Sebuah perbatasan baru untuk kejahatan: cybersecurity

15/01/15

2014 adalah tahun yang penuh dengan serangan hacker: banyak perusahaan seperti Staples Inc., Neiman Marcus Inc., Home Depot Inc. dan eBay Inc. melaporkan pelanggaran sistem mereka dan jutaan pelanggan mereka tetap tidak berdaya dalam menghadapi pencurian data berkenaan dengan kartu kredit dan data pribadi mereka.

Namun, tidak hanya perusahaan komersial yang diserang oleh penjahat dunia maya: bahkan perusahaan perawatan kesehatan, seperti Community Healt Systems, perusahaan keuangan, seperti JPMorgan Chase & Co., dan perusahaan hiburan, seperti Sony Pictures juga menjadi korban serangan dunia maya. Semua tindakan ini telah mengguncang kepercayaan akan keamanan yang ditawarkan di Internet.

Institusi-institusi tersebut tidak lamban: intervensi yang sangat agresif melihat tuduhan, oleh pemerintah AS, peretas China yang menyusup ke perusahaan-perusahaan Amerika. Ada juga intervensi yang terkoordinasi secara internasional yang mengarah pada penangkapan penjahat dunia maya profil tinggi, contohnya adalah operasi Onymous berkat banyak situs pasar gelap ditemukan dan diinterupsi termasuk Silk Road yang mewakili pasar anonim yang mengalir. terkenal dengan perdagangan obat-obatan terlarang. Serangan terhadap Internet bukanlah cara yang sepintas lalu: jika benar bahwa saat ini informasi dan data pribadi adalah kekayaan yang nyata, kita menyaksikan serangan nyata dari "emas" ini di dunia di mana semakin banyak aktor negara dan non-negara pemerintah negara bagian menggunakan Internet dan teknologi baru untuk memperoleh, memproses, dan menyimpan data pribadi yang terus menjadi sasaran serangan dunia maya untuk penyediaan data.

Pembahasan tentang keamanan dan pembobolan data di bidang teknologi informasi semakin menghiasi dan berkembang di media dan publik. Beberapa dari diskusi ini mungkin kontraproduktif tetapi peningkatan kesadaran dan debat tentang ancaman dunia maya tentu saja baik untuk keamanan. Oleh karena itu, perhatian lebih akan diberikan pada penggunaan ganda teknologi, seperti jaringan anonim Tor, dengan manfaat relatif untuk privasi tetapi masalah dalam hal keamanan.

Peningkatan eksponensial sarana teknologi yang cocok untuk hubungan dekat antara individu dan Web akan berkontribusi pada pertumbuhan fenomena peretasan baik oleh penjahat atau oleh konsumen yang ingin melakukan analisis produk secara mendalam.

Keamanan tetap menjadi biaya bagi perusahaan tetapi keamanan siber tidak dilihat oleh semua orang sebagai masalah kontingen, tetapi risiko hanya untuk yang lebih besar. Namun, mengingat bahaya nyata yang diwakili oleh serangan-serangan ini, penguatan keamanan dunia maya merupakan tujuan tahun 2015.

Otentikasi multi-faktor merupakan titik awal yang baik dalam panorama ini, bahkan mungkin akan dapat menghindari pelanggaran JPMorgan Chase & Co. Bahkan Apple Inc. terlambat mempelajari bahaya pelanggaran dunia maya: hanya setelah pencurian banyak data dan foto selebriti - bahkan di saat-saat intim mereka - telah memutuskan untuk menerapkan otentikasi dua faktor untuk iCloud.

Lembaga yang menegakkan undang-undang keterbukaan data yang ketat untuk pelanggaran juga dapat membantu. Saat ini, bagaimanapun, tidak ada kerangka kerja yang seragam di bidang ini, pikirkan Amerika Serikat, rumah bagi perusahaan besar yang dilanggar data, di mana setiap negara bagian memiliki aturannya sendiri untuk keamanan siber. Data-data tertentu tentunya membutuhkan perhatian yang lebih besar dan sudah dilindungi oleh regulasi khusus seperti yang menyangkut kesehatan yang melihat dalam Undang-Undang Portabilitas dan Akuntabilitas Jaminan Kesehatan, regulasi yang bagaimanapun juga harus selalu diperbarui agar bisa sejalan dengan kemajuan. teknologi.

Menurut analisis yang dilakukan oleh Verizon Communications Inc., pihak ketiga hanya mengetahui 70/80% dari serangan, yang menunjukkan bagaimana berbagai negara dapat memperkuat kemampuan pemantauan dan membangun kesadaran risiko pada pengguna. Menyimpan kata sandi dalam file yang terbuka, misalnya, adalah pilihan kritis: jika peretas menggunakan file ini, dia akan memiliki semua kunci akses di tempat yang jelas. Jadi Anda juga harus mencermati pengisian formulir secara online. Keamanan siber harus ditempatkan bukan sebagai fitur atau kenyamanan, tetapi sebagai prioritas nyata.

Oleh karena itu, sangatlah penting untuk terus berinvestasi dalam inovasi di bidang keamanan komputer mengingat fakta bahwa Web dapat dibandingkan dengan brankas besar tempat semua data kita disimpan, dari yang paling dikenal hingga yang paling sensitif. Jika ada penjahat, dengan keterampilan komputer yang baik, yang dapat memiliki informasi berharga, apakah dia tidak akan dapat melakukan tindakan apa pun yang diinginkannya dan dari entitas mana pun yang merupakan ancaman nyata bagi keamanan kolektif?

Bukankah mungkin untuk menangkis rudal dengan melakukan intervensi pada sistem kendali rudal jarak jauh?

Bukankah mungkin untuk memeriksa pergerakan orang untuk merencanakan aksi teroris?

Nicolò Giordana

(foto: US Navy)