Utama

Pilihan Editor

Ini Kisah Aku

Kisah peribadi rakyat Malaysia, dalam suara mereka sendiri.

Lihat semua kisah

87 Peratus PKS Di Asia Pasifik Alami Insiden Keselamatan Siber Sepanjang Tahun Lalu

Kaspersky memberi amaran bahawa penyerang siber kini menggunakan kaedah sama terhadap perniagaan kecil seperti yang digunakan untuk menyasarkan syarikat besar.

Bagi membantu memperkukuh pertahanan korporat, Kaspersky mengeluarkan beberapa cadangan baharu susulan dapatan tinjauan global oleh Pusat Penyelidikan Dalamannya yang mendapati hanya 13 peratus perniagaan yang mempunyai kurang daripada 500 pekerja di rantau Asia Pasifik berjaya mengelak daripada mengalami sebarang insiden siber sepanjang tahun lalu.

Vietnam merekodkan kadar insiden tertinggi di rantau ini iaitu 97 peratus, diikuti Malaysia (95 peratus), Indonesia (92 peratus) dan India (87 peratus).

Thailand dan China pula mencatatkan kadar insiden lebih rendah berbanding purata serantau, masing-masing pada 82 peratus dan 67 peratus.

Anggapan bahawa perusahaan kecil dan sederhana (PKS) boleh terlepas daripada perhatian penjenayah siber kini semakin tidak relevan.

Ketika organisasi kecil semakin beralih kepada pendigitalan dan kos untuk melancarkan serangan siber semakin rendah, pelaku ancaman kini semakin menumpukan perhatian kepada syarikat yang sedang berkembang dengan memanfaatkan teknologi baharu serta mengeksploitasi setiap kelemahan keselamatan siber yang ada.

Kaspersky, syarikat keselamatan siber dan privasi digital global, menjalankan tinjauan terhadap pakar keselamatan teknologi maklumat (IT) daripada kalangan PKS dan syarikat besar di 18 negara bagi mendapatkan gambaran mengenai risiko paling kritikal yang dihadapi perniagaan ketika ini.

Kajian itu mendapati secara purata, organisasi di Asia Pasifik mengalami tiga jenis insiden keselamatan berbeza sepanjang tahun lalu.

Bagi PKS, eksploitasi kelemahan perisian mencatatkan kadar tertinggi iaitu 20 peratus, diikuti pancingan data atau phishing (19 peratus) dan serangan perisian hasad secara besar-besaran (18 peratus).

Walaupun eksploitasi kerentanan sifar hari (*zero-day*) berada pada kedudukan paling rendah, serangan yang sangat berbahaya itu masih dialami oleh enam peratus organisasi.

Responden di Asia Pasifik turut diminta memilih lima faktor utama yang meningkatkan risiko kejayaan serangan siber terhadap organisasi.

Dua faktor paling kerap dipilih oleh PKS berkaitan dengan aspek manusia iaitu kurang kesedaran keselamatan dalam kalangan pekerja bukan IT (26 peratus) dan kekurangan kepakaran dalam kalangan kakitangan keselamatan IT (24 peratus).

Selain itu, responden turut menyenaraikan penggunaan perisian atau perkakasan lapuk (23 peratus), ketiadaan penilaian risiko secara berkala (22 peratus) serta kekurangan penyelesaian keselamatan yang diperlukan (22 peratus) sebagai antara isu utama.

Bagi menangani peningkatan ancaman dan cabaran dalaman, kebanyakan syarikat di Asia Pasifik merancang memperkukuh fungsi keselamatan IT masing-masing (75 peratus), manakala 78 peratus PKS telah meningkatkan bajet keselamatan siber tahun ini.

Hampir separuh atau 48 peratus memperuntukkan dana tambahan bagi menambah tenaga kerja dalam pasukan IT dan keselamatan IT, manakala hampir satu pertiga (32 peratus) berbuat demikian bagi beralih kepada penyelesaian keselamatan IT lebih maju seperti XDR, NDR dan SIEM.

