BerandaOtoteknoTeknoSeweit Hotroiman Sebut Kendala Keamanan Akibat IT Kurang Kompaknya ISM dan IR

Seweit Hotroiman Sebut Kendala Keamanan Akibat IT Kurang Kompaknya ISM dan IR

Pertama, peningkatan kesadaran risiko keamanan. Menurut Roy, metrik ini dapat diukur dengan melakukan survei atau penilaian reguler terhadap anggota tim ISM dan IR untuk mengevaluasi tingkat kesadaran anggota tim terhadap risiko keamanan informasi.

“Kita dapat mengukur peningkatan kesadaran dari waktu ke waktu setelah penerapan framework,” tukasnya.

Kedua, efektifitas respons terhadap insiden. Pengukuran pada metrik ini dapat dilakukan dengan penilaian seberapa cepat tim IR dapat mendeteksi, merespons, dan melakukan recovery dari insiden yang terjadi.

“Ini dapat termasuk waktu rata-rata untuk mendeteksi insiden, waktu rata-rata untuk merespons insiden, dan waktu untuk pemulihan ke kondisi normal setelah insiden terjadi,” tandas Roy.

Penerbit Iklan Google Adsense

Ketiga adalah kualitas keputusan. Metrik ini berupa mengukur evaluasi kualitas keputusan keamanan yang dapat dilakukan dengan mengukur tingkat keberhasilan strategi keamanan yang diimplementasikan, seberapa baik keputusan keamanan tersebut mengurangi risiko, dan seberapa baik respons terhadap insiden dilakukan berdasarkan keputusan yang diambil.

“Salah satu di antaranya misal dengan menghitung rasio insiden yang berhasil diatasi dengan keputusan yang diambil, waktu rata-rata untuk merespons insiden sebelum dan setelah penerapan keputusan, atau pengurangan dalam kerugian atau dampak insiden setelah implementasi keputusan keamanan,” jelas Roy.

Keempat adalah kolaborasi dan komunikasi antara tim. Setelah penerapan framework, penilaian atau survei rutin terhadap anggota tim ISM dan IR dapat dilakukan untuk mengukur efektivitas komunikasi dan kerja tim. Misalnya dengan membuat survei atau penilaian untuk mengumpulkan umpan balik dari anggota tim ISM dan IR.

“Survei tentu harus mencakup pertanyaan yang spesifik dan terukur tentang aspek-aspek dari tingkat kepercayaan antar tim ISM dan IR, kemudahan dalam berbagi informasi dan pengetahuan antar tim, persepsi terhadap kolaborasi dan kerjasama yang terjadi, dan bisa juga bagaimana pendapat mereka dengan kerangka kerja (framework) ini dilaksanakan,” tuturnya.

Kelima adalah efisiensi operasional. Roy menerangkan bahwa metrik ini dapat mencakup pengukuran efisiensi operasional dalam mendukung tugas-tugas keamanan informasi, seperti waktu rata-rata untuk mengevaluasi security defense logic, threat intelligence gathering, dan penerapan perubahan keamanan.

Contoh dalam penerapan untuk mengevaluasi security defense logic. Dengan metrik ini, maka dapat dilakukan pengujian bagaimana tim ISM dapat mengukur efektifitas sebuah firewall. Seberapa efektif rata-rata untuk mengevaluasi logika pertahanan sebelum framework.

Diterangkan Roy, misalkan saja untuk waktu evaluasi logika pertahanan adalah 4 jam, dan setelah implementasi framework waktu ini turun menjadi 2 jam. Kondisi pengurangan waktu ini menunjukkan peningkatan efisiensi dalam menanggapi ancaman keamanan.

“Dalam Tim ISM dapat menguji keefektifan firewall atau sistem deteksi intrusi (IDS/IPS) terhadap skenario ancaman baru yang teridentifikasi. Waktu yang dihabiskan dari mulai analisis ancaman hingga penilaian keefektifan solusi dapat direkam,” tandas Roy.

Keenam adalah peningkatan keamanan dan kepatuhan. Metrik ini adalah untuk mengevaluasi tingkat keberhasilan dalam mencapai atau mempertahankan kepatuhan terhadap standar keamanan yang relevan, seperti ISO 27001 dan penyusutan jumlah insiden atau pelanggaran keamanan yang signifikan setelah implementasi sistem.

“Kalau ini tidak perlu saya jelaskan lagi, silakan lihat dokumen standar keamanan seperti ISO 27001, NIST Cybersecurity Framework, NCSC Cyber Essentials, dan sebagainya,” pungkas Roy.

Temukan kami juga di Google News
Editor : Muhammad Ibnu Idris
BERITA LAINNYA

APJII Sambut Positif Starlink Jadi Bagian Penyedua ISP di Indonesia

Sekjen APJII Zulfadly Syam, menilai bahwa hadirnya Starlink dari SpaceX dipandang sebagai bagian dari peramai bisnis layanan jaringan internet di Indonesia.

Perlunya Pendekatan Holistik dalam Membangun Sistem Keamanan Siber

Pengamat dan praktisi keamanan data, Syam Basrijal mengatakan bahwa persoalan keamanan data memang menjadi tantangan tersendiri bagi pelaku bisnia yang bersentuhan dengan digitalisasi.

Waspada Keamanan Data di Era Digital

Data pribadi merupakan informasi yang dapat digunakan untuk mengidentifikasi individu secara spesifik, seperti nama, alamat, nomor telepon, data finansial, dan informasi pribadi lainnya. Dalam konteks digital, data ini sering kali disimpan dan diproses secara elektronik.

Roy Suryo Yakin Peretasan Pusat Data Nasional Akibat Orang Dalam

Pemerhati Telematika, Multimedia, AI & OCB Independen Roy Suryo meyakini betul bahwa ujung tombak dari masalah peretasan dan serangan ransomware oleh brain cipher adalah akibat orang dalam.

Event Promo Diamond Bakal Datang Kembali, Catat Tanggalnya!

Kabar gembira untuk para penggemar game Mobile Legends (ML), kini event promo diamond akan segera hadir pada 5 Juli 2024 mendatang di original server.

Besok, Hacker PDNS Bakal Berikan Kunci Ransomware Gratis!

Gang hacker yang menamakan diri mereka sebagai Brain Chiper, dikabarkan bakal memberikan kunci ransomware yang menyerang PDNS (Pusat Data Nasional Sementara) Indonesia.
Presiden dan Wakil Presiden Terpilih 2024 - 2029
Sudaryono

HOLOPIS FEEDS