TATA KELOLA TEKNOLOGI INFORMASI DAN KOMUNIKASI
(1) Tata kelola TIK tingkat Daerah dilaksanakan oleh SKPD Pengelola Teknologi Informasi dan Komunikasi tingkat Daerah, kecamatan dan kelurahan.
(2) SKPD Pengelola Teknologi Informasi dan Komunikasi bertanggung jawab dalam:
a. pembangunan, pengembangan, dan pengelolaan TIK di pusat data tingkat Daerah, kecamatan dan kelurahan beserta alih teknologinya;
b. pengelolaan, pendayagunaan dan evaluasi TIK di pusat data tingkat Daerah, kecamatan dan kelurahan;
c. penyelenggaraan jaringan komunikasi antara pusat data dengan SKPD tingkat Daerah, kecamatan dan kelurahan;
d. penyelenggaraan pertukaran data antar SKPD tingkat Daerah, kecamatan dan kelurahan;
e. pengembangan wawasan aparatur dan masyarakat dalam bidang TIK di tingkat Daerah, kecamatan dan kelurahan; dan
f. Pengelolaan peran serta masyarakat dalam proses pembangunan dan pengembangan teknologi informasi dan komunikasi.
(3) SKPD tingkat Daerah bertanggung jawab dalam:
a. penyediaan informasi tata laksana kerja, bentuk masukan dan keluaran yang akan diotomatisasikan dengan menggunakan TIK sesuai tugas pokok dan fungsinya di lingkungan internal dan jajarannya;
b. pembangunan, pengembangan, operasionalisasi, pengelolaan dan pendayagunaan TIK di lingkungan SKPD tingkat Daerah dan jajarannya;
c. pengelolaan dan pendayagunaan serta evaluasi TIK di lingkungan SKPD tingkat Daerah dan jajarannya;
d. penyelenggaraan jaringan komunikasi internal di lingkungan SKPD tingkat Daerah;
e. penyelenggaraan pertukaran data di lingkungan SKPD tingkat Daerah; dan
f. kerja sama tim dan alih teknologi dalam pembangunan dan pengembangan TIK di lingkungan SKPD Tingkat Daerah.
(4) Setiap kecamatan bertanggung jawab dalam:
a. operasionalisasi, pengelolaan dan pendayagunaan TIK di lingkungan kecamatan;
b. pengelolaan dan pendayagunaan serah evaluasi TIK di lingkungan kecamatan; dan
c. penyelenggaraan jaringan komunikasi internal di lingkungan kecamatan.
(5) Setiap kelurahan bertanggung jawab dalam:
d. operasionalisasi, pengelolaan dan pendayagunaan TIK di lingkungan kelurahan;
e. pengelolaan dan pendayagunaan serah evaluasi TIK di lingkungan kelurahan; dan
f. penyelenggeraan jaringan komunikasi internal di lingkungan kelurahan.
(1) Perangkat Keras yang digunakan oleh penyelenggara TIK harus:
a. memenuhi aspek interkonektivitas dan kompatibilitas dengan sistem yang digunakan;
b. memperoleh sertifikat kelaikan;
c. mempunyai layanan dukungan teknis, pemeliharaan, dan purnajual dari penjual atau penyedia;
d. memiliki referensi pendukung dari pengguna lainnya bahwa Perangkat Keras tersebut berfungsi sesuai dengan spesifikasinya;
e. memiliki jaminan ketersediaan suku cadang paling sedikit 3 (tiga) tahun;
f. memiliki jaminan kejelasan tentang kondisi kebaruan;
dan
g. memiliki jaminan bebas dari cacat produk.
(2)Penyelenggara TIK wajib memastikan netralitas teknologi dan kebebasan memilih dalam penggunaan Perangkat Keras.
(3)Perangkat Daerah teknis MENETAPKAN standar teknis Perangkat Keras yang digunakan oleh penyelenggara TIK.
(4)Ketentuan lebih lanjut mengenai standar teknis Perangkat Keras sebagaimana dimaksud pada ayat (3) diatur dalam Peraturan Walikota.
(1)Perangkat Lunak yang digunakan oleh penyelenggara TIK untuk pelayanan publik wajib:
a. terjamin keamanan dan keandalan operasi sebagaimana mestinya; dan
b. sesuai dengan ketentuan peraturan perundang- undangan.
