Microsoft: Basic Security Hygiene, Sebuah Praktik Terbaru Keamanan Siber

Uli Febriarni
Kamis 16 Maret 2023, 07:27 WIB
kejahatan siber (Sumber : freepik)

kejahatan siber (Sumber : freepik)

Akselerasi penggunaan teknologi saat ini masih diiringi dengan tingginya tingkat ancaman maupun serangan siber yang menargetkan individu, pelaku bisnis, pemerintah, dan negara.

Kejahatan siber tercatat sebagai penyebab kerugian ekonomi terbesar ketiga di dunia. Dalam Laporan Cybersecurity Ventures 2021, kerugian itu diperkirakan mencapai 10,5 triliun dolar Amerika Serikat pada 2025 mendatang.

Menyadari gentingnya situasi ini, Microsoft merilis Microsoft Digital Defense Report 2022 yang menyelami masalah keamanan siber paling mendesak saat ini. Selain itu, perusahaan teknologi komputasi ini merilis pula Cyber Signals Desember 2022; menawarkan perspektif ahli tentang lanskap ancaman siber terkini, serta membahas taktik, teknik, dan strategi yang digunakan oleh pelaku ancaman di dunia.

National Technology Officer Microsoft Indonesia, Panji Wasmana, mengatakan, penjahat siber terus beraksi layaknya perusahaan. Mereka menemukan cara-cara baru untuk mengimplementasikan aksi, meningkatkan kompleksitas serangan.

"Sambil di saat bersamaan, mereka menciptakan sumber ekonomi kejahatan baru melalui penjualan perangkat atau panduan sederhana; yang memungkinkan pelaku serangan siber lain melancarkan aksinya secara lebih mudah, tanpa kemampuan teknis sekalipun," ujarnya, dikutip dari laman perusahaan, Kamis (16/3/2023).

Ransomware dan Phising

Panji mengungkap, Microsoft menyoroti dua serangan siber yang paling merajalela, yaitu ransomware dan phishing. Perusahaan kemudian menempatkannya ke dalam konteks ancaman negara.

"Selanjutnya, kami juga menggarisbawahi risiko konvergensi sistem TI, Internet-of-Things (IoT), dan Operational Technology (OT) terhadap infrastruktur kritikal. Berikutnya, mengenai bagaimana kita dapat melindungi diri dari berbagai serangan ini," lanjut Panji.

Microsoft Digital Defense Report 2022 mengungkap, jumlah password attack diperkirakan mencapai 921 serangan per detik, meningkat 74% dalam satu tahun.

Banyak dari serangan ini memicu serangan ransomware, yang berujung pada peningkatan permintaan uang tebusan hingga lebih dari dua kali lipat.

"Dulunya, sebagian besar ransomware menargetkan individu. Namun, belakangan ini ransomware kiriman manusia yang menargetkan organisasi -bisnis maupun institusi pemerintah- menjadi lebih dominan," kata Panji.

Penjahat yang melakukan serangan itu, berhasil menyusupi sepertiga target organisasi, dengan 5% di antaranya menghasilkan tebusan.

Pada saat yang sama, email phishing juga menunjukkan peningkatan stabil dari tahun ke tahun. Serangan phishing telah meningkat lebih dari 300% di seluruh dunia, dengan lebih dari 710 juta email phishing diblokir setiap pekan, pada 2021.

"Dari berbagai macam model phishing, skema business email compromise (BEC) meningkat pesat. Bermodus BEC lure, scammer menggunakan email untuk mengelabui seseorang, agar mengirimkan uang atau membocorkan informasi rahasia perusahaan. Ini mendominasi tema BEC hingga 79,9 persen," terangnya.

Nation State Threats

Dalam beberapa tahun terakhir, nation state threats telah meningkatkan ketegangan antar negara, yang semakin mendorong pentingnya penguatan postur keamanan siber.

Temuan Microsoft dalam Digital Defense Report 2022 menunjukkan, serangan yang menargetkan infrastruktur kritikal negara meningkat sebesar 40% dalam satu tahun terakhir. Sektor TI, layanan keuangan, sistem transportasi, dan infrastruktur komunikasi menjadi target utama.

Terkait persoalan tersebut, Direktur Corporate Affairs Microsoft Indonesia, Ajar Edi,  menyampaikan pentingnya integrasi teknologi komputasi awan ke dalam sistem dan infrastruktur yang esensial.

Pasalnya, menurutnya, layanan komputasi awan berjalan di jaringan pusat data yang aman di seluruh dunia, memiliki keandalan dalam pencadangan data dan pemulihan bencana. Selain itu, mampu memberikan keamanan dari penyedia layanannya melalui teknologi, yang dapat melindungi berbagai elemen masyarakat dan negara dari potensi ancaman siber.

"Ketahanan digital tidak lepas dari peran pemerintah, yang melahirkan kebijakan yang mendukung akselerasi adopsi teknologi komputasi awan, kebijakan lintas batas data, dan keamanan siber," tuturnya.

Basic Security Hygiene Sebagai Praktik Keamanan Siber Terkini

Berdasarkan Cyber Signals Desember 2022, diketahui bahwa, kerentanan tingkat tinggi di peralatan kontrol industri yang diproduksi oleh vendor populer meningkat hingga 78% antara 2020 sampai dengan 2022.

Kerentanan tingkat tinggi ditemukan di 75% pengontrol industri paling umum dalam jaringan OT pelanggan.

