Logo
Cybersecurity

Cybersecurity Juga Punya People Skills Gap

Memahami apa yang terjadi adalah satu kemampuan. Menjelaskannya dengan cukup jelas agar orang lain bisa mengambil keputusan yang tepat adalah kemampuan lain.

ITSEC AsiaITSEC Asia
|
Sep 25, 2026
Cybersecurity Juga Punya People Skills Gap

Seorang analyst sudah menghabiskan dua jam menginvestigasi aktivitas mencurigakan. Ia memahami urutan kejadiannya, mengetahui sistem yang mungkin terdampak dan memiliki hipotesis yang cukup kuat tentang tindakan attacker.

Kemudian incident manager bertanya, “Sekarang kita harus melakukan apa?”

Jawabannya langsung membutuhkan lebih dari technical knowledge.

Pekerjaan cybersecurity penuh dengan situasi seperti ini. Finding harus dijelaskan. Asumsi perlu diuji. Tim harus bisa berbeda pendapat tanpa membuang waktu. Technical specialist juga perlu berbicara dengan executive, engineer, auditor dan orang yang mungkin belum siap mendengar istilah “lateral movement” sebelum kopi pertama mereka.

Program NICE dari NIST memasukkan kemampuan tersebut sebagai bagian dari pekerjaan cybersecurity. Workplace skills yang mereka identifikasi mencakup communication, collaboration, critical thinking, conflict management, resilience, strategic thinking dan relationship building.

Ini seharusnya ikut memengaruhi cara organisasi melatih tim cybersecurity.

Komunikasi Menentukan Nilai dari Skill Teknis

Bayangkan penetration tester menemukan vulnerability yang serius.

Menemukannya membutuhkan kemampuan teknis. Menjelaskan kenapa vulnerability tersebut berbahaya membutuhkan kemampuan lain.

Tester harus menjelaskan attack path dengan akurat, memisahkan evidence dari asumsi lalu memberikan informasi yang cukup agar developer bisa mereproduksi masalah. Seseorang juga perlu menjelaskan business impact kepada management tanpa membuat situasinya terdengar seperti kiamat atau berubah menjadi kuliah panjang mengenai protocol.

NICE mendefinisikan komunikasi cybersecurity secara luas, mulai dari bekerja dengan anggota tim, menulis report dan membuat presentation sampai berkomunikasi dengan leadership serta external stakeholder. NICE juga memasukkan kemampuan mendengarkan karena komunikasi cepat gagal ketika semua orang hanya menunggu giliran bicara.

Tekanan Membuat People Skills Terlihat

Kemampuan tersebut semakin jelas ketika insiden terjadi.

Incident responder mungkin memiliki evidence yang belum lengkap sementara beberapa tim meminta jawaban secara bersamaan. Engineer bisa tidak setuju dengan keputusan containment karena berpotensi mengganggu production. Management mungkin meminta kepastian ketika kepastian memang belum tersedia.

Kemampuan teknis tetap dibutuhkan. Namun tim juga perlu mampu:

  • Menjelaskan mana yang sudah diketahui, belum diketahui dan masih berupa asumsi
  • Mengajukan pertanyaan yang tepat ketika waktu terbatas
  • Menantang keputusan tanpa menghambat response
  • Menyesuaikan technical detail dengan audience
  • Mendokumentasikan keputusan agar pekerjaan bisa dilanjutkan orang lain
  • Mengetahui kapan perbedaan pendapat perlu dieskalasikan

NICE secara khusus memasukkan conflict management karena pekerjaan cybersecurity sering melibatkan keputusan dengan konsekuensi yang cukup besar.

People Skills Juga Bisa Dilatih

Kemampuan komunikasi tidak perlu dibiarkan bergantung pada personality.

Cyber range exercise dapat meminta analyst memberikan briefing kepada incident manager setelah melakukan investigasi. Peserta penetration testing dapat mempresentasikan finding kepada simulated development team. Dalam latihan cloud security, peserta dapat diminta mempertahankan remediation decision ketika tim lain mengangkat risiko terhadap operasional.

Technical problem tetap menjadi inti latihan. Bedanya, latihan belum selesai sampai peserta mampu memindahkan pemahamannya kepada orang lain.

Pendekatan seperti ini relevan dengan pengembangan praktis di ITSEC Cyber & AI Academy. Skenario realistis dapat mengasah kemampuan teknis sambil meminta peserta menjelaskan finding, mengoordinasikan keputusan dan bekerja dengan informasi yang belum sempurna.

Tim cybersecurity membutuhkan orang yang mampu menemukan masalah sulit.

