Ibarat saja : dirantai dengan rantai emas
Eko Susilo, S.T, C.FAP, C.RM, C.FLS.. (akademik dan non akademik- 081535327473) Tidak merasa lebih tahu, tapi berusaha untuk tahu itu adalah baik. Anggota IAI, (Anggota IRMAPA/GRC (Indonesia Risk Management Professional Association-Governance, Risk, & Compliance), Anggota IAMI (Institut Akuntan Manajemen Indonesia, Anggota ISI (Ikatan Surveyor Indonesia) : tulisannya : apa aja dalam Catatanku ini
Thursday, October 31, 2024
Monday, October 28, 2024
ISO PHISSING DRILL
While there isn't a specific ISO standard dedicated to phishing drills, ISO 27001, the international standard for information security management, provides a framework that includes security awareness training and testing, which can incorporate phishing simulations.
Key Considerations for Phishing Drills:
* Realistic Simulations: Create phishing emails that closely mimic real-world attacks, including convincing subject lines, urgent tones, and realistic sender addresses.
* Informed Consent: Clearly communicate to employees that a phishing drill is taking place and obtain their consent to participate.
* Ethical Considerations: Ensure that the drill doesn't cause undue stress or anxiety among employees.
* Data Privacy: Handle any personal information collected during the drill responsibly and in compliance with data privacy regulations.
* Regular Evaluation: Conduct regular phishing drills to assess the effectiveness of your security awareness training and identify areas for improvement.
* Feedback and Improvement: After each drill, provide feedback to employees on their performance and identify areas where additional training or awareness is needed.
By following these guidelines and aligning with the broader principles of ISO 27001, organizations can effectively conduct phishing drills to enhance their cybersecurity posture.
Additional Tips:
* Vary the Phishing Tactics: Use different types of phishing attacks, such as email, SMS, or voice phishing, to keep employees on their toes.
* Track and Analyze Results: Use analytics tools to track employee behavior and identify trends.
* Provide Timely Feedback: Offer immediate feedback to employees who fall victim to the phishing attack, explaining why the message was malicious and how to avoid similar attacks in the future.
* Continuous Improvement: Use the insights gained from phishing drills to refine your security awareness training and incident response procedures.
By incorporating these best practices, organizations can strengthen their security posture and protect themselves from costly cyberattacks.
Bahaya Phissing Drill
Dalam pembuatan phishing drill, yang paling berbahaya adalah jika drill tersebut tidak dirancang dengan baik dan malah membahayakan pengguna.
Berikut beberapa hal yang perlu diperhatikan agar phishing drill aman dan efektif:
* Informasikan Karyawan: Sebelum drill dimulai, pastikan semua karyawan mengetahui bahwa mereka akan mengikuti phishing drill. Hal ini akan mencegah kepanikan dan kesalahpahaman.
* Simulasikan Serangan yang Realistis: Rancang skenario phishing yang mirip dengan serangan phishing yang sebenarnya. Ini akan membantu karyawan mengenali serangan phishing di dunia nyata.
* Jangan Bocorkan Jawaban: Hindari memberikan petunjuk atau jawaban yang terlalu jelas selama drill. Tujuannya adalah untuk menguji kemampuan karyawan dalam mengenali serangan phishing.
* Evaluasi Hasil: Setelah drill selesai, lakukan evaluasi untuk melihat sejauh mana karyawan berhasil mengenali dan melaporkan serangan phishing. Gunakan hasil evaluasi untuk meningkatkan program keamanan siber Anda.
Mengapa Penting untuk Melakukan Phishing Drill dengan Benar?
* Meningkatkan Kesadaran: Phishing drill membantu meningkatkan kesadaran karyawan akan ancaman phishing.
* Mengidentifikasi Kelemahan: Drill dapat mengidentifikasi kelemahan dalam sistem keamanan Anda.
* Memperbaiki Prosedur: Hasil drill dapat digunakan untuk memperbaiki prosedur pelaporan dan penanganan insiden keamanan.
