Daftar Isi
Keamanan Data dan Jaringan
- Gunakan Trust Network
- Bila perlu gunakan VPN untuk mengakses aplikasi/software yang mengandung confidential data (m-banking, email, aplikasi keuangan, dll)
- Jangan asal menyambungkan perangkat digital dengan jaringan publik
- Jika terpaksa menggunakan jaringan publik, jangan membuka aplikasi yang highrisk
- Jangan asal buka website atau asal klik link, meskipun dari pesan grup
- Biasakan diri untuk menggunakan private browser
- Jangan pernah menyimpan username dan password di browser
- Jangan pernah klik “yes” bila ada pop-up
- Pastikan web yang diakses secure (HTTPS)
- Softfile dokumen penting gunakan digital signature certificate atau digital certificate
- Tidak melakukan upload data pribadi seperti KTP, Ijazah, KK ataupun data pribadi lainnya secara sembarangan
Admin
- Melakukan backup log secara berkala baik log network, log firewall maupun log database
- Melakukan pergantian password WIFI yang kuat secara berkala
- Melakukan session handling pada koneksi WIFI, jika device/perangkat tidak melakukan aktivitas atau proses apapun maka koneksi WIFI akan terputus otomatis
- Melakukan pendataan MAC Address pada device/perangkat, jadi hanya device/perangkat yang terdaftar MAC address yang dapat mengakses jaringan
- Best practice email corporate (email resmi instansi)
- Gunakan email private corporate berbasis SMTP untuk bertukar pesan antar unit/pegawai
- Gunakan email corporate hanya untuk aktivitas corporate
- Jangan pernah menggunakan email corporate untuk kepentingan pribadi (game, pinjaman online, e-commerce dan platform social media lain)
- Akses email corporate lewat laptop/pc
- Hanya digunakan bagi pegawai atau mahasiswa yang aktif, bagi pegawai yang sudah tidak aktif dan alumni email coorporate dinonaktifkan
- Gunakan private browser untuk mengakses email
- Cek email
- Apakah email ini spam atau bukan, siapa pengirimnya, cek domain emailnya
- Cek keaslian dengan cara cek header email tersebut (klik show original email). Pastikan permitted agar terhindar dari serangan atau ancaman phishing
- Terapkan management password yang kuat, ganti password secara berkala (2 bulan sekali)
- Jangan asal klik link yang dikirimkan lewat email, pastikan hanya link yang terpercaya dan dari pengirim terpercaya
- Jangan pernah meninggalkan email (tutup jendela email dalam kondisi sudah logout)
- Jangan gunakan data pribadi untuk verifikasi email corporate
- Aktifkan keamanan email (2 step verification, secure password, email backup, number verification, dll)
- Pengiriman softfile dokumen penting di-package (zip, rar) dan di-password
- Melakukan pergantian password email yang kuat secara berkala
Platform Komunikasi
- Rekomendasi:
Gunakan aplikasi pesan (chatting) yang tidak terhubung ke Media Sosial untuk kepentingan komunikasi corporate, terutama dalam berkirim data/dokumen/gambar dengan atribut CIA (confidential, integrity, availibility) - Aktifkan selalu keamanan ganda (2 step verification, Verifikasi Muka, Finger Print, Irish Recognition, dll)
- Backup file chat berkala
- Melakukan pergantian password akun yang kuat secara berkala
Demikian, semoga bermanfaat. [admin]