Ancaman Siber Bayangi Revolusi Industri 4.0
Perusahaan software keamanan, ESET mengungkapkan ada beberapa tantangan besar yang dapat menjadi batu sandungan bagi dunia industri pada tahun mendatang. Ini meliputi ancaman-ancaman terkini yang dapat menyebabkan kerusakan dan kerugian besar bagi banyak perusahaan.
Berikut tantangan utama yang akan dihadapi perusahaan saat masa peralihan industri yang mendorong efektifitas dan efisiensi perusahaan.
Targeted Attack
Bukan rahasia, bahwa manufaktur adalah industri yang menjadi tujuan targeted attack dalam serangan siber. Menurut studi yang dilakukan Enterprise Enviromental Factor (EEF), 48 persen produsen di beberapa titik telah mengalami insiden keamanan, dan setengah dari organisasi tersebut menderita kerugian finansial atau gangguan terhadap bisnis mereka.
Menurut survei, industri manufaktur adalah yang paling ditargetkan untuk serangan siber, tepat berada di belakang sektor publik dan bisnis keuangan.
Industrial Control System (ICS) atau Supervisory Control And Data Acquisition (SCADA) adalah perangkat lunak yang paling sering digunakan dalam industri manufaktur, infrastruktur dan berbagai bidang lain merupakan titik terlemah dalam sistem keamanan perusahaan. Contoh kasusnya adalah serangan malware BlackEnergy (2015) dan Industroyer (2016) yang memadamkan listrik di Ukraina atau serangan Stuxnet di Iran.
Terbaru adalah GreyEnergy (2018), yang dirancang untuk sasaran lebih luas. Perlu dicatat bahwa ICS/SCADA digunakan bukan hanya di manufaktur, tetapi juga pada pembangkit listrik, perusahaan transmisi, pengolahan minyak dan gas, pabrik-pabrik, bandara sampai layanan pengiriman.
Ransomware
Jangan pernah meremehkan ransomware, ancamannya masih paling menakutkan di dunia siber. Menurut laporan Verizon 2018, 56 persen insiden malware melibatkan ransomware sehingga menjadikannya sebagai bentuk malware paling umum.
Lebih memprihatinkan adalah bahwa peretas mengalihkan perhatian mereka ke sistem penting, seperti server daripada perangkat karyawan. Dalam praktiknya, ransomware oleh pengembangnya dikolaborasikan dengan botnet bahkan CryptoJacking untuk mendapatkan keuntungan ganda.
Menghadapi ransomware memang bukan perkara mudah, bagi sebuah perusahaan memiliki alat proteksi dari ransomware bukan suatu hal yang bisa ditawar-tawar karena ransowmare tidak pernah pilih-pilih ketika menyerang korbannya.
Orang dalam (Insider)
Menurut ESET ada kesenjangan antara pengetahuan karyawan dan perkembangan cybersecurity. Akar masalah dari kerentanan 52 persen berasal dari kesalahan karyawan yang dilakukan secara tidak sengaja, seperti salah copy file, salah kirim file, meninggalkan komputer dalam keadaan terbuka saat tidak dipakai, dan lain-lain.
Sementara, Ponemon Institute dalam studinya pada tahun ini mengatakan, bahwa satu dari empat kebocoran data disebabkan orang dalam yang dilakukan sengaja dengan motivasi finansial, spionase dan persaingan bisnis.
Tantangan global industri 4.0 memang bukan main-main. Menghadapi perubahan radikal dunia ini firma keamanan ESET tidak tinggal diam. Membantu perusahaan mengatasi beragam tantangan di dunia digital, ESET menghadirkan ESET Endpoint v7 yang dirancang untuk menghadapi tantangan keamanan siber, salah satunya adalah targeted attack.