Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif - Caripeguam-my.com
  • Halaman Utama
  • Soalan
  • Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif

Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif

1 jawapan

Soalan

0
0
1

22.07.2026

Saya seorang pekerja jarak jauh (remote worker) bagi sebuah syarikat konsultansi di Kuala Lumpur, dan baru-baru ini pasukan teknologi maklumat syarikat memaklumkan mereka mengesan percubaan akses tidak lazim kepada sistem syarikat yang disyaki berpunca daripada saya menggunakan wifi awam tanpa sambungan VPN semasa bekerja dari sebuah kafe beberapa minggu lalu. Saya tidak menyedari risiko ini sebelum ini dan kini bimbang saya mungkin telah mendedahkan data pelanggan sensitif syarikat secara tidak sengaja. Apakah yang perlu saya lakukan dan apakah risiko sebenar yang saya hadapi?

Jawapan 25.07.2026
Tarikh jawapan: 25.07.2026

Menyambung ke sistem syarikat yang mengandungi data sensitif melalui wifi awam tanpa perlindungan Virtual Private Network (VPN) memang berisiko tinggi kepada serangan seperti pemintasan lalu lintas rangkaian (man-in-the-middle attack), di mana pihak ketiga yang turut berada dalam rangkaian wifi awam yang sama berpotensi memintas data yang dihantar termasuk kata laluan dan maklumat sensitif, dan sekiranya ini menyebabkan pendedahan data peribadi pelanggan syarikat, ia berpotensi membangkitkan kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) bagi pihak syarikat sebagai pengguna data yang bertanggungjawab. Langkah pertama yang disarankan ialah bekerjasama sepenuhnya dan secara telus dengan pasukan teknologi maklumat syarikat dalam siasatan mereka, memberikan maklumat lengkap mengenai lokasi, tarikh, dan tempoh masa anda menggunakan wifi awam tersebut tanpa VPN, kerana maklumat ini penting untuk pasukan teknikal menilai skop sebenar risiko pendedahan data dan mengambil langkah pembendungan yang sewajarnya. Segera tukar semua kata laluan akaun kerja anda yang mungkin telah digunakan semasa sesi wifi awam tersebut, dan sekiranya syarikat mempunyai dasar keselamatan siber bertulis yang menghendaki penggunaan VPN wajib semasa bekerja jarak jauh yang tidak pernah dimaklumkan atau dilatih kepada anda dengan jelas, ini adalah fakta relevan yang perlu dijelaskan, kerana ia berbeza daripada situasi di mana anda mengabaikan dasar keselamatan yang telah dimaklumkan secara jelas sebelum ini. Sekiranya siasatan mengesahkan berlakunya pendedahan data pelanggan yang ketara, syarikat perlu mengambil langkah pelaporan yang sewajarnya kepada Jabatan Perlindungan Data Peribadi (JPDP) dan pelanggan yang terjejas mengikut keperluan Akta 709, dan sebagai pekerja, tindakan tatatertib yang mungkin dikenakan terhadap anda bergantung kepada dasar syarikat dan sama ada kegagalan tersebut berpunca daripada kecuaian jelas atau kekurangan latihan dan panduan yang sepatutnya disediakan syarikat. Bagi masa hadapan, sentiasa gunakan sambungan VPN yang disediakan syarikat semasa mengakses sistem kerja melalui rangkaian awam, dan segera dapatkan latihan kesedaran keselamatan siber daripada syarikat anda sekiranya ia belum pernah disediakan secara jelas kepada pekerja jarak jauh.

Похожие вопросы

Kata laluan sistem syarikat dikongsi secara meluas antara pekerja tanpa kawalan

1 jawapan
15.08.2026
Saya baru sahaja mengambil alih jawatan pengurus operasi di sebuah syarikat perkilangan sederhana di Batu Pahat, dan mendapati amalan keselamatan siber syarikat sangat lemah, dengan kata laluan sistem pengurusan data pelanggan dan kewangan dikongsi secara terbuka antara hampir semua pekerja tanpa sebarang kawalan akses berperingkat, dan kata laluan tersebut tidak pernah ditukar sejak sistem pertama kali dipasang beberapa tahun lalu. Saya bimbang amalan ini mendedahkan syarikat kepada risiko undang-undang yang serius. Apakah kewajipan undang-undang syarikat berkaitan keselamatan data sebegini dan bagaimana saya patut membetulkannya?
Читать далее
0
0
1

Bekas pekerja teknologi maklumat masih ada akses kepada sistem syarikat lama

1 jawapan
03.06.2026
Syarikat saya di Petaling Jaya baru-baru ini memberhentikan seorang pentadbir sistem (system administrator) selepas pertikaian mengenai prestasi kerja. Selepas pemergian beliau, pasukan teknologi maklumat kami mendapati beliau masih mempunyai akses kepada beberapa sistem kritikal syarikat, termasuk pangkalan data pelanggan, kerana akaun akses beliau tidak dilumpuhkan sepenuhnya semasa proses pemergian. Kami bimbang beliau mungkin mengakses atau menyalahgunakan sistem tersebut secara berniat jahat. Apakah langkah segera dan undang-undang yang perlu kami ambil?
Читать далее
0
0
1

