memberikan edukasi kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik mengenai penggunaan dan pengamanan Sertifikat Elektronik;

    10.   Menjamin kerugian akibat kegagalan layanan Penyelenggaraan Sertifikasi Elektronik, kesengajaan, dan/atau kelalaian kepada orang, badan usaha, atau Instansi karena kegagalannya dalam mematuhi kewajiban sebagai psre sesuai dengan ketentuan perundang-undangan;

    11.     Meminta persetujuan Menteri dalam hal terjadi perubahan layanan psre Indonesia yang berbeda dengan ketentuan dalam Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    12.    Melaksanakan audit terhadap otoritas pendaftarannya (registration authority);

    13.    Memelihara dokumen arsip secara sistematik dan dapat dipertanggungjawabkan baik dalam bentuk tertulis (paper based) dan/atau elektronik (electronic based); dan

    14.    Menyampaikan laporan kegiatan Penyediaan Identitas Digital kepada Menteri sekurang-kurangnya 1 (satu) kali dalam satu tahun berjalan atau sewaktu-waktu apabila diminta.

    Jangka waktu pemenuhan kewajiban

    -

  • Skala
    : Usaha Kecil
    Luas Lahan
    : Tidak diatur
    Tingkat Risiko
    : Menengah Tinggi
    Perizinan Berusaha
    : Sertifikat Standar
    Jangka Waktu
    : 21 Hari
    Masa Berlaku
    : Berlaku selama pelaku usaha menjalankan kegiatan usaha
    Parameter
    : Seluruh
    Kewenangan
    : Menteri/Kepala Badan
    Persyaratan perizinan berusaha

    1.       Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    2.     Persyaratan Usaha keseluruhan sebagai berikut:

    a.      Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    b.     Tidak menjadi induk bagi PSrE lain;

    c.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    d.     Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.       Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.     Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.      Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.      Sistem untuk menandai waktu data elektronik (timestamp);

    5.      Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.     Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.      Online Certificate Status Protocol (OCSP); dan

    b.     Certificate Revocation List (CRL).

    c.      Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.       Tanda Tangan Elektronik;

    2.     Segel Elektronik;

    3.      Penanda Waktu Elektronik;

    4.      Layanan Pengiriman Elektronik Tercatat;

    5.      Autentikasi Situs Web; dan/atau

    6.     Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    e.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan Peraturan Perundang-undangan;

    f.       Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    g.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    h.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    i.       Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai PSrE ;

    j.       Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris PSrE Indonesia;

    k.      Menyerahkan salinan rekam jejak PSrE Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    l.       Memenuhi interoperabilitas PSrE Indonesia yang mengacu pada standar interoperabilitas PSrE non-Instansi yang diterbitkan oleh Kementerian;

    m.   Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) PSrE yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk;

    n.     Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian Sistem Elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    o.     Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    p.     Menyampaikan memiliki proposal PSrE sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    q.     Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    a.      Standar fasilitas dan peralatan psre;

    b.     Standar interoperabilitas;

    c.      Standar verifikasi identitas; dan

    d.     Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk.

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    r.       Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    3.      Tidak menjadi induk bagi psre lain;

    4.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    5.      Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.                   Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.                  Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.                  Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.                  Sistem untuk menandai waktu data elektronik (timestamp);

    5.                  Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.                  Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.                  Online certificate status protocol (OCSP); dan

    b.                 Certificate revocation list (CRL).

    c.                  Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.                   Tanda Tangan Elektronik;

    2.                  Segel Elektronik;

    3.                  Penanda Waktu Elektronik;

    4.                  Layanan Pengiriman Elektronik Tercatat;

    5.                  Autentikasi Situs Web; dan/atau

    6.                  Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    6.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan peraturan perundang-undangan;

    7.      Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    8.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    9.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    10.   Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami Orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai psre;

    11.     Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris psre Indonesia;

    12.    Menyerahkan salinan rekam jejak psre Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    13.    Memenuhi interoperabilitas psre Indonesia yang mengacu pada standar interoperabilitas psre non-Instansi yang diterbitkan oleh Kementerian;

    14.    Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) psre yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    15.    Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian sistem elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    16.    Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    17.    Menyampaikan memiliki proposal psre sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    18.    Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    19.    Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    Jangka waktu pemenuhan persyaratan

    9 Bulan

    Kewajiban perizinan berusaha

    1.       Memeriksa kebenaran identitas calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    2.     Melakukan validasi Sertifikat Elektronik;

