Pomodo Logo IconPomodo Logo Icon
Tanya PomodoSemua Artikel
Semua
Pentingnya Keamanan Vendor dalam Mencegah Serangan Siber Besar Terulang Lagi
Courtesy of Forbes
Teknologi
Keamanan Siber

Pentingnya Keamanan Vendor dalam Mencegah Serangan Siber Besar Terulang Lagi

31 Jan 2025, 15.45 WIB
105 dibaca
Share
Deepak Bhaskaran adalah Direktur Senior Teknik di Cisco yang fokus pada keamanan yang mudah digunakan. Dalam sebuah cerita, John Dean, yang mengawasi sistem pendingin untuk sebuah perusahaan ritel besar, terjebak dalam jebakan phishing ketika ia mengklik tautan dalam email yang tampak mendesak. Tanpa sadar, ia memberikan informasi login-nya kepada penjahat siber, yang kemudian mengakses emailnya dan menyebarkan malware. Meskipun John dan perusahaannya serius dalam menjaga keamanan, serangan ini menunjukkan bahwa bahkan perusahaan kecil bisa menjadi target untuk serangan yang lebih besar, seperti yang terjadi pada pelanggaran data Target pada tahun 2013.
Baca juga: Menghadapi Ancaman Siber Modern: Perlindungan Unggul Dengan Teknologi dan Pelatihan
Untuk mencegah kejadian serupa, penting bagi perusahaan untuk memastikan bahwa vendor mereka juga memiliki standar keamanan yang tinggi. Beberapa langkah yang bisa diambil termasuk melakukan penilaian keamanan terhadap vendor, memantau akses mereka secara teratur, dan membatasi akses hanya pada informasi yang diperlukan. Selain itu, memilih vendor dengan sertifikasi keamanan yang baik dan melakukan pengujian penetrasi secara berkala juga sangat dianjurkan. Dengan menjaga keamanan di seluruh rantai, perusahaan dapat melindungi aset mereka dan membangun kepercayaan dengan pelanggan.
--------------------
Analisis Kami: Banyak perusahaan masih meremehkan risiko yang datang dari pihak ketiga, padahal mereka menjadi pintu masuk utama serangan siber yang sukses. Mengadopsi standar keamanan yang ketat pada vendor bukan hanya opsi, tapi sebuah keharusan strategis untuk melindungi seluruh ekosistem bisnis.
--------------------
Analisis Ahli:
Deepak Bhaskaran: Keamanan yang usable serta integrasi proses penilaian vendor secara konsisten sangat penting untuk mencegah kompromi melalui rantai pasokan yang semakin kompleks di era digital.
John Dean: Serangan phishing bisa sangat merugikan bahkan pada posisi yang mengelola sistem teknis jika tidak dibarengi dengan tingkat kewaspadaan dan pelindungan yang kuat.
--------------------
Baca juga: Lima Pilar Keamanan Siber untuk Perlindungan Data di Era Digital
What's Next: Jika perusahaan tidak meningkatkan kontrol dan evaluasi keamanan pada vendor, maka akan semakin banyak kasus kebocoran data besar yang terjadi melalui jalan belakang serangan siber, yang mengancam reputasi dan kepercayaan pelanggan.
Referensi:
[1] https://www.forbes.com/councils/forbestechcouncil/2025/01/31/you-are-only-as-secure-as-the-vendors-you-work-with/

