RIENEWS.COM – Guru Besar pertama bidang Information Teknologi (IT) di Indonesia, Prof. Marsudi Wahyudi Kisworo menegaskan bahwa di dunia keamanan komputer tidak ada sistem yang dijamin keamanannya. Dia menekankan pentingnya security awareness culture.
Hal ini disampaikan Prof. Marsudi menyoal serangan siber Ransomware pada Server Pusat Data Nasional Sementara (PDNS) Kementerian Komunikasi dan Informatika (Kominfo) sejak Kamis, 20 Juni 2024. Akibat serangan Ransomware tersebut sistem pelayanan publik di berbagai instansi mengalami gangguan hingga kini.
“Dalam dunia keamanan komputer, di dunia ini tidak ada sistem yang dijamin pasti aman, yang ada adalah sistem yang sudah diretas dan sistem yang belum diretas. Di negara-negara maju pun konon setiap 3-5 detik terjadi percobaan peretasan,” ujar Prof Marsudi dalam keterangannya, Rabu 26 Juni 2024.
Dia menganalogikan, secanggih apapun pengamanan rumah, tidak ada yang mau menjamin bahwa rumah itu tidak akan kemalingan, kerampokan atau kejatuhan meteor.
“Makanya dalam keamanan, yang paling penting adalah security awareness culture alias budaya berhati-hati,” ungkapnya.
Marsudi menyatakan, di jagat pengamanan komputer, harus selalu mematuhi tata kelola keamanan (security governance) yang baik.
“Misalnya, menerapkan berbagai standar keamanan komputer yang ada, dapat mengurangi kemungkinan terjadinya pelanggaran keamanan, paling tidak mengurangi dampak jika terjadi pelanggaran keamanan. Sama kan dengan pengamanan fisik seperti mengamankan rumah atau mobil,” ujarnya.
Artikel lain
BSSN Beberkan Serangan Ransomware ke Pusat Data Nasional Sementara
Pengurusan Digitalisasi Perizinan Penyelenggaraan Event Butuh 14 Hari
Pameran Arsip Moesoem Pers Jogjakarta: Bicara Revolusi Kemerdekaan hingga Pasca-Reformasi di UII
Security governance meliputi analisa risiko apa saja yang bisa terjadi, meliputi skenario pelanggaran keamanan, aktor, probabilitas, dan dampaknya.
Kemudian Marsudi melanjutkan, dilakukan penanganan risiko mulai dari peralatan, misalnya untuk deter, defend, dan detect, sampai ke prosedur yang harus dijalankan ketika terjadi pelanggaran keamanan misalnya peosedur tanggap darurat sampai ke pemulihan.
Rektor Universitas Pancasila ini juga memaparkan, lembaga-lembaga yang bonafide pasti punya security plan yang komprehensif, bahkan mengikuti standar-standar yang lazim.
“Kalau melihat kejadian dengan PDN, dan beberapa kasus sebelumnya yang pernah saya tangani, tidak adanya security plan yang baik, itulah penyebab ketika terjadi pelanggaran maka tidak dapat ditangani dengan baik,” ungkapnya.
Prof Marsudi yang juga Dewan Pengarah BRIN ini mencontohkan, yang paling sering terjadi adalah tidak adanya skenario ketika terjadi peretasan dan tidak punya disaster recovery plan bahkan tidak punya business continuity plan.
Artikel lain
Kasus Vina Cirebon Kapolri Terjunkan Tim Mabes
Nutech Tampilkan Berbagai Produk di ITS Asia Pacific Forum 2024
MY Indonesia Bersiap, aespa Kembali Gelar Konser di Jakarta Agustus 2024
“Jangankan itu, banyak lembaga baik pemerintah maupun swasta di Indonesia, cyber risk assessment saja nggak punya, baru kelabakan ketika sudah dijebol,” pungkasnya. (Rep-03)





