Bangun Budaya Sadar Keamanan di Seluruh Tenaga Kerja Indonesia Anda
Manajemen Risiko SDM
Jasa security awareness training dalam Bahasa Indonesia, simulasi phishing realistis, dan analitik perilaku. Kurangi risiko human error. Minta demo program.
Manajemen Risiko SDM adalah program terstruktur yang mengukur dan mengurangi kemungkinan karyawan menjadi titik masuk serangan siber, misalnya melalui phishing, rekayasa sosial, atau penanganan data yang kurang hati-hati. Program ini menggabungkan pelatihan kesadaran keamanan dalam Bahasa Indonesia, simulasi phishing berkala, dan analitik perilaku untuk membantu organisasi Indonesia memenuhi kewajiban program kesadaran tahunan yang ditetapkan OJK bagi bank dalam SEOJK 29/2022, serta membuktikan langkah keamanan yang dituntut UU PDP.
60–70%
penurunan tingkat klik phishing setelah program 12 bulan
28
modul pelatihan yang diproduksi native dalam Bahasa Indonesia
~3 mo
hingga perbaikan baseline terukur sejak program dimulai
OJK
mencakup kepatuhan UU PDP & ISO 27001
Apa yang sebenarnya diubah manajemen risiko manusia
EVOLUSI PHISHING
Spear-phishing dan BEC telah menggantikan serangan email generik
Phishing tetap menjadi metode akses awal paling umum terhadap organisasi Indonesia. Serangan Business Email Compromise yang menyamar sebagai eksekutif atau vendor untuk mengotorisasi pembayaran palsu telah menyebabkan kerugian miliaran rupiah, dan email spear-phishing yang disesuaikan dengan peran penerima jauh lebih sulit dikenali.
KETERBATASAN PELATIHAN
Pelatihan kepatuhan tahunan tidak mengubah perilaku karyawan
Menyelesaikan modul online satu jam sekali setahun tidak mengubah cara orang merespons phishing yang meyakinkan enam bulan kemudian. Manajemen risiko manusia yang efektif memerlukan simulasi rutin, umpan balik langsung, dan konten yang dikalibrasi terhadap ancaman aktual.
PENGUKURAN
Tingkat penyelesaian tidak memberi tahu tentang pengurangan risiko aktual
Tingkat klik pada simulasi phishing dan tingkat pelaporan email mencurigakan adalah indikator perilaku yang jauh lebih kuat dari sekadar angka penyelesaian pelatihan. Alpha Code melacak kedua metrik ini untuk memberikan gambaran nyata tentang postur risiko manusia organisasi.
Konten Bahasa Indonesia
Semua modul pelatihan, simulasi phishing, dan komunikasi diproduksi secara native dalam Bahasa Indonesia, supaya pemahaman dan keterlibatan merata di seluruh tenaga kerja.
Dampak Terukur
Lacak tingkat klik phishing, penyelesaian pelatihan, dan skor asesmen pengetahuan dari waktu ke waktu. Pelaporan siap-direksi yang menunjukkan ROI nyata dari investasi kesadaran keamanan Anda.
Simulasi Realistis
Simulasi phishing dan social engineering kami meniru taktik nyata yang digunakan terhadap organisasi Indonesia, termasuk peniruan OJK, umpan bank BCA/Mandiri, dan tema otoritas pajak lokal.
Setiap simulasi phishing, modul pelatihan, dan skor risiko dalam layanan ini berjalan di atas Claro, platform proprietary kami yang dibangun untuk perusahaan Indonesia dengan kepatuhan OJK dan UU PDP sejak awal.

Claro mendukung multi-tenant, white-label, dan dapat di-deploy on-premise untuk lingkungan yang diregulasi.
Kapabilitas
Yang termasuk
Perpustakaan umpan Indonesia
Kampanye menggunakan template bertema OJK, BCA, Mandiri, DJP, dan WhatsApp yang diperbarui setiap bulan untuk mencerminkan taktik penyerang terkini di Indonesia.
Kesadaran tepat waktu
Karyawan yang mengklik tautan simulasi langsung melihat micro-lesson, momen pembelajaran tepat saat kegagalan terjadi, bukan beberapa hari kemudian.
Pelaporan tren
Tren tingkat klik, rincian per departemen, dan ringkasan eksekutif dalam Bahasa Indonesia dan Inggris setelah setiap kampanye.
Cara Kerja
Cara Kerja
Baseline
Kami jalankan simulasi phishing awal dan asesmen pengetahuan untuk menetapkan baseline risiko manusia saat ini dan mengidentifikasi segmen karyawan yang paling berisiko.
Pelatihan
Menerapkan modul pelatihan berbasis peran dan memulai simulasi phishing rutin, dengan feedback loop langsung untuk memperkuat pembelajaran saat kegagalan terjadi.
Uji & Ukur
Lacak peningkatan tingkat klik phishing, penyelesaian pelatihan, dan skor pengetahuan dari waktu ke waktu. Setiap kuartal, kami sampaikan laporan eksekutif yang menunjukkan pengurangan risiko secara terukur.
Baseline
Kami jalankan simulasi phishing awal dan asesmen pengetahuan untuk menetapkan baseline risiko manusia saat ini dan mengidentifikasi segmen karyawan yang paling berisiko.
Pelatihan
Menerapkan modul pelatihan berbasis peran dan memulai simulasi phishing rutin, dengan feedback loop langsung untuk memperkuat pembelajaran saat kegagalan terjadi.
