Logo
Cybersecurity

Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Jika Anda mengelola TI pada bisnis kecil Anda, atau Anda bertanggung jawab untuk mengelola TI, maka Anda sudah tahu bahwa di sana ibarat hutan rimba yang memiliki penjahat di balik setiap pohonnya.

ITSEC AsiaITSEC Asia
|
Jul 20, 2023
Lima Ancaman Besar Cybersecurity Terhadap Pemilik UKM

Menurut Laporan Investigasi Pelanggaran Data Verizon baru-baru ini, selama dua tahun terakhir, bisnis ataupun usaha kecil-menengah telah menjadi sasaran utama para penjahat dunia maya (cybercriminal) dan kini lebih terkena dampak dari pelanggaran cyber dibandingkan bisnis-bisnis berskala besar. Serangan cyber terhadap UKM meningkat, sebab utamanya cybercriminal sudah memprediksi bahwa usaha kecil-menengah memiliki sumber daya yang lebih sedikit untuk dicurahkan pada keamanan mereka. Sebagian besar usaha kecil-menengah tidak memiliki tenaga profesional keamanan yang berdedikasi, mereka terlalu kecil untuk menanggung biayanya dan hal ini merupakan suatu masalah karena membuat UKM rentan dan menjadi sasaran empuk bagi cybercriminal.

Dalam konteks ini, keamanan yang disepelekan bukan lagi merupakan pilihan dan anggapan bahwa bisnis Anda terlalu kecil untuk menarik minat para cybercriminal tidaklah realistis.

Lima Besar Ancaman Cyber yang Memengaruhi Usaha Kecil Menengah

  1. Sistem operasi dan perangkat lunak yang tidak cocok – Pastikan bahwa komputer dan perangkat lunak yang berjalan padanya merupakan yang terbaru. Hal ini sangat penting dan merupakan dasar yang kokoh untuk praktik keamanan yang baik. Peretas mengambil keuntungan dari kerentanan perangkat lunak dan sistem operasi yang tidak cocok sehingga sangat sering menginfiltrasi organisasi. Gagal menerapkan pembaruan perangkat lunak dan sistem operasi ketika mereka dirilis akan membahayakan bisnis dan melemahkan keamanan keseluruhan infrastruktur TI Anda. Jangan menciptakan kemudahan bagi cybercriminal, pastikan server dan workstation Anda menerapkan sistem operasi terbaru yang sesuai, juga semua aplikasi pihak ketiga dipastikan selalu yang terbaru.
     
  2. Serangan Phishing – Phisher licik itu semakin pintar dan berita buruknya, target mereka adalah manusia, bukan komputer. Tidak ada metode yang benar-benar efektif untuk menghentikannya. Dengan menyamar sebagai seorang kontak yang sah dan dikenali oleh organisasi, terkadang phisher dapat menipu sangat baik kepada salah satu dari kita dan satu-satunya cara nyata untuk bertahan melawan serangan phishing adalah melalui pendidikan karyawan. Membantu karyawan Anda memahami ancaman dan menunjukkan kepada mereka berbagai contoh upaya phishing secara teratur, dapat mengurangi kemungkinan mereka mengklik sesuatu yang seharusnya tidak mereka lakukan.
     
  3. Kata Sandi (Password) yang Lemah – Manusia sangat tidak cakap dalam memilih kata sandi yang baik, yaitu yang sulit ditebak oleh peretas. Bahkan yang lebih parah, kita sering menggunakan kembali kata sandi yang sama di beberapa situs web - membuatnya lebih mudah bagi peretas untuk menemukan jalan ke aplikasi atau infrastruktur perusahaan Anda. Terapkan kebijakan kata sandi yang baik dan gunakan password vaults untuk menyimpan dan membuat kata sandi untuk karyawan Anda. Karyawan Anda juga harus diajarkan tentang bahaya menggunakan kembali kata sandi, karena satu kata sandi buruk yang digunakan dua kali dapat menyebabkan pelanggaran yang sangat mahal.
     
  4. Amankan Wi-Fi Anda – Kami telah mengunjungi semua bisnis yang menyediakan jaringan Wi-Fi tunggal baik untuk karyawan maupun tamu mereka, dimana kata sandinya adalah nomor telepon bisnis atau kata yang mudah ditebak. Kata sandi Wi-Fi yang sederhana mungkin memudahkan Anda ketika perlu mengingatnya, tetapi dilihat dari sudut pandang keamanan, kata sandi memberikan ancaman yang signifikan – yang membuat peretas mudah untuk menyusup ke jaringan nirkabel Anda jika mereka telah menebak kata sandinya. Jika tidak dilakukan kontrol jaringan, penyerang di jaringan nirkabel Anda kemungkinan besar akan memiliki akses ke seluruh jaringan internal Anda.

