Suara.com - Tidak ada yang namanya keamanan mutlak dan peretas semakin cerdas dan inovatif, serta serangan siber menjadi semakin canggih terhadap individu dan perusahaan.
Kita sekarang hidup di dunia kerja hybrid di mana ancaman keamanan siber tidak lagi terbatas di lingkungan kantor.
"Saat karyawan bekerja dari mana saja (work from anywhere), pergerakan data sensitif di edge, di berbagai platform cloud dan lingkungan remote terus berubah – artinya, potensi titik masuk percobaan serangan siber ke sistem TI (surface attack) sebuah organisasi juga meningkat secara eksponensial," jelas Paul Carter, vice president, Client Solutions Group, Asia Pasifik & Jepang (APJ), Dell Technologies.
Ketika data sensitif disimpan di endpoint atau sejumlah perangkat yang digunakan seorang karyawan, data tersebut harus dikelola, dilindungi, dan diambil dari berbagai aplikasi tradisional dan modern dari sejumlah pusat data, berbagai lokasi edge, dan cloud.
Jadi, perusahaan harus menyadari bahwa keamanan siber dimulai di edge dan mempertimbangkan tiga tips berikut untuk meningkatkan ketahanan siber, dilansir laman keterangan resminya, Senin (21/11/2022):
Baca Juga: LPS Habiskan Rp 200 Miliar dan Undang Hacker untuk Perkuat Keamanan Siber
1. Mengadopsi pola pikir dan arsitektur Zero Trust
Sederhananya, Zero Trust didasarkan pada gagasan bahwa tidak ada pengguna atau tugas yang bisa dipercaya secara tersirat.
Semua interaksi harus bisa diverifikasi sebelum dilanjutkan atau dilaksanakan.
Mengadopsi arsitektur Zero Trust pada dasarnya berarti memperkenalkan sebuah model autentikasi-dalam-setiap-langkah di seluruh jaringan, infrastruktur TI, dan perangkat lunak (software) organisasi tersebut.
Dengan cara ini, bahkan ketika seorang aktor pengancam berhasil melewati satu perimeter keamanan, arsitektur Zero Trust yang diterapkan dapat menangani kebocoran data apa pun dengan lebih cepat dan mencegahnya meluas lebih jauh.
Baca Juga: Waduh, Demi Tekan Budget Perusahaan Rela Gunakan Perangkat Lunak Bajakan
2. Melindungi perangkat, data, dan sistem di mana pun lokasinya
Insiden peretasan terjadi di atas dan di bawah sistem operasi, perangkat yang aman adalah dasar penting bagi perusahaan untuk menerapkan Zero Trust.
Penyebaran data di berbagai perangkat di lingkungan kerja hybrid, berarti kuncinya adalah melindungi perangkat personal dan endpoint.
Perusahaan yang ingin memodernisasi strategi keamanan siber dapat mempertimbangkan kembali bagaimana cara melindungi data dan sistem mereka di mana pun lokasinya – baik on-premise, antar cloud, atau di edge.
Bisa dimulai dengan merancang setiap perangkat dan proses di sebuah organisasi harus berdasarkan pertimbangan keamanan.
Tapi harus juga disadari, di setiap perangkat, jaringan endpoint, dan sistem juga berpotensi – disengaja atau tidak disengaja – terjadi kebocoran sistem yang mengancam data organisasi.
Oleh karena itu, keamanan siber harus mencakup seluruh ekosistem, mulai dari perangkat, server, storage, jaringan, dan layanan hingga mengamankan siklus hidup (lifecycle) pengembangan dan rantai pasokan (supply chain).
3. Menciptakan budaya keamanan
Berdasarkan hasil riset Breakthrough dari Dell Technologies, 53 persen perusahaan di Indonesia menyatakan bahwa karyawan adalah mata rantai terlemah dalam pendekatan keamanan mereka.
Bahkan, setelah mengetahui tentang sejumlah serangan siber canggih, sekitar 23 persen karyawan mengakui kesadaran dan perilaku keamanan mereka belum meningkat secara substansial.
Fakta jelas menunjukkan bahwa keamanan siber pada intinya adalah tentang manusia dan kebutuhan untuk memberdayakan setiap individu agar waspada dan bertanggung jawab.
Membangun sebuah strategi keamanan siber holistik harus dimulai dengan menciptakan budaya keamanan dan mendorong perubahan perilaku dalam sebuah organisasi.
Salah satu cara perusahaan dapat meningkatkan kesadaran dan akuntabilitas karyawan dalam menangani ancaman siber adalah dengan melatih mereka untuk memahami bahwa keamanan adalah tanggung jawab semua orang – bukan hanya tanggung jawab tim keamanan.
Dengan membekali anggota tim dengan pengetahuan dan pelatihan organisasi yang tepat, mereka juga diberdayakan untuk membuat keputusan yang tepat dan menerapkan praktik keamanan siber terbaik dalam pekerjaan mereka sehari-hari.
Contoh mudah adalah melaporkan email phising yang mencurigakan di inbox – langkah sederhana ini bisa sangat membantu melindungi perusahaan dari serangan siber.
Penting untuk diingat, organisasi yang tidak memprioritaskan keamanan siber dalam kompetisi transformasi digital harus siap menanggung akibatnya.
Menerapkan pendekatan Zero Trust, melindungi seluruh ekosistem TI, dan melatih karyawan untuk turut bertanggung jawab dalam memastikan keamanan siber adalah langkah-langkah vital untuk memperkuat perusahaan dengan strategi keamanan holistik dan modern.