<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Ulasan pada: Kata laluan sistem syarikat dikongsi secara meluas antara pekerja tanpa kawalan	</title>
	<atom:link href="https://caripeguam-my.com/questions/kata-laluan-sistem-syarikat-dikongsi-secara-meluas-antara-pekerja-tanpa-kawalan/feed/" rel="self" type="application/rss+xml" />
	<link>https://caripeguam-my.com/questions/kata-laluan-sistem-syarikat-dikongsi-secara-meluas-antara-pekerja-tanpa-kawalan/</link>
	<description>Cari peguam</description>
	<lastBuildDate>Thu, 20 Aug 2026 06:41:05 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>
		Oleh: Jawapan		</title>
		<link>https://caripeguam-my.com/questions/kata-laluan-sistem-syarikat-dikongsi-secara-meluas-antara-pekerja-tanpa-kawalan/#comment-2178</link>

		<dc:creator><![CDATA[Jawapan]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 06:41:05 +0000</pubDate>
		<guid isPermaLink="false">https://caripeguam-my.com/questions/kata-laluan-sistem-syarikat-dikongsi-secara-meluas-antara-pekerja-tanpa-kawalan/#comment-2178</guid>

					<description><![CDATA[Amalan berkongsi kata laluan secara meluas tanpa kawalan akses berperingkat merupakan pelanggaran jelas terhadap Prinsip Keselamatan (Security Principle) di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024), yang mewajibkan setiap pengguna data (data user) mengambil langkah teknikal dan organisasi yang munasabah untuk melindungi data peribadi daripada kehilangan, penyalahgunaan, pengubahsuaian, atau akses tanpa kebenaran, dan kegagalan mematuhi prinsip ini boleh membawa kepada tindakan penguatkuasaan oleh Jabatan Perlindungan Data Peribadi (JPDP) sekiranya berlaku pelanggaran data akibat kelemahan keselamatan sebegini. Langkah pertama yang disarankan ialah segera menjalankan audit menyeluruh mengenai siapa yang sebenarnya memerlukan akses kepada sistem tertentu berdasarkan tanggungjawab kerja masing-masing, dan melaksanakan prinsip akses terhad mengikut keperluan (principle of least privilege), di mana setiap pekerja hanya diberikan akses kepada data dan sistem yang benar-benar diperlukan untuk menjalankan tugas mereka, bukan akses menyeluruh secara lalai. Segera tukar semua kata laluan sistem yang telah lama tidak dikemas kini, dan wujudkan akaun pengguna individu berasingan bagi setiap pekerja dengan kata laluan unik masing-masing, bukan kata laluan kongsi tunggal, kerana ini membolehkan jejak audit (audit trail) yang jelas mengenai siapa yang mengakses sistem pada bila-bila masa, sekaligus memudahkan siasatan sekiranya berlaku sebarang insiden keselamatan pada masa hadapan. Wujudkan juga dasar kata laluan yang kukuh, termasuk keperluan penukaran kata laluan secara berkala dan penggunaan pengesahan dua faktor (two-factor authentication) bagi sistem yang mengandungi data sensitif seperti maklumat kewangan dan pelanggan. Disarankan turut menyediakan latihan kesedaran keselamatan siber asas kepada semua pekerja mengenai amalan baik pengurusan kata laluan dan risiko perkongsian akses tanpa kawalan, serta mendokumenkan semua langkah penambahbaikan yang dilaksanakan sebagai bukti usaha pematuhan syarikat sekiranya berlaku sebarang siasatan atau aduan berkaitan keselamatan data pada masa hadapan.]]></description>
			<content:encoded><![CDATA[<p>Amalan berkongsi kata laluan secara meluas tanpa kawalan akses berperingkat merupakan pelanggaran jelas terhadap Prinsip Keselamatan (Security Principle) di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024), yang mewajibkan setiap pengguna data (data user) mengambil langkah teknikal dan organisasi yang munasabah untuk melindungi data peribadi daripada kehilangan, penyalahgunaan, pengubahsuaian, atau akses tanpa kebenaran, dan kegagalan mematuhi prinsip ini boleh membawa kepada tindakan penguatkuasaan oleh Jabatan Perlindungan Data Peribadi (JPDP) sekiranya berlaku pelanggaran data akibat kelemahan keselamatan sebegini. Langkah pertama yang disarankan ialah segera menjalankan audit menyeluruh mengenai siapa yang sebenarnya memerlukan akses kepada sistem tertentu berdasarkan tanggungjawab kerja masing-masing, dan melaksanakan prinsip akses terhad mengikut keperluan (principle of least privilege), di mana setiap pekerja hanya diberikan akses kepada data dan sistem yang benar-benar diperlukan untuk menjalankan tugas mereka, bukan akses menyeluruh secara lalai. Segera tukar semua kata laluan sistem yang telah lama tidak dikemas kini, dan wujudkan akaun pengguna individu berasingan bagi setiap pekerja dengan kata laluan unik masing-masing, bukan kata laluan kongsi tunggal, kerana ini membolehkan jejak audit (audit trail) yang jelas mengenai siapa yang mengakses sistem pada bila-bila masa, sekaligus memudahkan siasatan sekiranya berlaku sebarang insiden keselamatan pada masa hadapan. Wujudkan juga dasar kata laluan yang kukuh, termasuk keperluan penukaran kata laluan secara berkala dan penggunaan pengesahan dua faktor (two-factor authentication) bagi sistem yang mengandungi data sensitif seperti maklumat kewangan dan pelanggan. Disarankan turut menyediakan latihan kesedaran keselamatan siber asas kepada semua pekerja mengenai amalan baik pengurusan kata laluan dan risiko perkongsian akses tanpa kawalan, serta mendokumenkan semua langkah penambahbaikan yang dilaksanakan sebagai bukti usaha pematuhan syarikat sekiranya berlaku sebarang siasatan atau aduan berkaitan keselamatan data pada masa hadapan.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
