Logo
Cybersecurity

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Jika Anda mengelola TI pada bisnis kecil Anda, atau Anda bertanggung jawab untuk mengelola TI, maka Anda sudah tahu bahwa di sana ibarat hutan rimba yang memiliki penjahat di balik setiap pohonnya.

ITSEC AsiaITSEC Asia
|
Jul 20, 2023
Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Menurut Laporan Investigasi Pelanggaran Data Verizon baru-baru ini, selama dua tahun terakhir, bisnis ataupun usaha kecil-menengah telah menjadi sasaran utama para penjahat dunia maya (cybercriminal) dan kini lebih terkena dampak dari pelanggaran cyber dibandingkan bisnis-bisnis berskala besar. Serangan cyber terhadap UKM meningkat, sebab utamanya cybercriminal sudah memprediksi bahwa usaha kecil-menengah memiliki sumber daya yang lebih sedikit untuk dicurahkan pada keamanan mereka. Sebagian besar usaha kecil-menengah tidak memiliki tenaga profesional keamanan yang berdedikasi, mereka terlalu kecil untuk menanggung biayanya dan hal ini merupakan suatu masalah karena membuat UKM rentan dan menjadi sasaran empuk bagi cybercriminal.

Dalam konteks ini, keamanan yang disepelekan bukan lagi merupakan pilihan dan anggapan bahwa bisnis Anda terlalu kecil untuk menarik minat para cybercriminal tidaklah realistis.

Lima Besar Ancaman Cyber yang Memengaruhi Usaha Kecil Menengah

  1. Sistem operasi dan perangkat lunak yang tidak cocok – Pastikan bahwa komputer dan perangkat lunak yang berjalan padanya merupakan yang terbaru. Hal ini sangat penting dan merupakan dasar yang kokoh untuk praktik keamanan yang baik. Peretas mengambil keuntungan dari kerentanan perangkat lunak dan sistem operasi yang tidak cocok sehingga sangat sering menginfiltrasi organisasi. Gagal menerapkan pembaruan perangkat lunak dan sistem operasi ketika mereka dirilis akan membahayakan bisnis dan melemahkan keamanan keseluruhan infrastruktur TI Anda. Jangan menciptakan kemudahan bagi cybercriminal, pastikan server dan workstation Anda menerapkan sistem operasi terbaru yang sesuai, juga semua aplikasi pihak ketiga dipastikan selalu yang terbaru.
     
  2. Serangan Phishing – Phisher licik itu semakin pintar dan berita buruknya, target mereka adalah manusia, bukan komputer. Tidak ada metode yang benar-benar efektif untuk menghentikannya. Dengan menyamar sebagai seorang kontak yang sah dan dikenali oleh organisasi, terkadang phisher dapat menipu sangat baik kepada salah satu dari kita dan satu-satunya cara nyata untuk bertahan melawan serangan phishing adalah melalui pendidikan karyawan. Membantu karyawan Anda memahami ancaman dan menunjukkan kepada mereka berbagai contoh upaya phishing secara teratur, dapat mengurangi kemungkinan mereka mengklik sesuatu yang seharusnya tidak mereka lakukan.
     
  3. Kata Sandi (Password) yang Lemah – Manusia sangat tidak cakap dalam memilih kata sandi yang baik, yaitu yang sulit ditebak oleh peretas. Bahkan yang lebih parah, kita sering menggunakan kembali kata sandi yang sama di beberapa situs web - membuatnya lebih mudah bagi peretas untuk menemukan jalan ke aplikasi atau infrastruktur perusahaan Anda. Terapkan kebijakan kata sandi yang baik dan gunakan password vaults untuk menyimpan dan membuat kata sandi untuk karyawan Anda. Karyawan Anda juga harus diajarkan tentang bahaya menggunakan kembali kata sandi, karena satu kata sandi buruk yang digunakan dua kali dapat menyebabkan pelanggaran yang sangat mahal.
     
  4. Amankan Wi-Fi Anda – Kami telah mengunjungi semua bisnis yang menyediakan jaringan Wi-Fi tunggal baik untuk karyawan maupun tamu mereka, dimana kata sandinya adalah nomor telepon bisnis atau kata yang mudah ditebak. Kata sandi Wi-Fi yang sederhana mungkin memudahkan Anda ketika perlu mengingatnya, tetapi dilihat dari sudut pandang keamanan, kata sandi memberikan ancaman yang signifikan – yang membuat peretas mudah untuk menyusup ke jaringan nirkabel Anda jika mereka telah menebak kata sandinya. Jika tidak dilakukan kontrol jaringan, penyerang di jaringan nirkabel Anda kemungkinan besar akan memiliki akses ke seluruh jaringan internal Anda.

