6 Langkah Ini Bisa Lindungi Dunia Bisnis dari Serangan Ransomware

Angga Yudha PratamaAngga Yudha Pratama - Rabu, 03 Juli 2024
6 Langkah Ini Bisa Lindungi Dunia Bisnis dari Serangan Ransomware

Ilustrasi ransomware. (Foto: Unsplash/Michael Geiger)

Ukuran:
14
Font:
Audio:

Merahputih.com - Badan Siber dan Sandi Nasional (BSSN) menyebut insiden ransomware menjadi salah satu dari lima kasus kejahatan cyber terbesar yang ditangani sepanjang 2023 dan menjadikannya ancaman serius yang wajib diperhatikan.

Tidak hanya mengancam sektor publik, ransomware juga mempengaruhi dunia bisnis. Berdasarkan riset dari Cyberint, serangan ransomware meningkat sebesar 55% dari 2022 ke 2023. Dari para korban yang disurvei, 69% melaporkan telah membayar tebusan, dengan total mencapai 1,1 miliar dolar AS.

Secara taktis, ransomware beroperasi melalui akses ilegal ke sistem yang sering dijual di pasar gelap, didukung oleh model Ransomware as a Service (RaaS) yang membuat serangan ini lebih umum dan sulit dilacak. Setelah sistem terinfeksi, data kemudian dienkripsi dan korban diminta membayar tebusan.

Baca juga:

Server PDN Diserang Ransomware, Pj Heru Kumpulkan Pejabat

Oleh karena itu, perlindungan siber yang menyeluruh menjadi penting dan perlu dilakukan untuk menjaga kelancaran dan keamanan bisnis karena berkaitan langsung dengan perlindungan informasi sensitif yang dapat mempengaruhi perlindungan pengguna layanan, keputusan strategis yang berkenaan dengan kebijakan dan finansial serta reputasi perusahaan.

Berikut 6 Langkah Untuk Melindungi Bisnis dari Serangan Ransomware

1. Mengimplementasikan Autentikasi Multifaktor (Multi-Factor Authentication/MFA)

Untuk menambah lapisan keamanan agar sistem maupun data sensitif benar-benar hanya dapat diakses pengguna yang sah. Karena proses verifikasinya berlapis-lapis, maka data tetap dapat diamankan walaupun kata sandi sudah dicuri sebelumnya.


2. Melakukan patching dan memperbarui sistem secara berkala

Langkah ini wajib dilakukan, tetapi sangat berguna untuk menutup celah keamanan dan melindungi sistem dari ancaman baru.


3. Membatasi akses terhadap berbagai sumber daya melalui jaringan

Dengan mengontrol dan membatasi akses terhadap sumber daya melalui jaringan hanya kepada pengguna yang memerlukan, ruang gerak penyerang pun semakin terbatas untuk dapat menemukan celah.


4. Mengimplementasikan mekanisme Segmentasi Jaringan (Network Segmentation) dan Pengawasan Secara Traversal (Traversal Monitoring)

Secara sederhana, jaringan terbagi menjadi segmen-segmen terpisah atau subnet. Hal ini memudahkan tim keamanan untuk memantau aktivitas yang terjadi di antara segmen-segmen tersebut, termasuk trafik yang keluar-masuk, guna mendeteksi dan menghalangi pergerakan oleh si penyerang.


5. Menerapkan Manajemen Akses Identitas (Identity Access Management/IAM) serta Hak Akses Istimewa (Privileged Access)

Organisasi disarankan untuk menggunakan alat bantu yang memampukan pengelolaan serta membatasi penggunaan akun admin secara efisien guna melindungi identitas dan hak akses istimewa.

Baca juga:

Raker Menkominfo dan Kepala BSSN Bahas PDNS Lumpuh Akibat Serangan Ransomware

6. Mengimplementasikan prosedur serta kebijakan pencadangan dan restorasi data

Karena yang diinginkan pelaku ransomware adalah agar korban membayar sejumlah uang tebusan untuk dapat membuka data, maka pencadangan alias backup serta restorasi data dapat menjadi salah satu cara untuk mencegah penyerang untuk mencapai tujuannya. Dengan kebijakan dan prosedur backup dan restore yang komprehensif, data dapat dipulihkan dengan cepat setelah insiden.


"Langkah-langkah ini tidak hanya memperkuat pertahanan siber, tetapi juga memastikan keamanan operasional bisnis yang lebih menyeluruh. Selain itu, penting untuk rutin melatih karyawan tentang kesadaran dan perlindungan siber. Kombinasi teknologi canggih dan edukasi berkelanjutan ini merupakan kunci dalam mencegah serangan siber yang semakin berkembang,” ujar Thomas Gregory, Director of Blue Team Operation PT Spentera.

