4 Cara Tingkatkan Keamanan Siber Agar Hybrid Working Tetap Aman

Paska pandemi memunculkan berbagai kultur baru dalam perusahaan. Salah satunya adalah tren hybrid working, yang mana perusahaan menggabungkan aktivitas kerja di dalam dan luar kantor secara bergantian. Hasil riset yang diterbitkan oleh Microsoft yang bertajuk World Trend Index 2022 juga menunjukan bahwa 54% pemimpin perusahaan besar mulai mempertimbangkan untuk mengembangkan kultur kerja hibrid di lingkungan mereka pada 2023.

Meski demikian, ada tantangan tersirat yang perlu dihadapi oleh perusahaan di balik maraknya sistem kerja hibrid ini. Salah satu tantangan yang perlu diperhatikan ialah sistem keamanan siber perusahaan tersebut.

Bagi perusahaan, sistem hibrid memiliki beberapa keunggulan mulai dari efisiensi dalam agenda meeting kantor karena mereka bisa berpartisipasi kapanpun dan di manapun secara daring. Biaya operasional juga dapat berkurang dengan sistem pengaturan waktu hadir di kantor. Selain itu, perusahaan juga dapat mengembangkan bisnis dengan cara merekrut karyawan dari berbagai domisili tanpa ada kewajiban untuk bertemu secara fisik.

Namun, dengan berbagai keistimewaan yang ditawarkan oleh sistem hybrid. Hal ini membuat para karyawan semakin bergantung pada pemanfaatan teknologi digital seperti koneksi internet, penggunaan gawai, dan perangkat lunak yang belum tentu memiliki sistem keamanan yang jelas dan terpantau keamanannya oleh perusahaan.

Penerapan sistem hybrid ini akan memunculkan banyak ancaman-ancaman siber yang dapat menempatkan karyawan dan perusahaan dalam posisi yang rentan akan serangan. Karenanya, perusahaan perlu memperhitungkan resiko keamanan siber yang dihadapi.

Pakar keamanan siber dan Presiden Direktur ITSEC Asia Andri Hutama Putra menjelaskan beberapa tantangan bagi perusahaan-perusahaan yang menerapkan sistem kerja hybrid terkait keamanan sistem informasi.

“Tantangan utama perusahaan dalam remote working atau bekerja jarak jauh adalah pemahaman karyawan mengenai risiko siber dan bagaimana meminimalkan risiko tersebut,” katanya.

Ia mencontohkan, seorang karyawan mengakses web illegal menggunakan akun yang terintegrasi dengan data-data perusahaan, bisa saja karyawan tersebut terkena perangkap phishing, spoofing dan juga serangan ransomware. Atau bisa juga terjadi serangan melalui penggunaan jaringan koneksi publik yang tidak aman.

Jika hal tersebut terjadi, data-data penting perusahaan bisa saja bocor ke pihak yang tidak bertanggung jawab. Maka di sisi lain, perusahaan perlu mengadopsi infrastruktur keamanan siber yang tangguh, untuk mendukung penerapan hybrid working agar tetap aman.

ITSEC Asia memaparkan beberapa cara yang bisa dilakukan oleh perusahaan dalam menghadapi tantangan yang timbul ketika mereka mengimplementasikan kultur kerja hybrid.

1. Tingkatkan kesadaran karyawan terhadap keamanan siber.Dalam sistem kerja hybrid, karyawan bisa dikatakan sebagai garis pertahanan pertama sebuah perusahaan dalam menghadapi ancaman siber. Oleh karenanya, penting bagi perusahaan untuk mengedukasi, melatih, serta mendukung karyawan mereka dalam meningkatkan pengetahuan dan kemampuan mereka dalam menjaga keamanan siber mereka.

Hal ini dapat dilakukan oleh perusahaan dengan cara memberikan Cyber Security Training kepada seluruh karyawan mereka, tidak hanya pada tim IT. Dengan demikian, perusahaan dapat meminimalisir kemungkinan terjadinya kebocoran data dari serangan kepada karyawan seperti phising atau pengelabuan untuk mendapatkan data penting dan juga spoofing atau penipuan berkedok pihak yang resmi untuk mencuri data, uang, ataupun merusak sistem.

2. Menerapkan postur keamanan informasi yang tepat.Menyesuaikan sistem kerja hybrid dengan perencanaan keamanan informasi di perusahaan, yang dapat dilakukan mulai dari audit dan analisa terhadap sistem keamanan, Cyber Incident Response Plan sebagai panduan dalam mitigasi insiden keamanan, serta Business Continuity Plan agar proses bisnis tetap dapat berjalan dengan baik dalam kondisi insiden. “Dengan perencanaan, pengembangan tim dan konsultan keamanan yang tepat, perusahaan dapat mewujudkan infrastruktur siber yang paling sesuai dengan kebutuhan perusahaan,” lanjut Andri.

3. Melakukan penerapan sistem keamanan yang proaktif.Untuk menciptakan infrastruktur siber yang lebih tangguh dalam kultur kerja hibrid, perusahaan juga dapat menyediakan gadget atau hardware seperti tablet dan laptop yang telah dilengkapi dengan sistem keamanan yang telah terintegrasi dan dapat dipantau dengan mudah oleh tim keamanan sistem informasi yang dimiliki perusahaan.

Dalam sistem tersebut tim keamanan bisa saja memberlakukan two-factor authentication dan password manager untuk mengendalikan aktivitas para karyawan di dunia digital. Sebagai upaya pendukung, Perusahaan juga dapat menggunakan Virtual Private Network (VPN) serta Remote Desktop Protocol (RDP) untuk mengamankan kanal komunikasi antara perusahaan dan para karyawan yang bekerja secara remote.

4. Meninjau sistem keamanan digital perusahaanSelain itu, perusahaan perlu melakukan Information Security Analysis secara berkala untuk memastikan keamanan sistem informasi perusahaan. Setelah menemukan berbagai kelemahan, perusahaan dapat melakukan Database Security Hardening untuk memperkuat sistem database perusahaan dengan memperbaharui komponen software dan hardware sistem keamanan perusahaan.

Tidak hanya dari sisi hardware dan software, perusahaan juga perlu melakukan update terhadap pengetahuan dan kemampuan sumber daya manusia mereka. Dapat pula dilakukan simulasi red teaming, yaitu simulasi serangan yang akan menguji ketangguhan secara komprehensif baik dari infrastruktur, proses mitigasi dan juga sumber daya manusia yang ada.

“Penerapan hybrid working dalam aspek umum memang dapat mendorong efisiensi biaya bagi perusahaan, namun dengan resiko keamanan siber yang ada, perlu juga adanya perhitungan rencana keamanan, mitigasi, dan risiko kerusakan. Dengan demikian efisiensi dan peningkatan produktivitas karyawan dan perusahaan dapat berjalan dengan baik,” tutur Andri.

Editor: Eva Martha Rahayu

Swa.co.id

# Tag