Siapa yang Berpotensi Terkena Dampak Negatif Jika Phishing Drill Tidak Dilakukan dengan Benar?
* Karyawan: Karyawan dapat merasa tertekan atau bingung jika drill tidak dijelaskan dengan baik.
* Organisasi: Organisasi dapat mengalami kerugian finansial dan reputasi jika data sensitif bocor akibat kesalahan dalam pelaksanaan drill.
* Pelanggan: Pelanggan dapat menjadi korban penipuan jika data pribadi mereka bocor akibat serangan phishing yang berhasil.
Intinya, phishing drill adalah alat yang sangat berguna untuk meningkatkan keamanan siber. Namun, jika tidak dilakukan dengan benar, justru dapat menimbulkan masalah baru. Oleh karena itu, penting untuk merencanakan dan melaksanakan phishing drill dengan hati-hati.
Apakah Anda ingin tahu lebih lanjut tentang cara membuat phishing drill yang efektif?
Sunday, October 27, 2024
Santunan Kematian
Beberapa negara yang memberikan santunan kematian bagi warga negaranya diantaranya yang saya peroleh dari berbagai sumber adalah :
- Saudi Arabia - Memiliki program asuransi sosial yang memberikan tunjangan kematian kepada keluarga yang ditinggalkan.
- UAE - Menyediakan tunjangan kematian melalui sistem asuransi yang diatur oleh pemerintah.
- Kuwait - Memberikan santunan kematian sebagai bagian dari program jaminan sosial.
- Turki - Memiliki sistem jaminan sosial yang mencakup tunjangan bagi ahli waris yang ditinggalkan.
- Jerman - Melalui sistem asuransi kesehatan dan pensiun, ada tunjangan kematian untuk keluarga yang ditinggalkan.
- Jepang - Memberikan tunjangan kematian sebagai bagian dari sistem jaminan sosial.
- Amerika Serikat - Beberapa negara bagian memiliki program santunan kematian, meskipun lebih bervariasi dan tergantung pada kebijakan lokal.
- Swedia - Memiliki sistem jaminan sosial yang memberikan dukungan finansial bagi keluarga yang ditinggalkan.
Wednesday, October 23, 2024
Paradoks Kapal Theseus
Paradoks Kapal Theseus
Theseus adalah seorang pangeran muda Athena di Yunani Kuno, yang ingin membuktikan kelayakannya untuk mewarisi takhta. Untuk membuktikannya, ia memutuskan untuk menaiki kapal menuju Kreta di mana Minotaur, makhluk mitologi, menahan anak-anak Athena dan melawannya.
Ia berhasil menyelamatkan tujuh anak laki-laki dan tujuh
anak perempuan dan membunuh Minotaur. Sekembalinya ke Athena, ia disambut
dengan pujian dan pengakuan.
Orang Athena memutuskan untuk menyimpan perahu yang
digunakan Theseus sebagai harta nasional selama ratusan
tahun. Namun, karena perahu tersebut sudah tua, komponen-komponennya yang usang
harus diganti dengan yang baru.
Seiring berjalannya waktu, setiap bagian kapal diganti
secara bertahap.
Saat itulah dilema filosofis muncul: “ Apakah
masih perahu yang sama? ”
Apakah masih bisa disebut kapal Theseus ?
Jika tidak, pada titik manakah hal itu berhenti?
Paradoks ini diciptakan oleh filsuf dan sejarawan
Yunani Plutarch , dan mempertanyakan hakikat identitas dan
menantang pemahaman kita tentang apa yang membuat sesuatu menjadi “sama” dari
waktu ke waktu
Dalam Bayang Idealis
Dalam Bayang Idealis : 23-10-2024
Di tengah hiruk-pikuk dunia yang kelam,
Satu jiwa berdiri, idealis yang berani,
Memegang prinsip, menyalakan harapan,
Bersinar cemerlang, meski jalan berbatu.
