Marak Serangan Siber Sistem Perbankan, SDM Bidang Cybersecurity Masih Jadi PR
- Belum lama ini, Layanan PT Bank Syariah Indonesia (BSI) diduga terkena serangan siber berupa ransomware yang menyebabkan sistemnya eror selama beberapa hari.
Selain BSI, ada perbankan dan perusahaan keuangan lain di Indonesia yang pernah menjadi taget serangan siber (cyberattack). Misalnya, Bank Indonesia yang menjadi target serangan ransomware pada Desember 2021. Bank Jatim dan perusahaan asuransi BRI Life juga dilaporkan mengalami kebocoran data nasabah pada 2021.
IT Infrastructure Architect sekaligus pendiri organisasi non-profit Masyarakat Anti Fitnah Indonesia (Mafindo), Harry Sufehmi pun angkat bicara soal masalah ini.
Menurut Harry, sebenarnya beberapa institusi yang pernah diinspeksi olehnya sudah memiliki infrastruktur IT yang bagus. Sayangnya, sumber daya manusia (SDM) di bidang keamanan siber (cybersecurity) masih menjadi pekerjaan rumah (PR), lantaran dinilai cukup lemah.
"Tapi sisi lemah yang paling signifikan, manusianya, justru sering terlupakan," kata Harry melalui pesan singkat kepada KompasTekno, Senin (15/5/2023).
Baca juga: Hacker Spesialis Ransomware Klaim Jadi Dalang BSI Down dan Ancam Sebar Data Nasabah
Untuk itu, Harry mengimbau kepada institusi dan perusahaan di Indonesia agar memberikan pelatihan atau training di bidang cybersecurity.
Dalam kasus ini, pihak perbankan perlu memberikan platihan cybersecurity agar sistem IT perusahaannya dapat diandalkan ketika ada serangan siber. Sehingga data nasabah tetap aman.
Pentingnya "security key" untuk karyawan
Di samping training, Harry juga menggarisbawahi pentingnya pengadaan kunci keamanan fisik alias security key untuk karyawan. Security key ini menjadi tameng agar sistem perusahaan lebih sulit ditembus oleh peretas (hacker), meski kredensial pegawai disadap hacker.
"Kita bisa melihat institusi yang sudah sukses dan mengambil pelajarannya. Misalnya, Google tidak pernah kena hack, karena dia memberikan security key kepada semua pegawainya," kata Harry.
Adapun security key yang diberikan ke pegawai Google adalah "Titan Security Key", buatan Google sendiri.
Baca juga: Google Rilis Perangkat Kunci Pengaman Akun Online
Kunci keamanan ini sebelumnya diuji coba Google kepada 85.000 lebih pegawainya dan diklaim tidak ada satupun akun mereka berhasil diretas.
Titan Security Key diklaim lebih aman terhadap pishing atau log-in melalui situs palsu, dibanding otentikasi dua faktor yang mengirinkan PIN melalui SMS. Pasalnya, Titan security key menggunakan proteksi keamanan multifactor yang dijanjikan lebih aman.
Titan Security Key dirancang untuk dipakai pelanggan cloud dari kalangan korporat, petugas administrator jaringan, dan pemegang akun-akun sensitif. Meski demikian, pengguna reguler Gmail dan Google Drive pun bisa menggunakan kunci keamanan ini.
Ada dua versi yang dirilis yakni USB yang bisa dicolokkan langsung ke komputer dan Bluetooth yang diperuntukan bagi perangkat mobile.
Terkini Lainnya
- DJI Flip Meluncur, "Drone" Mungil Mirip Sepeda Lipat yang Mudah Diterbangkan
- Ambisi Malaysia Jadi Pusat Data Center Asia Terganjal
- Kemenperin Puji Samsung Patuhi TKDN, Sindir Apple?
- 5 Merek HP Terlaris di Dunia 2024 Versi Counterpoint
- Apakah Mode Pesawat Bisa Menghemat Baterai HP? Begini Penjelasannya
- Ada Tonjolan Kecil di Tombol F dan J Keyboard, Apa Fungsinya?
- Cara Kerja VPN untuk Membuat Jaringan Privat yang Perlu Diketahui
- Konsol Handheld Windows 11 Acer Nitro Blaze 8 dan Nitro Blaze 11 Resmi, Ini Harganya
- X/Twitter Akan Labeli Akun Parodi
- Deretan Laptop Baru Asus di CES 2025, dari Seri Zenbook hingga ROG Strix
- 5 Penyebab Tidak Bisa Lihat Profil Kontak WA Orang Lain
- Cara Logout Akun Google Photos dari Perangkat Lain
- Reaksi TikTok soal Rumor Bakal Dijual ke Elon Musk
- RedNote, Medsos China Mirip TikTok Jadi Aplikasi No. 1 di AS
- Pasar Ponsel Dunia Akhirnya Membaik, Naik 4 Persen Tahun Lalu
- Oppo Setop Kembangkan Chip MariSilicon
- Apple Uji Coba Chip M3 dan M3 Pro, Ini Bocoran Spesifikasinya
- Tim PUBG Mobile Indonesia Raih Medali Emas SEA Games 2023
- Chat WhatsApp Kini Bisa Dikunci Pakai Sidik Jari, Sudah Bisa Dicoba di Indonesia
- Jadwal dan Link Live Streaming Final PUBG Mobile SEA Games 2023