JAKARTA, Indonesia, 5 Agustus 2022 /PRNewswire/ -- Di Asia, sebanyak 7 dari 10 perusahaan merasa yakin akan keamanan dan ketahanan siber mereka di tengah derasnya arus transformasi digital, meningkatnya jumlah serangan siber, serta maraknya beragam bentuk ancaman di dunia maya. Namun, hampir separuh (48%) dari mereka mengakui bahwa masih ada ruang untuk pengembangan dan perbaikan dalam hal cyber hygiene dalam pengelolaan risiko-risiko siber. Hal ini termuat dalam laporan terbaru yang dirilis oleh Marsh, perusahaan broker asuransi dan pengelolaan risiko terkemuka di dunia, bersama Microsoft Corp., perusahaan platform dan produktivitas terkemuka di bidang mobile-first dan cloud-first.
Laporan The State of Cyber Resilience mensurvei sebanyak 660 pengambil kebijakan risiko siber di seluruh dunia dan menganalisa persepsi terhadap risiko siber dari berbagai fungsi dan jabatan di organisasi-organisasi terkemuka, termasuk TI dan keamanan siber, manajemen risiko dan asuransi, keuangan, serta petinggi eksekutif. Hasil menunjukkan bahwa dari 5 perusahaan responden tersebut, lebih dari 3 perusahaan (64%) mengaku telah mengalami dampak dari serangan siber. Selain itu, dari beragam bentuk ancaman siber yang ada, terdapat 7 dari 10 responden (68%) yang menyebutkan bahwa pelanggaran privasi merupakan sumber kekhawatiran utama yang mereka hadapi, diikuti dengan serangan virus ransomware (58%).
Tren yang sama juga muncul di Indonesia. Di tahun 2021, terdapat 1,65 miliar anomali lalu lintas siber yang terdeteksi secara lokal. Hal tersebut menunjukkan bahwa serangan siber dapat terjadi di seluruh dunia dan akan terus mendisrupsi keberlangsungan bisnis[1]. Di antara semua serangan siber yang terjadi, serangan virus ransomware merupakan yang paling banyak ditemui di Indonesia dan telah terhitung atas hampir setengah dari total serangan ransomware yang terjadi seluruh Asia Tenggara[2].
Mengenai apa yang menyebabkan perusahaan lebih rentan terhadap risiko serangan siber tersebut, lebih dari setengah (57%) responden di Asia menyebut 'kebijakan bekerja jarak jauh dan dari rumah' menjadi penyebab terbesar, diikuti dengan 'perangkat atau aplikasi personal yang digunakan oleh karyawan' (52%), 'penggunaan infrastruktur dan platform cloud' (46%), serta 'penggunaan produk digital, aplikasi, dan platform dagang elektronik yang berhubungan langsung dengan pelanggan oleh perusahaan' (46%). Temuan Marsh dan Microsoft dalam laporan tersebut juga menunjukkan bahwa perusahaan-perusahaan di Asia belum sepenuhnya siap seperti yang mereka bayangkan untuk menghadapi serangan siber karena kurangnya pengendalian risiko keamanan siber – yang merupakan sebuah syarat mutlak bagi program-program asuransi. Demikian halnya dengan Indonesia, di mana perusahaan-perusahaan di negara ini memiliki skor kesiapan serangan siber yang rendah dan berada di peringkat 83 dari 160 negara di dunia[3].
"Ini mengkhawatirkan mengetahui bahwa 1 dari 3 organisasi di Asia tidak memiliki perangkat pendeteksi endpoint yang mana akan membahayakan potensi insurabilitas organisasi tersebut. Oleh karena itu, organisasi harus memberikan perhatian lebih pada upaya pengendalian untuk membantu memitigasi risiko siber terhadap oganisasi," kata Faizal Janif, Head of Cyber Advisory Asia Pacific, Marsh Advisory.
Terlebih lagi, banyak organisasi yang masih berusaha untuk memahami risiko-risiko yang mungkin dibawa oleh vendor dan rantai pasokan digital sebagai bagian dari strategi kemanan siber mereka. Dalam skala global, hanya 36% responden yang menyatakan bahwa mereka telah melakukan audit dan verifikasi rencana teknis dan operasional yang dilakukan oleh para vendor dan pemasok digital mereka secara lengkap. Perusahaan-perusahaan di Asia menampilkan tingkat kesadaran akan risiko yang tinggi terkait vendor dan pemasok digital mereka, di mana 1 dari 2 responden (56%) melakukan proses audit secara menyeluruh dan lengkap terhadap vendor-vendor atau para pemasok digitalnya.
Temuan lainnya dari responden di Asia meliputi:
James Anthony, FINPRO Leader, Marsh Indonesia, mengatakan: "Ketika mengevaluasi ancaman siber di Indonesia, yang menjadi pertanyaan adalah seberapa parah dampak yang diakibatkan saat serangan terjadi, bukan jika serangan tersebut akan terjadi. Perusahaan-perusahaan di Indonesia perlu mengambil pendekatan yang lebih proaktif dalam memahami, mengukur, mengelola, dan memindahkan risiko siber mereka. Beberapa perusahaan asuransi di Indonesia telah memiliki lisensi dan izin dari Otoritas Jasa Keuangan (OJK) Indonesia untuk menyediakan perlindungan asuransi siber yang memiliki peran penting dalam pendekatan manajemen risiko secara holistik untuk meminimalisir dampak serangan siber di aspek finansial."
Tentang Marsh
Marsh adalah perusahaan pialang asuransi dan pengelolaan risiko terkait asuransi terkemuka di dunia. Dengan jumlah karyawan sekitar 45.000 orang dan beroperasi di lebih dari 130 negara, Marsh melayani klien berupa perusahaan komersial dan individu dengan memberikan layanan konsultasi dan solusi risiko berbasis data. Marsh adalah unit bisnis dari Marsh McLennan (NYSE: MMC), perusahaan layanan profesional terkemuka di dunia dalam bidang risiko, strategi, dan sumber daya manusia. Dengan pendapatan tahunan sebesar hampir $20 miliar, Marsh McLennan membantu klien menavigasi bisnis di lingkungan yang semakin dinamis dan kompleks melalui empat entitas terkemuka di dunia: Marsh, Guy Carpenter, Mercer, dan Oliver Wyman. Untuk informasi lebih lanjut, kunjungi mmc.com, ikuti kami di LinkedIn dan Twitter atau berlangganan BRINK.
[1] Kantor Berita Antara Indonesia, diakses melalui: https://en.antaranews.com/news/214077/bssn-records-165-billion-cybersecurity-traffic-anomalies-in-2021 |
[2] Interpol ASEAN Cyberthreat Assessment 2021: Key Cyberthreat Trends Outlook from the ASEAN Cybercrime Operations Desk |
[3] Indeks Keamanan Siber Nasional: https://ncsi.ega.ee/country/id/ |