Ketua Barisan Produk Platform Bersepadu Kaspersky, Ilya Markelov berkata realiti semasa menunjukkan syarikat tanpa mengira saiz kini boleh menjadi sasaran menerusi pelbagai kaedah serangan, sekali gus memerlukan perniagaan menilai semula tahap keselamatan mereka.

“Serangan canggih boleh dengan mudah melepasi sistem pertahanan yang terpisah-pisah, sekali gus memerlukan penggunaan teknologi lebih maju serta pasukan berkemahiran tinggi untuk menanganinya.

“Bagaimanapun, syarikat yang sedang berkembang sering berdepan kekangan bajet serta kekurangan tenaga mahir keselamatan maklumat di peringkat global,” katanya.

Beliau berkata atas sebab itu, penyelesaian keselamatan siber moden perlu mampu memberikan perlindungan lebih menyeluruh tanpa memerlukan sumber yang terlalu besar.

“Daripada memperkenalkan alat baharu yang kompleks dan memerlukan kepakaran mahal serta sukar diperoleh, penyedia penyelesaian seharusnya memberi tumpuan kepada usaha mengurangkan kerumitan.

“Dalam mereka bentuk produk untuk PKS, matlamat kami adalah menyediakan perlindungan maju yang mudah diguna pakai, mudah diurus dan mampu berkembang seiring dengan perniagaan, sekali gus membantu organisasi memperkukuh keselamatan tanpa menambah kerumitan atau membebankan bajet,” katanya.

Sementara itu, Pengarah Urusan Kaspersky bagi Asia Pasifik, Adrian Hia berkata PKS di rantau ini bukan lagi sekadar mangsa sampingan atau sasaran sekunder.

“Tinjauan kami menunjukkan bahawa PKS kini menjadi antara sasaran utama pelaku ancaman moden yang menggunakan taktik sama seperti yang digunakan terhadap syarikat besar.

“Bagaimanapun, hakikat bahawa sebahagian besar PKS meningkatkan bajet keselamatan siber menunjukkan pemimpin perniagaan semakin memahami kepentingan aspek berkenaan,” katanya.

Beliau berkata tumpuan seterusnya bukan untuk membebankan pasukan dengan teknologi yang terlalu kompleks, sebaliknya memastikan sistem penting dilindungi, meningkatkan keupayaan pekerja bukan IT serta menggunakan penyelesaian keselamatan terurus yang boleh berkembang dengan lancar seiring pertumbuhan perniagaan.

Pengarah Custom IT, Maximiliano Allo pula berkata cabaran keselamatan siber semakin meningkat ketika penyerang menggunakan kecerdasan buatan (AI), sekali gus meningkatkan jumlah serta kerumitan ancaman siber semasa.

“Sebagai sebuah syarikat yang membantu pelanggan mengguna pakai model kematangan keselamatan untuk menyesuaikan diri dengan trend digital semasa, kami melihat cabaran siber semakin meruncing.

“Penyerang semakin memanfaatkan AI, menyebabkan jumlah dan kerumitan ancaman hari ini meningkat,” katanya.

Menurutnya, perlindungan maklumat kelayakan atau credentials juga kini semakin penting kerana penyerang mengeksploitasi kelemahan keselamatan untuk mendapatkan maklumat log masuk bernilai tinggi bagi melancarkan serangan bersasar yang boleh mengganggu operasi perniagaan atau menyebabkan kecurian data.

Justeru, katanya, usaha mendidik pengguna bukan teknikal perlu dipertingkatkan kerana kumpulan itu masih menjadi antara titik paling lemah dalam aspek keselamatan siber.

“Kaspersky menawarkan pelbagai rangkaian penyelesaian yang membolehkan syarikat dengan bajet lebih kecil atau tenaga kerja terhad menangani ancaman ini dengan berkesan.

“Pakej untuk PKS dilengkapi ciri automasi yang kukuh serta konsol pengurusan berpusat, sekali gus menawarkan tahap keselamatan setanding perusahaan besar tanpa memerlukan pelaburan masa yang tinggi,” katanya.

