Logo
Cybersecurity

Skill Cybersecurity Juga Butuh Perawatan

Profesional cybersecurity tidak selesai belajar ketika kelas berakhir. Sistem yang mereka lindungi juga tidak berhenti berubah.

ITSEC AsiaITSEC Asia
|
Sep 14, 2026
Skill Cybersecurity Juga Butuh Perawatan

Seorang profesional cybersecurity menyelesaikan pelatihan pada hari Jumat. Materi sudah dipelajari, asesmen selesai dan ia kembali bekerja dengan kemampuan baru.

Enam bulan kemudian, lingkungannya sudah berbeda.

Cloud service berubah. Tim mulai menggunakan AI. Teknik serangan berkembang. Prosedur incident response diperbarui. Tiga sistem baru muncul dan satu aplikasi lama yang katanya akan segera pensiun ternyata masih hidup sehat.

Karena itu, pelatihan cybersecurity perlu mulai diperlakukan sebagai proses berkelanjutan, bukan agenda tahunan.

FISSEA Fall Forum dari NIST pada 15 September membawa pendekatan tersebut ke format yang cukup konkret. Salah satu sesinya mengajak peserta membangun micro training module, dilanjutkan dengan pembahasan penerapan NICE Workforce Framework melalui pembelajaran interaktif dan latihan skill.

Tidak semua pembelajaran harus membutuhkan satu minggu meninggalkan pekerjaan.

Materi Kecil untuk Masalah yang Spesifik

CISA sudah menggunakan micro learning dalam program pelatihannya. Program Continuous Diagnostics and Mitigation menyediakan video singkat sekitar 3 sampai 10 menit untuk membangun pemahaman dasar sebelum peserta masuk ke demonstrasi dan aktivitas hands on yang lebih dalam.

Format seperti ini cocok untuk kebutuhan cybersecurity yang sangat spesifik.

Materi singkat dapat digunakan untuk menyegarkan:

  • Cara membaca security signal tertentu
  • Perubahan prosedur eskalasi insiden
  • Dampak konfigurasi cloud baru terhadap access
  • Evidence yang perlu disimpan saat investigasi
  • Perubahan playbook akibat teknik serangan baru

Tentu kita tidak bisa memasukkan seluruh disiplin cybersecurity ke video delapan menit lalu berharap semuanya selesai.

Microlearning berguna ketika target belajarnya juga kecil dan jelas.

Skill Harus Dekat dengan Pekerjaan

Pembelajaran berkelanjutan akan jauh lebih berguna ketika langsung terhubung dengan pekerjaan peserta.

SOC analyst dapat mempelajari teknik detection baru lalu mencobanya dalam simulasi insiden. Penetration tester dapat memahami satu vulnerability class yang belum familiar kemudian mengujinya pada aplikasi latihan. Praktisi cloud security bisa mempelajari perubahan konfigurasi lalu mencari kesalahan pada environment simulasi.

ENISA menggunakan prinsip serupa dalam pendekatan training dan exercise. Pengujian kemampuan, identifikasi gap lalu peningkatan kompetensi teknis dan operasional menjadi bagian dari pengembangan skill cybersecurity.

Siklusnya sederhana: belajar, praktik, temukan kekurangan, perbaiki lalu ulangi.

Pendekatan ini juga mengubah cara perusahaan melihat investasi pelatihan. Program yang lebih panjang dapat membangun kemampuan baru. Namun mempertahankan kemampuan tersebut membutuhkan kesempatan berlatih sepanjang tahun.

Bangun Ritme Belajar

Program pengembangan cybersecurity bisa menggabungkan pelatihan terstruktur dengan latihan singkat, scenario refresher dan practical challenge secara berkala.

Frekuensinya akan berbeda untuk setiap role. SOC membutuhkan latihan insiden yang rutin. Penetration tester perlu terus bertemu teknik dan teknologi baru. Manager juga perlu berlatih mengambil keputusan ketika menghadapi skenario yang belum familiar.

Di ITSEC Cyber & AI Academy, lingkungan hands on dapat mendukung proses tersebut dengan memberi kesempatan peserta menggunakan skill cybersecurity melalui skenario praktis, bukan membiarkan pengetahuan berhenti di catatan pelatihan.

Sertifikat bisa menunjukkan kapan seseorang selesai mengikuti kelas.

