Kerangka Materi
Fondasi, Rekayasa Sosial, dan Lingkungan Kerja
Modul 1: Dasar-Dasar Keamanan Siber untuk Karyawan
-
Pengenalan ancaman: Apa itu keamanan siber dan mengapa setiap karyawan penting.
-
Kebersihan digital dan manajemen kata sandi: Membuat kata sandi yang kuat, menggunakan pengelola kata sandi, dan aturan "satu kata sandi per layanan".
-
Kebijakan meja bersih dan layar bersih: Keamanan informasi fisik di ruang kantor.
Modul 2: Phishing dan Rekayasa Sosial – Cara Mengenali Ancaman
-
Psikologi serangan: Apa itu rekayasa sosial dan mengapa penjahat siber mengandalkan urgensi, ketakutan, atau otoritas (CEO Fraud, BEC).
-
Anatomi phishing: Cara menganalisis header pesan, tautan tersembunyi, dan lampiran berbahaya (latihan berdasarkan contoh asli).
-
Vektor serangan lainnya: Vishing (phishing suara) dan Smishing (phishing SMS).
Modul 3: Kerja Jarak Jauh dan Seluler yang Aman
-
Keamanan jaringan: Mengapa jaringan Wi-Fi publik (di kafe, kereta) berbahaya dan cara menggunakan VPN dengan benar.
-
Perlindungan perangkat: Enkripsi disk, kunci layar, dan menghindari drive USB yang tidak dikenal.
-
Kebijakan Bawa Perangkat Anda Sendiri (BYOD): Aturan penggunaan ponsel pribadi untuk keperluan bisnis dan pemisahan data.
Alat, Hukum, dan Respons Insiden
Modul 4: Keamanan Siber di Lingkungan Microsoft 365
-
Login dan verifikasi: Penerapan praktis Autentikasi Multi-Faktor (MFA/2FA) untuk akses akun.
-
Perpindahan data yang aman: Mengelola izin file dan folder di OneDrive dan SharePoint (menghindari akses "siapa saja dengan tautan").
-
Komunikasi dan kolaborasi: Penggunaan Microsoft Teams secara aman (mengundang tamu eksternal, mengontrol file bersama).
Modul 5: Perlindungan Data Pribadi dan GDPR dalam Praktik
-
Klasifikasi informasi: Cara membedakan data publik dari data rahasia, sensitif, dan data pribadi.
-
GDPR dalam kerja sehari-hari: Kesalahan umum yang menyebabkan kebocoran data pribadi (misalnya, mengirim surel ke penerima yang salah, gagal menggunakan BCC).
-
Perpindahan dan penghancuran data: Aturan untuk mentransfer informasi ke pihak ketiga dengan aman dan menghapus dokumen secara permanen.
Modul 6: Merespons Insiden Keamanan
-
Identifikasi insiden: Apa yang constitutes sebuah pelanggaran (kehilangan ponsel, ransomware mengunci komputer, mengklik tautan phishing).
-
Prosedur pelaporan: Siapa yang harus diinformasikan dan dalam jangka waktu berapa lama (peran IT Helpdesk, Pejabat Keamanan, dan Petugas Perlindungan Data).
-
Aturan emas reaksi: Memutus perangkat dari jaringan, menghindari kepanikan, dan secara ketat melarang "perbaikan" DIY atau penghapusan bukti.
Persyaratan
-
Keterampilan dasar komputer dan peramban web.
-
Interaksi sehari-hari dengan lingkungan kantor standar (surel, aplikasi pesan, pemrosesan dokumen).
-
Tidak memerlukan pengetahuan IT khusus – semua konsep teknis dijelaskan melalui lensa nilai bisnis dan proses sehari-hari.
Audiens
- Semua karyawan kantor dan administratif, serta manajemen tingkat menengah, terlepas dari departemen mereka.
- Pelatihan ini sangat direkomendasikan bagi pekerja hibrida atau jarak jauh sepenuhnya.
- Pengguna ekosistem Microsoft 365 sehari-hari.
Testimoni (3)
Pengalaman berbagi, pengetahuan dan pengalaman berharga dari guru.
Carey Fan - Logitech
Kursus - C/C++ Secure Coding
Diterjemahkan Mesin
memahami lebih lanjut tentang produk dan beberapa perbedaan kunci antara RHDS dan OpenLDAP sumber terbuka.
Jackie Xie - Westpac Banking Corporation
Kursus - 389 Directory Server for Administrators
Diterjemahkan Mesin
pengetahuan instruktur sangat tinggi - dia tahu apa yang dia bicarakan dan mengetahui jawaban atas pertanyaan kami
Adam - Fireup.PRO
Kursus - Advanced Java Security
Diterjemahkan Mesin