Checklist Membuka dan Menutup Makmal Komputer Sekolah
Lima minit pemeriksaan sebelum dan selepas penggunaan boleh mengelakkan kelas tergendala, kerosakan tidak dikesan dan makmal ditinggalkan dalam keadaan berisiko.
Satu klik, satu kata laluan terdedah atau satu peranti hilang boleh mengganggu operasi sekolah. Gunakan panduan ini untuk mengenal tanda insiden, melindungi bukti dan melapor melalui saluran yang betul.
Satu klik pada pautan palsu boleh mendedahkan kata laluan. Satu dokumen yang tertinggal di pencetak boleh membuka maklumat kepada orang yang tidak sepatutnya. Satu peranti yang hilang pula boleh menjejaskan lebih daripada nilai perkakasan itu sendiri.
Ancaman keselamatan siber di sekolah tidak semestinya bermula dengan serangan yang rumit. Ia sering bermula daripada perkara harian: e-mel yang kelihatan mendesak, akaun yang dikongsi, perisian dipasang tanpa kebenaran, skrin yang dibiarkan terbuka atau laporan insiden yang tidak mempunyai masa dan bukti yang jelas.
Apabila perkara ini berlaku, tindakan tergesa-gesa boleh memburukkan keadaan. Memadam mesej, mencuba banyak kata laluan, memasang aplikasi rawak atau mengubah konfigurasi mungkin menghilangkan bukti dan menyukarkan pihak bertanggungjawab menentukan apa yang sebenarnya berlaku.
Panduan ini membantu warga sekolah mengambil langkah awal yang selamat: kenal pasti tanda, hentikan risiko daripada bertambah, lindungi maklumat, catat bukti dan laporkan melalui saluran yang betul. Ia bukan panduan penyiasatan forensik dan tidak menggantikan prosedur rasmi Kementerian Pendidikan Malaysia (KPM).
Polisi Keselamatan Siber KPM Versi 2.0 menerangkan bahawa keselamatan perlu diurus sebagai proses berterusan. Tujuannya termasuk memastikan operasi KPM berjalan lancar, melindungi maklumat, mencegah salah guna atau kecurian aset ICT serta mengurangkan kesan insiden.
Bagi warga sekolah, prinsip itu boleh diterjemahkan kepada lima amalan mudah:
Gunakan akaun yang diperuntukkan kepada anda dan jangan berkongsi kata laluan.
Pastikan peranti, skrin, dokumen dan media storan tidak boleh dicapai sewenang-wenangnya.
Jangan memasang perisian atau mengubah konfigurasi tanpa kebenaran.
Anggap kejadian luar biasa sebagai sesuatu yang perlu direkod, bukan diteka.
Laporkan kejadian yang disyaki dengan segera mengikut prosedur organisasi.
Insiden bukan hanya keadaan apabila sebuah sistem telah disahkan digodam. Kejadian yang disyaki juga perlu diberi perhatian, terutama apabila melibatkan kerahsiaan maklumat, ketepatan data, ketersediaan sistem atau penggunaan tanpa kebenaran.
| Keadaan | Contoh di sekolah | Tindakan pertama |
|---|---|---|
| Pendedahan maklumat | Dokumen murid tersalah hantar atau pautan fail boleh dibuka oleh pihak yang tidak berkaitan | Hentikan perkongsian jika dibenarkan, catat penerima dan laporkan segera |
| Akaun disyaki dikompromi | Ada log masuk atau e-mel dihantar tanpa pengetahuan pemilik | Hentikan penggunaan akaun pada peranti berkenaan dan ikut proses pemulihan rasmi |
| Perisian berbahaya | Tetingkap pelik, fail berubah, amaran keselamatan atau peranti bertindak luar biasa | Berhenti menggunakan peranti dan jangan pasang alat pembaikan sendiri |
| Penggunaan tanpa kebenaran | Akaun orang lain digunakan atau konfigurasi diubah tanpa kelulusan | Jangan teruskan perubahan; rekod apa yang diketahui dan eskalasi |
| Kehilangan aset | Komputer riba, telefon, pemacu USB atau storan yang mengandungi maklumat rasmi hilang | Maklumkan kehilangan dengan segera melalui saluran aset dan keselamatan |
| Gangguan sistem luar biasa | Fail hilang, sistem berulang kali gagal atau komunikasi tersalah hantar | Catat masa, skala dan mesej ralat sebelum melapor |
Anda tidak perlu menentukan sendiri sama ada kejadian itu \u201Cserangan sebenar\u201D. Tugas awal pengguna ialah mengenal tanda dan melaporkan fakta. Penilaian, pengelasan keutamaan dan penyelarasan tindak balas perlu dibuat oleh pihak yang diberi tanggungjawab.
