Dalam langkah signifikan untuk memperkuat keamanan siber di ekosistem keuangan India, Reserve Bank of India (RBI) telah menggarisbawahi kebutuhan mendesak bagi entitas yang diatur—terutama bank—untuk mengadopsi pendekatan Zero Trust sebagai bagian dari strategi yang lebih luas untuk mengekang penipuan siber. Dalam Laporan Stabilitas Keuangan terbarunya (Juni 2025), RBI menyoroti Zero Trust sebagai pilar fundamental untuk pengawasan berbasis risiko, pertahanan yang sadar akan AI, dan manajemen risiko siber yang proaktif.
Arahan ini muncul di tengah meningkatnya kekhawatiran tentang permukaan serangan digital, risiko vendor lock-in, dan ancaman sistemik yang ditimbulkan oleh ketergantungan yang berlebihan pada beberapa penyedia infrastruktur TI. RBI telah mengklarifikasi bahwa keamanan berbasis perimeter tradisional tidak lagi memadai, dan lembaga keuangan harus beralih ke model verifikasi berkelanjutan di mana tidak ada pengguna atau perangkat yang secara inheren tepercaya.
Apa itu Zero Trust?
Zero Trust adalah kerangka kerja keamanan modern yang dibangun di atas prinsip: “Jangan pernah percaya, selalu verifikasi.”
Tidak seperti model lama yang memberikan akses luas kepada siapa pun di dalam jaringan, Zero Trust mengharuskan setiap pengguna, perangkat, dan aplikasi diverifikasi secara terus-menerus, terlepas dari lokasinya—di dalam atau di luar perimeter organisasi.
Prinsip utama Zero Trust meliputi:
- Akses dengan hak istimewa paling rendah:Pengguna hanya mendapat akses terhadap apa yang mereka butuhkan—tidak lebih.
- Mikro-segmentasi: Memecah jaringan dan aplikasi menjadi zona yang lebih kecil untuk mengisolasi ancaman.
- Verifikasi berkelanjutan: Akses diberikan berdasarkan beberapa faktor dinamis, termasuk identitas, postur perangkat, lokasi, waktu, dan perilaku.
- Asumsikan pelanggaran:Model keamanan berasumsi ancaman sudah ada di dalam jaringan dan bertindak sesuai dengan itu.
Singkatnya, Zero Trust memastikan bahwa akses tidak pernah tersirat, dan setiap permintaan dinilai dengan konteks dan kehati-hatian.
Seqrite ZTNA: Penerapan Zero Trust dalam Perbankan India
Untuk membantu bank dan lembaga keuangan memenuhi arahan Zero Trust dari RBI, Seqrite ZTNA (Zero Trust Network Access) menawarkan solusi modern, terukur, dan siap untuk India yang selaras dengan visi RBI.
Kemampuan Utama Seqrite ZTNA
- Kontrol akses granular
Ini memungkinkan akses hanya ke aplikasi tertentu berdasarkan peran, identitas pengguna, kesehatan perangkat, dan tingkat risiko, sehingga menghilangkan paparan jaringan yang luas. - Verifikasi berbasis risiko berkelanjutan
Setiap permintaan akses dievaluasi secara real time menggunakan sinyal kontekstual seperti lokasi, postur perangkat, waktu login, dan perilaku. - Tidak ada ketergantungan VPN
Menghilangkan risiko VPN tradisional yang memberikan akses berlebihan. Seqrite ZTNA memberikan akses tepat waktu ke sumber daya yang sah. - Analisis bawaan dan kesiapan audit
Log terperinci dari setiap sesi membantu organisasi memenuhi persyaratan pelaporan insiden dan pengawasan berbasis risiko RBI. - Integrasi mudah dengan sistem identitas
Bekerja secara mulus dengan Azure AD, Google Workspace, dan Penyedia Identitas lainnya untuk menerapkan autentikasi yang aman. - Mendukung tenaga kerja hibrida dan jarak jauh
Penerapan berbasis agen atau tanpa agen cocok untuk karyawan internal, vendor pihak ketiga, dan pengguna jarak jauh.
Seterpercayaapakah Olymp Trade? Kesimpulan Seqrite ZTNA Mendukung Mandat Zero Trust RBI
Rekomendasi RBI bukan hanya tentang firewall yang lebih baik, tetapi juga tentang menggeser postur keamanan siber secara keseluruhan. Seqrite ZTNA membantu lembaga keuangan mengadopsi perubahan ini dengan:
Penyelarasan Pengawasan Berbasis Risiko
- Kebijakan dapat disesuaikan berdasarkan risiko pengguna, fungsi pekerjaan, postur perangkat, atau geografi.
- Memungkinkan pemantauan bertahap, seperti yang ditekankan RBI, dengan keputusan akses cerdas berdasarkan tingkat risiko.
Pertahanan yang Sadar CART dan AI
- Analisis perilaku dan pemantauan waktu nyata membantu lembaga mendeteksi anomali dan melakukan simulasi Continuous Assessment-Based Red Teaming (CART).
Pelaporan Insiden Seragam
- SeqriteCatatan sesi terperinci dan riwayat aksesnya menyederhanakan kepatuhan terhadap seruan RBI untuk kerangka kerja pelaporan insiden yang terstandarisasi.
Mitigasi Penguncian Vendor
- Berbeda dengan vendor cloud global semata, Seqrite ZTNA dirancang dengan mempertimbangkan kedaulatan data dan kepatuhan lokal, menawarkan kendali penuh kepada perusahaan-perusahaan di India.
Contoh Kasus Penggunaan: Bank Regional Berukuran Menengah
Tantangan: Bank harus mengamankan akses ke aplikasi perbankan intinya bagi karyawan jarak jauh dan vendor pihak ketiga tanpa bergantung pada VPN.
Dengan Seqrite ZTNA:
- Pengguna hanya mengakses aplikasi yang ditetapkan, bukan seluruh jaringan.
- Postur perangkat diverifikasi sebelum setiap sesi.
- Perilaku dipantau terus-menerus untuk mendeteksi anomali.
- Log terperinci membantu kepatuhan terhadap audit RBI.
- Kebijakan berbasis risiko secara otomatis disesuaikan berdasarkan konteks (misalnya, menolak akses dari lokasi yang tidak diketahui atau perangkat yang ketinggalan zaman).
Hasil: Model akses yang selaras dengan Zero Trust dengan permukaan serangan yang berkurang, visibilitas yang lebih baik, dan kesiapan kepatuhan yang berkelanjutan.
Kesimpulan: Mempersiapkan Keamanan Perbankan untuk Masa Depan dengan Zero Trust
Arahan RBI bukan sekadar daftar periksa kepatuhan, melainkan sebuah peringatan. Seiring dengan ekspansi digital lembaga keuangan India, penerapan Zero Trust sangat penting untuk tetap tangguh, aman, dan patuh.
Seqrite ZTNA Memberdayakan bank untuk menerapkan Zero Trust secara praktis dan terukur, selaras dengan prioritas keamanan siber nasional. Dengan kontrol akses yang terperinci, pemantauan berkelanjutan, dan visibilitas yang siap untuk kepatuhan, Seqrite ZTNA adalah langkah tepat ke depan dalam mengamankan infrastruktur keuangan digital India.



