Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Sektor Bisnis
  • Pencurian Data oleh Karyawan
  • Sektor Bisnis
  • Tips & Tricks

Pencurian Data oleh Karyawan

3 min read

Credit image: Pixabay

Hacker, trojan, phising email, ransomware itulah istilah-istilah yang muncul di benak kita ketika mendengar kata “cyberthreat”.

Dan tentu saja bisnis disarankan untuk berinvestasi dalam langkah-langkah untuk menghentikan ancaman eksternal perusahaan yang masuk.

Namun ada ancaman umum lain yang sering diabaikan yaitu pencurian data oleh karyawan terutama karyawan yang keluar.

Baca juga: Ancaman Laten Mantan Karyawan

Alasan Karyawan Mencuri Data

Ada berbagai alasan di balik pencurian data oleh karyawan. Kadang-kadang, itu terjadi karena kelalaian atau ketidaktahuan murni.

Di lain waktu ada motif jahat di baliknya, misalnya. Karyawan yang tidak puas cenderung mencuri data untuk membalas dendam atau menyabot perusahaan.

Jenis karyawan ini akan sering membuat kekecewaan mereka terlihat sebelumnya, itulah sebabnya mengapa penting bagi pemberi kerja atau pengambil keputusan TI untuk dapat mengenali perilaku tersebut dan bertindak sesuai dengannya.

Strategi utama di sini adalah, jangan berikan hak akses lebih kepada karyawan yang sebelumnya menunjukkan perilaku mengancam atau lalai!

Karyawan dengan tingkat akses yang tinggi ke data sensitif atau bahkan rahasia tentu memiliki risiko yang sama untuk melakukan pencurian data karyawan seperti halnya orang lain di perusahaan bahkan mungkin lebih, hanya karena mereka bisa.

Seseorang yang telah dipercaya dengan akses tingkat tinggi tidak otomatis bebas dari keserakahan, kecerobohan atau manipulatif.

Data adalah emas baru di zaman sekarang, sebagian besar insiden memang dipicu oleh motif finansial. Terutama karyawan yang mengalami kesulitan keuangan berisiko menjadi pencuri data, prospek mengubah emas digital menjadi emas asli juga sangat menggoda.

Jenis Data yang Berisiko Dicuri 

Karyawan mengambil lebih dari sekadar mug dan stapler saat keluar. Sebagian besar yang menjadi sasaran pencurian data oleh karyawan adalah database yang berisi kontak pelanggan, materi pelatihan dan materi presentasi, serta makalah strategis lainnya.

Banyak dari jenis file ini bersifat rahasia atau bahkan diklasifikasikan dan sering termasuk dalam kategori kekayaan intelektual.

Baca juga: Kontrol Perangkat Cegah Kebocoran Data dari Karyawan

Mencegah Pencurian Data Karyawan

Jadi, apa yang dapat pemberi kerja atau pengambil keputusan TI lakukan untuk menghentikan calon karyawan nakal yang mengemas stik USB dan G-Drive mereka penuh dengan data sensitif, rahasia perusahaan saat mereka keluar dari gedung Anda.

Berikut beberapa langkah yang dapat dilakukan untuk menghentikan pencurian data oleh karyawan, sebagai berikut:

