• Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Seqrite Labs Blog
Hubungi Sales Sedang Diserang?
  • Produk dan Layanan
        • awan

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Di tempat

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Bisnis kecil

          • SOHO Total Edition
        • Layanan

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Keamanan Siber & Data Privacy Kesadaran
  • Solusi
    • BFSI
    • Pendidikan
    • Pemerintah
    • Tenaga Kesehatan
    • ITeS
    • Manufaktur
  • Perusahaan
    • Tentang kami Seqrite
    • Kepemimpinan
    • Penghargaan & Sertifikasi
    • Ruang Berita
  • Partner
    • Program Mitra
    • Temukan Mitra
    • Menjadi Mitra
  • Bantuan
  • Publikasi
    • blog
    • Kertas putih
    • Lembaran Data
    • Studi Kasus
    • Laporan Ancaman
    • Manuals
    • PoV
    • Memahami Data Privacy
    • Periksa Skor Risiko Anda
    • Dialog DPDP
    • Jam Privasi
Beranda  /  ITES  / Ketahui ancaman internal apa yang bersembunyi di jaringan Anda
Ketahui ancaman internal apa yang bersembunyi di jaringan Anda
18 Desember 2017

Ketahui ancaman internal apa yang bersembunyi di jaringan Anda

Ditulis oleh Seqrite
Seqrite
ITES

Gugatan hukum terbaru yang diajukan terhadap Anthony Levandowski dari Uber menunjukkan betapa mengerikannya ancaman internal dan dampaknya terhadap kumpulan data rahasia. Gugatan tersebut diajukan oleh Alphabet yang menuduh Levandowski mencuri lebih dari 14,000 data pengguna dan membawanya ke Uber. Meskipun Alphabet dan Levandowski masih berselisih, kasus ini menawarkan perspektif baru dan terperinci mengenai ancaman internal dan implikasinya terhadap jaringan TI terkait.

Adanya Ancaman Internal

Meskipun sebagian besar organisasi sibuk melindungi perimeter mereka dari ancaman ransomware, serangan DDoS, dan peretas, ancaman internal seringkali diabaikan. Ketika serangan internal terjadi, perusahaan perlu mempertimbangkan pengguna jahat dan karyawan yang lalai yang menyebabkan kebocoran harian dan pelanggaran data sesekali. Beberapa contoh lainnya termasuk serangan phishing yang jujur, undangan malware yang ceroboh, dan apa pun yang secara tidak sengaja membahayakan data sensitif organisasi.

Meskipun demikian, ada kalanya sebuah organisasi rentan terhadap maraknya ancaman internal bahkan setelah menangani berbagai bentuk pelanggaran dan serangan siber lainnya. Hal ini disebabkan oleh keamanan organisasi yang berada pada titik terlemahnya di dalam jaringan dibandingkan dengan perimeter.

Jenis-jenis Ancaman Internal

Terkait dengan sifat ancaman internal, para ahli keamanan telah mengidentifikasi tiga jenis yang dapat berdampak negatif terhadap kesejahteraan organisasi.

1. Ancaman yang tidak disengaja mencakup kesalahan jujur ​​yang dilakukan oleh karyawan berupa klik tiba-tiba pada tautan berbahaya dan email phishing.

2. Ancaman dari dalam yang timbul akibat kelalaian adalah jenis ancaman lain yang melibatkan upaya untuk mengakali keamanan titik akhir dalam berbagi file melalui cloud publik. Ancaman keamanan akibat kelalaian seringkali disebabkan oleh karyawan yang mencoba menyesuaikan diri dengan bekerja dari rumah.

3. Ancaman orang dalam yang berbahaya memiliki tujuan spesifik yang terkait dengannya. Ancaman ini muncul ketika beberapa orang dalam atau karyawan dipekerjakan oleh penyerang siber untuk mendapatkan keuntungan finansial tertentu. Ancaman ini juga dapat diprakarsai oleh karyawan yang tidak puas yang mengambil informasi dari satu perusahaan dan menawarkannya kepada pesaingnya.

Dapatkah Ancaman Orang Dalam Menyebabkan Pencurian Data?

Berdasarkan Studi Biaya Pelanggaran Data 2016 yang dirilis oleh Ponemon Institute, dari 874 insiden keamanan, 568 di antaranya dipicu oleh kelalaian kontraktor, diikuti oleh 191 insiden yang disebabkan oleh karyawan yang berniat jahat. Sebanyak 85 pelanggaran lainnya melibatkan pencurian kredensial. Segregasi ini menunjukkan bahwa ancaman internal telah berkembang menjadi kekejian besar dan mampu menyebabkan pencurian data dalam skala besar.

Laporan Ancaman Internal 2017 juga mengungkapkan bahwa 74 persen perusahaan yang ada sangat rentan terhadap ancaman internal. Ada banyak alasan mengapa ancaman internal memiliki dampak yang sangat besar pada jaringan TI , yang mengakibatkan kehilangan dan pencurian data. Pertama , ancaman internal sulit diidentifikasi. Ancaman ini dapat dengan mudah tidak terdeteksi dalam jangka waktu yang lama, yang pada gilirannya membuatnya lebih sulit untuk diatasi. Tidak heran, 12 persen perusahaan yang terkena dampak memiliki perkiraan biaya perbaikan melebihi $1 juta.