#Malware Ransomware #Serangan Siber
Bagikan

Berita Terkait

Fun
Kebocoran Data Gmail dan Cara Melindungi Akun dari Serangan Phishing
Google baru-baru ini mengeluarkan peringatan penting bagi sekitar 2,5 miliar pengguna Gmail di seluruh dunia terkait serangan siber
ImanK - Sabtu, 30 Agustus 2025
Kebocoran Data Gmail dan Cara Melindungi Akun dari Serangan Phishing
Berita
Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025
Era baru kejahatan digital kini sudah mulai terlihat. CrowdStrike menemukan adanya serangan siber melalui AI generatif.
Soffi Amira - Jumat, 15 Agustus 2025
Era Baru Kejahatan Digital, CrowdStrike Sebut Serangan AI Makin Meningkat di 2025
Lifestyle
Google Cloud Bikin Pusat Operasi Keamanan di Indonesia, Didukug AI dan Berbasis Intelijen
Dengan peluncuran SOC di Indonesia, maka data-data yang akan digunakan untuk meningkatkan keamanan siber perusahaan akan tetap berada di Indonesia.
Alwan Ridha Ramdani - Jumat, 18 Juli 2025
Google Cloud Bikin Pusat Operasi Keamanan di Indonesia, Didukug AI dan Berbasis Intelijen
Berita Foto
Komisi III Tanggapi Serangan Siber Draf RUU KUHAP di Situs Web Resmi DPR
Ketua Komisi III DPR Habiburokhman (tengah), Wakil Ketua Komisi III Sari Yuliati dan Anggota Komisi III Fraksi Golkar Hinca Panjaitan (kanan), memberikan keterangan kepada wartawan, di ruang Rapat Komisi III DPR, Gedung Nusantara II, Kompleks Parlemen, Senayan, Jakarta, Kamis (17/7/2025).
Didik Setiawan - Kamis, 17 Juli 2025
Komisi III  Tanggapi Serangan Siber Draf RUU KUHAP di Situs Web Resmi DPR
Dunia
Konflik Merambah Ranah Digital, Peretas Pro-Israel Klaim Curi Rp 1,44 Triliun dari Bursa Kripto Terbesar Iran
Tampaknya, serangan siber ini ditujukan untuk semakin melemahkan Iran di tengah serangan militer Israel terhadap Teheran.
Dwi Astarini - Kamis, 19 Juni 2025
Konflik Merambah Ranah Digital, Peretas Pro-Israel Klaim Curi Rp 1,44 Triliun dari Bursa Kripto Terbesar Iran
Indonesia
5 Amunisi Hukum Menkomdigi Berantas Kejahatan Siber dan Judol, Ada 1 Sasar Anak-Anak
Komdigi juga berencana kembali menegakkan pelaksanaan Peraturan Menteri terkait dengan kepemilikan kartu SIM prabayar.
Wisnu Cipto - Kamis, 08 Mei 2025
5 Amunisi Hukum Menkomdigi Berantas Kejahatan Siber dan Judol, Ada 1 Sasar Anak-Anak
Dunia
Password Bos Pentagon Bocor Dibobol Hacker, Diduga Inisial Tanggal Lahir
Kata sandi Bos Pentagon Pete Hegseth yang berhasil dibobol itu biasa digunakannya untuk mendaftar di berbagai situs web.
Wisnu Cipto - Kamis, 08 Mei 2025
Password Bos Pentagon Bocor Dibobol Hacker, Diduga Inisial Tanggal Lahir
Indonesia
Dugaan Korupsi Proyek PDNS di Kominfo Picu Kebocoran Data dan Serangan Ransomware
Korupsi proyek PDNS di Kominfo telah memicu kebocoran data dan serangan ransomware.
Soffi Amira - Jumat, 14 Maret 2025
Dugaan Korupsi Proyek PDNS di Kominfo Picu Kebocoran Data dan Serangan Ransomware
Indonesia
Asia Tenggara Jadi Titik Panas Bagi Penjahat Dunia Maya
Periode Januari sampai Desember tahun lalu, Kaspersky berhasil mencegat dan menggagalkan sebanyak 534.759 serangan phishing keuangan.
Alwan Ridha Ramdani - Selasa, 11 Maret 2025
Asia Tenggara Jadi Titik Panas Bagi Penjahat Dunia Maya
Dunia
Elon Musk Klaim X (Twitter) Down karena Jadi Target Serangan Siber Besar-Besaran, Pelakunya dari Ukraina
Setelah gangguan besar di X, Elon Musk klaim platform ini jadi target serangan siber besar-besaran.
Hendaru Tri Hanggoro - Selasa, 11 Maret 2025
Elon Musk Klaim X (Twitter) Down karena Jadi Target Serangan Siber Besar-Besaran, Pelakunya dari Ukraina
Bagikan