    Jika penyerang menggunakan antena Wi-Fi jarak jauh, mereka bahkan tidak perlu berada terlalu dekat dengan bisnis Anda untuk meluncurkan serangan pada jaringan nirkabel Anda. Kunci Wi-Fi Anda dengan mengubah kata sandi administrator default router Anda, ubah enkripsi kata sandi jaringan Wi-Fi Anda menjadi WPA2 + AES, dan ubah kata sandi Wi-Fi Anda menjadi sesuatu yang panjang dan sulit diingat (atau dipecahkan). Jika Anda mengizinkan pengguna tamu mempunyai akses Wi-Fi ketika mereka mengunjungi organisasi Anda, maka SSID yang terpisah harus diterapkan, dimana para tamu tetap dapat mengakses Internet dengan cara mengisolasi perangkat mereka dari seluruh jaringan Anda.
     
  5. Jadikan Diri Anda Resistan terhadap Malware – Ada beberapa hal yang dapat Anda lakukan untuk membuat bisnis Anda lebih tahan terhadap serangan malware. Opsi yang paling utama yaitu sepenuhnya mengunci workstation karyawan Anda dengan menghapus hak mereka sebagai admin, sehingga baik karyawan maupun malware tidak dapat menginstal apa pun di mesin. Batasi jenis situs web yang dapat dikunjungi karyawan Anda di komputer mereka, situs web berisi film bajakan streaming, pornografi, dan perjudian sering mengandung malware yang menunggu untuk menginfeksi pengunjung yang cukup bodoh mengklik tautan mereka. Pastikan Anda memiliki antivirus (AV) yang bagus di workstation dan jaringan Anda, yaitu yang mengaktifkan pemindaian terhadap semua file yang diunduh serta konten email Anda. Ketika AV diperbarui dengan benar, ia dapat menangkap banyak virus sebelum menyebar ke seluruh jaringan.

Walaupun hal di atas merupakan lima besar ancaman SecureTeam yang dihadapi berbagai usaha kecil-menengah saat ini, namun bukan berarti hanya ancaman tersebut yang dapat memengaruhi bisnis Anda. Seperti yang telah disampaikan, jika Anda dapat melewati kelima ancaman di atas maka Anda akan berusaha lebih jauh untuk memastikan tingkat keamanan yang layak bagi bisnis Anda dan mengurangi peluang menjadi korban secara dramatis.

Pada akhirnya apa pun bisnis Anda, kesadaran manajemen dan pelatihan karyawan tentang ancaman cyber merupakan hal yang sangat penting. Dengan semua berita terbaru mengenai serangan cyber baik yang besar maupun kecil, maka kurangnya pengetahuan tentang lanskap ancaman bukan lagi menjadi suatu alasan. Berita baiknya, ada berbagai ratusan kelompok dan layanan yang dapat membantu meningkatkan keseluruhan postur cyber security dan membantu bisnis kecil Anda, bahkan seringkali secara gratis, untuk mengatasi ancaman ini.

Kami menyarankan minimal Anda berinvestasi dalam Cyber Essentials Certification, yaitu proses sertifikasi dengan harga terjangkau yang dikelola oleh National Cyber Security Centre (NCSC) Inggris yang akan menempatkan perusahaan Anda pada pijakan security minded. Sertifikasi Cyber Essentials bagi bisnis Anda menunjukkan komitmen terhadap keamanan di mata pelanggan Anda.

National Cyber Security Center (NCSC) juga menyediakan panduan cybersecurity yang cerdas bagi bisnis kecil yang dapat Anda unduh secara gratis dan dilengkapi dengan panduan video, infografik, materi pelatihan karyawan, dan daftar tindakan yang dilakukan bisnis kecil untuk meningkatkan cybersecurity perusahaan.

Dengan menerapkan praktik yang hati-hati, proses internal yang baik, dan pendidikan karyawan secara teratur, maka Anda bersama para karyawan dapat melakukan banyak hal untuk membantu mengamankan bisnis Anda dari cybercriminal. Bahkan jika semua yang Anda lakukan melewati proses sertifikasi Cyber Essentials, persyaratan kontrol teknisnya lah yang akan membuat bisnis Anda berada pada fondasi yang lebih kokoh berdasarkan perspektif keamanan serta secara proaktif membantu Anda mempertahankan bisnis dari beragam ancaman cyber.

