Pola serangan siber terhadap organisasi di Indonesia bergeser. Alih-alih menembus pertahanan target secara langsung, penyerang mencari titik terlemah pada pemasok dan penyedia layanan yang memiliki akses ke sistem.
Mengapa rantai pasok menarik
Satu pemasok kerap melayani puluhan organisasi. Ketika akses miliknya berhasil diambil alih, penyerang memperoleh jalan masuk ke banyak korban sekaligus dengan usaha yang sama.
Langkah pengamanan yang realistis
- Inventarisasi seluruh pihak ketiga yang memiliki akses ke sistem internal.
- Batasi hak akses sesuai kebutuhan nyata, bukan sesuai kemudahan.
- Wajibkan autentikasi berlapis untuk semua akun vendor.
- Siapkan prosedur pencabutan akses yang berjalan otomatis saat kontrak berakhir.
Kesiapan pemulihan
Organisasi yang pulih paling cepat bukan yang tidak pernah diserang, melainkan yang rutin menguji prosedur pemulihan dan memiliki salinan cadangan yang benar-benar bisa dipulihkan.
Cadangan data yang tidak pernah diuji pemulihannya sama saja dengan tidak punya cadangan.