Sunday, 8 December 2024

Perkukuh Pertahanan Siber

 




Apa perasaan anda kalau pada satu pagi anda onkan komputer atau laptop dan dipapar pada skrin seperti ilustrasi begini? Pasti kita akan panik kan?

Bagi sayalah, serangan siber yang paling menakutkan adalah "ransomware". Data kita dia ambil, kunci (lock) dan mereka minta pampasan. Jika dibayar pampasan pun belum tentu maklumat dan data tu selamat dan diyakini kita dapat semula pemilikannya. Begitulah kekejaman atas dunia ni. Dunia moden yang sebenar.

Bila kita dah menjadi sah mangsa serangan siber, pastinya reputasi dan maruah yang ada akan sikit tercalar. Walaupun yang menjadi mangsa kebiasaannya adalah individu atau entiti sesebuah organisasi, percayalah usaha memerangi dan mencegah anasir tidak baik ini harus menjadi tanggungjawab kita bersama.

Saya kongsikan serba sedikit beberapa langkah pengukuhan (safeguard) yang boleh kita ambil khususnya dalam konteks organisasi:

  1. Pastikan kemaskini perisian yang kita guna;
  2. Mempunyai sistem pengurusan patch;
  3. Backup data dan pastikan data tersebut sedia apabila diperlukan (bencana);
  4. Elak menggunakan perisian tidak sah (pirated). Elak muat turun daripada sumber tidak sah;
  5. Melaksana audit pada aspek keselamatan dalam perkhidmatan/rantaian pembekal;
  6. Pastikan menggunakan capaian remote yang selamat; 
  7. Melaksana pemantauan rangkaian untuk kesan sebarang anomali;
  8. Mewujudkan SOC (Pusat Operasi Keselamatan) yang memantau dan bertindak balas semasa insiden;
  9. Mempunyai kemudahan maklumat (update) tentang perkembangan dan taktik ancaman siber (threat intelligence);
  10. Pendidikan dan latihan kesedaran keselamatan siber kepada warga organisasi;
  11. Mendapatkan khidmat professional (expert in cyber security) untuk membuat penilaian serta menawarkan penyelesaian untuk perlindungan optimum;
  12. Mendapatkan perkhidmatan terurus (managed services) bagi membantu dan meringankan beban tenaga/peranan anggota dalaman. Contoh langganan yang terbaik antaranya seperti Managed Detection and Response (MDR).
Untuk panduan bersama..

Related Posts Plugin for WordPress, Blogger...

Lorong Sana Kemalangan, Lorong Sini Yang Jem

Di Malaysia kebiasaannya berlaku kesesakkan dan trafik perlahan disebabkan kemalangan. Kemalangan kecil pun jem, apatah lagi jika ada kemalangan serius. Malah semasa tiada kemalangan pun, trafik jem boleh berlaku tak semana-mana. Dari pemerhatian saya, ia berlaku bila mana ada sesebuah kenderaan dipandu perlahan daripada biasa kelajuan normal biasa. Biasa berlaku pada spot dan lokasi tertentu yang pemandu cenderung memperlahankan kenderaan semasa jumlah trafik agak tinggi, memang jem akan timbul. Terdapat juga kecenderungan di lokasi menghampiri plaza tol. Banyak spot situsi seumpama berlaku itu di lebuh raya PLUS, NKVE, DUKE dan lain-lain. 

Cumanya ada satu situasi yang seharusnya rakyat Malaysia perbaiki. Iaitu tak perlu kira slowkan sangat dan sibuk memerhati keadaaan kemalangan yang tidak melibatkan lorong atau laluan kita. Sebagai contoh, kemalangan berlaku di lorong sebelah yang memang langsung tidak berkenaan/menjejaskan laluan kita. Alih-alih laluan yang tak terlibat pulak yang perlahan dan terus jem. Sibuk sangat nak tengok situasi kemalangan sebelah tu dah kenapa? Pandu dan berlalu sajalah macam biasa.

Satu lagi kepada pihak yang berkuasa (Polis Trafik), seharusnya ada SOP tertentu dimana boleh anggota trafik membantu leraikan trafik yang jem dan perlahan tu. Tak berbaloi kita mensiakan masa dan hidup ni menunggu pada perkara yang tiada apa-apa faedah kehidupan. Bye.

Related Posts Plugin for WordPress, Blogger...