Apabila anda menghidupkan komputer anda pada waktu pagi, anda tidak terfikir tentang perimeter atau tembok api. Anda terfikir tentang mengakses e-mel, sistem dalaman, aplikasi kewangan dan alatan kolaboratif anda. Tanpa anda sedari, tindakan harian ini telah menjadi pusat ancaman digital terbesar hari ini.
Hari ini, titik masuk pilihan penyerang bukan lagi pelayan yang dilindungi, tetapi pengguna yang tidak curiga dengan identiti digital mereka yang terdedah. Di Brazil dan Amerika Latin, melindungi akses telah menjadi sempadan baharu keselamatan siber – satu cabaran yang, apabila difahami oleh syarikat sebagai keutamaan strategik, akan mengubah sepenuhnya hala tuju memerangi serangan digital.
Kelayakan log masuk yang terjejas dan pancingan data telah menjadi salah satu vektor utama pencerobohan hari ini. Kajian terbaru menunjukkan bahawa sekurang-kurangnya 74% insiden keselamatan melibatkan beberapa bentuk kesilapan manusia atau kejuruteraan sosial sebagai vektor awal, dengan pancingan data sebagai kaedah yang paling kerap.
Dalam erti kata lain, penyerang sering memperdaya pekerja untuk mendedahkan kata laluan atau mengklik pautan berniat jahat, membuka jalan untuk pencerobohan. Tambahan pula, banyaknya bukti kelayakan yang bocor di internet memburukkan lagi masalah ini: pada tahun 2024, Bitsight mencatatkan 2.9 bilion bukti kelayakan unik yang dikompromi, peningkatan daripada 2.2 bilion pada tahun 2023. Di samping itu, sejak April 2024, lebih daripada 19 bilion bukti kelayakan telah didedahkan di seluruh dunia.
Data ini menjelaskan mengapa identiti digital telah menjadi "emas" penggodam—dengan mendapatkan akses tanpa kebenaran ke akaun yang sah, mereka boleh memintas pertahanan tradisional dengan mudah.
Dari perimeter ke Sifar Kepercayaan: pencegahan berpusatkan identiti
Berhadapan dengan masalah ini, banyak syarikat di Brazil dan juga di Amerika Latin sedang memikirkan semula strategi pertahanan mereka untuk meletakkan identiti di pusat keselamatan.
Model dan kawalan yang dahulunya dianggap canggih kini sangat diperlukan untuk mencegah ancaman identiti sebelum ia menyebabkan kerosakan. Pendekatan pencegahan utama termasuk pendekatan Zero Trust, yang mengurangkan permukaan serangan dengan ketara dengan mengehadkan pergerakan sisi penyerang yang memperoleh kelayakan.
Di samping itu, pengesahan berbilang faktor (MFA) menambah lapisan keselamatan selanjutnya pada akses akaun, secara maya menghapuskan serangan yang hanya bergantung pada kata laluan yang dicuri atau dikompromi melalui pancingan data – sesuatu yang diperkukuh oleh kajian terbaru yang menunjukkan bahawa hampir semua akaun yang dikompromi tidak menggunakan MFA.
Secara selari, dasar pengurusan identiti yang mantap, seperti prinsip keistimewaan paling minimum dan pemantauan kebenaran yang berterusan, secara drastik mengurangkan kelemahan yang tersedia untuk penjenayah siber. Digabungkan dengan teknologi canggih seperti Pengesanan dan Tindak Balas Ancaman Identiti (ITDR) dan Analisis Tingkah Laku Pengguna dan Entiti (UEBA), yang mampu mengesan tingkah laku yang tidak normal dalam masa nyata, amalan ini membolehkan menjangka ancaman dan bertindak secara pencegahan, mencegah kecacatan awal yang kecil atau penyimpangan daripada berkembang menjadi serangan yang serius. Oleh itu, organisasi boleh bertindak secara proaktif terhadap ancaman moden, dengan mengukuhkan pertahanan digital mereka secara konsisten.
Risiko serantau dan keperluan pencegahan proaktif yang mendesak
Menerima pakai pendekatan pencegahan yang berfokuskan identiti ini bukan sekadar satu trend, tetapi satu keperluan strategik. Kedua-dua Brazil dan Amerika Latin menghadapi cabaran khusus: kumpulan ransomware dan pengintipan menjadikan Brazil sebagai sasaran pilihan, menggabungkan usaha penjenayah tempatan dan antarabangsa dalam serangan yang kompleks.
Kebanyakan serangan ini mengeksploitasi jurang keselamatan identiti – sama ada pelayan yang salah konfigurasi, VPN yang hanya dilindungi oleh kata laluan, atau pengguna yang tidak terlatih yang menjadi mangsa penipuan. Tambahan pula, kekangan bajet dan kekurangan kakitangan keselamatan khusus yang menjejaskan banyak perniagaan tempatan, dan kita mempunyai senario di mana pencegahan jauh lebih berkesan daripada pemulihan.
Pelanggaran serius boleh menyebabkan kerugian kewangan, gangguan perkhidmatan dan kehilangan kepercayaan berjuta-juta reais. Sebaliknya, melabur dalam pencegahan membawa keuntungan kecekapan dan keselamatan: ia mengurangkan berlakunya insiden (mengelakkan masa henti), mengurangkan masa yang dihabiskan untuk tindak balas kecemasan dan penyiasatan, dan melindungi reputasi organisasi.
Dalam sektor awam dan PKS, pendekatan proaktif dapat membebaskan sumber yang sebelum ini dibelanjakan untuk "memadamkan kebakaran" untuk diaplikasikan kepada inovasi dan pertumbuhan, di samping memastikan pematuhan terhadap undang-undang seperti LGPD (Undang-undang Perlindungan Data Umum Brazil) dan peraturan perlindungan data yang lain.
Identiti di tengah-tengah strategi
Secara strategik, melabur dalam pencegahan ancaman identiti adalah kunci untuk memastikan kesinambungan dan kepercayaan perniagaan. Organisasi yang menerima pakai pengesahan yang kukuh, dasar Sifar Kepercayaan dan pemantauan akaun berterusan mewujudkan persekitaran yang kurang kondusif untuk serangan dan lebih bersedia untuk masa depan. Ia adalah tentang menjangka musuh, menggagalkan teknik pilihan mereka dan dengan itu mencegah kerugian sebelum ia berlaku.
Di Brazil dan Amerika Latin, di mana kreativiti penjenayah siber terus berkembang, pendekatan pencegahan ini bukan sahaja menawarkan keselamatan yang lebih baik tetapi juga kecekapan operasi yang lebih tinggi – lagipun, adalah lebih berkesan untuk membina pertahanan yang kukuh sekarang daripada menangani akibat daripada insiden kemudian.
Menjadikan perlindungan identiti digital sebagai asas strategi keselamatan anda bukan sahaja dinasihatkan: ia juga akan membezakan organisasi yang berdaya tahan dan berjaya dalam era ancaman siber yang canggih.
Oleh Felipe Guimarães, Ketua Pegawai Keselamatan Maklumat – CISO Solo Iron



