Keselamatan Siber Sekolah KPM: Panduan Operasi untuk Warga Sekolah

Satu klik, satu kata laluan terdedah atau satu peranti hilang boleh mengganggu operasi sekolah. Gunakan panduan ini untuk mengenal tanda insiden, melindungi bukti dan melapor melalui saluran yang betul.

Ilustrasi makmal komputer sekolah dengan perisai keselamatan siber dan rangkaian terlindung.
Kandungan

Kandungan

  1. Jawapan ringkas: keselamatan siber ialah tanggungjawab harian
  2. Apakah yang dikira sebagai insiden keselamatan siber?
  3. Tindakan selamat dalam 30 minit pertama
  4. 1. Berhenti berinteraksi dengan perkara yang mencurigakan
  5. 2. Jangan padam atau ubah bukti
  6. 3. Catat perkara yang boleh dibuktikan
  7. 4. Lindungi akaun melalui proses yang sah
  8. 5. Laporkan dengan segera
  9. Lima benteng harian yang paling praktikal
  10. Gunakan identiti sendiri
  11. Bina kata laluan yang kukuh dan unik
  12. Periksa e-mel sebelum bertindak
  13. Kunci skrin dan lindungi dokumen
  14. Jangan ubah peranti sesuka hati
  15. Maklumat yang patut dan tidak patut dimasukkan dalam laporan
  16. Siapa melakukan apa?
  17. Checklist keselamatan siber sekolah
  18. Setiap hari
  19. Setiap bulan
  20. Apabila berlaku pertukaran pegawai
  21. Kesilapan yang menjadikan insiden lebih sukar diselesaikan
  22. Soalan lazim
  23. Adakah semua masalah komputer ialah insiden keselamatan siber?
  24. Perlukah saya menukar kata laluan jika hanya mengesyaki kebocoran?
  25. Bolehkah saya berkongsi satu akaun untuk memudahkan kerja?
  26. Patutkah saya memadam e-mel phishing?
  27. Adakah PTIS pihak yang menentukan tahap sesuatu insiden?
  28. Tindakan anda selepas membaca panduan ini
  29. Rujukan rasmi

Satu klik pada pautan palsu boleh mendedahkan kata laluan. Satu dokumen yang tertinggal di pencetak boleh membuka maklumat kepada orang yang tidak sepatutnya. Satu peranti yang hilang pula boleh menjejaskan lebih daripada nilai perkakasan itu sendiri.

Ancaman keselamatan siber di sekolah tidak semestinya bermula dengan serangan yang rumit. Ia sering bermula daripada perkara harian: e-mel yang kelihatan mendesak, akaun yang dikongsi, perisian dipasang tanpa kebenaran, skrin yang dibiarkan terbuka atau laporan insiden yang tidak mempunyai masa dan bukti yang jelas.

Apabila perkara ini berlaku, tindakan tergesa-gesa boleh memburukkan keadaan. Memadam mesej, mencuba banyak kata laluan, memasang aplikasi rawak atau mengubah konfigurasi mungkin menghilangkan bukti dan menyukarkan pihak bertanggungjawab menentukan apa yang sebenarnya berlaku.

Panduan ini membantu warga sekolah mengambil langkah awal yang selamat: kenal pasti tanda, hentikan risiko daripada bertambah, lindungi maklumat, catat bukti dan laporkan melalui saluran yang betul. Ia bukan panduan penyiasatan forensik dan tidak menggantikan prosedur rasmi Kementerian Pendidikan Malaysia (KPM).

Jawapan ringkas: keselamatan siber ialah tanggungjawab harian

Polisi Keselamatan Siber KPM Versi 2.0 menerangkan bahawa keselamatan perlu diurus sebagai proses berterusan. Tujuannya termasuk memastikan operasi KPM berjalan lancar, melindungi maklumat, mencegah salah guna atau kecurian aset ICT serta mengurangkan kesan insiden.

