Cara Mengelola Risiko Keamanan Siber di Sektor Rantai Pasokan

Rahmat Jiwandono
Selasa 25 Juli 2023, 10:54 WIB
kejahatan siber (Sumber : freepik)

kejahatan siber (Sumber : freepik)

Techverse.asia - Lanskap ancaman siber di industri manufaktur berkembang dengan cepat, dan serangan rantai pasokan pun kian meningkat. Ancaman siber telah menjadi perhatian utama bagi pelaku bisnis karena tidak hanya berdampak pada organisasi yang menjadi sasaran, tetapi juga berdampak pada mitra dan pelanggannya.

Laporan Tren Ancaman Jaringan Unit 42 terbaru dari Palo Alto Networks menemukan bahwa antara tahun 2021 dan 2022, terdapat peningkatan sebesar 238 persen dalam jumlah rata-rata serangan yang dialami oleh masing-masing pelanggan di sektor manufaktur, utilitas, dan energi, serta peningkatan sebesar 27,5 persen dalam rasio serangan malware yang menargetkan industri-industri ini secara global.

Oleh karena itu, penting bagi para pelaku bisnis untuk mengelola risiko keamanan siber dan potensi dampak kerugian yang mungkin ditimbulkan apabila mengabaikan aspek ini. Sebuah contoh kasus serangan siber rantai pasokan yang baru-baru ini dilaporkan oleh perusahaan manufaktur dari Taiwan melibatkan salah satu pemasok perangkat keras teknologi informasinya, sehingga mengakibatkan bocornya data perusahaan vendor tersebut.

Baca Juga: Threads Tambahkan Fitur Tab Mengikuti

Laporan Ancaman Cloud terbaru Unit 42 menyoroti bahwa hanya butuh satu kebocoran informasi rahasia dan beberapa aktivitas pembobolan informasi sensitif yang lebih dalam lagi (lateral jumps) untuk membobol saluran CI/CD (Continuous Integration/Continuous Deployment). Praktik pengembangan perangkat lunak ini berfokus pada otomatisasi dan penyederhanaan proses penyampaian pemutakhiran perangkat lunak.

"Risiko keamanan rantai pasokan berkembang pesat menjadi masalah yang tak terelakkan, mulai dari isu pemalsuan dan perusakan mesin hingga pencurian data dan penyusupan perangkat lunak dan perangkat keras berbahaya. Risiko-risiko ini menimbulkan tantangan yang signifikan bagi para pelaku bisnis, mengakibatkan kerugian finansial, kerusakan reputasi, sanksi hukum, dan bahkan mengganggu kelangsungan operasional," jelas Alex Nehmy, Field Chief Security Officer - Critical Industries, Japan and Asia Pacific, Selasa (25/7/2023).

Ia mengatakan, manajemen risiko rantai pasokan yang efektif sangatlah penting untuk memitigasi risiko keamanan siber tersebut. Salah satu prinsip utama dalam manajemen risiko siber rantai pasokan adalah dengan mengembangkan pertahanan berdasarkan asumsi bahwa sistem akan dibobol.

"Dengan demikian, organisasi perlu berfokus pada penerapan langkah-langkah keamanan yang kuat yang dapat mendeteksi dan menanggapi pelanggaran dengan cepat sehingga organisasi dapat melindungi rantai pasokan mereka dari potensi serangan siber, dan memastikan operasi yang lancar tanpa gangguan," ujarnya. 

Baca Juga: IDNOG Workshop & Conference ke-8: Bahas Soal Keamanan Siber dan Perlindungan Data Pribadi

Untuk memperkuat keamanan siber rantai pasokan, organisasi dianjurkan mengambil beberapa langkah-langkah penting. Alex Nehmy turut membagikan strategi untuk memitigasi risiko ini secara efektif, yang meliputi:

  1. Mengidentifikasi berbagai entitas rantai pasokan serta memahami peran dan tanggung jawab masing-masing;

  2. Mengkaji lanskap ancaman siber untuk memahami potensi risiko/kerentanan dan memahami pentingnya fungsi masing-masing entitas tersebut;

  3. Menerapkan berbagai upaya seperti kontrol akses, enkripsi, segmentasi jaringan, dan sistem deteksi penyusupan untuk melindungi data dan sistem;

  4. Menerapkan kebijakan Zero Trust dalam keamanan rantai pasokan dapat menjadi pendekatan yang efektif sebagai upaya pencegahan dan penanggulangan risiko serangan terhadap rantai pasokan;

  5. Menetapkan prosedur pengelolaan pemasok secara transparan untuk memastikan bahwa kebutuhan akan sistem keamanan tersampaikan dan terpantau dengan baik di seluruh rantai pasokan;

  6. Melakukan audit dan penilaian rutin untuk mengidentifikasi dan memitigasi kerentanan yang mungkin terjadi;

  7. Melakukan kerjasama dengan mitra dan para pemangku kepentingan untuk meningkatkan pengamanan siber di seluruh rantai pasokan.

