Apakah yang dimaksud dengan kebijakan Work From Home (WFH) dan apa yang harus diperhatikan dari sisi security ? Kenapa edukasi User sangat penting dalam kebijakan WFH?
Musibah yang sedang melanda dunia saat ini, ber-impact juga ke Indonesia. Indonesia sebagai negara yang sedang dalam masa mengejar ketertinggalannya, kini harus sedikit melambat karena pandemi covid-19 ini.
Karena sifat dari virus covid-19 ini yang mudah menular, maka untuk mengantisipasinya pemerintah menyerukan program “social distancing”. Hal ini memicu kebijakan baru yaitu Work From Home.
Bagi perusahaan IT mungkin perubahan kebijakan ini tidak terlalu signifikan. Akan tetapi untuk yang Non-IT kebijakan ini sangat asing. Inilah yang sebenarnya harus sangat diperhatikan, karena sesuatu yang asing bisa memicu ketentanan yang lebih signifikan dari biasanya.
Perubahan perilaku "User" dari onsite ke WFH tentu saja akan mengalami perubahan drastis. Sebagai contoh apabila internet lemot, tidak bisa print, atau ada virus yang mencurigakan, “User” bisa langsung mengangkat telpon dan menghubungi pihak IT.
Dengan diberlakukannya WFH artinya “User” harus mandiri dan harus di-edukasi secara extra. Bisa dibilang selama WFH berlangsung maka “User" yang tidak ter-edukasi dengan benar akan sangat rentan terhadap serangan. Baik yang bersifat “phising” atau “social engineering” karena kebanyakan dari mereka biasa bertatap muka. Dan sekarang harus berhadapan hanya dengan email, chat maupun telpon.
Untuk mendukung WFH ini juga perusahaan banyak memakai software software yang mungkin asing bagi perusahaan Non-IT seperti untuk meeting ada "Zoom, Google Hangout, Whatsapp" .Untuk file sharing ada "Google Drive dan Dropbox".
User harus di-edukasi untuk tidak meng-klik link sembarangan yang diberikan User lain pada aplikasi chat. Hal ini untuk melindungi user dari serangan "phising" ataupun malware.
User juga sebaiknya hanya menggunakan Dropbox dan Google Drive untuk melakukan transfer file dan tidak meng-attach file tersebut pada aplikasi chat. Hal ini untuk memastikan bahwa file yg diupload aman dan benar benar dibuka oleh orang yg berhak.
Pada hal lain dengan adanya WFH tentu saja “User” akan sangat bosan dirumah dan akan mencoba untuk membuka beberapa website streaming ataupun menginstall game. Hal ini juga harus diedukasi karena banyak website streaming yang menaruh pop up dan beberapa diantaranya sangat berbahaya. Hal yang sama berlaku untuk game, karena ukuran game yg besar biasanya game tersedia pada torrent. Menginstall torrent sendiri memiliki resiko keamanan tersendiri.
Pastikan juga “User” menginstall antivirus dan menyalakan windows update. Serta beritahukan kepada user bahwa laptop kerja mereka hanya boleh dipakai untuk kepentingan kerja.
Sebagai penutup semoga pandemi covid-19 ini cepat selesai dan kita bisa beraktifitas lagi seperti biasanya. #dirumahaja #stayathome
Terimakasih telah membaca artikel ini.