Antisipasi Peretasan Korporasi Kudu Tingkatkan Keamanan Siber

<p>Kejahatan siber yang terus terjadi, diyakini telah membuat pelaku usaha dan organisasi rentan terhadap ancaman seperti <em>malware</em>, <em>ransomware</em>, <em>cybercrime</em>, dan pelanggaran data yang dapat menimbulkan kerugian signifikan.</p>

<p>Hal itu adalah tema pembahasan yang mencuat pada World Cyber Security Summit 2023, yang bertajuk &quot;Redefining Cyber Security for A Safer Digital World &ndash; Staying Vigilant&quot; di Jakarta, Rabu dua pekan lalu.</p>

<p>Terbaru, hacker dengan inisial Bjorka kembali menjual 19 juta data yang disebutnya milik BPJS Ketenagakerjaan di forum Breached, pada 12 Maret lalu.</p>

<p>Pada forum tersebut, data yang diklaim telah diretas Bjorka antara lain Nomor Induk Kependudukan (NIK), nama, email, nomor ponsel, alamat, tempat tanggal lahir, jenis kelamin, pekerjaan, tempat bekerja dan lain-lain.</p>

<p>Motif mendapatkan keuntungan finansial pribadi memang menjadi yang utama. Berdasarkan publikasi yang dikeluarkan Verizon tercatat 96 persen kasus peretasan data dilatarbelakangi motif tersebut.</p>

<p>Sementara 3 persen kasus peretasan data dilatarbelakangi oleh protes. Kemudian, 2 persen kasus peretasan data bermotif mencari kesenangan, memuaskan keingintahuan, dan menjadi kebanggaan tersendiri bagi pelaku.</p>

<p>Selain itu, peretasan juga dipicu oleh dendam dengan perusahaan tertentu. Hal itu terjadi di 1 persen kasus peretasan data.</p>

<p>Publikasi tersebut juga menyebutkan bahwa terdapat 5.212 kasus kebocoran data yang dialami oleh berbagai industri di dunia sepanjang 2021.</p>

<p>Industri keuangan menjadi yang paling banyak mengalami kebocoran data, yakni 690 kasus. Selanjutnya ada industri profesional yang mengalami 681 kasus kebocoran data pada 2021.</p>

<p>Kemudian, industri kesehatan mengalami 571 kasus kebocoran data. Meski demikian seringkali data yang disebutkan bocor tersebut adalah data lama maupun hasil manipulasi.</p>

<p>Hal ini pernah disampaikan oleh seorang pejabat Telkom, terkait dugaan bocornya data pengguna layanan internet dan tv berbayar, Indihome, beberapa waktu lalu.</p>

<p>Setelah dilakukan pengecekan oleh Telkom, data yang disebutkan bocor tersebut ternyata tidak valid. Salah satunya adalah data Nomor Induk Kependudukan (NIK) yang tidak cocok.</p>

<p>Sementara itu, Direktur Credit Bureau Indonesia (CBI) Ivan Irawan dalam World Cyber Security Summit 2023 mengatakan, keamanan siber sangat penting bagi layanan biro kredit seperti CBI.</p>

<p>&quot;Keamanan siber sangat penting bagi layanan biro kredit seperti CBI sebagai lembaga yang menyediakan layanan informasi kredit karena menyimpan informasi pribadi dan keuangan yang sangat sensitif dan rahasia sehingga kami memastikan keamanan siber yang canggih untuk melindungi data dan sistem dari risiko serangan siber apa pun,&quot; kata Ivan.</p>

<div style=”page-break-after: always”><span style=”display: none;”>&nbsp;</span></div>

<p>Tidak hanya penggunaan teknologi keamanan siber terbaru, upaya untuk meningkatkan keamanan siber juga dilakukan melalui pengembangan kebijakan dan prosedur yang ketat untuk mengelola risiko keamanan, serta pelatihan dan kesadaran staf yang juga perlu ditingkatkan.</p>

<p>&quot;Kami juga memastikan bahwa seluruh tim yang terlibat dalam pengembangan dan operasional memiliki kesadaran mengenai pentingnya pengamanan data,&quot; tegasnya.</p>

<p>Peningkatan keamanan siber sebenarnya sudah dilakukan berbagai perusahaan di Indonesia, seperti yang dilakukan sejumlah BUMN berskala besar.</p>

<p>Dari informasi yang didapat, sejumlah perusahaan tersebut telah mengimplementasikan pengamanan berlapis untuk meminimalisir risiko serangan siber, mulai dari aspek people, process, dan technology.</p>