Uji & Ukur
Lacak peningkatan tingkat klik phishing, penyelesaian pelatihan, dan skor pengetahuan dari waktu ke waktu. Setiap kuartal, kami sampaikan laporan eksekutif yang menunjukkan pengurangan risiko secara terukur.
Kepatuhan
Keselarasan regulasi
Layanan ini membantu Anda memenuhi persyaratan regulasi berikut.
Kewajiban penanganan data karyawan dan pemberitahuan pelanggaran dibahas langsung dalam modul pelatihan kesadaran kepatuhan kami.
SEOJK 29/2022 angka 1.3.b mewajibkan bank umum menjalankan program kesadaran keamanan secara berkala dan berkelanjutan, minimal setahun sekali, dan angka 1.3.c menyebut simulasi phishing sebagai cara memverifikasinya. Program ini memenuhi kewajiban tersebut dengan rekam jejak penyelesaian yang terdokumentasi.
Kontrol keamanan sumber daya manusia Annex A.7, termasuk persyaratan kesadaran dan pelatihan bagi seluruh personel yang menangani informasi sensitif.
FAQ
Pertanyaan umum
Ya, semuanya. Semua modul pelatihan, email simulasi phishing, umpan SMS, halaman landing, dan laporan manajemen diproduksi secara native dalam Bahasa Indonesia. Konten dibuat oleh profesional keamanan Indonesia, bukan terjemahan mesin, sehingga bahasanya natural dan skenarionya relevan secara budaya.
Kami rekomendasikan program minimum 12 bulan untuk membangun perubahan perilaku yang bertahan. Tiga bulan pertama fokus membangun baseline dan peningkatan awal lewat pelatihan intensif dan simulasi, dilanjutkan cadence bulanan yang mempertahankan kesadaran dan memperkenalkan skenario ancaman baru. Program tahunan kami menunjukkan rata-rata penurunan 60-70% dalam tingkat klik phishing.
Tidak ada instalasi di sisi klien yang diperlukan. Claro adalah platform berbasis cloud yang diakses melalui browser. Untuk organisasi yang memerlukan deployment on-premise karena persyaratan residensi data, kami menawarkan opsi deployment privat berbasis Docker.
Ya. Claro tersedia sebagai Docker Compose stack dan dapat di-deploy di data center atau private cloud Anda sendiri. Opsi ini cocok untuk klien BFSI dan pemerintah yang menyimpan datanya di dalam negeri, baik karena POJK 11/2022 Pasal 35 bagi bank, PP 71/2019 Pasal 20 ayat (2) bagi instansi penyelenggara negara dan institusi yang ditunjuknya, maupun kebijakan internal mereka sendiri.
Simulasi phishing mengirimkan email phishing palsu yang realistis tetapi tidak berbahaya kepada karyawan Anda untuk mengukur siapa yang mengklik tautan atau mengirimkan kredensial. Karyawan yang berinteraksi menerima pelatihan langsung dan segera. Alpha Code mengelola siklus simulasi penuh termasuk desain kampanye, template email Bahasa Indonesia, dan pelaporan.
Kami melacak tiga metrik dari waktu ke waktu: tingkat klik phishing (target: di bawah 5%), skor penilaian pengetahuan sebelum dan sesudah pelatihan, dan insiden hampir terjadi yang dilaporkan sendiri. Laporan bulanan dan triwulanan menunjukkan kemajuan terhadap baseline Anda.
Bagi bank umum kewajiban itu memang ada, tetapi letaknya di SEOJK 29/2022, bukan di POJK 11/2022 yang sama sekali tidak memuat ketentuan kesadaran atau pelatihan. SEOJK 29/2022 angka 1.3.b menetapkan bahwa Direksi membangun dan memelihara kesadaran keamanan siber melalui program yang dijalankan secara berkala dan berkelanjutan, minimal setahun sekali, antara lain melalui seminar, diskusi, workshop, dan diseminasi kebijakan serta prosedur keamanan siber. Angka 1.3.c menyebut simulasi phishing sebagai salah satu cara memverifikasi bahwa kesadaran itu benar-benar terbentuk. UU PDP tidak menyebut kewajiban pelatihan staf; satu-satunya penyebutan pelatihan ada di Pasal 63 tentang partisipasi masyarakat. Yang dituntut UU PDP adalah langkah teknis dan operasional untuk mengamankan data pribadi (Pasal 35) serta pengawasan atas setiap pihak yang terlibat dalam pemrosesan (Pasal 37), dan pelatihan yang terdokumentasi adalah bukti yang diterima untuk keduanya. Program HRM Alpha Code dirancang untuk menghasilkan bukti itu, dengan irama tahunan dan simulasi phishing seperti yang diuraikan surat edaran tersebut.
Bacaan Terkait
- Karir Keamanan Siber di Indonesia: Peran, Keahlian, dan Prospek Gaji
Panduan memulai karir di bidang keamanan siber di Indonesia: peran yang paling dibutuhkan, keahlian dan sertifikasi yang dicari, kisaran gaji, dan jalur masuk bagi pemula maupun yang beralih profesi.
Layanan Terkait
Layanan lain yang mungkin Anda butuhkan
SOC-as-a-Service
Agen AI menyelidiki setiap alert. Analis Jakarta menyetujui setiap tindakan.
Pelajari lebih lanjutKonsultasi Kepatuhan & GRC
Navigasi Regulasi Indonesia dan Internasional dengan Percaya Diri
Pelajari lebih lanjutPenetration Testing
Simulasi Serangan Nyata untuk Menemukan Celah Sebelum Penyerang
Pelajari lebih lanjutSiap untuk memulai?
Mari bicara tentang bagaimana Alpha Code bisa memperkuat keamanan Anda.