# Keamanan jaringan dan perangkat kerja: mulai dari akses

Sumber diperiksa. Metode: https://kompli.id/metodologi/.

Mulai dari perangkat yang terhubung dan layanan yang boleh diakses. Jaringan kantor, VPN, atau antivirus saja belum membuktikan bahwa perangkat dan akun aman.

URL kanonis: https://kompli.id/panduan/keamanan/keamanan-jaringan-dan-perangkat-kerja/
Sumber diakses: 2026-09-28
Diperbarui: 2026-09-29
Penulis: Kompli
Sumber diperiksa: 2026-09-29


## Apa yang perlu diamankan lebih dulu?

**Ketahui perangkat yang dipakai, pemiliknya, dan akses yang dibutuhkan untuk bekerja.** Laptop yang belum diperbarui dapat menjadi jalan masuk meskipun aplikasi utama sudah dilindungi. Sebaliknya, perangkat terkelola tidak berarti semua pemakainya boleh membuka database pelanggan.

Buat daftar laptop, ponsel kerja, perangkat jaringan, dan akun pengelola. Catat sistem operasi, dukungan pembaruan, pemilik, data yang disimpan, serta cara melaporkan perangkat hilang. Inventaris ini menjadi dasar keputusan akses dan penggantian perangkat.

## Bagaimana membagi akses jaringan?

Segmentasi membatasi hubungan antarkelompok sistem. Pisahkan kebutuhan tamu, pekerjaan harian, dan pengelolaan sistem penting. Nama jaringan yang berbeda belum cukup; tim perlu memeriksa jalur yang benar-benar diizinkan.

Contoh fiktif untuk kantor kecil berikut adalah bahan pemeriksaan, bukan konfigurasi siap pakai.

| Kelompok | Akses yang diperlukan | Bukti yang diminta |
| --- | --- | --- |
| Wi-Fi tamu | Internet untuk tamu | Pemeriksaan bahwa layanan internal tidak dapat dijangkau |
| Laptop pegawai | Aplikasi sesuai tugas | Daftar perangkat, akun, dan layanan yang diizinkan |
| Pengelola server | Jalur administrasi terbatas | Persetujuan akses dan catatan aktivitas admin |
| Teknisi sementara | Sistem dalam pekerjaan yang disepakati | Izin dengan masa berlaku dan bukti pencabutan |

Gunakan lingkungan dan perangkat yang diizinkan saat memeriksa pembatasan. Perubahan jaringan perlu rencana pemulihan agar tidak memutus pekerjaan penting.

## Apa yang berubah saat bekerja dari luar kantor?

Akses jarak jauh perlu aturan tentang siapa yang boleh masuk, dari perangkat apa, ke layanan mana, dan bagaimana akses dihentikan. VPN membantu menyediakan jalur koneksi; hak pengguna dan kondisi perangkat tetap harus diperiksa.

Tentukan penggunaan MFA, pembaruan perangkat, batas akun admin, dan penanggung jawab akses darurat. Jangan membuka akses pengelolaan luas hanya karena vendor perlu bekerja cepat. Cocokkan dengan [pengelolaan akun dan akses](/panduan/keamanan/mengamankan-akun-dan-akses/).

Untuk Wi-Fi kantor, catat pengelola, akun administrasi, dukungan pembaruan, serta pemisahan tamu dan pekerjaan. Pilihan pengamanan rinci mengikuti perangkat yang digunakan; jangan menyalin konfigurasi lama tanpa pemeriksaan.

## Bagaimana jika pegawai memakai perangkat pribadi?

*Bring your own device* atau BYOD berarti perangkat pribadi dipakai untuk pekerjaan. Tentukan pekerjaan dan data yang boleh ditangani, syarat pembaruan, cara memisahkan data kerja, serta tindakan saat perangkat hilang atau pegawai keluar.

Jelaskan kepada pemilik perangkat informasi apa yang dilihat perusahaan dan tindakan apa yang dapat dilakukan. Jangan menganggap kepemilikan akun kerja otomatis memberi izin menghapus seluruh isi perangkat pribadi. Kebutuhan pengamanan perlu dipertemukan dengan batas penggunaan yang disepakati.

## Apakah perlu EDR selain antivirus?

Antivirus berfokus pada pencegahan atau deteksi perangkat lunak berbahaya. *Endpoint detection and response* (EDR) menambah pemantauan aktivitas perangkat dan dukungan penyelidikan atau respons; kemampuan dapat tumpang tindih antarproduk.

Sebelum membeli, tanyakan perangkat apa yang tercakup, siapa membaca peringatan, tindakan apa yang boleh dilakukan, dan bagaimana menangani perangkat yang tidak terhubung. Banyak peringatan tanpa petugas dan prosedur bukan bukti masalah sudah tertangani.

Mulai dari daftar akses di atas, tutup akses yang tidak diperlukan, lalu hubungkan pekerjaan pembaruan dengan [catatan kerentanan dan patch](/panduan/keamanan/mengelola-kerentanan-dan-patch/). Panduan teknis ini bukan ketentuan bahwa setiap bisnis Indonesia wajib membeli produk tertentu.

## Sepakati batas pengelolaan perangkat pribadi

Contoh fiktif: pegawai memakai ponsel sendiri untuk email kerja. Tim perlu menjelaskan data kerja yang dikelola, akses yang dapat dicabut, bantuan saat perangkat hilang, dan batas penghapusan jarak jauh. Jangan menyamakan pencabutan akun kerja dengan izin menghapus seluruh foto pribadi. Catat kesepakatan dalam [lembar kebijakan perangkat pribadi](/template/kebijakan-perangkat-pribadi/).

## Contoh pengamanan berlapis

Contoh fiktif: laptop kerja dipakai membuka dokumen mencurigakan. Pembatasan hak pengguna mengurangi tindakan yang dapat dilakukan, pemisahan akses jaringan membatasi jalur ke sistem penting, dan pemantauan membantu petugas mengenali aktivitas yang tidak biasa. Cadangan yang sudah diuji mendukung pemulihan jika perangkat perlu dipasang ulang.

Inilah gagasan *defense in depth*: beberapa pengamanan bekerja pada bagian berbeda agar kegagalan satu lapisan tidak langsung membuka seluruh layanan. Lapisan perlu diuji bersama; banyak alat dengan aturan yang keliru belum tentu lebih baik. Hubungkan dengan [prinsip Zero Trust](/panduan/keamanan/zero-trust/) dan tetapkan siapa yang menangani sinyal dari perangkat maupun jaringan.
## Sumber rujukan

- [NIST SP 800-46 Rev. 2 — Telework, Remote Access, and BYOD Security](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-46r2.pdf) — Bagian 2–4; risiko telework, remote access dan perangkat klien/BYOD
- [CISA — #StopRansomware Guide](https://www.cisa.gov/stopransomware/ransomware-guide) — Part 1: network segmentation; endpoint detection; remote access

## Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

[Konsultasikan kebutuhan Anda](https://kompli.id/konsultasi/?topik=keamanan)

## Bacaan terkait

- [Mengamankan akun kerja: MFA, passkey, SSO, dan pencabutan akses](https://kompli.id/panduan/keamanan/mengamankan-akun-dan-akses/)
- [Keamanan cloud dan infrastruktur: siapa mengurus apa?](https://kompli.id/panduan/keamanan/keamanan-cloud-dan-infrastruktur/)
- [Mengelola kerentanan dan patch: prioritas, penanggung jawab, dan bukti](https://kompli.id/panduan/keamanan/mengelola-kerentanan-dan-patch/)