  1. Mulailah dengan yang paling dasar: Batasi akses sejak awal. Jangan memberi siapa pun hak istimewa lebih dari yang diperlukan. Otomatiskan proses di mana pun Anda bisa.
  2. Pastikan untuk meninjau hak istimewa berulang kali. 
  3. Anda harus memastikan izin usang juga dihapus segera setelah mereka tidak lagi diperlukan. Jika tidak, Anda akan segera berhadapan dengan fenomena yang dikenal sebagai privilege creep. Privilege creep adalah ketika pengguna mengumpulkan lebih banyak hak istimewa daripada yang mereka butuhkan dari waktu ke waktu.
  4. Zero trust adalah strategi keamanan yang tidak mempercayai apapun di dalam dan di luar parameter. Karyawan, perangkat, dan layanan harus untuk terus diverifikasi seperti melalui pemeriksaan aktif MFA.
  5. Selanjutnya, perusahaan harus melacak perubahan yang dibuat pada izin dan pengguna. Jika Anda tahu siapa yang memiliki akses ke apa dan sejak kapan, siapa yang memberikan akses, dan siapa yang memintanya, maka Anda berada di jalur yang benar.
  6. Pastikan Anda juga dapat melaporkan perubahan tersebut. Laporan sangat membantu audit, dan bukan hanya eksternal. Perusahaan mana pun disarankan untuk melakukan audit mandiri secara teratur juga!
  7. Ukuran lain yang tidak boleh diremehkan adalah pelatihan karyawan. Ajari staf cara mengakses data dengan aman dan menangani rahasia dagang.
  8. Ajari mereka tentang IP, jika mereka mengambil kekayaan intelektual ketika mereka pergi karena kurangnya pengetahuan, maka itu adalah kesalahan Anda karena tidak mendidik mereka dengan cukup baik. Masukkan semua ini ke dalam kontrak sehingga mereka benar-benar tahu apa yang benar dan apa yang salah.
  9. Melatih manajer! Mereka juga memerlukan pelatihan tentang cara memperlakukan data sensitif. Selain itu, mereka perlu dilatih dalam kesadaran akan masalah yang terkait dengan proses pelepasan karyawan dan cara mendeteksi dan mencegah karyawan mencuri data saat mereka pergi.

 

 

Baca lainnya: 

  • Mengeliminir Ancaman Siber Karyawan Mbalelo
  • Tips Meminimalisir Human Error Karyawan
  • 3 Tipe Karyawan Penyebab Rentan Bahaya Siber
  • Game Meningkatkan Pemahaman Keamanan Siber Karyawan

 

 

Sumber berita:

 

WeLiveSecurity

Tags: alasan karyawna curi data perusahaan ancaman mantan karyawan ancaman pecatan karyawan antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top bahaya karyawan data yang diincar pencuri ESET jenis data berisiko jenis data incaran karyawan curi data karyawan curi data perusahaan News prosperita pencurian data karyawan pencurian data perusahaan Prosperita risiko mantan karyawan

Continue Reading

Previous: Mengelola Pengaturan Privasi LinkedIn
Next: Ciri Khas Email Phising

Related Stories

Spionase Siber Tiongkok Serang Asia Tenggara Geng Penjahat Siber BillBug Fokus Serang Asia Tenggara
3 min read
  • Sektor Bisnis

Spionase Siber Tiongkok Serang Asia Tenggara

May 7, 2025
Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Asupan GenAI Bikin PhaaS Darcula Makin Menyeramkan

April 30, 2025
Phising yang Didukung AI Jauh Lebih Berbahaya Phising yang Didukung AI Jauh Lebih Berbahaya
7 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Phising yang Didukung AI Jauh Lebih Berbahaya

April 30, 2025

Recent Posts

  • Ratusan Juta Email Phising Melanda Dunia Maya
  • Sextortion dan Predator Online Merajalela di Dunia Maya
  • Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
  • Hati-hati Lamaran Online Berisi Phising
  • Scattered Spider Penjahat Siber Paling Bengis
  • Bahaya Rekam Retina Dibayar Sekali Risikonya Seumur Hidup
  • Spionase Siber Tiongkok Serang Asia Tenggara
  • Momok Ransomware Teratas DragonForce
  • Ketika Ketergantungan pada Ponsel Merenggut Ketenangan
  • Mengenal Lebih Dekat Kejahatan Siber Catfishing

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Ratusan Juta Email Phising Melanda Dunia Maya Ratusan Juta Email Phising Melanda Dunia Maya
3 min read
  • Teknologi

Ratusan Juta Email Phising Melanda Dunia Maya

May 9, 2025
Sextortion dan Predator Online Merajalela di Dunia Maya Sextortion dan Predator Online Jaring Gelap Eksploitasi di Dunia Maya
4 min read
  • Teknologi

Sextortion dan Predator Online Merajalela di Dunia Maya

May 9, 2025
Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising
3 min read
  • Teknologi

Ratusan Ribu Kartu Kredit Dicuri Darcula Lewat Phising

May 8, 2025
Hati-hati Lamaran Online Berisi Phising Hati-hati Lamaran Online Berisi Phising
4 min read
  • Teknologi

Hati-hati Lamaran Online Berisi Phising

May 8, 2025

Copyright © All rights reserved. | DarkNews by AF themes.