Logo
Cybersecurity

Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.

Tidak semua karyawan perlu menjadi security analyst. Mereka perlu tahu apa yang harus dilakukan ketika sesuatu terasa tidak biasa dalam pekerjaan sehari-hari.

ITSEC AsiaITSEC Asia
|
Okt 02, 2026
Karyawan Mau Meningkatkan Skill Cybersecurity. Cara Melatihnya Perlu Ikut Berubah.

Cybersecurity training punya reputasi yang agak sulit.

Bagi sebagian karyawan, bentuknya masih berupa modul tahunan, beberapa peringatan yang sudah familiar lalu kuis yang jawabannya terasa sangat dekat dengan slide sebelumnya.

Sementara itu, situasi di tempat kerja sudah jauh lebih rumit.

Data terbaru ENISA untuk Cybersecurity Month menunjukkan 74% karyawan yang disurvei menerima email, pesan, panggilan suara atau link mencurigakan selama enam bulan terakhir. Phishing masih paling banyak ditemui, tetapi ada pula upaya pencurian data pribadi, password, AI-generated scam, malware dan ransomware. ENISA

Di sisi lain, hanya 45% responden mengatakan organisasinya rutin memberikan informasi atau update mengenai cybersecurity.

Masalahnya ternyata bukan karena orang tidak ingin belajar. Sebanyak 85% karyawan menyatakan tertarik meningkatkan skill cybersecurity mereka. ENISA

Ada gap antara kebutuhan, minat dan cara training diberikan.

Salah Satu Hambatan Terbesar Ternyata Waktu

Di antara responden yang melihat adanya hambatan dalam meningkatkan kemampuan cybersecurity, 26% menyebut sulitnya mencari waktu di tengah pekerjaan, lebih tinggi dibanding biaya training sebesar 16%. Hambatan lain adalah kurangnya informasi mengenai training serta dukungan employer. ENISA

Artinya, program cybersecurity harus bisa hidup berdampingan dengan pekerjaan yang memang harus selesai hari itu.

Training bisa diarahkan pada keputusan yang benar-benar dihadapi karyawan, misalnya:

  • Kapan sebuah permintaan tidak biasa perlu diverifikasi melalui channel lain
  • Informasi apa yang aman dimasukkan ke AI tool
  • Bagaimana melaporkan aktivitas mencurigakan dengan cepat
  • Apa yang harus dilakukan ketika proses login yang biasanya normal berubah
  • Bagaimana menangani customer data atau confidential information
  • Kapan permintaan dari atasan sekalipun tetap perlu diperiksa ulang

Ini bukan teori yang jauh dari pekerjaan. Situasinya bisa muncul di sela dua meeting biasa.

Role Berbeda, Risikonya Juga Berbeda

Finance, software developer dan communications team tidak selalu membutuhkan cybersecurity training yang persis sama.

Finance lebih sering berhadapan dengan payment fraud dan impersonation. Developer membutuhkan kebiasaan yang aman dalam menangani code, credential dan dependency. Communications team dapat menghadapi compromised account, permintaan media palsu atau file mencurigakan dari pihak eksternal.

Fundamental-nya tetap sama, tetapi skenarionya sebaiknya terasa dekat dengan pekerjaan peserta.

Program FISSEA dari NIST menggunakan arah serupa. Forum training 2026 mereka menempatkan employee behaviour dan practical learning sebagai bagian utama, termasuk micro-training dan pendekatan yang mendorong kebiasaan melakukan verifikasi dalam situasi kerja nyata. NIST

Targetnya menjadi lebih berguna daripada sekadar mengingat definisi phishing.

Latih Keputusannya

Workforce readiness akan lebih kuat kalau karyawan berlatih menentukan tindakan.

Berikan finance team contoh perubahan rekening pembayaran yang realistis. Peserta harus memeriksa permintaannya, melakukan verifikasi melalui channel lain lalu menentukan kapan masalah perlu dieskalasikan.

Untuk tim lain, berikan beberapa dokumen dengan tingkat sensitivitas berbeda dan sebuah AI tool. Peserta harus menentukan mana yang aman digunakan dan mana yang seharusnya tetap berada di luar prompt.

Pembelajaran berubah dari materi menjadi keputusan.

Untuk profesional cybersecurity yang membutuhkan latihan lebih dalam, prinsip yang sama dapat dilanjutkan melalui lingkungan praktis. ITSEC Cyber & AI Academy menghubungkan pembelajaran cybersecurity dan AI dengan hands-on exercise yang memberi peserta kesempatan menginvestigasi, menguji dan merespons.

Sebagian besar karyawan sudah tahu cybersecurity itu perlu.

Pertanyaan yang lebih berguna adalah apakah mereka tahu apa yang harus dilakukan ketika sesuatu yang sedikit aneh muncul pukul 15.47 di tengah hari yang sedang sibuk.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy.