    3.      Membuat daftar Sertifikat Elektronik yang aktif dan yang dicabut dengan mengelola sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority);

    4.      Memperbarui Tanda Lulus psre yang akan habis masa berlakunya;

    5.      Mengelola dan mengamankan sistem yang menyimpan identitas Pemilik Sertifikat Elektronik;

    6.     Memberitahukan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya kepada pihak lain yang menggunakan jasa psre Indonesia;

    7.      Mempublikasikan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya di situs resmi layanannya;

    8.     Memberitahukan kontrak berlangganan (Subscriber Agreement) dan kebijakan privasi Penyelenggaraan Sertifikasi Elektroniknya kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    9.     Memberikan edukasi kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik mengenai penggunaan dan pengamanan Sertifikat Elektronik;

    10.   Menjamin kerugian akibat kegagalan layanan Penyelenggaraan Sertifikasi Elektronik, kesengajaan, dan/atau kelalaian kepada orang, badan usaha, atau Instansi karena kegagalannya dalam mematuhi kewajiban sebagai psre sesuai dengan ketentuan perundang-undangan;

    11.     Meminta persetujuan Menteri dalam hal terjadi perubahan layanan psre Indonesia yang berbeda dengan ketentuan dalam Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    12.    Melaksanakan audit terhadap otoritas pendaftarannya (registration authority);

    13.    Memelihara dokumen arsip secara sistematik dan dapat dipertanggungjawabkan baik dalam bentuk tertulis (paper based) dan/atau elektronik (electronic based); dan

    14.    Menyampaikan laporan kegiatan Penyediaan Identitas Digital kepada Menteri sekurang-kurangnya 1 (satu) kali dalam satu tahun berjalan atau sewaktu-waktu apabila diminta.

    Jangka waktu pemenuhan kewajiban

    -

  • Skala
    : Usaha Menengah
    Luas Lahan
    : Tidak diatur
    Tingkat Risiko
    : Menengah Tinggi
    Perizinan Berusaha
    : Sertifikat Standar
    Jangka Waktu
    : 21 Hari
    Masa Berlaku
    : Berlaku selama pelaku usaha menjalankan kegiatan usaha
    Parameter
    : Seluruh
    Kewenangan
    : Menteri/Kepala Badan
    Persyaratan perizinan berusaha

    1.       Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    2.     Persyaratan Usaha keseluruhan sebagai berikut:

    a.      Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    b.     Tidak menjadi induk bagi PSrE lain;

    c.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    d.     Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.       Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.     Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.      Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.      Sistem untuk menandai waktu data elektronik (timestamp);

    5.      Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.     Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.      Online Certificate Status Protocol (OCSP); dan

    b.     Certificate Revocation List (CRL).

    c.      Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.       Tanda Tangan Elektronik;

    2.     Segel Elektronik;

    3.      Penanda Waktu Elektronik;

    4.      Layanan Pengiriman Elektronik Tercatat;

    5.      Autentikasi Situs Web; dan/atau

    6.     Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    e.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan Peraturan Perundang-undangan;

    f.       Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    g.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    h.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    i.       Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai PSrE ;

    j.       Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris PSrE Indonesia;

    k.      Menyerahkan salinan rekam jejak PSrE Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    l.       Memenuhi interoperabilitas PSrE Indonesia yang mengacu pada standar interoperabilitas PSrE non-Instansi yang diterbitkan oleh Kementerian;

    m.   Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) PSrE yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk;

    n.     Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian Sistem Elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    o.     Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    p.     Menyampaikan memiliki proposal PSrE sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    q.     Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    a.      Standar fasilitas dan peralatan psre;

    b.     Standar interoperabilitas;

    c.      Standar verifikasi identitas; dan

    d.     Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk.