Lebih dari 1 juta perangkat terhubung yang terlihat secara publik di internet berjalan menggunakan Boa, sebuah piranti lunak usang yang tidak lagi mendapatkan dukungan resmi, tetapi masih banyak digunakan di perangkat IoT dan software development kits (SDKs).

Oleh karena itu, basic security hygiene perlu dipraktikkan secara luas. Microsoft Digital Defense Report 2022 menjabarkan tentang ini. Yakni bahwa 98% basic security hygiene dapat melindungi kita dari 98% serangan siber. Lima basic security hygiene tersebut dijelaskan sebagai berikut:

  • Menerapkan prinsip-prinsip Zero Trust, yang meliputi: tidak berasumsi, tetapi verifikasi secara eksplisit; menggunakan akses dengan privilege paling minim; membangun keyakinan bahwa, setiap elemen dalam sistem yang digunakan dapat dilanggar (breached),
  • Menggunakan autentikasi multifaktor (MFA) untuk memverifikasi identitas pengguna. Beberapa contoh MFA di antaranya meliputi teknologi tanpa password seperti sistem biometrik perangkat, Windows Hello, atau aplikasi Microsoft Authenticator apabila perangkat keras tidak memiliki sistem biometrik,
  • Menggunakan anti-malware,
  • Terus update piranti keras dan piranti lunak, misalnya dengan melakukan Windows update secara berkala,
  • Melindungi data. Ketika menyimpan dokumen di OneDrive misalnya, data dapat dilindungi dengan mengaktifkan password yang kuat, menambahkan informasi keamanan ke akun Microsoft, menggunakan MFA, dan mengaktifkan enksripsi di perangkat mobile.
Follow Berita Techverse.Asia di Google News
Berita Terkini
Hobby24 April 2024, 19:30 WIB

Crunchyroll Games Rilis Bloodline: The Last Royal Vampire untuk 5 Negara di Asia Tenggara

Tersedia sekarang di iOS dan Android di Singapura, Malaysia, Thailand, Filipina, Indonesia.
Bloodline: The Last Royal Vampire. (Sumber: Crunchyroll Games)
Techno24 April 2024, 19:11 WIB

Lenovo Meluncurkan 3 Destkop ThinkCentre Bertenaga AMD Ryzen Pro 8000

Desktop dengan kemampuan AI yang ideal bahkan untuk tempat kerja modern yang paling menuntut sekalipun.
PC Lenovo ThinkCentre M75t Gen 5. (Sumber: Lenovo)
Hobby24 April 2024, 18:41 WIB

Trailer Kedua Deadpool 3: Munculnya Mutan Merc With a Mouth ke MCU

Hugh Jackman dan Ryan Reynolds bertarung habis-habisan di trailer ini.
Wolverine (kiri) bersama Deadpool dalam trailer kedua film Deadpool 3. (Sumber: Marvel)
Techno24 April 2024, 16:23 WIB

Vivo Hadirkan Layanan Perbaikan Antar Jemput, Betulkan Ponsel Jadi Lebih Mudah

Layanan perbaikan antar jemput smartphone yang rusak dari Vivo.
Vivo hadirkan layanan antar jemput untuk layanan perbaikan smartphone konsumen. (Sumber: Vivo)
Startup24 April 2024, 15:53 WIB

DANA x Microsoft: Integrasikan GitHub Copilot Guna Membantu Coding

Langkah ini menggambarkan keselarasan misi DANA untuk mendorong literasi dan inklusi keuangan.
DANA.
Techno24 April 2024, 15:15 WIB

Samsung Galaxy Tab S6 Lite 2024 Resmi Dijual di Indonesia, Ada Bundling Galaxy Buds 2

Galaxy Tab S6 Lite adalah perangkat portable andalan untuk tetap produktif dan kreatif di mana saja dan kapan saja.
Samsung Galaxy Tab S6 Lite 2024. (Sumber: Samsung)
Lifestyle24 April 2024, 12:46 WIB

BTS dan UNICEF Meluncurkan Inisiatif #OnMyMind untuk Dukung Kesehatan Mental

BTS meluncurkan inisiatif kesehatan mental dengan UNICEF.
BTS dan UNICEF menggelar kampanye Love Myself guna mendukung kesehatan mental remaja. (Sumber: UNICEF)
Techno24 April 2024, 12:14 WIB

Acara Apple Bertajuk Let Loose Digelar 7 Mei, Rilis iPad Baru

Acara Apple berikutnya pada 7 Mei 2024 kemungkinan akan fokus pada iPad.
Apple event bertajuk Let Loose diduga akan merilis iPad pada 7 Mei 2024. (Sumber: Apple)
Techno23 April 2024, 18:47 WIB

DJI Power 1000 dan Power 500, Pembangkit Listrik Pertama dengan Port 2 Arah

Pembangkit listrik pertama DJI menghadirkan port dua arah yang menarik.
DJI Power 1000 (kiri) dan Power 500. (Sumber: DJI)
Lifestyle23 April 2024, 18:31 WIB

IKEA Hadirkan Nytillverkad Volume ke-4, Menampilkan Pola Bunga Ikonik Gota Tragardh

IKEA menghadirkan kembali produk unik dan fungsional dari karya desain abadi yang ikonik.
IKEA menghadirkan Nytillverkad volume ke-4. (Sumber: IKEA)