alexametrics

Langkah Cepat BRI Life dalam Kasus Kebocoran Data Diapresiasi

Liberty Jemadu
Langkah Cepat BRI Life dalam Kasus Kebocoran Data Diapresiasi
Data milik 2 juta nasabah BRI Life dijual di forum online. Para peretas diduga telah masuk ke sistem perusahaan asuransi itu melalui komputer sejumlah pegawai. [Dok BRI Life]

Diduga data nasabah BRI LIfe tidak sampai dimanipulasi oleh peretas.

Suara.com - Pengamat keamanan siber dari Vaksincom, Alfons Tanujaya mengapresiasi langkah cepat BRI Life yang berhasil mengidentifikasi sumber kebocoran data dan melakukan mitigasi hanya dalam waktu beberapa hari.

"Langkah cepat ini juga memberikan suatu gambaran yang lebih jelas sejauh mana kerusakan yang telah dan akan terjadi. Apakah datanya 'hanya' dikopi atau malahan sempat diubah atau dimanipulasi oleh peretas,” kata Alfons dalam keterangan resmi yang diterima di Jakarta, Jumat (30/7/2021).

Ia menyakini data nasabah BRI LIfe kemungkinan tidak sampai dimanipulasi oleh peretas, karena apabila data sudah dimanfaatkan, peretas biasanya melakukan aksi senyap yang tidak dipublikasi, sedangkan data nasabah BRI Life tampak dijual berdasarkan posting Raid Forum.

Terkait kejadian ini, Alfons mengatakan perusahaan mesti disiplin menjaga server database, apalagi yang terekspos ke internet. Sebaiknya, lanjut dia, database jangan disimpan di server web dan akses dari web ke server database dibatasi dan diawasi sedemikian rupa agar aman dari eksploitasi.

Baca Juga: Kasus Kebocoran Data Pribadi Sering Berakhir Tidak Jelas, Pemerintah Diminta Transparan

"Khusus untuk server yang mengolah database kritikal disarankan untuk dienkripsi untuk menghindari akses ekstorsi sehingga jika terjadi kebocoran data, maka data yang berhasil disalin tersebut juga tetap tidak bisa dibaca karena terenkripsi,” kata Alfons.

Ia juga mengingatkan perusahaan untuk melindungi server enkripsi dengan baik. Pasalnya, kalau kunci dekripsi berhasil dikuasai peretas, semua perlindungan enkripsi akan percuma karena data tersebut akan bisa dibuka.

Meski demikian, ia mengakui perusahaan menjadi semakin sulit menjaga keamanan data pelanggan karena pekerja mesti bekerja dari rumah (work from home/WFH) di tengah COVID-19.

Saat ini, perkembangan teknologi cloud memungkinkan pekerja mengakses data kantor dan melakukan pekerjaan dari rumah. Namun, komputer rumah masih memanfaatkan jalur internet umum untuk berhubungan dengan jaringan intranet komputer kantor sehingga lebih rentan diserang virus.

"Komputer tersebut jelas lebih terekspos terhadap ancaman dibandingkan ketika bekerja di intranet kantor karena tidak adanya perlindungan perimeter yang didapatkannya seperti ketika bekerja di kantor," katanya.

Baca Juga: BRI Life Akui Sistem BRI Life Syariah Dibobol

Untuk itu, Alfons mengharapkan perusahaan dapat menyiapkan antivirus khusus bagi komputer pekerja di rumah. Antivirus ini bukan antivirus konvensional yang bisa bekerja dengan optimal, untuk melindungi komputer kantor yang hanya terhubung dengan jaringan intranet.

"Antivirus dan firewall konvensional yang bekerja dengan optimal di kantor akan kurang efektif ketika komputer berada diluar intranet karena kesulitan manajemen. Ibarat pasukan yang tadinya terlindung dengan baik di dalam benteng, ketika keluar benteng, komputer rentan menjadi sasaran peretasan dan digunakan sebagai jembatan untuk mengakses sistem atau jaringan di kantor," ucapnya. [Antara]

Komentar