Bagi warga sekolah, prinsip itu boleh diterjemahkan kepada lima amalan mudah:

  1. Gunakan akaun yang diperuntukkan kepada anda dan jangan berkongsi kata laluan.

  2. Pastikan peranti, skrin, dokumen dan media storan tidak boleh dicapai sewenang-wenangnya.

  3. Jangan memasang perisian atau mengubah konfigurasi tanpa kebenaran.

  4. Anggap kejadian luar biasa sebagai sesuatu yang perlu direkod, bukan diteka.

  5. Laporkan kejadian yang disyaki dengan segera mengikut prosedur organisasi.

Apakah yang dikira sebagai insiden keselamatan siber?

Insiden bukan hanya keadaan apabila sebuah sistem telah disahkan digodam. Kejadian yang disyaki juga perlu diberi perhatian, terutama apabila melibatkan kerahsiaan maklumat, ketepatan data, ketersediaan sistem atau penggunaan tanpa kebenaran.

KeadaanContoh di sekolahTindakan pertama
Pendedahan maklumatDokumen murid tersalah hantar atau pautan fail boleh dibuka oleh pihak yang tidak berkaitanHentikan perkongsian jika dibenarkan, catat penerima dan laporkan segera
Akaun disyaki dikompromiAda log masuk atau e-mel dihantar tanpa pengetahuan pemilikHentikan penggunaan akaun pada peranti berkenaan dan ikut proses pemulihan rasmi
Perisian berbahayaTetingkap pelik, fail berubah, amaran keselamatan atau peranti bertindak luar biasaBerhenti menggunakan peranti dan jangan pasang alat pembaikan sendiri
Penggunaan tanpa kebenaranAkaun orang lain digunakan atau konfigurasi diubah tanpa kelulusanJangan teruskan perubahan; rekod apa yang diketahui dan eskalasi
Kehilangan asetKomputer riba, telefon, pemacu USB atau storan yang mengandungi maklumat rasmi hilangMaklumkan kehilangan dengan segera melalui saluran aset dan keselamatan
Gangguan sistem luar biasaFail hilang, sistem berulang kali gagal atau komunikasi tersalah hantarCatat masa, skala dan mesej ralat sebelum melapor

Anda tidak perlu menentukan sendiri sama ada kejadian itu \u201Cserangan sebenar\u201D. Tugas awal pengguna ialah mengenal tanda dan melaporkan fakta. Penilaian, pengelasan keutamaan dan penyelarasan tindak balas perlu dibuat oleh pihak yang diberi tanggungjawab.

Tindakan selamat dalam 30 minit pertama

1. Berhenti berinteraksi dengan perkara yang mencurigakan

Jangan klik pautan kali kedua, jangan buka lampiran lain dan jangan membalas penghantar untuk \u201Cmenguji\u201D sama ada mesej itu sah. Jika peranti menunjukkan tingkah laku luar biasa, hentikan kerja pada peranti tersebut. Jangan cuba membaiki menggunakan perisian yang ditemui melalui carian rawak.

2. Jangan padam atau ubah bukti

Jangan terus memadam e-mel, memformat peranti, membersihkan log, memasang semula sistem atau mengubah konfigurasi. Polisi KPM menekankan pengurusan dan pemeliharaan bahan bukti secara konsisten. Tindakan teknikal hendaklah menuruti arahan pihak yang mengendalikan insiden.

3. Catat perkara yang boleh dibuktikan

Sediakan catatan ringkas tanpa memasukkan kata laluan atau maklumat rahsia:

  • tarikh dan masa kejadian disedari;

  • nama sistem, aplikasi atau jenis peranti;

  • lokasi peranti dan nombor aset atau nombor siri jika berkaitan;

  • apa yang dilihat sebelum kejadian berlaku;

  • mesej ralat yang dipaparkan;

  • bilangan pengguna atau peranti yang terjejas;

  • tindakan yang telah dilakukan; dan

  • gambar atau tangkap layar yang tidak mendedahkan data sensitif kepada saluran tidak dibenarkan.