(2)Ketentuan lebih lanjut mengenai persyaratan Perangkat Lunak sebagaimana dimaksud pada ayat (1) diatur dalam Peraturan Walikota.
(1)Penyedia yang mengembangkan Perangkat Lunak yang khusus dibuat untuk suatu SKPD wajib menyerahkan kode sumber dan dokumentasi atas Perangkat Lunak kepada SKPD yang bersangkutan.
(2)SKPD sebagaimana ayat (1) wajib memberikan kode sumber dan dokumentasi atas perangkat lunak tersebut ke perangkat Daerah Teknis.
(1) Penyelenggara TIK wajib menjamin kerahasiaan kode sumber Perangkat Lunak yang digunakan.
(2) Terhadap kode sumber sebagaimana dimaksud pada ayat
(1) dapat dilakukan pemeriksaan apabila diperlukan untuk kepentingan penyidikan.
(1)Perangkat Daerah teknis wajib menjamin keamanan informasi dan sarana komunikasi internal yang diselenggarakan.
(2)Perangkat Daerah teknis sebagaimana dimaksud pada ayat
(1) wajib menjamin setiap komponen dan keterpaduan seluruh Sistem Informasi beroperasi sebagaimana mestinya.
(1) Perangkat Daerah teknis wajib memiliki kebijakan tata kelola, prosedur kerja pengoperasian, dan mekanisme audit yang dilakukan berkala terhadap Sistem Informasi.
(2) Ketentuan lebih lanjut mengenai kebijakan tata kelola, prosedur kerja pengoperasian, dan mekanisme audit sebagaimana dimaksud pada ayat (1) diatur dalam Peraturan Walikota.
(1) Perangkat Daerah teknis wajib:
a. menjaga rahasia, keutuhan, dan ketersediaanData Pribadi yang dikelolanya;
b. menjamin bahwa perolehan, penggunaan, dan pemanfaatan Data Pribadi berdasarkan persetujuan pemilik Data Pribadi, kecuali ditentukan lain oleh peraturan perundang-undangan; dan
c. menjamin penggunaan atau pengungkapan data dilakukan berdasarkan persetujuan dari pemilik Data Pribadi tersebut dan sesuai dengan tujuan yang disampaikan kepada pemilik Data Pribadi pada saat perolehan data.
(2) Jika terjadi kegagalan dalam perlindungan rahasia Data Pribadi yang dikelola, Perangkat Daerah teknis wajib memberitahukan secara tertulis kepada pemilik Data Pribadi tersebut.
(3) Ketentuan lebih lanjut mengenai pedoman perlindungan Data Pribadi dalam Sistem Informasi sebagaimana dimaksud pada ayat (2) diatur dalam Peraturan Walikota.
(1) Penyelenggara TIK untuk pelayanan publik wajib menerapkan tata kelola yang baik dan akuntabel.
(2) Tata kelola sebagaimana dimaksud pada ayat (1) (paling sedikit memenuhi persyaratan :
a. tersedianya prosedur atau petunjuk dalam Penyelenggaraan TIK yang didokumentasikan dan/atau diumumkan dengan bahasa, informasi, atau simbol yang dimengerti oleh pihak yang terkait dengan Penyelenggaraan TIK tersebut;
b. adanya mekanisme yang berkelanjutan untuk menjaga kebaruan dan kejelasan prosedur pedoman pelaksanaan;
c. adanya kelembagaan dan kelengkapan personel pendukung bagi pengoperasian TIK sebagaimana mestinya;
d. adanya penerapan manajemen kinerja pada TIK yang diselenggarakan nya untuk memastikan TIK beroperasi sebagaimana mestinya; dan
e. adanya rencana menjaga keberlangsungan Penyelenggaraan TIK yang dikelolanya.
(3) Selain persyaratan sebagaimana dimaksud pada ayat (2), instansi pengawas terkait dapat menentukan persyaratan lain yang ditetapkan dalam peraturan perundang- undangan.
(1) Perangkat Daerah teknis wajib memiliki rencana keberlangsungan kegiatan untuk menanggulangi gangguan atau bencana sesuai dengan risiko dari dampak yang ditimbulkannya.
