Langsung ke konten utama

Apa Itu Cyber Security


Hasil gambar untuk Apa itu cyber security ?

Apa itu Cyber Security?

Apa itu cyber security? yaitu terdiri dari teknologi, proses dan kontrol yang dirancang untuk melindungi sebuah sistem, Jaringan, program, perangkat dan data dari serangan Cyber. Keamanan Cyber yang efektif mengurangi risiko serangan Cyber dan melindungi terhadap eksploitasi sistem, Jaringan, dan teknologi yang tidak sah.

Definisi Apa Itu Cyber Security

Definisi keamanan Cyber sering kali disambungkan dengan definisi keamanan informasi.Keamanan informasi, sering disebut sebagai ' keamanan teknologi informasi ', untuk melindungi semua aset informasi, baik sebagai hard copy atau dalam bentuk digital.

Keamanan Cyber

Keamanan Cyber adalah bagian dari keamanan informasi. Ini secara khusus berfokus pada melindungi sistem komputer dan komponennya, termasuk perangkat keras, perangkat lunak dan data dan infrastruktur digital dari serangan dunia maya.
Dalam beberapa tahun terakhir, Keamanan Cyber telah dibuat secara intens karena perkembangan pesat dari risiko serangan Cyber baik dalam ukuran dan jumlah, dan tingkat dampak pada individu, pemerintah dan organisasi. Sebagian besar organisasi yang memiliki kesadaran akan bahaya serangan cyber sekarang menganggap Keamanan Cyber sebagai masalah yang penting.

Mengapa Keamanan Cyber itu penting?
Biaya melakukan kejahatan cyber pada beberapa waktu ini sangatlah tinggi, dan butuh waktu sampai berbulan bulan agar bisa di temukan oleh pihak ketiga tergantung jenis serangannya. Misalnya, APTs (advanced persistent threats) menggunakan teknik hacking terus menerus untuk mendapatkan akses ke sistem komputer dan dapat tetap di dalam selama berbulan-bulan sebelum dapat ditemukan.

BIAYA PELANGGARAN DATA MELONJAK
Hukum privasi yang muncul dapat berarti sebuah denda bagi organisasi. The high-profile EU GDPR (peraturan perlindungan data umum) memiliki denda maksimum 20.000.000 (sekitar 17.000.000) atau 4% dari omset tahunan global, mana yang lebih besar. Hukuman tersebut biasanya di atas kerusakan dan tindakan hukum lainnya. Ada juga biaya non-finansial untuk dipertimbangkan, seperti keberlanjutan organisasi dan kerusakan reputasi.

SERANGAN CYBER MENJADI SEMAKIN CANGGIH
Serangan Cyber terus tumbuh dalam kecanggihan, dengan penyerang menggunakan berbagai taktik yang terus meluas, termasuk rekayasa sosial, malware dan ransomware (Petya, WannaCry dan NotPetya).

SERANGAN CYBER MENGUNTUNGKAN
Biasanya, penyerang Cyber mencari beberapa jenis manfaat dan akan berinvestasi dalam berbagai teknik, alat dan teknologi untuk mencapai motif mereka. Keuntungan finansial adalah motivasi yang umum, tetapi mereka juga dapat didorong oleh insentif politik, etika, intelektual atau sosial.

KEAMANAN CYBER ADALAH MASALAH TINGKAT ATAS YANG KRITIS
Peraturan baru dan persyaratan pelaporan membuat risiko keamanan Cyber mengawasi suatu tantangan. Dewan akan terus mencari kepastian dari manajemen bahwa strategi risiko Cyber mereka akan mengurangi risiko serangan dan membatasi dampak keuangan dan operasional.
Sikap Keamanan Cyber yang kuat adalah kunci pertahanan terhadap kegagalan dan kesalahan yang terkait dengan Cyber dan serangan Cyber yang berbahaya, sehingga memiliki tindakan keamanan Cyber yang tepat untuk melindungi organisasi Anda sangat penting.

