Kelalaian Karyawan Jadi Biang Kerok Kebocoran Data Pelanggan

Kebocoran data sistem internal yang disebabkan oleh serangan siber (29%) atau kelalaian karyawan (25%) adalah masalah keamanan paling memprihatinkan yang dihadapi oleh UMKM dan perusahaan, ini menurut responden survei Kaspersky IT Security Economics dari Asia Pasifik (APAC). 

Kekhawatiran yang meningkat atas perlindungan data juga semakin mengalihkan perhatian para pemimpin bisnis ke kebijakan transparansi pemasok mereka.

Digitalisasi global pasti telah menyebabkan sejumlah besar data dibagikan dan disimpan secara online. Menurut perkiraan terbaru, volume data yang dihasilkan, dikonsumsi, disalin, dan disimpan diproyeksikan mencapai lebih dari 180 zettabytes pada tahun 2025. 

Namun, semakin banyak orang yang mempertanyakan kemampuan perusahaan dalam menjaga keamanan data mereka yang akhirnya berujung pada penurunan kepercayaan terhadap bisnis.

Riset global Kaspersky, yang dilakukan di antara 834 pembuat keputusan TI dari Asia Pasifik, menunjukkan bahwa kehilangan atau tereksposnya informasi perusahaan dan pelanggan akibat pelanggaran data merupakan masalah besar bagi perusahaan – 59% responden dari berbagai ukuran menyatakan masalah merupakan aspek paling menantang yang terkait dengan keamanan TI. 

Di antara kekhawatiran paling umum lainnya juga adalah biaya untuk mengamankan ruang lingkup teknologi yang semakin kompleks dan masalah pengadopsian infrastruktur cloud dengan persentase masing-masing 50% dan 44%.

Apabila dilihat secara lebih spesifik tentang tantangan keamanan yang paling meresahkan, sebagian besar responden Asia Pasifik mengindikasikan kebocoran data dari sistem internal yang disebabkan oleh serangan dunia maya (29%) dan oleh karyawan (25%). 

Sebagian besar pembuat keputusan juga mengkhawatirkan insiden yang memengaruhi infrastruktur TI yang dilakukan oleh pihak ketiga, ini tercatat sebesar 28% dan diikuti oleh pengelolaan sistem keamanan di berbagai platform komputasi (25%).

Chris Connell (Managing Director untuk Asia Pasifik di Kaspersky) mengatakan keunikan infrastruktur TI di Asia Pasifik ditonjolkan oleh survei terbaru ini. Secara global, mengidentifikasi kerentanan dalam sistem TI internal merupakan salah satu dari tiga perhatian utama para pembuat keputusan.

"Di sini, Asia Pasifik, kami melihat bahwa insiden yang ditimbulkan oleh pihak ketiga sebenarnya adalah yang paling memprihatinkan bagi eksekutif lokal. Hal ini didorong oleh integrasi bisnis di wilayah ini dan kami melihat outsourcing hingga layanan terkelola terus disukai karena efisiensi dan peluang penghematan biaya yang dihadirkan,” kata Chris Connell, Managing Director untuk Asia Pasifik di Kaspersky.

Mengingat bahwa perlindungan data telah berubah menjadi masalah keamanan di sector bisnis yang paling mengkhawatirkan, perusahaan sekarang sangat mementingkan kebijakan transparansi pemasok dan kontraktor mereka. 

Dari hampir semua yang ditanyai (98%), responden di Asia Pasifik menganggap bahwa dengan atau tidak adanya kebijakan transparansi, berbisnis dengan pemasok atau kontraktor tetap penting. Dan meskipun 88% organisasi yang disurvei di sini sudah memiliki kebijakan transparansi dalam organisasi mereka, 91% menegaskan kesiapan mereka untuk menginvestasikan sumber daya dalam pengembangan lebih lanjut.

Yuliya Shlychkova, (Head of Public Affairs di Kaspersky) mengatakan Saat ini Kaspersky melihat organisasi semakin berhati-hati dalam hal keamanan data dan bahwa pendekatan yang bertanggung jawab terhadap manajemen data menjadi penting saat mempertimbangkan pemasok dan kontraktor.

"Kaspersky telah menjadi salah satu pelopor industri dalam membangun kepercayaan digital dengan memberikan sejumlah instrumen kepada para pemangku kepentingan untuk memvalidasi keterpercayaan solusi dan operasi bisnis kami, dan kami bertekad untuk bekerja lebih jauh dengan mitra demi mengubah transparansi menjadi sebuah standar industri demi mewujudkan ketahanan dunia maya yang lebih besar,” katanya.

Untuk meminimalkan risiko serangan dan pelanggaran data apa pun untuk bisnis, Kaspersky merekomendasikan penggunaan perlindungan titik akhir dengan rekam jejak yang terbukti memberikan kemampuan untuk deteksi dan respons ancaman. 

Selain itu, layanan perlindungan terkelola akan membantu organisasi dengan investigasi serangan dan respons ahli mereka. Pelatihan kesadaran keamanan siber komprehensif yang mengajarkan cara menghindari ancaman keamanan umum juga diperlukan untuk mengurangi kemungkinan insiden yang disebabkan oleh kelalaian karyawan.


Sumber : https://infokomputer.grid.id/read/123705919/kelalaian-karyawan-jadi-biang-kerok-kebocoran-data-pelanggan?page=all

Comments