Taktik Chief Information Officer Melindungi Perusahaan dari Serangan

Peristiwa pembobolan data pensiun yang terjadi di Jepang pada bulan Juni 2015 telah mengakibatkan terbobolnya sekitar 1,25 juta lebih data milik para pensiunan. Penyebabnya sepele, salah seorang pegawai di lembaga tersebut membuka sebuah lampiran email yang dikirimkan kepadanya dan ternyata ia tak sadar bahwa lampiran tersebut bermuatan malware.

Peristiwa serupa juga terjadi di Amerika Serikat di tahun yang sama. Puluhan juta data karyawan milik perusahaan Anthem insurance yang berupa, nama, tanggal lahir, nomor keamanan sosial, dan beragam data lainnya juga berhasil digondol oleh penjahat. Bahkan, hal ini sempat dianggap sebagai peristiwa pembobolan data terbesar yang terjadi di industri kesehatan hingga saat ini.

Peristiwa-peristiwa di atas memperlihatkan begitu tingginya risiko keamanan yang dihadapi oleh perusahaan akibat gencarnya serangan bertarget. Kasus yang melanda sistem pensiun di Jepang tersebut membuat kepercayaan orang-orang yang menjadi korban pada sistem keamanan di lembaga tersebut buyar, meskipun dari pihak lembaga yang berwenang sendiri saat itu menjamin bahwa permasalahan tersebut akan segera diatasi.

Peristiwa tersebut mengingatkan kembali akan insiden serupa yang sempat memancing kemarahan publik di tahun 2007 yang berujung pada kekalahan Partai Demokrasi Liberal Jepang pada pemilu yang tengah berlangsung saat itu.

Di lain pihak, akibat peristiwa terkait pembobolan Anthem, banyak nasabah yang dirugikan akibat adanya transaksi perbankan ilegal dan refund pajak yang tercuri. Begitu peristiwa tersebut mencuat, saham perusahaanpun langsung anjlok. Peristiwa tersebut benar-benar telah mengakibatkan kerugian besar-besaran bagi perusahaan.

Serangan-serangan bertarget sering membuat compang-camping perusahaan, meninggalkan kerugian yang besar terutama terkait kapasitas keuangan perusahaan, sumber daya, dan yang tak kalah penting, reputasi perusahaan. Akhirnya, kini makin banyak perusahaan yang menginvestasikan modal mereka untuk keamanan.

Dari The Global State of Information Security Survey 2016 yang diselenggarakan oleh International Data Group, Inc., terungkap bahwa 54 persen perusahaan yang menjadi responden membebankan tanggung jawab soal keamanan perusahaan kepada CISO (Chief Information Security Officer) mereka, sementara 49 persen dari mereka menyerahkan seluruhnya pada CSO (Chief Security Officer).

Jabatan CISO dan CSO itu sendiri merupakan jabatan yang ada baru-baru ini dan kemunculannya, salah satunya didasari atas makin tingginya risiko yang diakibatkan oleh maraknya kemunculan serangan bertarget.

Meski sering disalahartikan sebagai jabatan alternatif atau jabatan setingkat eksekutif di bawah CIO (Chief Information Officer), namun CISO/CSO memiliki peran yang amat penting di perusahaan. Bila tugas seorang CIO adalah untuk memastikan operasional perusahaan berjalan mulus, maka tugas seorang CISO/CSO lain lagi, yakni untuk memastikan hal tersebut tercapai dengan cara meminimalisasikan seluruh risiko yang menghadang.

Mayoritas responden (91%) dalam survei tersebut mengungkapkan pula bahwa mereka telah mengadopsi framework keamanan cyber berbasis risiko. Perusahaan-perusahaan tersebut mengikuti seluruh aturan yang ditetapkan dalam ISO 27001 oleh US National Institute of Standards and Technology (NIST) Cybersecurity Framework and SANS Critical Controls.