Alasan kedua mengapa ancaman dari dalam perusahaan dapat dengan mudah menyebabkan pencurian data adalah karena sangat sulit untuk membedakan upaya berbahaya dari prosedur biasa. Tidak banyak teknik yang dapat mengungkap kepentingan tersembunyi karyawan ketika mereka menangani kumpulan data sensitif. Tidak seperti ancaman ransomware yang meninggalkan jejak, karyawan yang memulai serangan dari dalam perusahaan dapat dengan mudah menyamarkan jejak digital mereka; sehingga menyembunyikan aktivitas jahat tersebut.

Terakhir, hampir tidak mungkin untuk membuktikan kesalahan karyawan karena meskipun pelanggaran terdeteksi, karyawan yang bersangkutan dapat lolos dengan alasan kelalaian.

Kesimpulan

Saat ini, berbagai industri menghadapi ancaman dari dalam setiap hari yang sebenarnya membahayakan keamanan data dan bahkan mengganggu persyaratan kepatuhan regulasi. Penyedia layanan keamanan seperti Seqrite Hal ini dapat membantu organisasi mengurangi ancaman tersebut dengan menawarkan pemeriksaan latar belakang berkala, meminimalkan jumlah pengguna dengan hak akses istimewa, memantau perilaku karyawan, menawarkan otentikasi dua faktor, memantau tindakan pengguna, dan bahkan melatih karyawan mengenai peraturan keamanan.

Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or

seqrite_cta1

 Sebelumnya PosPersyaratan Keamanan Siber dan Kepatuhan: Bagian 2
Posting berikutnya  Tips Mendeteksi Layanan Jaringan Pribadi Virtual (VPN) Palsu
Seqrite

Tentang kami Seqrite

Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada penyederhanaan keamanan siber, Seqrite Menyediakan solusi dan layanan komprehensif...

Artikel oleh Seqrite »

Pos terkait

  • Apa saja masalah keamanan siber utama yang dihadapi industri Teknologi Informasi?

    Tantangan keamanan siber utama dalam industri Teknologi Informasi

    September 3, 2019
  • 5 Praktik Keamanan Buruk yang Membahayakan Organisasi TI

    Juni 20, 2018
  • Apa yang tidak boleh dilakukan jika bisnis Anda menjadi korban serangan siber

    Februari 28, 2018
Penulis Unggulan
  • Seqrite
    Seqrite

    Seqrite adalah penyedia solusi keamanan siber perusahaan terkemuka. Dengan fokus pada...

    Baca artikel lebih menurut Seqrite
  • Bineesh P
    Bineesh P

    Saya seorang penggemar keamanan siber yang bersemangat dan penulis yang berdedikasi. Dengan bakat...

    Baca artikel lainnya oleh Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Saya seorang penulis yang gemar membuat konten tentang teknologi baru dan...

    Baca lebih banyak artikel oleh Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar adalah Direktur Pelaksana Bersama Quick Heal Technologies...

    Baca artikel lainnya oleh Sanjay Katkar
Topik
tepat (25) Serangan dunia maya (36) serangan cyber (58) cyberattack (16) cyberattacks (15) Keamanan cyber (342) keamanan cyber (34) Ancaman dunia maya (33) ancaman cyber (51) Data pelanggaran (56) pelanggaran data (29) kehilangan data (28) pencegahan kehilangan data (34) data privacy (17) perlindungan data (35) keamanan data (19) DLP (50) DPDP (14) DPDPA (17) enkripsi (16) keamanan endpoint (113) Keamanan perusahaan (20) Mengeksploitasi (13) GDPR (14) malware (76) analisis malware (14) serangan malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Keamanan jaringan (26) Phishing (30) ransomware (69) serangan ransomware (31) serangan ransomware (31) perlindungan ransomware (17) Seqrite (41) Seqrite enkripsi (27) Seqrite EPS (33) Seqrite Layanan (16) deteksi ancaman (14) Intelijen Ancaman (22) UTM (34) Kerentanan (16) nol kepercayaan (13)
Seqrite Labs

Penyedia solusi keamanan TI perusahaan terkemuka yang menyederhanakan keamanan titik akhir, data, dan jaringan dengan solusi pencegahan, deteksi, dan respons ancaman terbaik di kelasnya di seluruh dunia.

Baca Lebih Lanjut Tentang Seqrite

Follow us:

Berlangganan newsletter kami

Tetap terinformasi tentang tren dan wawasan keamanan siber terkini.

pemuatan
Produk dan Layanan
  • awan
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Di tempat
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Bisnis Mikro
  • SOHO Total Edition
  • Layanan
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Keamanan Siber & Data Privacy Kesadaran
Publikasi
  • blog
  • Kertas putih
  • Lembaran Data
  • Laporan Ancaman
  • Manuals
  • PoV
  • Memahami Data Privacy
  • Dialog DPDP
  • Kebijakan & Kepatuhan
  • EULA
  • GoDeep.AI
  • SIA
  • Jam Privasi
Hubungi Kami
  • Kantor Terdaftar
  • Mari Bicara Keamanan Siber
Bantuan
  • Dukungan teknis
  • Software Download
  • Pembaru Offline
  • Upgrade Firmware
  • Upgrade
  • Dokumentasi Produk
Tentang Kami
  • Tentang kami Seqrite
  • Kepemimpinan
  • Penghargaan & Pengakuan
  • Ruang Berita
Mitra kami
  • Program Mitra
  • Temukan Mitra
  • Menjadi Mitra
  • Seqrite Sertifikasi

Hak cipta © 2026 Quick Heal Technologies Ltd.

Peta Situs Privasi Kebijakan Pernyataan Hukum Kebijakan Cookie Ketentuan Penggunaan