Share this post

You may also like

How IoT Devices Are Expanding the Cybersecurity Attack Surface
Cybersecurity

How IoT Devices Are Expanding the Cybersecurity Attack Surface

INTRODUCTION When people hear “IoT security, [https://itsec.asia/services/ot-ics-cybersecurity]” they often assume it’s something only IT teams need to worry about. In reality, IoT security affects everyday users, households, and businesses alike.* From smart home devices to office surveillance systems, connected devices are now part of critical daily operations. The more devices we connect, the wider the potential attack surface becomes. Here’s the part no one really talks about: Many IoT environments are deployed quickly for convenience, not necessarily designed with security as the top priority. It’s not negligence. It’s just how fast technology moves. Source: aciano.net [https://aciano.net/blog/iot-security-risks/], cio.com [https://www.cio.com/article/3990581/iot-security-challenges-and-best-practices-for-a-hyperconnected-world.html?] THE IOT LANDSCAPE NOWADAYS Security used to focus on protecting networks with firewalls and perimeter defenses. Today, attackers are shifting their focus to easier targets: user credentials, weak device authentication, misconfigured cloud dashboards, and unpatched firmware.  Today, attackers are more interested in: * User credentials * Weak device authentication * Misconfigured cloud dashboards * Unpatched firmware IoT devices often rely on cloud platforms for monitoring, analytics, and control. That means IoT security is no longer just about the

ITSEC AsiaITSEC Asia
|
Mar 06, 2026 5 minutes read
This is Why You Should Automate Your Cybersecurity
Cybersecurity

This is Why You Should Automate Your Cybersecurity

APAKAH ANDA PERLU MENGOTOMATISKAN OPERASI CYBERSECURITY ANDA? Jawabannya kemungkinan “ya” dan setiap kali saya bertanya kepada siapa pun tentang otomatisasi, mereka menyatakan bahwa otomatisasi tidak diragukan lagi akan meningkatkan keseluruhan fondasi cybersecurity jika diterapkan dengan benar dalam organisasi mereka. Mereka mengatakan “jika” karena organisasi yang saya ajak bicara tidak banyak yang telah menerapkan otomatisasi ke dalam operasi mereka, bahkan jika mereka sudah berniat melakukannya. Biasanya mereka beralasan karena terlalu sibuk untuk berhenti dan mempelajari caranya. Berikut kira-kira merupakan alasan yang paling kuat untuk melakukan otomatisasi... Kita hidup di dunia dimana meluncurkan serangan cyber pada suatu organisasi jauh lebih murah dibandingkan mempertahankan organisasi. Yang memperburuk masalah adalah, lanskap ancaman yang semakin sulit untuk ditutup. Anda memiliki ancaman yang berlipat ganda secara eksponensial dimana musuh semakin unggul setiap hari dan alat keamanan Anda memperingatkan Anda tanpa henti. Ketahanan bisnis adalah tujuan akhir dari setiap operasi cybersecurity dan satu-satunya cara untuk meningkatkan ketahanan umum organisasi Anda yaitu dengan meningkatkan efisiensi Anda secara menyeluruh saat melindunginya. Peran CSOC modern antara lain untuk menerjemahkan ketahanan menjadi kekuatan pada

ITSEC AsiaITSEC Asia
|
Jul 20, 2023 3 minutes read
Cybersecurity Roadmap: Mengapa Penting dalam Mengelola Risiko Enterprise Saat Ini
Cybersecurity

Cybersecurity Roadmap: Mengapa Penting dalam Mengelola Risiko Enterprise Saat Ini

PENDAHULUAN Banyak organisasi telah berinvestasi besar pada berbagai tools keamanan, namun tetap kesulitan menjelaskan postur keamanan mereka secara menyeluruh. Hal ini sering kali bukan disebabkan oleh kurangnya teknologi, melainkan karena tidak adanya arah yang jelas. Seiring semakin kompleksnya lingkungan digital, keputusan keamanan kini tersebar di berbagai area mulai dari cloud platform, endpoint jarak jauh, integrasi pihak ketiga, hingga sistem berbasis AI. Berdasarkan temuan yang disoroti oleh World Economic Forum [https://www.weforum.org/], risiko siber saat ini bukan lagi soal satu celah keamanan, melainkan akumulasi dari upaya keamanan yang terfragmentasi di lingkungan yang saling terhubung. Tanpa perencanaan yang jelas, inisiatif keamanan cenderung bersifat reaktif. Kontrol keamanan ditambahkan sebagai respons terhadap insiden, audit, atau rekomendasi vendor, bukan sebagai bagian dari strategi yang terkoordinasi. Di sinilah Cybersecurity Roadmap menjadi sangat krusial. Roadmap menyediakan kerangka terstruktur untuk menetapkan prioritas, menyusun tahapan peningkatan keamanan, serta menyelaraskan keamanan dengan risiko bisnis. Panduan industri seperti NIST Cybersecurity Framework (CSF) [https://www.nist.gov/cyberframework] menekankan bahwa pendekatan ini membantu organisasi beralih dari tindakan keamanan yang terisolasi menuju postur pertahanan yang terpadu dan resilien. APA ITU CYBERSECURITY ROADMAP? Cybersecurity Roadmap adalah

ITSEC AsiaITSEC Asia
|
Jan 22, 2026 5 minutes read

Receive weekly
updates on new posts

Subscribe