Kantor notaris, akuntan, atau konsultan pajak biasanya berisi lima sampai lima belas orang, tanpa satu pun staf TI. Jaringannya dipasang teknisi penyedia internet pada hari pertama, lalu tidak pernah disentuh lagi.

Padahal isi kantornya lebih sensitif daripada kebanyakan toko atau kafe: salinan KTP, akta, sertifikat tanah, laporan keuangan, dan data pajak klien. Kalau berkas seperti itu bocor, yang dirugikan bukan hanya kantornya.

Klien di jaringan tamu, bukan di jaringan kantor

Ini langkah paling murah dengan dampak paling besar. Klien yang menunggu di ruang tamu wajar diberi Wi-Fi, tetapi tidak perlu bisa melihat printer, scanner, atau folder bersama di jaringan kantor.

  • Nyalakan jaringan tamu di router, dengan nama dan kata sandi sendiri. Pastikan opsi yang memisahkan tamu dari jaringan lokal aktif; namanya berbeda antar merek, misalnya isolasi atau "izinkan tamu melihat jaringan lokal" yang dimatikan.
  • Kata sandi staf tidak pernah dibagikan ke klien, termasuk ditulis di kertas di meja resepsionis. Yang ditempel cukup kata sandi tamu.
  • Ganti kata sandi tamu berkala, misalnya tiap bulan, supaya orang yang pernah datang setahun lalu tidak tetap tersambung dari parkiran.

Cara kerjanya dibahas lebih rinci di memisahkan jaringan tamu. Kalau kantor memakai lebih dari satu access point, pemisahan yang lebih rapi bisa dibuat dengan VLAN.

Satu orang, satu akun

Kebiasaan yang paling sering ditemui di kantor kecil: satu akun surel kantor dipakai bersama, satu kata sandi untuk komputer semua staf, dan satu akun admin router yang dipegang entah siapa.

Masalahnya baru terasa ketika ada yang keluar. Mencabut aksesnya berarti mengganti kata sandi yang dipakai semua orang, jadi biasanya tidak dilakukan. Buat akun terpisah untuk tiap orang di komputer, surel, dan penyimpanan berkas, lalu nyalakan verifikasi dua langkah di surel dan layanan awan. Saat seseorang keluar, cukup akunnya yang dinonaktifkan.

Scanner, printer, dan penyimpanan bersama

Kantor dokumen hampir pasti punya mesin fotokopi multifungsi yang juga memindai, dan sering juga penyimpanan jaringan (NAS) tempat hasil pindaian dikumpulkan. Keduanya diam-diam menyimpan banyak salinan:

  • Mesin multifungsi sering punya penyimpanan internal yang menyimpan pindaian terakhir, dan fitur "pindai ke surel" atau "pindai ke folder" yang menyimpan kata sandi. Ganti kata sandi admin bawaannya dan matikan fitur yang tidak dipakai. Rinciannya di mengamankan printer jaringan.
  • NAS sebaiknya hanya bisa dibuka dari jaringan kantor, dengan folder yang dibagi per kebutuhan, bukan satu folder terbuka untuk semua. Pertimbangan memilihnya ada di memilih penyimpanan jaringan NAS, dan cara membagi foldernya dengan aman di keamanan berbagi file di jaringan lokal.
  • Perbarui firmware router, NAS, dan mesin multifungsi. Perangkat yang dibiarkan bertahun-tahun tanpa pembaruan adalah pintu yang paling sering dicoba. Lihat memperbarui firmware router.

Membuka berkas dari luar kantor

Cepat atau lambat, notaris atau partner ingin membuka berkas dari rumah atau saat bertemu klien. Ada dua cara yang masuk akal, dan satu yang sebaiknya dihindari.

Yang masuk akal: VPN ke kantor, yang membuat laptop seolah-olah duduk di dalam jaringan kantor; atau layanan penyimpanan awan dengan akun per orang dan verifikasi dua langkah. Untuk kantor tanpa staf TI, layanan awan biasanya lebih mudah dirawat.

