Pesan pertama yang ditanamkan adalah jangan merasa aman hanya karena merasa kita bukan siapa-siapa. Data keuangan, data medis, hingga akun email milik orang biasa pun diburu penyerang. Karena itu pemateri menyampaikan, teknologi secanggih apapun tidak cukup. Manusia adalah garis pertahanan pertama sekaligus mata rantai yang paling sering diincar. Dasarnya adalah tiga prinsip keamanan informasi, antara lain adalah data harus rahasia, utuh dan selalu bisa diakses saat dibutuhkan, dengan payung hukum UU ITE dan UU Perlindungan Data Pribadi (UU PDP) Nomor 27 Tahun 2022.

Mengenai materi data pribadi, peserta diajak untuk berhenti memakai nama anak, tanggal lahir, atau deretan angka dalam menggunakan kata sandi seperti '123456'. Kuncinya ada pada panjang bukan kerumitan. Peserta dianjurkan memakai frasa sandi (passphrase) minimal 12 karakter, satu kata sandi berbeda untuk setiap akun, dan menyimpannya di pengelola kata sandi seperti Bitwarden atau KeepPass, bukan di kertas atau catatan tempel.

Lapisan pengamanan kedua adalah autentikasi multifactor (MFA), ibarat menambah gembok kedua di pintu yang sudah terkunci. Selain kata sandi, akun meminta bukti lain berupa biometrik, aplikasi autentikator, atau kode sekali pakai. Menurut sumber yang dikutip dalam materi, pengguna MFA 99,9 persen lebih kecil kemungkinannya akunnya diambil alih. Pemateri juga mengingatkan peserta, trik 'kelelahan MFA' ketika penyerang membanjiri ponsel korban dengan notifikasi persetujuan sampai korban menyerah dan menekan setuju.

"Kami diperkenalkan metode MFA (Autentikasi Multi Faktor) yaitu bagaimana caranya kita menambahkan verifikasi tambahan seperti biometrik, aplikasi autentikator, email, atau kode sekali pakai, ini adalah bagian terpenting dalam melindungi data yang ada di yayasan," kata Burhan, salah satu peserta PKM di Yayasan Masjid Babussalam Kampung Belajar.