Saat ini menjadi tantangan bagaimana meningkatkan kesadaran akan keamanan informasi dalam suatu perusahaan.
Dalam satu sesi kuliah telegram, Restia Moegiono, S.ST. seorang staf di Perusahaan BUMN dan Instruktur Sekolah Siber pada kursus “Proteksi Smartphone”, mengungkapkan ada empat poin penting tentang security awareness.
Pertama, sebagai syarat pemenuhan ISO 27001. Dilansir dari laman itg.id bahwa ISO 27001 adalah dokumen standar Sistem Manajemen Keamanan Informasi.
Kedua, hal ini penting karena dapat mengatasi ancaman keamanan informasi yang cepat dan selalu berubah.
Ketiga, security awareness penting karena dapat mencegah serangan social engineering. Tindakan pencegahan serangan social engineering agar karyawan menyadari pentingnya:
- Perlindungan akan informasi sensitif;
- Apa yang harus dilakukan untuk menangani informasi dengan aman;
- Risiko kesalahan penanganan informasi; dan
- Konsekuensi organisasi dan pribadi dari kesalahan penanganan informasi sensitif.
Keempat, hal ini merupakan program berkelanjutan yang tidak hanya disampaikan pada kegiatan tahunan, melainkan untuk mempertahankan security awareness yang tinggi dalam kegiatan setiap hari selama beraktivitas.
Nah, bagaimana tahapan pembuatan security awareness itu?
Pembuatan program security awareness harus melewati beberapa tahapan yaitu:
- Membentuk tim yang bertanggung jawab atas pengembangandan pemeliharaan program.
- Membuat program security awareness berbasis peran.
- Membangun tingkat kesadaran minimum.
- Menentukan konten dan media penyampaian security awareness.
“Seluruh personil di perusahaan harus memiliki visi dan pemahaman yang sama akan keamanan informasi. Agar mereka memiliki ownership terhadap hal ini. Jika tidak akan rentan timbul kelalaian di kemudian hari.” Bimo Prasetio
Biar yang lain juga #JadiNgerti jangan lupa share ya!






0 Comments