Monday, October 28, 2024

ISO PHISSING DRILL

 While there isn't a specific ISO standard dedicated to phishing drills, ISO 27001, the international standard for information security management, provides a framework that includes security awareness training and testing, which can incorporate phishing simulations.

Key Considerations for Phishing Drills:

 * Realistic Simulations: Create phishing emails that closely mimic real-world attacks, including convincing subject lines, urgent tones, and realistic sender addresses.

 * Informed Consent: Clearly communicate to employees that a phishing drill is taking place and obtain their consent to participate.

 * Ethical Considerations: Ensure that the drill doesn't cause undue stress or anxiety among employees.

 * Data Privacy: Handle any personal information collected during the drill responsibly and in compliance with data privacy regulations.

 * Regular Evaluation: Conduct regular phishing drills to assess the effectiveness of your security awareness training and identify areas for improvement.

 * Feedback and Improvement: After each drill, provide feedback to employees on their performance and identify areas where additional training or awareness is needed.

By following these guidelines and aligning with the broader principles of ISO 27001, organizations can effectively conduct phishing drills to enhance their cybersecurity posture.

Additional Tips:

 * Vary the Phishing Tactics: Use different types of phishing attacks, such as email, SMS, or voice phishing, to keep employees on their toes.

 * Track and Analyze Results: Use analytics tools to track employee behavior and identify trends.

 * Provide Timely Feedback: Offer immediate feedback to employees who fall victim to the phishing attack, explaining why the message was malicious and how to avoid similar attacks in the future.

 * Continuous Improvement: Use the insights gained from phishing drills to refine your security awareness training and incident response procedures.

By incorporating these best practices, organizations can strengthen their security posture and protect themselves from costly cyberattacks.


Bahaya Phissing Drill

 Dalam pembuatan phishing drill, yang paling berbahaya adalah jika drill tersebut tidak dirancang dengan baik dan malah membahayakan pengguna.

Berikut beberapa hal yang perlu diperhatikan agar phishing drill aman dan efektif:

 * Informasikan Karyawan: Sebelum drill dimulai, pastikan semua karyawan mengetahui bahwa mereka akan mengikuti phishing drill. Hal ini akan mencegah kepanikan dan kesalahpahaman.

 * Simulasikan Serangan yang Realistis: Rancang skenario phishing yang mirip dengan serangan phishing yang sebenarnya. Ini akan membantu karyawan mengenali serangan phishing di dunia nyata.

 * Jangan Bocorkan Jawaban: Hindari memberikan petunjuk atau jawaban yang terlalu jelas selama drill. Tujuannya adalah untuk menguji kemampuan karyawan dalam mengenali serangan phishing.

 * Evaluasi Hasil: Setelah drill selesai, lakukan evaluasi untuk melihat sejauh mana karyawan berhasil mengenali dan melaporkan serangan phishing. Gunakan hasil evaluasi untuk meningkatkan program keamanan siber Anda.

Mengapa Penting untuk Melakukan Phishing Drill dengan Benar?

 * Meningkatkan Kesadaran: Phishing drill membantu meningkatkan kesadaran karyawan akan ancaman phishing.

 * Mengidentifikasi Kelemahan: Drill dapat mengidentifikasi kelemahan dalam sistem keamanan Anda.

 * Memperbaiki Prosedur: Hasil drill dapat digunakan untuk memperbaiki prosedur pelaporan dan penanganan insiden keamanan.

Siapa yang Berpotensi Terkena Dampak Negatif Jika Phishing Drill Tidak Dilakukan dengan Benar?

 * Karyawan: Karyawan dapat merasa tertekan atau bingung jika drill tidak dijelaskan dengan baik.

 * Organisasi: Organisasi dapat mengalami kerugian finansial dan reputasi jika data sensitif bocor akibat kesalahan dalam pelaksanaan drill.

 * Pelanggan: Pelanggan dapat menjadi korban penipuan jika data pribadi mereka bocor akibat serangan phishing yang berhasil.

Intinya, phishing drill adalah alat yang sangat berguna untuk meningkatkan keamanan siber. Namun, jika tidak dilakukan dengan benar, justru dapat menimbulkan masalah baru. Oleh karena itu, penting untuk merencanakan dan melaksanakan phishing drill dengan hati-hati.

Apakah Anda ingin tahu lebih lanjut tentang cara membuat phishing drill yang efektif?


Sunday, October 27, 2024

Santunan Kematian

Beberapa negara yang memberikan santunan kematian bagi warga negaranya diantaranya yang saya peroleh dari berbagai sumber adalah :

  • Saudi Arabia - Memiliki program asuransi sosial yang memberikan tunjangan kematian kepada keluarga yang ditinggalkan.
  • UAE - Menyediakan tunjangan kematian melalui sistem asuransi yang diatur oleh pemerintah.
  • Kuwait - Memberikan santunan kematian sebagai bagian dari program jaminan sosial.
  • Turki - Memiliki sistem jaminan sosial yang mencakup tunjangan bagi ahli waris yang ditinggalkan.
  • Jerman - Melalui sistem asuransi kesehatan dan pensiun, ada tunjangan kematian untuk keluarga yang ditinggalkan.
  • Jepang - Memberikan tunjangan kematian sebagai bagian dari sistem jaminan sosial.
  • Amerika Serikat - Beberapa negara bagian memiliki program santunan kematian, meskipun lebih bervariasi dan tergantung pada kebijakan lokal.
  • Swedia - Memiliki sistem jaminan sosial yang memberikan dukungan finansial bagi keluarga yang ditinggalkan.
Jumlah santunan kematian atau tunjangan pemakaman yang didanai oleh uang pajak sangat bervariasi dari satu negara ke negara lain dan seringkali bergantung pada program jaminan sosial tertentu. Berikut beberapa contohnya:

