Menu
Sign in
@ Contact
Search
×

Email

Password

Nama

Email

Password

Ulangi Password


×

Email

Password


×

Nama

Email

Password

Ulangi Password


×

Pencarian


×

INVESTOR.id


Alamat Redaksi :
BeritaSatu Plaza 11th Floor, Suite 1102 Jl. Jend. Gatot Subroto Kav. 35-36 | Jakarta 12950

Telpon:
+6221-29957555 | Fax: +6221-5200072

Email:
subscription.services@beritasatumedia.com
Teknisi mengerjakan perbaikan komputer di pusat perbelanjaan ITC BSD, di Serpong, Tangerang Selatan, Banten, Kamis (4/3/2021).  Foto ilustrasi: BeritaSatu Photo/Mohammad Defrizaleritasa

Teknisi mengerjakan perbaikan komputer di pusat perbelanjaan ITC BSD, di Serpong, Tangerang Selatan, Banten, Kamis (4/3/2021). Foto ilustrasi: BeritaSatu Photo/Mohammad Defrizaleritasa

Waspada, 64% Perusahaan di Asia Terdampak Serangan Siber

Sabtu, 6 Agustus 2022 | 18:22 WIB
Hendro Situmorang (redaksi@investor.id)

JAKARTA, investor.id - Hasil survei Marsh, perusahaan broker asuransi dan pengelolaan risiko bersama Microsoft Corp, perusahaan platform dan produktivitas di bidang mobile first dan cloud first melaporkan sebanyak 64% perusahaan di Asia telah mengalami dampak dari serangan siber.

Di Asia, sebanyak 7 dari 10 perusahaan merasa yakin akan keamanan dan ketahanan siber mereka di tengah derasnya arus transformasi digital, meskipun juga mengakui meningkatnya jumlah serangan siber, serta maraknya beragam bentuk ancaman di dunia maya.

Namun, hampir separuh (48%) dari mereka mengakui bahwa masih ada ruang untuk pengembangan dan perbaikan dalam hal cyber hygiene dalam pengelolaan risiko-risiko siber.

Sementara laporan The State of Cyber Resilience mensurvei sebanyak 660 pengambil kebijakan risiko siber di seluruh dunia dan menganalisa persepsi terhadap risiko siber dari berbagai fungsi dan jabatan di organisasi-organisasi terkemuka, termasuk TI dan keamanan siber, manajemen risiko dan asuransi, keuangan, serta petinggi eksekutif.

Hasil menunjukkan bahwa dari 5 perusahaan responden tersebut, lebih dari 3 perusahaan (64%) mengaku telah mengalami dampak dari serangan siber. Selain itu, dari beragam bentuk ancaman siber yang ada, terdapat 7 dari 10 responden (68%) yang menyebutkan bahwa pelanggaran privasi merupakan sumber kekhawatiran utama yang mereka hadapi, diikuti dengan serangan virus ransomware (58%).

Tren yang sama juga muncul di Indonesia. Di tahun 2021, terdapat 1,65 miliar anomali lalu lintas siber yang terdeteksi secara lokal. Hal tersebut menunjukkan bahwa serangan siber dapat terjadi di seluruh dunia dan akan terus mendisrupsi keberlangsungan bisnis.

Di antara semua serangan siber yang terjadi, serangan virus ransomware merupakan yang paling banyak ditemui di Indonesia dan telah terhitung atas hampir setengah dari total serangan ransomware yang terjadi seluruh Asia Tenggara.

Mengenai apa yang menyebabkan perusahaan lebih rentan terhadap risiko serangan siber tersebut, lebih dari setengah (57%) responden di Asia menyebut kebijakan bekerja jarak jauh dan dari rumah menjadi penyebab terbesar, diikuti dengan perangkat atau aplikasi personal yang digunakan oleh karyawan (52%), penggunaan infrastruktur dan platform cloud (46%), serta penggunaan produk digital, aplikasi, dan platform dagang elektronik yang berhubungan langsung dengan pelanggan oleh perusahaan (46%).