Sementara yang lain, terperosok dalam kuasa,
Harta yang melimpah, tak bermakna luhur,
Dengan senyum palsu, mengorbankan jiwa,
Menang di mata, tapi kalah di hati.
Di sudut lain, seorang pecundang,
Takut melangkah, terjebak rasa ragu,
Melihat teman berjuang, terdiam membisu,
Menonton tragedi, tanpa berani bersuara.
Dalam skenario ini, kejujuran berjuang,
Meski terasing, meski tak dipuja,
Sedang yang lain hanyut dalam ilusi,
Dunia berputar, namun nilai tak pudar.
Kita semua adalah bagian dari kisah ini,
Antara idealisme dan kenyataan kelam,
Semoga hati terbangun dari mimpi buruk,
Mencari makna dalam setiap langkah.
Tuesday, October 22, 2024
Vagueness theory : Sorites Paradox
Kabur Normatif
Kalau saya perlu ada yang disebut ketentuan peralihan yang mengatur jelas mengenai :
1. Kekuatan hukum
2. Dokumen
3. Jangka waktu.
Mari kita ikuti soal Teori Kabur Normatif :
Teori kabur normatif tidak secara spesifik dikaitkan dengan satu tokoh pencetus atau penemu tertentu, dan istilah tersebut jarang muncul sebagai sebuah teori formal yang memiliki satu pendiri seperti teori-teori besar dalam ilmu sosial. Namun, konsep ini sering digunakan dalam konteks studi kebijakan publik dan hukum untuk menjelaskan ambiguitas atau ketidakjelasan dalam aturan atau norma yang dapat menimbulkan interpretasi yang berbeda-beda.
Dalam studi kebijakan publik, salah satu tokoh yang dikenal terkait dengan konsep ambiguitas adalah Richard Matland melalui analisisnya tentang Ambiguity and Conflict dalam implementasi kebijakan publik. Meskipun Matland tidak secara langsung mencetuskan teori "kabur normatif," gagasan tentang bagaimana ambiguitas dalam kebijakan publik dapat mempengaruhi implementasi kebijakan berhubungan erat dengan konsep kabur normatif. Matland menekankan bahwa ambiguitas dalam kebijakan dapat menyebabkan konflik dalam pelaksanaan, sebuah dinamika yang bisa kita lihat dalam konteks aturan atau norma yang kabur.
Secara lebih umum, istilah "kabur normatif" sering digunakan oleh peneliti dalam bidang hukum, administrasi publik, atau studi regulasi untuk menggambarkan situasi ketika norma atau regulasi tidak jelas. Tidak jelas dimaksud dalam ketentuan yang memiliki dampak, sifat serta ukuran ketidakjelasan.
Hal ini lebih bersifat deskriptif daripada sebuah teori formal yang diakui secara luas dengan pencetus tunggal.
Teori Kabur Normatif : adalah sebuah konsep yang digunakan untuk menjelaskan fenomena di mana aturan, norma, atau regulasi dalam suatu sistem memiliki interpretasi yang tidak jelas atau ambigu. Ini berarti bahwa meskipun terdapat aturan yang berlaku, penerapannya sering kali tidak pasti atau terbuka untuk berbagai interpretasi yang berbeda. Ketidakjelasan ini dapat menciptakan ketidakpastian di kalangan pelaksana kebijakan, aparat pemerintah, atau masyarakat yang terpengaruh oleh aturan tersebut.
Ciri-Ciri Teori Kabur Normatif
- Ambiguitas dalam Penafsiran: Aturan atau norma yang ada tidak secara tegas menyatakan bagaimana sesuatu harus dilakukan, yang memungkinkan adanya interpretasi yang berbeda-beda.
- Ketidakpastian dalam Pelaksanaan: Ketidakjelasan dalam regulasi membuat pihak yang bertanggung jawab dalam pelaksanaannya bingung atau ragu tentang bagaimana aturan tersebut harus diterapkan.
