Pendekatan keselamatan
Lembaga melaksanakan kawalan pentadbiran dan teknikal yang sesuai dengan perkhidmatan dan maklumat di bawah kawalannya.
Perlindungan data
Langkah yang munasabah digunakan untuk melindungi maklumat daripada akses, pendedahan, pengubahan, kehilangan dan penyalahgunaan tanpa kebenaran. Sambungan terlindung digunakan apabila disokong oleh perkhidmatan yang berkaitan.
Kawalan akses
Akses kepada sistem pentadbiran dan rekod bukan awam dihadkan mengikut tugas yang dibenarkan. Akaun, peranan dan rekod aktiviti boleh digunakan untuk menyokong akauntabiliti.
Pemantauan sistem
Peristiwa keselamatan, percubaan akses dan ketersediaan perkhidmatan boleh dipantau untuk mengesan penyalahgunaan, menyiasat insiden dan mengekalkan kebolehpercayaan perkhidmatan dalam talian.
Tanggungjawab pengguna
Pengguna hendaklah melindungi kelayakan akaun, menggunakan perisian terkini, mengesahkan alamat laman sesawang dan mengelakkan perkongsian maklumat sulit melalui saluran yang tidak diluluskan.
Aktiviti yang dilarang
Akses tanpa kebenaran, gangguan, penyalahgunaan automatik, muat naik berniat jahat, serangan kelayakan dan percubaan memintas kawalan keselamatan adalah dilarang serta boleh dirujuk kepada pihak berkuasa yang berkenaan.
Pelaporan isu keselamatan
Laporan hendaklah menyatakan halaman atau perkhidmatan yang terjejas, masa kejadian diperhatikan dan huraian yang jelas. Butiran teknikal sensitif hendaklah dihantar secara persendirian dan bukan diterbitkan kepada umum.
Tiada perkhidmatan internet yang dapat dijamin selamat sepenuhnya. Lembaga mengkaji kawalan keselamatan dan bertindak terhadap risiko yang dikenal pasti mengikut keutamaan operasi.
