Operational Security (OPSEC) merupakan suatu proses dan strategi manajemen risiko serta keamanan yang digunakan untuk mengklasifikasi serta melindungi informasi yang bersifat sensitif dan mencegahnya jatuh ke tangan atau orang yang tidak berwenang.
Dalam penerapan OPSEC, informasi akan diklasifikasi dan langkah-langkah akan dilakukan guna mengidentifikasi potensi ancaman dan kerentanan yang mungkin terjadi kepada informasi sensitif tersebut. Pendekatannya melibatkan analisis terhadap sistem dan operasi organisasi dari sudut pandang yang berpotensial akan menyerang dan mengambil informasi sensitif tersebut. Beberapa penerapan dalam praktiknya seperti pemantauan perilaku, sosial media, hingga penerapan praktik keamanan terbaik yang akan mengurangi risiko paparan informasi sensitif.
Sejarah OPSEC
Konsep ini pertama kali dikembangkan di saat Perang Vietnam yang bertujuan agar informasi penting dan sensitif seperti strategi perang tidak diketahui oleh pihak lawan. Setelahnya, ketika perang sudah berakhir dan perubahan besar terjadi di dunia modern, OPSEC ini kembali digunakan sebagai salah satu cara terbaik dalam mencegah informasi penting tiap perusahaan atau bahkan informasi pemerintah tersebar luas atau jatuh ke tangan orang tidak bertanggung jawab.