Apa konsekuensi dari serangan Cyber?
Serangan Cyber dapat menyebabkan gangguan yang signifikan dan bahkan merusak organisasi yang paling tangguh. Organisasi yang terkena dampaknya akan kehilangan aset, reputasi dan bisnis, dan menghadapi denda dan biaya remediasi.
Elemen Keamanan Cyber
Sebuah postur Keamanan Cyber yang kuat bergantung pada pendekatan sistematis yang meliputi:
Keamanan aplikasi
Kerentanan aplikasi web adalah titik umum dari intrusi untuk penjahat Cyber. Sebagai aplikasi memainkan peran yang semakin penting dalam sebuah bisnis.
Keamanan jaringan adalah proses untuk melindungi kegunaan dan integritas jaringan dan data Anda.
Keamanan sistem operasi
Keamanan sistem operasi melindungi fungsi inti organisasi Anda dengan melacak informasi penting dan aset yang berinteraksi dengannya untuk mengidentifikasi kerentanan.

Serangan Cyber dan ancaman keamanan Cyber
Dengan ancaman cyber yang terus berkembang, Keamanan Cyber dapat menjadi usaha yang kompleks. Karena sifat yang menguntungkan dari serangan Cyber yang sukses, penjahat dunia maya menjadi semakin canggih dalam taktik mereka, berpose sebagai ancaman yang berkelanjutan. Berikut adalah beberapa serangan Cyber Umum dan ancaman.
Phishing
Phishing, taktik lama namun masih populer, adalah serangan rekayasa sosial yang mencoba mengelabui orang agar membocorkan informasi sensitif atau rahasia. Tidak selalu mudah untuk membedakan dari pesan asli, penipuan ini dapat menimbulkan kerusakan besar pada organisasi.
Rekayasa sosial
Rekayasa sosial datang dalam bentuk lebih dari sekedar phishing, tetapi selalu digunakan untuk menipu dan memanipulasi korban untuk mendapatkan informasi atau mendapatkan akses ke komputer mereka. Hal ini dicapai dengan menipu pengguna untuk mengklik link berbahaya atau secara fisik mendapatkan akses ke komputer melalui penipuan.

Serangan DDoS (Distributed Denial-of-service)
Serangan DDoS mencoba untuk mengganggu lalu lintas web normal dan mengambil situs secara offline dengan membanjiri sistem, server atau jaringan dengan lebih banyak permintaan daripada yang bisa menangani.
Virus
Virus adalah sepotong kode berbahaya yang dimuat ke komputer tanpa sepengetahuan pengguna. Hal ini dapat mereplikasi dirinya sendiri dan menyebar ke komputer lain dengan melampirkan sendiri ke file komputer lain.
Worm
Worms mirip dengan virus dalam bahwa mereka mereplikasi diri sendiri, tetapi mereka tidak perlu melampirkan diri mereka ke sebuah program. Mereka terus-menerus mencari kerentanan dan melaporkan setiap kelemahan yang mereka temukan kepada penciptanya.
Malware
Malware adalah istilah yang luas digunakan untuk menggambarkan setiap file atau program yang dimaksudkan untuk membahayakan komputer, dan meliputi Trojan, rekayasa sosial, worm, virus dan spyware.
Trojan
Sebuah Trojan adalah jenis malware yang menyamar sebagai perangkat lunak yang sah, seperti program Virus removal, tetapi melakukan aktivitas berbahaya ketika dieksekusi.
Ransomware
Salah satu bentuk serangan Cyber yang paling cepat berkembang, ransomware adalah jenis malware yang menuntut pembayaran setelah mengenkripsi file korban, membuatnya tidak dapat diakses. Sadarilah bahwa membayar uang tebusan tidak menjamin pemulihan data terenkripsi.
Spyware/adware
Spyware/adware dapat diinstal pada komputer Anda tanpa sepengetahuan Anda ketika Anda membuka lampiran, klik link berbahaya atau men-download perangkat lunak berbahaya. Kemudian memonitor aktivitas komputer Anda dan mengumpulkan informasi pribadi.

Sekuel injeksi
Injeksi permintaan terstruktur bahasa (SQL) terjadi ketika penyerang menyisipkan kode berbahaya ke server yang menggunakan SQL. Suntikan SQL hanya berhasil ketika ada kerentanan keamanan di perangkat lunak aplikasi. Serangan SQL yang berhasil akan memaksa server untuk menyediakan akses ke atau mengubah data.