Pertanyaan Terkait

Q
Siapa Deepak Bhaskaran dan apa perannya di Cisco?
A
Deepak Bhaskaran adalah Direktur Senior Teknik di bisnis Duo Security Cisco, yang fokus pada pembangunan keamanan yang dapat digunakan.
Q
Apa yang terjadi pada John Dean dalam artikel ini?
A
John Dean memantau sistem pendingin untuk sebuah rantai ritel besar dan terjebak dalam serangan phishing yang mengakibatkan pencurian kredensialnya.
Q
Apa yang dimaksud dengan phishing dalam konteks keamanan siber?
A
Phishing adalah metode penipuan di mana penyerang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya melalui email atau tautan.
Q
Mengapa penting untuk melakukan penilaian terhadap vendor?
A
Penting untuk melakukan penilaian terhadap vendor untuk memastikan bahwa mereka memenuhi standar keamanan yang sama dan tidak menjadi titik lemah dalam sistem keamanan.
Q
Apa yang dapat dilakukan untuk meningkatkan keamanan vendor?
A
Untuk meningkatkan keamanan vendor, perusahaan harus melakukan penilaian rutin, membatasi akses, dan memilih vendor dengan sertifikasi pihak ketiga yang terpercaya.

Artikel Serupa

Strategi Keamanan Siber Terpadu dengan Pengalaman Pengguna Tingkatkan ROI 2025
Strategi Keamanan Siber Terpadu dengan Pengalaman Pengguna Tingkatkan ROI 2025
Dari Forbes
Perlukan Perubahan Cepat untuk Atasi Ancaman Keamanan Rantai Pasokan Perangkat Lunak
Perlukan Perubahan Cepat untuk Atasi Ancaman Keamanan Rantai Pasokan Perangkat Lunak
Dari Forbes
Tren Terbaru Serangan Siber dan Peran AI dalam Perang Digital Masa Kini
Tren Terbaru Serangan Siber dan Peran AI dalam Perang Digital Masa Kini
Dari Forbes
Menguatkan Keamanan Cloud di Era AI dan Multi-Cloud yang Semakin Kompleks
Menguatkan Keamanan Cloud di Era AI dan Multi-Cloud yang Semakin Kompleks
Dari Forbes
Bahaya Sistem Identitas Lama: Kenapa Kita Butuh Autentikasi Tanpa Kata Sandi Sekarang
Bahaya Sistem Identitas Lama: Kenapa Kita Butuh Autentikasi Tanpa Kata Sandi Sekarang
Dari Forbes
Strategi Ampuh Tim Teknologi Menghadapi Beragam Ancaman Keamanan Siber Terbaru
Strategi Ampuh Tim Teknologi Menghadapi Beragam Ancaman Keamanan Siber Terbaru
Dari Forbes
Strategi Keamanan Siber Terpadu dengan Pengalaman Pengguna Tingkatkan ROI 2025Forbes
Teknologi
6 bulan lalu
148 dibaca

Strategi Keamanan Siber Terpadu dengan Pengalaman Pengguna Tingkatkan ROI 2025

Perlukan Perubahan Cepat untuk Atasi Ancaman Keamanan Rantai Pasokan Perangkat LunakForbes
Teknologi
6 bulan lalu
186 dibaca

Perlukan Perubahan Cepat untuk Atasi Ancaman Keamanan Rantai Pasokan Perangkat Lunak

Tren Terbaru Serangan Siber dan Peran AI dalam Perang Digital Masa KiniForbes
Teknologi
6 bulan lalu
159 dibaca

Tren Terbaru Serangan Siber dan Peran AI dalam Perang Digital Masa Kini

Menguatkan Keamanan Cloud di Era AI dan Multi-Cloud yang Semakin KompleksForbes
Teknologi
6 bulan lalu
197 dibaca

Menguatkan Keamanan Cloud di Era AI dan Multi-Cloud yang Semakin Kompleks

Bahaya Sistem Identitas Lama: Kenapa Kita Butuh Autentikasi Tanpa Kata Sandi SekarangForbes
Teknologi
6 bulan lalu
166 dibaca

Bahaya Sistem Identitas Lama: Kenapa Kita Butuh Autentikasi Tanpa Kata Sandi Sekarang

Strategi Ampuh Tim Teknologi Menghadapi Beragam Ancaman Keamanan Siber TerbaruForbes
Teknologi
6 bulan lalu
268 dibaca

Strategi Ampuh Tim Teknologi Menghadapi Beragam Ancaman Keamanan Siber Terbaru