Ancaman Keamanan Bisnis Bisa Dimulai dari Rumah

Oleh : Herry Barus | Rabu, 29 September 2021 - 10:00 WIB

Jonathan Tan, Managing Director, Asia, at Trellix
Jonathan Tan, Managing Director, Asia, at Trellix

INDUSTRY.co.id - Jakarta - McAfee Enterprise (Nasdaq: MCFE) mencatat bahwa sampai hari ini, sudah lebih dari 18.000 perusahaan global terkena dampak dari kerentanan perangkat lunak SolarWinds yang pertama kali ditemukan pada akhir 2020 lalu. Kerugian dari segi finansial yang diderita oleh perusahaan SolarWinds sendiri mencapai 23 Juta Dolar AS. Kerentanan SolarWinds ini terkait dengan sebuah sistem manajemen IT Orion dari SolarWinds yang memiliki celah keamanan (backdoor) sehingga peretas dapat mengambil alih sistem IT seluruhnya.

Di Indonesia, dampak kerentanan ini ternyata tidak banyak terlihat pada perusahaan lokal maupun multinasional. Salah satu hal yang membantu kesiapan dan ketahanan IT lokal adalah peran serta lembaga pemerintahan yaitu Badan Siber dan Sandi Negara (BSSN) yang mengumumkan mengenai kerentanan ini terhadap 12 sektor industri dan bisnis Indonesia pada laporan Pusat Operasi Keamanan Siber Nasional (Pusopskamsinas) di kuartal pertama tahun 2021.

Ancaman Baru Mulai Datang Lewat Email

Akhir-akhir ini, pengguna Internet di seluruh dunia mulai banyak menerima email phishing maupun scam yang masuk ke dalam email pribadi maupun bisnis, dalam berbagai bahasa, sering kali bahasa Rusia, dan memiliki setidaknya satu lampiran atau tautan berbahaya di dalamnya. Jenis serangan awal ini dikenal sebagai serangan lewat email bisnis (Business Email Compromises/BEC).

Riset keamanan siber di Intel 471 bersama dengan McAfee menemukan angka-angka yang mengkhawatirkan, karena ternyata sepanjang tahun lalu hingga tahun ini, scam dan phishing email sejenis ini sudah menyebabkan kerugian sebesar 1,8 milyar Dolar AS akibat dari peretasan, ransomware, maupun penyalahgunaan data pribadi, dan mewakili setidaknya 43% dari jumlah kerugian total akibat kejahatan siber. Selain itu, studi lain menunjukkan bahwa di kuartal ketiga dan memasuki kuartal keempat tahun 2021 ini, ada peningkatan jumlah email phishing dan scam sejenis ini sebanyak 80% di seluruh dunia dibandingkan dengan akhir tahun lalu. Alih-alih menyerang langsung kerentanan perangkat lunak perusahaan, kini pelaku kejahatan siber memilih untuk memasuki email para karyawan dari bisnis dan menggunakan jalur alternatif itu untuk melancarkan aksinya.

Peningkatan Keamanan Melalui Penetapan Berbagai Kebijakan

Perlindungan pertama yang bisa dilakukan oleh pelaku bisnis adalah perlindungan taktis, dengan memonitor dan menyaring semua email yang masuk, dan memberi akses dokumen atau data hanya kepada pengguna yang berhak dan berada dalam perusahaan yang sama. Setelah itu, pelaku bisnis harus menerapkan berbagai kebijakan keamanan data dalam perusahaannya masing-masing dan meninjau ulang setiap titik hubungan antara sistem IT dengan dengan vendor-vendor yang digunakan.

“Pelaku kejahatan siber tidak hanya menyasar perusahaan besar, tapi juga perusahaan rintisan dan rumahan. Mereka menjebol perusahaan kecil untuk meretas perusahaan besar, karena bisnis masa kini saling terhubung lewat rantai komunikasi digital, email, cloud, dan lain sebagainya. Inilah mengapa ancaman ini disebut peretasan rantai pasokan (supply chain).” jelas Jonathan Tan, Managing Director, Asia, McAfee.

“Di ruang lingkup yang lebih luas, setelah pelaku bisnis meningkatkan postur keamanan perusahaan mereka, maka masih diperlukan campur tangan dari pemerintah juga dalam rupa berbagai kebijakan terkait infrastruktur data dan informasi, contohnya menggunakan filosofi Zero Trust. Ancaman keamanan rantai pasokan ini tidak bisa hanya ditangani dari satu pihak saja, tapi harus diwaspadai oleh seluruh pelaku yang terlibat dalam rantai pasokan itu, dari hulu ke hilir.”

Komentar Berita

Industri Hari Ini

HK Realtindo Jalin Kerjasama Dengan All Play Indonesia

Sabtu, 27 April 2024 - 10:29 WIB

Ciptakan Ruang Rekreasi Kolaboratif, HK Realtindo Jalin Kerjasama Dengan All Play Indonesia

Dalam upaya meningkatkan fasilitas dan kepuasan penghuni apartemennya, anak perusahaan PT Hutama Karya (Persero) yaitu PT HK Realtindo (HKR) menjalin kerjasama dengan PT All Play Indonesia (All…

Bahana TCW

Sabtu, 27 April 2024 - 10:00 WIB

Ingin Memulai Berinvestasi di Reksa Dana Syariah, Perhatikan Hal Ini Agar Tak Salah Pilih

Sebagai salah satu negara dengan populasi penduduk muslim terbesar di dunia, menemukan investasi dengan konsep syariah tentu tak sulit di Indonesia. Namun, terdapat beberapa hal yang perlu diperhatikan…

Film Syirik Goes To School di SMA N 1 Gamping Meriah.

Sabtu, 27 April 2024 - 09:12 WIB

Meski Diguyur Hujan Deras, Film Syirik Goes To School di SMA N 1 Gamping Meriah.

Biasanya kalau acara di tempat terbuka diguyur hujan akan ditinggalkan penonton, tapi lain halnya saat Acara Film SyirikSyirik Neraka Pesisir Laut Selatan Goes To School di SMA N 1 Gamping Yogyakarta…

Forwan Terus Melaju Untuk Kesejahteraan Anggota Maju

Sabtu, 27 April 2024 - 09:06 WIB

Forwan Terus Melaju Untuk Kesejahteraan Anggota Maju

Diusia Satu Dekade, FORWAN akan terus berbenah, Forwan akan terus melaju, agar kesejahteraan anggota maju. Hal tersebut diungkapkan Sutrisno Buyil selaku Ketua Umum FORWAN pada perayaan ulang…

Menteri Pekerjaan Umum dan Perumahan Rakyat (PUPR) Basuki Hadimuljono

Sabtu, 27 April 2024 - 08:58 WIB

Kementerian PUPR Rampungkan Penataan Kawasan Pesisir Labuang Sebagai Destinasi Wisata Baru di Majene

Kementerian Pekerjaan Umum dan Perumahan Rakyat (PUPR) melalui Direktorat Jenderal Cipta Karya telah merampungkan penataan Kawasan Pesisir Labuang di Kabupaten Majene sebagai destinasi wisata…