    Jika penyerang menggunakan antena Wi-Fi jarak jauh, mereka bahkan tidak perlu berada terlalu dekat dengan bisnis Anda untuk meluncurkan serangan pada jaringan nirkabel Anda. Kunci Wi-Fi Anda dengan mengubah kata sandi administrator default router Anda, ubah enkripsi kata sandi jaringan Wi-Fi Anda menjadi WPA2 + AES, dan ubah kata sandi Wi-Fi Anda menjadi sesuatu yang panjang dan sulit diingat (atau dipecahkan). Jika Anda mengizinkan pengguna tamu mempunyai akses Wi-Fi ketika mereka mengunjungi organisasi Anda, maka SSID yang terpisah harus diterapkan, dimana para tamu tetap dapat mengakses Internet dengan cara mengisolasi perangkat mereka dari seluruh jaringan Anda.
     
  5. Jadikan Diri Anda Resistan terhadap Malware – Ada beberapa hal yang dapat Anda lakukan untuk membuat bisnis Anda lebih tahan terhadap serangan malware. Opsi yang paling utama yaitu sepenuhnya mengunci workstation karyawan Anda dengan menghapus hak mereka sebagai admin, sehingga baik karyawan maupun malware tidak dapat menginstal apa pun di mesin. Batasi jenis situs web yang dapat dikunjungi karyawan Anda di komputer mereka, situs web berisi film bajakan streaming, pornografi, dan perjudian sering mengandung malware yang menunggu untuk menginfeksi pengunjung yang cukup bodoh mengklik tautan mereka. Pastikan Anda memiliki antivirus (AV) yang bagus di workstation dan jaringan Anda, yaitu yang mengaktifkan pemindaian terhadap semua file yang diunduh serta konten email Anda. Ketika AV diperbarui dengan benar, ia dapat menangkap banyak virus sebelum menyebar ke seluruh jaringan.

Walaupun hal di atas merupakan lima besar ancaman SecureTeam yang dihadapi berbagai usaha kecil-menengah saat ini, namun bukan berarti hanya ancaman tersebut yang dapat memengaruhi bisnis Anda. Seperti yang telah disampaikan, jika Anda dapat melewati kelima ancaman di atas maka Anda akan berusaha lebih jauh untuk memastikan tingkat keamanan yang layak bagi bisnis Anda dan mengurangi peluang menjadi korban secara dramatis.

Pada akhirnya apa pun bisnis Anda, kesadaran manajemen dan pelatihan karyawan tentang ancaman cyber merupakan hal yang sangat penting. Dengan semua berita terbaru mengenai serangan cyber baik yang besar maupun kecil, maka kurangnya pengetahuan tentang lanskap ancaman bukan lagi menjadi suatu alasan. Berita baiknya, ada berbagai ratusan kelompok dan layanan yang dapat membantu meningkatkan keseluruhan postur cyber security dan membantu bisnis kecil Anda, bahkan seringkali secara gratis, untuk mengatasi ancaman ini.

Kami menyarankan minimal Anda berinvestasi dalam Cyber Essentials Certification, yaitu proses sertifikasi dengan harga terjangkau yang dikelola oleh National Cyber Security Centre (NCSC) Inggris yang akan menempatkan perusahaan Anda pada pijakan security minded. Sertifikasi Cyber Essentials bagi bisnis Anda menunjukkan komitmen terhadap keamanan di mata pelanggan Anda.

National Cyber Security Center (NCSC) juga menyediakan panduan cybersecurity yang cerdas bagi bisnis kecil yang dapat Anda unduh secara gratis dan dilengkapi dengan panduan video, infografik, materi pelatihan karyawan, dan daftar tindakan yang dilakukan bisnis kecil untuk meningkatkan cybersecurity perusahaan.

Dengan menerapkan praktik yang hati-hati, proses internal yang baik, dan pendidikan karyawan secara teratur, maka Anda bersama para karyawan dapat melakukan banyak hal untuk membantu mengamankan bisnis Anda dari cybercriminal. Bahkan jika semua yang Anda lakukan melewati proses sertifikasi Cyber Essentials, persyaratan kontrol teknisnya lah yang akan membuat bisnis Anda berada pada fondasi yang lebih kokoh berdasarkan perspektif keamanan serta secara proaktif membantu Anda mempertahankan bisnis dari beragam ancaman cyber.