Syarikat kecil tidak pasti sama ada wajib patuhi Akta Keselamatan Siber 2024

1 jawapan
19.07.2026
Saya menjalankan sebuah syarikat perkhidmatan teknologi maklumat kecil di Cyberjaya yang menyediakan perkhidmatan hosting laman web untuk beberapa perniagaan kecil dan sederhana tempatan. Selepas mendengar mengenai penguatkuasaan Akta Keselamatan Siber 2024, saya keliru sama ada syarikat kecil seperti saya turut tertakluk kepada keperluan pematuhan akta ini, dan apakah kewajipan sebenar yang perlu saya penuhi sekiranya ia terpakai kepada perniagaan saya.
Читать далее
0
0
1

Laman web perniagaan kecil dicerobohi dan digunakan untuk sebar perisian hasad

1 jawapan
20.07.2026
Laman web perniagaan kecil saya di Kuantan, yang menjual produk buatan tangan, baru-baru ini digodam dan pelaku telah memasukkan kod tersembunyi yang menyebabkan pelawat laman web dijangkiti perisian hasad tanpa mereka sedari. Beberapa pelanggan telah mengadu komputer mereka bermasalah selepas melawat laman web saya. Saya sangat bimbang mengenai reputasi perniagaan dan tanggungjawab saya terhadap pelanggan yang terjejas. Apakah langkah segera yang perlu saya ambil dan adakah saya bertanggungjawab terhadap kerosakan yang dialami pelanggan?
Читать далее
0
0
1

Akaun WhatsApp digodam dan digunakan untuk tipu kenalan minta wang

1 jawapan
30.06.2026
Akaun WhatsApp saya digodam minggu lepas oleh pihak tidak dikenali yang berjaya memintas kod pengesahan OTP saya melalui panggilan tipu daya, dan pelaku terus menghantar mesej kepada semua kenalan saya meminta pinjaman wang segera dengan alasan kecemasan, menyebabkan beberapa rakan saya di Kuala Lumpur terpedaya dan menghantar wang. Saya telah memulihkan akaun tersebut, tetapi apakah tindakan undang-undang yang boleh saya ambil dan adakah saya bertanggungjawab terhadap kerugian rakan-rakan saya?
Читать далее
0
0
1

Data pelanggan syarikat dijual oleh pekerja tidak jujur kepada pesaing

1 jawapan
20.08.2026
Saya mendapati seorang bekas pekerja jualan di syarikat saya di Melaka telah menyalin dan menjual senarai lengkap maklumat peribadi pelanggan, termasuk nombor telefon dan alamat e-mel, kepada sebuah syarikat pesaing sebelum meninggalkan syarikat kami bulan lalu. Kami mengetahui perkara ini selepas beberapa pelanggan mengadu menerima panggilan pemasaran daripada pesaing yang jelas menggunakan maklumat terperinci yang hanya ada dalam sistem kami. Apakah tindakan undang-undang yang boleh kami ambil terhadap bekas pekerja dan syarikat pesaing tersebut?
Читать далее
0
0
2

Perniagaan kena serangan ransomware dan semua data pelanggan dikunci

1 jawapan
25.08.2026
Sistem komputer syarikat saya di Shah Alam diserang ransomware minggu lepas, menyebabkan semua fail termasuk data peribadi pelanggan dan rekod kewangan dikunci sepenuhnya, dengan pelaku menuntut bayaran tebusan dalam mata wang kripto untuk membuka semula akses. Kami tidak tahu sama ada perlu membayar tebusan tersebut, dan kami turut bimbang mengenai tanggungjawab undang-undang kami terhadap data pelanggan yang mungkin telah terdedah. Apakah langkah yang perlu kami ambil segera?
Читать далее
0
0
3

Nombor telefon peribadi terus terima panggilan pemasaran tanpa kebenaran

1 jawapan
15.06.2026
Sejak beberapa bulan lalu, saya menerima panggilan pemasaran yang sangat kerap daripada pelbagai syarikat berbeza yang menawarkan pinjaman peribadi, insurans, dan pelaburan, walaupun saya tidak pernah memberikan nombor telefon saya kepada mana-mana syarikat tersebut secara langsung. Saya curiga nombor telefon saya telah dijual atau dikongsi secara haram oleh sebuah syarikat yang pernah saya berurusan dengannya sebelum ini. Bagaimana saya boleh menghentikan panggilan pemasaran tanpa kebenaran ini dan adakah saya boleh membuat aduan rasmi?
Читать далее
0
0
1
Tunjukkan semua