Ancaman dari dalam (insider threat) selama ini dikaji hampir secara eksklusif pada pekerja pengetahuan yang memiliki akses terhadap sistem digital, sehingga strategi mitigasi didominasi oleh kontrol teknis berbasis identitas dan akses. Celah konseptual muncul pada organisasi dengan populasi pekerja non-digital, di mana kontrol konvensional menjadi tidak berlaku. Penelitian ini mengevaluasi penanganan insiden insider threat nirteknis di PT X, perusahaan manufaktur energi, yang melibatkan mantan pekerja non-Active Directory (non-AD) yang merekam dan memublikasikan area produksi. Dengan pendekatan kualitatif studi kasus deskriptif, penanganan insiden dipetakan ke dalam empat fase kerangka NIST SP 800-61, dinilai kematangannya pada skala 1–5, dan diukur efektivitasnya melalui empat parameter. Hasil penelitian menunjukkan seluruh fase memperoleh skor identik pada tingkat 2 (Initial/Ad Hoc), yang berarti aktivitas penanganan berlangsung tanpa prosedur terdokumentasi dan bergantung pada inisiatif individual. Respons cepat (0 hari) dan keberhasilan penindakan (H+1) tidak diimbangi dengan kepatuhan prosedur dan pelembagaan pembelajaran pasca-insiden. Penelitian ini menyimpulkan bahwa pada populasi non-AD, kematangan penanganan insiden tidak ditentukan oleh kecanggihan kontrol teknis, melainkan oleh kekuatan penegakan kontrol administratif dan fisik. Temuan ini memberikan implikasi bagi organisasi dengan tenaga kerja non-digital untuk mengalihkan fokus penguatan keamanan dari dimensi teknis ke dimensi prosedural dan struktural.
Copyrights © 2026