Cyber Security and Risk Management
Chapter 5 – Cyber Security and Risk Management
5.1 Cyber Security (Keamanan cyber)
Pengertian
Cyber Security
Cyber artinya dunia maya
(internet) dan Security yang artinya keamanan. Pengertian Cyber Security secara
istilah yaitu bentuk perlindungan terhadap system yang terhubung ke jaringan.
Tugas utama dari seorang
cyber security itu sendiri adalah menjaga perangkat, system, jaringan, dan data
baik individu ataupun kelompok dari ancaman-ancaman dunia maya.
Tujuan Cyber
Security
- Melindungi dari sembarang orang mengakses informasi penting
- Melindungi
informasi perusahaan yang sangat bernilai dari pencurian, dan perusakan.
- Memastikan
data-data/informasi tersebut tetap aman, dan dapat diakses 24/7
- Memastikan
system terbebas dari segala macam malware.
- Merecovery
system dengan cepat.
- Membangun
atau memiliki system yang menangkal semua jenis serangan.
Jenis-Jenis
Cyber Security
- Keamanan Jaringan, mengamankan segala
macam praktik penyusupan, dan penyerangan yang sengaja dilakukan oleh pihak
luar yang menargetkan system perusahaan atau pribadi.
- Keamanan Aplikasi, menjaga perangkat
lunak atau software agar bebas dari ancaman.
- Keamanan operasional, menangani dan
melindungi aset data, izin yang dimiliki oleh pengguna saat mengakses jaringan,
dan prosedur yang menentukan bagaimana dan di mana data dapat disimpan atau
dibagikan.
- Mitigasi, menentukan bagaimana langkah sebuah perusahaan atau organisasi dalam merespon insiden dunia maya atau peristiwa yang memungkinkan hilangnya data dan terganggunya kegiatan operasional.
Jenis-Jenis
Cyber Threats
- Malware, diaktifkan saat
pengguna mengeklik tautan atau lampiran berbahaya yang mengarahkan pengguna
untuk melakukan instalasi software yang berbahaya.
Dampak : Kerusakan serius pada sistem computer, kerusakan pada jaringan computer, kehilangan data-data, penyalahgunaan informasi pribadi atau kelompok, dan pencurian identitas
- DoS (Denial of
Service/Penolakan Layanan),
menyebabkan bandwidth pengguna habis dan hubungan antar server terputus alias
down.
Dampak : Menghabiskan resources, komputer/mesin yang diserang kehabisan resource dan menjadi hang. - Phishing, dilakukan dengan
menggunakan komunikasi palsu, mencuri data sensitif korban atau menginstal
malware di perangkat milik korban.
Dampak : Informasi pribadi yang dicuri dapat digunakan untuk melakukan kegiatan ilegal. - Social
Engineer, mengklik tautan, atau mengunduh file, data pribadi
bocor dan mungkin disalahgunakan.
Dampak : Korban akan tertipu secara sadar, sehingga tanpa sepengetahuan korban pelaku akan menggunakan informasi dari korban untuk kepentingan pribadi.
Upaya mencegah dna menyikapi Cyber
Threats :
- Menerapkan
patches dan update keamanan untuk sistem operasi dan perangkat lunak.
- Menggunakan
password yang kuat.
- Menggunakan
Multi-factor Authentication (MFA) untuk perlindungan ganda.
- Memberikan
edukasi bahaya phishing pada orang-orang yang ada di lingkungan.
- Menggunakan
Antivirus.
- Jangan
mudah percaya dengan informasi undian pemenang karena bisa saja itu scam dari
social engineer
5.2
Risk Management
Pengertian
Risk Management
Manajemen
resiko merupakan proses identifikasi, analisis, penilaian, dan komunikasi
resiko serta menerima, menghindari, mentransfer, atau mengendalikannya hingga
ke tingkat yang dapat diterima dengan mempertimbangkan biaya dan manfaat dari
setiap tindakan yang diambil. Meningkatkan kualtias pengambilan keputusan.
Kaitan
dengan Keamanan Cyber
Perusahaan
sering menggunakan manajemen resiko cyber untuk melindungi sistem informasi
dari serangan cyber serta ancaman lainnya. Ancaman-ancaman seperti penjahat
cyber, human eror, bencana alam, dan ancaman keamanan cyber lain dapat
mematikan sistem yang mengakibatkan hilangnya pendapatan, pencurian data,
kerusakan reputasi jangka panjang dan denda regulasi.
Maka
dari itu manajemen resiko keamanan cyber digunakan untuk menentukan ancaman
paling kritis dan dapat mengetahui langkah-langkah keamanan IT yang tepat
berdasarkan prioritas bisnis, infrasturktur it, dan tingkat sumber daya.
Komentar
Posting Komentar