• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  Keamanan cyber  / 7 Penyebab Utama Kebocoran Data
7 Penyebab Utama Kebocoran Data
08 Januari 2018

7 Penyebab Utama Kebocoran Data

Ditulis oleh Seqrite
Seqrite
Keamanan cyber
4
saham

Ancaman pelanggaran data yang semakin meningkat di seluruh dunia telah membuat bisnis terus waspada. Pelanggaran data terjadi ketika informasi penting, sensitif, atau rahasia diakses atau diungkapkan oleh pihak yang tidak berwenang. Pelanggaran data dapat berdampak jangka panjang pada bisnis – memengaruhi reputasi dan dapat menurunkan kepercayaan pelanggan. Penanganan krisis ini juga membutuhkan biaya finansial, ditambah dengan liputan pers negatif yang diterima dan potensi tuntutan hukum. Namun, perusahaan dapat melindungi diri dari ancaman semacam ini dengan persiapan yang tepat dan pemahaman yang mendalam tentang risiko yang terlibat.

Berikut ini adalah beberapa penyebab umum terjadinya pelanggaran data:

1. Kredensial yang Lemah dan Dicuri

Kredensial yang lemah dan dicuri, terutama kata sandi, merupakan penyebab utama pelanggaran data. Berdasarkan DBIR 2017, 80 persen pelanggaran data melibatkan peretasan dan penggunaan kata sandi curian. Penggunaan kata sandi yang kuat dan kompleks sangatlah penting, dan perusahaan harus mengedukasi karyawannya. Namun, penggunaan kata sandi yang berulang di berbagai situs juga masih menjadi masalah dan perlu dikaji. Perusahaan harus mencoba menerapkan autentikasi dua faktor untuk mempersulit peretas masuk.

2. Phising

Phishing tetap menjadi perhatian penting bagi bisnis di seluruh dunia. Sekitar 43 persen pelanggaran data global melibatkan phishing, dan taktik ini memangsa pengguna yang tidak curiga untuk mengklik tautan berbahaya yang disamarkan. Hal ini menyebabkan pengunduhan data yang dapat membahayakan sistem. Selain pelatihan teknis, bisnis harus melatih karyawan mereka untuk selalu waspada dan mengidentifikasi tautan mencurigakan sebelum mengkliknya.

3. Pretexting dan rekayasa sosial

Seringkali, tawaran yang tampaknya terlalu bagus untuk menjadi kenyataan justru menyebabkan pelanggaran keamanan yang paling mengganggu. Taktik ini memanfaatkan kenaifan seseorang, dengan menawarkan imbalan atau keuntungan finansial untuk pertukaran data. Individu yang tidak menaruh curiga seringkali memberikan data tersebut, sehingga membahayakan diri mereka sendiri dan bisnis. Seperti phishing, masalah ini seringkali dapat diatasi dengan pelatihan yang tepat bagi karyawan oleh organisasi.

4. Ancaman orang dalam

Terkadang, ancaman terbesar terhadap keamanan data suatu organisasi justru berasal dari internal. Menurut laporan investigasi Pelanggaran Data Verizon tahun 2017, 25% pelanggaran data melibatkan orang dalam. Pelanggaran semacam ini dapat melibatkan spionase dan merupakan bentuk kegagalan manusia. Namun, sisi baiknya adalah hal ini dapat dicegah. Bisnis perlu proaktif dalam hal ini dan memiliki kebijakan serta proses yang kuat terkait data penting untuk menghadapi ancaman ini.

5. Kerentanan Aplikasi

Penggunaan perangkat lunak yang tidak diperbarui atau ditambal, atau aplikasi yang kodenya buruk dan mungkin mengandung lubang hitam, sering kali membuat bisnis rentan terhadap pelanggaran data dan kerentanan. Hal ini dapat diperbaiki dengan menerapkan standar keamanan dasar oleh departemen TI perusahaan. Administrator sistem harus memastikan semua perangkat lunak dan aplikasi menerima pembaruan rutin. Mereka juga harus memantau kapan kerentanan dalam perangkat lunak utama ditemukan dan bekerja secara proaktif untuk menambal celah tersebut.

6. Ransomware

Ransomware bukanlah taktik baru lagi – tahun 2017 menyaksikan serangkaian serangan ransomware tingkat tinggi yang memengaruhi sistem TI di banyak negara. Verizon DBIR menunjukkan bahwa ransomware adalah jenis malware kelima yang paling umum, melonjak dari peringkat ke-22 tiga tahun sebelumnya. Kewaspadaan adalah pertahanan terbaik terhadap ransomware. Perusahaan harus melakukan pelatihan kesadaran ransomware untuk memberdayakan karyawan dengan pengetahuan dan informasi yang diperlukan untuk memerangi ancaman ini.

7. Pencurian dan kehilangan fisik

Pelanggaran data tidak selalu terjadi karena masalah digital. Terkadang, pelanggaran data juga dapat terjadi karena pencurian dan kehilangan data fisik. Penyebabnya mungkin adalah penggunaan perangkat penyimpanan fisik (pen drive, compact disc, dll.) yang tidak aman. Jika perangkat tersebut tidak digunakan dengan aman, maka perangkat tersebut berisiko dicuri atau hilang. Bisnis harus memiliki kebijakan dan sistem yang kuat untuk perlindungan data fisik.

Untuk melindungi dari ancaman semacam ini, bisnis dapat mempertimbangkan untuk menggunakan Unified Threat Management (UTM) yang andal, ditambah dengan solusi Endpoint Security (EPS) dan Enkripsi yang membantu memberikan perlindungan terhadap penyebab utama pelanggaran data.

Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or

seqrite_cta1

 Sebelumnya PosApa yang perlu kita ketahui tentang kerentanan CPU Meltdown dan...
Posting berikutnya  Pendekatan berlapis adalah kunci menuju keamanan siber
Seqrite

Tentang kami Seqrite

Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada penyederhanaan keamanan siber, Seqrite Menyediakan solusi dan layanan komprehensif...

Artikel oleh Seqrite »

Pos terkait

  • Mengapa Threat IntelKetelitian adalah Mata Rantai yang Hilang dalam Strategi Keamanan Siber Anda

    Juli 25, 2025
  • Terpikat dan Terjebak: Mengungkap Bahaya Digital Perangkap Madu

    Juni 17, 2025
  • Operasi Sindoor – Anatomi Pengepungan Digital

    23 Mei 2025
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (17) perlindungan data (35) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (23) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan