Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Perang Melawan Orang Dalam
  • Sektor Bisnis
  • Sektor Personal
  • Tips & Tricks

Perang Melawan Orang Dalam

3 min read
Perang Melawan Orang Dalam

Perang Melawan Orang Dalam

Ancaman insider dalam perusahaan seperti duri dalam daging, musuh dalam selimut yang sulit untuk dideteksi. Ini menjadi pengingat bahwa karyawan bukan hanya aset terbesar perusahaan, tetapi seringkali juga merupakan risiko dunia maya terbesar. Ini sekaligus jadi penanda bahwa tidak mudah perang melawan orang dalam.

Menurut data Breach Investigation Report 2023 dari Verizon diketahui 19% dari 5.200 pelanggaran data yang diperiksa dalam penelitian ini disebabkan oleh pelaku internal.

Sementara itu, survei Ponemon Institute terhadap 1.000 profesional keamanan TI ditemukan bahwa jumlah insiden keamanan terkait orang dalam telah meningkat sebesar 44 persen hanya dalam dua tahun.

Laporan Global Cost of Insider Threats Global Report tahun 2022 mematok jumlah insiden yang terjadi lebih dari 6.800, dengan perusahaan yang terkena dampak menghabiskan $15,4 juta setiap tahun untuk perbaikan ancaman orang dalam.

Baca juga: Mengeliminir Ancaman Siber Karyawan Mbalelo 

Permukaan Serangan

Dengan terburu-buru menuju transformasi digital, peralihan ke sistem kerja fleksibel yang didukung cloud, dan ketergantungan yang semakin besar pada pemasok pihak ketiga, permukaan serangan setiap perusahaan telah berkembang pesat.

Lanskap keamanan siber sekarang lebih kompleks dari sebelumnya, dan karena penyerang tanpa henti memanfaatkan kerumitan ini, menentukan dan memprioritaskan risiko paling kritis tidak selalu merupakan proposisi langsung.

Memperkeruh air yang sudah keruh, menahan penyerang eksternal seringkali hanya setengah dari pertempuran. Ancaman orang dalam biasanya tidak mendapatkan perhatian utama bahkan jika dampak insiden yang dipimpin oleh orang dalam sering kali bahkan lebih mengerikan daripada dampak insiden yang hanya disebabkan oleh penyerang eksternal.

Wajah Insider

Ancaman orang dalam adalah jenis ancaman keamanan dunia maya yang berasal dari dalam perusahaan, karena biasanya mengacu pada karyawan atau kontraktor, baik saat ini maupun sebelumnya, yang dapat menyebabkan kerusakan pada jaringan, sistem, atau data perusahaan.

Ancaman orang dalam terbagi menjadi dua, disengaja dan tidak disengaja, yang terakhir dipecah menjadi tindakan yang tidak disengaja dan ceroboh.

Studi menunjukkan bahwa sebagian besar insiden terkait orang dalam disebabkan oleh kecerobohan atau kelalaian, bukan niat jahat.

Ancaman dapat terjadi dalam berbagai bentuk, seperti:

  • Pencurian.
  • Penyalahgunaan data rahasia.
  • Penghancuran sistem internal.
  • Memberikan akses kepada pelaku jahat, dan sebagainya.

Ancaman semacam itu biasanya dimotivasi oleh beberapa faktor, seperti keuangan, balas dendam, ideologi, kelalaian, atau niat jahat.

Baca juga: Strategi Menghadapi Orang Dalam

Tips Perang Melawan Orang Dalam

Meskipun demikian, ada langkah-langkah tertentu yang dapat diambil perusahaan untuk meminimalkan risiko ancaman orang dalam.

Langkah-langkah ini bukanlah segalanya dan akhir dari keamanan siber, tetapi akan sangat membantu dalam melindungi perusahaan dari ancaman orang dalam.

  1. Terapkan kontrol akses: Menerapkan kontrol akses seperti kontrol akses berbasis peran (RBAC) dapat membantu membatasi akses ke data dan sistem sensitif hanya untuk karyawan yang membutuhkannya untuk melakukan tugas pekerjaan mereka.

  2. Pantau aktivitas karyawan: Menerapkan alat pemantauan untuk melacak aktivitas karyawan di perangkat perusahaan atau jaringan mereka dapat membantu mengidentifikasi perilaku mencurigakan yang mungkin merupakan indikasi ancaman orang dalam. Pemantauan juga dapat membantu mendeteksi transfer data yang tidak biasa atau pola akses yang tidak normal ke sistem dan data yang sensitif.

