WorksheetsInformatika | Privasi & Keamanan Data Pribadi
Total questions: 60
Worksheet time: 30mins
Hak dasar setiap individu untuk mengontrol kapan, bagaimana, dan sejauh mana informasi tentang dirinya dikomunikasikan kepada pihak lain disebut...
Keamanan Data
Privasi Data
Enkripsi
Regulasi Digital
Dampak terburuk yang mungkin terjadi jika data pribadi (seperti KTP, nomor rekening) jatuh ke tangan pihak tidak bertanggung jawab adalah...
Mendapat email spam
Iklan yang dipersonalisasi
Pencurian Identitas (Identity Theft)
Akun media sosial terblokir
Regulasi umum yang mengatur perlindungan data pribadi di Indonesia saat ini adalah...
GDPR
UU ITE
UU PDP
ISO 27001
Salah satu alasan utama mengapa perusahaan teknologi mengumpulkan data pribadi pengguna adalah untuk...
Menyulitkan pengguna
Melakukan penyalahgunaan
Personalisasi iklan dan layanan
Menyumbang ke badan amal
Yang dimaksud dengan "Data Pribadi Spesifik" menurut UU PDP adalah data yang...
Hanya berisi nama lengkap dan alamat
Membutuhkan izin khusus untuk diproses karena sifatnya sensitif
Berisi data transaksi keuangan biasa
Dapat dilihat oleh semua orang
Ketika Anda memberikan izin aplikasi untuk mengakses lokasi Anda, Anda sedang mengelola aspek...
Keamanan perangkat keras
Konfigurasi privasi
Enkripsi data
Kecepatan internet
Tindakan yang paling efektif untuk meminimalisasi risiko penyalahgunaan data setelah terjadi kebocoran data di suatu platform adalah...
Menghapus akun
Mengganti semua kata sandi di akun yang bocor dan akun lain yang menggunakan kata sandi sama
Mengabaikannya
Mengganti nama profil
Konsep yang menekankan bahwa perlindungan data harus menjadi bagian tak terpisahkan dari desain sistem dan layanan, bukan hanya tambahan, dikenal sebagai...
Security by Design
Privacy by Default
Data Minimization
Zero Trust
Salah satu kerugian yang dialami perusahaan akibat kebocoran data adalah...
Peningkatan keuntungan
Kerusakan reputasi dan hilangnya kepercayaan konsumen
Kenaikan harga saham
Peningkatan pelayanan
"Phishing" merupakan salah satu ancaman digital yang menyerang aspek...
Keterbatasan ruang penyimpanan
Keinginan untuk mengunduh
Kelalaian dan ketidaktahuan pengguna
Kecepatan server
Mengapa membagikan rutinitas harian atau lokasi terkini di media sosial secara berlebihan berbahaya?
Membuat akun terlihat sepi
Dapat dimanfaatkan oleh orang dengan niat jahat untuk melacak atau mengganggu secara fisik
Memperpanjang waktu loading aplikasi
Mengurangi kualitas foto
Prinsip "Data Minimization" dalam perlindungan data pribadi berarti bahwa platform harus...
Menyimpan data sebanyak mungkin
Hanya mengumpulkan data yang benar-benar diperlukan untuk tujuan spesifik
Menghapus data setiap 24 jam
Mengenkripsi semua data
Kriteria utama dari kata sandi yang kuat adalah...
Mudah diingat dan singkat
Menggunakan nama dan tanggal lahir
Panjang (minimal 12-16 karakter) dan kombinasi huruf kapital/kecil, angka, dan simbol
Hanya terdiri dari angka
Tujuan utama menggunakan Password Manager (Pengelola Kata Sandi) adalah untuk...
Menyimpan semua kata sandi di satu tempat dengan aman menggunakan enkripsi
Membagikan kata sandi kepada teman
Mengingatkan tanggal ulang tahun
Membuat screenshot dari kata sandi
Kata sandi yang sama digunakan untuk banyak akun dikenal sebagai praktik...
Password Reuse
Two-Factor Authentication
Enkripsi
Data Minimization
Salah satu fitur penting yang dimiliki sebagian besar Password Manager adalah kemampuannya untuk...
Melakukan transfer uang
Menghasilkan kata sandi acak yang kuat (Password Generator)
Mengubah wallpaper desktop
Menyembunyikan riwayat browser
Kata sandi utama (Master Password) yang digunakan untuk mengakses Password Manager harus...
