Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Pasca-Serangan Ransomware: BSI Rombak Direksi IT dan Celah Fatal dari Komputer Karyawan

image-gnews
Teller PT Bank Syariah Indonesia Tbk (BSI) menghitung uang dolar AS di Kantor Cabang BSI Jakarta Thamrin, Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat
Teller PT Bank Syariah Indonesia Tbk (BSI) menghitung uang dolar AS di Kantor Cabang BSI Jakarta Thamrin, Jakarta, Kamis 11 Mei 2023. PT Bank Syariah Indonesia Tbk (BSI) menyatakan bahwa layanan ATM antarbank telah kembali berangsur pulih dan dapat dilakukan nasabah melalui jaringan ATM Bersama, Jalin, PRIMA, Mandiri H2H hingga Visa. ANTARA FOTO/M Risyal Hidayat
Iklan

TEMPO.CO, Jakarta - PT Bank Syariah Indonesia Tbk (BSI) merombak susunan direksi bidang teknologi informasi dan manajemen risiko dalam Rapat Umum Pemegang Saham Tahunan (RUPST) di Jakarta, Senin, 22 Mei 2023. RPUST itu sendiri digelar tepat saat BSI harus memulihkan sistem, data, dan layanannya setelah lumpuh berhari-hari karena serangan ransomware.

Perombakan melibatkan Direktur Information Technology (IT) Achmad Syafii dan Direktur Risk Management Tiwul Widyastuti yang telah diberhentikan secara hormat. RUPST   memutuskan mengangkat pengganti masing-masing adalah Saladin D. Effendi, sebelumnya menjabat Chief Information and Security Officer di PT Bank Mandiri (Persero) Tbk, dan Grandhis Helmi H., sebelumnya adalah Group Head Commercial Risk 1 di PT Bank Mandiri (Persero) Tbk.

Direktur Utama BSI Hery Gunardi menyampaikan penunjukan pengurus tersebut berlaku efektif setelah mendapat persetujuan dari Otoritas Jasa Keuangan (OJK) atas Penilaian Uji Kemampuan dan Kepatutan. “Kami meyakini keputusan pemegang saham ini akan menjadikan pengurus perseroan semakin solid, meraih kinerja yang berkelanjutan dan mampu membawa BSI semakin berperan dalam pertumbuhan perbankan syariah untuk go global,” ujar Hery.

Analisa Kualitas Serangan Lockbit dan Pertahanan BSI

Secara terpisah, pakar keamanan siber dari Vaksincom, Alfons Tanujaya, menyebut dua kemungkinan yang menyebabkan sistem atau layanan BSI error hingga lebih dari sepekan dampak serangan ransomware kelompok Lockbit. Serangan diungkap pada 8 Mei 2023 yang kemudian diikuti permintaan tebusan senilai US$ 20 juta atau setara lebih dari Rp 295 miliar.

Kemungkinan pertama, Alfons mengatakan, BSI superkonservatif dalam mengamankan data sehingga perlu berhari-hari untuk memastikan keamanan data dan jaringan. Kemungkinan kedua adalah, "BSI memang tidak siap dan ada sistem internal yang terkena serangan sehingga layanannya lumpuh berhari-hari." 

Alfons memperlihatkan tangkapan layar hasil peretasan oleh Lockbit. Alfons menganalisis, serangan atau peretasan masuk dari satu komputer. Masalahnya, dia mengamati, ada komputer nonserver yang diketahui ternyata bisa akses database nasabah. 

“Ini SOP-nya tidak benar. Seharusnya database nasabah hanya bisa diakses dari aplikasi dan tidak boleh bisa diakses dari komputer biasa tanpa login ke aplikasi,” tuturnya.

Iklan
Scroll Untuk Melanjutkan

Tanpa ada peretasan kelompok ransomware semacam Lockbit sekalipun, Alfons menjelaskan, metode itu sangat rentan manipulasi data oleh karyawan yang memiliki akses langsung ke basisdata tersebut. Seharusnya, dia menekankan, "Komputer karyawan di dalam intranet tidak boleh bisa akses database."

Dampaknya, serangan ransomware dari Lockbit membuat BSI menghentikan semua layanannya. Menurut akun Twitter Fusion Intellegence Center DarkTracer pada Sabtu, 13 Mei 2023, peretas juga mengumumkan telah mencuri 15 juta catatan pelanggan, informasi karyawan, dan sekitar 1,5 terabyte data internal milik bank hasil merger PT Bank BRIsyariah, PT Bank Syariah Mandiri dan PT Bank BNI Syariah tersebut.

