PENTINGNYA KEAMANA INFORMASI DI ERA SAAT II MELALUI ISO 270001

 

Pemateri




Ssbelah kiri adalah trend trafic, dan yang kanan jenis serangan untuk sisfo.

Robot itu untuk menyrang DOS, tiba2 website tidak bisa diakses, misalnya saat website tidak bisa diakses karena pengguna yang mengaskes overload.
Trojan dan pishing, merupaka di tingkat terbanyak ke-2 dan ke-3
Indonesia tetinggi di anomali, dalam arti bisa saja submeer banyak yang menjadi taarget serangan, atau juga banyak juga yang melakukan serangan. Bisa saja serangan ini tidak secara langsung , tetapi menggunakan perantara, misalnya saja melalui proxi negera lain, bisa Korea singapura, sehingga saat ditracking , yang akan terdeteksi proxi tsb, tetapi seteah dicek lagi ternyata submernya dari Indoneisa.
Tujuan anomali, Indonesia manjdai tujuan hacker
cek di threat map.com utnuk melihat bahwa kita menjadi target bagi hacker2 di seluruh wilayah.
Jika bidangnya adalah target pendidikan, masuk top 3 tujuan serangan hacker, akrena website pendidikan rata-rata memiliki keamanan yang rendah.Setelah pendidikan adalah goaverment, juga menjadi sasaran berikutnya. Buktinya serngan judol banyak masuk ke laman web pendidkan aatu goverment.


gambar diatas adalah shodan merupakan mesin pencari, ktia bisa melihat cctv yang opern


Kasus-kasus yang terjadi saat ini, dari pemerintahan kampus ataupun perusahaan BUMP . Saat beberapa waktu lalu adalah memiliki pola yang sama, masuk dan meminta tebusan dengan mengunci file-file penting.  Tetapi saat ini UMKM sudah menjadi incaran hacker. Why? alasannya masih sama dukungan tingkat keamanan UMKM dan kampus, masih terbatas kareng dari terbatasny SDM ataupun dana /bugdet. 
Rangking hacker top 10. insider threat merupakans eragnan dari dalam, misalnya saja manta pegawai IT yang dapat mengakses IT di tempat perusahaan sebelumnya.


Pentingnya memitigasi resiko di bidang cyber

Kemanan non sistem misalnya dari passwrod , atau gambar pitching , atau no robot.  Jika yang baik adalah menggunakan sistem,: 1. sumber sistem darimana, software darian, kemudian siapa saja bisa mengakses laptop, siapa saja yang boleh megntahui user dan password, dan daitur penempatannya. jika rusak dimana dan kesiapa, ada penjainjiannya tidak. adanya ekripsi atau tidak? jika file tidak terpakai, bagaimana cara penghapusann, dan audit lock
Sistem yang bisa menjaga kita dari serangan yakni 











gabmar diatas salah, indeks penilaian utnuk kita membaut kebijakan di di tingkat manajemen, baik dari semua bidang atau elemen dalam penerapan SMKI

Q : Dalam implementasi ISO 27001, bagaimana organisasi menyeimbangkan antara kebutuhan keamanan informasi dengan efisiensi operasional, terutama pada lingkungan kerja yang sangat bergantung pada digitalisasi?
 A : jika kalau mau melakukan , lakukan pnialain aset, penilai resiko, ketika sudah dilakuakn keduanya, lakuakn perhitungan input dengan majamerial utk melkukan SMKI


































Komentar

Postingan populer dari blog ini

Menulis bagi Seorang Pendidik

KANG ENCON RAHMAN, FROM ZERO TO HERO

JADIMAJU _ Membuat Artikel Jurnal Scopus dengan memanfaatkan AI by Ahmad Fauzi. S.Pd, M.Pd