Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Ensign: Sektor Pemerintah, Keuangan, dan Asuransi Paling Sering Kena Serangan Siber

Editor

Sunu Dyantoro

image-gnews
Bincang media oleh PT Ensign di Kantor Ensign InfoSecurity Indonesia, Menara Sentraya, Jakarta Selatan, pada Selasa, 11 Oktober 2022. TEMPO/Defara
Bincang media oleh PT Ensign di Kantor Ensign InfoSecurity Indonesia, Menara Sentraya, Jakarta Selatan, pada Selasa, 11 Oktober 2022. TEMPO/Defara
Iklan

TEMPO.CO, Jakarta - Penyedia layanan keamanan siber Ensign InfoSecurity merilis laporan Lanskap Ancaman Siber di Indonesia pada 2022, salah satunya mengidentifikasi sektor yang paling rentan terhadap serangan siber.

"Sektor pemerintah, layanan keuangan, industri asuransi, dan industri komersial adalah kelompok industri yang paling sering diserang oleh pelaku ancaman siber," ujar Vice President of Advisory, Consulting, Ensign InfoSecurity Teo Xiang Zheng di Jakarta, Rabu.

Dalam laporan tersebut turut diungkap bahwa fenomena penyebaran dan jual beli data pribadi milik warga Indonesia di situs-situs atau pasar gelap juga mencapai level tertinggi yang belum pernah terjadi sebelumnya, mengkhawatirkan keamanan informasi sensitif dan integritas data.

Ensign juga melakukan evaluasi terhadap kelompok-kelompok pelaku serangan siber, dan mengidentifikasi Dark Pink, Desorden, dan Naikon sebagai kelompok yang harus diwaspadai.

Serangan yang dilancarkan oleh kelompok ini tidak hanya didorong oleh niat dan kemampuan teknis mereka, tetapi juga oleh peluang yang ada karena kondisi keamanan siber Indonesia yang masih perlu ditingkatkan.

Hal menarik lainnya adalah kelompok-kelompok ini mampu menguasai bahasa Melayu, menunjukkan tingkat kompetensi dan kemampuan adaptasi yang tinggi.

Pada tahun lalu, penggunaan ransomware dan wiperware sebagai senjata siber meningkat secara regional. Kedua platform senjata siber ini semakin berkembang menjadi lebih canggih.

Laporan ini juga menyoroti eksploitasi kerentanan rantai pasok siber, baik perangkat keras maupun perangkat lunak yang masih terus terjadi. Sejumlah perusahaan besar menjadi korban serangan ransomware dan penjualan data hasil peretasan.

Pelaku ancaman siber juga terus memanfaatkan eksploitasi IoT, perangkat seluler, aplikasi, dan teknologi operasional untuk memperluas sasaran mereka.

Perkembangan pemanfaatan Ransomware as a Service (RaaS) turut mencatatkan peningkatan, yang menyasar usaha kecil dan menengah (UKM). RaaS memungkinkan orang yang tidak memiliki keahlian teknis untuk membeli Ransomware dan melancarkan serangan siber.

Dalam konteks teknologi, adopsi generative AI (kecerdasan buatan generatif) terus berkembang. Generative AI dapat dimanfaatkan oleh pelaku serangan siber untuk membuat konten phishing dengan tingkat klik pengunjung yang tinggi, mengembangkan malware dengan lebih cepat, dan mengelabui proses otentikasi serta verifikasi identitas dengan menciptakan gambar dan suara mirip target serangan.

Meskipun demikian, Generative AI dan teknologi kecerdasan buatan lainnya juga dapat dimanfaatkan untuk meningkatkan efisiensi dan efektivitas dalam mengatasi serangan siber tingkat rendah.

Teo mengatakan terdapat sejumlah langkah pertahanan kunci yang bisa diadopsi oleh organisasi untuk melawan ancaman siber.

"Terapkan prinsip-prinsip Arsitektur Zero Trust dengan menerapkan pengendalian berbasis identitas dan segmentasi jaringan untuk membatasi akses tidak sah dan pergerakan lateral," kata dia.

Iklan
Scroll Untuk Melanjutkan

Selain itu, organisasi disarankan untuk melakukan deteksi terus menerus terhadap kerentanan pada permukaan serangan digital dan memberikan prioritas pada pemasangan patch untuk mengurangi jendela paparan.

