Sumber Daya

Panduan, checklist,dan playbook teruji

Sumber daya praktis tentang simulasi phishing, kesadaran keamanan, dan kepatuhan Indonesia, ditulis untuk pemimpin keamanan dan kepatuhan.

Panduan

Apa Itu Smishing? Phishing Lewat SMS dan WhatsApp serta Cara Melindungi Diri

Pesan teks dari 'bank Anda' terasa lebih mendesak dan lebih personal dibandingkan email. Smishing memanfaatkan persis kepercayaan itu, dan di negara di mana SMS serta WhatsApp menjadi saluran utama untuk notifikasi perbankan, kurir, dan pemerintah, serangan ini bekerja dengan sangat efektif.

29 Jul 20267 mnt baca
Baca selengkapnya
Laporan

Benchmark Phishing untuk Organisasi Indonesia: Apa Kata Data yang Dipublikasikan

Sintesis angka publikasi 2025 dan 2026 dari BSSN serta Verizon DBIR, disusun untuk tim keamanan Indonesia yang membutuhkan rujukan eksternal yang dapat dipertanggungjawabkan. Bukan riset orisinal, dan kesenjangannya dinyatakan seterang angkanya.

28 Jul 202610 mnt baca
Baca selengkapnya
Checklist

Checklist RFP Platform Security Awareness untuk Organisasi Indonesia

Checklist kebutuhan yang netral vendor untuk pengadaan platform security awareness dan simulasi phishing di Indonesia, memuat pertanyaan yang membedakan vendor alih-alih pertanyaan yang dijawab ya oleh semua vendor.

28 Jul 202611 mnt baca
Baca selengkapnya
Panduan

Sanksi UU PDP: Berapa Sebenarnya Biaya Ketidakpatuhan

UU Pelindungan Data Pribadi membawa konsekuensi administratif, perdata, dan pidana. Penjelasan praktis tentang denda administratif 2 persen, ketentuan pidana Pasal 67, dan sanksi tambahan yang berlaku bagi korporasi.

28 Jul 20269 mnt baca
Baca selengkapnya
Panduan

Data Protection Officer dalam UU PDP: Kapan Wajib Menunjuk

UU PDP mewajibkan sebagian organisasi menunjuk pejabat yang menjalankan fungsi pelindungan data pribadi. Tiga pemicu dalam Pasal 53, tugas nyata perannya, dan bedanya dengan DPO GDPR.

28 Jul 20268 mnt baca
Baca selengkapnya
Panduan

Klasifikasi Data Pribadi UU PDP: Spesifik dan Umum

Pasal 4 UU PDP membagi data pribadi menjadi dua kategori, dan pembagian itu menentukan sebagian besar kewajiban Anda. Apa saja data pribadi spesifik, apa yang tergolong umum, dan mengapa batasnya penting secara operasional.

28 Jul 20267 mnt baca
Baca selengkapnya
Panduan

Biaya Sertifikasi ISO 27001 di Indonesia: Apa yang Menentukan Angkanya

Penawaran sertifikasi sangat bervariasi, dan biaya audit yang tampak di depan jarang menjadi pos terbesar. Rincian setiap komponen biaya, variabel yang menggerakkannya, dan pos yang konsisten diremehkan organisasi.

28 Jul 20268 mnt baca
Baca selengkapnya
Panduan

Manajemen Risiko Teknologi Informasi OJK: Apa yang Harus Dibuktikan Bank

OJK mengharapkan bank di Indonesia menjalankan manajemen risiko teknologi informasi sebagai disiplin yang tata kelolanya jelas dan terbukti. Apa yang dicari regulator, di mana posisi faktor manusia, dan cara membuktikan komponen kesadarannya.