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    r.       Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    3.      Tidak menjadi induk bagi psre lain;

    4.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    5.      Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.                   Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.                  Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.                  Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.                  Sistem untuk menandai waktu data elektronik (timestamp);

    5.                  Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.                  Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.                  Online certificate status protocol (OCSP); dan

    b.                 Certificate revocation list (CRL).

    c.                  Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.                   Tanda Tangan Elektronik;

    2.                  Segel Elektronik;

    3.                  Penanda Waktu Elektronik;

    4.                  Layanan Pengiriman Elektronik Tercatat;

    5.                  Autentikasi Situs Web; dan/atau

    6.                  Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    6.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan peraturan perundang-undangan;

    7.      Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    8.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    9.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    10.   Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami Orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai psre;

    11.     Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris psre Indonesia;

    12.    Menyerahkan salinan rekam jejak psre Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    13.    Memenuhi interoperabilitas psre Indonesia yang mengacu pada standar interoperabilitas psre non-Instansi yang diterbitkan oleh Kementerian;

    14.    Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) psre yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    15.    Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian sistem elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    16.    Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    17.    Menyampaikan memiliki proposal psre sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    18.    Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    19.    Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    Jangka waktu pemenuhan persyaratan

    9 Bulan

    Kewajiban perizinan berusaha

    1.       Memeriksa kebenaran identitas calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    2.     Melakukan validasi Sertifikat Elektronik;

    3.      Membuat daftar Sertifikat Elektronik yang aktif dan yang dicabut dengan mengelola sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority);

    4.      Memperbarui Tanda Lulus psre yang akan habis masa berlakunya;

    5.      Mengelola dan mengamankan sistem yang menyimpan identitas Pemilik Sertifikat Elektronik;

    6.     Memberitahukan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya kepada pihak lain yang menggunakan jasa psre Indonesia;

    7.      Mempublikasikan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya di situs resmi layanannya;

    8.     Memberitahukan kontrak berlangganan (Subscriber Agreement) dan kebijakan privasi Penyelenggaraan Sertifikasi Elektroniknya kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    9.     Memberikan edukasi kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik mengenai penggunaan dan pengamanan Sertifikat Elektronik;

    10.   Menjamin kerugian akibat kegagalan layanan Penyelenggaraan Sertifikasi Elektronik, kesengajaan, dan/atau kelalaian kepada orang, badan usaha, atau Instansi karena kegagalannya dalam mematuhi kewajiban sebagai psre sesuai dengan ketentuan perundang-undangan;

    11.     Meminta persetujuan Menteri dalam hal terjadi perubahan layanan psre Indonesia yang berbeda dengan ketentuan dalam Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    12.    Melaksanakan audit terhadap otoritas pendaftarannya (registration authority);

    13.    Memelihara dokumen arsip secara sistematik dan dapat dipertanggungjawabkan baik dalam bentuk tertulis (paper based) dan/atau elektronik (electronic based); dan

    14.    Menyampaikan laporan kegiatan Penyediaan Identitas Digital kepada Menteri sekurang-kurangnya 1 (satu) kali dalam satu tahun berjalan atau sewaktu-waktu apabila diminta.

    Jangka waktu pemenuhan kewajiban

    -

  • Skala
    : Usaha Besar
    Luas Lahan
    : Tidak diatur
    Tingkat Risiko
    : Menengah Tinggi
    Perizinan Berusaha
    : Sertifikat Standar
    Jangka Waktu
    : 21 Hari
    Masa Berlaku
    : Berlaku selama pelaku usaha menjalankan kegiatan usaha
    Parameter
    : PMA, Seluruh
    Kewenangan
    : Menteri/Kepala Badan
    Persyaratan perizinan berusaha

    1.       Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    2.     Persyaratan Usaha keseluruhan sebagai berikut:

    a.      Telah terdaftar sebagai Penyelenggara Sistem Elektronik di Kementerian;

    b.     Tidak menjadi induk bagi PSrE lain;

    c.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    d.     Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.       Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.     Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.      Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.      Sistem untuk menandai waktu data elektronik (timestamp);

    5.      Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.     Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.      Online Certificate Status Protocol (OCSP); dan

    b.     Certificate Revocation List (CRL).

    c.      Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.       Tanda Tangan Elektronik;

    2.     Segel Elektronik;

    3.      Penanda Waktu Elektronik;

    4.      Layanan Pengiriman Elektronik Tercatat;

    5.      Autentikasi Situs Web; dan/atau

    6.     Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    e.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan Peraturan Perundang-undangan;

    f.       Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    g.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    h.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    i.       Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai PSrE ;

    j.       Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris PSrE Indonesia;

    k.      Menyerahkan salinan rekam jejak PSrE Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    l.       Memenuhi interoperabilitas PSrE Indonesia yang mengacu pada standar interoperabilitas PSrE non-Instansi yang diterbitkan oleh Kementerian;

    m.   Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) PSrE yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk;

    n.     Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian Sistem Elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    o.     Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    p.     Menyampaikan memiliki proposal PSrE sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    q.     Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    a.      Standar fasilitas dan peralatan psre;

    b.     Standar interoperabilitas;

    c.      Standar verifikasi identitas; dan

    d.     Kebijakan Sertifikat Elektronik (Certificate Policy) PSrE Induk.

