Ancaman pelanggaran data yang semakin meningkat di seluruh dunia telah membuat bisnis terus waspada. Pelanggaran data terjadi ketika informasi penting, sensitif, atau rahasia diakses atau diungkapkan oleh pihak yang tidak berwenang. Pelanggaran data dapat berdampak jangka panjang pada bisnis – memengaruhi reputasi dan dapat menurunkan kepercayaan pelanggan. Penanganan krisis ini juga membutuhkan biaya finansial, ditambah dengan liputan pers negatif yang diterima dan potensi tuntutan hukum. Namun, perusahaan dapat melindungi diri dari ancaman semacam ini dengan persiapan yang tepat dan pemahaman yang mendalam tentang risiko yang terlibat.
Berikut ini adalah beberapa penyebab umum terjadinya pelanggaran data:
1. Kredensial yang Lemah dan Dicuri
Kredensial yang lemah dan dicuri, terutama kata sandi, merupakan penyebab utama pelanggaran data. Berdasarkan DBIR 2017, 80 persen pelanggaran data melibatkan peretasan dan penggunaan kata sandi curian. Penggunaan kata sandi yang kuat dan kompleks sangatlah penting, dan perusahaan harus mengedukasi karyawannya. Namun, penggunaan kata sandi yang berulang di berbagai situs juga masih menjadi masalah dan perlu dikaji. Perusahaan harus mencoba menerapkan autentikasi dua faktor untuk mempersulit peretas masuk.
2. Phising
Phishing tetap menjadi perhatian penting bagi bisnis di seluruh dunia. Sekitar 43 persen pelanggaran data global melibatkan phishing, dan taktik ini memangsa pengguna yang tidak curiga untuk mengklik tautan berbahaya yang disamarkan. Hal ini menyebabkan pengunduhan data yang dapat membahayakan sistem. Selain pelatihan teknis, bisnis harus melatih karyawan mereka untuk selalu waspada dan mengidentifikasi tautan mencurigakan sebelum mengkliknya.
3. Pretexting dan rekayasa sosial
Seringkali, tawaran yang tampaknya terlalu bagus untuk menjadi kenyataan justru menyebabkan pelanggaran keamanan yang paling mengganggu. Taktik ini memanfaatkan kenaifan seseorang, dengan menawarkan imbalan atau keuntungan finansial untuk pertukaran data. Individu yang tidak menaruh curiga seringkali memberikan data tersebut, sehingga membahayakan diri mereka sendiri dan bisnis. Seperti phishing, masalah ini seringkali dapat diatasi dengan pelatihan yang tepat bagi karyawan oleh organisasi.
4. Ancaman orang dalam
Terkadang, ancaman terbesar terhadap keamanan data suatu organisasi justru berasal dari internal. Menurut laporan investigasi Pelanggaran Data Verizon tahun 2017, 25% pelanggaran data melibatkan orang dalam. Pelanggaran semacam ini dapat melibatkan spionase dan merupakan bentuk kegagalan manusia. Namun, sisi baiknya adalah hal ini dapat dicegah. Bisnis perlu proaktif dalam hal ini dan memiliki kebijakan serta proses yang kuat terkait data penting untuk menghadapi ancaman ini.
5. Kerentanan Aplikasi
Penggunaan perangkat lunak yang tidak diperbarui atau ditambal, atau aplikasi yang kodenya buruk dan mungkin mengandung lubang hitam, sering kali membuat bisnis rentan terhadap pelanggaran data dan kerentanan. Hal ini dapat diperbaiki dengan menerapkan standar keamanan dasar oleh departemen TI perusahaan. Administrator sistem harus memastikan semua perangkat lunak dan aplikasi menerima pembaruan rutin. Mereka juga harus memantau kapan kerentanan dalam perangkat lunak utama ditemukan dan bekerja secara proaktif untuk menambal celah tersebut.
6. Ransomware
Ransomware bukanlah taktik baru lagi – tahun 2017 menyaksikan serangkaian serangan ransomware tingkat tinggi yang memengaruhi sistem TI di banyak negara. Verizon DBIR menunjukkan bahwa ransomware adalah jenis malware kelima yang paling umum, melonjak dari peringkat ke-22 tiga tahun sebelumnya. Kewaspadaan adalah pertahanan terbaik terhadap ransomware. Perusahaan harus melakukan pelatihan kesadaran ransomware untuk memberdayakan karyawan dengan pengetahuan dan informasi yang diperlukan untuk memerangi ancaman ini.
7. Pencurian dan kehilangan fisik
Pelanggaran data tidak selalu terjadi karena masalah digital. Terkadang, pelanggaran data juga dapat terjadi karena pencurian dan kehilangan data fisik. Penyebabnya mungkin adalah penggunaan perangkat penyimpanan fisik (pen drive, compact disc, dll.) yang tidak aman. Jika perangkat tersebut tidak digunakan dengan aman, maka perangkat tersebut berisiko dicuri atau hilang. Bisnis harus memiliki kebijakan dan sistem yang kuat untuk perlindungan data fisik.
Untuk melindungi dari ancaman semacam ini, bisnis dapat mempertimbangkan untuk menggunakan Unified Threat Management (UTM) yang andal, ditambah dengan solusi Endpoint Security (EPS) dan Enkripsi yang membantu memberikan perlindungan terhadap penyebab utama pelanggaran data.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or



