<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Ulasan pada: Pekerja jarak jauh guna wifi awam tanpa VPN dedahkan data syarikat sensitif	</title>
	<atom:link href="https://caripeguam-my.com/questions/pekerja-jarak-jauh-guna-wifi-awam-tanpa-vpn-dedahkan-data-syarikat-sensitif/feed/" rel="self" type="application/rss+xml" />
	<link>https://caripeguam-my.com/questions/pekerja-jarak-jauh-guna-wifi-awam-tanpa-vpn-dedahkan-data-syarikat-sensitif/</link>
	<description>Cari peguam</description>
	<lastBuildDate>Sat, 25 Jul 2026 11:07:06 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>
		Oleh: Jawapan		</title>
		<link>https://caripeguam-my.com/questions/pekerja-jarak-jauh-guna-wifi-awam-tanpa-vpn-dedahkan-data-syarikat-sensitif/#comment-2182</link>

		<dc:creator><![CDATA[Jawapan]]></dc:creator>
		<pubDate>Sat, 25 Jul 2026 11:07:06 +0000</pubDate>
		<guid isPermaLink="false">https://caripeguam-my.com/questions/pekerja-jarak-jauh-guna-wifi-awam-tanpa-vpn-dedahkan-data-syarikat-sensitif/#comment-2182</guid>

					<description><![CDATA[Menyambung ke sistem syarikat yang mengandungi data sensitif melalui wifi awam tanpa perlindungan Virtual Private Network (VPN) memang berisiko tinggi kepada serangan seperti pemintasan lalu lintas rangkaian (man-in-the-middle attack), di mana pihak ketiga yang turut berada dalam rangkaian wifi awam yang sama berpotensi memintas data yang dihantar termasuk kata laluan dan maklumat sensitif, dan sekiranya ini menyebabkan pendedahan data peribadi pelanggan syarikat, ia berpotensi membangkitkan kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) bagi pihak syarikat sebagai pengguna data yang bertanggungjawab. Langkah pertama yang disarankan ialah bekerjasama sepenuhnya dan secara telus dengan pasukan teknologi maklumat syarikat dalam siasatan mereka, memberikan maklumat lengkap mengenai lokasi, tarikh, dan tempoh masa anda menggunakan wifi awam tersebut tanpa VPN, kerana maklumat ini penting untuk pasukan teknikal menilai skop sebenar risiko pendedahan data dan mengambil langkah pembendungan yang sewajarnya. Segera tukar semua kata laluan akaun kerja anda yang mungkin telah digunakan semasa sesi wifi awam tersebut, dan sekiranya syarikat mempunyai dasar keselamatan siber bertulis yang menghendaki penggunaan VPN wajib semasa bekerja jarak jauh yang tidak pernah dimaklumkan atau dilatih kepada anda dengan jelas, ini adalah fakta relevan yang perlu dijelaskan, kerana ia berbeza daripada situasi di mana anda mengabaikan dasar keselamatan yang telah dimaklumkan secara jelas sebelum ini. Sekiranya siasatan mengesahkan berlakunya pendedahan data pelanggan yang ketara, syarikat perlu mengambil langkah pelaporan yang sewajarnya kepada Jabatan Perlindungan Data Peribadi (JPDP) dan pelanggan yang terjejas mengikut keperluan Akta 709, dan sebagai pekerja, tindakan tatatertib yang mungkin dikenakan terhadap anda bergantung kepada dasar syarikat dan sama ada kegagalan tersebut berpunca daripada kecuaian jelas atau kekurangan latihan dan panduan yang sepatutnya disediakan syarikat. Bagi masa hadapan, sentiasa gunakan sambungan VPN yang disediakan syarikat semasa mengakses sistem kerja melalui rangkaian awam, dan segera dapatkan latihan kesedaran keselamatan siber daripada syarikat anda sekiranya ia belum pernah disediakan secara jelas kepada pekerja jarak jauh.]]></description>
			<content:encoded><![CDATA[<p>Menyambung ke sistem syarikat yang mengandungi data sensitif melalui wifi awam tanpa perlindungan Virtual Private Network (VPN) memang berisiko tinggi kepada serangan seperti pemintasan lalu lintas rangkaian (man-in-the-middle attack), di mana pihak ketiga yang turut berada dalam rangkaian wifi awam yang sama berpotensi memintas data yang dihantar termasuk kata laluan dan maklumat sensitif, dan sekiranya ini menyebabkan pendedahan data peribadi pelanggan syarikat, ia berpotensi membangkitkan kewajipan pelaporan pelanggaran data di bawah Akta Perlindungan Data Peribadi 2010 (Akta 709, dipinda 2024) bagi pihak syarikat sebagai pengguna data yang bertanggungjawab. Langkah pertama yang disarankan ialah bekerjasama sepenuhnya dan secara telus dengan pasukan teknologi maklumat syarikat dalam siasatan mereka, memberikan maklumat lengkap mengenai lokasi, tarikh, dan tempoh masa anda menggunakan wifi awam tersebut tanpa VPN, kerana maklumat ini penting untuk pasukan teknikal menilai skop sebenar risiko pendedahan data dan mengambil langkah pembendungan yang sewajarnya. Segera tukar semua kata laluan akaun kerja anda yang mungkin telah digunakan semasa sesi wifi awam tersebut, dan sekiranya syarikat mempunyai dasar keselamatan siber bertulis yang menghendaki penggunaan VPN wajib semasa bekerja jarak jauh yang tidak pernah dimaklumkan atau dilatih kepada anda dengan jelas, ini adalah fakta relevan yang perlu dijelaskan, kerana ia berbeza daripada situasi di mana anda mengabaikan dasar keselamatan yang telah dimaklumkan secara jelas sebelum ini. Sekiranya siasatan mengesahkan berlakunya pendedahan data pelanggan yang ketara, syarikat perlu mengambil langkah pelaporan yang sewajarnya kepada Jabatan Perlindungan Data Peribadi (JPDP) dan pelanggan yang terjejas mengikut keperluan Akta 709, dan sebagai pekerja, tindakan tatatertib yang mungkin dikenakan terhadap anda bergantung kepada dasar syarikat dan sama ada kegagalan tersebut berpunca daripada kecuaian jelas atau kekurangan latihan dan panduan yang sepatutnya disediakan syarikat. Bagi masa hadapan, sentiasa gunakan sambungan VPN yang disediakan syarikat semasa mengakses sistem kerja melalui rangkaian awam, dan segera dapatkan latihan kesedaran keselamatan siber daripada syarikat anda sekiranya ia belum pernah disediakan secara jelas kepada pekerja jarak jauh.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