<p>Pada aspek people, dilakukan dengan meningkatkan knowledge dan awareness pegawai dalam mengelola keamanan informasi.</p>

<p>Sementara pada aspek process, dalam setiap pengembangan aplikasi yang dilakukan melalui System Development Lifecycle (SDLC), terdapat proses security review mulai tahap design dan terdapat security assessment sejalan dengan proses pengembangan untuk memastikan keamanan data nasabah dalam aplikasi yang sedang dikembangkan.</p>

<p>Pada aspek technology, Langkah yang dilakukan adalah mengikuti perkembangan jenis serangan siber serta perkembangan teknologi yang ada untuk dapat memitigasi risiko. Termasuk, memilih teknologi yang terbaik dan tepat sasaran dalam meningkatkan keamanan aplikasi.</p>

<p>Tidak hanya itu peremajaan sistem secara berkala juga dilakukan untuk menjaga agar Operating System yang digunakan selalu dalam kondisi updated dalam konteks versi maupun patch, sehingga dapat memitigasi celah keamanan pada sistem.</p>

<p>Bahkan unit khusus juga dibentuk untuk secara 24×7 dan real time melakukan pemantauan dan pencegahan atas upaya-upaya serangan siber. ■</p>

<p><em>Dapatkan</em> <em>update</em> <em><strong>berita</strong></em> <em><strong>pilihan</strong></em> <em>dan</em> <em><strong>breaking</strong></em> <em><strong>news</strong></em> <em>setiap</em> <em>hari</em> <em>dari</em> <em>RM.id</em>. <em>Mari</em> <em>bergabung</em> <em>di</em> <em>Grup</em> <em>Telegram</em> <em>&quot;Rakyat</em> <em>Merdeka</em> <em>News</em> <em>Update&quot;</em>, <em>caranya</em> <em>klik</em> <em>link</em> <em><a href=”http://t.me/officialrakyatmerdeka”>http://t.me/officialrakyatmerdeka</a></em>, <em>kemudian</em> <em>join</em>. <em>Anda</em> <em>harus</em> <em>install</em> <em>aplikasi</em> <em>Telegram</em> <em>terlebih</em> <em>dulu</em> <em>di</em> <em>ponsel</em>.</p> <p>Kejahatan siber yang terus terjadi, diyakini telah membuat pelaku usaha dan organisasi rentan terhadap ancaman seperti <em>malware</em>, <em>ransomware</em>, <em>cybercrime</em>, dan pelanggaran data yang dapat menimbulkan kerugian signifikan.</p>

<p>Hal itu adalah tema pembahasan yang mencuat pada World Cyber Security Summit 2023, yang bertajuk &quot;Redefining Cyber Security for A Safer Digital World &ndash; Staying Vigilant&quot; di Jakarta, Rabu dua pekan lalu.</p>

<p>Terbaru, hacker dengan inisial Bjorka kembali menjual 19 juta data yang disebutnya milik BPJS Ketenagakerjaan di forum Breached, pada 12 Maret lalu.</p>

<p>Pada forum tersebut, data yang diklaim telah diretas Bjorka antara lain Nomor Induk Kependudukan (NIK), nama, email, nomor ponsel, alamat, tempat tanggal lahir, jenis kelamin, pekerjaan, tempat bekerja dan lain-lain.</p>

<p>Motif mendapatkan keuntungan finansial pribadi memang menjadi yang utama. Berdasarkan publikasi yang dikeluarkan Verizon tercatat 96 persen kasus peretasan data dilatarbelakangi motif tersebut.</p>

<p>Sementara 3 persen kasus peretasan data dilatarbelakangi oleh protes. Kemudian, 2 persen kasus peretasan data bermotif mencari kesenangan, memuaskan keingintahuan, dan menjadi kebanggaan tersendiri bagi pelaku.</p>

<p>Selain itu, peretasan juga dipicu oleh dendam dengan perusahaan tertentu. Hal itu terjadi di 1 persen kasus peretasan data.</p>

<p>Publikasi tersebut juga menyebutkan bahwa terdapat 5.212 kasus kebocoran data yang dialami oleh berbagai industri di dunia sepanjang 2021.</p>

<p>Industri keuangan menjadi yang paling banyak mengalami kebocoran data, yakni 690 kasus. Selanjutnya ada industri profesional yang mengalami 681 kasus kebocoran data pada 2021.</p>

<p>Kemudian, industri kesehatan mengalami 571 kasus kebocoran data. Meski demikian seringkali data yang disebutkan bocor tersebut adalah data lama maupun hasil manipulasi.</p>