Belanja keamanan untuk keamanan cyber meningkat tajam, dan inilah momen yang tepat bagi eksekutif di perusahaan, maupun CIO, untuk memegang tampuk kendali secara penuh di jaringan-jaringan usaha mereka. Berdasarkan pada anjuran dan tindakan pencegahan dan perlindungan yang disebutkan di dalam dokumen ISO 27001 di atas, berikut kami sampaikan beberapa hal pokok yang perlu dilakukan oleh CIO dalam rangka melindungi sistem mereka dari serangan-serangan bertarget:

Bangun Mindset Keamanan yang Tepat

Dalam rangka membangun dan memperkuat kemampuan dalam mencium setiap kemunculan serangan, pertama Anda harus memahami apa dan bagaimana serangan bertarget tersebut. Pahami bagaimana caranya menjerat dan mendeteksi setiap kemunculannya dengan memahami enam komponen penting dalam serangan bertarget.

Selalu pastikan pula untuk mengikuti dan mempelajari setiap peristiwa serangan-serangan sebelumnya dan bagaimana serangan-serangan tersebut berhasil menerobos dan pastikan pula Anda selalu terbarui dengan informasi dengan cara-cara baru yang inovatif yang digunakan oleh para penjahat dalam setiap upaya mereka membobosi setiap data di perusahaan.

Pahami pula tujuan dan motif dari setiap serangan tersebut yang sebelumnya telah berhasil dibidikkan ke perusahaan Anda agar Anda dapat memahami langkah strategis apa yang perlu dilakukan dalam rangka melindungi data yang kemungkinan dijadikan sebagai target potensial oleh penjahat cyber.

Perkuat Infrastruktur Jaringan

Perusahaan perlu membagi-bagi jaringan mereka menjadi segmen-segmen logikal yang terpisah-pisah untuk meminimalisasi dampak akibat terkomprominya jaringan yang memanfaatkan kredensial curian, brute force, maupun secara tak sengaja dilakukan oleh pihak-pihak dari dalam. Batasi akses akun pengguna dan workstation dengan menerapkan model paling akses paling minim kuasa atau least-privilege model.

Pastikan untuk selalu menyimpan log dan lakukan analisis lalu-lintas jaringan melalui analisis perilaku untuk menelusuri apakah penyerang tengah menyatroni dan bergerak di dalam jaringan dan mencuri sesuatu di dalamnya. Celah-celah di jaringan dan software-software legacy membawa masalah tersendiri terkait hal ini, sehingga perlu selalu mendapatkan pengawasan pula.

Bentuk tim tanggap insiden/incident response team dari beragam divisi yang memiliki berbagai latar belakang keahlian yang berbeda, seperti sumber daya manusia, legal, public relations, serta threat intelligence.

Lindungi Data Krusial Perusahaan

Awasi selalu data perusahaan yang terdapat di seluruh platform dan perangkat, seperti ponsel pintar, tablet, laptop, maupun di removable drive. Hal ini dapat dilakukan dengan cara menerapkan keamanan dan melindungi seluruh endpoint termasuk perangkat bergerak, mengintegrasikan penerapan data loss prevention (DLP), mengenkripsi data, serta mengenkripsi seluruh komunikasi email.

Bentuk Tim Tanggap Insiden/Incident Response Team

Bentuklah sebuah tim tanggap insiden/incident response team yang anggotanya berasal dari berbagai macam divisi perusahaan dengan berbagai latar belakang keahlian yang berbeda, seperti sumber daya manusia, legal, public relations, serta threat intelligence.

Lakukan assessment terhadap masing-masing individu yang terlibat dalam tim tersebut terkait kemampuan dan kepiawaian mereka yang terkait dengan bidang keamanan dan bila perlu adakan pelatihan khusus yang memuat skill set lengkap agar mampu membantu dalam mengatasi kekurangan mereka.

Bangun Threat Intelligence

Anda perlu melakukan tindakan proaktif dalam menyiapkan tim jaringan dan sekaligus tim tanggap insiden bilamana hadir serangan yang tidak diharapkan. Cara ini dapat membangun konteks di seputar perilaku jaringan di setiap waktu saat tengah menuntaskan segala macam aktivitas dan dalam kaitannya dengan seluruh pengguna.

