Assigment Week 1Silahkan ikuti intruksi dibawah ini :
1. Silahkan Buat CerMi tentang point dibawah ini
– Mengidentifikasi ancaman dan kerentanan siber umum yang dihadapi bisnis digital.
– Mengevaluasi dan menerapkan kontrol keamanan mendasar untuk jaringan, aplikasi, dan data.
– Menganalisis implikasi keamanan dari teknologi yang muncul seperti komputasi awan dan IoT.
2. Jawaban dibuat sesuai dengan 4 Standarisasi iDu yang terdiri dari Pertanyaan, Status, Keterangan, Bukti (berupa link iMe BisDi)
______________________________________________
Status: Tercapai 100%
Keterangan: Saya telah menyelesaikan assignment
______________________________________________

1. Identifikasi Ancaman & Kerentanan Siber
Berdasarkan data tahun 2025, sekitar 72% organisasi mengalami peningkatan risiko serangan siber. Salah satu ancaman yang sering terjadi adalah serangan ransomware, yaitu serangan yang mengunci data perusahaan dan meminta tebusan, bahkan mengancam membocorkan data jika tidak dibayar. Contohnya kasus Change Healthcare pada 2024 yang menyebabkan gangguan operasional besar.
Selain itu, serangan juga bisa terjadi melalui vendor atau mitra perusahaan. Jika salah satu vendor memiliki celah keamanan, penyerang dapat masuk ke banyak perusahaan lain yang terhubung, seperti pada kasus Blue Yonder. Penyerang juga mulai memanfaatkan AI untuk membuat penipuan yang lebih meyakinkan, misalnya meniru suara atau wajah pimpinan perusahaan (deepfake) dan membuat email penipuan yang terlihat asli.
2. Evaluasi & Penerapan Kontrol Keamanan
Perusahaan perlu menerapkan sistem keamanan yang lebih proaktif agar serangan siber dapat dicegah lebih cepat. Salah satu caranya adalah dengan menerapkan verifikasi akses yang lebih ketat, seperti penggunaan kode OTP atau biometrik sebelum pengguna dapat masuk ke sistem. Selain itu, perusahaan juga perlu menggunakan sistem yang dapat mendeteksi aktivitas mencurigakan di jaringan, perangkat, atau aplikasi secara cepat. Karyawan juga perlu diberikan pelatihan keamanan agar lebih waspada terhadap email atau aktivitas mencurigakan, karena banyak serangan siber terjadi akibat kelalaian manusia.
3. Evaluasi & Penerapan Kontrol Keamanan
Penggunaan teknologi baru seperti cloud dan IoT membuat keamanan siber menjadi lebih kompleks. Serangan saat ini sering menggabungkan beberapa metode sekaligus, seperti ransomware, penggunaan AI, dan celah keamanan dari vendor. Oleh karena itu, keamanan siber tidak hanya menjadi tanggung jawab tim IT, tetapi juga perlu melibatkan manajemen perusahaan dalam membuat kebijakan dan strategi keamanan. Selain itu, perusahaan perlu menerapkan sistem keamanan yang terintegrasi agar semua sistem dapat saling mendukung dalam mendeteksi dan mencegah serangan..
