Data pelanggan syarikat dijual oleh pekerja tidak jujur kepada pesaing
- 20.08.2026
Laman web perniagaan kecil saya di Kuantan, yang menjual produk buatan tangan, baru-baru ini digodam dan pelaku telah memasukkan kod tersembunyi yang menyebabkan pelawat laman web dijangkiti perisian hasad tanpa mereka sedari. Beberapa pelanggan telah mengadu komputer mereka bermasalah selepas melawat laman web saya. Saya sangat bimbang mengenai reputasi perniagaan dan tanggungjawab saya terhadap pelanggan yang terjejas. Apakah langkah segera yang perlu saya ambil dan adakah saya bertanggungjawab terhadap kerosakan yang dialami pelanggan?
Pencerobohan laman web dan pemasangan kod perisian hasad tanpa kebenaran pemilik laman web merupakan kesalahan jenayah di bawah Seksyen 3 dan 5 Akta Kesalahan Komputer 1997 (Akta 563), dan sebagai pemilik perniagaan yang laman webnya digunakan sebagai saluran penyebaran perisian hasad tanpa pengetahuan atau kerelaan anda, anda secara amnya bukanlah pihak yang bertanggungjawab secara jenayah atau utama secara sivil terhadap kerosakan yang dialami pelanggan, kerana punca sebenar kemudaratan tersebut ialah tindakan jenayah pihak penggodam, bukan kecuaian anda, melainkan dapat ditunjukkan anda mengabaikan langkah keselamatan asas yang munasabah walaupun telah dimaklumkan mengenai kelemahan sistem sebelum ini. Langkah pertama dan paling mendesak ialah segera mematikan atau mengasingkan laman web tersebut daripada talian untuk mengelakkan lebih ramai pelawat terjejas, dan melibatkan pakar keselamatan siber atau pembangun web berpengalaman untuk membersihkan sepenuhnya kod perisian hasad tersebut serta mengenal pasti kelemahan keselamatan yang membolehkan pencerobohan berlaku, seperti kata laluan lemah atau perisian pengurusan kandungan (CMS) yang tidak dikemas kini. Selepas laman web dibersihkan dan diperkukuh dari segi keselamatan, anda perlu memaklumkan secara telus kepada pelanggan yang terjejas mengenai insiden tersebut, memohon maaf, dan memberikan panduan mengenai langkah yang boleh mereka ambil untuk membersihkan peranti mereka sendiri, seperti menjalankan imbasan antivirus. Buat laporan polis rasmi mengenai pencerobohan laman web tersebut sebagai rekod rasmi insiden jenayah siber yang dialami perniagaan anda, kerana ini turut membantu jika terdapat sebarang pertikaian susulan mengenai tanggungjawab anda terhadap kejadian tersebut. Bagi mengelakkan insiden berulang, sangat disarankan melabur dalam langkah keselamatan siber asas seperti perisian keselamatan (firewall dan antivirus untuk pelayan web), kemas kini perisian secara berkala, dan sijil keselamatan SSL yang sah, di samping mempertimbangkan perlindungan insurans siber bagi perniagaan dalam talian bagi melindungi daripada risiko kewangan akibat insiden serupa pada masa hadapan.
Laman web ini menggunakan cookies untuk memperibadikan kandungan dan mesej pengiklanan, mengumpul analisis, dan untuk tujuan lain. Anda boleh membaca Dasar Kuki kami. Sekiranya anda bersetuju dengan penggunaan kuki, klik "Terima".