Data pelanggan syarikat dijual oleh pekerja tidak jujur kepada pesaing
- 20.08.2026
Syarikat saya di Petaling Jaya baru-baru ini memberhentikan seorang pentadbir sistem (system administrator) selepas pertikaian mengenai prestasi kerja. Selepas pemergian beliau, pasukan teknologi maklumat kami mendapati beliau masih mempunyai akses kepada beberapa sistem kritikal syarikat, termasuk pangkalan data pelanggan, kerana akaun akses beliau tidak dilumpuhkan sepenuhnya semasa proses pemergian. Kami bimbang beliau mungkin mengakses atau menyalahgunakan sistem tersebut secara berniat jahat. Apakah langkah segera dan undang-undang yang perlu kami ambil?
Kegagalan melumpuhkan akses bekas pekerja kepada sistem syarikat selepas tamat perkhidmatan merupakan kelemahan tatakelola keselamatan siber yang serius, dan sekiranya bekas pekerja tersebut mengakses sistem tanpa kebenaran selepas tamat perkhidmatan, ini merupakan kesalahan jelas di bawah Seksyen 3 Akta Kesalahan Komputer 1997 (Akta 563) berkaitan akses tanpa kebenaran, tanpa mengira sama ada beliau sebelum ini pernah mempunyai akses sah semasa masih bekerja, kerana kebenaran akses tersebut secara automatik tamat sebaik sahaja perkhidmatan beliau berakhir. Langkah pertama dan paling mendesak ialah segera melumpuhkan sepenuhnya semua akaun dan kelayakan akses bekas pekerja tersebut kepada semua sistem syarikat, termasuk menukar kata laluan bersama (shared credentials) yang mungkin diketahui beliau, dan mengaudit log akses sistem untuk mengesan sebarang aktiviti mencurigakan yang mungkin berlaku selepas tarikh pemergian rasmi beliau. Sekiranya audit log menunjukkan bukti akses tanpa kebenaran selepas tamat perkhidmatan, syarikat perlu segera membuat laporan polis rasmi berkaitan pelanggaran Akta Kesalahan Komputer 1997, menyertakan log sistem sebagai bukti teknikal akses tanpa kebenaran tersebut. Sekiranya syarikat anda beroperasi dalam sektor yang termasuk dalam Infrastruktur Maklumat Kritikal Negara (CNII) di bawah Akta Keselamatan Siber 2024 (Akta 854), insiden ini turut mungkin memerlukan pelaporan kepada Agensi Keselamatan Siber Negara (NACSA) bergantung kepada keseriusan dan skop data yang terjejas. Selain tindakan jenayah, syarikat turut boleh mempertimbangkan tindakan sivil terhadap bekas pekerja tersebut sekiranya terdapat kerosakan atau kerugian yang dapat dibuktikan akibat akses tanpa kebenaran tersebut. Bagi mengelakkan isu berulang pada masa hadapan, sangat disarankan syarikat mewujudkan prosedur pematuhan pemergian pekerja (offboarding checklist) yang standard, termasuk langkah wajib melumpuhkan semua akses sistem serta-merta pada hari terakhir perkhidmatan setiap pekerja, terutamanya bagi jawatan yang mempunyai akses istimewa seperti pentadbir sistem.
Laman web ini menggunakan cookies untuk memperibadikan kandungan dan mesej pengiklanan, mengumpul analisis, dan untuk tujuan lain. Anda boleh membaca Dasar Kuki kami. Sekiranya anda bersetuju dengan penggunaan kuki, klik "Terima".