(2) Perangkat Daerah teknis wajib menempatkan Pusat Data dan Pusat Pemulihan Bencana di wilayah INDONESIA untuk kepentingan penegakan hukum, perlindungan, dan penegakan kedaulatan negara terhadap data warga negaranya.
(3) Pusat Data dan Pusat Pemulihan Bencana dikelola oleh Perangkat Daerah teknis.
(1) Perangkat Daerah teknis wajib menyediakan rekam jejak audit terhubung seluruh kegiatan Penyelenggaraan TIK.
(2) Rekam jejak audit sebagaimana dimaksud pada ayat (1) digunakan untuk keperluan pengawasan, penegakan hukum, penyelesaian sengketa, verifikasi, pengujian, dan pemeriksaan lainnya.
(1) Perangkat Daerah teknis wajib melakukan pengamanan terhadap komponen Sistem Informasi.
(2) Perangkat Daerah teknis wajib memiliki dan menjalankan prosedur dan sarana untuk pengamanan Sistem Informasi dalam menghindari gangguan, kegagalan, dan kerugian.
(3) Perangkat Daerah teknis wajib menyediakan sistem pengamanan yang mencakup prosedur dan sistem pencegahan dan penanggulangan terhadap ancaman dan serangan yang menimbulkan gangguan, kegagalan, dan kerugian.
(4) Dalam hal terjadi kegagalan atau gangguan sistem yang berdampak serius sebagai akibat perbuatan dari pihak lain terhadap Sistem Informasi, Perangkat Daerah teknis wajib mengamankan data dan segera melaporkan dalam kesempatan pertama kepada aparat penegak hukum atau instansi pengawas terkait.
(5) Ketentuan lebih lanjut mengenai sistem pengamanan sebagaimana dimaksud pada ayat (2) diatur dalam Peraturan Walikota.
Perangkat Daerah teknis wajib menampilkan kembali Informasi Elektronik dan/atau Dokumen Elektronik secara utuh sesuai dengan format dan masa retensi yang ditetapkan berdasarkan ketentuan peraturan perundang-undangan.
(1) Perangkat Daerah teknis wajib menjaga kerahasiaan, keutuhan, keautentikan, keteraksesan, ketersediaan, dan dapat ditelusuriya suatu Informasi Elektronik dan/atau Dokumen Elektronik sesuai dengan ketentuan peraturan perundang-undangan.
(2) Dalam penyelenggaraan TIK yang ditujukan untuk Informasi Elektronik dan/atau Dokumen Elektronik yang dapat dipindahtangankan, Informasi Elektronik dan/atau Dokumen Elektronik harus unik serta menjelaskan penguasaan dan kepemilikannya.
Perangkat Daerah teknis harus menjamin berfungsinya Sistem Informasi sesuai dengan peruntukannya, dengan tetap memperhatikan interoperabilitas dan kompatibilitas dengan Sistem Informasi sebelumnya dan/atau Sistem Informasi yang terkait.
(1) Perangkat Daerah teknis wajib melakukan edukasi kepada Pengguna Sistem Informasi.
(2) Edukasi sebagaimana dimaksud pada ayat (1) paling sedikit mengenai hak, kewajiban dan tanggung jawab seluruh pihak terkait, serta prosedur pengajuan komplain.
(1) Setiap orang yang bekerja di lingkungan penyelenggaraan TIK wajib mengamankan dan melindungi sarana dan prasarana Sistem Informasi.
(2) Perangkat -Daerah teknis wajib menyediakan, mendidik, dan melatih personel yang bertugas dan bertanggung jawab terhadap pengamanan dan perlindungan sarana dan prasarana Sistem Informasi.
(1) Perangkat Daerah teknis memfasilitasi pengembangan kapasitas di bidang TIK melalui peningkatan kemampuan jaringan komputer, sistem informasi dan SDM daerah.
(2) Fasilitasi sebagaimana dimaksud pada ayat (1) dilakukan dengan mempertimbangkan kemampuan kelembagaan, SDM dan keuangan daerah.
(3) Fasilitasi peningkatan kapasitas SDM dapat dilakukan melalui pelatihan TIK yang dikelola Perangkat Daerah teknis.