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    r.       Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    3.      Tidak menjadi induk bagi psre lain;

    4.      Telah melakukan penilaian mandiri yang mengacu pada standar fasilitas dan peralatan yang diterbitkan oleh Kementerian;

    5.      Memiliki fasilitas dan peralatan yang dibutukan untuk penyelenggaraan sertifikasi elektronik dalam wilayah hukum Indonesia sebagai berikut:

    1.                   Sistem untuk mengelola informasi pendaftaran Pemilik Sertifikat Elektronik;

    2.                  Sistem untuk membuat dan mengelola data pembuatan Tanda Tangan Elektronik dan Data Verifikasi Tanda Tangan Elektronik;

    3.                  Sistem untuk menerbitkan dan mengelola Sertifikat Elektronik yang diberikan kepada Pemilik Sertifikat Elektronik;

    4.                  Sistem untuk menandai waktu data elektronik (timestamp);

    5.                  Sistem perlindungan untuk menjamin keamanan fasilitas dan peralatan dalam Penyelenggaraan Sertifikasi Elektronik;

    6.                  Sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority) yaitu:

    a.                  Online certificate status protocol (OCSP); dan

    b.                 Certificate revocation list (CRL).

    c.                  Memiliki atau mempunyai kontrol penuh atas fasilitas dan peralatan yang dibutuhkan dalam menyediakan layanan tersertifikasi yang diselenggarakannya dalam wilayah hukum Indonesia, antara lain:

    1.                   Tanda Tangan Elektronik;

    2.                  Segel Elektronik;

    3.                  Penanda Waktu Elektronik;

    4.                  Layanan Pengiriman Elektronik Tercatat;

    5.                  Autentikasi Situs Web; dan/atau

    6.                  Preservasi Tanda Tangan Elektronik dan/atau Segel Elektronik,

    6.     Memiliki bukti sertifikat dan laporan hasil dari penilaian sertifikasi sistem manajemen pengamanan informasi sesuai dengan peraturan perundang-undangan;

    7.      Memiliki paling sedikit 11 (sebelas) orang peran terpercaya dalam pengoperasian fasilitas dan peralatan;

    8.     Memiliki prosedur dan metode untuk mengelola dan mengoperasikan fasilitas dan peralatan;

    9.     Memiliki kemampuan keuangan berupa harta paling sedikit Rp30.000.000.000,00 (tiga puluh miliar rupiah) dan menyerahkan bukti kemampuan keuangan berupa salinan neraca keuangan yang sudah diaudit oleh auditor independen;

    10.   Memiliki dokumen kebijakan yang berisi jaminan ganti rugi yang dialami Orang, Badan Usaha, atau Instansi akibat kegagalan layanan Penyeleggaraan Sertifikasi Elektronik baik karena kesengajaan dan/atau kelalaian dalam mematuhi kewajibannya sebagai psre;

    11.     Menyerahkan salinan bukti integritas dan rekam jejak direksi dan dewan komisaris psre Indonesia;

    12.    Menyerahkan salinan rekam jejak psre Indonesia tidak dalam kondisi berperkara atau pailit yang dibuktikan dengan surat keterangan dari pengadilan negeri tempat domisili badan hukum berada;

    13.    Memenuhi interoperabilitas psre Indonesia yang mengacu pada standar interoperabilitas psre non-Instansi yang diterbitkan oleh Kementerian;

    14.    Memiliki Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) psre yang mengacu pada Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    15.    Memiliki dokumen:

    1.       Rencana bisnis;

    2.     Rencana keberlangsungan bisnis;

    3.      Rencana penanggulangan bencana; dan

    4.      Laporan pengujian sistem elektronik (stress test dan load test) dan analisis keamanan informasi (penetration test),

    16.    Melampirkan surat permohonan sesuai dengan format sebagaimana tercantum dalam Lampiran I Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik yang merupakan bagian tidak terpisahkan dari Peraturan Menteri ini; dan

    17.    Menyampaikan memiliki proposal psre sesuai dengan format sebagaimana tercantum dalam Lampiran II yang merupakan bagian tidak terpisahkan dari Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik.