ANTARA

Pilihan Editor: IAEA Akan Bantu Perluasan Layanan Kedokteran Nuklir untuk Pasien Kanker di Indonesia


Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Pakar Ingatkan Bahaya Serangan Siber yang Diduga Hunjam OJK, Sudah 3 Hari

2 jam lalu

Alfons Tanujaya
Pakar Ingatkan Bahaya Serangan Siber yang Diduga Hunjam OJK, Sudah 3 Hari

Beredar pesan di grup Whatsapp yang menyebut sistem informasi Otoritas Jasa Keuangan (OJK) berpotensi terkena serangan siber.


Terpopuler: Bahlil Yakinkan Anggota DPR Rempang Eco City Tak Pakai APBN, Pendaftaran Tiket Gratis Kereta Cepat Jakarta-Bandung Dibuka Lagi

4 jam lalu

Menteri Investasi dan Kepala Badan Koordinasi Penanaman Modal (BKPM), Bahlil Lahadalia, di Jakarta pada 3 Februari 2023. (ANTARA/Ade Irma J/am/rst)
Terpopuler: Bahlil Yakinkan Anggota DPR Rempang Eco City Tak Pakai APBN, Pendaftaran Tiket Gratis Kereta Cepat Jakarta-Bandung Dibuka Lagi

Menteri Investasi Bahlil Lahadalia mengatakan proyek Rempang Eco City tidak akan menggunakan anggaran pendapatan dan belanja negara (APBN).


Situs OJK Diduga Diserang Ransomware, Pakar: Ini Alert bagi Industri Keuangan, Ancaman Siber Bukan Main-main

12 jam lalu

Logo OJK. (ANTARA/HO-OJK)
Situs OJK Diduga Diserang Ransomware, Pakar: Ini Alert bagi Industri Keuangan, Ancaman Siber Bukan Main-main

Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya, buka suara soal layanan sistem informasi Otoritas Jasa Keuangan (OJK) mengalami gangguan.


Situs OJK Tak Bisa Diakses

14 jam lalu

Logo OJK. (ANTARA/HO-OJK)
Situs OJK Tak Bisa Diakses

Layanan sistem informasi Otoritas Jasa Keuangan (OJK) mengalami gangguan.


Beasiswa BSI Scholarship Inspirasi 2023 untuk Mahasiswa S1, Minimal IPK 3,00

4 hari lalu

Ilustrasi beasiswa. Shutterstock.com
Beasiswa BSI Scholarship Inspirasi 2023 untuk Mahasiswa S1, Minimal IPK 3,00

BSI masih membuka bantuan biaya pendidikan bagi mahasiswa melalui program BSI Maslahat Scholarship Inspirasi 2023. Beasiswa ini menyasar mahasiswa kurang mampu dan berprestasi di 82 kampus tertentu.


Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

12 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terkini: Politikus PKS Sebut Ada Dugaan Persaingan Tidak Sehat Swasta di Harga Beras, Deretan Catatan Walhi Potensi Dampak Lingkungan di Pulau Rempang

Harga beras kian melambung. Anggota DPR Fraksi Partai Keadilan Sejahtera (PKS) menemukan dugaan persaingan tidak sehat yang dilakukan swasta.


6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

13 hari lalu

ilustrasi serangan virus ransomware. shutterstock.com
6 Ancaman Siber yang Menyasar UMKM: Ada Rekayasa Sosial, Malware, hingga Botnet

Sebelum merancang strategi keamanan siber, UMKM juga harus memahami lanskap ancaman siber itu sendiri.


Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

13 hari lalu

Sejumlah pelaku UMKM kerajinan souvenir menggelar pameran di Pakuwon Mall Yogyakarta. (Tempo/Pribadi Wicaksono)
Kaspersky Beberkan Penyebab UMKM Jadi Target Serangan Siber Para Hacker

Para UMKM ini menghabiskan lebih sedikit untuk keamanan siber dan lebih cenderung menggunakan perangkat lunak yang sudah usang dan tidak didukung.


Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

14 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Kaspersky Ungkap Ancaman Siber yang Menyasar UMKM di Indonesia Sepanjang Semester I 2023

Kaspersky mendeteksi malware unik di paruh pertama 2023, di mana terdapat 839 file unik yang didistribusikan dengan cara menyamar sebagai aplikasi yang digunakan UMKM.


BSI Scholarship Prestasi Kembali Dibuka, Dapat Uang Saku 4 Semester

14 hari lalu

Ilustrasi beasiswa. Shutterstock.com
BSI Scholarship Prestasi Kembali Dibuka, Dapat Uang Saku 4 Semester

BSI kembali membuka program beasiswa bagi mahasiswa untuk kampus dan jurusan tertentu.