Bayangkan Anda sedang menikmati kopi di kafe favorit sambil menyelesaikan laporan penting menggunakan Wi-Fi publik yang tersedia. Tanpa Anda sadari, seorang peretas di sudut ruangan menggunakan teknik Man-in-the-Middle untuk mencegat data yang Anda kirimkan, termasuk kredensial login ke server kantor. Dalam hitungan menit, akses yang Anda anggap aman telah berpindah tangan, membuka pintu bagi serangan ransomware ke seluruh jaringan organisasi. Skenario ini bukan sekadar film detektif; ini adalah realita ancaman bekerja jarak jauh (WFH/WFA) jika kita abai terhadap protokol keamanan dasar.
Checklist Keamanan WFH/WFA
Keamanan siber bukan hanya tanggung jawab tim IT, melainkan tanggung jawab kolektif. Berikut adalah langkah praktis yang harus Anda terapkan:
- Gunakan VPN Perusahaan: Selalu aktifkan Virtual Private Network (VPN) saat mengakses sistem internal. VPN menciptakan "terowongan" terenkripsi yang melindungi data Anda dari intipan pihak luar.
- Waspadai Wi-Fi Publik: Hindari transaksi perbankan atau login ke sistem sensitif menggunakan Wi-Fi gratisan. Jika terpaksa, gunakan tethering dari ponsel pribadi yang lebih terkontrol.
- Aktivasi MFA (Multi-Factor Authentication): Pastikan semua akun (Email, Slack, Cloud) menggunakan autentikasi ganda. Kata sandi saja tidak cukup di tahun 2026.
- Pemisahan Perangkat: Jangan gunakan laptop kantor untuk kebutuhan personal (seperti mengunduh film bajakan atau membiarkan keluarga menggunakan perangkat tersebut). Satu klik salah dapat menginfeksi seluruh jaringan kantor.
- Pembaruan Perangkat Lunak: Jangan menunda update sistem operasi dan antivirus. Pembaruan tersebut biasanya berisi "tambal sulam" (patch) untuk celah keamanan yang sedang dieksploitasi peretas.
- Keamanan Fisik: Jangan meninggalkan laptop tanpa pengawasan di area publik, meskipun hanya untuk ke toilet sebentar. Gunakan fitur Auto-Lock layar jika tidak ada aktivitas selama 1 menit.
Penulis: Muhammad Sulton Hasan Wibowo
Olah Grafis: Muhammad Sulton Hasan Wibowo
Sumber & Referensi
1. ISO/IEC 27001 - Information Security Management Standards https://www.iso.org/standard/27001
2. NIST (National Institute of Standards and Technology) - Telework Security Guide https://csrc.nist.gov/publications/detail/sp/800-46/rev-2/final