Keamanan siber bukan lagi sekadar tugas departemen TI. Sifat ancaman keamanan yang beragam dan luas saat ini membuat masa-masa ketika "keamanan siber" hanyalah istilah populer yang dilontarkan oleh departemen teknologi dan hanya administrator jaringan yang peduli, sudah lama berlalu.
Tentu saja, itu tidak berarti bahwa administrator jaringan tidak akan memimpin. Ketika sebuah organisasi menganalisis pertahanan keamanan sibernya , administrator jaringan dan kepala TI pasti akan menjadi orang-orang yang merumuskan kebijakan, menemukan solusi, dan menggerakkan seluruh proses. Tetapi, penting juga bagi departemen lain untuk memainkan peran mereka. Lebih penting lagi, peran departemen Sumber Daya Manusia menjadi sangat signifikan dalam lingkungan saat ini.
Idealnya, tim SDM dan TI harus berkolaborasi untuk menghasilkan solusi yang mendorong solusi keamanan organisasi. Beberapa risiko keamanan siber utama yang perlu diperhatikan oleh Chief Human Resource Officer perusahaan adalah:
1. Ancaman Orang Dalam
Beberapa bahaya terbesar yang dihadapi perusahaan berasal dari dalam. Laporan Ancaman Orang Dalam 2017 mengungkapkan bahwa 74 persen perusahaan yang ada sangat rentan terhadap ancaman orang dalam . Contoh terbaru dari peristiwa penting semacam ini adalah gugatan Alphabet terhadap Anthony Levandowski, mantan karyawan, yang mereka klaim telah mengunduh file rahasia dan rahasia dagang sebelum mengundurkan diri untuk mendirikan perusahaannya sendiri yang kemudian diakuisisi oleh Uber.
Karyawan, mantan karyawan, atau siapa pun yang terkait secara internal dengan perusahaan dapat menyebabkan kerugian besar bagi organisasi. Karena tim SDM berinteraksi erat dengan karyawan, mereka dapat berperan penting dalam mengidentifikasi ancaman ini sejak dini dan menetralisirnya.
Solusi: Tim SDM dapat berkolaborasi dengan administrator jaringan untuk menetapkan hak akses yang sesuai. Tidak semua karyawan perlu memiliki hak akses yang sama – mereka yang bekerja dengan data rahasia harus diidentifikasi dan diberi jenis hak akses yang berbeda. Tim SDM dapat melakukan pemetaan berdasarkan hal ini dan merencanakan sesuai kebutuhan. Yang penting, setiap hak akses yang diberikan kepada mantan karyawan harus dicabut segera setelah mereka berhenti bekerja.
2. Serangan Ransomware dan Malware
Ancaman ransomware dan malware merupakan ancaman besar bagi organisasi di seluruh dunia. Risiko yang ditimbulkannya semakin besar karena menargetkan karyawan secara individu. Setiap karyawan dapat mengeklik tautan mencurigakan atau mengunduh lampiran yang terinfeksi, dan seluruh organisasi dapat terpengaruh. Jenis malware ini dapat memengaruhi semua sistem dalam jaringan, melumpuhkan organisasi secara total. WannaCry telah memengaruhi lebih dari 200,000 komputer di 150 negara.
Solusi: Satu-satunya pertahanan yang dimiliki organisasi terhadap ancaman ini adalah kesadaran karyawan. Jika karyawan secara teratur dilatih untuk melawan ransomware, phishing, dan jenis ancaman serupa lainnya, hal itu akan membantu organisasi menjadi jauh lebih tangguh. Tim SDM dapat memimpin dalam hal ini dengan menyelenggarakan program pelatihan dan memantau kepatuhan terhadap program-program tersebut di antara karyawan.
Baca selengkapnya: Cara kerja ransomware: Memahami strategi di balik serangan siber
3. Tidak Ada Rencana Cadangan
Ancaman dapat menyerang kapan saja. Penjahat siber dan peretas terus menyempurnakan senjata mereka setiap hari, dan variasi ancaman baru bermunculan. Poin penting yang perlu dipertimbangkan oleh organisasi adalah apakah mereka memiliki skenario cadangan jika terjadi serangan. Banyak usaha kecil tidak pernah mempertimbangkan kemungkinan tersebut dan menempatkan diri mereka pada risiko besar. Tanpa rencana cadangan, perusahaan dapat menghadapi konsekuensi yang sangat serius jika mereka terkena pelanggaran atau serangan keamanan.
Solusi: Tim SDM berperan dengan merancang kebijakan yang tepat untuk suatu organisasi. Di tengah-tengah kebijakan tersebut, rencana cadangan juga memainkan peran penting. Dalam kolaborasi dengan tim TI, mereka dapat menilai jenis rencana cadangan yang akan dirancang, pentingnya rencana tersebut, apa yang dicakupnya dan apa yang tidak. Memiliki Rencana B yang tepat akan sangat membantu dalam menyesuaikan kembali fokus organisasi.
Banyak dari masalah ini dapat diatasi dengan menerapkan solusi keamanan yang kuat dan canggih seperti Seqrite'S Keamanan Titik Akhir (EPS)Solusi ini menawarkan perlindungan data dan titik akhir yang komprehensif dalam satu solusi terintegrasi dengan beberapa fitur canggih untuk menjaga keamanan titik akhir organisasi dan menjaga reputasi mereka sebagai pemberi kerja tetap utuh.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or