28 Jul 20268 mnt baca
Baca selengkapnya
Panduan

Apa Itu Quishing? Phishing Lewat Kode QR dan Cara Melindungi Diri

Kode QR terlihat tidak berbahaya justru karena terlihat seperti tidak ada apa-apa: tidak ada tautan yang bisa diperiksa, tidak ada domain yang bisa dicermati. Itulah sebabnya quishing, yaitu phishing yang disebarkan lewat kode QR, menjadi salah satu vektor serangan yang tumbuh paling cepat di tengah budaya pembayaran QRIS Indonesia.

25 Jul 20267 mnt baca
Baca selengkapnya
Checklist

Memetakan Pelatihan Kesadaran Keamanan ke Bukti Kepatuhan: Panduan Praktis untuk OJK, UU PDP, dan ISO 27001

Auditor tidak ingin mendengar bahwa Anda 'sudah menjalankan simulasi phishing.' Mereka ingin melihat bukti: siapa yang diuji, siapa yang gagal, siapa yang dilatih ulang, dan bagaimana risiko berubah dari waktu ke waktu. Berikut cara menyusun paket bukti tersebut sebelum audit tiba, bukan saat audit sudah di depan mata.

22 Jul 20268 mnt baca
Baca selengkapnya
Panduan

Kontrol Kesadaran Annex A ISO/IEC 27001 dalam Praktik

Kewajiban kesadaran dan pelatihan dalam Annex A ISO/IEC 27001 mudah dinyatakan namun sulit dibuktikan. Berikut cara program simulasi phishing dan pelatihan diterjemahkan menjadi catatan ISMS yang siap audit.

18 Jul 20269 mnt baca
Baca selengkapnya
Panduan

Mengurangi Pengklik Berulang: Playbook Perubahan Perilaku

Sekelompok kecil pengklik kebiasaan biasanya menyumbang sebagian besar risiko phishing organisasi. Berikut cara yang adil dan berbasis bukti untuk mengidentifikasi mereka dan mengarahkan mereka menuju perilaku yang lebih aman.

15 Jul 20269 mnt baca
Baca selengkapnya
Panduan

Kesadaran Just-in-Time: Mengajar Tepat pada Momen Klik

Momen paling efektif untuk mengajarkan seseorang tentang phishing adalah tepat setelah mereka hampir tertipu olehnya. Berikut cara kerja halaman kesadaran just-in-time, dan mengapa metode ini mengungguli pelatihan tahunan.

11 Jul 20267 mnt baca
Baca selengkapnya
Panduan

Cara Mengukur Budaya Keamanan: Lebih dari Sekadar Tingkat Penyelesaian

Tingkat penyelesaian pelatihan hanya menunjukkan siapa yang menyelesaikan modul, bukan siapa yang benar-benar berubah perilakunya saat menghadapi tekanan. Berikut cara membangun scorecard budaya keamanan yang sesungguhnya.

8 Jul 20268 mnt baca
Baca selengkapnya
Panduan

Phishing di WhatsApp di Indonesia: Mengapa Ini Kanal Favorit Penyerang

Di Indonesia, WhatsApp adalah tempat bisnis sesungguhnya berjalan, dan penyerang sangat menyadari hal ini. Panduan ini membahas seperti apa phishing di WhatsApp, tanda-tanda bahaya yang perlu dikenali karyawan, dan cara membangun kebiasaan melaporkan yang menutup celah yang ditinggalkan pelatihan berbasis email saja.

4 Jul 20267 mnt baca
Baca selengkapnya
Panduan

POJK 11/2022 dan Ketahanan terhadap Phishing: Apa yang Harus Dibuktikan Bank

POJK 11/2022 dari OJK menaikkan standar ketahanan siber bagi bank di Indonesia, dan risiko manusia menjadi bagian penting dari gambaran itu. Panduan ini menguraikan apa arti regulasi tersebut bagi kesiapan menghadapi phishing, dan bagaimana program simulasi dan pelatihan yang terstruktur memberi direksi serta pemeriksa bukti yang mereka butuhkan.

