Cyber Hygiene for Employees: Membangun Pertahanan Pertama dari Sisi Manusia
Cyber Hygiene for Employees: Membangun Pertahanan Pertama dari Sisi Manusia
Description
Di era transformasi digital, hampir seluruh aktivitas organisasi bergantung pada teknologi informasi dan sistem digital. Namun, meningkatnya penggunaan teknologi juga diikuti dengan meningkatnya ancaman siber seperti phishing, malware, pencurian data, hingga penyalahgunaan akun. Dalam banyak kasus, manusia menjadi titik paling rentan dalam sistem keamanan informasi, baik karena kurangnya kesadaran, kelalaian, maupun kurangnya pemahaman terhadap praktik keamanan digital.
Cyber hygiene atau kebersihan siber merupakan serangkaian kebiasaan dan praktik dasar yang harus diterapkan oleh setiap individu dalam menggunakan perangkat dan sistem digital secara aman. Penerapan cyber hygiene yang baik oleh seluruh karyawan dapat menjadi lapisan pertahanan pertama (first line of defense) dalam melindungi data, sistem, dan reputasi organisasi dari ancaman siber.
Melalui workshop ini, peserta akan dibekali dengan pengetahuan dan keterampilan praktis mengenai praktik cyber hygiene yang sederhana namun efektif, sehingga dapat meningkatkan kesadaran keamanan siber serta meminimalkan risiko serangan yang berasal dari faktor manusia.
Objectives
- Memahami konsep dasar keamanan siber dan pentingnya cyber hygiene dalam organisasi.
- Mengenali berbagai jenis ancaman siber yang sering menargetkan karyawan.
- Mengidentifikasi tanda-tanda serangan seperti phishing, social engineering, dan malware.
- Menerapkan praktik dasar keamanan digital dalam penggunaan email, internet, dan perangkat kerja.
- Mengelola kata sandi dan autentikasi dengan cara yang lebih aman.
- Mengetahui langkah-langkah yang harus dilakukan ketika menghadapi insiden keamanan siber.
Course outline
1. Pengenalan Keamanan Siber dan Cyber Hygiene
- Konsep dasar keamanan informasi
- Pentingnya cyber hygiene bagi organisasi
- Peran karyawan sebagai garis pertahanan pertama
2. Jenis Ancaman Siber yang Menargetkan Karyawan
- Phishing dan spear phishing
- Malware dan ransomware
- Social engineering
- Pencurian kredensial akun
3. Praktik Dasar Cyber Hygiene
- Penggunaan password yang kuat dan aman
- Multi-factor authentication (MFA)
- Pembaruan sistem dan aplikasi
- Penggunaan perangkat kerja secara aman
4. Keamanan Email dan Internet
- Cara mengenali email phishing
- Bahaya tautan dan lampiran mencurigakan
- Praktik aman saat browsing internet
5. Perlindungan Data dan Informasi Organisasi
- Pengelolaan data sensitif
- Keamanan saat menggunakan jaringan Wi-Fi publik
- Kebijakan penggunaan perangkat pribadi (BYOD)
6. Respons Terhadap Insiden Siber
- Tanda-tanda sistem terinfeksi
- Langkah awal jika terjadi insiden keamanan
- Mekanisme pelaporan insiden di organisasi
7. Studi Kasus dan Simulasi
- Simulasi identifikasi email phishing
- Analisis kasus serangan siber yang melibatkan faktor manusia
- Diskusi praktik terbaik dalam menjaga keamanan digital
Participants
- Information Security
- Cybersecurity
- Human Resources (HR)
- Learning & Development
- IT / System Development
- Risk Management
- Compliance
- Operations
- Management
- All Employees
Method
- Pre-test
- Presentation
- Discussion
- Case study
- Post-test
Facilities
- Ruang Meeting Representatif
- Sertifikat Pelatihan Resmi
- Instruktur Profesional & Berpengalaman
- Training Kit Eksklusif
- Souvenir Gendhis Consultant
- Pick Up Participant (Yogyakarta)