Evaluasi Peningkatan Kesadaran Dan Kesiapan Keamanan Siber Pada Pelaku UMKM Berdasarkan Kerangka Kerja NIST
##plugins.themes.academic_pro.article.main##
Abstract
Usaha Mikro, Kecil, dan Menengah (UMKM) sangat bergantung pada ketersediaan, kerahasiaan, dan integritas data dalam menjalankan operasional bisnisnya sehari-hari. Di era digital saat ini, ketergantungan pada teknologi informasi semakin tinggi, namun hal ini sering kali tidak diimbangi dengan pengetahuan keamanan yang memadai. Keterbatasan sumber daya finansial, kurangnya tenaga ahli TI, dan rendahnya literasi digital kerap kali membuat UMKM menjadi target empuk bagi berbagai ancaman serangan siber yang terus berkembang pesat, seperti ransomware, phishing, dan pencurian data. Makalah ini menyajikan secara komprehensif hasil kegiatan pengabdian kepada masyarakat yang bertujuan utama untuk meningkatkan kesadaran keamanan informasi (information security atau InfoSec) pada pelaku UMKM. Pendekatan yang digunakan mengintegrasikan NIST Cybersecurity Framework dan prinsip dasar perlindungan data yakni segitiga CIA (confidentiality, integrity, availability). Kegiatan pendampingan ini melibatkan partisipasi aktif dari 10 pelaku UMKM di wilayah Kabupaten Banyumas dan Purbalingga yang mayoritas bergerak di sektor industri kreatif, kuliner, dan kerajinan. Berdasarkan evaluasi menggunakan instrumen pre-test dan post-test, program ini mencatatkan keberhasilan berupa peningkatan pemahaman yang sangat signifikan mengenai konsep dasar dan identifikasi ancaman siber. Rata-rata ketepatan pemahaman konseptual peserta meningkat tajam dari angka awal 25% menjadi 96% pascapelatihan. Selain itu, makalah ini juga mengevaluasi secara mendalam tingkat kesiapan praktis UMKM pada empat pilar mitigasi utama: penggunaan kata sandi yang kuat disertai multi-factor authentication (MFA), disiplin dalam pembaruan perangkat lunak secara berkala, teknik mitigasi phishing, serta metode penyimpanan dan pencadangan data yang aman berbasis awan (cloud). Hasil analisis akhir menunjukkan bahwa meskipun fondasi kesadaran dasar telah berhasil dibangun dengan sangat baik melalui metode pendekatan gamifikasi (seperti kuis interaktif dan word search), tahap implementasi keamanan siber yang berkelanjutan dan pelembagaan prosedur standar operasi (SOP) secara mandiri masih membutuhkan pendampingan teknis yang lebih intensif, spesifik, dan berkala di masa mendatang
##plugins.themes.academic_pro.article.details##

This work is licensed under a Creative Commons Attribution 4.0 International License.
References
- Chidukwani A, Zander S, Koutsakis P. Cybersecurity preparedness of small-to-medium businesses: a Western Australia study with broader implications. Comput Secur. 2024;145:104026. doi:10.1016/j.cose.2024.104026.
- Musa HB, Seetharaman S. The impact of digital transformation on business continuity management: redefining corporate strategies for resilience. Int J Account Econ Stud. 2025;12(7):346-352. doi:10.14419/4189zh28.
- IBM. What is the NIST Cybersecurity Framework? [Internet]. 2026 [cited 2026 Jul 10]. Available from: https://www.ibm.com/think/topics/nist
- National Institute of Standards and Technology. Framework for improving critical infrastructure cybersecurity. Version 1.1. Gaithersburg (MD): National Institute of Standards and Technology; 2018. doi:10.6028/NIST.CSWP.04162018.
- Bahmanova A, Lace N. Modelling cyber resilience in SMEs as a socio-technical system: a systemic approach to adaptive digital risk management. Systems. 2026;14(2):151. doi:10.3390/systems14020151.
- Alhogail A, Mirza A. Information security culture: a definition and a literature review. In: Proceedings of the 2020 IEEE International Conference on Informatics (ICI); 2020. p. 1-6. doi:10.1109/WCCAIS.2014.6916579.
- National Institute of Standards and Technology. An introduction to information security: NIST Special Publication 800-12 Rev. 1 [Internet]. Gaithersburg (MD): National Institute of Standards and Technology; 2017 Jun. Available from: https://csrc.nist.gov/pubs/sp/800/12/r1/final
- Awan M, Alam A, Kamran M. Cybersecurity challenges in small and medium enterprises: a scoping review. J Cyber Secur Risk Audit. 2025;(3):89-102. doi:10.63180/jcsra.thestap.2025.3.7.
- Scholefield S, Shepherd LA. Gamification techniques for raising cyber security awareness. In: HCI for Cybersecurity, Privacy and Trust. Cham: Springer; 2019. p. 191-203. doi:10.1007/978-3-030-22351-9_13.
- Aguila DJ, Samhir R, et al. Gamification in education for phishing prevention: a systematic review. Comput Educ. 2025;205:1-10. doi:10.18687/LEIRD2025.1.1.443.