Logo
Cybersecurity

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Jika Anda mengelola TI pada bisnis kecil Anda, atau Anda bertanggung jawab untuk mengelola TI, maka Anda sudah tahu bahwa di sana ibarat hutan rimba yang memiliki penjahat di balik setiap pohonnya.

|
Jul 20, 2023
Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Menurut Laporan Investigasi Pelanggaran Data Verizon baru-baru ini, selama dua tahun terakhir, bisnis ataupun usaha kecil-menengah telah menjadi sasaran utama para penjahat dunia maya (cybercriminal) dan kini lebih terkena dampak dari pelanggaran cyber dibandingkan bisnis-bisnis berskala besar. Serangan cyber terhadap UKM meningkat, sebab utamanya cybercriminal sudah memprediksi bahwa usaha kecil-menengah memiliki sumber daya yang lebih sedikit untuk dicurahkan pada keamanan mereka. Sebagian besar usaha kecil-menengah tidak memiliki tenaga profesional keamanan yang berdedikasi, mereka terlalu kecil untuk menanggung biayanya dan hal ini merupakan suatu masalah karena membuat UKM rentan dan menjadi sasaran empuk bagi cybercriminal.

Dalam konteks ini, keamanan yang disepelekan bukan lagi merupakan pilihan dan anggapan bahwa bisnis Anda terlalu kecil untuk menarik minat para cybercriminal tidaklah realistis.

Lima Besar Ancaman Cyber yang Memengaruhi Usaha Kecil Menengah

  1. Sistem operasi dan perangkat lunak yang tidak cocok – Pastikan bahwa komputer dan perangkat lunak yang berjalan padanya merupakan yang terbaru. Hal ini sangat penting dan merupakan dasar yang kokoh untuk praktik keamanan yang baik. Peretas mengambil keuntungan dari kerentanan perangkat lunak dan sistem operasi yang tidak cocok sehingga sangat sering menginfiltrasi organisasi. Gagal menerapkan pembaruan perangkat lunak dan sistem operasi ketika mereka dirilis akan membahayakan bisnis dan melemahkan keamanan keseluruhan infrastruktur TI Anda. Jangan menciptakan kemudahan bagi cybercriminal, pastikan server dan workstation Anda menerapkan sistem operasi terbaru yang sesuai, juga semua aplikasi pihak ketiga dipastikan selalu yang terbaru.
     
  2. Serangan Phishing – Phisher licik itu semakin pintar dan berita buruknya, target mereka adalah manusia, bukan komputer. Tidak ada metode yang benar-benar efektif untuk menghentikannya. Dengan menyamar sebagai seorang kontak yang sah dan dikenali oleh organisasi, terkadang phisher dapat menipu sangat baik kepada salah satu dari kita dan satu-satunya cara nyata untuk bertahan melawan serangan phishing adalah melalui pendidikan karyawan. Membantu karyawan Anda memahami ancaman dan menunjukkan kepada mereka berbagai contoh upaya phishing secara teratur, dapat mengurangi kemungkinan mereka mengklik sesuatu yang seharusnya tidak mereka lakukan.
     
  3. Kata Sandi (Password) yang Lemah – Manusia sangat tidak cakap dalam memilih kata sandi yang baik, yaitu yang sulit ditebak oleh peretas. Bahkan yang lebih parah, kita sering menggunakan kembali kata sandi yang sama di beberapa situs web - membuatnya lebih mudah bagi peretas untuk menemukan jalan ke aplikasi atau infrastruktur perusahaan Anda. Terapkan kebijakan kata sandi yang baik dan gunakan password vaults untuk menyimpan dan membuat kata sandi untuk karyawan Anda. Karyawan Anda juga harus diajarkan tentang bahaya menggunakan kembali kata sandi, karena satu kata sandi buruk yang digunakan dua kali dapat menyebabkan pelanggaran yang sangat mahal.
     
  4. Amankan Wi-Fi Anda – Kami telah mengunjungi semua bisnis yang menyediakan jaringan Wi-Fi tunggal baik untuk karyawan maupun tamu mereka, dimana kata sandinya adalah nomor telepon bisnis atau kata yang mudah ditebak. Kata sandi Wi-Fi yang sederhana mungkin memudahkan Anda ketika perlu mengingatnya, tetapi dilihat dari sudut pandang keamanan, kata sandi memberikan ancaman yang signifikan – yang membuat peretas mudah untuk menyusup ke jaringan nirkabel Anda jika mereka telah menebak kata sandinya. Jika tidak dilakukan kontrol jaringan, penyerang di jaringan nirkabel Anda kemungkinan besar akan memiliki akses ke seluruh jaringan internal Anda.

