ItWorks
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto
No Result
View All Result
ItWorks
No Result
View All Result

Apa Saja yang Harus CEO Ketahui Terkait Keamanan Siber?

Teguh Imam Suyudi
8 April 2023 | 09:00
rubrik: Tips & Trick
Keamanan Digital

Ilustrasi: Keamanan Digital

Share on FacebookShare on Twitter

Apa saja yang harus diberitahukan kepada CEO atau direktur perusahaan terkait keamanan siber perusahaan?

Statisik menunjukkan, 62% manajer puncak yang disurvei oleh Kaspersky mengakui bahwa kesalahpahaman antara departemen keamanan informasi (TI) dan bisnis telah menyebabkan insiden dunia maya yang serius.

Untuk mengubah cara karyawan dalam menyikapi keamanan informasi di suatu organisasi, sangat penting untuk mendapatkan dukungan di tingkat tertinggi — yaitu dari para dewan direksi.

Dalam siaran pers, 07/04/2023, Kaspersky membagikan 5 kunci sederhana bagi para manajemen puncak agar pesan keamanan siber dapat lebih mudah dipahami.

Memberikan Pelatihan Keamanan Tim Siber – Dan Mulai Dari C-Level

Sangat penting bagi manajemen untuk menggunakan autentikasi dua faktor dengan token USB atau NFC di semua perangkat, memiliki kata sandi yang panjang dan unik untuk semua akun kerja, melindungi seluruh perangkat pribadi dan perusahaan dengan perangkat lunak yang sesuai, serta menjaga barang pribadi dan digital terpisah.

Penting untuk memeriksa ulang semua email dan lampiran yang mencurigakan. Beberapa eksekutif mungkin memerlukan bantuan dari seseorang dari departemen keamanan informasi untuk menangani tautan atau file yang sangat mencurigakan.

Setelah manajemen atas menguasai pelajaran keamanan dasar, Anda dapat membimbing mereka dengan lembut menuju keputusan strategis: pelatihan keamanan informasi reguler untuk semua karyawan perusahaan. Ada persyaratan pengetahuan yang berbeda untuk setiap tingkat karyawan. Setiap orang, termasuk karyawan garis depan, perlu mengasimilasi aturan kebersihan dunia maya yang disebutkan di atas serta tips tentang cara menanggapi situasi yang mencurigakan atau abnormal.

Manajer — terutama yang berada di departemen TI — akan mendapat manfaat dari pemahaman yang lebih dalam tentang bagaimana keamanan diintegrasikan ke dalam pengembangan produk, kebijakan keamanan apa yang diterapkan di divisi mereka, dan bagaimana upaya tersebut dapat memengaruhi kinerja bisnis. Sebaliknya, karyawan infosec sendiri harus mempelajari proses bisnis yang diterapkan di perusahaan untuk mendapatkan pemahaman yang lebih baik tentang cara mengintegrasikan perlindungan yang diperlukan.

BACA JUGA:  Awas! 200 Ribu Lebih Password Stealer Ancam Pengguna Bisnis di Indonesia

Integrasikan Keamanan Siber Ke Dalam Strategi Dan Proses Perusahaan

Penting untuk mengingatkan manajemen puncak bahwa “membeli sistem perlindungan ini [atau itu]” bukanlah obat mujarab untuk semua masalah dunia maya, karena, menurut berbagai studi, antara 46% dan 77% dari semua insiden siber berhubungan dengan faktor manusia: dari ketidakpatuhan terhadap kebijakan dan orang dalam yang jahat hingga kurangnya transparansi TI di pihak kontraktor. Meskipun demikian, masalah keamanan informasi akan selalu berkisar pada anggaran.

Investasikan dengan tepat

Penting memprioritaskan anggaran untuk keamanan informasi sejalan dengan persyaratan industri dan dengan ancaman paling relevan terhadap organisasi Anda dan yang berpotensi menyebabkan kerusakan terbesar. Namun, hampir tidak mungkin untuk mengurutkan probabilitas risiko ancaman secara mandiri, maka penting untuk mempelajari laporan lanskap ancaman bagi industri Anda dan menganalisis vektor tipikal serangan.