Jangan klik pautan kali kedua, jangan buka lampiran lain dan jangan membalas penghantar untuk \u201Cmenguji\u201D sama ada mesej itu sah. Jika peranti menunjukkan tingkah laku luar biasa, hentikan kerja pada peranti tersebut. Jangan cuba membaiki menggunakan perisian yang ditemui melalui carian rawak.
Jangan terus memadam e-mel, memformat peranti, membersihkan log, memasang semula sistem atau mengubah konfigurasi. Polisi KPM menekankan pengurusan dan pemeliharaan bahan bukti secara konsisten. Tindakan teknikal hendaklah menuruti arahan pihak yang mengendalikan insiden.
Sediakan catatan ringkas tanpa memasukkan kata laluan atau maklumat rahsia:
tarikh dan masa kejadian disedari;
nama sistem, aplikasi atau jenis peranti;
lokasi peranti dan nombor aset atau nombor siri jika berkaitan;
apa yang dilihat sebelum kejadian berlaku;
mesej ralat yang dipaparkan;
bilangan pengguna atau peranti yang terjejas;
tindakan yang telah dilakukan; dan
gambar atau tangkap layar yang tidak mendedahkan data sensitif kepada saluran tidak dibenarkan.
Jika kata laluan disyaki terdedah, ikut proses penukaran atau pemulihan rasmi menggunakan peranti yang dipercayai. Jangan berkongsi kata laluan semasa meminta bantuan. Polisi KPM menetapkan bahawa kata laluan mesti dilindungi, tidak boleh dikongsi dan perlu ditukar apabila kebocoran atau kompromi disyaki.
Untuk membezakan masalah kata laluan, lesen, pelayar dan rangkaian, rujuk semakan awal masalah akaun M365 dan e-mel KPM.
Polisi KPM menyenaraikan kejadian seperti maklumat hilang atau terdedah, penggunaan sistem tanpa kebenaran, pendedahan kata laluan, kegagalan sistem luar biasa dan percubaan pencerobohan sebagai perkara yang perlu dilaporkan dengan segera kepada fungsi keselamatan yang ditetapkan oleh KPM atau jabatan.
Gunakan saluran rasmi organisasi anda. Bagi kerosakan peralatan atau perkhidmatan ICT, semak perbezaan antara ISD, PTIS dan vendor supaya laporan tidak tersasar. Jangan membuat pengumuman awam atau menghantar bukti sensitif melalui kumpulan sembang yang tidak ditetapkan untuk pengurusan insiden.
Akaun rasmi diwujudkan supaya tindakan boleh dipertanggungjawabkan dan hak capaian dapat dikawal. Penggunaan akaun milik orang lain atau akaun yang dikongsi melemahkan jejak audit dan menyukarkan tindakan apabila berlaku insiden.
Jika tugas memerlukan akses bersama, mohon kaedah atau peranan capaian yang diluluskan. Jangan menyelesaikannya dengan berkongsi kata laluan peribadi.
Polisi KPM menetapkan sekurang-kurangnya 12 aksara dengan gabungan huruf besar, huruf kecil, nombor dan aksara khas, kecuali sistem yang mempunyai had pengurusan kata laluan. Elakkan menggunakan semula kata laluan yang sama dan tukar segera apabila kompromi disyaki.