Untuk meningkatkan keamanan jaringan, laporan tersebut menganjurkan pemasangan sistem deteksi dan pencegahan intrusi jaringan (NIDPS) guna mencegah terjadinya lalu lintas jaringan berbahaya dalam jaringan.

Selain itu, organisasi juga disarankan untuk mengimplementasikan solusi perlindungan eksploitasi untuk mendeteksi dan menghambat eksekusi eksploitasi perangkat lunak.

Baca juga: Baru Dibuka, Fakultas Kedokteran Unesa Kebanjiran Ratusan Pendaftar

Pentingnya implementasi solusi pencegahan kehilangan data

Laporan ini juga menyoroti pentingnya implementasi solusi pencegahan kehilangan data untuk melindungi data sensitif dari eksfiltrasi.

Organisasi juga diimbau untuk menyusun strategi cadangan data yang kuat dan arsip dengan melakukan validasi proses pemulihan untuk memastikan kepercayaan dalam pemulihan dari dampak gangguan atau kerusakan yang disebabkan oleh kehilangan layanan, sistem dan data.

Langkah-langkah pertahanan tersebut akan lebih efektif apabila sistem dan peralatan telah dikonfigurasi secara aman sesuai dengan dasar-dasar pengamanan, dan proses pengecualian diikuti dengan cermat.

Selain itu, laporan ini menekankan perlunya melakukan pemantauan berkelanjutan dan analisis intelijen ancaman siber untuk mengadopsi pendekatan pertahanan yang didasarkan pada informasi tentang ancaman.

Dalam penyusunan laporan tersebut, Ensign InfoSecurity telah menerapkan pendekatan pertahanan berbasis informasi melalui pemanfaatan data terkait ancaman siber milik pihak tertentu yang dilengkapi dengan informasi terbuka dari sumber publik. Seluruh informasi tersebut kemudian diintegrasikan dalam kerangka Kerja MITRE ATT & CK yang dikembangkan oleh perusahaan.

Pilihan Editor: Daftar Perguruan Tinggi Negeri yang Buka Pendaftaran S1 Kedokteran Jalur Mandiri

Selalu update info terkini. Simak breaking news dan berita pilihan dari Tempo.co di kanal Telegram “Tempo.co Update”. Klik https://t.me/tempodotcoupdate untuk bergabung. Anda perlu meng-install aplikasi Telegram terlebih dahulu.

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Penyaluran Pendanaan AdaKami Rp 4,6 Triliun dalam 4 Bulan

1 hari lalu

CEO PT Pembiayaan Digital Indonesia (AdaKami), Bernadino Moningka Vega (tengah). TEMPO/Defara Dhanya
Penyaluran Pendanaan AdaKami Rp 4,6 Triliun dalam 4 Bulan

Penyaluran pendanaan AdaKami pada Januari-April 2024 mencapai Rp 4,6 triliun.


Kinerja Keuangan Dinilai Baik, Bank DBS Raih 2 Peringkat dari Fitch Ratings Indonesia

6 hari lalu

Bank DBS Indonesia. Foto : DBS
Kinerja Keuangan Dinilai Baik, Bank DBS Raih 2 Peringkat dari Fitch Ratings Indonesia

Bank DBS Indonesia meraih peringkat AAA National Long-Term Rating dan National Short-Term Rating of F1+ dari Fitch Ratings Indonesia atas kinerja keuangan yang baik.


Inggris Kucurkan Rp505 M untuk Program Integrasi Ekonomi ASEAN

6 hari lalu

Duta Besar Inggris untuk ASEAN Sarah Tiffin (kiri) dan Pejabat Ekonomi Senior Inggris untuk ASEAN Martin Kent (kanan) setelah acara peluncuran ASEAN-UK Economic Integration Programme (EIP) di Jakarta pada Rabu, 24 April 2024. TEMPO/Nabiila Azzahra A.
Inggris Kucurkan Rp505 M untuk Program Integrasi Ekonomi ASEAN

Inggris dan ASEAN bekerja sama dalam program baru yang bertujuan untuk mendorong integrasi ekonomi antara negara-negara ASEAN.


Najeela Shihab Sayangkan Literasi Keuangan Anak Masih Rendah, Tapi Akses Keuangan Sudah Tinggi

6 hari lalu

UOB Media Literacy Circle bersama dengan OJK dan Pendiri Sekolah Cikal mengenai literasi keuangan bagi generasi muda, termasuk mengenai Pinjol pada 24 April 2024/UOB
Najeela Shihab Sayangkan Literasi Keuangan Anak Masih Rendah, Tapi Akses Keuangan Sudah Tinggi

Najeela Shihab menilai kualitas hubungan dalam keluarga sangatlah menentukan kemampuan seseorang untuk punya literasi keuangan yang baik.