Sertifikat tidak bisa menjamin apa yang masih bisa ia lakukan enam bulan kemudian.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: NIST FISSEA Fall Forum, 15 September 2026 · CISA CDM Micro Learn Training · ENISA Trainings and Exercises

Share this post

You may also like

Apa yang Dilakukan oleh Information Security Process Manager dan Mengapa Kebanyakan Organisasi Salah
Cybersecurity

Apa yang Dilakukan oleh Information Security Process Manager dan Mengapa Kebanyakan Organisasi Salah

PENDAHULUAN Ada sebuah angka yang patut direnungkan: organisasi yang mendeteksi pelanggaran keamanan dengan program AI dan otomatisasi keamanan dapat menghemat rata-rata USD 2,2 juta dibandingkan mereka yang tidak menggunakannya. Namun peran operasional yang bertanggung jawab untuk membangun, memiliki, dan terus meningkatkan proses deteksi dan respons tersebut, yakni Manajer Proses Keamanan Informasi, tetap menjadi salah satu posisi yang paling kurang terdefinisi secara formal dalam keamanan perusahaan. Kebanyakan organisasi sudah memiliki alatnya. Sangat sedikit yang memiliki kepemilikan terstruktur yang membuat alat-alat tersebut bekerja bersama sebagai sebuah sistem. ITSEC Asia, pemimpin keamanan siber di Indonesia dengan operasi di Singapura, Australia, dan UEA, bekerja langsung dengan organisasi untuk mengisi celah ini: mengubah investasi keamanan yang terfragmentasi menjadi program yang terkelola, terukur, dan benar-benar efektif. Sumber: IBM Cost of a Data Breach Report 2024 [https://www.ibm.com/reports/data-breach] APA YANG SEBENARNYA DIKELOLA OLEH PERAN INI Manajer Proses Keamanan Informasi adalah arsitek operasional dari sebuah program keamanan. Jika seorang CISO menetapkan arah dan seorang analis keamanan menjalankan tugas-tugas individual, maka Manajer Proses bertanggung jawab untuk mendefinisikan, mendokumentasikan, meningkatkan, dan mengatur proses-proses yang menghubungkan strategi dengan

|
Mei 25, 2026 5 minutes read
AI Penetration Testing vs Penetration Testing Tradisional: Apa Bedanya?
Cybersecurity

AI Penetration Testing vs Penetration Testing Tradisional: Apa Bedanya?

Transformasi digital membuat lingkungan TI semakin kompleks. Infrastruktur cloud berkembang dengan cepat, aplikasi baru terus bermunculan dan permukaan serangan semakin luas. Di saat yang sama, pelaku ancaman juga memanfaatkan otomatisasi dan kecerdasan buatan untuk menemukan celah keamanan dengan lebih cepat. Selama bertahun-tahun, penetration testing tradisional telah menjadi salah satu metode yang paling efektif untuk mengidentifikasi kerentanan sebelum dimanfaatkan oleh penyerang. Namun, dengan perubahan yang terjadi hampir setiap hari, banyak organisasi mulai mencari pendekatan yang dapat memberikan visibilitas secara lebih berkelanjutan. Hal inilah yang mendorong munculnya AI Penetration Testing. Lalu, apa perbedaan antara AI Penetration Testing dan penetration testing tradisional? Apakah AI akan menggantikan peran ethical hacker? Jawabannya tidak sesederhana itu. MEMAHAMI PENETRATION TESTING TRADISIONAL Penetration testing tradisional merupakan proses simulasi serangan yang dilakukan oleh para profesional keamanan siber untuk mengevaluasi kelemahan dalam sistem, aplikasi maupun infrastruktur organisasi. APA YANG DILAKUKAN DALAM PENETRATION TESTING? Secara umum, sebuah engagement penetration testing mencakup: * Pengumpulan informasi dan reconnaissance. * Identifikasi kerentanan. * Eksploitasi dan analisis jalur serangan. * Pengujian privilege escalation. * Verifikasi manual terhadap temuan.

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 5 minutes read
Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM
Cybersecurity

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Menurut Laporan Investigasi Pelanggaran Data Verizon baru-baru ini, selama dua tahun terakhir, bisnis ataupun usaha kecil-menengah telah menjadi sasaran utama para penjahat dunia maya (cybercriminal) dan kini lebih terkena dampak dari pelanggaran cyber dibandingkan bisnis-bisnis berskala besar. Serangan cyber terhadap UKM meningkat, sebab utamanya cybercriminal sudah memprediksi bahwa usaha kecil-menengah memiliki sumber daya yang lebih sedikit untuk dicurahkan pada keamanan mereka. Sebagian besar usaha kecil-menengah tidak memiliki tenaga profesional keamanan yang berdedikasi, mereka terlalu kecil untuk menanggung biayanya dan hal ini merupakan suatu masalah karena membuat UKM rentan dan menjadi sasaran empuk bagi cybercriminal. Dalam konteks ini, keamanan yang disepelekan bukan lagi merupakan pilihan dan anggapan bahwa bisnis Anda terlalu kecil untuk menarik minat para cybercriminal tidaklah realistis. Lima Besar Ancaman Cyber yang Memengaruhi Usaha Kecil Menengah 1. Sistem operasi dan perangkat lunak yang tidak cocok – Pastikan bahwa komputer dan perangkat lunak yang berjalan padanya merupakan yang terbaru. Hal ini sangat penting dan merupakan dasar yang kokoh untuk praktik keamanan

ITSEC AsiaITSEC Asia
|
Jul 20, 2023 5 minutes read

Receive weekly
updates on new posts

Subscribe