Sabtu, 18 April 2026 · 09:15 - 12:15
Seminar Keamanan & Perlindungan Data
Dipimpin oleh Lukas & Ramsey · 3 jam · Kantor Monis.rent
Garis Besar Seminar
1. Mengapa Keamanan Penting bagi Kami
- •Tanggung jawab kami: kami menangani data siswa, data tutor, dan informasi pembayaran di ubiMaster
- •Contoh nyata pelanggaran di perusahaan pendidikan & SaaS
- •Konsekuensi hukum di bawah GDPR (denda hingga 4% dari pendapatan tahunan atau €20 juta)
- •Kerusakan reputasi dan hilangnya kepercayaan pengguna
2. Dasar-dasar GDPR & Perlindungan Data
- •Apa yang dianggap sebagai data pribadi (nama, email, alamat IP, data pembelajaran siswa)
- •Data kategori khusus: data anak-anak memerlukan perlindungan ekstra
- •Dasar hukum untuk pemrosesan: persetujuan, kontrak, kepentingan yang sah
- •Hak subjek data: akses, penghapusan, portabilitas
- •Perjanjian pemrosesan data dengan layanan pihak ketiga
- •Kebijakan retensi data — jangan simpan apa yang tidak Anda butuhkan
Istirahat
3. Keamanan Kata Sandi & Autentikasi
- •Mengapa kata sandi lemah adalah vektor serangan nomor 1
- •Menggunakan pengelola kata sandi (wajib untuk semua akun kerja)
- •Otentikasi dua faktor (2FA) — cara mengaturnya di mana saja
- •Jangan pernah menggunakan ulang kata sandi di berbagai layanan
- •Apa yang harus dilakukan jika Anda mencurigai kata sandi telah disusupi
4. Phishing, Rekayasa Sosial & Ancaman Sehari-hari
- •Cara mengenali email dan pesan phishing (contoh nyata)
- •Taktik rekayasa sosial: pretexting, baiting, tailgating
- •Kebiasaan menjelajah yang aman dan mengenali tautan mencurigakan
- •Melaporkan aktivitas mencurigakan — jika ragu, bertanya
- •Menangani data sensitif dalam aplikasi pesan (Slack, WhatsApp)
5. Keamanan Perangkat & Kerja Jarak Jauh
- •Menjaga OS dan perangkat lunak tetap terbaru (pembaruan otomatis aktif)
- •Enkripsi disk penuh pada semua perangkat kerja
- •Mengunci layar Anda saat menjauh
- •Penggunaan Wi-Fi yang aman — hindari Wi-Fi publik tanpa VPN
- •Memisahkan akun/perangkat kerja dan pribadi
- •Apa yang harus dilakukan jika perangkat hilang atau dicuri
6. Tanggapan & Pelaporan Insiden
- •Apa yang dianggap sebagai insiden keamanan (kebocoran data, akses tidak sah, perangkat hilang)
- •Proses tanggapan insiden kami: siapa yang harus dihubungi, seberapa cepat
- •GDPR mengharuskan pelaporan pelanggaran dalam waktu 72 jam
- •Tidak ada budaya menyalahkan — laporkan segera, jangan coba memperbaikinya sendiri
- •Dokumentasi: apa yang harus dicatat ketika sesuatu terjadi
7. Tes Pengetahuan
- •10 pertanyaan pilihan ganda yang mencakup topik hari ini
- •Gulir ke bawah untuk mengikuti tes!
Uji Pengetahuan
Jawab semua 10 pertanyaan dan kirimkan untuk melihat skor Anda. Anda harus menjawab semua pertanyaan dengan benar!
1. Seorang orang tua mengirim email meminta riwayat pembelajaran lengkap anak mereka dan semua data yang Anda miliki. Di bawah GDPR, apa yang harus Anda lakukan?
2. Anda menerima email dari 'Dukungan IT' yang meminta Anda untuk mengklik tautan dan memasukkan kembali kata sandi Anda karena 'peningkatan keamanan'. Apa yang harus Anda lakukan?
3. Apa denda maksimum GDPR untuk pelanggaran serius?
4. Manakah dari berikut ini yang dianggap sebagai data pribadi menurut GDPR?
5. Anda secara tidak sengaja mengirimkan spreadsheet dengan email siswa ke orang yang salah. Apa yang harus Anda lakukan?
6. Apa cara terbaik untuk mengelola kata sandi kerja Anda?
7. Anda bekerja dari kafe dan perlu mengakses sistem internal perusahaan. Apa yang harus Anda lakukan?
8. Seberapa cepat pelanggaran data harus dilaporkan kepada otoritas pengawas di bawah GDPR?
9. ubiMaster memproses data anak di bawah umur (siswa di bawah 18 tahun). Pernyataan mana yang benar?
10. Laptop kerja Anda dicuri dari tas Anda saat bepergian. Apa langkah pertama yang benar?