Menu
News
EkBis
New Economy
Kabar Finansial
Global Connections
Sport & Lifestyle
Kabar Sawit
Video
    Indeks
      About Us
        Social Media

        Grant Thornton Indonesia Jabarkan Pentingnya Ketahanan Siber bagi Organisasi

        Grant Thornton Indonesia Jabarkan Pentingnya Ketahanan Siber bagi Organisasi Kredit Foto: Shutterstock/LookerStudio
        Warta Ekonomi, Jakarta -

        Di era digital seperti saat ini, ancaman dan serangan siber menjadi tantangan terbesar bagi organisasi di berbagai belahan dunia. Pasalnya, ancaman dan serangan siber ini dapat mengancam kerahasiaan data dan informasi penting kita sebagai individu maupun maupun organisasi tempat kita bekerja.

        Tidak hanya itu, data dan informasi pun menjadi rentan untuk bocor, dicuri, diubah, maupun dihapus. Ditambah lagi, pandemi Covid-19 yang secara drastis telah mengubah peran teknologi menjadi makin signifikan dalam kehidupan sehari–hari masyarakat dan institusi sehingga membuat daya tahan (tidak hanya keamanan) siber menjadi lebih relevan dan penting dari sebelumnya.

        Baca Juga: Indonesia Darurat Serangan Siber, Pakar Keamanan Siber Soroti Pentingnya UU PDP

        Goutama Bachtiar, IT Advisory Director di Grant Thornton Indonesia, menyatakan bahwa peningkatan aktivitas digital saat pandemi berbanding lurus dengan bertambahnya ancaman dan serangan siber, tidak hanya di Indonesia, tetapi juga secara global. Ia menyampaikan bahwa maraknya kecurangan, penipuan, dan kejahatan siber juga dibarengi dengan terungkapnya fakta perihal minimnya literasi digital di tataran masyarakat maupun di institusi, khususnya pengguna produk dan layanan Teknologi Informasi.

        Modus penipuan dan kejahatan siber yang paling sering terjadi meliputi hacking (peretasan), spoofing (penyamaran), skimming (penyalinan informasi), defacing (penggantian atau modifikasi laman web), phishing (pengelabuan), BEC (business email compromise), dan social engineering (rekayasa sosial). Ia juga menambahkan bahwa sektor keuangan merupakan industri di mana insiden dan serangan paling sering terjadi.

        "Phishing merupakan jenis serangan siber yang umum terjadi di Indonesia. Jenis kejahatan siber ini banyak memanfaatkan psikologi korban dan juga informasi seperti email, telepon, maupun pesan teks singkat yang bertujuan untuk mengelabui korban agar memberikan data sensitif berupa informasi login uang elektronik, dompet elektronik, BNPL (Buy Now Pay Later), digital banking, maupun detail kartu debit," ungkap Goutama Bachtiar, dikutip Rabu (7/6/2023). 

        Untuk mengantisipasi maraknya ancaman dan serangan tersebut, organisasi khususnya perusahaan mulai mencari strategi, cara dan rencana untuk memperkuat sistem ketahanan dan juga termasuk keamanan digital dan sibernya. Salah satunya adalah dengan menggunakan jasa konsultasi untuk mendesain dan mengembangkan program ketahanan dan keamanan siber dan digital yang efektif dan efisien sehingga dapat meminimalisasi kemungkinan dan atau dampak kejahatan siber.

        "Di Grant Thornton, kami melihat adanya peningkatan jumlah klien yang membutuhkan bantuan dan pendampingan dalam bentuk konsultasi, audit, review, vulnerability assessment maupun penetration testing untuk meningkatkan sistem ketahanan dan keamanan siber dan digital mereka. Kami selalu menyarankan agar mereka memiliki perencanaan ketahanan dan keamanan digital dan siber jangka pendek, menengah, dan jangka panjang, baik di tataran strategis, operasional, teknis, dan juga taktis," ujarnya.

        "Dalam rangka meminimalisasi ancaman (threat) siber secara proaktif, kami menyarankan agar klien kami mengimplementasikan Security Operation Center (SOC) untuk meningkatkan kemampuan organisasi dalam mendeteksi ancaman, dan juga kemampuan untuk meminimalisasi dan menanggulanginya dengan melakukan koordinasi dan integrasi terhadap teknologi dan operasional keamanan dan ketahanan siber," sambungnya.

        Di sisi lain, transformasi digital adalah perubahan yang tak dapat dihindari. Hal ini, like or dislike, "memaksa" organisasi untuk beradaptasi demi keberlangsungan bisnis dan operasional mereka. Selain itu, transformasi digital memerlukan keterlibatan penuh dan aktif dari seluruh stakeholder-nya, baik itu sektor privat, sektor publik, regulator, dan juga masyarakat.

        Baca Juga: Keamanan Siber Indonesia Lemah, Pakar IT: Tidak Ada Inovasi Teknologi Informasi Sejak 1976

        Goutama mengatakan lebih lanjut, "Secara umum, institusi sudah mengimplementasikan berbagai inisiatif dalam rangka memperkuat ketahanan dan keamanan mereka, terutama pihak perbankan, dengan investasi dan biaya besar untuk memperoleh proses, mengimplementasikan teknologi, sistem keamanan dan ketahanan terbaik. Tantangan terbesar justru biasanya berasal dari faktor manusianya sendiri. People memang merupakan komponen terlemah dalam keamanan dan ketahanan siber."

        "Oleh karena itu, target serangan terbanyak di satu dekade terakhir adalah para pengguna akhir. Hack the people," jelasnya. Oleh karenanya, dia menekankan, sinergi dari berbagai pihak pemangku kepentingan untuk melakukan edukasi kepada publik perlu ditingkatkan secara berkesinambungan.

        Jangkauan dan intensitas berbagai aktivitas untuk meningkatkan kesadaran ketahanan dan kemanan siber perlu diperluas dan ditingkatkan. Security awareness ini idealnya, jelas Goutama, harus dilakukan berkala dan berkelanjutan serta lebih pentingnya harus menjadi bagian dari aktivitas operasional pelakunya, bukan hanya dianggap sebagai aktivitas ad-hoc/berbasis proyek belaka.

        "Kalangan media diharapkan juga agar berperan aktif untuk dapat membantu menyosialisasikan ancaman dan bahaya siber kepada masyarakat. Tujuan akhirnya adalah terbentuknya budaya ketahanan dan keamanan siber di kalangan pengguna," tutup Goutama.

        Mau Berita Terbaru Lainnya dari Warta Ekonomi? Yuk Follow Kami di Google News dengan Klik Simbol Bintang.

        Editor: Puri Mei Setyaningrum

        Bagikan Artikel: