Mohon tunggu...
Hen AjoLeda
Hen AjoLeda Mohon Tunggu... Buruh - pengajar dan pegiat literasi, sekaligus seorang buruh tani separuh hati

menulis dan bercerita tentang segala hal, yang ringan-ringan saja

Selanjutnya

Tutup

Vox Pop Pilihan

Saling Lempar Bola Ransomware: Kecelakaan atau Kebodohan Nasional?

29 Juni 2024   12:39 Diperbarui: 29 Juni 2024   13:06 72
+
Laporkan Konten
Laporkan Akun
Kompasiana adalah platform blog. Konten ini menjadi tanggung jawab bloger dan tidak mewakili pandangan redaksi Kompas.
Lihat foto
Rapat bersama Komisi I DPR di Gedung DPR, Senayan, Jakarta, Kamis (27/6/2024). (KOMPAS.com/ADHYASTA DIRGANTARA)

Serangan ransomware yang menimpa Pusat Data Nasional (PDNS) 2 di Surabaya mengungkap sejumlah kelemahan mendasar dalam sistem keamanan siber Indonesia.

Serangan ini mencerminkan ketidakmampuan pemerintah dan lembaga terkait dalam mengantisipasi dan merespons ancaman siber secara efektif. Meskipun Badan Siber dan Sandi Negara (BSSN) kerap melaporkan serangan siber, upaya pencegahan dan penanggulangan yang nyata tampaknya masih minim. Hal ini menunjukkan adanya celah dalam kebijakan dan implementasi keamanan siber yang memerlukan perhatian serius.

Pertama, insiden ini menggarisbawahi ketidakmampuan pemerintah dalam merespons ancaman siber secara efektif. Kegagalan ini menyoroti kekurangan dalam kebijakan keamanan siber yang belum memadai. 

BSSN telah melaporkan berbagai serangan, namun upaya nyata dalam pencegahan dan penanggulangan masih terbatas. Kelemahan ini menunjukkan perlunya revisi mendalam dalam strategi dan kebijakan keamanan siber untuk menghadapi ancaman yang semakin kompleks.

Kedua, serangan terhadap PDNS 2 mengungkapkan kurangnya koordinasi antara lembaga terkait. Fakta bahwa BSSN tidak dilibatkan dalam pembangunan awal PDNS menunjukkan lemahnya integrasi dan kolaborasi dalam proyek-proyek teknologi strategis. 

Koordinasi yang buruk ini berakibat pada lemahnya pertahanan terhadap ancaman siber dan meningkatkan risiko serangan. Melibatkan BSSN sejak tahap perencanaan dapat memastikan standar keamanan yang lebih tinggi diterapkan dari awal, sehingga mengurangi potensi celah keamanan.


Ketiga, insiden ini juga menyoroti ketidakpatuhan terhadap prosedur backup data di berbagai instansi. Dari 239 instansi yang terdampak, hanya 44 yang memiliki backup data yang memadai. Hal ini mencerminkan kelemahan dalam manajemen risiko dan kesiapsiagaan terhadap insiden siber. 

Alasan seperti keterbatasan anggaran atau kesulitan menjelaskan kebutuhan backup kepada lembaga audit menunjukkan perlunya reformasi dalam alokasi sumber daya dan edukasi. Kesadaran dan pemahaman yang lebih baik tentang pentingnya langkah-langkah keamanan dasar, seperti backup data, sangat diperlukan.

Keempat, respons terhadap serangan ransomware ini menunjukkan ketergantungan yang berlebihan pada tindakan reaktif ketimbang proaktif. Meskipun fasilitas backup tersedia, implementasinya tidak merata dan kurangnya tindakan preventif seperti digital forensik menunjukkan pendekatan yang kurang strategis dalam manajemen insiden siber. 

Digital forensik yang cepat dan efektif dapat membantu mengidentifikasi pelaku, memahami modus operandi serangan, dan memperbaiki kelemahan sistem. Tanpa tindakan proaktif, sistem tetap rentan terhadap serangan serupa di masa depan.

Kelima, tuduhan kelalaian dari PT Telkom dalam menjaga keamanan sistem PDNS menunjukkan bahwa keamanan siber bukan hanya tanggung jawab pemerintah tetapi juga penyedia layanan dan pihak ketiga. 

HALAMAN :
  1. 1
  2. 2
  3. 3
  4. 4
Mohon tunggu...

Lihat Konten Vox Pop Selengkapnya
Lihat Vox Pop Selengkapnya
Beri Komentar
Berkomentarlah secara bijaksana dan bertanggung jawab. Komentar sepenuhnya menjadi tanggung jawab komentator seperti diatur dalam UU ITE

Belum ada komentar. Jadilah yang pertama untuk memberikan komentar!
LAPORKAN KONTEN
Alasan
Laporkan Konten
Laporkan Akun