Di bawah ini adalah berbagai tipe perlindungan keamanan cyber yang harus dipahami supaya bisa membangun pondasi yang kuat untuk strategi keamanan yang kuat.
1. Cloud Security
Cloud security adalah alat keamanan berbasis perangkat lunak yang melindungi dan memantau data dalam sumber daya cloud. Upaya perlindungan ini melibatkan teknologi, kebijakan kontrol dan layanan yang mendukung terciptanya keamanan cloud.
Bagi penyedia layanan cloud storage, cloud security adalah aspek penting dalam upaya memastikan keamanan data. Pasalnya, untuk menyimpan data sensitif pelanggan, penyedia layanan cloud harus memenuhi persyaratan dan prosedur kemanan.
Ancaman cloud security adalah penyalahgunaan data, pencurian data dan pembajakan traffic layanan. Penyedia layanan penyimpanan cloud yang buruk juga bisa mengancam kemanan cloud.
Upaya penerapan cloud security bisa dilakukan dengan menggunakan firewall, two factor authentication, VPN hingga enkripsi data.
2. Network Security
Ancaman pencurian data yang semakin tinggi membuat membutuhkan sistem keamanan lebih dari sebelumnya. Termasuk keamanan jaringan, dimana lalu-lintas data terjadi setiap hari.
Network security adalah praktik perlindungan jaringan internal dengan meningkatkan keamanan jaringan. Network security sangat penting terutama bagi perusahaan yang menggunakan sistem jaringan dalam aktivitasnya.
Network security berguna untuk melindungi aset perusahaan dari ancaman cyber crime. Selain itu, perlindungan jaringan membuat pengelolaan lalu-lintas jaringan lebih efisien.
Contoh umum network security adalah penggunaan antivirus dan firewall. Upaya ini dilakukan untuk mendeteksi ancaman yang muncul dari malware. Selain itu dapat menggunakan two factor authentication dan mengganti password secara berkala.
3. Application Security
Aplikasi dapat diakses melalui berbagai jaringan, membuatnya berpotensi mendapat serangan cyber. Kerentanan ini membuat perlu menerapkan application security.
Application security adalah usaha melindungi dan meningkatkan keamanan aplikasi dari ancaman yang mungkin terjadi. Dalam website toko online misalnya perlu meningkatkan keamanan website untuk memastikan data dan pelanggan aman dari ancaman peretas.
Prosedur otentikasi memastikan hanya pengguna resmi yang dapat mengakses aplikasi. Misalnya permintaan username dan password pengguna.
Selain itu terdapat autentikasi dua faktor. Sistem memberikan akses masuk kepada pengguna setelah menyelesaikan dua bentuk autentikasi :
-
- Berupa username dan password.
- Berupa kode yang dikirim ke ponsel, sidik jari, hingga pengenalan wajah.
- Otorisasi
Otorisasi hanya bisa terjadi setelah proses autentikasi berhasil. Sistem akan mengecek sejauh mana kewenangan pengguna dalam menggunakan aplikasi.
Dengan enkripsi, data sensitif pengguna aplikasi tidak akan bisa dibaca oleh pelaku kejahatan cyber. Besarnya arus lalu-lintas data di internet membuat enkripsi data menjadi salah satu cara menghindari ancaman cyber.
Logging yaitu perekaman informasi dan aktivitas dalam sebuah sistem. Logging juga merekam informasi siapa saja yang berusaha mengakses sebuah aplikasi.
Ini adalah proses untuk memastikan semua proses keamanan berfungsi dengan baik.
Jenis Ancaman Cyber Security
Dalam penerapannya, cyber security harus menghadapi berbagai jenis ancaman yang mungkin terjadi.
1. Cyber Crime
Cyber Crime adalah kejahatan yang menyasar sistem komputer. Pelaku melakukan akses ilegal, transmisi ilegal atau manipulasi data untuk tujuan tertentu. Di antaranya menciptakan gangguan dan mencari keuntungan finansial.
2. Cyber Attack
Target cyber attack biasanya melibatkan kepentingan politik. Aktivitas ini berusaha mengumpulkan informasi, mencuri data, hingga mengambil alih sistem targetnya.