Share this post

You may also like

Cybersecurity untuk Institusi Keuangan: Memperkuat Ketahanan Siber di Tengah Regulasi OJK
Cybersecurity

Cybersecurity untuk Institusi Keuangan: Memperkuat Ketahanan Siber di Tengah Regulasi OJK

Transformasi digital telah mengubah cara industri keuangan beroperasi. Bank, perusahaan asuransi, multifinance hingga fintech semakin bergantung pada teknologi untuk memberikan layanan yang lebih cepat, efisien dan terintegrasi kepada nasabah. Namun, di balik percepatan inovasi tersebut, risiko yang dihadapi juga semakin kompleks. Ancaman siber terus berkembang. Infrastruktur menjadi semakin dinamis. Sementara itu, regulator juga menaruh perhatian yang semakin besar terhadap pentingnya ketahanan operasional dan keamanan informasi. Bagi institusi keuangan, cybersecurity bukan lagi sekadar isu teknologi. Cybersecurity telah menjadi bagian dari upaya menjaga kepercayaan nasabah dan keberlangsungan bisnis. MENGAPA INDUSTRI KEUANGAN MENJADI TARGET UTAMA SERANGAN SIBER? Industri jasa keuangan mengelola berbagai aset yang sangat bernilai, seperti: * Data nasabah. * Informasi transaksi. * Sistem pembayaran. * Data pribadi. * Informasi bisnis yang sensitif. Hal tersebut menjadikan sektor keuangan sebagai salah satu target yang paling menarik bagi para pelaku ancaman. Sebuah insiden keamanan tidak hanya berpotensi menyebabkan kerugian finansial, tetapi juga dapat berdampak pada: * Gangguan operasional. * Hilangnya kepercayaan nasabah. * Risiko reputasi. * Konsekuensi hukum dan regulasi. Karena itu, menjaga ketahanan siber menjadi semakin

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 5 minutes read
Di Balik Mesin yang Terus Berputar: Ancaman Siber yang Mengintai Sistem Industri Anda
Cybersecurity

Di Balik Mesin yang Terus Berputar: Ancaman Siber yang Mengintai Sistem Industri Anda

PENDAHULUAN Selama bertahun-tahun, percakapan tentang keamanan siber hampir selalu berputar di dunia IT  email korporat, perangkat lunak enterprise, penyimpanan cloud. Tapi lanskap ancaman sudah bergeser. Diam-diam, tapi agresif. Para penyerang sudah menemukan sesuatu yang baru mulai disadari banyak tim keamanan: lingkungan Operational Technology (OT) dan Internet of Things (IoT) adalah target bernilai tinggi yang sebagian besar masih tidak terlindungi dengan standar yang sudah lama dianggap biasa di dunia IT. Datanya berbicara keras. Serangan ransomware di sektor industri melonjak 87% year-over-year sepanjang 2024, menjadikan manufaktur sebagai target ransomware nomor satu selama empat tahun berturut-turut. Di periode yang sama, jumlah kelompok ransomware yang secara khusus membidik lingkungan OT dan ICS meningkat 60%  bukan karena sistem ini tiba-tiba menjadi lebih berharga, tapi karena para penyerang mulai menyadari betapa rentannya sistem tersebut selama ini. Satu dari empat uji penetrasi yang dilakukan pada lingkungan industri masih menemukan kredensial default yang aktif digunakan. Enam puluh lima persen lingkungan OT memiliki kondisi akses jarak jauh yang tidak aman. Ini bukan pengecualian. Ini adalah standar yang berlaku. Pertanyaannya bukan lagi apakah

Ajeng HadeAjeng Hade
|
Jun 05, 2026 7 minutes read
Empat Alasan Kuat Menggunakan MSSP
Cybersecurity

Empat Alasan Kuat Menggunakan MSSP

Test

Terlalu banyak tantangan yang harus dihadapi merupakan alasan utama sebagian besar organisasi saat ini beralih ke managed security service provider (MSSP), atau penyedia layanan pengelolaan keamanan, agar dapat membantu mereka dalam mengatasi hal tersebut. Tantangan dalam memperkuat sumber daya manusia, proses, dan teknologi Anda sebagai upaya untuk mengamankan kekayaan intelektual dan data mereka dengan tepat, serta tetap mematuhi peraturan cybersecurity bisa menjadi tugas yang berat pada saat yang terbaik, bahkan meskipun ditangani oleh departemen IT yang terkelola dengan baik. Dengan pertimbangan ini, maka berikut merupakan empat alasan utama saya lebih memilih MSSP daripada in-house security. MENGGUNAKAN MSSP MENGHEMAT UANG ANDA Membangun, menjalankan, dan memelihara ekosistem cybersecurity membutuhkan banyak biaya. Salah satu penyebabnya yaitu banyak solusi yang diberikan oleh perangkat lunak memerlukan perangkat keras dan peralatan khusus untuk menjalankannya, dan biasanya datang bersama biaya lisensi yang berulang. Selanjutnya yang membuat biaya meningkat adalah gaji karyawan cybersecurity serta biaya pelatihan yang mereka butuhkan agar dapat memanfaatkan alat dan teknologi baru dengan tepat. Keindahan dalam menggunakan MSSP yang sangat disukai CFO pada anggaran mereka adalah

ITSEC AsiaITSEC Asia
|
Jul 10, 2023 5 minutes read

Receive weekly
updates on new posts

Subscribe