Ibarat saja : dirantai dengan rantai emas
Eko Susilo, S.T, M.A.P. Berusaha untuk tahu tentang ilmu adalah baik. Anggota IAI, (Anggota IRMAPA/GRC (Indonesia Risk Management Professional Association-Governance, Risk, Compliance), Anggota IAMI (Institut Akuntan Manajemen Indonesia, Anggota ISI (Ikatan Surveyor Indonesia) : tulisannya : apa aja dalam Catatanku ini Seluruh data, angka, ilustrasi, tabel, contoh kasus, skema, dan simulasi yang digunakan dalam tulisan ini bersifat dummy dan disusun semata-mata untuk tujuan penelitian.
Thursday, October 31, 2024
Monday, October 28, 2024
ISO PHISSING DRILL
While there isn't a specific ISO standard dedicated to phishing drills, ISO 27001, the international standard for information security management, provides a framework that includes security awareness training and testing, which can incorporate phishing simulations.
Key Considerations for Phishing Drills:
* Realistic Simulations: Create phishing emails that closely mimic real-world attacks, including convincing subject lines, urgent tones, and realistic sender addresses.
* Informed Consent: Clearly communicate to employees that a phishing drill is taking place and obtain their consent to participate.
* Ethical Considerations: Ensure that the drill doesn't cause undue stress or anxiety among employees.
* Data Privacy: Handle any personal information collected during the drill responsibly and in compliance with data privacy regulations.
* Regular Evaluation: Conduct regular phishing drills to assess the effectiveness of your security awareness training and identify areas for improvement.
* Feedback and Improvement: After each drill, provide feedback to employees on their performance and identify areas where additional training or awareness is needed.
By following these guidelines and aligning with the broader principles of ISO 27001, organizations can effectively conduct phishing drills to enhance their cybersecurity posture.
Additional Tips:
* Vary the Phishing Tactics: Use different types of phishing attacks, such as email, SMS, or voice phishing, to keep employees on their toes.
* Track and Analyze Results: Use analytics tools to track employee behavior and identify trends.
* Provide Timely Feedback: Offer immediate feedback to employees who fall victim to the phishing attack, explaining why the message was malicious and how to avoid similar attacks in the future.
* Continuous Improvement: Use the insights gained from phishing drills to refine your security awareness training and incident response procedures.
By incorporating these best practices, organizations can strengthen their security posture and protect themselves from costly cyberattacks.
Bahaya Phissing Drill
Dalam pembuatan phishing drill, yang paling berbahaya adalah jika drill tersebut tidak dirancang dengan baik dan malah membahayakan pengguna.
Berikut beberapa hal yang perlu diperhatikan agar phishing drill aman dan efektif:
* Informasikan Karyawan: Sebelum drill dimulai, pastikan semua karyawan mengetahui bahwa mereka akan mengikuti phishing drill. Hal ini akan mencegah kepanikan dan kesalahpahaman.
* Simulasikan Serangan yang Realistis: Rancang skenario phishing yang mirip dengan serangan phishing yang sebenarnya. Ini akan membantu karyawan mengenali serangan phishing di dunia nyata.
* Jangan Bocorkan Jawaban: Hindari memberikan petunjuk atau jawaban yang terlalu jelas selama drill. Tujuannya adalah untuk menguji kemampuan karyawan dalam mengenali serangan phishing.
* Evaluasi Hasil: Setelah drill selesai, lakukan evaluasi untuk melihat sejauh mana karyawan berhasil mengenali dan melaporkan serangan phishing. Gunakan hasil evaluasi untuk meningkatkan program keamanan siber Anda.
Mengapa Penting untuk Melakukan Phishing Drill dengan Benar?
* Meningkatkan Kesadaran: Phishing drill membantu meningkatkan kesadaran karyawan akan ancaman phishing.
* Mengidentifikasi Kelemahan: Drill dapat mengidentifikasi kelemahan dalam sistem keamanan Anda.
* Memperbaiki Prosedur: Hasil drill dapat digunakan untuk memperbaiki prosedur pelaporan dan penanganan insiden keamanan.
Siapa yang Berpotensi Terkena Dampak Negatif Jika Phishing Drill Tidak Dilakukan dengan Benar?
* Karyawan: Karyawan dapat merasa tertekan atau bingung jika drill tidak dijelaskan dengan baik.
* Organisasi: Organisasi dapat mengalami kerugian finansial dan reputasi jika data sensitif bocor akibat kesalahan dalam pelaksanaan drill.
* Pelanggan: Pelanggan dapat menjadi korban penipuan jika data pribadi mereka bocor akibat serangan phishing yang berhasil.
Intinya, phishing drill adalah alat yang sangat berguna untuk meningkatkan keamanan siber. Namun, jika tidak dilakukan dengan benar, justru dapat menimbulkan masalah baru. Oleh karena itu, penting untuk merencanakan dan melaksanakan phishing drill dengan hati-hati.