- Konflik dalam Implementasi: Karena ambiguitas, pihak-pihak yang terlibat (misalnya, pemerintah, swasta, atau masyarakat) mungkin memiliki pemahaman atau kepentingan yang berbeda dalam menerapkan aturan, yang dapat menimbulkan konflik atau kebingungan dalam pelaksanaan.
- Ketiadaan Pedoman Teknis yang Jelas: Aturan yang kabur normatif sering kali tidak didukung dengan pedoman teknis atau prosedur operasional yang spesifik, sehingga ruang interpretasi menjadi lebih luas.
Penerapan dalam Konteks Kebijakan Publik
Dalam konteks kebijakan publik, teori kabur normatif sering digunakan untuk menjelaskan ketidakjelasan dalam peraturan atau kebijakan yang diterapkan oleh pemerintah. Sebagai contoh, dalam perubahan nomenklatur kementerian atau penerbitan peraturan baru, mungkin terdapat aturan hukum yang secara eksplisit tidak memberikan panduan terperinci tentang bagaimana aturan itu harus diimplementasikan, sehingga menimbulkan kebingungan di tingkat pelaksana.
Contoh lain yang umum terjadi di Indonesia adalah kebijakan pajak yang terkadang tidak memiliki panduan operasional yang jelas, sehingga perusahaan atau pelaku ekonomi sering kali menafsirkan aturan tersebut secara berbeda-beda. Ini dapat menciptakan kesulitan dalam pemungutan pajak atau dalam proses audit dan evaluasi.
Contoh Konteks di Indonesia
Dalam konteks **perubahan nomenklatur kementerian**, sebagai contoh, aturan yang menentukan status dokumen produk hukum yang sudah ada sebelum perubahan bisa menjadi kabur. Jika aturan baru tidak secara eksplisit menyebutkan bagaimana status dokumen yang lama akan diakui, maka ketidakjelasan ini menjadi masalah "kabur normatif". Pelaksana kebijakan di kementerian atau lembaga lain mungkin memiliki interpretasi yang berbeda tentang validitas dokumen tersebut, yang dapat mengganggu sistem administrasi publik.
Dampak Teori Kabur Normatif
- Efisiensi Berkurang: Karena ambiguitas aturan, proses administrasi atau implementasi kebijakan sering kali terhambat atau berjalan tidak efisien.
- Inkonistensi dalam Pelaksanaan: Pihak-pihak yang berbeda mungkin menafsirkan dan menerapkan aturan secara berbeda, yang menciptakan inkonsistensi dalam layanan atau penegakan hukum.
- Penyalahgunaan Kekuasaan: Ruang interpretasi yang terlalu luas dapat membuka peluang untuk penyalahgunaan kekuasaan oleh pihak-pihak yang memiliki kewenangan dalam menafsirkan aturan.
- Resistensi atau Konflik: Ketidakpastian dalam aturan dapat menimbulkan resistensi dari pelaksana atau masyarakat yang terkena dampaknya, karena mereka merasa tidak mendapat kejelasan mengenai bagaimana aturan tersebut akan mempengaruhi mereka.
Untuk mengatasi masalah kabur normatif, perlu dilakukan beberapa langkah, seperti:
- Penyusunan Pedoman yang Lebih Jelas : perlu membuat panduan teknis yang lebih terperinci untuk mengurangi ambiguitas dalam aturan.
- Konsultasi dan Umpan Balik: Pelibatan pihak-pihak yang akan melaksanakan atau terkena dampak dari aturan dalam proses penyusunan kebijakan agar mereka dapat memberikan masukan mengenai potensi ambiguitas.
- Sosialisasi yang Lebih Baik: perlu melakukan sosialisasi yang lebih baik tentang bagaimana aturan harus diimplementasikan, dengan memberikan penjelasan yang rinci mengenai aspek-aspek teknis dari aturan tersebut.