Sama dengan PIN ATM
Tidak boleh terlalu panjang
Sangat kuat dan unik, tidak digunakan di akun lain mana pun
Mudah ditebak
Jika sebuah platform tempat Anda memiliki akun mengalami kebocoran data, hal pertama yang harus Anda cek di Password Manager adalah...
Mengganti alamat email
Kekuatan kata sandi akun tersebut
Apakah kata sandi akun tersebut terdaftar dalam daftar kata sandi yang bocor (jika manager memiliki fitur leak detection)
Nama platform lain
Mengapa mencatat kata sandi di kertas atau file dokumen yang tidak terenkripsi sangat tidak disarankan?
Kertasnya mudah hilang
Mempersulit untuk login
Karena tidak terenkripsi dan dapat diakses siapa pun yang menemukan kertas/file tersebut
Hanya berlaku untuk kata sandi yang lemah
Contoh kata sandi yang paling lemah dan mudah ditebak adalah...
P@$$w0rdSf43
GajahLari123!@#
12345678
AbCdEfGhIjKlMn
Metode yang paling aman untuk menyimpan kata sandi dibandingkan mencatat di notes atau browser default adalah menggunakan...
Sticky notes di monitor
Spreadsheet Excel
Password Manager terenkripsi
Text file di desktop
Salah satu manfaat Password Manager dalam mencegah serangan Phishing adalah...
Secara otomatis memperingatkan pengguna
Tidak mengisi otomatis kredensial jika URL situs tidak cocok dengan yang tersimpan
Menghapus email phishing
Mengganti browser secara otomatis
Apa yang harus dilakukan jika Anda lupa Master Password dari Password Manager?
Mencoba menebak sampai benar
Biasanya tidak dapat dipulihkan dan data akan hilang karena enkripsi
Menelepon layanan pelanggan
Meminta bantuan teman
Beberapa Password Manager populer yang umum digunakan adalah...
Google Drive dan Dropbox
LastPass, 1Password, Bitwarden
Microsoft Paint dan Notepad
Adobe Reader dan VLC Player
Autentikasi Dua Faktor (2FA) adalah metode keamanan yang...
Hanya membutuhkan username
Memerlukan dua bentuk verifikasi berbeda untuk login
Hanya menggunakan sidik jari
Menggunakan satu kata sandi yang sangat panjang
Apa manfaat utama mengaktifkan 2FA?
Membuat login lebih cepat
Mencegah akun diakses meskipun kata sandi bocor
Menghemat kuota data
Mengurangi iklan yang muncul
Salah satu contoh faktor autentikasi kedua dalam 2FA adalah...
Username
Master Password
Kode OTP (One-Time Password) melalui SMS atau aplikasi Authenticator
Alamat email
Metode 2FA yang dianggap paling aman adalah menggunakan...
Kode yang dikirimkan melalui SMS
Jawaban pertanyaan keamanan
Aplikasi Authenticator (seperti Google/Microsoft Authenticator) atau kunci fisik U2F
Email verifikasi
Serangan SIM Swapping bertujuan untuk membajak metode 2FA berupa...
Biometrik
Kunci fisik
Kode OTP melalui SMS
Pertanyaan keamanan
Kode OTP yang dihasilkan oleh aplikasi Authenticator biasanya hanya berlaku selama...
24 jam
30 detik hingga 60 detik
1 minggu
Sampai baterai ponsel habis
Kunci Keamanan Fisik (seperti YubiKey) termasuk dalam jenis faktor 2FA: sesuatu yang Anda...
Tahu
Miliki
Adalah
Benci
Jika Anda kehilangan ponsel yang terinstal aplikasi Authenticator, apa yang harus Anda gunakan untuk memulihkan akses akun?
Kode OTP dari SMS
Kode Cadangan (Recovery Codes) yang disimpan dengan aman
Membeli ponsel baru
Mengganti semua kata sandi
Mekanisme 2FA yang menggunakan sidik jari atau pemindaian wajah termasuk dalam faktor...
Biometrik
Token perangkat keras
Token perangkat lunak
Kata sandi
Pernyataan yang benar mengenai 2FA adalah...
