Membangun Budaya Keamanan Siber, Perlindungan Data, dan Kesadaran Digital bagi Karyawan
Perkembangan teknologi digital yang semakin pesat telah mengubah cara perusahaan menjalankan kegiatan bisnis, mulai dari komunikasi, pengelolaan data, pelayanan pelanggan, transaksi keuangan, pemasaran, hingga pengelolaan sumber daya manusia. Ketergantungan terhadap email, internet, cloud, aplikasi perusahaan, perangkat mobile, media sosial, dan berbagai sistem digital memberikan manfaat besar bagi perusahaan, tetapi pada saat yang sama juga meningkatkan risiko keamanan informasi dan perlindungan data.
Ancaman keamanan siber saat ini tidak hanya berasal dari serangan teknis terhadap sistem perusahaan. Banyak insiden justru dapat bermula dari aktivitas sehari-hari karyawan, seperti membuka tautan phishing, mengunduh file mencurigakan, menggunakan password yang lemah, membagikan kode OTP, salah mengirim dokumen, menggunakan perangkat yang tidak aman, atau memberikan informasi perusahaan kepada pihak yang tidak berwenang.
Data perusahaan juga merupakan aset strategis yang harus dilindungi. Data pelanggan, data karyawan, data keuangan, informasi pemasok, dokumen kontrak, informasi bisnis, kredensial akun, serta data pribadi lainnya perlu dikelola secara aman sesuai dengan kebijakan perusahaan dan ketentuan peraturan perundang-undangan yang berlaku.
Dalam konteks Indonesia, pelindungan data pribadi memiliki landasan utama melalui Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, yang mengatur antara lain hak subjek data pribadi, pemrosesan data pribadi, kewajiban pengendali dan prosesor data pribadi, keamanan data, serta ketentuan lainnya.
Selain itu, penyelenggaraan sistem elektronik juga memiliki kerangka regulasi yang perlu diperhatikan oleh organisasi yang menggunakan dan menyelenggarakan sistem elektronik dalam kegiatan bisnisnya.
Oleh karena itu, cybersecurity tidak lagi dapat dipandang hanya sebagai tanggung jawab bagian IT. Keamanan siber merupakan tanggung jawab seluruh elemen organisasi.
Satu kesalahan kecil dalam penggunaan email, aplikasi, perangkat, media sosial, cloud, maupun data dapat menimbulkan risiko terhadap keamanan perusahaan, kerugian finansial, gangguan operasional, kehilangan kepercayaan pelanggan, maupun kerusakan reputasi organisasi.
Melalui Bimbingan Teknis (BIMTEK) / Pendidikan dan Pelatihan (DIKLAT) Nasional Cybersecurity & Data Protection Awareness, peserta akan memperoleh pemahaman komprehensif mengenai keamanan siber, perlindungan data, ancaman digital, phishing, social engineering, keamanan akun dan perangkat, keamanan komunikasi digital, keamanan penggunaan cloud, perlindungan data pribadi, penggunaan Artificial Intelligence (AI) secara aman, pelaporan insiden, serta pembangunan budaya keamanan digital di lingkungan perusahaan.
Tujuan Pelatihan
Pelaksanaan pelatihan ini bertujuan untuk:
Meningkatkan pemahaman peserta mengenai konsep dasar Cybersecurity, Information Security, dan Data Protection.
Membangun kesadaran bahwa keamanan informasi merupakan tanggung jawab seluruh karyawan.
Memahami berbagai jenis ancaman siber yang dapat menyerang perusahaan.
Meningkatkan kemampuan peserta dalam mengenali phishing dan social engineering.
Meningkatkan kesadaran terhadap keamanan password, akun, email, dan perangkat kerja.
Memahami prinsip dasar perlindungan data pribadi dalam aktivitas perusahaan.
Meningkatkan kemampuan dalam mengidentifikasi dan menangani data perusahaan secara aman.
Memahami risiko penggunaan WhatsApp, email, cloud, media sosial, dan aplikasi digital.
Memahami risiko keamanan dalam penggunaan Artificial Intelligence (AI).