Apakah Anda ingin tahu lebih lanjut tentang cara membuat phishing drill yang efektif?
Sunday, October 27, 2024
Santunan Kematian
Beberapa negara yang memberikan santunan kematian bagi warga negaranya diantaranya yang saya peroleh dari berbagai sumber adalah :
- Saudi Arabia - Memiliki program asuransi sosial yang memberikan tunjangan kematian kepada keluarga yang ditinggalkan.
- UAE - Menyediakan tunjangan kematian melalui sistem asuransi yang diatur oleh pemerintah.
- Kuwait - Memberikan santunan kematian sebagai bagian dari program jaminan sosial.
- Turki - Memiliki sistem jaminan sosial yang mencakup tunjangan bagi ahli waris yang ditinggalkan.
- Jerman - Melalui sistem asuransi kesehatan dan pensiun, ada tunjangan kematian untuk keluarga yang ditinggalkan.
- Jepang - Memberikan tunjangan kematian sebagai bagian dari sistem jaminan sosial.
- Amerika Serikat - Beberapa negara bagian memiliki program santunan kematian, meskipun lebih bervariasi dan tergantung pada kebijakan lokal.
- Swedia - Memiliki sistem jaminan sosial yang memberikan dukungan finansial bagi keluarga yang ditinggalkan.
Wednesday, October 23, 2024
Paradoks Kapal Theseus
Paradoks Kapal Theseus
Theseus adalah seorang pangeran muda Athena di Yunani Kuno, yang ingin membuktikan kelayakannya untuk mewarisi takhta. Untuk membuktikannya, ia memutuskan untuk menaiki kapal menuju Kreta di mana Minotaur, makhluk mitologi, menahan anak-anak Athena dan melawannya.
Ia berhasil menyelamatkan tujuh anak laki-laki dan tujuh
anak perempuan dan membunuh Minotaur. Sekembalinya ke Athena, ia disambut
dengan pujian dan pengakuan.
Orang Athena memutuskan untuk menyimpan perahu yang
digunakan Theseus sebagai harta nasional selama ratusan
tahun. Namun, karena perahu tersebut sudah tua, komponen-komponennya yang usang
harus diganti dengan yang baru.
Seiring berjalannya waktu, setiap bagian kapal diganti
secara bertahap.
Saat itulah dilema filosofis muncul: “ Apakah
masih perahu yang sama? ”
Apakah masih bisa disebut kapal Theseus ?
Jika tidak, pada titik manakah hal itu berhenti?
Paradoks ini diciptakan oleh filsuf dan sejarawan
Yunani Plutarch , dan mempertanyakan hakikat identitas dan
menantang pemahaman kita tentang apa yang membuat sesuatu menjadi “sama” dari
waktu ke waktu
Dalam Bayang Idealis
Dalam Bayang Idealis : 23-10-2024
Di tengah hiruk-pikuk dunia yang kelam,
Satu jiwa berdiri, idealis yang berani,
Memegang prinsip, menyalakan harapan,
Bersinar cemerlang, meski jalan berbatu.
Sementara yang lain, terperosok dalam kuasa,
Harta yang melimpah, tak bermakna luhur,
Dengan senyum palsu, mengorbankan jiwa,
Menang di mata, tapi kalah di hati.
Di sudut lain, seorang pecundang,
Takut melangkah, terjebak rasa ragu,
Melihat teman berjuang, terdiam membisu,
Menonton tragedi, tanpa berani bersuara.
Dalam skenario ini, kejujuran berjuang,
Meski terasing, meski tak dipuja,
Sedang yang lain hanyut dalam ilusi,
Dunia berputar, namun nilai tak pudar.
Kita semua adalah bagian dari kisah ini,
Antara idealisme dan kenyataan kelam,
Semoga hati terbangun dari mimpi buruk,
Mencari makna dalam setiap langkah.
Tuesday, October 22, 2024
Vagueness theory : Sorites Paradox
Lama Dianggap Baru : jangan akal-akaan
Harus bersyarat : 1. Continuity of Business 2. Continuity of Control 3. Continuity of Assets & Economics Jadi ujinya tidak asal. Ada d...
-
Emm.....aku nyoba searching "ngawi" di geonames. ...dengan Zoom Bar kurang lebih 14 hasilnya lumayan jelas dibanding dengan aplika...
-
Frasa dalam Pajak Penghasilan Pasal 23 ayat (1) UUU PPh dan perubahannya : Konsep Oleh : Eko Susilo, S.T.,M.A.P 22 tahun lebih bekerja. CALL...
-
Entity on invoice = entity on bank account = entity in financial statements. Itu Modalnya berapa ya?, Perputaran Uang dan Saldonya ?. kalau ...