Dengan memanfaatkan threat intelligence, Anda dapat menjerat sekaligus menganalisis seluruh perilaku yang terjadi di infrastruktur yang di luar hal kewajaran, serta bagaimana strategi dan tindakan untuk melakukan mitigasi setiap risiko dan ancaman yang hadir.

Hal ini dapat terwujud dengan memadukan data internal terkait serangan yang pernah berhasil terjaring, data milik pihak ketiga terkait ancaman, serta dari hasil pantauan yang dilakukan oleh para analis keamanan yang telah terlatih dan piawai.


Sumber berita: Dhanya Takkar merupakan Managing Director & VP, Asia Pacific Trend Micro via inet.detik.com
Sumber foto: noticias.universia.cr

Rate this post

Bagikan:

https://www.osecac.org.ar/assets/ Lebih menyala lolos masterchef Langsung cari kode redeem Spin pertama ludes asengbakbak Federasi akurat77 sepakat Lingkungan mahjong ways Tabiat mahjong scatter hitam Keputusan berat akurat77 Mahjong ways diperbincangkan Tanggal tua bukan suatu masalah Teknologi ai milik akurat77 Mahjong Ways 2 Bikin Kaget Tengah Malam! Scatter Turun 2x dalam 7 Spin Aja! Mahjong Ways 2 Cocok Buat Anak Magang! Transferan Kilat Datang dari Dapur PG Soft! Ibu-Ibu Hoki di Mahjong Ways 2! Sambil Masak Sambil Ngalir Cuan Deres ke Saldo Dana! Mahjong Ways 2 Lagi Viral Lagi! Tante Yuni Dapet Wede Sambil Masak Sop! Dapet Wild Emas Kehitaman, Mahjong Ways 3 Siang Ini Ngamuk! Scatter Turun Sebelum Spin ke-10! Trik Download APK Mahjong Ways 3 yang Hoki! Scatter Emas Turun Bareng Wild Tengah! Rebahan di Teras Rumah, Scatter Mahjong Ways 3 Datang Tanpa Diundang! Multitasking Bawa Rezeki! Scatter Mahjong Ways 3 Turun Pas Lagi Ngepel! Main Mahjong Ways 2 Bikin Hati Tenang, Dompet Kenyang! Beginilah Tanggapan Mbak Dinda Ngopi Dulu Baru Spin! Mahjong Ways 3 Sapa Pak Budi dengan Kiriman Pagi-Pagi! Mahjong Ways 2 Sering Wede Saat Maghrib, Katanya Jam Cuan Paling Sakral! Duduk di Angkringan, Olympus1000 Kasih Petir x500 Tanpa Peringatan! Pakde Disapa Olympus1000 di Sawah, Kiriman Dana Bikin Makin Semangat Panen! Cuma di Kamar, Gates of Olympus Jadi Pengantar Rezeki Sambil Maskeran! Olympus1000 Jadi Pelampiasan Pas Kena Marah Bos, Eh Transferan Malah Datang! Main Olympus1000 Sambil Nunggu Cucian Kering, Hasilnya Bikin Keringat Dingin! Pas Listrik Padam, Princess of Starlight Jadi Sumber Penerangan Dompet! Kiriman Kilat Turun dari Langit! Olympus1000 Lagi Aktif Parah Hari Ini! Kok Bisa Olympus1000 Bikin Pak RT Langsung Transferin THR Lebih Cepat? Begini Pengakuan Pak RT! Gak Nyangka Olympus1000 Munculin Petir Pas Lagi Nonton Drakor! Rupanya Ini Strateginya! Olympus1000 Petirnya Rajin Banget Hari Ini! Udin Dapet Tiga Kiriman Sekaligus! Olympus1000 Meledak Pas Lagi Nunggu Ojol! Cuma 1x Klik Petir Langsung x500! Olympus1000 Bikin Malam Jumat Tambah