2FA membuat akun 100% anti-retas
2FA meningkatkan keamanan, tetapi tidak sepenuhnya kebal terhadap semua jenis serangan
2FA hanya digunakan oleh perusahaan besar
2FA tidak memerlukan kata sandi
Jika sebuah layanan tidak menawarkan 2FA, sebaiknya Anda...
Tidak menggunakan layanan tersebut untuk akun sensitif
Menggunakan kata sandi yang pendek
Menggunakan kata sandi yang sama di semua layanan
Membuat dua akun untuk layanan tersebut
Ketika Anda login ke Akun Google, dan sistem meminta kode 6 digit dari ponsel Anda setelah memasukkan kata sandi, hal ini disebut...
Single Factor Authentication
Three Factor Authentication
Autentikasi Dua Faktor
Password Reset
Tindakan terpenting yang harus dilakukan segera setelah membuat akun media sosial adalah...
Mengunggah foto profil
Mengatur semua pengaturan privasi ke tingkat yang paling membatasi
Mengikuti semua orang
Mengganti nama username
Dalam konfigurasi privasi email, hal yang harus sering Anda periksa adalah...
Warna background email
Izin akses aplikasi pihak ketiga ke akun email
Kecepatan server email
Jumlah email yang diterima
Mengapa penting untuk mematikan penandaan lokasi (Geolocation/Tagging) otomatis pada foto yang diunggah ke media sosial?
Membuat foto terlihat lebih profesional
Menghemat baterai
Mencegah pihak tidak bertanggung jawab mengetahui lokasi rumah atau tempat kerja Anda
Mempercepat unggahan
Di layanan Cloud Storage (seperti Google Drive, Dropbox), fitur privasi yang wajib digunakan untuk file sensitif adalah...
Fitur pencarian
Enkripsi (end-to-end) dan pengaturan akses berbagi yang ketat
Mengganti nama folder
Mengganti background layanan
Jika sebuah platform digital meminta izin akses ke kontak Anda, dan Anda menolaknya, Anda sedang mempraktikkan...
Pengaturan notifikasi
Pengaturan Data Minimization pribadi
Pengaturan bahasa
Pengaturan izin undangan
Pengaturan privasi "Hanya Teman" (Friends Only) di Facebook atau Instagram berfungsi untuk...
Memastikan kiriman Anda dapat dilihat oleh siapa saja
Membatasi audiens yang dapat melihat kiriman hanya pada orang yang terhubung dengan Anda
Membuat akun menjadi akun bisnis
Mempercepat loading halaman
Ketika Anda login ke sebuah situs menggunakan akun Google atau Facebook (Single Sign-On), hal yang harus Anda perhatikan adalah...
Warna tombol login
Daftar izin yang diminta situs tersebut
Kecepatan login
Jenis font yang digunakan
Mengapa penting untuk membatasi visibilitas daftar teman/pengikut di media sosial?
Untuk membuat profil terlihat keren
Untuk mencegah upaya phishing atau penipuan yang menargetkan teman Anda
Menghemat ruang penyimpanan
Mempercepat proses update
Apa yang harus Anda lakukan pada data yang sudah tidak digunakan lagi di Cloud Storage?
Membiarkannya
Memindahkannya ke folder lain
Menghapus atau memusnahkannya secara permanen
Memberikannya kepada orang lain
Di pengaturan privasi browser, menonaktifkan cookies pihak ketiga dapat membantu...
Mempercepat koneksi internet
Mengurangi pelacakan aktivitas online Anda oleh pihak ketiga (iklan/analisitik)
Mengubah browser secara otomatis
Mengganti kata sandi
Ketika sebuah aplikasi meminta izin untuk mengakses mikrofon dan kamera padahal fungsinya tidak membutuhkan itu, tindakan terbaik adalah...
Memberi izin
Memberi izin hanya pada hari libur
Menolak izin
Menghapus aplikasi
Salah satu langkah untuk mengamankan data di Cloud Storage dari akses yang tidak disengaja adalah dengan...
Menggunakan nama folder yang panjang
Meninjau secara berkala daftar orang yang memiliki akses berbagi ke file atau folder Anda
Mengunggah foto selfie
Mengganti nama Cloud Storage
Studi Kasus 1: Andi menerima email yang mengaku dari bank dan memintanya segera login melalui link yang disediakan karena "akun terblokir". Hal yang harus Andi lakukan adalah...