Mereka juga membutuhkan orang yang bisa membuat masalah tersebut dipahami oleh semua pihak yang bertanggung jawab memperbaikinya.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: NIST NICE: Workplace Skills and the NICE Framework · NIST: Cyber Career Realities Revealed, diumumkan September 2026 · NIST NICE Workforce Framework

Share this post

You may also like

Alasan Mengapa Bisnis yang Melewatkan Digital Forensics Terus Terkena Serangan Ganda
Cybersecurity

Alasan Mengapa Bisnis yang Melewatkan Digital Forensics Terus Terkena Serangan Ganda

PENDAHULUAN Percakapan tentang keamanan siber selama ini didominasi oleh pencegahan. Organisasi berinvestasi dalam pertahanan perimeter, menerapkan sistem deteksi intrusi, dan melatih karyawan untuk mengenali phishing. Namun menurut IBM Cost of a Data Breach Report 2024, rata-rata waktu untuk mengidentifikasi pelanggaran mencapai 194 hari—hampir setengah tahun aktivitas penyerang yang tidak terdeteksi dalam jaringan. Statistik ini mengungkap kenyataan yang menyakitkan: pencegahan saja bukanlah strategi yang lengkap. Ketika penyerang berhasil masuk (dan dalam lanskap ancaman modern, ini adalah soal kapan, bukan apakah), organisasi membutuhkan cara yang terstruktur dan sistematis untuk memahami apa yang terjadi, sejauh mana dampaknya, dan apa yang harus diubah agar kejadian tidak terulang. Kemampuan tersebut adalah digital forensics. Dan bisnis yang mengabaikannya tidak hanya meninggalkan pertanyaan tanpa jawaban, tetapi juga membuka peluang untuk diserang kembali. Sumber: IBM Cost of a Data Breach Report 2024 [https://newsroom.ibm.com/2024-07-30-ibm-report-escalating-data-breach-disruption-pushes-costs-to-new-highs], Ponemon Institute [https://www.ponemon.org] APA ITU DIGITAL FORENSICS DAN MENGAPA PENTING? Digital forensics adalah proses mengumpulkan, menjaga, menganalisis, dan menyajikan bukti digital dengan cara yang ketat secara teknis dan dapat dipertanggungjawabkan secara hukum. Ini berlaku untuk berbagai lingkungan digital: endpoint, server, cloud, perangkat

|
Mei 06, 2026 — 7 minutes read
Skill Cybersecurity Juga Butuh Perawatan
Cybersecurity

Skill Cybersecurity Juga Butuh Perawatan

Seorang profesional cybersecurity menyelesaikan pelatihan pada hari Jumat. Materi sudah dipelajari, asesmen selesai dan ia kembali bekerja dengan kemampuan baru. Enam bulan kemudian, lingkungannya sudah berbeda. Cloud service berubah. Tim mulai menggunakan AI. Teknik serangan berkembang. Prosedur incident response diperbarui. Tiga sistem baru muncul dan satu aplikasi lama yang katanya akan segera pensiun ternyata masih hidup sehat. Karena itu, pelatihan cybersecurity perlu mulai diperlakukan sebagai proses berkelanjutan, bukan agenda tahunan. FISSEA Fall Forum dari NIST pada 15 September membawa pendekatan tersebut ke format yang cukup konkret. Salah satu sesinya mengajak peserta membangun micro training module, dilanjutkan dengan pembahasan penerapan NICE Workforce Framework melalui pembelajaran interaktif dan latihan skill. Tidak semua pembelajaran harus membutuhkan satu minggu meninggalkan pekerjaan. MATERI KECIL UNTUK MASALAH YANG SPESIFIK CISA sudah menggunakan micro learning dalam program pelatihannya. Program Continuous Diagnostics and Mitigation menyediakan video singkat sekitar 3 sampai 10 menit untuk membangun pemahaman dasar sebelum peserta masuk ke demonstrasi dan aktivitas hands on yang lebih dalam. Format seperti ini cocok untuk kebutuhan cybersecurity yang sangat spesifik. Materi singkat dapat digunakan untuk

ITSEC AsiaITSEC Asia
|
Sep 14, 2026 — 3 minutes read
Skill Cybersecurity Berikutnya Bisa Tersembunyi di Dalam Enkripsi
Cybersecurity

Skill Cybersecurity Berikutnya Bisa Tersembunyi di Dalam Enkripsi

Quantum computing membawa masalah talenta yang tersembunyi di balik masalah teknologi. Pembicaraan tentang post quantum cryptography biasanya dimulai dari algoritma. NIST sudah menstandarkan algoritma post quantum pertama dan terus memperbarui standar teknis terkait. Pada Juni, NIST merilis rancangan perubahan untuk membawa post quantum cryptography ke sistem Personal Identity Verification dengan pendekatan yang memungkinkan migrasi dilakukan secara bertahap. Pada 29 Juni, NIST juga menerbitkan panduan terbaru mengenai crypto agility. Prinsipnya sederhana: organisasi perlu mampu mengganti algoritma dan implementasi kriptografi tanpa menimbulkan gangguan besar pada sistem. Untuk melakukannya, tim cybersecurity perlu memahami jauh lebih banyak daripada nama algoritma baru. SEBELUM MENGGANTI, CARI DULU Coba tanyakan di mana sebuah organisasi menggunakan enkripsi. Jawaban pertama mungkin VPN, database, certificate dan website. Cari sedikit lebih jauh dan daftarnya mulai panjang. Kriptografi dapat berada di aplikasi, API, identity system, cloud service, hardware, software pihak ketiga, backup, digital signature hingga sistem lama yang sudah bertahun tahun tidak ingin disentuh siapa pun. Karena itu, persiapan migrasi kriptografi membutuhkan kemampuan seperti: * Menemukan penggunaan algoritma, key dan certificate * Mengidentifikasi sistem yang masih

ITSEC AsiaITSEC Asia
|
Sep 11, 2026 — 3 minutes read

Receive weekly
updates on new posts

Subscribe