Nalika anjeun ngahurungkeun komputer anjeun isuk-isuk, anjeun moal mikiran perimeter atanapi firewall. Anjeun mikiran ngeunaan ngaksés email, sistem internal, aplikasi kauangan, sareng alat kolaboratif anjeun. Tanpa anjeun terang, tindakan sadidinten ieu parantos janten pusat ancaman digital panggedéna ayeuna.
Ayeuna, titik éntri anu dipikaresep ku panyerang sanés deui server anu dijaga, tapi pangguna anu teu curiga kalayan idéntitas digital anu rentan. Di Brazil sareng Amérika Latin, ngajaga aksés parantos janten wates énggal kaamanan siber - tantangan anu, nalika kahartos ku perusahaan salaku prioritas strategis, bakal ngarobih jalanna perang ngalawan serangan digital.
Kredensial login anu dibobol sareng phishing parantos janten salah sahiji vektor utama panyusupan ayeuna. Panilitian anyar nunjukkeun yén sahenteuna 74% tina insiden kaamanan ngalibatkeun sababaraha bentuk kasalahan manusa atanapi rékayasa sosial salaku vektor awal, kalayan phishing janten metode anu paling sering.
Ku kituna, panyerang sering nipu karyawan pikeun ngungkabkeun kecap akses atanapi ngaklik tautan jahat, anu muka jalan pikeun panyusupan. Salajengna, seueurna kredensial anu bocor di internét ngajantenkeun masalah ieu langkung parah: dina taun 2024, Bitsight ngarékam 2,9 milyar kredensial unik anu dibobol, naék ti 2,2 milyar dina taun 2023. Salaku tambahan, saprak April 2024, langkung ti 19 milyar kredensial parantos kakeunaan sacara global.
Data ieu ngajelaskeun kunaon idéntitas digital janten "emas" para peretas — ku cara kéngingkeun aksés anu teu sah kana akun anu sah, aranjeunna tiasa kalayan gampang ngalangkungan pertahanan tradisional.
Ti perimeter ka Zero Trust: pencegahan anu museur kana idéntitas
Nyanghareupan masalah ieu, seueur perusahaan di Brazil sareng ogé di Amérika Latin nuju mikirkeun deui strategi pertahananana pikeun nempatkeun idéntitas di puseur kaamanan.
Modél sareng kontrol anu baheula dianggap canggih ayeuna teu tiasa dipisahkeun pikeun nyegah ancaman idéntitas sateuacan nyababkeun karusakan. Pendekatan pencegahan konci kalebet pendekatan Zero Trust, anu sacara signifikan ngirangan permukaan serangan ku cara ngawatesan gerakan lateral panyerang anu kéngingkeun kredensial.
Salian ti éta, auténtikasi multifaktor (MFA) nambihan lapisan kaamanan salajengna kana aksés akun, ampir ngaleungitkeun serangan anu ngan ukur ngandelkeun kecap akses anu dipaling atanapi dibobol ngalangkungan phishing – hal anu dikuatkeun ku panilitian anyar anu nunjukkeun yén ampir sadaya akun anu dibobol henteu nganggo MFA.
Sacara paralel, kawijakan manajemen idéntitas anu kuat, sapertos prinsip hak istimewa anu paling handap sareng pangawasan idin anu terus-terusan, sacara drastis ngirangan celah anu sayogi pikeun penjahat siber. Digabungkeun sareng téknologi canggih sapertos Deteksi sareng Tanggapan Ancaman Identitas (ITDR) sareng Analisis Paripolah Pangguna sareng Éntitas (UEBA), anu sanggup ngadeteksi paripolah anu teu normal sacara real time, prakték-prakték ieu ngamungkinkeun pikeun ngantisipasi ancaman sareng bertindak sacara preventif, nyegah cacad awal leutik atanapi panyimpangan tina mekar janten serangan anu serius. Ku kituna, organisasi tiasa bertindak sacara proaktif ngalawan ancaman modéren, sacara konsisten nguatkeun pertahanan digitalna.
Résiko régional sareng pentingna pencegahan proaktif
Ngadopsi pendekatan preventif anu fokus kana idéntitas ieu sanés ngan ukur tren, tapi ogé kabutuhan strategis. Boh Brazil sareng Amérika Latin nyanghareupan tantangan khusus: kelompok ransomware sareng spionase ngagaduhan Brazil salaku target anu dipikaresep, ngagabungkeun usaha penjahat lokal sareng internasional dina serangan anu rumit.
Seueur serangan ieu ngamangpaatkeun celah kaamanan idéntitas – boh éta server anu salah konfigurasi, VPN anu ngan ukur dijaga ku kecap akses, atanapi pangguna anu teu terlatih anu janten korban panipuan. Ditambahkeun kana éta kendala anggaran sareng kurangna tanaga kaamanan khusus anu mangaruhan seueur usaha lokal, sareng urang gaduh skénario dimana pencegahan jauh langkung efektif tibatan remediasi.
Palanggaran anu serius tiasa nyababkeun jutaan reais karugian kauangan, gangguan layanan, sareng kaleungitan kapercayaan. Di sisi anu sanésna, investasi dina pencegahan mawa kauntungan efisiensi sareng kaamanan: éta ngirangan kajadian insiden (ngahindarkeun downtime), ngirangan waktos anu dianggo pikeun réspon darurat sareng panalungtikan, sareng ngajaga reputasi organisasi.
Dina séktor publik sareng UKM, pendekatan proaktif tiasa ngabébaskeun sumber daya anu sateuacanna dianggo pikeun "mareuman seuneu" pikeun diterapkeun kana inovasi sareng kamekaran, bari mastikeun patuh kana hukum sapertos LGPD (Undang-Undang Perlindungan Data Umum Brasil) sareng peraturan perlindungan data anu sanésna.
Identitas dina inti strategi
Sacara strategis, investasi dina pencegahan ancaman idéntitas mangrupikeun konci pikeun mastikeun kontinuitas bisnis sareng kapercayaan. Organisasi anu nganut auténtikasi anu kuat, kawijakan Zero Trust, sareng pemantauan akun anu terus-terusan nyiptakeun lingkungan anu kirang kondusif pikeun serangan sareng langkung siap pikeun masa depan. Ieu ngeunaan antisipasi musuh, ngahalangan téknik anu dipikaresepna, sareng ku kituna nyegah karugian sateuacan éta kajantenan.
Di Brazil sareng Amérika Latin, dimana kreativitas penjahat siber terus ningkat, pendekatan pencegahan ieu henteu ngan ukur nawiskeun kaamanan anu langkung ageung tapi ogé efisiensi operasional anu langkung ageung - sabab, langkung efektif pikeun ngawangun pertahanan anu padet ayeuna tibatan nungkulan akibat tina kajadian engké.
Ngajadikeun panyalindungan idéntitas digital salaku landasan strategi kaamanan anjeun teu ngan ukur disarankeun: tapi ogé anu bakal ngabédakeun organisasi anu tangguh sareng suksés dina jaman ancaman siber anu canggih.
Ku Felipe Guimarães, Pupuhu Kaamanan Inpormasi – CISO Solo Iron