4. Lindungi akaun melalui proses yang sah

Jika kata laluan disyaki terdedah, ikut proses penukaran atau pemulihan rasmi menggunakan peranti yang dipercayai. Jangan berkongsi kata laluan semasa meminta bantuan. Polisi KPM menetapkan bahawa kata laluan mesti dilindungi, tidak boleh dikongsi dan perlu ditukar apabila kebocoran atau kompromi disyaki.

Untuk membezakan masalah kata laluan, lesen, pelayar dan rangkaian, rujuk semakan awal masalah akaun M365 dan e-mel KPM.

5. Laporkan dengan segera

Polisi KPM menyenaraikan kejadian seperti maklumat hilang atau terdedah, penggunaan sistem tanpa kebenaran, pendedahan kata laluan, kegagalan sistem luar biasa dan percubaan pencerobohan sebagai perkara yang perlu dilaporkan dengan segera kepada fungsi keselamatan yang ditetapkan oleh KPM atau jabatan.

Gunakan saluran rasmi organisasi anda. Bagi kerosakan peralatan atau perkhidmatan ICT, semak perbezaan antara ISD, PTIS dan vendor supaya laporan tidak tersasar. Jangan membuat pengumuman awam atau menghantar bukti sensitif melalui kumpulan sembang yang tidak ditetapkan untuk pengurusan insiden.

Lima benteng harian yang paling praktikal

Gunakan identiti sendiri

Akaun rasmi diwujudkan supaya tindakan boleh dipertanggungjawabkan dan hak capaian dapat dikawal. Penggunaan akaun milik orang lain atau akaun yang dikongsi melemahkan jejak audit dan menyukarkan tindakan apabila berlaku insiden.

Jika tugas memerlukan akses bersama, mohon kaedah atau peranan capaian yang diluluskan. Jangan menyelesaikannya dengan berkongsi kata laluan peribadi.

Bina kata laluan yang kukuh dan unik

Polisi KPM menetapkan sekurang-kurangnya 12 aksara dengan gabungan huruf besar, huruf kecil, nombor dan aksara khas, kecuali sistem yang mempunyai had pengurusan kata laluan. Elakkan menggunakan semula kata laluan yang sama dan tukar segera apabila kompromi disyaki.

Kata laluan tidak patut dihantar melalui e-mel, borang aduan, tangkap layar atau aplikasi sembang. Pegawai sokongan memerlukan penerangan masalah, bukan rahsia pengesahan pengguna.

Periksa e-mel sebelum bertindak

E-mel berbahaya sering cuba mencipta rasa cemas: akaun akan ditutup, bayaran perlu dibuat segera atau dokumen mesti dibuka sekarang. Sebelum bertindak:

  • semak alamat penuh penghantar, bukan nama paparan sahaja;

  • nilai sama ada permintaan itu selaras dengan tugas dan proses biasa;

  • jangan buka pautan atau lampiran daripada penghantar yang tidak diketahui atau diragui;

  • sahkan permintaan melalui saluran rasmi yang berasingan; dan

  • jangan serahkan kata laluan atau kod pengesahan.

Kunci skrin dan lindungi dokumen

Keselamatan maklumat bukan hanya mengenai Internet. Gunakan kunci skrin atau log keluar apabila meninggalkan komputer, simpan dokumen sensitif dengan selamat dan ambil dokumen daripada pencetak atau pengimbas dengan segera. Ini mengurangkan risiko capaian fizikal tanpa kebenaran.

Jangan ubah peranti sesuka hati

Jangan memasang perisian tambahan, menukar alamat IP, mengubah kata laluan pentadbir, memindahkan aset atau menukar perkakasan tanpa kebenaran. Selain meningkatkan risiko keselamatan, perubahan yang tidak direkod boleh menjejaskan waranti, konfigurasi rangkaian dan proses diagnosis.

Jika peranti rosak atau berkelakuan luar biasa, catat gejalanya dan gunakan saluran sokongan yang betul. Panduan Pengurusan ICT Sekolah Sarawak 2026 menerangkan aliran mengenal pasti isu, mengumpul bukti, memilih saluran dan menjejaki penyelesaian.

