Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.
Tidak semua karyawan perlu menjadi security analyst. Mereka perlu tahu apa yang harus dilakukan ketika sesuatu terasa tidak biasa dalam pekerjaan sehari-hari.

Cybersecurity training punya reputasi yang agak sulit.
Bagi sebagian karyawan, bentuknya masih berupa modul tahunan, beberapa peringatan yang sudah familiar lalu kuis yang jawabannya terasa sangat dekat dengan slide sebelumnya.
Sementara itu, situasi di tempat kerja sudah jauh lebih rumit.
Data terbaru ENISA untuk Cybersecurity Month menunjukkan 74% karyawan yang disurvei menerima email, pesan, panggilan suara atau link mencurigakan selama enam bulan terakhir. Phishing masih paling banyak ditemui, tetapi ada pula upaya pencurian data pribadi, password, AI-generated scam, malware dan ransomware. ENISA
Di sisi lain, hanya 45% responden mengatakan organisasinya rutin memberikan informasi atau update mengenai cybersecurity.
Masalahnya ternyata bukan karena orang tidak ingin belajar. Sebanyak 85% karyawan menyatakan tertarik meningkatkan skill cybersecurity mereka. ENISA
Ada gap antara kebutuhan, minat dan cara training diberikan.
Salah Satu Hambatan Terbesar Ternyata Waktu
Di antara responden yang melihat adanya hambatan dalam meningkatkan kemampuan cybersecurity, 26% menyebut sulitnya mencari waktu di tengah pekerjaan, lebih tinggi dibanding biaya training sebesar 16%. Hambatan lain adalah kurangnya informasi mengenai training serta dukungan employer. ENISA
Artinya, program cybersecurity harus bisa hidup berdampingan dengan pekerjaan yang memang harus selesai hari itu.
Training bisa diarahkan pada keputusan yang benar-benar dihadapi karyawan, misalnya:
- Kapan sebuah permintaan tidak biasa perlu diverifikasi melalui channel lain
- Informasi apa yang aman dimasukkan ke AI tool
- Bagaimana melaporkan aktivitas mencurigakan dengan cepat
- Apa yang harus dilakukan ketika proses login yang biasanya normal berubah
- Bagaimana menangani customer data atau confidential information
- Kapan permintaan dari atasan sekalipun tetap perlu diperiksa ulang
Ini bukan teori yang jauh dari pekerjaan. Situasinya bisa muncul di sela dua meeting biasa.
Role Berbeda, Risikonya Juga Berbeda
Finance, software developer dan communications team tidak selalu membutuhkan cybersecurity training yang persis sama.
Finance lebih sering berhadapan dengan payment fraud dan impersonation. Developer membutuhkan kebiasaan yang aman dalam menangani code, credential dan dependency. Communications team dapat menghadapi compromised account, permintaan media palsu atau file mencurigakan dari pihak eksternal.
Fundamental-nya tetap sama, tetapi skenarionya sebaiknya terasa dekat dengan pekerjaan peserta.
Program FISSEA dari NIST menggunakan arah serupa. Forum training 2026 mereka menempatkan employee behaviour dan practical learning sebagai bagian utama, termasuk micro-training dan pendekatan yang mendorong kebiasaan melakukan verifikasi dalam situasi kerja nyata. NIST
Targetnya menjadi lebih berguna daripada sekadar mengingat definisi phishing.
Latih Keputusannya
Workforce readiness akan lebih kuat kalau karyawan berlatih menentukan tindakan.
Berikan finance team contoh perubahan rekening pembayaran yang realistis. Peserta harus memeriksa permintaannya, melakukan verifikasi melalui channel lain lalu menentukan kapan masalah perlu dieskalasikan.
Untuk tim lain, berikan beberapa dokumen dengan tingkat sensitivitas berbeda dan sebuah AI tool. Peserta harus menentukan mana yang aman digunakan dan mana yang seharusnya tetap berada di luar prompt.
Pembelajaran berubah dari materi menjadi keputusan.
Untuk profesional cybersecurity yang membutuhkan latihan lebih dalam, prinsip yang sama dapat dilanjutkan melalui lingkungan praktis. ITSEC Cyber & AI Academy menghubungkan pembelajaran cybersecurity dan AI dengan hands-on exercise yang memberi peserta kesempatan menginvestigasi, menguji dan merespons.
Sebagian besar karyawan sudah tahu cybersecurity itu perlu.
Pertanyaan yang lebih berguna adalah apakah mereka tahu apa yang harus dilakukan ketika sesuatu yang sedikit aneh muncul pukul 15.47 di tengah hari yang sedang sibuk.
Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.
Referensi: ENISA: Cybersecurity Month @ Work, 30 September 2026 · NIST FISSEA Spring Forum 2026 · NIST FISSEA Fall Forum 2026
.png)