    18.    Mendapatkan Tanda Lulus penilaian kelaikan dari Lembaga Sertifikasi Penyelenggara Sertifikasi Elektronik, yang penilaiannya mengacu pada:

    1.       Standar yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika, antara lain:

    2.     Panduan-panduan yang diterbitkan oleh Kementerian bidang Komunikasi dan Informatika;

    3.      Standar-standar lain yang disebutkan dalam Peraturan Menteri tentang Penyelenggaraan Sertifikasi Elektronik; dan

    4.      Best practice internasional yang dipakai psre Indonesia dalam layanannya.

    19.    Menerapkan sistem manajemen usaha yang mengacu pada panduan yang diterbitkan oleh Kominfo, antara lain:

    1.       Standar Fasilitas dan Peralatan Penyelenggara Sertifikasi Elektronik, yang di dalamnya mensyaratkan sertifikasi Sistem Manajemen Pengamanan Informasi.

    2.     Panduan Operasional Penyelenggara Sertifikasi Elektronik

    3.      Kebijakan Sertifikat Elektronik (Certificate Policy) Penyelenggara Sertifikasi Elektronik Induk, yang di dalamnya mengatur terkait dengan jaminan ganti rugi, rencana bisnis, rencana keberlangsungan bisnis, rencana penanggulangan bencana serta panduan lain yang mengacu pada best practice internasional.

    Jangka waktu pemenuhan persyaratan

    9 Bulan

    Kewajiban perizinan berusaha

    1.       Memeriksa kebenaran identitas calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    2.     Melakukan validasi Sertifikat Elektronik;

    3.      Membuat daftar Sertifikat Elektronik yang aktif dan yang dicabut dengan mengelola sistem verifikasi Sertifikat Elektronik Pemilik Sertifikat Elektronik (validation authority);

    4.      Memperbarui Tanda Lulus psre yang akan habis masa berlakunya;

    5.      Mengelola dan mengamankan sistem yang menyimpan identitas Pemilik Sertifikat Elektronik;

    6.     Memberitahukan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya kepada pihak lain yang menggunakan jasa psre Indonesia;

    7.      Mempublikasikan Pernyataan Penyelenggaraan Sertifikasi Elektronik (Certification Practice Statement) Penyelenggaraan Sertifikasi Elektroniknya di situs resmi layanannya;

    8.     Memberitahukan kontrak berlangganan (Subscriber Agreement) dan kebijakan privasi Penyelenggaraan Sertifikasi Elektroniknya kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik;

    9.     Memberikan edukasi kepada calon pemilik dan/atau Pemilik Sertifikat Elektronik mengenai penggunaan dan pengamanan Sertifikat Elektronik;

    10.   Menjamin kerugian akibat kegagalan layanan Penyelenggaraan Sertifikasi Elektronik, kesengajaan, dan/atau kelalaian kepada orang, badan usaha, atau Instansi karena kegagalannya dalam mematuhi kewajiban sebagai psre sesuai dengan ketentuan perundang-undangan;

    11.     Meminta persetujuan Menteri dalam hal terjadi perubahan layanan psre Indonesia yang berbeda dengan ketentuan dalam Kebijakan Sertifikat Elektronik (Certificate Policy) psre Induk;

    12.    Melaksanakan audit terhadap otoritas pendaftarannya (registration authority);

    13.    Memelihara dokumen arsip secara sistematik dan dapat dipertanggungjawabkan baik dalam bentuk tertulis (paper based) dan/atau elektronik (electronic based); dan

    14.    Menyampaikan laporan kegiatan Penyediaan Identitas Digital kepada Menteri sekurang-kurangnya 1 (satu) kali dalam satu tahun berjalan atau sewaktu-waktu apabila diminta.

