Logo
Cybersecurity

Dalam Pelatihan Cybersecurity, Gagal Bisa Jadi Bagian dari Belajar

Semua jawaban benar saat latihan tentu menyenangkan. Tapi salah mengambil keputusan saat simulasi terkadang justru memberi pelajaran yang lebih berguna sebelum insiden sebenarnya datang.

ITSEC AsiaITSEC Asia
|
Sep 04, 2026
Dalam Pelatihan Cybersecurity, Gagal Bisa Jadi Bagian dari Belajar

Latihan cybersecurity yang semuanya berjalan sesuai rencana memang menenangkan. Mungkin justru terlalu menenangkan.

Insiden sebenarnya jarang datang dengan petunjuk yang rapi. Alert yang terlihat sepele bisa berubah menjadi masalah serius. Informasi yang tersedia belum tentu lengkap. Seorang analis bisa mengikuti satu asumsi selama 20 menit sebelum sadar bahwa sejak awal ia melihat ke arah yang salah.

Bagian yang berantakan seperti inilah yang perlu lebih sering muncul dalam pelatihan.

NIST melalui National Initiative for Cybersecurity Education (NICE) mengangkat pendekatan tersebut dalam pembahasan terbaru mengenai kesiapan talenta siber. Salah satu fokusnya adalah realism-based training, termasuk bagaimana kegagalan dalam lingkungan yang terkontrol dapat digunakan sebagai data untuk melihat kesiapan seseorang.

Nilai ujian bisa menunjukkan apakah seseorang menemukan jawaban. Proses menuju jawaban tersebut sering kali memberi informasi yang jauh lebih menarik.

Jawaban yang Salah Bisa Menunjukkan Skill yang Kurang

Bayangkan dua analis SOC sedang menyelidiki aktivitas mencurigakan. Keduanya akhirnya menemukan sumber masalah. Analis pertama sampai ke sana melalui investigasi yang sistematis. Analis kedua mencoba lima teori, melewatkan satu petunjuk dan akhirnya menemukan jawabannya karena sedikit keberuntungan.

Di atas kertas, keduanya lulus. Dalam operasional, kemampuan mereka belum tentu sama.

Simulasi yang realistis dapat melihat kemampuan yang sulit diukur melalui ujian biasa:

  • Menentukan bukti mana yang perlu diperiksa terlebih dahulu
  • Mengubah pendekatan ketika asumsi pertama ternyata salah
  • Menjelaskan alasan di balik keputusan teknis
  • Bekerja dengan orang lain ketika tekanan meningkat
  • Mengetahui kapan sebuah masalah harus dieskalasikan

Kemampuan seperti ini sulit dibangun hanya dari presentasi. PowerPoint sudah bekerja keras selama bertahun-tahun, tetapi sampai sekarang masih belum bisa meniru insiden produksi.

Indonesia Mulai Mendekatkan Pelatihan dengan Dunia Kerja

Arah kebijakan tenaga kerja Indonesia juga semakin menekankan hubungan antara pelatihan dan kebutuhan pekerjaan.

Pada 1 September, Menteri Koordinator Bidang Perekonomian Airlangga Hartarto membuka Program Pelatihan Vokasi Nasional terbaru dan menekankan penguatan kompetensi yang sesuai dengan perubahan kebutuhan industri.

Beberapa program bahkan melanjutkan pembelajaran ke pengalaman kerja. Program BBPVP Bandung pada September, misalnya, dilanjutkan dengan on-the-job training berbasis proyek selama satu bulan setelah periode pelatihan.

Cybersecurity membutuhkan hubungan antara belajar dan praktik seperti ini. Sistem perusahaan bukan tempat ideal untuk pertama kali mengetahui bahwa seorang analis belum pernah menghadapi situasi yang ambigu.

Latihan Boleh Sedikit Berantakan

Cyber range dan simulasi realistis memberi ruang yang aman untuk itu. Peserta bisa menyelidiki masalah, mengambil keputusan, membuat kesalahan lalu memahami penyebabnya tanpa membuat database pelanggan ikut merasakan akibatnya.

Bagi penyelenggara pelatihan, kesalahan tersebut justru memberikan informasi tentang batas antara pemahaman teori dan kemampuan operasional.

Prinsip ini juga menjadi bagian dari pendekatan pembelajaran di ITSEC Cyber & AI Academy, melalui latihan praktis dan skenario realistis yang memberi kesempatan peserta menerapkan pengetahuan cybersecurity dalam situasi yang lebih dekat dengan pekerjaan sebenarnya.

Latihan yang baik tidak harus membuat semua peserta terlihat sempurna. Lebih berguna jika seseorang pernah salah membaca situasi saat latihan daripada pertama kali melakukannya ketika insiden benar-benar terjadi.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: NIST NICE: Preparing Today’s Students for Tomorrow’s Cyber Careers · Kemenko Perekonomian: Pelatihan Vokasi Nasional, 1 September 2026 · BBPVP Bandung: pelatihan berbasis proyek, September 2026