Dengan mengadopsi berbagai upaya dan langkah-langkah proaktif yang terbaik, organisasi dapat memperkuat keamanan siber rantai pasokan mereka serta mengurangi risiko serangan siber dan pembobolan data. Organisasi juga perlu memiliki solusi yang komprehensif untuk memvisualisasikan komponen dan struktur rantai pasokan, serta mengamankan aplikasi, komponen infrastruktur, dan alur pengembangan.

Baca Juga: Whatsapp Mudahkan Kirim Pesan ke Nomor Tak Tersimpan dan Sembunyikan Kontak di Komunitas

"Sistem arsitektur berbasis Zero Trust dapat membantu mencegah serangan rantai pasokan dengan memastikan hanya pihak yang berwenang yang dapat mengakses aset-aset penting. Pendekatan ini meminimalisir risiko akses yang tidak berotoritas, pembobolan data, dan serangan malware," kata Alex.

Terlebih lagi, sangatlah penting untuk terus memantau dan mengevaluasi struktur keamanan rantai pasokan agar dapat beradaptasi dengan ancaman yang muncul dan menjaga strategi pertahanan siber yang kuat.

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno17 Desember 2025, 19:17 WIB

Razer Meluncurkan Raiju V3 Pro: Kontroler E-sports Elit untuk PlayStation 5

Begini spesifikasi lengkap dan harganya.
Raizer Raiju V3 Pro. (Sumber: Raizer)
Hobby17 Desember 2025, 18:36 WIB

Review Avatar Fire and Ash: Konflik Keluarga yang Berlapis dan Kritik Ekologis

Dibanding pendahulunya, film baru ini lebih banyak menyuguhkan aksi dan tentunya visual yang akan membuat mata penonton terbelalak.
Varang adalah pemimpin dari Suku Ash (Mangkwan). (Sumber: 20th Century Studios)
Techno17 Desember 2025, 15:59 WIB

Garmin InReach Mini 3 Plus: Komunikator Satelit dengan Fitur Berbagi Suara, Teks, dan Foto

Perangkat komunikasi yang membantu penjelajah tetap terhubung dengan orang-orang saat berpetualang di luar jangkauan sinyal telepon seluler.
Garmin InReach Mini 3 Plus. (Sumber: Garmin)
Lifestyle17 Desember 2025, 11:25 WIB

Satu Dekade Berkiprah di Industri Kreatif, Tahilalats Selenggarakan Ben's Backyard

Ini lokasi acaranya dan tanggal berlangsungnya, yuk kunjungi.
Tahilalats menggelar event Ben's Backyard di mall Bintaro Jaya Xchange, Tangerang, Banten. (Sumber: dok. tahilalats)
Techno17 Desember 2025, 10:29 WIB

Ayaneo Pocket Play: Perpaduan Smartphone Sekaligus Perangkat Gaming Genggam

Pocket Play dapat digeser keluar untuk menampilkan tombol ABXY, dua touchpad, dan D-pad.
Ayaneo Pocket Play. (Sumber: Ayaneo)
Startup17 Desember 2025, 10:11 WIB

BII Investasi Langsung ke Xurya, Siap Danai Startup Climatech di Asia Tenggara

Britisih International Investment berkomitmen untuk menginvestasikan £308 juta untuk pendanaan iklim di Asia Tenggara.
Ilustrasi panel surya dari Xurya.
Techno17 Desember 2025, 08:47 WIB

Spotify Menambahkan Fitur Prompted Playlist, Baru Tersedia di Selandia Baru

Fitur anyar ini memungkinkan membuat daftar putar lagu menurut instruksi tersebut dan riwayat mendengarkan pengguna.
Prompted Playlist memungkinkan mengontrol AI Spotify dengan memberi tahu apa yang ingin didengarkan. (Sumber: Spotify)
Lifestyle15 Desember 2025, 17:39 WIB

52% Konsumen Indonesia Secara Dominan Berbelanja Melalui Social Commerce

DoubleVerify Mengungkap Perilaku Konsumen dalam Sosial Media pada Laporan 2025 Global Insights 'Walled Gardens'
Ilustrasi social commerce. (Sumber: istimewa)
Techno15 Desember 2025, 17:29 WIB

Meta Desain Ulang Facebook, Apa Saja yang Berubah?

Meta mencoba membuat Facebook menjadi lebih baik dengan menyederhanakan beberapa hal.
Ilustrasi Facebook Marketplace. (Sumber: Meta)
Techno15 Desember 2025, 17:07 WIB

Spek Lengkap Huawei Mate X7, Ada Model Collector Edition

Perangkat ini bukan hanya indah dipandang, tetapi juga merupakan bukti ketahanan yang luar biasa.
Huawei Mate X7. (Sumber: Huawei)