    Jangka waktu pemenuhan kewajiban

    -

Sebelumnya

AKTIVITAS KONSULTASI KOMPUTER DAN MANAJEMEN FASILITAS KOMPUTER

Subgolongan ini mencakup: - Perencanaan dan perancangan sistem komputer yang mengintegrasikan perangkat keras komputer, piranti lunak dan teknologi komunikasi Unit yang diklasifikasikan dalam subgolongan ini dapat menyediakan komponen perangkat keras dan perangkat lunak dari sistem sebagai bagian dari jasa yang terintegrasi atau komponen ini dapat disediakan oleh pihak ketiga atau vendor. Unit diklasifikasikan dalam subgolongan ini pada umumnya menginstal sistem dan melatih serta mendukung pengguna sistem. Subgolongan ini juga mencakup: - Penyediaan manajemen dan pengoperasian sistem komputer dan / atau fasilitas pengolahan data, di tempat klien serta jasa pendukung terkait Subgolongan ini tidak mencakup: - Penjualan terpisah dari perangkat keras atau piranti lunak komputer, lihat 4651, 4741 - Instalasi terpisah mainframe dan komputer yang sejenis, lihat 3320 - Instalasi terpisah (setting-up) personal komputer, lihat 6209 - Instalasi piranti lunak terpisah, lihat 6209

AKTIVITAS PEMROGRAMAN, KONSULTASI KOMPUTER DAN KEGIATAN YBDI

Golongan ini mencakup kegiatan penulisan, modifikasi, pengujian dan penyediaan pendukung piranti lunak (software) untuk memenuhi kebutuhan dari klien. Termasuk perencanaan, perancangan, penyediaan dan instalasi; manajemen dan jasa penunjang sistem komputer yang mengintegrasikan perangkat keras, piranti lunak dan teknologi komunikasi komputer. Termasuk juga kegiatan yang terkait dengan teknologi informasi dan komputer yang tidak diklasifikasikan di tempat lain, seperti pemulihan kerusakan sistem komputer dan instalasi piranti lunak

AKTIVITAS PEMROGRAMAN, KONSULTASI KOMPUTER DAN KEGIATAN YBDI

Golongan pokok ini mencakup kegiatan penyediaan jasa keahlian di bidang teknologi informasi, seperti penulisan, modifikasi, pengujian dan penyediaan pendukung perangkat lunak (software); perencanaan dan perancangan sistem komputer yang mengintegrasikan perangkat keras komputer, perangkat lunak dan teknologi komunikasi; manajemen dan pengoperasian sistem komputer dan / atau fasilitas pengolahan data di tempat klien; dan kegiatan profesional dan teknis yang berkaitan dengan komputer

INFORMASI DAN KOMUNIKASI

Kategori ini mencakup produksi dan distribusi informasi dan produk kebudayaan, penyediaan sarana untuk mengirimkan atau mendistribusikan produk-produk tersebut, dan juga data atau kegiatan komunikasi, teknologi informasi dan pengolahan data serta kegiatan jasa informasi lainnya.Komponen utama dari kategori ini adalah kegiatan penerbitan (golongan pokok 58), termasuk penerbitan perangkat lunak (software), film dan kegiatan perekaman suara (golongan pokok 59), kegiatan pemrograman dan penyiaran radio dan TV (golongan pokok 60), kegiatan telekomunikasi (golongan pokok 61) dan kegiatan teknologi informasi (golongan pokok 62) dan kegiatan jasa informasi lainnya (golongan pokok 63).Penerbitan termasuk perolehan hak cipta untuk isi (produk informasi) dan membuat isi ini tersedia untuk masyarakat umum melalui kegiatan reproduksi dan distribusi isi ini dalam berbagai bentuk. Semua bentuk yang mungkin dari penerbitan (dalam bentuk cetak, elektronik atau audio; pemasangan di internet; sebagai produk multimedia seperti CD-ROM dari buku referensi; dan lain-lain) termasuk dalam kategori ini.Kegiatan yang berkaitan dengan produksi dan distribusi pemrograman TV meliputi golongan pokok 59, 60 dan 61, yang mencerminkan berbagai tahap dalam proses ini. Komponen individu, seperti film, film berseri di televisi, dan lain-lain diproduksi oleh kegiatan di golongan pokok 59, sementara penciptaan program saluran televisi lengkap, dari komponen yang diproduksi di golongan pokok 59 atau komponen lainnya (seperti pemrograman berita secara langsung/live) termasuk dalam golongan pokok 60 . Golongan pokok 60 juga mencakup penyiaran program ini oleh produser. Pendistribusian program televisi lengkap oleh pihak ketiga (tanpa perubahan isi) termasuk dalam golongan pokok 61. Pendistribusian dalam golongan pokok 61 ini dapat dilakukan melalui penyiaran, sistem satelit atau kabel.