Bagi melindungi perniagaan daripada ancaman baharu, Kaspersky mengesyorkan beberapa langkah kepada perusahaan kecil dan sederhana:

1. Wujudkan proses dalaman yang kukuh

Organisasi perlu melaksanakan peraturan akses yang ketat bagi semua sumber korporat dan perkhidmatan awan serta memastikan bahagian IT segera membatalkan akses apabila seseorang pekerja meninggalkan organisasi.

Selain itu, proses sandaran data secara automatik perlu dijadikan sebahagian daripada operasi harian bagi melindungi maklumat kritikal daripada kecemasan dan serangan perisian tebusan atau ransomware.

Langkah teknikal itu juga perlu disokong menerusi pengurusan risiko manusia secara berterusan termasuk menyediakan garis panduan keselamatan siber yang mudah difahami mengenai penggunaan Internet secara selamat dan pengurusan kata laluan serta mewajibkan kelulusan IT bagi pemasangan perisian baharu.

Langkah berkenaan boleh membantu mengurangkan insiden siber termasuk ancaman orang dalam, penggunaan kata laluan yang lemah atau dicuri serta eksploitasi peralatan IT yang hilang atau dicuri.

2. Lindungi pekerja

Organisasi disaran melaksanakan latihan khusus bagi mengajar pekerja mengenal pasti dan menangani ancaman berpotensi termasuk teknologi deepfake dan penipuan suara atau vishing, selain memantau perkembangan latihan mereka.

Menurut Kaspersky, organisasi boleh melaksanakannya menerusi Kaspersky Automated Security Awareness Platform yang menyediakan modul dalam talian interaktif serta simulasi kempen phishing bagi membentuk amalan keselamatan siber yang mampan dalam kalangan pekerja.

3. Pilih teknologi pertahanan yang sesuai

Organisasi perlu menggunakan penyelesaian keselamatan siber khusus yang bersesuaian dengan bajet, saiz dan keperluan industri masing-masing dengan memberikan penekanan terhadap kecekapan, fleksibiliti, kemudahan penggunaan serta kebolehskalaan.

Kaspersky Small Office Security Premium, misalnya, disasarkan kepada perniagaan mikro yang mempunyai kurang daripada 50 pekerja.

Penyelesaian itu direka untuk mudah digunakan dan menawarkan perlindungan daripada ancaman canggih termasuk perisian hasad dan ransomware, selain menyediakan kemudahan pengurusan kata laluan, sandaran data serta latihan kesedaran keselamatan kepada pekerja.

Syarikat yang mempunyai tahap kepakaran IT lebih matang pula boleh mempertimbangkan Kaspersky Next Optimum yang menyediakan perlindungan masa nyata, keterlihatan ancaman serta keupayaan pengesanan dan tindak balas lebih maju menerusi Next EDR dan XDR Optimum.

Organisasi yang memerlukan kepakaran tambahan tanpa perlu menambah tenaga kerja dalam pasukan keselamatan dalaman pula boleh memilih Kaspersky Next MXDR Optimum yang menggabungkan keupayaan XDR dengan pemantauan berterusan, analisis ancaman oleh pakar serta panduan tindak balas insiden daripada penganalisis Kaspersky.

Bagi melindungi perniagaan daripada ancaman menerusi e-mel seperti phishing, kompromi e-mel perniagaan dan penipuan pembayaran invois, organisasi boleh menggunakan Kaspersky Security for Mail Server.

Platform keselamatan e-mel itu menawarkan perlindungan berlapis pada peringkat peti masuk dan gerbang e-mel serta menggunakan teknologi pembelajaran mesin dan risikan ancaman global bagi menangani pelbagai cabaran keselamatan e-mel.

Intipati
  • Kaspersky mendapati 87 peratus perniagaan kecil Asia Pasifik mengalami insiden siber tahun lalu.
  • Malaysia mencatat kadar insiden 95 peratus, kedua tertinggi selepas Vietnam pada 97 peratus.
  • PKS menyenaraikan kelemahan manusia, perisian lapuk dan kekurangan penyelesaian keselamatan sebagai risiko utama.

Bahagian ini dijana AI dan mungkin mengandungi kesilapan. Lapor kesilapan