Suara.com - Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya mengapresiasi langkah cepat BRI Life yang berhasil mengidentifikasi sumber kebocoran data dan melakukan mitigasi hanya dalam waktu beberapa hari.
"Langkah cepat ini juga memberikan suatu gambaran yang lebih jelas sejauh mana kerusakan yang telah dan akan terjadi. Apakah datanya 'hanya' dikopi atau malahan sempat diubah atau dimanipulasi oleh peretas,” kata Alfons dalam keterangan resmi yang diterima di Jakarta, Jumat (30/7/2021).
Ia menyakini data nasabah BRI LIfe kemungkinan tidak sampai dimanipulasi oleh peretas, karena apabila data sudah dimanfaatkan, peretas biasanya melakukan aksi senyap yang tidak dipublikasi, sedangkan data nasabah BRI Life tampak dijual berdasarkan posting Raid Forum.
Terkait kejadian ini, Alfons mengatakan perusahaan mesti disiplin menjaga server database, apalagi yang terekspos ke internet. Sebaiknya, lanjut dia, database jangan disimpan di server web dan akses dari web ke server database dibatasi dan diawasi sedemikian rupa agar aman dari eksploitasi.
"Khusus untuk server yang mengolah database kritikal disarankan untuk dienkripsi untuk menghindari akses ekstorsi sehingga jika terjadi kebocoran data, maka data yang berhasil disalin tersebut juga tetap tidak bisa dibaca karena terenkripsi,” kata Alfons.
Ia juga mengingatkan perusahaan untuk melindungi server enkripsi dengan baik. Pasalnya, kalau kunci dekripsi berhasil dikuasai peretas, semua perlindungan enkripsi akan percuma karena data tersebut akan bisa dibuka.
Meski demikian, ia mengakui perusahaan menjadi semakin sulit menjaga keamanan data pelanggan karena pekerja mesti bekerja dari rumah (work from home/WFH) di tengah COVID-19.
Saat ini, perkembangan teknologi cloud memungkinkan pekerja mengakses data kantor dan melakukan pekerjaan dari rumah. Namun, komputer rumah masih memanfaatkan jalur internet umum untuk berhubungan dengan jaringan intranet komputer kantor sehingga lebih rentan diserang virus.
"Komputer tersebut jelas lebih terekspos terhadap ancaman dibandingkan ketika bekerja di intranet kantor karena tidak adanya perlindungan perimeter yang didapatkannya seperti ketika bekerja di kantor," katanya.
Baca Juga: Kasus Kebocoran Data Pribadi Sering Berakhir Tidak Jelas, Pemerintah Diminta Transparan
Untuk itu, Alfons mengharapkan perusahaan dapat menyiapkan antivirus khusus bagi komputer pekerja di rumah. Antivirus ini bukan antivirus konvensional yang bisa bekerja dengan optimal, untuk melindungi komputer kantor yang hanya terhubung dengan jaringan intranet.
"Antivirus dan firewall konvensional yang bekerja dengan optimal di kantor akan kurang efektif ketika komputer berada diluar intranet karena kesulitan manajemen. Ibarat pasukan yang tadinya terlindung dengan baik di dalam benteng, ketika keluar benteng, komputer rentan menjadi sasaran peretasan dan digunakan sebagai jembatan untuk mengakses sistem atau jaringan di kantor," ucapnya. [Antara]
Berita Terkait
-
Hindari Kebocoran Data: Panduan Lengkap Memperbaiki HP Android yang Kena Hack
-
Ancaman Siber Makin Masif , Microsoft : 80 Persen Sangkut Kebocoran Data!
-
Terungkap! Dua Modus Penipuan di Industri Keuangan Ini Sering Terjadi di Indonesia
-
Waduh, Penggunaan AI di Perbankan Masih Rentan Terhadap Kebocoran Data
-
CSIRTradar: Platform Baru Amankan Indonesia dari Kebocoran Data di Dark Web
Terpopuler
- 7 Motor Matic Paling Nyaman Buat Touring di 2026: Badan Anti Pegal, Pas Buat Bapak-bapak
- Ingin Miliki Rumah Baru di Tahun Baru? Yuk, Cek BRI dengan KPR Suku Bunga Spesial 1,30%
- Sambut HUT ke-130 BRI: Nikmati Promo Hemat Hingga Rp1,3 Juta untuk Upgrade Gaya dan Hobi Cerdas Anda
- Meskipun Pensiun, Bisa Tetap Cuan dan Tenang Bersama BRIFINE
- 3 Pilihan Mobil Bekas Rp60 Jutaan: Irit BBM, Nyaman untuk Perjalanan Luar Kota
Pilihan
-
Dampingi Presiden, Bahlil Ungkap BBM hingga Listrik di Sumbar Tertangani Pasca-Bencana
-
UPDATE Klasemen SEA Games 2025: Indonesia Selangkah Lagi Kunci Runner-up
-
6 Mobil Bekas Paling Cocok untuk Wanita: Lincah, Irit, dan Punya Bagasi Cukup
-
OJK Awasi Ketat Pembayaran Pinjol Dana Syariah Indonesia yang Gagal Bayar
-
Jejak Emas Rakyat Aceh Bagi RI: Patungan Beli Pesawat, Penghasil Devisa & Lahirnya Garuda Indonesia
Terkini
-
Riot Games Siapkan Perombakan Besar League of Legends pada 2027
-
Registrasi Kartu SIM Berbasis Biometrik Picu Kekhawatiran Keamanan Data Pribadi
-
Game Tomb Raider 2013 Siap Meluncur ke iOS dan Android pada Februari 2026
-
Laporan Global 2025: Polusi Udara Berkontribusi pada 7,9 Juta Kematian di Seluruh Dunia
-
7 Pilihan Aplikasi Penghitung Jarak Lari Terbaik, Gratis dan Akurat
-
17 Shortcut Keyboard Gmail untuk Kerja Lebih Cepat dan Efisien di Kantor
-
Update Daftar Harga iPhone Desember 2025, iPhone 13 Turun Jadi Berapa?
-
Setting Google Authenticator untuk MyASN, Guru ASN Jangan Sampai Dibobol
-
Lenovo Legion 9i Resmi Mendarat di Indonesia, Laptop Gaming Monster dengan Layar 3D Tanpa Kacamata
-
7 Rekomendasi HP Murah untuk Bisnis, Cocok Kelola Marketplace dan Bikin Konten