Ketika anggaran perlu ditingkatkan, maka situasi akan menjadi lebih kompleks. Pendekatan paling matang untuk anggaran keamanan adalah yang didasarkan pada risiko dan biaya aktualisasi dan minimalisasi serangan, tetapi juga yang paling padat karya, contohnya memlihat dari pengalaman kompetitor. Upaya lainnya dapat menggunakan berbagai tolok ukur yang memaparkan anggaran rata-rata di area bisnis dan negara tertentu.

Pertimbangkan semua jenis risiko

Diskusi tentang keamanan informasi harus juga memperhatikan risiko pelanggaran undang-undang tentang penyimpanan dan penggunaan data pribadi: Regulasi umum perlindungan data, privasi konsumen, dan sejenisnya. Praktik penegakan hukum saat ini menunjukkan bahwa mengabaikannya bukanlah suatu pilihan: cepat atau lambat regulator akan mengenakan denda, dan dalam banyak kasus — terutama di Eropa — nominalnya cukup besar.

Sejumlah industri memiliki kriteria sendiri, bahkan lebih ketat, khususnya sektor keuangan, telekomunikasi, dan medis, serta operator infrastruktur kritikal. Ini harus menjadi tugas manajer tingkat atas untuk memantau secara teratur dan meningkatkan kepatuhan seluruh internal perusahaan terhadap persyaratan peraturan di departemen mereka.

BACA JUGA:  Kaspersky SIEM Tawarkan Sejumlah Kemampuan Baru

Menanggapi dengan benar

Jika terjadi serangan siber dalam skala serangan cukup besar, tidak hanya keamanan informasi, unit bisnis juga harus siap merespon, idealnya dengan mengikuti pelatihan. Paling minimal, manajemen puncak harus mengetahui dan mengikuti prosedur keamanan. Ada tiga langkah mendasar untuk para CEO:

  • Segera beri tahu pihak-pihak kunci tentang suatu insiden; tergantung pada konteksnya: departemen keuangan dan hukum, perusahaan asuransi, regulator industri, regulator perlindungan data, penegakan hukum, pelanggan yang terkena dampak. Dalam banyak kasus, jangka waktu pemberitahuan tersebut ditetapkan oleh undang-undang, tetapi jika tidak, maka harus diatur dalam peraturan internal. Pemberitahuan harus cepat tetapi informatif; yaitu, sebelum memberi tahu, informasi tentang kriteria insiden harus dikumpulkan, termasuk penilaian skala awal dan tindakan respons pertama yang diambil.
  • Selidiki insiden tersebut. Penting untuk mengambil berbagai tindakan agar dapat menilai skala dan konsekuensi serangan dengan benar. Selain tindakan teknis murni, survei karyawan juga penting. Selama penyelidikan, sangat penting untuk tidak merusak bukti digital serangan atau artefak lainnya. Dalam beberapa kasus, melibatkan para ahli dari luar untuk menyelidiki dan membereskan insiden juga menjadi langkah tepat.
  • Menyusun jadwal komunikasi. Kesalahan umum yang dilakukan perusahaan adalah mencoba menyembunyikan atau meremehkan suatu insiden. Cepat atau lambat, skala masalah yang sebenarnya akan muncul, memperpanjang dan memperbesar kerusakan — dari reputasi hingga keuangan. Oleh karena itu, komunikasi eksternal dan internal harus teratur dan sistematis, sampaikan informasi secara konsisten dan bermanfaat bagi pelanggan dan karyawan. Mereka harus memiliki pemahaman konkret tentang tindakan apa yang harus segera dilakukan dan potensi scenario di masa depan. Merupakan ide bagus untuk memusatkan komunikasi; yaitu, menunjuk juru bicara internal dan eksternal.
BACA JUGA:  Lima Tips Gunakan SEO agar Produk Mudah Ditemukan Pembeli

Baca: Kiat Melindungi Diri dan Organisasi dari Serangan Siber Selama Mudik

Tags: Kaspersky
Previous Post

Isu Hoaks Merebak, Ini Temuan Kominfo Triwulan I 2023

Next Post

Pemkot Depok Kembangkan Cloud Kitchen Platform Digital UMKM Kuliner

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

TOP DIGITAL AWARDS

hanwha-life-top-digital-awards-2025-level-stars-5

Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Teguh Imam Suyudi
23 December 2025 | 16:00

Rumah Pendidikan Kemendikdasmen TOP Digital Awards 2025

Rumah Pendidikan Kemendikdasmen Raih Penghargaan Bergengsi TOP Digital Awards 2025

