SDM Jadi Pilar Penting Membangun Keamanan Digital

Menurut Badan Sandi dan Siber Negara, ruang siber Indonesia selalu mengalami serangan siber, baik bersifat teknis dan sosial

Sejak tahun 2020 transformasi digital berproses lebih cepat. Terlebih lagi, seiring pandemi Covid-19 hampir semua aspek kehidupan seperti bekerja, belanja, belajar dilakukan secara online. Hal itu, otomatis juga meningkatkan risiko terjadinya insiden keamanan siber yang datang dari 4 hal terkait transformasi digital.

Pertama, transformasi digital sendiri yang melahirkan permukaan baru (edge, aplikasi, ekosistem) yang jadi sasaran serangan siber. Kedua, kebijakan berkerja dari rumah (working from home) melahirkan teleworkers atau pekerja jarak jauh (yang menggunakan routers kelas rumahan, berbagi VPN, minimnya pemahaman dan kesadaran terkait keamanan siber) merupakan sasaran empuk para penjahat siber.

Ketiga, penggelaran 5G, yang menawarkan bandwith internet lebih tinggi, juga membawa risiko serangan siber yang lebih tinggi berupa arsitektur serangan yang datang dari segala penjuru (distributed), serangan siber yang datang lebih cepat, sedikitnya waktu yang tersedia untuk memberi respons serangan siber yang datang. Keempat, makin maraknya pemanfaatan komputasi awan juga membawa risiko yang meningkat terkait data integrity, kepatuhan pada peraturan (compliance), dan data privacy.

Demikian disampaikan Edwin Lim, Country Director Fortinet Indonesia dalam acara It Works Webinar Series (17/03/2021) dengan tema: “IT Security: A Strategic Key of Public Services and Business success in New Normal”. Webinar yang membahas cyber security ini menghadirkan Letjen TNI (Purn) Hinsa Siburian, Kepala Badan Sandi dan Siber Negara (BSSN) sebagai pembicara kunci. Juga hadir sebagai pembicara Setiaji, S.T., M.S.I., Kepala Diskominfo Pemprov Jawa Barat; Tri Haryanto, Kepala Divisi TIK, Jasa Raharja; dan Arief Wismansyah, Wali Kota Tangerang.

Menurut Badan Sandi dan Siber Negara (BSSN) ruang siber Indonesia selalu mengalami serangan siber, baik bersifat teknis dan sosial. Serangan siber bersifat teknis menargetkan sistem elektronik antara lain berupa: DOS dan DDOS, Phishing, SQL Injection, Brute Force Attack, dan Malware Attack.

Sedangkan serangan siber bersifat sosial menargetkan social networking berupa: pemalsuan dan pembocoran, potemkin villages of evidence, identitas palsu, trolling & flaming, disinformasi, hacking pseudo-sosial, hacking sosial, hacking socio-kognitif, serta humor & meme.

“Tahun 2020 lalu tercatat kurang lebih 495 insiden serangan siber, yang bersifat teknis dan sosial, terjadi di ruang siber Indonesia Dengan 9.749 kasus peretasan situs dan 90.887 kasus kebocoran data dari aktivitas malware pencuri informasi di Indonesia. Faktor penyebab kebocoran data adalah human error dan malicious (hacking, social engineering, dan malware),” ungkap Letjen TNI (Purn) Hinsa Siburian, Kepala BSSN, dalam acara yang sama.

Edwin Lim memaparkan, Fortinet meramalkan 3 transformasi terkait keamanan siber di tahun 2021 ini. Pertama, adanya konvergensi antara Network dan Security yaitu transformasi digital membuat kegiatan mengakses dan menghantarkan data dan aplikasi dapat dilakukan dari mana saja. Kedua, adanya kebebasan memilih di lingkungan komputasi awan dengan cyber sovereignity (kedaulatan siber) jadi hal yang paling diutamakan. Ketiga, Edge (LAN, WAN, OT, Cloud, Home, Data) makin mengemuka dan dominan. Serta aplikasi-aplikasi baru lahir dengan cepat.”

Transformasi terkait keamanan siber itu, menurut Edwin, pada gilirannya membuat pemilihan penyedia keamanan siber yang mumpuni bagi suatu organisasi harus memperhatikan 3 syarat penting.

“Pertama, memiliki jangkauan yang luas. Yaitu, kemampuan monitoring dan melindungi seluruh permukaan digital yang rawan terhadap serangan. Sehingga dapat mengelola risiko dengan lebih baik. Kedua, terintegrasi yaitu solusi yang ditawarkan harus dapat mengurangi keruwetan manajemen pengelolaan keamanan siber. Solusi itu juga harus mampu menginformasikan secara cerdas terkait hadirnya ancaman. Ketiga, memiliki kemampuan otomatisasi yaitu solusi keamanan siber dengan jaringan yang mampu “mengobati diri sendiri” dan dilengkapi perlindungan berbasis teknologi AI. Untuk mendukung operasional organisasi dengan cepat dan efisien.”

Edwin mengklaim Fortinet, dengan rangkaian produk yang memberikan perlindungan lengkap di seluruh permukaan digital terhadap serangan, memiliki kelebihan dibandingkan penyedia solusi keamanan siber yang lain. Menurutnya kehandalan solusi Fortinet terbukti dari pengakuan yang diberikan lembaga riset Gartner di tahun 2020 lalu sebagai Leader dalam 2 Magic Quadrant Reports untuk kategori Network Firewalls dan WAN Edge Infrastructure.

Edwin juga membagikan tips membangun strategi keamanan siber untuk tahun 2021 bagi organisasi, baik korporasi bisnis maupun instansi pemerintahan. Pertama dan paling penting, mulailah dengan SDM yaitu karyawan i sebagai pondasi strategi keamanan siber. Mereka dapat dikelompokan dalam 3 kategori berdasarkan kriteria yang disusun menurut kepentingan organisasi yaitu General users, Power users, dan Super users.

Kedua, tingkatkan keterhubungan dalam organisasi sebagai bagian dari rencana keamanan siber yang strategis. Prioritaskan traffic bisnis yang penting, amankan jalur koneksinya, dan pusatkan teknik pengaturannya. Ketiga, bangun budaya keamanan siber dengan melatih karyawan untuk selalu dalam kondisi siaga. Caranya, beri pemahaman dasar terkait keamanan siber, berkomunikasi secara efektif, dan ukurlah kemajuan yang dicapai organisasi dalan hal keamanan siber.

www.swa.co.id

Leave a Reply

Sign In

Get the most out of SWA by signing in to your account

(close)

Register

Have an account? Sign In
(close)