Kata laluan sistem syarikat dikongsi secara meluas antara pekerja tanpa kawalan
- 15.08.2026
Saya seorang pekerja jarak jauh (remote worker) bagi sebuah syarikat konsultansi di Kuala Lumpur, dan baru-baru ini pasukan teknologi maklumat syarikat memaklumkan mereka mengesan percubaan akses tidak lazim kepada sistem syarikat yang disyaki berpunca daripada saya menggunakan wifi awam tanpa sambungan VPN semasa bekerja dari sebuah kafe beberapa minggu lalu. Saya tidak menyedari risiko ini sebelum ini dan kini bimbang saya mungkin telah mendedahkan data pelanggan sensitif syarikat secara tidak sengaja. Apakah yang perlu saya lakukan dan apakah risiko sebenar yang saya hadapi?
Menyambung ke sistem syarikat yang mengandungi data sensitif melalui wifi awam tanpa perlindungan Virtual Private Network (VPN) memang berisiko tinggi kepada serangan seperti pemintasan lalu lintas rangkaian (man-in-the-middle attack), di mana pihak ketiga yang turut berada dalam rangkaian wifi awam yang sama berpotensi memintas data yang dihantar termasuk kata laluan dan maklumat sensitif, dan sekiranya ini menyebabkan pendedahan data peribadi pelanggan syarikat, ia berpotensi membangkitkan kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) bagi pihak syarikat sebagai pengguna data yang bertanggungjawab. Langkah pertama yang disarankan ialah bekerjasama sepenuhnya dan secara telus dengan pasukan teknologi maklumat syarikat dalam siasatan mereka, memberikan maklumat lengkap mengenai lokasi, tarikh, dan tempoh masa anda menggunakan wifi awam tersebut tanpa VPN, kerana maklumat ini penting untuk pasukan teknikal menilai skop sebenar risiko pendedahan data dan mengambil langkah pembendungan yang sewajarnya. Segera tukar semua kata laluan akaun kerja anda yang mungkin telah digunakan semasa sesi wifi awam tersebut, dan sekiranya syarikat mempunyai dasar keselamatan siber bertulis yang menghendaki penggunaan VPN wajib semasa bekerja jarak jauh yang tidak pernah dimaklumkan atau dilatih kepada anda dengan jelas, ini adalah fakta relevan yang perlu dijelaskan, kerana ia berbeza daripada situasi di mana anda mengabaikan dasar keselamatan yang telah dimaklumkan secara jelas sebelum ini. Sekiranya siasatan mengesahkan berlakunya pendedahan data pelanggan yang ketara, syarikat perlu mengambil langkah pelaporan yang sewajarnya kepada Jabatan Perlindungan Data Peribadi (JPDP) dan pelanggan yang terjejas mengikut keperluan Akta 709, dan sebagai pekerja, tindakan tatatertib yang mungkin dikenakan terhadap anda bergantung kepada dasar syarikat dan sama ada kegagalan tersebut berpunca daripada kecuaian jelas atau kekurangan latihan dan panduan yang sepatutnya disediakan syarikat. Bagi masa hadapan, sentiasa gunakan sambungan VPN yang disediakan syarikat semasa mengakses sistem kerja melalui rangkaian awam, dan segera dapatkan latihan kesedaran keselamatan siber daripada syarikat anda sekiranya ia belum pernah disediakan secara jelas kepada pekerja jarak jauh.
Laman web ini menggunakan cookies untuk memperibadikan kandungan dan mesej pengiklanan, mengumpul analisis, dan untuk tujuan lain. Anda boleh membaca Dasar Kuki kami. Sekiranya anda bersetuju dengan penggunaan kuki, klik "Terima".