Skip to content

PROSPERITA IT NEWS

Informasi seputar IT Security

  • Sektor Bisnis
  • Sektor Personal
  • Edukasi
  • Mobile Security
  • Teknologi
  • Ransomware
  • Tips & Tricks
  • Home
  • Teknologi
  • Melindungi Workload Cloud di Era DORA
  • Sektor Bisnis
  • Teknologi

Melindungi Workload Cloud di Era DORA

3 min read
Melindungi Workload Cloud di Era DORA

Image credit: Freepix

Melindungi Workload Cloud di Era DORA – Adopsi solusi cloud telah membawa produktivitas ke tingkat yang belum pernah dicapai sebelumnya. Namun, lonjakan ini tidak datang tanpa risiko yang terukur.

Infrastruktur public cloud seperti Virtual Machines (VM) dan layanan identitas berbasis cloud kini menjadi target utama para aktor ancaman.

Menanggapi hal ini, regulator mulai bertindak keras melalui peraturan seperti Digital Operational Resilience Act (DORA) dari Uni Eropa untuk menetapkan standar dasar ketahanan serta tanggung jawab bagi aktor finansial dan penyedia layanan mereka.

Regulasi ini menempatkan manajemen risiko pihak ketiga dan ketahanan operasional sebagai prioritas utama untuk tetap aman dan bebas dari denda. Bagi manajer TI yang belum siap berkomitmen, tekanan ini bisa menjadi beban yang sangat berat.

DORA menekankan bahwa tanggung jawab bukan hanya ada pada perusahaan, tetapi juga pada kepemimpinan yang dapat dimintai pertanggungjawaban secara hukum jika terjadi ketidakpatuhan.

Pertanyaannya bagi bank, perusahaan asuransi, dan firma investasi kini adalah: “Apakah aset cloud kita sudah terlindungi?”

Baca juga: Minimalisir Risiko Serangan Rantai Pasokan

Langit Berawan dengan Potensi Kebocoran Data

Banyak organisasi mengasumsikan bahwa keamanan cloud adalah tanggung jawab penyedia layanan sepenuhnya. Namun, DORA mempertegas bahwa inisiator kontrak bertanggung jawab penuh untuk memantau ketahanan vendor mereka.

Jika Anda menjalankan VM di lingkungan public cloud dan layanan tersebut dieksploitasi, Anda lah yang bertanggung jawab atas paparan data sensitif tersebut.

Insiden nyata pada tahun 2025 menunjukkan bagaimana aktor ransomware memanfaatkan kerentanan SSO dan LDAP pada Oracle Cloud yang mengakibatkan pencurian 6 juta catatan data.

Statistik menunjukkan bahwa risiko ini terus meningkat seiring dengan dominasi pasar oleh pemain besar seperti AWS, Azure, dan GCP. Berikut adalah beberapa poin krusial mengenai lanskap ancaman cloud saat ini:

  1. Biaya Pelanggaran yang Tinggi: Rata-rata biaya insiden kebocoran data cloud mencapai $5,17 juta, angka tertinggi dibandingkan tipe lingkungan lainnya.
  2. Denda Ketidakpatuhan: Pelanggaran DORA dapat dikenakan penalti hingga 2% dari total omzet tahunan global perusahaan atau €10 juta. Bagi individu pimpinan, denda dapat mencapai €1 juta.
  3. Visibilitas yang Terbatas: Hanya sekitar 23% organisasi yang melaporkan memiliki visibilitas penuh atas lingkungan cloud mereka, yang menciptakan celah keamanan yang berbahaya.

Baca juga: Risiko Rantai Pasokan

ESET Cloud Workload Protection (ECWP)

Menghadapi kompleksitas regulasi dan ancaman siber yang terus berevolusi, perusahaan membutuhkan perlindungan yang dapat diskalakan tanpa menambah kerumitan operasional.

ESET menjawab tantangan ini dengan memperkenalkan modul ESET Cloud Workload Protection (ECWP). Modul ini memperluas keahlian keamanan dari endpoint tradisional langsung ke beban kerja cloud, mengonsolidasikan manajemen keamanan di bawah satu dasbor terpadu (single pane of glass).

ECWP memungkinkan perusahaan untuk memvalidasi kontrol keamanan secara berkala dan menghasilkan bukti audit untuk berbagai kerangka regulasi seperti NIST, HIPAA, PCI DSS, dan tentu saja, DORA.

Berbeda dengan kompetitor yang sering kali menawarkan perlindungan beban kerja cloud sebagai produk terpisah yang mahal.

