Pelanggaran Perusahaan E-Commerce Mudahkan Kebocoran Data

ArenaLTE.com - Dengan jutaan pengguna internet dan smartphone di negara ini, bisnis e-commerce di Indonesia jelas mengalami perkembangan pesat. Seiring dengan kenaikannya, muncul risiko keamanan siber, terutama dengan kemajuan teknologi di tempat seperti 5G, IoT, dan masih banyak lagi. 

Faktanya, para pembuat keputusan bisnis TI dari wilayah tersebut mengakui kehilangan rata-rata $1,10 juta karena ancaman virtual ini, berdasarkan penelitian kami tahun lalu. Kami juga menemukan bahwa sebagian besar bisnis di Asia Tenggara yang mengalami pelanggaran data (53%) juga membayar kompensasi kepada klien atau pelanggan, mengalami masalah dengan menarik pelanggan baru (51%), dikenai penalti atau denda (41%), dan kehilangan beberapa mitra bisnis (30%). 

Dalam hal data yang terlibat, sebagian besar insiden melihat kebocoran detail terkait dengan pelanggan, seperti informasi yang dapat diidentifikasi secara pribadi (53%), kredensial otentikasi (33%), rincian pembayaran atau kartu kredit (32%), nomor rekening (27%), dan keterangan pribadi lainnya (26%). 
Karena akibatnya yang serius, pelanggaran data harus menjadi perhatian utama, terutama bagi perusahaan skala besar yang mengelola jutaan data orang.

Cara bisnis menyimpan dan menggunakan data pelanggan memainkan peran penting dalam membentuk dan mempertahankan reputasi dan operasinya. 
Sementara para pelaku kejahatan siber akan terus mencoba membobol pertahanan kita, ada beberapa cara bagaimana perusahaan, bahkan perusahaan kecil dan menengah, dapat mencegah pelanggaran data. Penting bagi perusahaan untuk mengetahui proses, alat, dan orang-orang yang terlibat, untuk dapat mendefinisikan risiko Anda dan cara untuk memitigasinya. 

Bahkan jauh sebelum pandemi terjadi, perlindungan data harus selalu menjadi perhatian utama, baik untuk UKM dan bahkan perusahaan besar. Pentingnya hal tersebut ditambah dengan situasi COVID-19 ketika seluruh lapisan utama kehidupan tiba-tiba dilakukan secara online, mulai dari pekerjaan hingga sekolah anak-anak kita hingga bahan makanan pokok dan bahkan hiburan. 

Dengan meningkatnya aktivitas online, gerakan diam-diam dilakukan oleh para pelaku kejahatan siber. Inilah sebabnya mengapa perusahaan dan individu harus memiliki kewaspadaan tertinggi selama situasi saat ini. Kita harus bertujuan menanamkan rasa tanggung jawab tentang bagaimana pengguna menangani data pribadi dan perusahaan di dalam jaringan rumah mereka. Demikian juga, perusahaan harus meningkatkan pertahanan untuk menjaga keamanan data perusahaan dan pelanggan mereka. 

Pelanggaran data dapat berdampak buruk pada reputasi dan lini utama organisasi keuangan. Ini berlaku untuk semua sektor, termasuk e-commerce sekalipun. Berikut adalah beberapa praktik terbaik untuk menangkisnya:
  • Terapkan pelatihan dan kegiatan yang akan mengedukasi karyawan tentang dasar-dasar keamanan siber, misalnya, untuk tidak membuka atau menyimpan file dari email atau situs web yang tidak dikenal karena dapat membahayakan seluruh perusahaan.
  • Secara berkala mengingatkan staf bagaimana menangani data sensitif, misalnya, untuk hanya menyimpan layanan cloud tepercaya dengan otentikasi diaktifkan, jangan membaginya dengan pihak ketiga yang tidak dipercaya.
  • Menegakkan penggunaan perangkat lunak yang sah, diunduh dari sumber resmi.
  • Memiliki cadangan data penting dan melakukan pembaruan peralatan dan aplikasi TI secara teratur untuk menghindari kerentanan yang tidak tertandingi yang dapat menjadi alasan terjadinya pelanggaran.
  •  Gunakan produk titik akhir khusus yang menuntut manajemen minimum yang memungkinkan karyawan untuk melakukan pekerjaan utama mereka namun tetap terlindung dari malware, ransomware, pengambilalihan akun, penipuan online, dan penipuan seperti Kaspersky Endpoint Security for Business. Ini juga membantu melindungi perusahaan dari malware dan roll-backs kegiatan berbahaya; membantu menjaga server file terlindungi dan menegakkan kebijakan kata sandi; melindungi detail pembayaran selama pembayaran online; dan memungkinkan enkripsi untuk menjaga data sensitif terlindungi pada perangkat.
Untuk perusahaan e-commerce besar yang menangani jutaan data, kami menyarankan:
  • Berikan tim Anda Pusat Operasi Keamanan (SOC) dengan akses ke intelijen ancaman terbaru, dan dapatkan informasi terkini tentang alat, teknik, serta taktik baru dan terkini yang digunakan oleh aktor ancaman dan pelaku kejahatan siber.
  • Untuk deteksi level endpoint, investigasi, dan remediasi insiden secara tepat waktu, implementasikan solusi EDR, seperti Kaspersky Endpoint Detection and Response
Selain mengadopsi perlindungan titik akhir yang penting, terapkan solusi keamanan tingkat perusahaan yang mendeteksi ancaman lanjutan di tingkat jaringan pada tahap awal, seperti Kaspersky Anti Targeted Attack Platform.

Leave a Comment