Ancaman Siber PKS Malaysia: Lindungi Data dan Website
Panduan keselamatan siber untuk PKS Malaysia: lindungi akaun, kemas kini website, uji sandaran dan sediakan pelan tindak balas insiden.

Kenal pasti akaun dan data yang paling penting
Keselamatan siber bermula dengan memahami aset perniagaan: e-mel, domain, website, rekod pelanggan dan sistem pembayaran. Senaraikan pemilik akaun serta orang yang mempunyai akses. Dahulukan sistem yang boleh menghentikan operasi jika diceroboh atau tidak dapat digunakan.
Kurangkan risiko phishing dan penyalahgunaan akaun
Latih kakitangan mengenal pasti permintaan kata laluan, pautan mencurigakan dan perubahan butiran pembayaran. Sahkan permintaan sensitif melalui saluran yang telah diketahui. Gunakan kata laluan unik dan pengesahan berbilang faktor bagi akaun yang menyokongnya, terutamanya e-mel dan pentadbir.
Kemas kini website dan hadkan akses
Tetapkan jadual kemas kini CMS, plugin dan pelayan. Buang komponen yang tidak digunakan serta akses pekerja yang telah meninggalkan syarikat. HTTPS melindungi data semasa penghantaran, tetapi tidak menggantikan kemas kini perisian, kawalan akses atau pemantauan.
Uji pemulihan data, bukan sekadar sandaran
Simpan sandaran berasingan daripada sistem utama dan hadkan pihak yang boleh memadamkannya. Uji pemulihan secara berkala untuk mengetahui sama ada data boleh digunakan semula. Catat tempoh pemulihan dan rekod yang diperlukan untuk meneruskan operasi.
Sediakan tindakan apabila insiden berlaku
Tentukan siapa yang menyelaras respons, cara menghubungi penyedia teknikal dan tempat menyimpan rekod insiden. Jika aktiviti mencurigakan dikesan, dapatkan bantuan teknikal dan simpan bukti berkaitan. Penilaian keselamatan membantu mengenal pasti kelemahan, tetapi tiada satu alat yang menjamin perlindungan mutlak.