Industri Keuangan Paling Banyak Mendapatkan Serangan Siber

Image title
Oleh Doddy Rosadi - Tim Publikasi Katadata
13 Januari 2022, 13:00
Dell Technologie
Katadata

"Apabila kurang waspada, nanti nasabah akan menjadi korban karena dipandu atau terjebak di dalam tipu muslihat orang yang tidak bertanggung jawab," kata Andri.

Sebagai bentuk mitigasi, nasabah diminta waspada dengan aktivitas anomali pada ponsel, tidak menyampaikan nomor telepon pada media sosial, dan manage limitasi transaksi.

Lalu, password yang sama tidak boleh digunakan pada banyak aplikasi, data CC tidak disimpan pada aplikasi e-commerce, dan tidak menyampaikan OTP ke pihak lain termasuk pihak bank.

"Saat ini, bank sedang mengarah ke digitalisasi. Pandemi covid-19 membuat proses transportasi perbankan ke arah digitalisasi jauh lebih cepat. Antisipasi serangan siber harus ditingkatkan," ujarnya.

Sementara itu, Koordinator Fungsi Manajemen Risiko dan Pengukuran Tingkat Kematangan Keamanan Siber dan Sandi Sektor keuangan, Perdagangan, Pariwisata, dan Ekonomi Kreatif Badan Siber dan Sandi Negara (BSSN), Baderi mengatakan, keamanan siber menjadi suatu hal yang sangat penting. Isu ini tidak hanya di Indonesia, tapi di regional ASEAN dan dunia.

Serangan siber pada top 10 industri di tahun 2020 terjadi di sektor keuangan yaitu 23 persen. Industri manufaktur ada di peringkat kedua dengan 17,7 persen dan sektor energi di peringkat ketiga dengan 10,2 persen.

Berdasarkan data IBM Security X-Force tahun 2021, 28 persen serangan siber pada industri keuangan adalah server access attack dan 10 persen serangan siber berupa ransomware. "Kerugiannya cukup besar, yaitu mencapai US$123 juta," kata Baderi.

Baderi memaparkan, Indonesia dan Amerika Serikat merupakan negara yang paling sering dimanfaatkan untuk aktivitas phising. Sementara itu, Indonesia menjadi negara yang paling banyak menjadi korban penyebaran malware.

Baderi mengungkapkan, sumber utama serangan siber di Indonesia. Pertama, sumber anomali terbesar disebabkan oleh malware, meliputi trojan, botnet, dan sebagainya. Kedua, motif utama mencuri data milik korban, berupa identitas, kredensial, dan data berkaitan dengan informasi keuangan milik nasabah.

Ketiga, melibatkan lebih dari satu peran atau entitas untuk menjalankan aktifitas kriminal di ranah siber. Mayoritas menggunakan infrastruktur “crime-as-aservice”.

"Keempat, aktor utama selalu menggunakan saluran komunikasi yang aman untuk melindungi identitasnya. Mengungkap aktor utama atau sindikat yang terlibat dengan kasus kriminal jenis ini selalu menjadi tantangan berat," jelas dia.

Halaman:
Berita Katadata.co.id di WhatsApp Anda

Dapatkan akses cepat ke berita terkini dan data berharga dari WhatsApp Channel Katadata.co.id

Ikuti kami

Artikel Terkait

Video Pilihan
Loading...