Serangan syber boleh lumpuhkan negara: Pakar

ric-micro

Oleh Amiril Muttaqien Meketar

KUALA LUMPUR, Ahad – Serangan siber boleh melumpuhkan sepenuhnya sesebuah negara jika langkah pencegahan yang sewajarnya, tidak diambil, kata seorang pakar.

Naib Presiden Penyelidikan Keselamatan Trend Micro, Rik Ferguson, yang berpejabat di Tokyo, berkata serangan siber mempunyai risiko tinggi terhadap sistem lalu lintas, bekalan elektrik serta air dan malah, lapangan terbang.

“Apa sahaja yang disambungkan kepada rangkaian akan terdedah kepada serangan itu, cuma persoalannya ialah sama ada ia mempunyai kerentanan atau tidak,” katanya kepada Bernama ketika ditemui pada satu acara di sini, baru-baru ini.

Ferguson menegaskan demikian apabila diminta mengulas video yang disiarkan melalui YouTube baru-baru ini oleh kumpulan dikenali sebagai ‘Anonymous’, yang mengancam untuk melancarkan ‘perang secara habis-habisan’ terhadap Kerajaan Malaysia dengan menyerang portal sesawang kerajaan dalam tindakan yang dilihat sebagai cubaan untuk mengggulingkan kerajaan yang dipilih secara demokrasi.

Memandangkan serangan siber kini berlaku semakin kerap dan hebat, maka kerajaan dan organisasi perlu menerima hakikat bahawa mereka tidak akan mampu menyekatnya untuk selama-lama, katanya.

Sehubungan itu, kata Ferguson, langkah terbaik untuk menghadapi serangan siber ialah dengan menyimpan semua data secara selamat dalam rangkaian.

“Apabila amaran sudah diberi, maka adalah berbahaya jika langkah pencegahan tidak diambil untuk menghadapinya. Oleh itu, adalah penting setiap data disimpan dan diubah keadaan kodnya,” kata beliau.

Tindakan ini, kata Ferguson, yang juga seorang bekas penggodam, boleh dilakukan dengan membuat pelaburan dalam penyelesaian enkripsi (penyulitan) yang membantu mengubah keadaan data berkenaan bagi mewujudkan penyulitan.

“Mereka juga perlu melabur dalam rangkaian penyampaian kandungan (kandungan internet) seperti ‘Cloudflare’ yang membantu menyekat ancaman, mengurangkan spam dan serangan lain,” katanya.

Ferguson juga menegaskan keperluan menganalisis dan menangani ancaman penggodam melalui ‘Distributed Denial of Service Attack’ (DDoS) untuk menjadikan pelayan tidak dapat diakses pengguna dengan cara mengganggu sementara perkhidmatan hos yang disambung ke Internet.

“Pastikan anda mempunyai jalur lebar, meneliti serangan DDoS masa lampau, di samping membuat anggaran purata tentang jenis ancaman yang anda rasa akan anda hadapi,” katanya.

Ferguson juga menasihati kerajaan dan organisasi supaya melaksanakan sistem dikenali sebagai ISO/IEC 27001 oleh International Organisation for Standardisation (ISO).

“Cara ini akan dapat membantu organisasi anda dalam mengurus aset keselamatan seperti maklumat kewangan, harta intelek, maklumat diri pekerja dan maklumat yang diamanahkan kepada anda oleh pihak ketiga,” katanya.

Beliau berkata, langkah itu juga boleh menyediakan rangka kerja untuk menilai dan menangani risiko, sama ada yang berorientasikan siber atau sebaliknya, yang boleh merosakkan perniagaan, kerajaan dan malah keampuhan infrastruktur sesebuah negara.

Sumber

Ulasan

Catatan popular daripada blog ini

Dr Mat Rofa bodoh? Pensyarah dan pelajar universiti tempatan juga bodoh?

ASEAN tolak cadangan halalkan beberapa jenis dadah

Forum Maal Hijrah 1443H: Cabaran Menghadapi Norma Baharu: Masalah Kesihatan Mental, Peranan Agama Sebagai Penyelesaian