Panduan / Keamanan informasi

Langkah saat laptop atau ponsel kerja hilang

Amankan akun dan sesi kerja, periksa data yang mungkin terbuka, simpan kronologi, dan koordinasikan penghapusan jarak jauh saat perangkat kerja hilang.

Di halaman ini

Laporkan segera melalui kanal yang masih aman

Hubungi petugas IT atau penanggung jawab insiden menggunakan perangkat lain yang dipercaya. Berikan waktu terakhir terlihat, jenis perangkat, status penguncian, serta akun kerja yang digunakan. Jangan menunda karena belum yakin apakah perangkat terselip atau dicuri.

Jangan mengirim kata sandi, kode pemulihan, atau salinan data pelanggan dalam laporan. Tim perlu pengenal aset dan keadaan kejadian, bukan rahasia akses.

Urutan penanganan awal

  1. Catat kejadian dan tentukan koordinator; bedakan fakta dari dugaan.
  2. Batasi akses dari perangkat: cabut sesi, token, dan akses jarak jauh sesuai kewenangan.
  3. Periksa penguncian/enkripsi, data lokal, aplikasi, serta kunci atau kredensial yang mungkin tersimpan.
  4. Tinjau log untuk penggunaan tidak biasa dan simpan bukti yang diperlukan.
  5. Putuskan penguncian atau penghapusan jarak jauh dengan mempertimbangkan kemampuan perangkat, kebutuhan bukti, dan batas data pribadi pemilik.

Mengganti kata sandi tidak selalu mencabut semua sesi atau token. Verifikasi hasil pada layanan yang benar-benar digunakan. Perintah penghapusan yang baru berstatus terkirim juga belum membuktikan perangkat sudah menghapus data.

Bedakan perangkat kantor dan perangkat pribadi

Pada perangkat kantor, ikuti mandat pengelolaan yang telah ditetapkan. Pada BYOD, tindakan harus memperhatikan pemisahan data kerja dan pribadi serta kebijakan yang telah dijelaskan. Jangan otomatis menghapus seluruh foto atau akun pribadi pegawai.

Gunakan lembar kebijakan perangkat pribadi untuk menyiapkan batas sebelum kejadian, bukan setelah perangkat hilang.

Contoh pemeriksaan

Contoh fiktif: laptop terkunci hilang saat perjalanan. IT menemukan enkripsi aktif, tetapi sesi email dan token repositori masih berlaku. Tim mencabut keduanya, memeriksa penggunaan terakhir, dan mencatat berkas yang mungkin tersedia secara lokal. Enkripsi membantu mengurangi risiko; tim tidak langsung menyimpulkan tidak ada paparan data.

Tentukan tindak lanjut data dan pemulihan kerja

Jika data pribadi mungkin terdampak, gunakan alur insiden data pribadi untuk menilai kejadian serta kewajiban yang berlaku. Kehilangan perangkat tidak boleh otomatis disamakan dengan setiap jenis kebocoran, tetapi juga tidak boleh diabaikan tanpa pemeriksaan.

Sediakan perangkat pengganti dengan akses baru yang sesuai, perbarui inventaris, dan tinjau penyebab serta perbaikan. Panduan ini merupakan proses operasional; langkah teknis rinci mengikuti kemampuan perangkat dan layanan yang dipakai.

Unduh artikel (.md)

Sumber rujukan

  1. NIST SP 800-46 Rev. 2 — Telework, Remote Access, and BYOD Security ↗NIST; panduan teknis final 2016, bukan konfigurasi perangkat terkini · Keamanan perangkat telework/BYOD dan kebijakan akses.
  2. NIST SP 800-61 Rev. 3 — Incident Response Recommendations ↗NIST; panduan teknis final 2025 · Koordinasi, pengumpulan informasi, containment dan recovery.

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan sistem yang dikelola dan kebutuhan pengamanan tim Anda.

Konsultasikan kebutuhan Anda