Meningkatkan kemampuan peserta dalam mengenali indikasi insiden keamanan siber.
Memahami tata cara pelaporan insiden keamanan secara tepat.
Membangun budaya keamanan digital di lingkungan perusahaan.
Menyusun strategi peningkatan Cybersecurity & Data Protection Awareness sesuai karakteristik perusahaan.
Dasar Hukum dan Acuan
Pelaksanaan Bimbingan Teknis ini mengacu pada ketentuan peraturan perundang-undangan, standar, serta praktik terbaik yang relevan, antara lain:
Undang-Undang Dasar Negara Republik Indonesia Tahun 1945.
Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Undang-Undang Nomor 1 Tahun 2024 tentang Perubahan Kedua atas Undang-Undang Informasi dan Transaksi Elektronik.
Peraturan Pemerintah Nomor 71 Tahun 2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik.
Peraturan Menteri Komunikasi dan Informatika Nomor 5 Tahun 2020 tentang Penyelenggara Sistem Elektronik Lingkup Privat.
ISO/IEC 27001 – Information Security Management System.
ISO/IEC 27002 – Information Security Controls.
Prinsip-prinsip Cybersecurity Awareness.
Prinsip Information Security Management.
Prinsip Data Protection dan Privacy Awareness.
Kebijakan keamanan informasi dan SOP internal perusahaan.
Standar dan praktik terbaik keamanan siber yang relevan dengan karakteristik organisasi.
Catatan: Dasar hukum dan acuan dapat disesuaikan dengan sektor industri seperti perbankan, rumah sakit, manufaktur, telekomunikasi, e-commerce, jasa keuangan, pendidikan, energi, pertambangan, logistik, BUMN, BUMD, maupun sektor lainnya.
Mengapa Pelatihan Ini Penting?
Transformasi digital telah membuat hampir seluruh aktivitas perusahaan berhubungan dengan sistem elektronik dan data.
Karyawan menggunakan komputer, laptop, smartphone, email, WhatsApp, cloud storage, aplikasi perusahaan, media sosial, sistem pembayaran, hingga berbagai layanan berbasis Artificial Intelligence.
Di sisi lain, perkembangan teknologi juga meningkatkan berbagai risiko keamanan.
Beberapa ancaman yang dapat terjadi antara lain:
Phishing.
Spear phishing.
Social engineering.
Malware.
Ransomware.
Pencurian password.
Pencurian akun.
Kebocoran data.
Penipuan digital.
Penyalahgunaan informasi perusahaan.
Kesalahan pengiriman dokumen.
Penggunaan perangkat yang tidak aman.
Penggunaan aplikasi tanpa izin.
Kebocoran data melalui layanan AI.
Serangan terhadap sistem dan jaringan perusahaan.
Dalam banyak kasus, serangan terhadap perusahaan tidak selalu dimulai dari kelemahan teknologi. Serangan dapat dimulai dari human error atau kurangnya kesadaran pengguna.
Karena itu, perusahaan membutuhkan budaya keamanan yang melibatkan seluruh karyawan.
Pelatihan ini dirancang agar peserta tidak hanya mengetahui istilah cybersecurity, tetapi juga mampu menerapkan kebiasaan keamanan digital dalam pekerjaan sehari-hari.
Manfaat bagi Perusahaan
Pelaksanaan pelatihan memberikan berbagai manfaat, antara lain:
Meningkatkan kesadaran keamanan siber seluruh karyawan.
Mengurangi risiko human error.
Meningkatkan perlindungan data perusahaan.
Meningkatkan kesadaran terhadap perlindungan data pribadi.
Memperkuat keamanan email dan komunikasi digital.
Meningkatkan keamanan penggunaan perangkat perusahaan.
Meningkatkan kemampuan mengenali phishing dan social engineering.
Meningkatkan kesadaran terhadap keamanan password dan akun.
Meningkatkan kesiapan menghadapi insiden keamanan siber.
Membangun budaya pelaporan insiden.
Mendukung penerapan kebijakan keamanan informasi perusahaan.