3. Cyber Terrorism
Cyber Terrorism mengacu pada usaha mengancam, provokasi atau intimidasi lewat sistem komputer. Aktivitas cyber ini sangat berbahaya karena menyebabkan kepanikan dan ketakutan skala besar.
Metode Ancaman Cyber Security
Berikut beberapa metode yang umum digunakan untuk mengancam cyber security, yaitu :
1. Malware
Malware atau malicious software adalah salah satu ancaman cyber paling umum. Perangkat lunak ini dibuat untuk mengganggu atau merusak komputer pengguna. Malware seringkali menyebar melalui lampiran email atau unduhan yang nampak sungguhan.
Beberapa jenis malware yaitu :
Program yang mereplikasi diri, menempel pada file bersih dan menyebar ke seluruh sistem komputer. Virus menginfeksi file dengan kode berbahaya.
Sejenis malware yang menyamar sebagai perangkat lunak yang sungguhan. Penjahat cyber menipu pengguna agar mengunggah Trojan ke komputer untuk mengumpulkan data atau menyebabkan kerusakan.
Program ini secara diam-diam merekam apa yang dilakukan pengguna, sehingga penjahat dunia maya dapat menggunakan informasi ini. Misalnya spyware digunakan untuk menangkap detail kartu kredit.
Malware yang mengunci file dan data pengguna, dengan ancaman akan menghapusnya kecuali pemilik data membayar tebusan.
Perangkat lunak periklanan yang dapat digunakan untuk menyebarkan malware.
Jaringan komputer yang terinfeksi malware dapat digunakan penjahat cyber untuk melakukan aktivitas secara online tanpa izin pengguna.
Penjahat cyber memanfaatkan kerentanan dalam aplikasi berbasis data untuk memasukkan kode berbahaya ke dalam basis data melalui pernyataan SQL. Ini memberi akses ke informasi sensitif yang terdapat dalam pusat data.
Jika pernah mendapat email yang nampaknya berasal dari perusahaan, dan meminta informasi sensitif, bisa jadi menjadi target phishing. Serangan ini sering digunakan untuk menipu orang agar memberikan data dan informasi pribadi.
Ancaman jenis ini berbentuk penyadapan komunikasi antara dua individu untuk mencuri data. Misalnya, pada jaringan WIFI yang tidak aman, penyerang dapat mencegat data yang dikirimkan dari perangkat dan jaringan korban.
Metode cyber crime ini mencegah sistem komputer memenuhi permintaan akses. Caranya dengan membanjiri jaringan dan server dengan traffic, sehingga sistem tidak bisa dijalankan.
Cyber crime berusaha mengeksploitasi perangkat lunak untuk mengambil alih sistem komputer. Patch keamanan terbaru dari sistem operasi dan internet security mencegah hal itu terjadi. Jadi perlu update perangkat lunak ini secara rutin.
Pemasangan antivirus menjadi salah satu solusi keamanan perangkat. Software ini berguna untuk mendeteksi dan membersihkan sistem komputer dari ancaman cyber crime. Jangan lupa untuk memperbarui antivirus agar mendapat fitur keamanan terbaru.
Salah satu metode dalam cyber crime adalah mengeksploitasi password yang lemah. Pastikan menggunakan sandi yang kuat dan disarankan untuk mengganti kata sandi secara rutin. Contohnya menggunakan gabungan kata, huruf dan simbol.
Metode lain dari cyber crime adalah menyisipkan malware di lampiran email. Saat lampiran dibuka, malware akan menyebar di sistem komputer. Selain lampiran, kejahatan lewat email bisa dilakukan lewat tautan. Diminta mengakses tautan yang diberikan, biasanya berupa iming-iming hadiah.
Untuk menghindari metode cyber crime ini, pastikan mengenal pengirim email di kotak masuk. Serta hindari membuka tautan dari email asing. Karena bisa jadi itu adalah email spam.
Penggunaan jaringan WIFI yang tidak dikenali membuat rentan serangan man-in-the-middle atau evil twin.