<p>Hal ini pernah disampaikan oleh seorang pejabat Telkom, terkait dugaan bocornya data pengguna layanan internet dan tv berbayar, Indihome, beberapa waktu lalu.</p>

<p>Setelah dilakukan pengecekan oleh Telkom, data yang disebutkan bocor tersebut ternyata tidak valid. Salah satunya adalah data Nomor Induk Kependudukan (NIK) yang tidak cocok.</p>

<p>Sementara itu, Direktur Credit Bureau Indonesia (CBI) Ivan Irawan dalam World Cyber Security Summit 2023 mengatakan, keamanan siber sangat penting bagi layanan biro kredit seperti CBI.</p>

<p>&quot;Keamanan siber sangat penting bagi layanan biro kredit seperti CBI sebagai lembaga yang menyediakan layanan informasi kredit karena menyimpan informasi pribadi dan keuangan yang sangat sensitif dan rahasia sehingga kami memastikan keamanan siber yang canggih untuk melindungi data dan sistem dari risiko serangan siber apa pun,&quot; kata Ivan.</p>

<div style=”page-break-after: always”><span style=”display: none;”>&nbsp;</span></div>

<p>Tidak hanya penggunaan teknologi keamanan siber terbaru, upaya untuk meningkatkan keamanan siber juga dilakukan melalui pengembangan kebijakan dan prosedur yang ketat untuk mengelola risiko keamanan, serta pelatihan dan kesadaran staf yang juga perlu ditingkatkan.</p>

<p>&quot;Kami juga memastikan bahwa seluruh tim yang terlibat dalam pengembangan dan operasional memiliki kesadaran mengenai pentingnya pengamanan data,&quot; tegasnya.</p>

<p>Peningkatan keamanan siber sebenarnya sudah dilakukan berbagai perusahaan di Indonesia, seperti yang dilakukan sejumlah BUMN berskala besar.</p>

<p>Dari informasi yang didapat, sejumlah perusahaan tersebut telah mengimplementasikan pengamanan berlapis untuk meminimalisir risiko serangan siber, mulai dari aspek people, process, dan technology.</p>

<p>Pada aspek people, dilakukan dengan meningkatkan knowledge dan awareness pegawai dalam mengelola keamanan informasi.</p>

<p>Sementara pada aspek process, dalam setiap pengembangan aplikasi yang dilakukan melalui System Development Lifecycle (SDLC), terdapat proses security review mulai tahap design dan terdapat security assessment sejalan dengan proses pengembangan untuk memastikan keamanan data nasabah dalam aplikasi yang sedang dikembangkan.</p>

<p>Pada aspek technology, Langkah yang dilakukan adalah mengikuti perkembangan jenis serangan siber serta perkembangan teknologi yang ada untuk dapat memitigasi risiko. Termasuk, memilih teknologi yang terbaik dan tepat sasaran dalam meningkatkan keamanan aplikasi.</p>

<p>Tidak hanya itu peremajaan sistem secara berkala juga dilakukan untuk menjaga agar Operating System yang digunakan selalu dalam kondisi updated dalam konteks versi maupun patch, sehingga dapat memitigasi celah keamanan pada sistem.</p>

<p>Bahkan unit khusus juga dibentuk untuk secara 24×7 dan real time melakukan pemantauan dan pencegahan atas upaya-upaya serangan siber. ■</p>

<p><em>Dapatkan</em> <em>update</em> <em><strong>berita</strong></em> <em><strong>pilihan</strong></em> <em>dan</em> <em><strong>breaking</strong></em> <em><strong>news</strong></em> <em>setiap</em> <em>hari</em> <em>dari</em> <em>RM.id</em>. <em>Mari</em> <em>bergabung</em> <em>di</em> <em>Grup</em> <em>Telegram</em> <em>&quot;Rakyat</em> <em>Merdeka</em> <em>News</em> <em>Update&quot;</em>, <em>caranya</em> <em>klik</em> <em>link</em> <em><a href=”http://t.me/officialrakyatmerdeka”>http://t.me/officialrakyatmerdeka</a></em>, <em>kemudian</em> <em>join</em>. <em>Anda</em> <em>harus</em> <em>install</em> <em>aplikasi</em> <em>Telegram</em> <em>terlebih</em> <em>dulu</em> <em>di</em> <em>ponsel</em>.</p>.

Sumber : Berita Lifestyle, Kuliner, Travel, Kesehatan, Tips .

Leave a Reply

Your email address will not be published. Required fields are marked *

Categories