Ini bukanlah situasi yang diinginkan administrator jaringan mana pun. Namun, mengingat banyaknya serangan saat ini, kemungkinan berada dalam situasi seperti itu semakin besar. Tahun lalu telah menunjukkan kepada kita bahwa tidak ada perusahaan, besar maupun kecil, yang aman dari serangan siber. Penjahat siber jahat semakin cerdik dalam metode mereka; taktiknya semakin canggih, dan varian malware baru diproduksi hampir setiap hari.
Meskipun tidak ada yang ingin memikirkan hasil seperti ini, pemikiran seperti itu bukanlah hal yang cerdas. Keamanan siber dan penilaian risiko memiliki banyak kesamaan, oleh karena itu, seorang administrator jaringan harus mempertimbangkan kemungkinan terburuk dan merencanakan sesuai dengan itu. Dalam hal ini, kemungkinan terburuk adalah menjadi korban serangan siber. Sekarang ada banyak kiat dan saran tentang apa yang harus dilakukan dalam situasi seperti itu. Namun, penting juga untuk mengetahui apa yang tidak boleh dilakukan. Banyak hal yang tampaknya tidak berbahaya sebenarnya dapat memperburuk situasi yang sudah buruk.
Tidak memiliki atau tidak mengikuti Rencana Respons Insiden
Tentu saja, setiap organisasi harus memiliki Rencana Respons Insiden yang tepat untuk mengantisipasi kemungkinan serangan siber. Tidak memiliki rencana tersebut merupakan tanda bahaya langsung, tetapi bahkan jika ada, administrator jaringan harus memastikan rencana tersebut diikuti dengan benar tanpa panik.
Rencana respons insiden yang tepat harus mendefinisikan ruang lingkup dan tujuan, menetapkan kontak dan tanggung jawab, aktivitas darurat, proses notifikasi, dan penutupan insiden. Rencana komunikasi yang tepat juga harus dijabarkan dan dipatuhi secara ketat jika terjadi insiden. Idealnya, rencana respons insiden tidak dapat dirancang lalu diabaikan begitu saja – rencana tersebut harus terus diperbarui sesuai dengan tren keamanan siber yang terus berubah.
Kesimpulannya sederhana: ikuti rencana respons insiden organisasi Anda untuk memastikan bahwa Anda mengambil tindakan yang tepat selama insiden keamanan siber.
Panik
Poin ini sangat penting untuk ditekankan. Reaksi pertama terhadap serangan siber di sebuah organisasi adalah panik. Tim TI mungkin belum pernah menghadapi situasi seperti ini sebelumnya, dan reaksi alaminya adalah ketakutan dan panik. Namun, ini adalah reaksi terburuk yang mungkin terjadi terhadap serangan siber. Faktanya, itulah yang diinginkan oleh para pelaku serangan – para penjahat siber. Panik menyebabkan keputusan irasional yang gegabah, emosional, dan tidak logis. Hal ini dapat memperburuk keadaan dan memungkinkan penjahat siber melakukan apa pun yang mereka inginkan, misalnya meminta lebih banyak ransomware, mengakses lebih banyak perangkat, dll.
Berusaha merahasiakan serangan itu
Bagi administrator jaringan, ada godaan untuk mencoba menyembunyikan seluruh kejadian. Administrator jaringan mungkin rentan terhadap keyakinan bahwa pekerjaan mereka akan terancam jika anggota senior organisasi mengetahui pelanggaran tersebut. Memberi tahu pelanggan juga dapat berdampak negatif pada reputasi merek. Jadi, pertanyaannya adalah: untuk apa memberi tahu siapa pun?
Tidak ada yang lebih berbahaya. Idealnya, hal ini harus dituangkan dalam Rencana Respons Insiden, tetapi tetap perlu diulang: komunikasi yang efisien sangat penting setelah serangan siber. Jika rantai komunikasi telah terbentuk, rantai tersebut harus diikuti dan setiap orang di perusahaan harus menyadari serangan tersebut agar mereka tidak melakukan tindakan yang justru memperburuk keadaan.
Sedangkan bagi pelanggan, mereka juga harus diinformasikan sesegera mungkin agar mereka menyadari bagaimana data mereka dapat disalahgunakan dan dapat mengambil tindakan korektif yang sesuai. Tentu saja, tidak ada perusahaan yang ingin menjadi korban serangan siber, tetapi administrator jaringan dapat merasa lega karena bersikap transparan tentang insiden yang tidak menyenangkan dan penanganannya oleh perusahaan dapat menghasilkan ekuitas merek yang baik dalam jangka panjang.
Baca selengkapnya: Pencadangan data bisa menjadi investasi bisnis terbesar Anda
Tidak segera beralih ke cadangan
Sangat penting bagi organisasi untuk beralih ke cadangan segera setelah mendeteksi pelanggaran keamanan. Keterlambatan dalam hal ini dapat mengakibatkan konsekuensi buruk, bahkan file cadangan pun terpengaruh. Administrator jaringan harus berhati-hati dan metodis – mereka harus beralih ke cadangan terakhir yang aman. Ini termasuk mengidentifikasi titik pasti terjadinya transaksi.
Ancaman serangan siber itu nyata dan perusahaan perlu mengurangi risikonya sebelum terlambat. Peluang terjadinya serangan siber dapat dikurangi secara signifikan dengan menggunakan solusi keamanan yang tepat seperti... SeqriteEndpoint Security (EPS) yang dapat melindungi jaringan dari ancaman canggih.
Sebagai mitra keamanan TI untuk bisnis Anda, Seqrite menyediakan keamanan titik akhir yang komprehensif dari ancaman siber tingkat lanjut. Untuk mengetahui lebih lanjut, kunjungi situs web or