Kata laluan tidak patut dihantar melalui e-mel, borang aduan, tangkap layar atau aplikasi sembang. Pegawai sokongan memerlukan penerangan masalah, bukan rahsia pengesahan pengguna.
E-mel berbahaya sering cuba mencipta rasa cemas: akaun akan ditutup, bayaran perlu dibuat segera atau dokumen mesti dibuka sekarang. Sebelum bertindak:
semak alamat penuh penghantar, bukan nama paparan sahaja;
nilai sama ada permintaan itu selaras dengan tugas dan proses biasa;
jangan buka pautan atau lampiran daripada penghantar yang tidak diketahui atau diragui;
sahkan permintaan melalui saluran rasmi yang berasingan; dan
jangan serahkan kata laluan atau kod pengesahan.
Keselamatan maklumat bukan hanya mengenai Internet. Gunakan kunci skrin atau log keluar apabila meninggalkan komputer, simpan dokumen sensitif dengan selamat dan ambil dokumen daripada pencetak atau pengimbas dengan segera. Ini mengurangkan risiko capaian fizikal tanpa kebenaran.
Jangan memasang perisian tambahan, menukar alamat IP, mengubah kata laluan pentadbir, memindahkan aset atau menukar perkakasan tanpa kebenaran. Selain meningkatkan risiko keselamatan, perubahan yang tidak direkod boleh menjejaskan waranti, konfigurasi rangkaian dan proses diagnosis.
Jika peranti rosak atau berkelakuan luar biasa, catat gejalanya dan gunakan saluran sokongan yang betul. Panduan Pengurusan ICT Sekolah Sarawak 2026 menerangkan aliran mengenal pasti isu, mengumpul bukti, memilih saluran dan menjejaki penyelesaian.
| Masukkan | Jangan masukkan |
|---|---|
| Masa dan lokasi kejadian | Kata laluan atau kod pengesahan |
| Nama sistem atau jenis peranti | Salinan penuh data murid yang tidak diperlukan |
| Nombor aset, nombor siri atau nombor tiket | Maklumat rahsia dalam kumpulan sembang umum |
| Mesej ralat yang tepat | Andaian bahawa individu tertentu ialah pelaku |
| Skala pengguna dan operasi yang terjejas | Fail mencurigakan yang diteruskan kepada orang lain |
| Tindakan yang telah diambil | Bukti yang telah disunting sehingga konteks asal hilang |
Laporan yang baik tidak perlu panjang. Ia perlu tepat, selamat dan boleh dijejak. Gunakan bahasa pemerhatian seperti \u201Cmesej ini dipaparkan pada 10:15 pagi\u201D berbanding kesimpulan seperti \u201Cserver telah digodam\u201D jika perkara itu belum disahkan.
| Pihak | Peranan awal |
|---|---|
| Pengguna atau warga sekolah | Menghentikan tindakan berisiko, melindungi maklumat, mencatat fakta dan melapor segera |
| Pentadbir atau penyelaras sekolah | Mengesahkan skala operasi, memastikan saluran rasmi digunakan dan membantu menyelaras maklumat |
| PTIS | Membantu semakan teknikal setempat dalam skop yang diarahkan serta menyediakan maklumat teknikal yang diperlukan |
| ISD atau penyedia perkhidmatan | Merekod dan mengurus isu peralatan atau perkhidmatan mengikut skop sokongan |
| ICTSO dan CSIRT KPM | Menilai, mengelaskan dan menyelaras tindak balas insiden keselamatan mengikut prosedur |
PTIS boleh membantu dari sudut teknikal, tetapi pengguna tidak patut menunggu lawatan fizikal sebelum melaporkan insiden yang melibatkan pendedahan maklumat, akaun atau akses tanpa kebenaran. Kelajuan pelaporan membantu pihak bertanggungjawab mengehadkan kesan dan menentukan tindakan seterusnya.
Gunakan akaun sendiri dan rahsiakan kata laluan.
Kunci skrin apabila meninggalkan peranti.
Semak penghantar sebelum membuka pautan atau lampiran.
Ambil dokumen daripada pencetak dengan segera.