Teguh Imam Suyudi
7 December 2025 | 09:00

Moratelindo TOP Digital Awards

Moratelindo Perkuat Kepemimpinan Transformasi Digital Lewat Dua Penghargaan Nasional TOP Digital Awards 2025

Teguh Imam Suyudi
6 December 2025 | 09:00

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Ilham Habibie: Digital adalah Instrumen Strategis Daya Saing Global, Kedaulatan, dan Ketahanan Ekonomi Bangsa

Fauzi
5 December 2025 | 13:58

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

PT Pertamina International Shipping (PIS) Raih Penghargaan TOP Digital Awards 2025 Bintang 5

Ahmad Churi
5 December 2025 | 11:14

Load More

TERPOPULER

  • Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    Amar Bank: “Layanan Bank Digital Bukan Hanya untuk Menambah Jumlah Nasabah, yang Terpenting untuk Edukasi Keuangan”

    1 shares
    Share 0 Tweet 0
  • Cara Mudah Mengurus Surat Pindah Domisili secara Online

    0 shares
    Share 0 Tweet 0
  • BP Batam – Koarmada I Tanjungpinang Bahas Keamanan Pelabuhan Gunakan Teknologi AI

    0 shares
    Share 0 Tweet 0
  • Paket OLX Lamudi Tingkatkan Daya Saing Agen Properti Nasional di Era Digital Properti

    0 shares
    Share 0 Tweet 0
  • USC Rossier Tawarkan Program Doktoral Secara Daring untuk Perkuat Kepemimpinan Era Digital

    0 shares
    Share 0 Tweet 0
iklan bni
cover it works
cover it works

ICT PROFILE

Transformasi Digital Kian Gencar, Akamai Luncurkan Akamai Connected Cloud dan Layanan Baru

Tunjuk Fiona Zhang, Akamai Perkuat Strategi Channel-First Kawasan APJ

Fauzi
8 April 2026 | 16:26

Akamai menunjuk Fiona Zhang sebagai Wakil Presiden Regional Bidang Penjualan dan Program Saluran untuk kawasan Asia-Pasifik dan Jepang. Penunjukan Fiona...

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Intel Tunjuk Pimpinan Baru untuk Kawasan APJ

Fauzi
7 April 2026 | 11:46

Intel Corporation mengumumkan penunjukan Santhosh Viswanathan sebagai Vice President and Managing Director untuk kawasan Asia Pasifik dan Jepang (APJ). Dengan...

EXPERT

Red Hat Berambisi Capai Target Net Zero Emisi Gas Rumah Kaca di 2030

Titik Infleksi AI Selanjutnya: Mengubah Agen AI Menjadi ‘Superusers’ di Enterprise

Fauzi
21 May 2026 | 14:39

Oleh: Matt Hicks, President and CEO, Red Hat Jika Anda menyaksikan keynote di hari pertama Red Hat Summit 2026, Anda...

Seiring Jaringan yang Kian Cerdas, Ketahanan Telekomunikasi Akan Bergantung pada AI yang Tepercaya

Fauzi
20 May 2026 | 10:35

Oleh: Athul Prasad, Global Director, AI Industry Solutions, Telco, Media & Entertainment, Cloudera Ketahanan dalam industri telekomunikasi dulu berarti menjaga...

TIK TALKS

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

Stephanus Oscar – Data Center dengan Kapasitas 6 Megawatt di Jakarta | It Works Podcast #5

redaksi
16 August 2022 | 15:30

Di masa akan datang banyak aplikasi yang akan membutuhkan low latency connectivity. Lalu apa kaitannya dengan Edge DC yang hadir...

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

Edward Samual – Memproses Data dari Hulu Sampai Hilir | It Works Podcast #4

redaksi
15 August 2022 | 12:30

Bagaimana cara mengolah Big Data sehingga dapat divisualisasikan, serta bagaimana dapat melakukan analitik dan dapat memprediksikan apa yang harus dilakukan...

  • Redaksi
  • Pedoman Media Siber
  • Info Iklan
  • Disclaimer
  • Email

Itworks - Inspire Great & Telco for Business Performance | All Rights Reserved

  • Home
  • TOP Digital Awards
  • Business Solution
  • Telco
  • Digital
  • E-Gov
  • Product
  • Forti
  • TIK Talks
  • More
    • Expert
    • ICT Profile
    • Fintech
    • Research
    • Tips & Trick
    • Event
    • Foto