Maklumat yang patut dan tidak patut dimasukkan dalam laporan

MasukkanJangan masukkan
Masa dan lokasi kejadianKata laluan atau kod pengesahan
Nama sistem atau jenis perantiSalinan penuh data murid yang tidak diperlukan
Nombor aset, nombor siri atau nombor tiketMaklumat rahsia dalam kumpulan sembang umum
Mesej ralat yang tepatAndaian bahawa individu tertentu ialah pelaku
Skala pengguna dan operasi yang terjejasFail mencurigakan yang diteruskan kepada orang lain
Tindakan yang telah diambilBukti yang telah disunting sehingga konteks asal hilang

Laporan yang baik tidak perlu panjang. Ia perlu tepat, selamat dan boleh dijejak. Gunakan bahasa pemerhatian seperti \u201Cmesej ini dipaparkan pada 10:15 pagi\u201D berbanding kesimpulan seperti \u201Cserver telah digodam\u201D jika perkara itu belum disahkan.

Siapa melakukan apa?

PihakPeranan awal
Pengguna atau warga sekolahMenghentikan tindakan berisiko, melindungi maklumat, mencatat fakta dan melapor segera
Pentadbir atau penyelaras sekolahMengesahkan skala operasi, memastikan saluran rasmi digunakan dan membantu menyelaras maklumat
PTISMembantu semakan teknikal setempat dalam skop yang diarahkan serta menyediakan maklumat teknikal yang diperlukan
ISD atau penyedia perkhidmatanMerekod dan mengurus isu peralatan atau perkhidmatan mengikut skop sokongan
ICTSO dan CSIRT KPMMenilai, mengelaskan dan menyelaras tindak balas insiden keselamatan mengikut prosedur

PTIS boleh membantu dari sudut teknikal, tetapi pengguna tidak patut menunggu lawatan fizikal sebelum melaporkan insiden yang melibatkan pendedahan maklumat, akaun atau akses tanpa kebenaran. Kelajuan pelaporan membantu pihak bertanggungjawab mengehadkan kesan dan menentukan tindakan seterusnya.

Checklist keselamatan siber sekolah

Setiap hari

  • Gunakan akaun sendiri dan rahsiakan kata laluan.

  • Kunci skrin apabila meninggalkan peranti.

  • Semak penghantar sebelum membuka pautan atau lampiran.

  • Ambil dokumen daripada pencetak dengan segera.

  • Laporkan tingkah laku sistem yang luar biasa.

Setiap bulan

  • Semak bahawa antivirus dan kemas kini yang diluluskan berfungsi.

  • Semak akaun atau hak capaian yang tidak lagi diperlukan melalui pemilik sistem.

  • Pastikan pergerakan aset dan media storan direkod.

  • Semak status sandaran bagi sistem yang berada di bawah tanggungjawab sekolah.

  • Uji semula senarai pegawai dan saluran pelaporan yang perlu dihubungi.

Apabila berlaku pertukaran pegawai

  • Kembalikan aset ICT mengikut proses yang ditetapkan.

  • Mohon pembatalan atau pelarasan hak capaian yang tidak lagi diperlukan.

  • Jangan menyerahkan akaun peribadi kepada pengganti.

  • Pastikan rekod, fail rasmi dan tanggungjawab sistem diserahkan melalui kaedah yang diluluskan.

Kesilapan yang menjadikan insiden lebih sukar diselesaikan

  1. Menunggu kepastian mutlak sebelum melapor. Kejadian yang disyaki juga perlu dibawa kepada pihak yang boleh menilainya.

  2. Menghantar kata laluan untuk mendapatkan bantuan. Kata laluan bukan bukti dan tidak diperlukan dalam laporan.

  3. Memadam mesej atau memformat peranti. Ini boleh menghilangkan konteks yang diperlukan untuk penilaian.

  4. Mencuba terlalu banyak pembaikan. Setiap perubahan menghasilkan keadaan baharu dan menyukarkan diagnosis.

  5. Menyebarkan tangkap layar kepada kumpulan besar. Bukti mungkin mengandungi alamat e-mel, nama, nombor telefon atau maklumat lain yang perlu dilindungi.