Temuan Marsh dan Microsoft dalam laporan tersebut juga menunjukkan bahwa perusahaan-perusahaan di Asia belum sepenuhnya siap seperti yang mereka bayangkan untuk menghadapi serangan siber karena kurangnya pengendalian risiko keamanan siber yang merupakan sebuah syarat mutlak bagi program-program asuransi.

Demikian halnya dengan Indonesia, di mana perusahaan-perusahaan di negara ini memiliki skor kesiapan serangan siber yang rendah dan berada di peringkat 83 dari 160 negara di dunia.

"Ini mengkhawatirkan mengetahui bahwa 1 dari 3 organisasi di Asia tidak memiliki perangkat pendeteksi endpoint yang mana akan membahayakan potensi insurabilitas organisasi tersebut. Oleh karena itu, organisasi harus memberikan perhatian lebih pada upaya pengendalian untuk membantu memitigasi risiko siber terhadap organisasi," kata Head of Cyber Advisory Asia Pacific Marsh Advisory, Faizal Janif dalam keterangannya pada Sabtu (6/8/2022).

Terlebih lagi, banyak organisasi yang masih berusaha untuk memahami risiko-risiko yang mungkin dibawa oleh vendor dan rantai pasokan digital sebagai bagian dari strategi keamanan siber mereka.

Dalam skala global, hanya 36% responden yang menyatakan bahwa mereka telah melakukan audit dan verifikasi rencana teknis dan operasional yang dilakukan oleh para vendor dan pemasok digital mereka secara lengkap.

Perusahaan-perusahaan di Asia menampilkan tingkat kesadaran akan risiko yang tinggi terkait vendor dan pemasok digital mereka, di mana 1 dari 2 responden (56%) melakukan proses audit secara menyeluruh dan lengkap terhadap vendor-vendor atau para pemasok digitalnya.

Temuan lainnya dari responden di Asia meliputi:

1. Hanya 12% perusahaan yang menghitung eksposur finansial terhadap risiko siber. Jumlah ini kurang dari setengah rata-rata persentase global sebesar 26%, dan yang paling rendah di antara seluruh wilayah.

2. Di antara perusahaan-perusahaan di Asia yang tidak melakukan perencanaan risiko siber, sebanyak 4 dari 5 (80%) mengatakan kurangnya tenaga ahli dan lebih dari setengah (53%) responden mengaku ketidaklengkapan data sebagai penyebabnya.

3. Perusahaan-perusahaan di Asia cenderung untuk mengambil pendekatan yang lebih pasif ketika mengevaluasi teknologi baru untuk risiko-risiko siber. Lebih dari 1 dari 3 responden (35%) melakukan evaluasi hanya saat terjadi serangan ataupun insiden siber. Angka ini lebih tinggi dari rata-rata global sebesar 17%.

4. Meskipun 95% pelanggaran privasi disebabkan oleh kelalaian manusia, sebanyak 30% responden di Asia mengaku organisasi mereka saat ini tidak memiliki program pelatihan dan kesadaran keamanan siber.

5. Dibandingkan dengan rata-rata global (35%), perusahaan-perusahaan di Asia (62%) menekankan fokus pada pentingnya melakukan analisis insiden post-mortem, studi ketahanan, dan penaksiran gangguan usaha setelah terjadi serangan siber dalam kurun waktu 12 bulan terakhir.

Menyikapi beragam kondisi tersebut, Finpro Leader Marsh Indonesia, James Anthony mengatakan ketika mengevaluasi ancaman siber di Indonesia, yang menjadi pertanyaan adalah seberapa parah dampak yang diakibatkan saat serangan terjadi, bukan jika serangan tersebut akan terjadi.

Untuk itu, perusahaan-perusahaan di Indonesia perlu mengambil pendekatan yang lebih proaktif dalam memahami, mengukur, mengelola, dan memindahkan risiko siber mereka.

"Beberapa perusahaan asuransi di Indonesia telah memiliki lisensi dan izin dari Otoritas Jasa Keuangan (OJK) untuk menyediakan perlindungan asuransi siber yang memiliki peran penting dalam pendekatan manajemen risiko secara holistik untuk meminimalisir dampak serangan siber di aspek finansial," pungkasnya.

Advertisement

Editor : Mashud Toarik (mashud_toarik@investor.co.id)

Sumber : BeritaSatu.com

BAGIKAN