Logo
Cybersecurity

Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.

Tidak semua karyawan perlu menjadi security analyst. Mereka perlu tahu apa yang harus dilakukan ketika sesuatu terasa tidak biasa dalam pekerjaan sehari-hari.

ITSEC AsiaITSEC Asia
|
Okt 02, 2026
Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.

Cybersecurity training punya reputasi yang agak sulit.

Bagi sebagian karyawan, bentuknya masih berupa modul tahunan, beberapa peringatan yang sudah familiar lalu kuis yang jawabannya terasa sangat dekat dengan slide sebelumnya.

Sementara itu, situasi di tempat kerja sudah jauh lebih rumit.

Data terbaru ENISA untuk Cybersecurity Month menunjukkan 74% karyawan yang disurvei menerima email, pesan, panggilan suara atau link mencurigakan selama enam bulan terakhir. Phishing masih paling banyak ditemui, tetapi ada pula upaya pencurian data pribadi, password, AI-generated scam, malware dan ransomware. ENISA

Di sisi lain, hanya 45% responden mengatakan organisasinya rutin memberikan informasi atau update mengenai cybersecurity.

Masalahnya ternyata bukan karena orang tidak ingin belajar. Sebanyak 85% karyawan menyatakan tertarik meningkatkan skill cybersecurity mereka. ENISA

Ada gap antara kebutuhan, minat dan cara training diberikan.

Salah Satu Hambatan Terbesar Ternyata Waktu

Di antara responden yang melihat adanya hambatan dalam meningkatkan kemampuan cybersecurity, 26% menyebut sulitnya mencari waktu di tengah pekerjaan, lebih tinggi dibanding biaya training sebesar 16%. Hambatan lain adalah kurangnya informasi mengenai training serta dukungan employer. ENISA

Artinya, program cybersecurity harus bisa hidup berdampingan dengan pekerjaan yang memang harus selesai hari itu.

Training bisa diarahkan pada keputusan yang benar-benar dihadapi karyawan, misalnya:

  • Kapan sebuah permintaan tidak biasa perlu diverifikasi melalui channel lain
  • Informasi apa yang aman dimasukkan ke AI tool
  • Bagaimana melaporkan aktivitas mencurigakan dengan cepat
  • Apa yang harus dilakukan ketika proses login yang biasanya normal berubah
  • Bagaimana menangani customer data atau confidential information
  • Kapan permintaan dari atasan sekalipun tetap perlu diperiksa ulang

Ini bukan teori yang jauh dari pekerjaan. Situasinya bisa muncul di sela dua meeting biasa.

Role Berbeda, Risikonya Juga Berbeda

Finance, software developer dan communications team tidak selalu membutuhkan cybersecurity training yang persis sama.

Finance lebih sering berhadapan dengan payment fraud dan impersonation. Developer membutuhkan kebiasaan yang aman dalam menangani code, credential dan dependency. Communications team dapat menghadapi compromised account, permintaan media palsu atau file mencurigakan dari pihak eksternal.

Fundamental-nya tetap sama, tetapi skenarionya sebaiknya terasa dekat dengan pekerjaan peserta.

Program FISSEA dari NIST menggunakan arah serupa. Forum training 2026 mereka menempatkan employee behaviour dan practical learning sebagai bagian utama, termasuk micro-training dan pendekatan yang mendorong kebiasaan melakukan verifikasi dalam situasi kerja nyata. NIST

Targetnya menjadi lebih berguna daripada sekadar mengingat definisi phishing.

Latih Keputusannya

Workforce readiness akan lebih kuat kalau karyawan berlatih menentukan tindakan.

Berikan finance team contoh perubahan rekening pembayaran yang realistis. Peserta harus memeriksa permintaannya, melakukan verifikasi melalui channel lain lalu menentukan kapan masalah perlu dieskalasikan.

Untuk tim lain, berikan beberapa dokumen dengan tingkat sensitivitas berbeda dan sebuah AI tool. Peserta harus menentukan mana yang aman digunakan dan mana yang seharusnya tetap berada di luar prompt.

Pembelajaran berubah dari materi menjadi keputusan.

Untuk profesional cybersecurity yang membutuhkan latihan lebih dalam, prinsip yang sama dapat dilanjutkan melalui lingkungan praktis. ITSEC Cyber & AI Academy menghubungkan pembelajaran cybersecurity dan AI dengan hands-on exercise yang memberi peserta kesempatan menginvestigasi, menguji dan merespons.

Sebagian besar karyawan sudah tahu cybersecurity itu perlu.

Pertanyaan yang lebih berguna adalah apakah mereka tahu apa yang harus dilakukan ketika sesuatu yang sedikit aneh muncul pukul 15.47 di tengah hari yang sedang sibuk.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: ENISA: Cybersecurity Month @ Work, 30 September 2026 · NIST FISSEA Spring Forum 2026 · NIST FISSEA Fall Forum 2026

Share this post

You may also like

Apa Itu Continuous Security Validation dan Mengapa Semakin Penting?
Cybersecurity

Apa Itu Continuous Security Validation dan Mengapa Semakin Penting?

Lingkungan teknologi saat ini bergerak lebih cepat dibandingkan sebelumnya. Infrastruktur cloud terus berkembang, aplikasi diperbarui secara berkala dan kerentanan baru ditemukan hampir setiap hari. Namun, banyak organisasi masih mengandalkan security assessment yang dilakukan setahun sekali atau beberapa kali dalam setahun. Masalahnya, risiko siber tidak berhenti setelah sebuah penetration test selesai dilakukan. Di sinilah konsep Continuous Security Validation mulai menjadi semakin relevan. Alih-alih hanya memberikan gambaran kondisi keamanan pada satu titik waktu, pendekatan ini membantu organisasi memperoleh visibilitas yang lebih berkelanjutan terhadap risiko yang terus berubah. APA ITU CONTINUOUS SECURITY VALIDATION? Continuous Security Validation (CSV) adalah pendekatan yang memungkinkan organisasi untuk secara berkelanjutan mengevaluasi dan memvalidasi efektivitas kontrol keamanan mereka seiring perubahan lingkungan dan munculnya ancaman baru. Tujuannya bukan hanya menemukan kerentanan, tetapi memastikan bahwa mekanisme pertahanan yang dimiliki organisasi masih mampu bekerja sebagaimana mestinya. Dengan kata lain, Continuous Security Validation membantu menjawab pertanyaan yang lebih penting: "Apakah kontrol keamanan yang kita miliki masih efektif saat ini?" Bukan hanya saat assessment terakhir dilakukan. MENGAPA PENDEKATAN TRADISIONAL SAJA TIDAK LAGI MEMADAI? Penetration testing tradisional tetap memiliki peran yang sangat

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 5 minutes read
Cloud Security Dimulai dari Lapisan di Bawahnya
Cybersecurity

Cloud Security Dimulai dari Lapisan di Bawahnya

Seorang cloud security engineer melihat traffic tidak biasa menuju sebuah aplikasi. Access policy terlihat benar. Workload configuration juga normal. Tidak ada sesuatu yang langsung terlihat bermasalah. Investigasi kemudian bergerak ke area yang sedikit lebih rumit. Request tersebut resolve ke mana? Route apa yang dilewati? Identity apa yang digunakan workload? Protocol apa yang membawa koneksinya? Apakah traffic melewati edge service, private network atau cloud environment lain? Cloud console bisa menjawab sebagian pertanyaan tersebut. Sisanya membutuhkan pemahaman network dan infrastructure. Program ITU Academy yang berlangsung sampai 28 September 2026 memberi gambaran menarik tentang betapa terhubungnya teknologi tersebut. Kurikulumnya menggabungkan cloud dan edge computing dengan IPv6, QUIC, DNS, SD-WAN, fixed dan mobile broadband, IoT, AI serta cybersecurity. ITU Academy [https://academy.itu.int/training-courses/full-catalogue/future-fixed-and-mobile-broadband-internet-cloud-computing-and-iotai-1?utm_source=chatgpt.com] Untuk pengembangan tenaga cybersecurity, kombinasi tersebut masuk akal. Cloud security membutuhkan orang yang memahami teknologi di bawah cloud. ABSTRACTION TIDAK MENGHAPUS FUNDAMENTAL Cloud service sangat baik dalam menyembunyikan kompleksitas infrastructure. Memang itu salah satu manfaatnya. Security team tidak selalu mendapatkan kemewahan yang sama. DNS configuration dapat mengarahkan user ke tujuan yang keliru. Routing decision dapat membuka service yang seharusnya

ITSEC AsiaITSEC Asia
|
Sep 28, 2026 — 3 minutes read
Serangan Supply Chain Semakin Marak: Mengapa Third-Party Risk Butuh Continuous Testing
Cybersecurity

Serangan Supply Chain Semakin Marak: Mengapa Third-Party Risk Butuh Continuous Testing

Pendahuluan Keterlibatan pihak ketiga dalam data breach meningkat dua kali lipat dari 15 persen menjadi 30 persen dalam satu tahun, lonjakan tahunan terbesar yang pernah tercatat dalam Verizon 2025 Data Breach Investigations Report. Ini bukan tren yang bertahap, melainkan pergeseran struktural dalam cara attacker menjangkau target mereka. Alih-alih membobol perusahaan secara langsung, mereka menyasar vendor, software dependency, atau service provider yang diam-diam berada di dalam trust boundary perusahaan tersebut. Sebagai perusahaan cybersecurity terdepan di Indonesia, ITSEC Asia bekerja sama dengan organisasi di sektor finance, healthcare, dan technology yang baru menyadari bahwa pertahanan internal mereka sendiri ternyata bukan gambaran utuh, karena sebuah breach bisa bermula dari tiga vendor jauhnya dan tetap berujung tepat di meja mereka. Source: Supply Chain Attack Statistics 2026, Stingrai Research · Supply Chain Attack Statistics for 2026, Swif Angka-Angka di Balik Pergeseran Ini Supply chain compromise kini rata-rata menelan biaya 4,91 juta dolar AS dan membutuhkan waktu 267 hari untuk diidentifikasi dan ditangani, lifecycle terpanjang dari semua breach vector yang tercatat dalam IBM's Cost of a Data Breach Report. Artinya,

ITSEC AsiaITSEC Asia
|
Jul 31, 2026 — 4 minutes read

Receive weekly
updates on new posts

Subscribe