Yang sebaiknya dihindari: membuka port NAS atau desktop jarak jauh langsung ke internet lewat port forwarding. Begitu port itu terbuka, perangkatnya bisa dicoba siapa pun di internet, terus-menerus, dan ini salah satu jalan paling umum ransomware masuk ke kantor kecil.

Saat bekerja dari kafe atau hotel, prinsip di VPN untuk Wi-Fi publik tetap berlaku.

Cadangan yang benar-benar bisa dipulihkan

Kehilangan berkas di kantor seperti ini bukan sekadar repot. Akta dan arsip klien punya kewajiban penyimpanan, dan tidak semuanya bisa dibuat ulang.

  • Setidaknya tiga salinan: berkas kerja, satu cadangan di kantor, dan satu cadangan di luar kantor, baik di layanan awan maupun disk yang dibawa pulang secara bergiliran.
  • Cadangan yang tidak selalu tersambung. Ransomware mengenkripsi apa pun yang bisa dijangkaunya, termasuk disk cadangan yang terus terpasang di komputer.
  • Uji pemulihan sekali dalam beberapa bulan. Cadangan yang tidak pernah dicoba dipulihkan belum terbukti ada.

Pengaturan otomatisnya dijelaskan di backup data otomatis di jaringan rumah; prinsipnya sama untuk kantor kecil. Tambahkan UPS untuk NAS dan router, supaya mati lampu tidak merusak disk di tengah penulisan.

Kewajiban menjaga data klien

Kantor yang menyimpan data pribadi klien ikut menanggung kewajiban melindunginya. Bentuk umumnya dijelaskan di keamanan data pribadi dan UU PDP, dan bagi profesi seperti notaris kewajiban kerahasiaan profesinya sendiri sudah lebih dulu ada.

Dalam praktik, sebagian besar kewajiban itu terpenuhi oleh langkah di atas: tamu terpisah, akun per orang, perangkat bersama yang dikunci, akses jarak jauh yang tidak membuka port, dan cadangan di luar kantor. Kalau sesuatu terlanjur bocor, langkah pelaporannya ada di cara melaporkan kebocoran data pribadi.

Kalau hanya sempat mengerjakan tiga hal

  1. Pindahkan klien ke jaringan tamu dan ganti kata sandi Wi-Fi staf.
  2. Tutup port forwarding yang tidak jelas gunanya di router.
  3. Buat satu cadangan di luar kantor dan coba pulihkan satu berkas darinya.

Sisanya bisa menyusul. Untuk penataan jaringan kantor kecil secara umum, termasuk penempatan access point dan pemilihan paket, lihat Wi-Fi untuk kantor kecil dan internet cadangan untuk usaha.

Pertanyaan yang sering diajukan

Apakah klien boleh memakai Wi-Fi yang sama dengan staf?

Sebaiknya tidak. Klien cukup diberi jaringan tamu yang hanya membuka internet, tanpa bisa melihat printer, scanner, atau penyimpanan berkas kantor. Hampir semua router modern punya fitur ini dan menyalakannya hanya butuh beberapa menit.

Bagaimana staf membuka berkas kantor dari rumah dengan aman?

Lewat VPN ke kantor atau layanan penyimpanan awan yang memakai akun per orang dan verifikasi dua langkah. Yang perlu dihindari adalah membuka port penyimpanan kantor langsung ke internet lewat port forwarding, karena perangkat itu lalu bisa dicoba siapa pun.

Cadangan berkas cukup disimpan di hard disk eksternal?

Satu hard disk eksternal lebih baik daripada tidak ada, tetapi ia ikut rusak kalau kantor kebanjiran, kecurian, atau terkena ransomware saat sedang tersambung. Simpan setidaknya satu salinan di luar kantor, dan uji pemulihannya sesekali.