Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Pasca-Serangan Ransomware: BSI Rombak Direksi IT dan Celah Fatal dari Komputer Karyawan

image-gnews
Teller PT Bank Syariah Indonesia Tbk (BSI) menghitung uang dolar AS di Kantor Cabang BSI Jakarta Thamrin, Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat
Teller PT Bank Syariah Indonesia Tbk (BSI) menghitung uang dolar AS di Kantor Cabang BSI Jakarta Thamrin, Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat
Iklan

TEMPO.CO, Jakarta - PT Bank Syariah Indonesia Tbk (BSI) merombak susunan direksi bidang teknologi informasi dan manajemen risiko dalam Rapat Umum Pemegang Saham Tahunan (RUPST) di Jakarta, Senin, 22 Mei 2023. RPUST itu sendiri digelar tepat saat BSI harus memulihkan sistem, data, dan layanannya setelah lumpuh berhari-hari karena serangan ransomware.

Perombakan melibatkan Direktur Information Technology (IT) Achmad Syafii dan Direktur Risk Management Tiwul Widyastuti yang telah diberhentikan secara hormat. RUPST   memutuskan mengangkat pengganti masing-masing adalah Saladin D. Effendi, sebelumnya menjabat Chief Information and Security Officer di PT Bank Mandiri (Persero) Tbk, dan Grandhis Helmi H., sebelumnya adalah Group Head Commercial Risk 1 di PT Bank Mandiri (Persero) Tbk.

Direktur Utama BSI Hery Gunardi menyampaikan penunjukan pengurus tersebut berlaku efektif setelah mendapat persetujuan dari Otoritas Jasa Keuangan (OJK) atas Penilaian Uji Kemampuan dan Kepatutan. “Kami meyakini keputusan pemegang saham ini akan menjadikan pengurus perseroan semakin solid, meraih kinerja yang berkelanjutan dan mampu membawa BSI semakin berperan dalam pertumbuhan perbankan syariah untuk go global,” ujar Hery.

Analisa Kualitas Serangan Lockbit dan Pertahanan BSI

Secara terpisah, pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menyebut dua kemungkinan yang menyebabkan sistem atau layanan BSI error hingga lebih dari sepekan dampak serangan ransomware kelompok Lockbit. Serangan diungkap pada 8 Mei 2023 yang kemudian diikuti permintaan tebusan senilai US$ 20 juta atau setara lebih dari Rp 295 miliar.

Kemungkinan pertama, Alfons mengatakan, BSI superkonservatif dalam mengamankan data sehingga perlu berhari-hari untuk memastikan keamanan data dan jaringan. Kemungkinan kedua adalah, "BSI memang tidak siap dan ada sistem internal yang terkena serangan sehingga layanannya lumpuh berhari-hari." 

Alfons memperlihatkan tangkapan layar hasil peretasan oleh Lockbit. Alfons menganalisis, serangan atau peretasan masuk dari satu komputer. Masalahnya, dia mengamati, ada komputer nonserver yang diketahui ternyata bisa akses database nasabah. 

“Ini SOP-nya tidak benar. Seharusnya database nasabah hanya bisa diakses dari aplikasi dan tidak boleh bisa diakses dari komputer biasa tanpa login ke aplikasi,” tuturnya.

Iklan
Scroll Untuk Melanjutkan

Tanpa ada peretasan kelompok ransomware semacam Lockbit sekalipun, Alfons menjelaskan, metode itu sangat rentan manipulasi data oleh karyawan yang memiliki akses langsung ke basisdata tersebut. Seharusnya, dia menekankan, "Komputer karyawan di dalam intranet tidak boleh bisa akses database."

Dampaknya, serangan ransomware dari Lockbit membuat BSI menghentikan semua layanannya. Menurut akun Twitter Fusion Intellegence Center DarkTracer pada Sabtu, 13 Mei 2023, peretas juga mengumumkan telah mencuri 15 juta catatan pelanggan, informasi karyawan, dan sekitar 1,5 terabyte data internal milik bank hasil merger PT Bank BRIsyariah, PT Bank Syariah Mandiri dan PT Bank BNI Syariah tersebut.

ANTARA

Pilihan Editor: IAEA Akan Bantu Perluasan Layanan Kedokteran Nuklir untuk Pasien Kanker di Indonesia


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

14 jam lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
Kode Bank BSI serta Cara Transfernya Melalui ATM dan M-Banking

Kode bank BSI untuk transfer terdiri dari tiga digit angka. Berikut ini cara trasnfer ke bank BSI via ATM, internet banking, dan m-banking bank lain.


Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

7 hari lalu

Ilustrasi BSI, 8 Juni 2021. REUTERS/Willy Kurniawan/ File photo
Bank Islam Terbesar di Abu Dhabi Dikabarkan Incar Saham BRI di BSI, Ini Profilnya

Bank Islam terbesar di Abu Dhabi ADIB dikabarkan sedang dalam pembicaraan untuk membeli saham minoritas senilai sekitar $1,1 miliar di BSI.


Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

14 hari lalu

Massa mahasiswa membentangkan spanduk saat menggelar aksi di depan Gedung DPR RI, Jakarta, Kamis, 21 April 2022. Aksi gabungan mahasiswa dan elemen buruh tersebut membawa 10 tuntutan. TEMPO/M Taufan Rengganis
Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

Apa saja upaya penggembosan yang dilancarkan menjelang demo 11 April 2022? Salah satu tuntutan mahasiswa saat itu tolak Jokowi 3 periode.


Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

18 hari lalu

Yesi Purnomowati, 48 tahun, peserta Mudik Ramah Anak dan Disabilitas (MRAD) 2024 pada Minggu, 7 April 2024. Sumber: Suci Sekar | TEMPO
Transportasi Inklusif Bikin Penyandang Disabilitas Kini Bisa Mudik dengan Nyaman

Kementerian Perhubungan dan BSI memfasilitasi penyandang disabilitas untuk mudik dengan nyaman.


Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

28 hari lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
Otorita IKN Gandeng BSI, Siapkan Layanan Perbankan Syariah di Ibu Kota Baru

Otorita Ibu Kota Nusantara (Otorita IKN atau OIKN) meneken Memorandum of Understanding (MoU) dengan Bank Syariah Indonesia atau BSI.


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

28 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Login ke Telegram Bisa Tanpa Sinyal, Waspadai Bahayanya

30 hari lalu

Logo Telegram. Istimewa
Login ke Telegram Bisa Tanpa Sinyal, Waspadai Bahayanya

Skema login baru membuat Telegram bisa diakses di luar daerah bersinyal. Namun, di baliknya ada risiko peretasan.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

34 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

36 hari lalu

Wapres Hadiri Acara BSI Beri Santunan 3.333 Anak Yatim

Wapres berharap BSI menjadi pintu pembuka kesempatan anak yatim untuk mengoptimalkan potensi.


BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

36 hari lalu

Seorang pegawai menghitung uang di Kantor Cabang Thamrin Digital Bank Syariah Indonesia (BSI), Jakarta, Selasa (24/8/2021).(ANTARA FOTO/Aditya Pradana Putra/wsj.)
BSI Siapkan Uang Tunai Sekitar Rp 46 Triliun untuk Kebutuhan Ramadan dan Lebaran

Bank Syariah Indonesia (BSI) menyiapkan uang tunai kuranng lebih Rp 46 triliun untuk kebutuhan Ramadan dan Lebaran 2024.