Courtesy of Forbes
Stu Sjouwerman adalah pendiri dan CEO KnowBe4 Inc., sebuah platform pelatihan kesadaran keamanan dan simulasi phishing. Banyak organisasi menghadapi ancaman email setiap hari, dan sekitar 94% bisnis mengalami insiden keamanan email. Meskipun banyak perusahaan sudah memiliki perlindungan email, penyerang terus menemukan cara baru untuk menghindari sistem keamanan ini. Beberapa teknik yang digunakan penyerang termasuk obfuscation, di mana mereka menyembunyikan elemen berbahaya dalam email, serta serangan rekayasa sosial yang memanfaatkan informasi publik tentang individu untuk menipu penerima agar memberikan informasi sensitif.
Baca juga: Seri Mythbuster Coro—Mitos No. 11: Gmail dan Office 365 Akan Menjaga Email Saya Sepenuhnya Aman
Untuk melindungi diri dari ancaman ini, penting bagi organisasi untuk melatih karyawan mereka tentang keamanan dan melakukan simulasi phishing. Pendekatan keamanan "zero trust" juga dapat membantu membatasi pergerakan penyerang dalam sistem. Selain itu, menggunakan solusi keamanan email yang memanfaatkan kecerdasan buatan dan pembelajaran mesin dapat meningkatkan deteksi email berbahaya. Dengan mengedukasi karyawan dan menerapkan teknologi canggih, organisasi dapat lebih siap menghadapi ancaman yang semakin kompleks.
Pertanyaan Terkait
Q
Siapa Stu Sjouwerman dan apa perannya di KnowBe4 Inc.?A
Stu Sjouwerman adalah pendiri dan CEO dari KnowBe4 Inc., yang berfokus pada pelatihan kesadaran keamanan dan simulasi phishing.Q
Apa yang dimaksud dengan teknik obfuscation dalam konteks serangan email?A
Teknik obfuscation digunakan oleh pelaku ancaman untuk menyembunyikan elemen berbahaya dalam email agar tidak terdeteksi oleh sistem keamanan.Q
Mengapa serangan phishing semakin sulit dideteksi oleh sistem keamanan email tradisional?A
Serangan phishing semakin sulit dideteksi karena mereka sering kali tidak memiliki lampiran berbahaya dan menggunakan domain yang tampak sah.Q
Apa itu pendekatan zero trust dan bagaimana itu dapat membantu dalam keamanan email?A
Pendekatan zero trust adalah arsitektur keamanan yang tidak menganggap adanya kepercayaan implisit, membantu membatasi pergerakan lateral pelaku ancaman.Q
Apa saja praktik terbaik yang dapat diterapkan untuk melindungi organisasi dari ancaman email?A
Praktik terbaik termasuk pelatihan kesadaran keamanan untuk karyawan dan penerapan solusi keamanan email yang menggunakan AI dan pembelajaran mesin.