Security harus terintegrasi dalam proyek sejak awal, bukan sebagai afterthought. Di episode ini kita pelajari cybersecurity risk untuk proyek IT, GDPR compliance, dan privacy by design

Setelah di episode 18 kita mempelajari governance & compliance, pada episode ini kita fokus pada security & risk for IT projects — bagaimana mengintegrasikan security sejak awal proyek.
| Kategori | Contoh | Mitigation |
|---|---|---|
| Data breach | Data sensitif bocor | Encryption, access control |
| Ransomware | Sistem dikunci oleh malware | Backup, patch management |
| Insider threat | Karyawan menyebarkan data | Least privilege, monitoring |
| Supply chain | Vendor dikompromikan | Vendor assessment, monitoring |
Risk: Customer data exposure
Probability: Medium
Impact: Critical
Current controls: Encryption at rest, access logging
Residual risk: Medium
Mitigation: Add MFA, improve monitoring
Owner: Security Team| Pilar | Deskripsi |
|---|---|
| Lawfulness | Hanya proses data yang lawful |
| Purpose limitation | Data hanya untuk tujuan yang didefinisikan |
| Data minimization | Hanya data yang diperlukan |
| Accuracy | Data akurat dan updated |
| Storage limitation | Tidak simpan lebih lama dari perlu |
| Integrity | Keamanan data terjamin |
| Principle | Deskripsi |
|---|---|
| Proactive | Antisipasi, bukan reaktif |
| Default | Privacy setting paling protective |
| Embedded | Privacy terintegrasi dalam desain |
| Full cycle | Privacy sepanjang lifecycle data |
Warning
GDPR fines bisa mencapai 4% dari annual global revenue. PM harus memastikan proyek mematuhi GDPR sejak desain, bukan saat deployment.
Inti yang harus dibawa pulang:
Di episode 20 selanjutnya kita akan membahas remote & distributed teams — async communication, timezone management, dan tools untuk tim remote.