Sunday, September 6, 2026

KESELAMATAN SIBER

Keselamatan siber ialah praktis untuk melindungi pengguna, sistem dan data dari serangan siber menggunakan teknologi, proses dan polisi berkaitan.

 

Pada peringkat perniagaan, keselamatan siber ialah kunci kepada strategi pengurusan risiko. Ancaman siber yang biasa ialah perisian jahat, kecurian data dan terkini ialah serangan menggunakan kepintaran buatan (AI - Artificial Intelligence).

 

Serangan dan jenayah siber boleh mengganggu dan mematikan perniagaan dan kehidupan harian. Gangguan keselamatan boleh jadi kecurian identiti, ugutan dan kehilangan maklumat sensitif. Semu gangguan ini memberi kesan nyata kepada perniagaan dan ekonomi.

 

Dalam satu anggaran, jenayah siber merugikan ekonomi dunia sebanyak 10.5 trilion USD setahun pada 2025. IBM melaporkan, kos purata pecah masuk data meningkat 10%  dari 4.45 million USD pada tahun 2023. kerugian perniagaan juga meingkat 11% berbanding tahun sebelumnya angkara kecurian data.

 

 

 Sekarang, jenayah siber ambil peluang dengan teknologi baru.  Perniagaan sudah banyak guna storan dalam talian, dan terdedah kepada serangan dan salahguna teknologi.

 

Tren dalam jenayah siber

1. Storan dalam talian/ perkomputeran awan (cloudcomputing). storan banyak disimpan dalam talian mendedahkan maklumat peribadi dan perniagaan.

 

2. Jaringan kerja jarak jauh.jenis pekerjaan yang boleh dibuat dari jauh atau dari rumah. Keadaan ini mendedahkan peranti dan talian kepada serangan.

 

3. Janaan Kepintaraan Buatan.

 

 

 

Cabaran keselamatan siber

 

 

Malware -  singkatan dari malicious software. Perisian jahat yang dicipta untuk merosakkan peranti.

 

Ransomware - sejenis malware atau perisian jahat yang mencuri data pengguna dan mengancam pengguna untuk dapat pampasan. Kes ransomware berkurang sejak 2023 kerana pengguna mula tidak mahu membayar apa-apa kepada pengugut dan tindakan kerajaan dalam kes ini.

 

Phishing attacks - Sejenis kejuruteraan sosial yang menggunakan emel atau mesej untuk menjerat pengguna supaya muat turun malware atau hantar maklumat kepada orang yang salah.

 

Kecurian atau salahguna maklumat peribadi - penggodam (hacker) biasa mengguna kemahiran untuk mencuri dan salahguna maklumat peribadi. Menggunakan malware, maklumat dalam peranti boleh diambil dan disalahguna

 

Serangan dalaman - asalnya disasarkan kepada organisasi, dari dalam. Boleh jadi dari staff atau rakanniaga.

 

AI attacks - serangan menggunakan janaan Kepintaran Buatan.

 

Cryptojacking - terjadi ketika penggodam mendapat akses kepada peranti untuk melombong kripto seperti BitCoin.

 

Distributed denial-of-service (DDoS) - Serangan untuk menghancurkan sumber dalam talian, seperti laman web. Tindakan ni biasanya menggunakan botnet.

 

Mitos berkaitan serangan siber

 

1. Kata kunci (password) kuat sudah cukup- kata kunci yang pantang susah di ceroboh, tapi masih boleh dipecahkan kodnya.

2. Kebanyakan risiko keselamatan siber sudah diketahui - keadaan ancaman siber berubah mengikut zaman. Kecuian pengguna boleh menyebabkan jenayah terjadi.

3. Sesetengah industri masih selamat dari risiko - semua industri masih ada risko, besar atau kecil

4. Jenayah siber tidak serang perniagaan kecil. Menurut laporan di US, 41% serangan disasarkan kepada perniagaan kecil

 

 

Apa yang boleh dibuat?

Latihan kesedaran jenayah siber - Dengan polisi keselamatan datam latihan kesedaran keselamatan boleh membantu staf melindungi data peribadi dan institusi. Contohnya, ia membantu engguna memahami tindakan biasa - berkongsi di media sosial dan mengabaikan kemaskini sistem operasi komputer - boleh naikkan risiko serangan.

 

Alatan keselamatan data -Alatan keselamatan data membantu hentikan ancaman keselamatan siber dari terus menyerang peranti. Contohnya, perisian pencegahan kehilangan data boleh mengesan dan hentikan kecurian data.

 

Pengurusan akses dan identiti -  Strategi dan alatan yang mengawal cara pengguna mengakses sumber digital.

 

Pengurusan serangan - pengurusan serangan ialah analisis dan pantauan keselamatan siber dan potensi serangan,

 

Pengesan dan maklumbalas serangan - Teknologi membantu mengesan dan beri tindakbalas kepada serangan, biasanya organisasi menggunakan teknologi ini dalam plan tindakbalas kecemasan.

 

Pemulihan dari serangan - keupayaan pemulihan bencana mainkan peranan dalam mengekalkan perniagaan jika diserang.

 

 

 

 Pautan 

 Keselamatan siber di Malaysia

 Kepintaran Buatan

 Kepintaran Buatan di Malaysia

 

 

Rujukan

 

1. Gregg Lindemulder , Matt Kosinski , Alexandra Jonker. What is cybersecurity? https://www.ibm.com/think/topics/cybersecurity

2. Gabriella Gadung, 7 Januari 2022.5 Common Cyber Security Threats And How To Prevent Them https://www.shinjiru.com.my/blog/5-common-cyber-security-threats-and-how-to-prevent-them/?gad_source=1&gad_campaignid=21335985338&gbraid=0AAAAADfd8X3bB_h-ZU-x7gS0-kN0Avpjf&gclid=CjwKCAjwhNbTBhB4EiwAsFSg-lflOt7bY95LEUBp_cL3RuJ-fcwf-AjEPMpIs1ZLKU-psTd3m1XiTRoCrhoQAvD_BwE

3. What is cybersecurity? https://www.cisco.com/site/us/en/learn/topics/security/what-is-cybersecurity.html

 

 

No comments:

Post a Comment