1. Jerman : Hibah pemakaman dapat berkisar antara €1.500 hingga €2.500, tergantung pada berbagai faktor.
2. Inggris Raya: Pembayaran Pemakaman dapat menutupi biaya hingga sekitar £1.000, namun bergantung pada kriteria kelayakan tertentu.
3. Prancis : Keluarga dapat menerima kompensasi yang sangat bervariasi berdasarkan situasi mereka, sering kali dipengaruhi oleh status pekerjaan almarhum dan kontribusi terhadap jaminan sosial.
4.Jepang: Manfaat kematian bisa sekitar ¥100,000 atau lebih, tergantung pada status asuransi almarhum.

Setiap negara mempunyai peraturan, persyaratan kelayakan, dan jumlah manfaatnya masing-masing, sehingga angkanya bisa sangat berbeda. Untuk mengetahui jumlah pastinya, sebaiknya konsultasikan dengan lembaga jaminan sosial atau pemerintah masing-masing negara.

Wednesday, October 23, 2024

Paradoks Kapal Theseus

Paradoks Kapal Theseus

Theseus adalah seorang pangeran muda Athena di Yunani Kuno, yang ingin membuktikan kelayakannya untuk mewarisi takhta. Untuk membuktikannya, ia memutuskan untuk menaiki kapal menuju Kreta di mana Minotaur, makhluk mitologi, menahan anak-anak Athena dan melawannya.

Ia berhasil menyelamatkan tujuh anak laki-laki dan tujuh anak perempuan dan membunuh Minotaur. Sekembalinya ke Athena, ia disambut dengan pujian dan pengakuan.

Orang Athena memutuskan untuk menyimpan perahu yang digunakan Theseus sebagai harta nasional selama ratusan tahun. Namun, karena perahu tersebut sudah tua, komponen-komponennya yang usang harus diganti dengan yang baru.

Seiring berjalannya waktu, setiap bagian kapal diganti secara bertahap.

Saat itulah dilema filosofis muncul: “ Apakah masih perahu yang sama? ”

Apakah masih bisa disebut kapal Theseus ?

Jika tidak, pada titik manakah hal itu berhenti?

Paradoks ini diciptakan oleh filsuf dan sejarawan Yunani Plutarch , dan mempertanyakan hakikat identitas dan menantang pemahaman kita tentang apa yang membuat sesuatu menjadi “sama” dari waktu ke waktu


Dalam Bayang Idealis

 Dalam Bayang Idealis : 23-10-2024

Di tengah hiruk-pikuk dunia yang kelam,
Satu jiwa berdiri, idealis yang berani,
Memegang prinsip, menyalakan harapan,
Bersinar cemerlang, meski jalan berbatu.

Sementara yang lain, terperosok dalam kuasa,
Harta yang melimpah, tak bermakna luhur,
Dengan senyum palsu, mengorbankan jiwa,
Menang di mata, tapi kalah di hati.

Di sudut lain, seorang pecundang,
Takut melangkah, terjebak rasa ragu,
Melihat teman berjuang, terdiam membisu,
Menonton tragedi, tanpa berani bersuara.

Dalam skenario ini, kejujuran berjuang,
Meski terasing, meski tak dipuja,
Sedang yang lain hanyut dalam ilusi,
Dunia berputar, namun nilai tak pudar.

Kita semua adalah bagian dari kisah ini,
Antara idealisme dan kenyataan kelam,
Semoga hati terbangun dari mimpi buruk,
Mencari makna dalam setiap langkah.

Tuesday, October 22, 2024

Vagueness theory : Sorites Paradox


Vagueness theory, also known as the theory of vagueness : is a philosophical concept that deals with the nature of vague predicates terms or expressions that lack clear boundaries.. It addresses questions like: When does a "heap" of sand stop being a heap if you remove grains one by one? This is known as the Sorites paradox : There are several main theories of vagueness, including: 
Epistemicism: Suggests that vagueness arises from our ignorance of precise boundaries Supervaluationism: Proposes that vague expressions have multiple "precisifications" or ways of making them precise 
Contextualism: Argues that the meaning of vague terms can shift depending on the context Many-Valued Logics: Introduces more than two truth values to handle vagueness.

Sorites paradox, atau paradoks timbunan, adalah teka-teki filosofis yang muncul dari istilah-istilah yang samar. Nama "Sorites" berasal dari kata Yunani untuk "timbunan". 
Paradoks ini sering diformulasikan dengan contoh butiran pasir: 
1.000.000 butir pasir adalah sebuah timbunan. 
Mengambil satu butir dari timbunan tetap meninggalkan sebuah timbunan. 

Dengan terus menerus menerapkan premis kedua, akhirnya kita sampai pada kesimpulan bahwa satu butir pasir juga dianggap sebagai timbunan. 

Paradoks ini menyoroti kesulitan dalam mendefinisikan kapan tepatnya sesuatu berhenti menjadi apa yang awalnya dianggap, seperti kapan tepatnya timbunan pasir berhenti menjadi timbunan. 
Menarik bagaimana perubahan kecil bisa menghasilkan pergeseran konseptual yang signifikan.

Lama Dianggap Baru : jangan akal-akaan

 Harus bersyarat : 1. Continuity of Business 2. Continuity of Control 3. Continuity of Assets & Economics  Jadi ujinya tidak asal. Ada d...