  6. Membuka aduan berganda tanpa rujukan silang. Rekod yang berpecah boleh menyebabkan maklumat dan arahan tidak selaras.

Soalan lazim

Adakah semua masalah komputer ialah insiden keselamatan siber?

Tidak. Kerosakan perkakasan biasa mungkin hanya memerlukan laporan teknikal. Namun, jika terdapat kehilangan data, akses tanpa kebenaran, fail berubah secara pelik, akaun digunakan tanpa pengetahuan pemilik atau tanda perisian berbahaya, laporkan juga unsur keselamatan yang disyaki.

Perlukah saya menukar kata laluan jika hanya mengesyaki kebocoran?

Polisi KPM menghendaki kata laluan ditukar apabila kebocoran atau kompromi disyaki. Gunakan proses rasmi pada peranti yang dipercayai dan maklumkan kejadian melalui saluran yang ditetapkan. Jangan masukkan kata laluan lama atau baharu dalam laporan.

Bolehkah saya berkongsi satu akaun untuk memudahkan kerja?

Tidak. Polisi KPM melarang penggunaan akaun orang lain atau akaun yang dikongsi. Jika beberapa pegawai memerlukan capaian, mohon hak atau kaedah capaian yang sesuai daripada pentadbir sistem.

Patutkah saya memadam e-mel phishing?

Jangan berinteraksi dengannya atau meneruskannya kepada pengguna lain. Ikut mekanisme pelaporan organisasi terlebih dahulu supaya maklumat yang diperlukan dapat dipelihara. Selepas itu, ikuti arahan pihak yang mengurus insiden.

Adakah PTIS pihak yang menentukan tahap sesuatu insiden?

PTIS boleh membantu menyediakan semakan dan maklumat teknikal setempat. Pengelasan serta penyelarasan insiden keselamatan dibuat melalui fungsi dan prosedur keselamatan KPM yang ditetapkan.

Tindakan anda selepas membaca panduan ini

Keselamatan siber sekolah tidak bermula apabila insiden besar berlaku. Ia bermula sebelum itu\u2014ketika seorang pengguna memilih untuk tidak berkongsi kata laluan, mengunci skrin, menyemak penghantar dan merekod kejadian dengan tepat.

Sebelum menutup halaman ini, lakukan tiga perkara:

  1. Simpan pautan panduan ini bersama prosedur ICT sekolah.

  2. Sahkan siapa pegawai dan apakah saluran rasmi yang perlu digunakan untuk melaporkan insiden.

  3. Kongsi checklist keselamatan siber sekolah dengan warga sekolah tanpa menyertakan maklumat rangkaian, akaun atau data sensitif.

Jika kejadian sedang berlaku, jangan tunggu sehingga semua jawapan diketahui. Lindungi maklumat, catat fakta dan gunakan saluran rasmi dengan segera. Untuk menentukan saluran tindakan bagi isu ICT biasa, mulakan dengan panduan aduan dan permohonan PTIS Sarawak.

Rujukan rasmi

keselamatan siber sekolahPolisi Keselamatan Siber KPMinsiden keselamatan ICTakaun KPMperlindungan data sekolahPTIS Sarawak
PTIS Sarawak

Pasukan Teknikal ICT Sekolah, Sektor Pengurusan Maklumat ICT, Jabatan Pendidikan Negeri Sarawak.

Hubungi

082-473783 / 791

Aras 2, Jabatan Pendidikan Negeri Sarawak, Jalan Diplomatik, Off Jalan Bako, 93050 Petra Jaya, Kuching, Sarawak

Kerajaan Malaysia dan Kementerian Pendidikan Malaysia tidak bertanggungjawab bagi apa-apa kehilangan atau kerugian yang disebabkan oleh penggunaan mana-mana maklumat yang diperoleh dari portal ini.

© 2026 PTIS Sarawak · JPNS