ASIATODAY.ID, JAKARTA – Serangan siber di kawasan Asia meningkat tajam. Setidaknya, 64% perusahaan-perusahaan di Asia telah menjadi korban dan mengalami berbagai dampak dari kejahatan ini.
Hal itu terungkap dari hasil riset Marsh, perusahaan broker asuransi dan pengelolaan risiko bersama Microsoft Corp, perusahaan platform dan produktivitas di bidang mobile first dan cloud first.
Di Asia, sebanyak 7 dari 10 perusahaan merasa yakin akan keamanan dan ketahanan siber mereka di tengah derasnya arus transformasi digital, meskipun juga mengakui meningkatnya jumlah serangan siber, serta maraknya beragam bentuk ancaman di dunia maya.
Namun, hampir separuh (48%) dari mereka mengakui bahwa masih ada ruang untuk pengembangan dan perbaikan dalam hal cyber hygiene dalam pengelolaan risiko-risiko siber.
Sementara laporan The State of Cyber Resilience mensurvei sebanyak 660 pengambil kebijakan risiko siber di seluruh dunia dan menganalisa persepsi terhadap risiko siber dari berbagai fungsi dan jabatan di organisasi-organisasi terkemuka, termasuk TI dan keamanan siber, manajemen risiko dan asuransi, keuangan, serta petinggi eksekutif.
Hasil menunjukkan bahwa dari 5 perusahaan responden tersebut, lebih dari 3 perusahaan (64%) mengaku telah mengalami dampak dari serangan siber.
Selain itu, dari beragam bentuk ancaman siber yang ada, terdapat 7 dari 10 responden (68%) yang menyebutkan bahwa pelanggaran privasi merupakan sumber kekhawatiran utama yang mereka hadapi, diikuti dengan serangan virus ransomware(58%).
Tren yang sama juga muncul di Indonesia. Di tahun 2021, terdapat 1,65 miliar anomali lalu lintas siber yang terdeteksi secara lokal. Hal tersebut menunjukkan bahwa serangan siber dapat terjadi di seluruh dunia dan akan terus mendisrupsi keberlangsungan bisnis.
Di antara semua serangan siber yang terjadi, serangan virus ransomware merupakan yang paling banyak ditemui di Indonesia dan telah terhitung atas hampir setengah dari total serangan ransomware yang terjadi seluruh Asia Tenggara.
Mengenai apa yang menyebabkan perusahaan lebih rentan terhadap risiko serangan siber tersebut, lebih dari setengah (57%) responden di Asia menyebut kebijakan bekerja jarak jauh dan dari rumah menjadi penyebab terbesar, diikuti dengan perangkat atau aplikasi personal yang digunakan oleh karyawan (52%), penggunaan infrastruktur dan platform cloud (46%), serta penggunaan produk digital, aplikasi, dan platform dagang elektronik yang berhubungan langsung dengan pelanggan oleh perusahaan (46%).
Temuan Marsh dan Microsoft dalam laporan tersebut juga menunjukkan bahwa perusahaan-perusahaan di Asia belum sepenuhnya siap seperti yang mereka bayangkan untuk menghadapi serangan siber karena kurangnya pengendalian risiko keamanan siber yang merupakan sebuah syarat mutlak bagi program-program asuransi.
Demikian halnya dengan Indonesia, di mana perusahaan-perusahaan di negara itu memiliki skor kesiapan serangan siber yang rendah dan berada di peringkat 83 dari 160 negara di dunia.
“Ini mengkhawatirkan mengetahui bahwa 1 dari 3 organisasi di Asia tidak memiliki perangkat pendeteksi endpoint yang mana akan membahayakan potensi insurabilitas organisasi tersebut. Oleh karena itu, organisasi harus memberikan perhatian lebih pada upaya pengendalian untuk membantu memitigasi risiko siber terhadap organisasi,” kata Head of Cyber Advisory Asia Pacific Marsh Advisory, Faizal Janif dalam keterangannya, Sabtu (6/8/2022).
Terlebih lagi, banyak organisasi yang masih berusaha untuk memahami risiko-risiko yang mungkin dibawa oleh vendor dan rantai pasokan digital sebagai bagian dari strategi keamanan siber mereka.
Dalam skala global, hanya 36% responden yang menyatakan bahwa mereka telah melakukan audit dan verifikasi rencana teknis dan operasional yang dilakukan oleh para vendor dan pemasok digital mereka secara lengkap.
Perusahaan-perusahaan di Asia menampilkan tingkat kesadaran akan risiko yang tinggi terkait vendor dan pemasok digital mereka, di mana 1 dari 2 responden (56%) melakukan proses audit secara menyeluruh dan lengkap terhadap vendor-vendor atau para pemasok digitalnya.
Finpro Leader Marsh Indonesia, James Anthony mengatakan ketika mengevaluasi ancaman siber di Indonesia, yang menjadi pertanyaan adalah seberapa parah dampak yang diakibatkan saat serangan terjadi, bukan jika serangan tersebut akan terjadi.
Untuk itu, perusahaan-perusahaan di Indonesia perlu mengambil pendekatan yang lebih proaktif dalam memahami, mengukur, mengelola, dan memindahkan risiko siber mereka.
“Beberapa perusahaan asuransi di Indonesia telah memiliki lisensi dan izin dari Otoritas Jasa Keuangan (OJK) untuk menyediakan perlindungan asuransi siber yang memiliki peran penting dalam pendekatan manajemen risiko secara holistik untuk meminimalisir dampak serangan siber di aspek finansial,” pungkasnya. (AT Network)
Discussion about this post