Referensi: ENISA: Cybersecurity Month @ Work, 30 September 2026 · NIST FISSEA Spring Forum 2026 · NIST FISSEA Fall Forum 2026

Share this post

You may also like

Standar Talenta Cybersecurity Pemula Mulai Berubah
Cybersecurity

Standar Talenta Cybersecurity Pemula Mulai Berubah

Dulu, jalur awal karier cybersecurity cukup mudah ditebak. Pelajari jaringan. Pahami access control. Kenali security operations. Setelah punya pengalaman, barulah masuk ke teknologi yang lebih baru dan rumit. AI mulai mengacak urutan itu. Pada 1 September 2026, ISC2 mulai menggunakan pembaruan materi untuk sertifikasi entry-level Certified in Cybersecurity, perubahan besar pertama sejak sertifikasi tersebut diluncurkan pada 2022. Konsep dasar AI kini masuk ke dalam materi, termasuk mengenali aset AI, ancaman otomatis dan tata kelola teknologi baru yang aman. Panduan AI terbaru mereka juga menunjukkan arah yang sama. Profesional cybersecurity semakin perlu memahami AI governance, keamanan model, integritas data, prompt engineering, manajemen risiko AI dan keamanan sistem yang menggunakan AI. Daftarnya lumayan panjang untuk topik yang belum lama ini masih dianggap spesialis. KEAMANAN AI MULAI TURUN KE LEVEL PEMULA Alasannya cukup praktis. Sistem berbasis AI mulai masuk ke operasional perusahaan sehari-hari. Di sisi lain, AI juga dapat digunakan untuk phishing, rekayasa sosial dan serangan yang semakin otomatis. Indonesia sudah menghadapi perubahan tersebut. Pada 20 Agustus, Wakil Menteri Komunikasi dan Digital Nezar Patria mengingatkan bahwa AI telah mengubah

ITSEC AsiaITSEC Asia
|
Sep 03, 2026 — 3 minutes read
Di Balik Mesin yang Terus Berputar: Ancaman Siber yang Mengintai Sistem Industri Anda
Cybersecurity

Di Balik Mesin yang Terus Berputar: Ancaman Siber yang Mengintai Sistem Industri Anda

PENDAHULUAN Selama bertahun-tahun, percakapan tentang keamanan siber hampir selalu berputar di dunia IT  email korporat, perangkat lunak enterprise, penyimpanan cloud. Tapi lanskap ancaman sudah bergeser. Diam-diam, tapi agresif. Para penyerang sudah menemukan sesuatu yang baru mulai disadari banyak tim keamanan: lingkungan Operational Technology (OT) dan Internet of Things (IoT) adalah target bernilai tinggi yang sebagian besar masih tidak terlindungi dengan standar yang sudah lama dianggap biasa di dunia IT. Datanya berbicara keras. Serangan ransomware di sektor industri melonjak 87% year-over-year sepanjang 2024, menjadikan manufaktur sebagai target ransomware nomor satu selama empat tahun berturut-turut. Di periode yang sama, jumlah kelompok ransomware yang secara khusus membidik lingkungan OT dan ICS meningkat 60%  bukan karena sistem ini tiba-tiba menjadi lebih berharga, tapi karena para penyerang mulai menyadari betapa rentannya sistem tersebut selama ini. Satu dari empat uji penetrasi yang dilakukan pada lingkungan industri masih menemukan kredensial default yang aktif digunakan. Enam puluh lima persen lingkungan OT memiliki kondisi akses jarak jauh yang tidak aman. Ini bukan pengecualian. Ini adalah standar yang berlaku. Pertanyaannya bukan lagi apakah

|
Jun 05, 2026 — 7 minutes read
OWASP Top 10: Risiko Keamanan Aplikasi yang Perlu Dipahami Setiap Organisasi
Cybersecurity

OWASP Top 10: Risiko Keamanan Aplikasi yang Perlu Dipahami Setiap Organisasi

Aplikasi telah menjadi fondasi utama bagi hampir setiap organisasi modern. Mulai dari platform e-commerce, mobile banking, portal pelanggan hingga sistem internal perusahaan, aplikasi memegang peran penting dalam mendukung operasional dan pengalaman pengguna. Namun, semakin besar ketergantungan terhadap aplikasi, semakin besar pula risiko yang harus dihadapi. Setiap tahun, organisasi di seluruh dunia mengalami insiden keamanan yang berawal dari kelemahan pada aplikasi web. Banyak dari kerentanan tersebut sebenarnya bukan hal baru dan telah lama dikenal oleh komunitas keamanan siber. Karena itulah OWASP Top 10 menjadi salah satu referensi yang paling banyak digunakan dalam dunia application security. APA ITU OWASP? OWASP atau Open Worldwide Application Security Project adalah organisasi nirlaba global yang berfokus pada peningkatan keamanan perangkat lunak. Salah satu publikasi paling terkenal dari OWASP adalah OWASP Top 10, yaitu daftar risiko keamanan aplikasi yang dianggap paling kritikal berdasarkan data industri, penelitian dan masukan dari para praktisi keamanan di seluruh dunia. Daftar ini bukan sekadar checklist compliance. OWASP Top 10 membantu organisasi memahami area risiko yang paling sering dimanfaatkan oleh attacker dan menjadi titik awal dalam membangun

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 — 6 minutes read

Receive weekly
updates on new posts

Subscribe