Sekilas melihat lanskap keamanan siber pada tahun 2017 menunjukkan beberapa nama terbesar di industri masing-masing. Dari Uber hingga Yahoo hingga Equifax hingga Zomato dari India dan banyak lagi, tampaknya bahkan perusahaan terbesar di dunia, terlepas dari reputasi dan kekuatan finansial mereka, tidak memiliki cara untuk membela diri terhadap ancaman baru ini.
Namun, haruskah para administrator jaringan dan pendiri perusahaan rintisan atau usaha kecil dan menengah (UKM) lainnya bersukacita? Haruskah mereka merasa bahwa penjahat siber hanya akan menyerang perusahaan-perusahaan besar dan tidak mengkhawatirkan pemain lain yang lebih kecil dan tidak signifikan?
Jawabannya jelas: tidak.
Bangun terhadap bahaya
Administrator jaringan juga harus mempertimbangkan aspek lainnya. Para penjahat tidak terlalu peduli siapa yang mereka serang, dan dalam kebanyakan kasus, UKM dan perusahaan rintisan merupakan target yang lebih mudah dan lebih baik. Pertama, usaha kecil tidak akan memiliki sumber daya keuangan sebesar raksasa keuangan sehingga mungkin tidak berinvestasi sebanyak itu dalam keamanan. Artinya, langkah-langkah keamanan mereka untuk menghadapi serangan yang akan datang mungkin rendah atau bahkan tidak ada. Kedua, perusahaan kecil akan jauh lebih nekat – bahkan serangan siber kecil pun berpotensi melumpuhkan dan melumpuhkan mereka sepenuhnya, sebuah fakta yang tidak akan ragu dimanfaatkan oleh para penyerang. Mereka akan lebih bersedia membayar tebusan daripada perusahaan besar.
Namun, apakah bisnis kecil mulai menyadari bahwa mereka menjadi target serangan siber? Tampaknya tidak demikian – sebuah survei yang dilakukan oleh pemerintah Inggris dan KPMG terhadap 1,000 bisnis kecil di negara tersebut menghasilkan statistik yang mengkhawatirkan: hanya 23% bisnis kecil yang merasa keamanan siber merupakan perhatian utama mereka, sementara 29% bisnis yang belum pernah mengalami pelanggaran data merasa akan mengalami kerusakan reputasi. Statistik mengkhawatirkan lainnya datang dari laporan Investigasi Pelanggaran Data Verizon tahun 2017: setidaknya 61 persen dari industri dan perusahaan yang diretas beroperasi dengan jumlah karyawan yang lebih kecil, yaitu kurang dari 1,000 karyawan.
Risiko keuangan
Dan jika UKM membutuhkan alasan lebih dari sekadar keamanan perusahaan mereka, berikut adalah alasan finansial bagi mereka yang beroperasi di Uni Eropa. Peraturan Perlindungan Data Umum (GDPR) akan mulai berlaku pada tahun 2018 mulai 25 Mei di semua negara Uni Eropa. Sesuai ketentuan peraturan ini, organisasi yang melanggar peraturan dapat dikenakan denda hingga 2-4% dari omzet tahunan global mereka, tergantung pada jenis pelanggarannya. Usaha kecil kemungkinan besar akan menjadi yang paling terdampak dari ketentuan ini. Bisnis yang lebih besar akan memiliki anggaran yang besar dan mungkin dapat mengatasi denda ini, tetapi usaha kecil kemungkinan besar akan terdampak. Oleh karena itu, sangat penting bagi para pendiri dan administrator usaha kecil untuk mengatasi masalah ini dengan menerapkan langkah-langkah keamanan yang kuat.
Jadi, apa saja langkah-langkah yang dapat dilakukan usaha kecil dan startup untuk menerapkan keamanan siber yang efektif? Meskipun UKM mungkin memiliki keterbatasan sumber daya, penting untuk mengambil langkah-langkah yang bijaksana dan cerdas. Beberapa langkah yang dapat diterapkan UKM adalah:
- Terima risikonya: Langkah pertama adalah penerimaan. Usaha kecil atau rintisan tidak boleh menganggap diri mereka "tidak cukup penting" untuk diserang. Poin ini sudah disampaikan, tetapi perlu ditekankan kembali – tidak ada yang aman dan kemungkinan, UKM berada pada risiko yang lebih besar. Dengan menerima bahwa mereka juga berisiko, usaha kecil mengambil langkah pertama yang penting dan membuka pikiran mereka terhadap solusi.
- Tugas beresiko: Langkah selanjutnya bagi UKM adalah melakukan penilaian risiko yang tepat. Hal ini bahkan lebih penting bagi usaha kecil dan rintisan karena memungkinkan mereka memahami bagian mana dari organisasi mereka yang berada di bawah risiko terbesar dan mempersiapkan diri dengan tepat. Karena sumber daya perlu dialokasikan dengan lebih cermat, usaha kecil dapat menyusun rencana untuk menginvestasikan lebih banyak sumber daya di area dengan risiko lebih tinggi.
- Melatih karyawan tentang keamanan siber: Dengan jumlah karyawan yang lebih sedikit, UKM dapat berinvestasi dalam pelatihan tenaga kerja mereka, yang akan menjadi langkah besar dalam memperkuat pertahanan mereka. Meskipun perusahaan besar dengan jumlah karyawan yang lebih besar mungkin merasa langkah ini sulit, UKM dapat melatih karyawan mereka tentang pentingnya kata sandi yang kuat, penipuan phishing, serangan ransomware dan malware, serta cara mencegahnya.
- Berinvestasilah dalam solusi keamanan titik akhir yang kuat: UKM harus berpikir proaktif sebelum berinvestasi dalam solusi keamanan. Namun, ini bukan pilihan, melainkan keharusan. UKM harus mengevaluasi opsi yang mereka miliki dan memilih solusi yang paling sesuai dengan kebutuhan mereka. Mereka dapat mempertimbangkan Seqrite'S Keamanan Titik Akhir (EPS) solusi yang mengintegrasikan teknologi inovatif seperti Anti Ransomware, Advance DNA Scan, Sistem deteksi perilaku, dan lainnya.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or