MITM (Man-in-the-Middle) serangan
Serangan MITM terjadi ketika hacker memasukkan diri mereka antara komunikasi klien (perangkat) dan server. Serangan MITM sering terjadi ketika pengguna log on ke jaringan Wi-Fi publik yang tidak aman. Penyerang dapat memasukkan diri mereka antara perangkat pengunjung dan jaringan. Pengguna kemudian akan secara tidak sadar melewati informasi melalui penyerang.

Kerentanan dalam aplikasi web dan jaringan
Penjahat Cyber terus-menerus mengidentifikasi kerentanan baru dalam sistem, Jaringan atau aplikasi untuk mengeksploitasi. Kegiatan ini dilakukan melalui serangan otomatis dan dapat mempengaruhi siapa pun, di mana saja. Unduh Infografis gratis kami tentang kerentanan aplikasi web

Cara melindungi dari serangan Keamanan Cyber
Strategi yang paling efektif untuk mengurangi dan meminimalkan efek dari serangan Cyber adalah untuk membangun landasan yang kokoh yang di atasnya untuk tumbuh tumpukan Teknologi Keamanan Cyber Anda.
Penyedia solusi sering memberitahu klien mereka aplikasi mereka 100% kompatibel dan akan beroperasi mulus dengan infrastruktur TI saat ini, dan untuk sebagian besar, hal ini benar. Masalah muncul ketika kita mulai menambahkan solusi keamanan It dari produsen yang berbeda-terlepas dari granularitas pengaturan konfigurasi mereka, kesenjangan teknologi akan selalu hadir.
Kesenjangan teknologi muncul untuk satu alasan sederhana: pengembang selalu menyimpan bagian tertentu dari kode milik mereka sebagai bagian dari keunggulan kompetitif mereka. Dengan demikian, benar kompatibilitas dan interoperabilitas hanya dapat 90%. Hal ini melalui kesenjangan yang biasanya kerentanan muncul, yang hacker kriminal dapat mengeksploitasi.
Sebuah yayasan Keamanan Cyber yang solid akan mengidentifikasi kesenjangan ini dan mengusulkan tindakan yang tepat untuk mengambil untuk mengurangi risiko serangan, memungkinkan Anda untuk membangun strategi keamanan Cyber yang kuat.
Baca Selengkapnya

Komentar

Postingan populer dari blog ini

20 ELEMEN PADA INFORMATION SECURITY

Menurut Applegate, et al. (2009) yang termasuk elemen dari information security adalah  security policy, firewall, authentication, encryption, patching and change management ,  dan intrution detection and network monitoring . Berdasarkan element tersebut, yang terdapat pada diagram di atas adalah: Security policy  terdapat pada Policy Server yang berguna untuk mempertahankan sumber daya komputer dari penggunaan yang tidak layak. Security policy merupakan definisi dan spesifikasi yang menentukan apakah penggunaan sumber daya komputer itu bisa dikatakan layak atau tidak. Security policy yang baik tidak hanya menspesifikasikan apa yang harus dihindari karena berbahaya tetapi juga apa yang harus dilakukan untuk tetap aman. Selain itu juga bisa berisi keputusan perusahaan untuk tidak memberikan layanan atau fitur tertentu yang bisa menghasilkan lebih banyak resiko daripada keuntungan bagi perusahaan. Firewall, merupakan sekumpulan hardware dan software yang didesain...

Keamanan cyber versus Keamanan informasi

Keamanan cyber versus Keamanan informasi Istilah  “keamanan cyber” ( cybersecurity ) dan “keamanan informasi” ( information security ) seringkali tertukar-tukar. Sebenarnya, keamanan cyber merupakan bagian dari keamanan informasi. Lebih spesifik lagi, keamanan cyber dapat didefinisikan sebagai perlindungan aset-aset informasi dari ancaman-ancaman terhadap informasi yang diproses, disimpan, dikirimkan oleh sistem-sistem informasi yang  saling terinterkoneksi  ( internetworked information systems ). Keamanan cyber berkaitan dengan entitas-entitas yang menciptakan ancaman-ancaman tertentu dengan memanfaatkan keberadaan ruang cyber global seperti Internet. Berbeda dengan keamanan informasi, kalau keamanan cyber tidak meliputi penanganan ancaman seperti bencana alam, kesalahan-kesalahan individual atau kemanan fisik. Jadi keamanan cyber itu jadi ada dan perlu karena adanya ancaman yang datang melalui sistem-sistem yang saling interkoneksi. Seandainya tidak ada interkoneks...