Teori Kabur Normatif : menggambarkan bagaimana aturan atau kebijakan yang tidak jelas dapat menimbulkan ketidakpastian dalam pelaksanaan, konflik interpretasi, dan inefisiensi administrasi. Dalam sistem administrasi publik, termasuk di Indonesia, fenomena ini sering terlihat ketika aturan tidak dilengkapi dengan panduan pelaksanaan yang jelas. Oleh karena itu, untuk mencapai tata kelola pemerintahan yang baik (good governance), penting untuk menciptakan regulasi yang lebih jelas, dengan panduan operasional yang terperinci dan konsisten.
Monday, October 21, 2024
Quote : Monday : believe because of interests
ketika sudah percaya banget karena kepentingan, apa yang dilakukan salah pun akan berbeda perlakuan bagi orang lain untuk perbuatan yang sama dan itu dianggap benar.
When you really believe because of your interests, what is done wrong will be treated differently by other people for the same action and it is considered right
Friday, October 18, 2024
Jumat Quote : Eko Susilo : Logical Falaccy : Tempatnya kecil berfikirnya besar dan tempat besar berfikirnya kecil dan berdampak.
Jumat Quote :
Eko Susilo : "Logical Falaccy : Tempatnya kecil berfikirnya besar dan tempat besar berfikirnya kecil karena memikirkan" saya sebut dengan lost in the details.
Nomenklatur itu seperti "butterfly efect".
Efek kupu-kupu dalam bahasa Inggris disebut "butterfly effect." Istilah ini digunakan untuk menggambarkan bagaimana perubahan kecil dalam kondisi awal suatu sistem dapat menyebabkan hasil yang sangat berbeda di kemudian hari, terutama dalam konteks sistem yang kompleks.
Thursday, October 17, 2024
Departemen dan Kementerian : Perspektif Tulisan
Tentu tidak, namun dapat diberikan "kekuatan hukum yang sama"jika diatur demikian,
Kenapa?.
Karena jika tertulis menjadi identitasnya makan jika tidak sesuai diartikan beda. Jika beda dan tidak ada pengaturan yang mengatur demikian, maka semua produk yang dihasilkan menjadi "tidak sesuai"atau "tidak tepat".
Jika tidak tepat bagaimana?.
Tentu ada solusinya.
Jika menurut saya yang diperlukan adalah "penegasan"dengan perangkat hukum yaitu Undang-undang atau setinggakt Undang-undang untuk memperoleh "kekuatan"dan "keabsahan"nya dengan bebearap syarat yang ditentukan.
Jadi dalam periodisasi yang diperlukan apakah di tahun 2008 dengan diterbitkan Undang-undang tentang Kementerian Negara, semua produknya menjadi "sesuai, ternyata dalam beberapa penelitian atas produk berupa "surat", surat dalam pengertian menurut hukum perdata dan pidana (alat bukti), semuanya "tidak sesuai"" kecuali pada periode di tahun 2010 dan setelahnya.
Silahkan dijawab sendiri dari sudut pandang masing-masing.
Artikel di Kompasiana mengenai Nomenklatur dan Ketentuan Peralihan
Artikel di Kompasiana mengenai Nomenklatur dan Ketentuan Peralihan
Konten ini telah tayang di Kompasiana.com dengan judul "Ketentuan Peralihan, Bona Fide - Bagian Satu", Klik untuk baca:
https://www.kompasiana.com/ekosusilo3275/67040e69c925c4430d2dc5a3/ketentuan-peralihan-bona-fide-bagian-satu
Kreator: Eko Susilo
2. Kebijakan Perubahan Nomenklatur Kementerian Perspektif SANKRI: Ulasan Sederhana: Part 2 Lanjutan
Konten ini telah tayang di Kompasiana.com dengan judul "Kebijakan Perubahan Nomenklatur Kementerian Perspektif SANKRI: Ulasan Sederhana: Part 2 Lanjutan", Klik untuk baca:
https://www.kompasiana.com/ekosusilo3275/670dfe9ac925c46fcf1c31b2/kebijakan-perubahan-nomenklatur-kementerian-perspektif-sankri-ulasan-sederhana-part-2-lanjutan
Kreator: Eko Susilo
Tuesday, October 15, 2024
Gelas Liquid
Gelas ini adalah gelas yang menjadi gelas minum saya saat saya sakit di 2022 lalu. Jahe, susu air putih. Gelas ini ada ukurannya dalam satuan mm. Gelas yang menjadi dan membuat saya sehat kembali dan pernah menjadi alat "drum" saya saat ada drummer Panci beraksi yaitu Marrisa Sutanto dan pernah saya ikutkan ke Kontes Seni di IKN
Ya...Pembaca Puisi dengan GELAS sebagai iringannya.