Berkah! Petirnya Kayak Nggak Ada Capeknya! Scatter Mahjong Ways 2 Bisa Datang Beruntun! Main 15 Menit Dapet 3 Kiriman! Scatter Terus Datang Saat Sahur, Mahjong Ways 2 Udah Kayak Mesin Wede Otomatis! Main Mahjong Ways 3 di Pinggir Jalan, Saldo Masuk Cepat Tanpa Sinyal Lemot! Scatter Mahjong Ways 2 Bisa Muncul Pas HP Lagi Ke-lock! Dana Tetap Masuk! Olympus1000 Munculin Petir Pas Motor Mogok, Tapi Hasilnya Bikin Lupa Kesel! Jadi Passive Income Dong! Olympus1000 Sering Kasih Hadiah Pas Sedang Capek Habis Kerja! Tragis atau Manis? Dimas Rezeki Dapat Max Win di Mahjong Ways 2 Seusai Jual Motor Ibunya! scatter hitam usutoto slot gacor toto usutoto auto7slot usutoto toto slot akurat77 https://wiki.clovia.com/ Slot Gacor Gampang Maxwin Slot77 Daun77 Daun77 slot thailand Daun77 slot77 4d Usutoto situs slot gacor Usutoto Usutoto slot toto slot Daun77 Daun77 Daun77 Akurat77 Akurat77 Akurat77 Akurat77 MBAK4D MBAK4D DWV99 DWV138 DWVGAMING METTA4D MBAK4D MBAK4D MBAK4D METTA4D DWV99 DWV99 MBAK4D MBAK4D MBAK4D SLOT RAFFI AHMAD METTA4D METTA4D METTA4D METTA4D demo slot MBAK4D METTA4D MINI1221 https://www.concept2.cz/ https://berlindonerkebab.ca/ togel malaysia sabung ayam online tototogel slot88 MBAK4D MBAK4D DWV138 METTA4D Zeus Olympus1000 Kasih Petir x500 ke Ibu Susi, Padahal Lagi Masak Bubur! Cuma Niat Iseng, Bayu Gak Nyangka Dapet Transferan Kilat dari Gates of Olympus! Olympus1000 Bikin Farel Nangis Bahagia, Petir x1000 Turun Pas Lagi di Toilet! Rehan Gak Sadar Klik Olympus1000, Tapi Saldo DANA Masuk Rp1,7 Juta! Baru Bangun Tidur, Saldo Udah Gendut, Curhatan Wede Pagi dari Mbak Evi Main Olympus1000 di Warkop, Petir Zeus Nongol Pas Lagu Dewa Diputar! Gates of Olympus Lagi Dermawan! Tika Cuma Klik 3x, Udah Dapet Wede Gede! Petir Olympus1000 Turun Bareng Lagu Koplo! Mas Rendi Auto Joget Sama Transferan! Tanpa Pola Ribet, Agus Dapet Petir x500 dari Olympus1000 Saat Sahur! Baru 1x Klik, Petir Olympus1000 Bikin Mas Genta Lupa Balas Chat Bos! Sweet Bonanza Jadi Obat Stress Saat Deadline! Rehan Ngaku Fokus Balik Gara-Gara Cuan! Dari Lapar Jadi Tajir! Mas Hadi Main Sweet Bonanza Pas Nunggu Gorengan, Eh Dapet Wede! Ibu Yeni Lagi Ngupas Nanas, Eh Sweet Bonanza Malah Kasih Transferan Rp3 Juta! Gak Butuh Pola Ribet, Mbak Yeni Cuma Klik Klik Aja Udah Dapet Transferan 500K! Gak Nyangka! Ibu Lilis Dapet Kiriman 3x Berturut dari Starlight Princess Cuma Pakai HP Anak! Mas Hadi Bilang Starlight Princess Lebih Sering Transfer daripada Atasan di Kantor! Petir dari Langit? Bukan! Itu Transferan dari Starlight Princess ke Akun Kak Dimas! Olympus1000 Beneran Bisa Jadi ATM Tambahan, Ini Bukti dari Mas Iqbal! Cuma Iseng Pakai HP Kentang, Damar Buktikan Olympus1000 Masih Bisa Wede! Gates of Olympus Bikin Pakde Slamet Nggak Butuh Tambahan