Hari Kartini, OJK Prioritaskan Peningkatan Literasi Keuangan Perempuan

8 hari lalu

Kepala Eksekutif Pengawas Perilaku Pelaku Usaha Jasa Keuangan, Edukasi, dan Pelindungan Konsumen OJK Friderica Widyasari Dewi. TEMPO/Tony Hartawan
Hari Kartini, OJK Prioritaskan Peningkatan Literasi Keuangan Perempuan

Otoritas Jasa Keuangan (OJK) berkomitmen meningkatkan edukasi literasi keuangan untuk perempuan.


Terkini: OJK Beri Tips Kelola Keuangan untuk Emak-emak, Bulog Siap Jadi Pembeli Gabah Teknologi Cina di Kalimantan Tengah

8 hari lalu

Kepala Eksekutif Pengawas Perilaku Pelaku Usaha Jasa Keuangan, Edukasi, dan Pelindungan Konsumen OJK, Friderica Widyasari Dewi (kiri) berdialog dengan pelajar saat Kegiatan Edukasi Keuangan di Indonesia Banking School, Jakarta, Senin, 22 Januari 2024. Otoritas Jasa Keuangan (OJK) menyelenggarakan kegiatan Edukasi Keuangan terkait investasi, pinjaman hingga perencanaan keuangan yang diikuti sekitar 1.500 pelajar secara luring dan daring guna meningkatkan literasi keuangan masyarakat khususnya bagi pelajar. TEMPO/Tony Hartawan
Terkini: OJK Beri Tips Kelola Keuangan untuk Emak-emak, Bulog Siap Jadi Pembeli Gabah Teknologi Cina di Kalimantan Tengah

Kepala Eksekutif OJK Friderica Widyasari Dewi memberikan sejumlah tips yang dapat diterapkan oleh ibu-ibu dalam menyikapi isi pelemahan rupiah.


OJK Beri Tips Kelola Keuangan untuk Emak-emak di Tengah Pelemahan Rupiah

8 hari lalu

Ilustrasi belanja / kelas menengah. ANTARA/Adwit B Pramono
OJK Beri Tips Kelola Keuangan untuk Emak-emak di Tengah Pelemahan Rupiah

OJK memberikan sejumlah tips yang dapat diterapkan oleh ibu-ibu dalam menyikapi isi pelemahan rupiah.


10 Perusahaan Timah Terbesar di Dunia, Ada PT Timah

9 hari lalu

Pemandangan udara sejumlah poton kayu saat mengeruk dasar laut untuk deposit bijih timah di lepas pantai Toboali, di pantai selatan pulau Bangka, 1 Mei 2021. Pulau Bangka telah dieksploitasi secara besar-besaran di darat, dan meninggalkan bagian-bagian pulau. REUTERS/Willy Kurniawan
10 Perusahaan Timah Terbesar di Dunia, Ada PT Timah

Berikut ini deretan perusahaan timah terbesar di dunia berdasarkan jumlah produksinya pada 2023, didominasi oleh pabrik Cina.


Australia-Indonesia Kerja Sama Bidang Iklim, Energi Terbarukan dan Infrastruktur

9 hari lalu

Seremoni program Kemitraan Australia-Indonesia untuk Iklim, Energi Terbarukan dan Infrastruktur, yang akan menggabungkan modal pemerintah dan swasta untuk mempercepat investasi, 19 April 2024. Sumber: dokumen Kedutaan Besar Australia di Jakarta
Australia-Indonesia Kerja Sama Bidang Iklim, Energi Terbarukan dan Infrastruktur

Australia lewat pendanaan campuran mengucurkan investasi transisi net zero di Indonesia melalui program KINETIK


7 Alasan Resign Mendadak yang Tepat dan Tetap Profesional

11 hari lalu

Ada beberapa alasan resign mendadak yang bisa Anda gunakan saat ingin mengundurkan diri. Pastikan Anda mengkomunikasikan dengan HRD. Foto: Canva
7 Alasan Resign Mendadak yang Tepat dan Tetap Profesional

Ada beberapa alasan resign mendadak yang bisa Anda gunakan saat ingin mengundurkan diri. Pastikan Anda mengkomunikasikan dengan HRD.