    Jika penyerang menggunakan antena Wi-Fi jarak jauh, mereka bahkan tidak perlu berada terlalu dekat dengan bisnis Anda untuk meluncurkan serangan pada jaringan nirkabel Anda. Kunci Wi-Fi Anda dengan mengubah kata sandi administrator default router Anda, ubah enkripsi kata sandi jaringan Wi-Fi Anda menjadi WPA2 + AES, dan ubah kata sandi Wi-Fi Anda menjadi sesuatu yang panjang dan sulit diingat (atau dipecahkan). Jika Anda mengizinkan pengguna tamu mempunyai akses Wi-Fi ketika mereka mengunjungi organisasi Anda, maka SSID yang terpisah harus diterapkan, dimana para tamu tetap dapat mengakses Internet dengan cara mengisolasi perangkat mereka dari seluruh jaringan Anda.
     
  5. Jadikan Diri Anda Resistan terhadap Malware – Ada beberapa hal yang dapat Anda lakukan untuk membuat bisnis Anda lebih tahan terhadap serangan malware. Opsi yang paling utama yaitu sepenuhnya mengunci workstation karyawan Anda dengan menghapus hak mereka sebagai admin, sehingga baik karyawan maupun malware tidak dapat menginstal apa pun di mesin. Batasi jenis situs web yang dapat dikunjungi karyawan Anda di komputer mereka, situs web berisi film bajakan streaming, pornografi, dan perjudian sering mengandung malware yang menunggu untuk menginfeksi pengunjung yang cukup bodoh mengklik tautan mereka. Pastikan Anda memiliki antivirus (AV) yang bagus di workstation dan jaringan Anda, yaitu yang mengaktifkan pemindaian terhadap semua file yang diunduh serta konten email Anda. Ketika AV diperbarui dengan benar, ia dapat menangkap banyak virus sebelum menyebar ke seluruh jaringan.

Walaupun hal di atas merupakan lima besar ancaman SecureTeam yang dihadapi berbagai usaha kecil-menengah saat ini, namun bukan berarti hanya ancaman tersebut yang dapat memengaruhi bisnis Anda. Seperti yang telah disampaikan, jika Anda dapat melewati kelima ancaman di atas maka Anda akan berusaha lebih jauh untuk memastikan tingkat keamanan yang layak bagi bisnis Anda dan mengurangi peluang menjadi korban secara dramatis.

Pada akhirnya apa pun bisnis Anda, kesadaran manajemen dan pelatihan karyawan tentang ancaman cyber merupakan hal yang sangat penting. Dengan semua berita terbaru mengenai serangan cyber baik yang besar maupun kecil, maka kurangnya pengetahuan tentang lanskap ancaman bukan lagi menjadi suatu alasan. Berita baiknya, ada berbagai ratusan kelompok dan layanan yang dapat membantu meningkatkan keseluruhan postur cyber security dan membantu bisnis kecil Anda, bahkan seringkali secara gratis, untuk mengatasi ancaman ini.

Kami menyarankan minimal Anda berinvestasi dalam Cyber Essentials Certification, yaitu proses sertifikasi dengan harga terjangkau yang dikelola oleh National Cyber Security Centre (NCSC) Inggris yang akan menempatkan perusahaan Anda pada pijakan security minded. Sertifikasi Cyber Essentials bagi bisnis Anda menunjukkan komitmen terhadap keamanan di mata pelanggan Anda.

National Cyber Security Center (NCSC) juga menyediakan panduan cybersecurity yang cerdas bagi bisnis kecil yang dapat Anda unduh secara gratis dan dilengkapi dengan panduan video, infografik, materi pelatihan karyawan, dan daftar tindakan yang dilakukan bisnis kecil untuk meningkatkan cybersecurity perusahaan.

Dengan menerapkan praktik yang hati-hati, proses internal yang baik, dan pendidikan karyawan secara teratur, maka Anda bersama para karyawan dapat melakukan banyak hal untuk membantu mengamankan bisnis Anda dari cybercriminal. Bahkan jika semua yang Anda lakukan melewati proses sertifikasi Cyber Essentials, persyaratan kontrol teknisnya lah yang akan membuat bisnis Anda berada pada fondasi yang lebih kokoh berdasarkan perspektif keamanan serta secara proaktif membantu Anda mempertahankan bisnis dari beragam ancaman cyber.