ESET mengambil langkah progresif untuk memudahkan akses bagi bisnis dari berbagai skala. Berikut adalah manfaat utama dari integrasi ECWP dalam ekosistem pertahanan Anda:

  • Perlindungan Runtime Otomatis: Memblokir eksploitasi pada VM dan secara otomatis mengisolasi VM yang bermasalah untuk mencegah eskalasi insiden lintas lingkungan.
  • Pengayaan Telemetri XDR: Memasukkan data VM cloud ke dalam ESET PROTECT XDR untuk mempercepat deteksi dan respons terhadap ancaman yang tidak terlihat.
  • Efisiensi Biaya: Perlindungan VM kini disertakan dalam tingkat langganan reguler mulai dari ESET PROTECT Advanced, memberikan perlindungan lebih tanpa biaya tambahan yang membebani.

Sebagai penutup, cloud telah menjadi penggerak eksponensial bagi paparan ancaman, namun hal ini tidak berarti ketahanan operasional adalah sesuatu yang mustahil dicapai.

Dengan mengambil langkah preventif yang sungguh-sungguh dan memanfaatkan keahlian dari vendor keamanan yang teruji, perusahaan dapat menghadapi langit yang “berawan” dengan keyakinan penuh bahwa mereka terlindungi dari badai siber maupun sanksi regulasi.

 

 

 

 

Baca artikel lainnya: 

  • Kontaminasi Solar Wind Titik Terlemah Rantai Pasokan
  • IP Dirgantara dalam Bidikan Siber
  • Airstalk Malware Lihai Curi Data Perusahaan
  • Hati-Hati! Helpdesk Anda Jadi Target Utama Peretas
  • Ancaman Ganda Oracle Peretas Curi Data Lewat Celah Kritis
  • Keamanan Siber Bukan Sekadar Biaya
  • Ancaman Siber Intai Sektor Manufaktur dan Solusi MDR
  • Spionase Siber Tiongkok Incar “Titik Buta” Jaringan Internasional
  • Alasan Kenapa Pabrik Mobil Menjadi Target Empuk Peretas
  • Mengapa UKM Adalah Target Empuk Ransomware

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous Phising Tertarget Pengguna TikTok for Business

Related Stories

Senjata Utama di Balik Invasi Ransomware Modern Senjata Utama di Balik Invasi Ransomware Modern
4 min read
  • Ransomware
  • Teknologi

Senjata Utama di Balik Invasi Ransomware Modern

March 27, 2026
Aksi Nyata Intelijen Ancaman Aksi Nyata Intelijen Ancaman
5 min read
  • Teknologi

Aksi Nyata Intelijen Ancaman

March 27, 2026
5 Teknik Serangan Utama yang Berbasis AI 5 Teknik Serangan Utama yang Berbasis AI
3 min read
  • Teknologi

5 Teknik Serangan Utama yang Berbasis AI

March 27, 2026

Recent Posts

  • Melindungi Workload Cloud di Era DORA
  • Phising Tertarget Pengguna TikTok for Business
  • Evolusi Pencurian Identitas di Era Mobile
  • Putus Estafet Penipuan Siber
  • Panduan Respons Cepat Saat Terjadi Peretasan
  • Senjata Utama di Balik Invasi Ransomware Modern
  • Aksi Nyata Intelijen Ancaman
  • 5 Teknik Serangan Utama yang Berbasis AI
  • Bahaya di Balik Situs Kloningan
  • Bahaya Salin Tempel Perintah

Daftar Artikel

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks

You may have missed

Melindungi Workload Cloud di Era DORA Melindungi Workload Cloud di Era DORA
3 min read
  • Sektor Bisnis
  • Teknologi

Melindungi Workload Cloud di Era DORA

March 31, 2026
Phising Tertarget Pengguna TikTok for Business Phising Tertarget Pengguna TikTok for Business
4 min read
  • Sektor Personal

Phising Tertarget Pengguna TikTok for Business

March 31, 2026
Evolusi Pencurian Identitas di Era Mobile Evolusi Pencurian Identitas di Era Mobile
4 min read
  • Mobile Security
  • Sektor Personal

Evolusi Pencurian Identitas di Era Mobile

March 31, 2026
Putus Estafet Penipuan Siber Putus Estafet Penipuan Siber
3 min read
  • Sektor Personal

Putus Estafet Penipuan Siber

March 31, 2026

Copyright © All rights reserved. | DarkNews by AF themes.