Login / Daftar
Apa Bedanya Data Leak dan Data Breach 1:14
0:00
1:14

Apa Bedanya Data Leak dan Data Breach

Arga Pangestu Cyber Security & Data Privacy Specialist 13 Batch 6 Kelas
Dua istilah ini sering dipakai bergantian, padahal prosesnya berbeda. Pada data leak tidak ada aktivitas peretasan sistem sama sekali: penggunanya sendiri yang membagikan data sensitif ke publik, dengan atau tanpa sadar, dan yang paling sering mengalaminya adalah pengguna perorangan. Data breach sebaliknya. Umumnya melibatkan aktivitas peretasan sistem, terjadi pada sistem keamanan yang sudah dikonfigurasi namun masih menyisakan celah keamanan, dan sebagian besar dialami perusahaan. Ada satu pembeda yang jarang disebut: tingkat kesadaran penggunanya. Di perusahaan, prosedur internal biasanya sudah memuat agenda keamanan informasi wajib, mulai dari apa yang boleh dan tidak boleh sampai cara mengirim data keluar perusahaan. Karena itu pengetahuan pengamanan data penggunanya cenderung lebih baik dibanding pengguna yang mengalami data leak. Expert: Arga Pangestu Materi ini bagian dari kelas "Cyber Security ISO 27001 Gold" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim atau perusahaan: https://taalenta.id/csb/ #DataLeak #DataBreach #KebocoranData #KeamananInformasi #ISO27001 #Taalenta

Transkrip otomatis, mungkin ada salah kata.

Lalu kalau untuk yang data bridge sendiri ee yang membedakan tadi kan kalau data leak itu tidak ada aktivitas peretasan sistem. Kalau di sini mostly melibatkan aktivitas peretasan sistem. Terus yang kedua terdapat sistem keamanan yang dikonfigurasi. Namun masih terdapat celah keamanan. Jadi kalau tadi sempat saya mention ini kan targetednya ke corporate. Jadi biasanya corporate itu sudah punya standard prosedur ee bagaimana mereka mengimplementasikan pengamanan data yang ada di internal mereka gitu. Lalu sebagian besar dialami oleh corporate atau perusahaan. Dan yang terakhir kesadaran user atau individu itu relatif tinggi. Kenapa saya bilang relatif tinggi? Karena di dalam standar prosedurnya perusahaan itu biasanya sudah ada agenda wajib yang namanya security awareness gitu ya. Jadi memang diberikan materi-materi seperti ini kayak do and don'ts gitu kan. Terus apa sih secara internalnya kita itu yang diatur? Harus ngapain sih? Kayak tadi contohnya saya mau mengirimkan data ke luar ee perusahaan gitu kan pakai email. apa saja sih pengamanannya gitu kan, itu sudah ada. Jadi secara nature-nya si usernya itu secara pengetahuan pengamanan datanya akan lebih better daripada user-user yang mengalami data leak seperti itu teman-teman. Oh