30 Jun 20269 mnt baca
Baca selengkapnya
Panduan

Apa Itu Vishing (Voice Phishing) dan Cara Mensimulasikannya

Vishing, atau voice phishing, menggunakan panggilan telepon, bukan email, untuk menekan seseorang agar menyerahkan kredensial, kode OTP, atau bahkan uang. Panduan ini menjelaskan mengapa telepon tetap menjadi kanal serangan yang efektif, bagaimana vishing muncul di Indonesia, dan bagaimana tim keamanan dapat mensimulasikannya secara bertanggung jawab.

25 Jun 20268 mnt baca
Baca selengkapnya
Panduan

Cara Membangun Program Kesadaran Keamanan dari Nol

Program kesadaran keamanan bukan sekadar video pelatihan tahunan. Panduan ini membahas cara menetapkan baseline, memilih kadensi yang tepat, menerapkan pelatihan just-in-time, membangun budaya pelaporan, dan memilih metrik yang benar-benar memprediksi risiko.

22 Jun 20269 mnt baca
Baca selengkapnya
Panduan

Human Risk Management vs Pelatihan Kesadaran Keamanan: Apa Bedanya

Pelatihan kesadaran keamanan mengajarkan orang mengenali ciri phishing. Human risk management mengukur dan menurunkan risiko nyata yang dibawa setiap orang. Panduan ini menjelaskan perbedaannya, mengapa tingkat penyelesaian pelatihan hanyalah metrik semu, dan bagaimana skor risiko mengubah makna berhasil.

18 Jun 20267 mnt baca
Baca selengkapnya
Panduan

BSSN dan Kesadaran Keamanan: Yang Perlu Diketahui Organisasi Indonesia

BSSN (Badan Siber dan Sandi Negara) memegang peran sentral dalam membentuk postur keamanan siber nasional Indonesia. Panduan ini menjelaskan peran umum BSSN, apa yang secara umum diharapkan dari badan publik dan operator infrastruktur kritis, serta bagaimana kesadaran, simulasi, dan bukti yang berkelanjutan mendukung kesiapan tersebut.

15 Jun 20268 mnt baca
Baca selengkapnya
Panduan

Cara Menurunkan Phish-Prone Rate: Panduan Praktis untuk Organisasi di Indonesia

Panduan lapangan untuk menurunkan phish-prone rate organisasi Anda melalui simulasi yang realistis, pelatihan tepat waktu, dan budaya pelaporan yang mengubah karyawan menjadi jaringan sensor manusia.

30 Mei 20266 mnt baca
Baca selengkapnya
Panduan

Kesiapan UU PDP: Panduan Praktis Kesadaran Karyawan dan Pelaporan Insiden Kebocoran Data

Panduan kerja tentang UU Pelindungan Data Pribadi (UU PDP, UU 27/2022) bagi pemimpin keamanan dan kepatuhan, berfokus pada dua hal yang pertama kali dilihat regulator: kesadaran karyawan dan notifikasi kebocoran data.

26 Mei 20269 mnt baca
Baca selengkapnya
Checklist

Checklist Ketahanan Siber OJK untuk Bank di Indonesia

Checklist praktis yang mengutamakan bukti bagi bank di Indonesia untuk membangun ketahanan siber sesuai POJK 11/2022 dan SEOJK 29/2022, dengan lapisan manusia diperlakukan sebagai garis pertahanan yang terkendali dan terukur.

19 Mei 20268 mnt baca
Baca selengkapnya
Panduan

Apa Itu Simulasi Phishing? Panduan Praktis untuk Pemimpin Keamanan dan Kepatuhan

Simulasi phishing mengirim email phishing palsu yang aman dan terkendali ke karyawan Anda sendiri untuk mengukur siapa yang rentan, lalu mengubah data itu menjadi pelatihan yang tepat sasaran. Berikut cara kerjanya dan cara menjalankan program yang benar-benar menurunkan risiko manusia.

12 Mei 20267 mnt baca
Baca selengkapnya

Siap menindaklanjutinya?

Lihat bagaimana Claro mengubah ide-ide ini menjadi program yang berjalan.

Minta demo