dari Anak Lagi! Koi Gate Bikin Pak De Ngomong Jepang Waktu Lihat Saldo Nambah Sendiri! Spaceman Terbang, Tapi Cuan-Nya Turun! Kak Winda Nggak Sangka Bisa Wede 3x Sehari! Lagi Main Diam-Diam, Gatotkaca Bikin HP Rina Bersuara Sendiri: Dana Masuk! Wild dan Scatter Hitam Nongol Bareng! Mahjong Ways 3 Bikin Dimas Bingung Mau Teriak atau Screenshot! Sambil Denger Lagu Galau, Princess of Starlight Kasih Pelukan Berupa Dana! DP 10K Dapet 1,5Jt?! Strategi Reza Mendominasi Mahjong Ways 2 Dibeberkan! Mas Riko Lagi Cek Cuaca, Eh Visi4D Malah Kirim Hujan Dana Lewat Mahjong Ways! Mahjong Ways 2 Suka Kasih Bonus di Jam 11 Malam, Kata Kak Aldi! Main Mahjong Ways 3 Tanpa Pola Ribet, Tapi Dana Masuk Kayak Jadi Sumber Gaji Harian! Sweet Bonanza Ngasih Kemenangan Manis Pas Lagi Galauin Mantan, Mbak Tika Langsung Senyum Lagi! Mas Rangga Dapat Scatter Beruntun dari Wild West Gold Saat Lagi Ngisi Angin Ban! Zeus Ngambek?! Petir Olympus Muncul Pas Dika Belum Siap, Tapi Dana Udah Masuk! Petir Gatotkaca Turun Pas Lagi Dengar Adzan Maghrib! Barokahnya Kerasa Banget! Main Mahjong Ways 3 Sambil Masak, Kiriman Cuan Lebih Cepat dari Matangnya Telur! Makan Pop Mie Sambil Sepin Geratis Olympus1000, Eh Transferan Datang Duluan dari Mie Matang! Sruput Kopi Ditemani Kakek Zeus Olympus1000, Bapak-Bapak Capai Wede Modal CEBAN! Strategi Kakek Olympus1000 Bagi-Bagi Hadiah, 7 Cara Klaim Saldo Dana Gratis 2025! Semanis Coklat! Sweet Bonanza 1000 Baru Saja Hadirkan Promosi Demo Jepe x500 Gratis! Visi4D Ga Ada Obat! Bandar Selot Sejati Bagi Tips Meraih Kemenangan Besar Via Gadget Kentang! Legenda Gatotkaca Kini Beri Jawaban Fantastis Terhadap Cara Mendapatkan Saldo Gratis Setiap Hari! Dik Kecil Main Sweet Bonanza, Langsung Pecah x500 Lewat Hujan Scatter Badai Gratis! Sensasi Mahjong Ways 2 Paling Seru! Ibu-Ibu Iseng Coba Depo 20K Malah Dikasih Hadiah Emas Wild! 2025 Masih Belum Passive Income? Terbuka Peluang Mendapatkan Cuan Lewat Mahjong Ways 2! Richard Terharu Dikasih x5000 di Mahjong Ways 2, Rahasia Strategi Kemenangan Besar Telah Dibongkarnya! Mahjong Ways 3 Diputar, Cuan Masuk Setiap HP Getar! Trik Mendapatkan Scatter Hitam Gratis 2025!
Jackpot Jadi Hal Mudah Berikan Kemenangan di Awal
strategi terbaru 7 langkah cerdik buka misteri jackpot dan raih kemenangan maksimal di mahjong ways rahasia maxwin strategi terbaru mahjong ways ala pg soft untuk kemenangan gacor pg soft ungkap strategi eksklusif cara ampuh maxwin di dunia mahjong ways yang membuat game ini semakin mengguncang dunia hiburan digital new era gaming 7 taktik dinamis dominasi wild scatter di mahjong ways yang bakal ubah cara main game anda gacor dan bergoyang trik unik desain kemenangan di mahjong ways terbaru strategi ampuh raih jackpot maksimal

[yikes-mailchimp form=”2″]

×