Carian Artikel dan Siaran Semula oleh : Jawatankuasa Laman Sesawang Audit Dalam
Dalam beberapa hari kebelakangan ini, masyarakat dikejutkan dengan isu penyalahgunaan maklumat pelanggan yang tular di media sosial. Seperti kebiasaan, perhatian ramai tertumpu kepada individu yang dikatakan terlibat.

Namun, daripada perspektif kejuruteraan perisian, persoalan yang lebih penting ialah sama ada insiden seperti ini benar-benar berpunca daripada kelemahan manusia, atau sebenarnya mencerminkan kelemahan dalam reka bentuk sistem itu sendiri.
Hakikatnya, manusia tidak pernah sempurna. Kesilapan boleh berlaku, sama ada disengajakan atau tidak. Oleh sebab itu, sistem digital moden tidak sepatutnya dibina dengan andaian bahawa setiap pengguna akan sentiasa bertindak mengikut prosedur.
Sebaliknya, sistem perlu direka bentuk dengan mengambil kira kemungkinan berlakunya penyalahgunaan, dan mampu menghalangnya sebelum ia memberi kesan kepada pelanggan.
Dalam bidang kejuruteraan perisian, terdapat satu konsep penting yang dikenali sebagai security by design.
Konsep ini menekankan bahawa keselamatan bukanlah ciri tambahan yang dipasang selepas sistem siap dibangunkan, tetapi perlu menjadi sebahagian daripada reka bentuk sejak peringkat awal pembangunan.
Sama seperti sebuah bangunan yang dilengkapi pintu kecemasan, kamera litar tertutup dan sistem penggera sebelum digunakan, sistem digital juga perlu mempunyai mekanisme perlindungan yang terbina sejak awal.
Salah satu amalan terbaik ialah penggunaan prinsip least privilege, iaitu setiap pengguna hanya diberikan akses kepada maklumat yang benar-benar diperlukan untuk melaksanakan tugas mereka.
Sebagai contoh, jika seseorang kakitangan hanya memerlukan akses kepada maklumat pembayaran pelanggan, mereka tidak sepatutnya boleh melihat keseluruhan profil pelanggan atau sejarah transaksi yang tidak berkaitan dengan tugasan mereka. Semakin luas akses diberikan, semakin besar risiko penyalahgunaan.
Selain mengehadkan akses, setiap aktiviti dalam sistem juga perlu direkodkan melalui mekanisme audit yang menyeluruh. Rekod ini bukan sekadar untuk tujuan siasatan selepas sesuatu insiden berlaku, malah berfungsi sebagai alat pemantauan bagi mengesan aktiviti yang mencurigakan.
Organisasi seharusnya mampu mengenal pasti sekiranya terdapat capaian luar biasa, seperti akses kepada ratusan rekod pelanggan dalam tempoh yang singkat atau capaian di luar waktu operasi yang lazim.
Di sinilah kecerdasan buatan (AI) boleh memainkan peranan yang lebih besar. Teknologi AI hari ini bukan sahaja digunakan untuk menghasilkan kandungan atau menjawab pertanyaan pengguna, malah semakin meluas diaplikasikan dalam bidang keselamatan siber.
Melalui teknik pembelajaran mesin (machine learning), sistem mampu mempelajari corak penggunaan biasa bagi setiap pengguna dan mengesan sebarang tingkah laku yang menyimpang daripada kebiasaan.
Sekiranya terdapat aktiviti yang mencurigakan, sistem boleh mengeluarkan amaran secara automatik atau menyekat akses sementara sehingga pengesahan lanjut dilakukan.
Namun begitu, teknologi sahaja tidak mampu menyelesaikan semua masalah. Keselamatan maklumat turut bergantung kepada budaya organisasi.

Pekerja perlu diberikan latihan berkala mengenai etika pengendalian data, kepentingan privasi pelanggan dan implikasi undang-undang sekiranya berlaku penyalahgunaan maklumat.
Dalam dunia digital hari ini, setiap data pelanggan merupakan satu bentuk amanah yang perlu dipelihara dengan penuh tanggungjawab.
Lebih penting lagi, organisasi perlu mengubah cara mereka melihat keselamatan siber. Keselamatan tidak boleh dianggap sebagai kos tambahan atau tanggungjawab eksklusif jabatan teknologi maklumat.
Sebaliknya, ia perlu menjadi sebahagian daripada strategi organisasi yang melibatkan pihak pengurusan, pembangun sistem, kakitangan operasi dan semua pihak yang mengendalikan data pelanggan.
Dalam era ekonomi digital, kepercayaan merupakan aset yang jauh lebih bernilai daripada teknologi itu sendiri.
Pelanggan bukan sekadar memilih sesuatu perkhidmatan kerana harganya yang kompetitif atau cirinya yang canggih, tetapi kerana mereka yakin maklumat peribadi mereka berada dalam tangan yang selamat.
Sekali kepercayaan itu terjejas, usaha untuk memulihkannya memerlukan masa yang panjang dan kos yang jauh lebih tinggi berbanding pelaburan awal dalam aspek keselamatan.
Oleh itu, setiap insiden penyalahgunaan data perlu dilihat sebagai satu pengajaran kepada semua organisasi, tanpa mengira industri.
Fokus kita tidak seharusnya hanya tertumpu kepada mencari siapa yang bersalah, tetapi juga mengenal pasti bagaimana sistem boleh direka dengan lebih selamat, lebih pintar dan lebih berdaya tahan.
Dalam dunia yang semakin bergantung kepada data, kejayaan sesebuah organisasi bukan lagi diukur semata-mata melalui kecanggihan teknologinya, tetapi melalui keupayaannya melindungi kepercayaan yang diberikan oleh setiap pelanggan.
Artikel Diterbitkan Oleh : Ts. Dr. Sufri Muhammad, Pensyarah Kanan, Fakulti Sains Komputer dan Teknologi Maklumat, Universiti Putra Malaysia
Sumber : Berita RTM
Tarikh Input: 27/07/2026 | Kemaskini: 27/07/2026 | faiz_suparman

Tingkat 2,
Blok F, Bangunan Sekolah Perniagaan dan Ekonomi(SPE),
Jalan Persiaran Tulang Daing,
Universiti Putra Malaysia,
43400 Serdang.