  3. Melakukan pemeriksaan latar belakang: Melakukan pemeriksaan latar belakang pada semua karyawan, kontraktor, dan vendor sebelum memberi mereka akses ke data sensitif dan rahasia dapat membantu mengidentifikasi potensi risiko apa pun. Pemeriksaan ini juga dapat digunakan untuk memverifikasi riwayat pekerjaan dan catatan kriminal seseorang.

  4. Menyelenggarakan pelatihan kesadaran keamanan: Memberikan pelatihan kesadaran keamanan rutin kepada karyawan sangat penting dalam membantu meningkatkan pemahaman mereka tentang risiko keamanan siber dan cara memitigasinya.

  5. Pencegahan Kehilangan Data: Menerapkan sistem DLP dapat membantu mencegah kehilangan atau pencurian data dengan memantau, mendeteksi, dan memblokir setiap transfer atau pembagian data sensitif yang tidak sah. Ini dapat membantu mengurangi ancaman orang dalam tetapi juga melindungi data rahasia. Peringatan di sini, bagaimanapun, adalah bahwa penyedia DLP juga berada di garis bidik penyerang, sehingga menambah kekhawatiran.

Baca juga: 7 Tanda Ancaman Orang Dalam

Catatan

Sebagai catatan, tidak satu pun dari langkah-langkah ini dapat dilakukan dengan mudah, dan tidak ada solusi tunggal yang dapat sepenuhnya menghilangkan ancaman orang dalam.

Perang melawan orang dalam tidak akan pernah mudah, musuh adalah bagian dari perusahaan itu sendiri yang tidak dapat dideteksi.

Tetapi dengan mengimplementasikan kombinasi dari langkah-langkah ini, dan dengan meninjau dan memperbarui kebijakan keamanan secara teratur, perusahaan dapat secara signifikan mengurangi keterpaparan mereka terhadap ancaman orang dalam.

 

 

Baca lainnya: 

  • Melindungi Jaringan dari Orang Dalam
  • Mencegah Ancaman Orang Dalam
  • Mengupas Sistem Kerja Hibrida di Bawah Ancaman Insider
  • Tips Mencegah Intervensi Orang Dalam
  • Ancaman Laten Mantan Karyawan
  • Pencurian Data oleh Karyawan

 

 

Sumber berita:

 

WeLiveSecurity

 

 

 

 

 

 

 

 

 

 

 

 

Tags: antivirus Andal Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super Antivirus Super Ringan antivirus superb Antivirus Tangguh Antivirus Terbaik Antivirus Top melawan orang dalam perang melawan orang dalam wajah insider

Post navigation

Previous Fenomena Ransomware Baru Bermunculan
Next Anak-anak Target Pencurian Identitas

artikel terkini

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
Saat Foto Menjadi Senjata Siber Saat Foto Menjadi Senjata Siber

Saat Foto Menjadi Senjata Siber

April 23, 2026
Geng The Gentlemen dan Botnet 1.500 Korban Geng The Gentlemen dan Botnet 1.500 Korban

Geng The Gentlemen dan Botnet 1.500 Korban

April 23, 2026
Respons Insiden Dinamis di Era Kecepatan AI Respons Insiden Dinamis di Era Kecepatan AI

Respons Insiden Dinamis di Era Kecepatan AI

April 23, 2026
Cara Peretas Menguras ATM Menggunakan Ponsel Anda Cara Peretas Menguras ATM Menggunakan Ponsel Anda

Cara Peretas Menguras ATM Menggunakan Ponsel Anda

April 23, 2026

Lainnya

Caller as a Service Industrialisasi Penipuan Telepon Caller-as-a-Service Industrialisasi Penipuan Telepon
4 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Caller as a Service Industrialisasi Penipuan Telepon

April 24, 2026
109 Repositori GitHub Palsu Penyebar Malware 109 Repositori GitHub Palsu Penyebar Malware
3 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

109 Repositori GitHub Palsu Penyebar Malware

April 24, 2026
Taktik Enkripsi Lintas Platform Ransomware Kyber Taktik Enkripsi Lintas Platform Ransomware Kyber
3 min read
  • Ransomware
  • Teknologi

Taktik Enkripsi Lintas Platform Ransomware Kyber

April 24, 2026
Melawan Serangan Deepfake dan Penipuan GenAI Melawan Serangan Deepfake dan Penipuan GenAI
4 min read
  • Teknologi

Melawan Serangan Deepfake dan Penipuan GenAI

April 24, 2026
PROSPERITA IT News | DarkNews by AF themes.