SOLOPOS.COM - Ilustrasi hacker atau peretas. (Freepik)

Solopos.com, JAKARTA – Dunia komputer disebut tidak memiliki sistem yang sepenuhnya bisa dijamin keamanannya. Namun seharusnya pusat data punya skenario ketika terjadi peretasan dan disaster recovery plan hingga business continuity plan.

Hal tersebut diungkapkan Guru Besar bidang Information Teknologi (IT) dari Universitas Pancasila, Prof. Marsudi Wahyudi Kisworo. Namun ia mengingatkan pentingnya security awareness culture.

Promosi Liga 1 2023/2024 Dekati Akhir, Krisis Striker Lokal Sampai Kapan?

Ia mengungkapkannya dalam pesan singkat yang diterima di Jakarta, Rabu (26/6/2024), terkait serangan siber yang menyasar server Pusat Data Nasional Sementara (PDNS) Kementerian Komunikasi dan Informatika (Kominfo).

“Dalam dunia keamanan komputer, di dunia ini tidak ada sistem yang dijamin pasti aman, yang ada adalah sistem yang sudah diretas dan sistem yang belum diretas. Di negara-negara maju pun konon setiap 3-5 detik terjadi percobaan peretasan,” ujar Prof Marsudi.

Dia mengibaratkan server sebagai sebuah rumah yang secanggih apapun pengamanannya, tidak ada yang bisa menjamin bahwa rumah seseorang tidak akan kemalingan, kerampokan, atau, kejatuhan meteor.

“Makanya dalam keamanan, yang paling penting adalah security awareness culture alias budaya berhati-hati,” ungkapnya.

Selain itu, guru besar pertama di bidang IT di Indonesia ini menegaskan bahwa di jagat pengamanan komputer, harus selalu mematuhi tata kelola keamanan (security governance) yang baik.

“Misalnya menerapkan berbagai standar keamanan komputer yang ada, dapat mengurangi kemungkinan terjadinya pelanggaran keamanan, paling tidak mengurangi dampak jika terjadi pelanggaran keamanan. Sama kan dengan pengamanan fisik seperti mengamankan rumah atau mobil,” paparnya.

“Security governance meliputi analisa risiko apa saja yang bisa terjadi, meliputi skenario pelanggaran keamanan, aktor, probabilitas, dan dampaknya,” sambungnya.

Kemudian ia melanjutkan, dilakukan penanganan risiko mulai dari peralatan misalnya untuk deter, defend, dan detect, sampai ke prosedur yang harus dijalankan ketika terjadi pelanggaran keamanan misalnya prosedur tanggap darurat sampai ke pemulihan.

Rektor Universitas Pancasila ini juga memaparkan, lembaga-lembaga yang bonafide pasti punya perencanaan keamanan yang komprehensif, bahkan mungkin mengikuti standar-standar yang lazim.

“Kalau melihat kejadian dengan PDN, dan beberapa kasus sebelumnya yang pernah saya tangani, tidak adanya security plan yang baik itulah penyebab ketika terjadi pelanggaran maka tidak dapat ditangani dengan baik,” ungkapnya.

Marsudi yang juga Dewan Pengarah BRIN ini mencontohkan, yang paling sering terjadi adalah tidak adanya skenario ketika terjadi peretasan dan tidak punya disaster recovery plan bahkan tidak punya business continuity plan.

“Jangankan itu, banyak lembaga baik pemerintah maupun swasta di Indonesia, cyber risk assessment saja nggak punya, baru kelabakan ketika sudah dijebol,” pungkasnya.

Cek Berita dan Artikel yang lain di Google News
Simak berbagai berita pilihan dan terkini dari Solopos.com di Saluran WhatsApp dengan klik Soloposcom dan Grup Telegram "Solopos.com Berita Terkini" Klik link ini.
Solopos Stories
Honda Motor Jateng
Honda Motor Jateng
Rekomendasi
Berita Lainnya