Laporkan tingkah laku sistem yang luar biasa.
Semak bahawa antivirus dan kemas kini yang diluluskan berfungsi.
Semak akaun atau hak capaian yang tidak lagi diperlukan melalui pemilik sistem.
Pastikan pergerakan aset dan media storan direkod.
Semak status sandaran bagi sistem yang berada di bawah tanggungjawab sekolah.
Uji semula senarai pegawai dan saluran pelaporan yang perlu dihubungi.
Kembalikan aset ICT mengikut proses yang ditetapkan.
Mohon pembatalan atau pelarasan hak capaian yang tidak lagi diperlukan.
Jangan menyerahkan akaun peribadi kepada pengganti.
Pastikan rekod, fail rasmi dan tanggungjawab sistem diserahkan melalui kaedah yang diluluskan.
Menunggu kepastian mutlak sebelum melapor. Kejadian yang disyaki juga perlu dibawa kepada pihak yang boleh menilainya.
Menghantar kata laluan untuk mendapatkan bantuan. Kata laluan bukan bukti dan tidak diperlukan dalam laporan.
Memadam mesej atau memformat peranti. Ini boleh menghilangkan konteks yang diperlukan untuk penilaian.
Mencuba terlalu banyak pembaikan. Setiap perubahan menghasilkan keadaan baharu dan menyukarkan diagnosis.
Menyebarkan tangkap layar kepada kumpulan besar. Bukti mungkin mengandungi alamat e-mel, nama, nombor telefon atau maklumat lain yang perlu dilindungi.
Membuka aduan berganda tanpa rujukan silang. Rekod yang berpecah boleh menyebabkan maklumat dan arahan tidak selaras.
Tidak. Kerosakan perkakasan biasa mungkin hanya memerlukan laporan teknikal. Namun, jika terdapat kehilangan data, akses tanpa kebenaran, fail berubah secara pelik, akaun digunakan tanpa pengetahuan pemilik atau tanda perisian berbahaya, laporkan juga unsur keselamatan yang disyaki.
Polisi KPM menghendaki kata laluan ditukar apabila kebocoran atau kompromi disyaki. Gunakan proses rasmi pada peranti yang dipercayai dan maklumkan kejadian melalui saluran yang ditetapkan. Jangan masukkan kata laluan lama atau baharu dalam laporan.
Tidak. Polisi KPM melarang penggunaan akaun orang lain atau akaun yang dikongsi. Jika beberapa pegawai memerlukan capaian, mohon hak atau kaedah capaian yang sesuai daripada pentadbir sistem.
Jangan berinteraksi dengannya atau meneruskannya kepada pengguna lain. Ikut mekanisme pelaporan organisasi terlebih dahulu supaya maklumat yang diperlukan dapat dipelihara. Selepas itu, ikuti arahan pihak yang mengurus insiden.
PTIS boleh membantu menyediakan semakan dan maklumat teknikal setempat. Pengelasan serta penyelarasan insiden keselamatan dibuat melalui fungsi dan prosedur keselamatan KPM yang ditetapkan.
Keselamatan siber sekolah tidak bermula apabila insiden besar berlaku. Ia bermula sebelum itu\u2014ketika seorang pengguna memilih untuk tidak berkongsi kata laluan, mengunci skrin, menyemak penghantar dan merekod kejadian dengan tepat.
Sebelum menutup halaman ini, lakukan tiga perkara:
Simpan pautan panduan ini bersama prosedur ICT sekolah.
Sahkan siapa pegawai dan apakah saluran rasmi yang perlu digunakan untuk melaporkan insiden.
Kongsi checklist keselamatan siber sekolah dengan warga sekolah tanpa menyertakan maklumat rangkaian, akaun atau data sensitif.
Jika kejadian sedang berlaku, jangan tunggu sehingga semua jawapan diketahui. Lindungi maklumat, catat fakta dan gunakan saluran rasmi dengan segera. Untuk menentukan saluran tindakan bagi isu ICT biasa, mulakan dengan panduan aduan dan permohonan PTIS Sarawak.