Ada satu hal yang pasti dalam dunia keamanan siber: tidak ada yang tetap diam lama-lama.
Penyerang saat ini berkembang lebih cepat dari sebelumnya, terutama dengan adanya serangan berbasis AI. Di sisi lain, lingkungan IT kita juga berubah dengan sangat cepat — ada aset baru, pengguna baru, koneksi baru yang muncul dan hilang setiap saat.
Manajemen eksposur siber (cyber exposure management) sekarang bukan lagi proyek sekali jalan. Ini adalah proses berkelanjutan yang harus terus menyesuaikan diri dengan perubahan dunia digital. Kalau masih menganggap lingkungan IT Anda statis, artinya Anda sudah tertinggal.
Mari kita lihat bagaimana “permainan” ini sudah berubah.
Penyerang Bergerak Cepat, Kini Lebih Cepat dengan AI
Dulu, membuat kampanye phishing atau eksploit baru butuh usaha besar. Sekarang, dengan bantuan AI, penyerang bisa menghasilkan ribuan serangan unik dan meyakinkan hanya dalam hitungan menit.
Contohnya, tahun ini sebuah perusahaan logistik besar diretas setelah karyawan menerima email yang terlihat sangat asli tentang “protokol pengiriman baru”. Email tersebut disesuaikan untuk tiap departemen, bahasanya sempurna, dan berisi malware. Karena setiap email berbeda, filter keamanan tradisional gagal mendeteksinya. Setelah masuk, penyerang menggunakan pemindai IoT untuk bergerak ke sistem database pengiriman yang sensitif.
Intinya: penyerang pakai AI untuk membuat serangan jadi lebih cepat, lebih pintar, dan jauh lebih sulit dikenali. Dunia keamanan juga harus bergerak sama cepatnya — bahkan lebih cepat.
Permukaan Serangan Bukan Hanya Besar, Tapi Juga Dinamis
Permukaan serangan (attack surface) bukan lagi hanya komputer kantor atau server di data center. Sekarang bisa mencakup pekerja jarak jauh, ribuan perangkat IoT yang tidak dikelola, aplikasi sementara, supplier, partner, hingga platform pihak ketiga. Dan semuanya berubah terus.
Contohnya, sebuah penyedia layanan kesehatan memperluas telehealth dalam waktu singkat. Itu berarti perangkat baru, aplikasi baru, portal pasien baru — dan risiko baru. Sebuah mesin diagnostik yang terhubung tanpa kontrol keamanan jadi pintu masuk mudah bagi penyerang yang akhirnya mencuri data pasien sensitif.
Kalau Anda tidak punya visibilitas real-time atas semua aset yang terhubung, artinya Anda berjalan dalam keadaan buta.
Penyerang Memanfaatkan Kekacauan
Penyerang tahu bahwa kecepatan sering melahirkan kesalahan. Mereka pun punya “buku panduan” khusus untuk memanfaatkan kondisi ini:
- Living-off-the-land – Memakai alat dan software sah milik Anda untuk menyerang.
- Serangan rantai pasokan – Menyusup lewat kelemahan vendor atau partner.
- Credential stuffing – Memanfaatkan kebiasaan karyawan baru yang memakai ulang password lama.
Contohnya, sebuah peritel global buru-buru menambah supplier baru saat krisis rantai pasokan. Salah satu perusahaan logistik kecil punya sistem remote access yang lemah. Penyerang memanfaatkannya untuk masuk ke jaringan retailer dan meluncurkan ransomware, yang membuat operasi berhenti beberapa hari.
Cara Menyesuaikan Cyber Exposure Management dengan Dunia yang Terus Bergerak
Agar tetap tangguh, program keamanan harus mengikuti ritme perubahan. Berikut beberapa praktik terbaik yang bisa dilakukan sekarang:
1. Temukan Aset Secara Berkelanjutan
Lupakan inventaris aset tahunan atau triwulanan. Anda butuh pandangan real-time terhadap semua aset, di mana pun dan siapa pun pemiliknya. Gunakan solusi manajemen aset tanpa agen (agentless) yang bisa mendeteksi dan memantau semuanya secara terus-menerus.
2. Konteks Itu Penting
Tidak semua perangkat punya risiko yang sama. Mesin MRI jelas jauh lebih kritis dibanding laptop milik intern. Kalau diperlakukan sama, prioritas keamanan akan salah.
Prioritas harus didasarkan pada konteks, pentingnya perangkat bagi bisnis, jenis perangkat, dan tingkat kerentanannya.
Kalau data penting terjebak di silo, mustahil membangun proses keamanan yang efisien. Maka, organisasi harus berinvestasi untuk memecah silo data, menghubungkan informasi penting, dan memperkaya konteks agar bisa membuat keputusan cepat dan tepat.
3. Otomatisasi Sebisa Mungkin
Dengan penyerang yang pakai AI, respons manual tidak cukup. Kebijakan otomatis seperti mengisolasi perangkat berisiko atau menegakkan segmentasi bisa menghemat waktu berharga saat insiden.
Bahkan, AI bisa dipakai untuk deteksi dini serangan sebelum diluncurkan (“left of boom”). Tapi, otomasi hanya efektif kalau intelijensinya kuat. Pastikan sumber threat intelligence Anda bisa mendeteksi malware adaptif yang berubah tiap jam.
4. Jangan Lupakan Rantai Pasokan
Eksposur Anda tidak berhenti di tepi jaringan sendiri. Setiap koneksi pihak ketiga adalah risiko. Lakukan penilaian keamanan vendor secara terus-menerus, bukan hanya saat onboarding. Kalau bisa memantau koneksi eksternal langsung, itu lebih baik.
5. Libatkan Pimpinan Bisnis
Eksposur siber bukan lagi sekadar urusan teknis. Ini sudah jadi risiko bisnis nyata. Direksi dan manajemen puncak perlu mendapat update yang jelas, dengan bahasa bisnis: dampak pada pendapatan, kepatuhan regulasi, dan kepercayaan pelanggan — bukan sekadar daftar patch dan kerentanan.
Selain itu, pastikan metrik keamanan yang dipakai masih relevan. Jangan lagi hanya mengukur kesuksesan dengan SLA atau skor CVSS lama. Dunia sudah berubah, jadi standar dan prioritas juga harus ikut berubah.
Kesimpulan
Dalam keamanan siber, tidak ada garis akhir. Lingkungan berubah. Penyerang berubah. Kalau kita diam, artinya kita tertinggal.
Organisasi yang sukses adalah yang bisa membangun program keamanan yang dinamis: punya visibilitas penuh, otomasi cerdas, prioritas berbasis risiko nyata, dan kesadaran bahwa manajemen eksposur siber adalah proses yang berkelanjutan.
Di Armis, kami hadir untuk membantu organisasi Anda mendapatkan visibilitas penuh, tetap selangkah di depan ancaman, dan menjaga bisnis tetap aman, secepat apa pun dunia bergerak.
Pesan utama kami: “Tetap dinamis berarti tetap tangguh.”
Infrastruktur IT yang kuat adalah kunci produktivitas perusahaan. Dengan armis indonesia, Anda bisa mendapatkan solusi IT lengkap yang sesuai dengan kebutuhan Anda. iLogo Indonesia sebagai mitra terpercaya siap mengintegrasikan semuanya agar bisnis Anda tetap berjalan lancar dan aman.
Hubungi kami sekarang atau kunjungi armis.ilogoindonesia.com untuk informasi lebih lanjut!