Meningkatkan kepercayaan pelanggan dan mitra bisnis.
Mengurangi potensi kerugian akibat insiden keamanan.
Mendukung kepatuhan perusahaan terhadap ketentuan perlindungan data dan keamanan sistem elektronik.
Kompetensi yang Akan Dikembangkan
Pelatihan ini dirancang untuk memperkuat kompetensi peserta dalam:
Cybersecurity Awareness.
Information Security Awareness.
Data Protection Awareness.
Privacy Awareness.
Password & Account Security.
Phishing Detection.
Social Engineering Awareness.
Email Security.
Device Security.
Internet Security.
Cloud Security Awareness.
Remote Working Security.
Secure Digital Communication.
Data Classification.
Secure Data Handling.
Incident Reporting.
AI Security Awareness.
Digital Ethics.
Security Culture.
Basic Cyber Risk Awareness.
Materi Pelatihan
Materi yang akan dibahas dalam pelatihan ini meliputi:
Konsep Dasar Cybersecurity, Information Security, dan Data Protection.
Peran Karyawan dalam Membangun Budaya Keamanan Siber.
Pengenalan Ancaman Siber dan Modus Serangan terhadap Perusahaan.
Phishing, Spear Phishing, Smishing, Vishing, dan Social Engineering.
Keamanan Password, Multi-Factor Authentication (MFA), dan Kredensial.
Keamanan Email dan Komunikasi Digital Perusahaan.
Keamanan Komputer, Laptop, Smartphone, dan Perangkat Kerja.
Malware, Ransomware, Spyware, dan Ancaman Digital.
Keamanan Internet, Wi-Fi, VPN, dan Remote Working.
Pelindungan Data Pribadi Berdasarkan UU Nomor 27 Tahun 2022.
Identifikasi Data Pribadi dan Data Sensitif.
Prinsip Dasar Pemrosesan dan Penanganan Data Pribadi.
Data Classification, Storage, Sharing, dan Disposal.
Keamanan Cloud dan File Sharing.
Keamanan WhatsApp, Media Sosial, dan Aplikasi Kolaborasi.
Human Error dan Risiko Kebocoran Data.
Keamanan Penggunaan Artificial Intelligence (AI) di Lingkungan Perusahaan.
Shadow AI, Prompt Safety, dan Perlindungan Data saat Menggunakan AI.
Incident Response Awareness dan Tata Cara Pelaporan Insiden.
Personal Cybersecurity Checklist.
Security Awareness Campaign di Lingkungan Perusahaan.
Studi Kasus Phishing dan Social Engineering.
Simulasi Identifikasi Email dan Pesan Mencurigakan.
Workshop Penyusunan Action Plan Cybersecurity & Data Protection Awareness.
Peserta Pelatihan
Pelatihan ini diperuntukkan bagi:
Direksi Perusahaan.
Komisaris.
General Manager.
Manager.
Kepala Divisi/Departemen.
Supervisor.
Team Leader.
Human Resources Manager/HRD.
Legal dan Compliance.
Risk Management.
Internal Auditor.
IT Manager.
IT Staff.
System Administrator.
Network Administrator.
Data/Database Administrator.
Digital Transformation Team.
Finance dan Accounting.
Procurement/Purchasing.
Marketing dan Sales.
Customer Service.
Operational Manager.
Staff Administrasi.
Data Protection/Privacy Officer.
Seluruh karyawan pengguna komputer dan perangkat digital.
Pelatihan juga relevan bagi:
BUMN.
BUMD.
Perusahaan Swasta.
PMA.
Rumah Sakit.
Perguruan Tinggi.
Yayasan.
Lembaga Pendidikan.
Perusahaan Manufaktur.
Perusahaan Jasa.
Perusahaan Teknologi.
E-Commerce.
UMKM.
Organisasi dan lembaga lainnya.
Pelatihan ini tidak hanya ditujukan untuk bagian IT. Justru salah satu fokus utamanya adalah membangun kesadaran keamanan pada seluruh karyawan.