Segera klik link dan login
Membalas email
Mengabaikan link dan login langsung ke situs resmi bank atau menghubungi bank melalui saluran resmi
Memasukkan kata sandi di email balasan
Studi Kasus 2: Budi baru saja login ke akun e-commerce dengan kata sandi baru. Ia mendapat notifikasi di ponselnya bahwa seseorang mencoba login ke akunnya dari lokasi asing. Ini menunjukkan bahwa...
A. Akun Budi sudah diretas
B. Budi sudah mengaktifkan Autentikasi Dua Faktor (2FA)
C. Budi menggunakan kata sandi yang lemah
D. Budi login dari lokasi yang salah
Studi Kasus 3: Caca menggunakan kata sandi "Caca123" untuk semua akunnya. Jika suatu platform diretas dan kata sandinya bocor, maka risiko terbesar yang dihadapi Caca adalah...
Hanya akun platform tersebut yang berisiko
Semua akun Caca (email, media sosial, e-commerce) berisiko diretas (Credential Stuffing)
Ponsel Caca rusak
Komputer Caca menjadi lambat
Studi Kasus 4: Dodo menggunakan Password Manager yang menghasilkan sandi acak untuk setiap akunnya. Dodo hanya perlu mengingat...
Semua sandi acak tersebut
Satu Master Password
Jawaban pertanyaan keamanan
Tanggal lahirnya
Studi Kasus 5: Saat liburan, Eko mengunggah foto hotel mewah dan menandai lokasinya secara real-time. Apa risiko keamanan yang mungkin terjadi?
Peretasan akun
Phishing dari hotel
Memberi informasi kepada pencuri potensial bahwa rumah Eko sedang kosong
Ponsel Eko dicuri
Studi Kasus 6: Fafa selalu menghapus izin akses dari aplikasi pihak ketiga yang sudah tidak dia gunakan di akun Google-nya. Tindakan ini bertujuan untuk...
Membersihkan cache ponsel
Mengurangi risiko pihak ketiga mengakses data Fafa tanpa sepengetahuannya
Mengganti wallpaper
Mempercepat loading Gmail
Studi Kasus 7: Gina menerima permintaan login mencurigakan di akun media sosialnya, meskipun dia sedang tidak login. Gina seharusnya...
Mengabaikannya
Mengganti kata sandi akun tersebut segera, dan mengaktifkan 2FA jika belum
Membalas email permintaan login
Mengunggah story tentang hal ini
Studi Kasus 8: Hary menggunakan metode 2FA berupa Kode OTP via SMS. Peretas berhasil melakukan SIM Swapping. Hal ini menyebabkan peretas bisa...
Mencuri ponsel Hary
Mengakses akun Hary karena kode OTP akan terkirim ke kartu SIM peretas
Mengubah PIN ATM Hary
Mengakses Cloud Storage Hary tanpa kode OTP
Studi Kasus 9: Saat menyimpan data sensitif perusahaan di Cloud Storage, Ika mengaturnya agar hanya bisa diakses oleh dirinya dan manajernya. Ini adalah contoh dari...
Security by Default
Konfigurasi izin akses yang aman
Data Minimization
Phishing
Studi Kasus 10: Jonas sering menggunakan Wi-Fi publik tanpa VPN. Risiko privasi utama yang dihadapinya adalah...
Kecepatan download yang lambat
Rentan terhadap penyadapan data yang dikirimkan melalui jaringan tersebut (Man-in-the-Middle)
Baterai ponsel cepat habis
Tidak bisa login ke akunnya
Studi Kasus 11: Ketika login, Keyla diminta memasukkan kata sandi dan kemudian menyentuh sensor sidik jari di ponselnya. Proses ini menggunakan kombinasi dua faktor autentikasi, yaitu...
A. Sesuatu yang dimiliki dan Sesuatu yang diketahui
B. Sesuatu yang diketahui dan Sesuatu yang ada pada Keyla
C. Sesuatu yang adalah dan Sesuatu yang dimiliki
D. Sesuatu yang dimiliki dan Sesuatu yang dimiliki
Studi Kasus 12: Lani menemukan bahwa kata sandi akun lamanya bocor di Dark Web melalui fitur Dark Web Monitoring di Password Manager-nya. Langkah segera yang harus Lani ambil adalah...
Menyimpan data tersebut
Mengganti kata sandi akun yang bocor dan semua akun lain yang menggunakan sandi yang sama
Mengabaikannya karena akun sudah lama
Menghapus akun tersebut