Share this post

You may also like

Empat Alasan Kuat Menggunakan MSSP
Cybersecurity

Empat Alasan Kuat Menggunakan MSSP

Terlalu banyak tantangan yang harus dihadapi merupakan alasan utama sebagian besar organisasi saat ini beralih ke managed security service provider (MSSP), atau penyedia layanan pengelolaan keamanan, agar dapat membantu mereka dalam mengatasi hal tersebut. Tantangan dalam memperkuat sumber daya manusia, proses, dan teknologi Anda sebagai upaya untuk mengamankan kekayaan intelektual dan data mereka dengan tepat, serta tetap mematuhi peraturan cybersecurity bisa menjadi tugas yang berat pada saat yang terbaik, bahkan meskipun ditangani oleh departemen IT yang terkelola dengan baik. Dengan pertimbangan ini, maka berikut merupakan empat alasan utama saya lebih memilih MSSP daripada in-house security. MENGGUNAKAN MSSP MENGHEMAT UANG ANDA Membangun, menjalankan, dan memelihara ekosistem cybersecurity membutuhkan banyak biaya. Salah satu penyebabnya yaitu banyak solusi yang diberikan oleh perangkat lunak memerlukan perangkat keras dan peralatan khusus untuk menjalankannya, dan biasanya datang bersama biaya lisensi yang berulang. Selanjutnya yang membuat biaya meningkat adalah gaji karyawan cybersecurity serta biaya pelatihan yang mereka butuhkan agar dapat memanfaatkan alat dan teknologi baru dengan tepat. Keindahan dalam menggunakan MSSP yang sangat disukai CFO pada anggaran mereka adalah

|
Jul 10, 2023 5 minutes read
This is Why You Should Automate Your Cybersecurity
Cybersecurity

This is Why You Should Automate Your Cybersecurity

APAKAH ANDA PERLU MENGOTOMATISKAN OPERASI CYBERSECURITY ANDA? Jawabannya kemungkinan “ya” dan setiap kali saya bertanya kepada siapa pun tentang otomatisasi, mereka menyatakan bahwa otomatisasi tidak diragukan lagi akan meningkatkan keseluruhan fondasi cybersecurity jika diterapkan dengan benar dalam organisasi mereka. Mereka mengatakan “jika” karena organisasi yang saya ajak bicara tidak banyak yang telah menerapkan otomatisasi ke dalam operasi mereka, bahkan jika mereka sudah berniat melakukannya. Biasanya mereka beralasan karena terlalu sibuk untuk berhenti dan mempelajari caranya. Berikut kira-kira merupakan alasan yang paling kuat untuk melakukan otomatisasi... Kita hidup di dunia dimana meluncurkan serangan cyber pada suatu organisasi jauh lebih murah dibandingkan mempertahankan organisasi. Yang memperburuk masalah adalah, lanskap ancaman yang semakin sulit untuk ditutup. Anda memiliki ancaman yang berlipat ganda secara eksponensial dimana musuh semakin unggul setiap hari dan alat keamanan Anda memperingatkan Anda tanpa henti. Ketahanan bisnis adalah tujuan akhir dari setiap operasi cybersecurity dan satu-satunya cara untuk meningkatkan ketahanan umum organisasi Anda yaitu dengan meningkatkan efisiensi Anda secara menyeluruh saat melindunginya. Peran CSOC modern antara lain untuk menerjemahkan ketahanan menjadi kekuatan pada

|
Jul 20, 2023 3 minutes read
Perlindungan Data dan Hukum Cybersecurity di Wilayah Asia-Pasifik
Cybersecurity

Perlindungan Data dan Hukum Cybersecurity di Wilayah Asia-Pasifik

Selain untuk penjualan dan perdagangan, sebagian besar pengguna internet menggunakannya untuk bersosialisasi dan berinteraksi dengan rekan-rekan secara online, misalnya, ada 3,80 miliar pengguna jaringan media sosial pada Januari 2020, jumlah ini telah meningkat sekitar 9 persen sejak tahun lalu. Kemajuan internet dan teknologi komunikasi terkait memungkinkan akses mudah ke informasi dari mana saja di muka bumi ini, misalnya, pedagang online yang beroperasi di Thailand dapat menawarkan layanannya kepada pelanggan yang tinggal di Uni Eropa dan Amerika Serikat. Untuk menangani penyebaran informasi pribadi baik berupa informasi keuangan, medis, dan jenis informasi pribadi lainnya di seluruh dunia melalui internet, peraturan hukum yang sesuai harus diselesaikan untuk melindungi data pribadi warga negara dan aset digital organisasi saat bekerja online. Menyusul implementasi Peraturan Perlindungan Data Umum (General Data Protection Regulation/GDPR) di Uni Eropa (mulai berlaku pada 25 Mei 2018), yang mengatur perlindungan data dan privasi di negara-negara Uni Eropa serta mengatur transfer data pribadi di luar wilayah Uni Eropa dan EEA , semakin banyak negara di dunia mulai meninjau dan memperkuat undang-undang perlindungan data dan

|
Jul 10, 2023 11 minutes read

Receive weekly
updates on new posts

Subscribe