Jadwal Pelatihan (2 Hari)
Hari Pertama
|
Waktu |
Materi |
|---|---|
|
08.00–08.30 |
Registrasi Peserta |
|
08.30–09.00 |
Pembukaan dan Pengarahan |
|
09.00–10.30 |
Konsep Dasar Cybersecurity, Information Security, dan Security Culture |
|
10.30–10.45 |
Coffee Break |
|
10.45–12.00 |
Ancaman Siber, Phishing, Social Engineering, dan Human Risk |
|
12.00–13.00 |
Istirahat |
|
13.00–14.30 |
Password Security, MFA, Email Security, dan Device Security |
|
14.30–14.45 |
Coffee Break |
|
14.45–16.30 |
Workshop Simulasi Identifikasi Phishing, Social Engineering, dan Pesan Mencurigakan |
Hari Kedua
|
Waktu |
Materi |
|---|---|
|
08.30–10.00 |
Pelindungan Data Pribadi, Data Classification, dan Secure Data Handling |
|
10.00–10.15 |
Coffee Break |
|
10.15–12.00 |
Cloud Security, Mobile Security, Social Media, Remote Working, dan Digital Communication |
|
12.00–13.00 |
Istirahat |
|
13.00–14.30 |
AI Security Awareness, Shadow AI, Prompt Safety, dan Perlindungan Data dalam Penggunaan AI |
|
14.30–14.45 |
Coffee Break |
|
14.45–16.00 |
Incident Reporting, Security Awareness Campaign, Coaching Clinic, dan Action Plan |
|
16.00–16.30 |
Evaluasi, Penutupan, dan Penyerahan Sertifikat |
Kontribusi Kegiatan
Pelatihan ini diharapkan mampu meningkatkan kompetensi peserta dalam memahami dan menerapkan prinsip dasar keamanan siber serta perlindungan data dalam aktivitas pekerjaan sehari-hari.
Peserta diharapkan mampu mengenali berbagai bentuk ancaman digital, mengurangi risiko akibat human error, menjaga keamanan akun dan perangkat, menangani data secara aman, serta memahami langkah awal yang harus dilakukan ketika terjadi dugaan insiden keamanan.
Selain itu, pelatihan diharapkan mampu mendorong terciptanya budaya keamanan digital yang melibatkan seluruh unsur organisasi, mulai dari pimpinan hingga karyawan operasional.
Dengan meningkatnya kesadaran keamanan, perusahaan diharapkan menjadi lebih siap menghadapi perkembangan teknologi, risiko kebocoran data, ancaman siber, serta berbagai tantangan transformasi digital.
Output Pelatihan
Peserta akan memperoleh:
Modul Cybersecurity & Data Protection Awareness.
Softcopy Materi Pelatihan.
Cybersecurity Awareness Checklist.
Personal Security Checklist.
Template Data Classification.
Template Secure Data Handling.
Template Incident Reporting.
Template Security Awareness Campaign.
Checklist Keamanan Email dan Perangkat.
Panduan Dasar Penggunaan AI secara Aman.
Studi Kasus Phishing dan Social Engineering.
Workshop dan Coaching Clinic.
Action Plan Cybersecurity & Data Protection Awareness.
Sertifikat Bimbingan Teknis Nasional.
Biaya Kegiatan
Dalam rangka memberikan fleksibilitas kepada perusahaan, BUMN, BUMD, perguruan tinggi, rumah sakit, yayasan, maupun organisasi lainnya, LINKPEMDA menyediakan beberapa pilihan paket pelaksanaan Bimbingan Teknis yang dapat disesuaikan dengan kebutuhan peserta.
Paket Menginap (Single Room)
Rp5.500.000,-/Peserta
Fasilitas meliputi akomodasi hotel (Single Room), materi pelatihan lengkap, sertifikat Bimbingan Teknis Nasional, seminar kit eksklusif, softcopy materi, konsumsi selama kegiatan, dokumentasi, konsultasi pascapelatihan, workshop, coaching clinic, serta fasilitas lainnya sesuai paket kegiatan.