Share this post

You may also like

This is Why You Should Automate Your Cybersecurity
Cybersecurity

This is Why You Should Automate Your Cybersecurity

APAKAH ANDA PERLU MENGOTOMATISKAN OPERASI CYBERSECURITY ANDA? Jawabannya kemungkinan “ya” dan setiap kali saya bertanya kepada siapa pun tentang otomatisasi, mereka menyatakan bahwa otomatisasi tidak diragukan lagi akan meningkatkan keseluruhan fondasi cybersecurity jika diterapkan dengan benar dalam organisasi mereka. Mereka mengatakan “jika” karena organisasi yang saya ajak bicara tidak banyak yang telah menerapkan otomatisasi ke dalam operasi mereka, bahkan jika mereka sudah berniat melakukannya. Biasanya mereka beralasan karena terlalu sibuk untuk berhenti dan mempelajari caranya. Berikut kira-kira merupakan alasan yang paling kuat untuk melakukan otomatisasi... Kita hidup di dunia dimana meluncurkan serangan cyber pada suatu organisasi jauh lebih murah dibandingkan mempertahankan organisasi. Yang memperburuk masalah adalah, lanskap ancaman yang semakin sulit untuk ditutup. Anda memiliki ancaman yang berlipat ganda secara eksponensial dimana musuh semakin unggul setiap hari dan alat keamanan Anda memperingatkan Anda tanpa henti. Ketahanan bisnis adalah tujuan akhir dari setiap operasi cybersecurity dan satu-satunya cara untuk meningkatkan ketahanan umum organisasi Anda yaitu dengan meningkatkan efisiensi Anda secara menyeluruh saat melindunginya. Peran CSOC modern antara lain untuk menerjemahkan ketahanan menjadi kekuatan pada

ITSEC AsiaITSEC Asia
|
Jul 20, 2023 — 3 minutes read
Alasan Mengapa Bisnis yang Melewatkan Digital Forensics Terus Terkena Serangan Ganda
Cybersecurity

Alasan Mengapa Bisnis yang Melewatkan Digital Forensics Terus Terkena Serangan Ganda

PENDAHULUAN Percakapan tentang keamanan siber selama ini didominasi oleh pencegahan. Organisasi berinvestasi dalam pertahanan perimeter, menerapkan sistem deteksi intrusi, dan melatih karyawan untuk mengenali phishing. Namun menurut IBM Cost of a Data Breach Report 2024, rata-rata waktu untuk mengidentifikasi pelanggaran mencapai 194 hari—hampir setengah tahun aktivitas penyerang yang tidak terdeteksi dalam jaringan. Statistik ini mengungkap kenyataan yang menyakitkan: pencegahan saja bukanlah strategi yang lengkap. Ketika penyerang berhasil masuk (dan dalam lanskap ancaman modern, ini adalah soal kapan, bukan apakah), organisasi membutuhkan cara yang terstruktur dan sistematis untuk memahami apa yang terjadi, sejauh mana dampaknya, dan apa yang harus diubah agar kejadian tidak terulang. Kemampuan tersebut adalah digital forensics. Dan bisnis yang mengabaikannya tidak hanya meninggalkan pertanyaan tanpa jawaban, tetapi juga membuka peluang untuk diserang kembali. Sumber: IBM Cost of a Data Breach Report 2024 [https://newsroom.ibm.com/2024-07-30-ibm-report-escalating-data-breach-disruption-pushes-costs-to-new-highs], Ponemon Institute [https://www.ponemon.org] APA ITU DIGITAL FORENSICS DAN MENGAPA PENTING? Digital forensics adalah proses mengumpulkan, menjaga, menganalisis, dan menyajikan bukti digital dengan cara yang ketat secara teknis dan dapat dipertanggungjawabkan secara hukum. Ini berlaku untuk berbagai lingkungan digital: endpoint, server, cloud, perangkat

|
Mei 06, 2026 — 7 minutes read
Keamanan Siber di Sektor Kesehatan Asia Tenggara: Mengapa Sistem Data Pasien Adalah Pertahanan Baru
Cybersecurity

Keamanan Siber di Sektor Kesehatan Asia Tenggara: Mengapa Sistem Data Pasien Adalah Pertahanan Baru

PENDAHULUAN Apa yang dibutuhkan seorang penyerang untuk mengompromikan data rekam medis pribadi 1,5 juta pasien, termasuk seorang perdana menteri yang sedang menjabat? Dalam kasus SingHealth pada 2018, jawabannya ternyata hanya satu celah kerentanan yang belum ditambal, sebuah email phishing, dan hampir satu tahun akses yang tidak terdeteksi sebelum ada yang menyadari sesuatu telah salah. Investigasi yang menyusul menemukan bahwa tidak ada penetration test yang pernah dilakukan, tidak ada autentikasi dua faktor yang diaktifkan pada sistem-sistem kritis, dan keamanan siber diperlakukan sebagai urusan manajemen IT semata bukan sebagai risiko organisasi. Komite Penyelidik mendeskripsikan kegagalan-kegagalan tersebut sebagai serangkaian peluang yang terlewat, yang bahkan seorang penyerang dengan kemampuan jauh lebih rendah pun bisa mengeksploitasi dengan cara yang sama. Itu terjadi pada 2018. Sejak saat itu, ancaman terhadap sistem layanan kesehatan di Asia Tenggara tidak berkurang. Ancaman itu justru terindustrialisasi. Serangan siber di kawasan ini berlipat ganda pada 2024 dibandingkan tahun sebelumnya, dengan sektor kesehatan secara konsisten masuk dalam daftar target utama bersama keuangan dan pemerintahan. Secara global, sektor kesehatan menyumbang 23% dari seluruh pelanggaran data pada

ITSEC AsiaITSEC Asia
|
Jun 30, 2026 — 8 minutes read

Receive weekly
updates on new posts

Subscribe