Empat jenis ancaman berikut yang paling sering ditemui pemakai komputer kantor. Definisinya diambil dari NIST CSRC Glossary dan panduan CISA.
- Phishing: teknik memperoleh data sensitif lewat permintaan palsu di surel atau situs web, dengan pelaku menyamar sebagai lembaga atau orang yang tepercaya.
- Rekayasa sosial: upaya mengelabui seseorang agar membocorkan informasi, misalnya kata sandi, yang dipakai untuk menyerang sistem.
- Perangkat perusak (malware): perangkat keras, firmware, atau perangkat lunak yang sengaja dimasukkan ke sistem untuk tujuan merugikan. Perangkat pemeras (ransomware) termasuk di dalamnya.
- Penolakan layanan: mencegah akses yang sah ke sumber daya atau menunda operasi yang terikat waktu.
Di Toko Nusantara, empat kejadian berikut terjadi dalam satu bulan. Pasangkan tiap kejadian dengan jenis ancamannya.