Courtesy of Forbes
Deepak Bhaskaran adalah Direktur Senior Teknik di Cisco yang fokus pada keamanan yang mudah digunakan. Dalam sebuah cerita, John Dean, yang mengawasi sistem pendingin untuk sebuah perusahaan ritel besar, terjebak dalam jebakan phishing ketika ia mengklik tautan dalam email yang tampak mendesak. Tanpa sadar, ia memberikan informasi login-nya kepada penjahat siber, yang kemudian mengakses emailnya dan menyebarkan malware. Meskipun John dan perusahaannya serius dalam menjaga keamanan, serangan ini menunjukkan bahwa bahkan perusahaan kecil bisa menjadi target untuk serangan yang lebih besar, seperti yang terjadi pada pelanggaran data Target pada tahun 2013.
Baca juga: Elemen Manusia Dalam Manajemen Risiko
Untuk mencegah kejadian serupa, penting bagi perusahaan untuk memastikan bahwa vendor mereka juga memiliki standar keamanan yang tinggi. Beberapa langkah yang bisa diambil termasuk melakukan penilaian keamanan terhadap vendor, memantau akses mereka secara teratur, dan membatasi akses hanya pada informasi yang diperlukan. Selain itu, memilih vendor dengan sertifikasi keamanan yang baik dan melakukan pengujian penetrasi secara berkala juga sangat dianjurkan. Dengan menjaga keamanan di seluruh rantai, perusahaan dapat melindungi aset mereka dan membangun kepercayaan dengan pelanggan.
Pertanyaan Terkait
Q
Siapa Deepak Bhaskaran dan apa perannya di Cisco?A
Deepak Bhaskaran adalah Direktur Senior Teknik di bisnis Duo Security Cisco, yang fokus pada pembangunan keamanan yang dapat digunakan.Q
Apa yang terjadi pada John Dean dalam artikel ini?A
John Dean memantau sistem pendingin untuk sebuah rantai ritel besar dan terjebak dalam serangan phishing yang mengakibatkan pencurian kredensialnya.Q
Apa yang dimaksud dengan phishing dalam konteks keamanan siber?A
Phishing adalah metode penipuan di mana penyerang mencoba mendapatkan informasi sensitif dengan menyamar sebagai entitas tepercaya melalui email atau tautan.Q
Mengapa penting untuk melakukan penilaian terhadap vendor?A
Penting untuk melakukan penilaian terhadap vendor untuk memastikan bahwa mereka memenuhi standar keamanan yang sama dan tidak menjadi titik lemah dalam sistem keamanan.Q
Apa yang dapat dilakukan untuk meningkatkan keamanan vendor?A
Untuk meningkatkan keamanan vendor, perusahaan harus melakukan penilaian rutin, membatasi akses, dan memilih vendor dengan sertifikasi pihak ketiga yang terpercaya.