Friday, October 11, 2024
Satu baris tambahan : adjustment untuk Faktur Pajak dan Bukti Pemotongan Pajak
Satu baris tambahan : penyesuaian untuk Faktur Pajak dan Bukti Pemotongan Pajak yang belum dibuat namun existensi pada akun ada dan terverifikasi valid dan kompeten.
Tujuan : Menampung hasil koreksi atas dokumen yang dibuat kemudian artinya :
1. Saat terutang pajak terjadi di masa lalu
2. Bukti dibuat saat dilakukan koreksi atau penyesuaian.
3. Pada bagian tanda tangan dibuat tulisan " ditandatangani pada saat dokumen ini dibuat"
Ini dibuat dengan tujuan peristiwa telah berlalu namun persoalan perdata tetap dilindungi.
Catatan : adjustmdnt prorata menambah dibuat sesuai masa waktu transaksi dan model polling di periode akhir untuk peristiwa yabg yang tidak terdeteksi dengan alasan efisiensi (jasa terungkap). Penyesuaian prorata yang sifatnya mengurangi tidak dapat dilakukan dan dibuat poll di akhir periode.
Ilustrasi :
1. Faktur Pajak tidak digunggung
2. Faktur Pajak gunggungan
3. Faktur Pajak koreksi / adjustment/penyesuaian
A. Bukti Pemotongan
B. Bukti Pemotongan koreksi /adjustment/penyesuaian
Super manfaat : linier hukum perdata atas dokumen
Thursday, October 10, 2024
Pertumbuhan kenaikan omset dengan inflasi normalnya berapa %?
Dari berbagai sumber :
Pertumbuhan kenaikan omzet yang sehat jika dibandingkan dengan inflasi biasanya berkisar antara 2-5% di atas tingkat inflasi. Berikut adalah penjelasan lebih lanjut:
Inflasi Normal:
- Di banyak negara, tingkat inflasi tahunan biasanya sekitar 2-3%. Dalam konteks ini, pertumbuhan omzet yang baik bisa diharapkan berada di kisaran 4-8% per tahun.
Faktor Ekonomi:
- Jika inflasi lebih tinggi (misalnya, 5-10%), maka perusahaan harus mencatat pertumbuhan omzet yang lebih tinggi untuk mempertahankan daya beli dan profitabilitas.
Industri dan Pasar:
- Beberapa sektor mungkin mengalami pertumbuhan yang lebih cepat, sementara yang lain mungkin lebih lambat. Misalnya, sektor teknologi cenderung tumbuh lebih cepat dibandingkan sektor yang lebih stabil seperti makanan dan minuman.
Analisis Realitas:
- Penting untuk memperhitungkan pertumbuhan yang disesuaikan dengan inflasi untuk memahami pertumbuhan riil dan daya saing perusahaan.
-
Daftar Pajak Masukan Dan PPn BM Yang Memperoleh Pembayaran Pendahuluan Dari BAPEKSTA Keuangan, ini the best.....dan perubahannya. ini menj...
-
Konsepsi : Rasio Pajak dan TKD (dll) dengan Visualisasi Peta Sebuah visualisasi dalam konsep dengan Web Map / GIS untuk sajian data interak...
-
Ketentuan Peralihan https://www.topmediai.com/app/ai-music/shared/d44dcc20-6081-11ef-ac39-00163e06a7e3