Paket Menginap (Twin Sharing)
Rp5.000.000,-/Peserta
Fasilitas meliputi akomodasi hotel (Twin Sharing), materi pelatihan lengkap, sertifikat Bimbingan Teknis Nasional, seminar kit eksklusif, softcopy materi, konsumsi selama kegiatan, dokumentasi, konsultasi pascapelatihan, workshop, coaching clinic, serta fasilitas lainnya sesuai paket kegiatan.
Paket Non Menginap
Rp4.000.000,-/Peserta
Fasilitas meliputi materi pelatihan lengkap, sertifikat Bimbingan Teknis Nasional, seminar kit, softcopy materi, konsumsi, dokumentasi, workshop, coaching clinic, konsultasi pascapelatihan, serta fasilitas lainnya sesuai paket kegiatan.
Paket Online (Zoom Meeting)
Rp3.000.000,-/Peserta
Fasilitas meliputi akses Zoom Meeting selama pelatihan, e-modul pelatihan, softcopy materi, sertifikat Bimbingan Teknis Nasional (digital), konsultasi dengan narasumber, dokumentasi digital, workshop daring, coaching clinic, serta rekaman materi apabila tersedia sesuai ketentuan penyelenggara.
Catatan:
Besaran biaya dapat disesuaikan dengan lokasi pelaksanaan, jumlah peserta, kebutuhan perusahaan, narasumber, metode pelaksanaan (tatap muka, online, atau hybrid), dan kebijakan penyelenggaraan kegiatan.
Fasilitas Peserta
Peserta akan memperoleh fasilitas sebagai berikut:
Sertifikat Bimbingan Teknis Nasional.
Modul Pelatihan.
Softcopy Materi.
Seminar Kit.
Konsultasi Pascapelatihan.
Coffee Break dan Makan Siang.
Dokumentasi.
Workshop.
Coaching Clinic.
Cybersecurity Awareness Checklist.
Template Incident Reporting.
Template Security Awareness Campaign.
Template Data Classification.
Template Action Plan.
Narasumber profesional sesuai bidang Cybersecurity, Information Security, Data Protection, IT, Compliance, Risk Management, dan Digital Transformation.
Jadwal Pelaksanaan
Jadwal pelaksanaan Bimbingan Teknis Nasional LINKPEMDA dapat dilihat pada:
📅 Jadwal Bimtek LINKPEMDA
👉 https://linkpemda.com/jadwal/jadwal-bimtek-jakarta
Materi Pelatihan Perusahaan Swasta Lainnya
Informasi materi Bimbingan Teknis (BIMTEK), Pendidikan dan Pelatihan (DIKLAT), Workshop, Seminar Nasional, In House Training, Coaching Clinic, maupun Pendampingan Teknis untuk perusahaan swasta dapat diakses melalui:
📚 Materi Bimtek Perusahaan Swasta LINKPEMDA
👉 https://linkpemda.com/materi/bimtek-perusahaan-swasta
LINKPEMDA menyediakan berbagai program pelatihan dan pengembangan kompetensi perusahaan yang dirancang secara komprehensif untuk meningkatkan kualitas sumber daya manusia, produktivitas organisasi, keamanan digital, kepatuhan terhadap regulasi, serta daya saing perusahaan.
Informasi dan Pendaftaran
Bagi Kementerian, Lembaga, Pemerintah Daerah, BUMN, BUMD, Perusahaan Swasta, PMA, Perguruan Tinggi, Rumah Sakit, Yayasan, maupun organisasi lainnya yang berminat mengikuti Bimbingan Teknis (BIMTEK), Pendidikan dan Pelatihan (DIKLAT), Workshop, Seminar Nasional, In House Training, Coaching Clinic, maupun Pendampingan Teknis, silakan menghubungi:
0813-8766-6605
🌐 Website
LINKPEMDA
info@linkpemda.com
LINKPEMDA juga melayani Customized Training yang dapat disesuaikan dengan regulasi terbaru, kebutuhan organisasi, karakteristik industri, tingkat risiko, permasalahan aktual, lokasi pelaksanaan, metode pelatihan (offline, online, maupun hybrid), serta kebutuhan narasumber sesuai bidang keahlian.