🇯🇵 日本語 🇬🇧 English 🇨🇳 中文 🇲🇾 Bahasa Melayu

Forensik Mengubah Cara Jabatan IT Melindungi Syarikat

Selepas Serangan Siber Menentukan Hala Tuju Perniagaan

Laporan mengenai kerosakan akibat ransomware dan capaian tanpa kebenaran tidak pernah putus. Ramai pengusaha risau tentang “pencegahan”, tetapi tahukah anda bahawa “tindakan selepas serangan” sebenarnya adalah titik penentu kelangsungan perniagaan?

Baru-baru ini, Cross-Head Co., Ltd. dan BLACKPANDA JAPAN telah melancarkan “Perkhidmatan Forensik Pantas oleh Samurai IT”. Ini adalah perkhidmatan yang membolehkan tindak balas awal serangan siber dioutsourcekan kepada pakar.

“Forensik” merujuk kepada teknologi untuk memelihara dan menganalisis bukti digital. Ia menyiasat kesan serangan, membantu mengenal pasti punca dan pemulihan. Sebelum ini, ia adalah perkhidmatan mahal yang hanya mampu digunakan oleh syarikat besar atau pasukan khusus, tetapi kini ia boleh didapati oleh syarikat kecil dengan bayaran bulanan serendah beberapa ribu ringgit.

Berita ini berpotensi mengubah secara asas cara pemikiran keselamatan IT bagi syarikat yang tiada atau hanya mempunyai sedikit kakitangan IT.

Bukan “Serah Bulat-bulat” tetapi “Perjelaskan Skop Tanggungjawab”

Dalam artikel ITmedia, hasil kajian menunjukkan bahawa “menyerah bulat-bulat urusan IT kepada pihak luar tidak membawa hasil”. Ia menunjukkan bahawa hanya menyerah kepada pihak luar tanpa matlamat yang jelas akan menyebabkan sistem yang tidak digunakan akhirnya bertambah.

Walau bagaimanapun, perkhidmatan forensik ini berbeza sifatnya daripada “serah bulat-bulat”. Apa yang perlu diputuskan oleh pengusaha ialah garis pemisah antara “apa yang perlu dilindungi secara dalaman” dan “apa yang perlu diamanahkan kepada pihak luar”.

Tindak balas awal serangan siber adalah bidang yang sememangnya perlu diamanahkan kepada pakar luar. Terdapat tiga sebab:

Pertama, kelajuan. Tindakan dalam tempoh beberapa jam selepas serangan dapat meminimumkan kerosakan. Bagi syarikat yang hanya mempunyai seorang kakitangan IT, adalah mustahil untuk menjalankan siasatan dan pemulihan serentak.

Kedua, kepakaran. Forensik memerlukan prosedur pemeliharaan bukti dan pengetahuan undang-undang. Jika bukti hilang akibat tindakan yang salah, tuntutan insurans atau laporan jenayah menjadi sukar.

Ketiga, kos. Lebih realistik untuk menggunakan perkhidmatan yang boleh dipanggil hanya apabila diperlukan berbanding menggaji pakar tetap.

Maksudnya, pihak pengurusan perlu mentakrifkan “skop yang perlu dilindungi” dan mengamanahkan sebahagian daripadanya kepada pihak luar. Inilah bentuk strategi IT yang sepatutnya.

Kes Miyakonojo Menunjukkan “Intipati Digitalisasi”

Pada masa yang sama, kita perlu memberi perhatian kepada inisiatif bandar Miyakonojo di Wilayah Miyazaki. Bandar ini telah memperkenalkan perkhidmatan cap elektronik rasmi GMO Sign, dan mendigitalkan sepenuhnya proses daripada permohonan hingga pemberitahuan.

Digitalisasi prosedur pentadbiran bukanlah perkara luar biasa, tetapi apa yang penting dalam kes Miyakonojo ialah pendigitalan yang konsisten “daripada permohonan hingga pemberitahuan”. Kegagalan biasa ialah apabila hanya permohonan didigitalkan, tetapi pemprosesan dalaman dan pemberitahuan masih menggunakan kertas, akhirnya menyebabkan kerja berganda.

Apa yang ditunjukkan oleh kes ini kepada pihak pengurusan ialah prinsip “mereka bentuk pengoptimuman menyeluruh, bukan pengoptimuman separa”. Pengenalan IT tidak boleh dilihat sebagai “mendigitalkan sesuatu”, tetapi sebagai “mereka bentuk semula keseluruhan aliran kerja”.

Perkhidmatan forensik juga sama. Reka bentuk keseluruhan aliran “siasatan → pemulihan → laporan → penambahbaikan” selepas serangan, termasuk pengoutsourcingan. Syarikat yang melakukan ini dan yang tidak akan mengalami perbezaan yang ketara dalam tahap kerosakan.

Nilai “Pasukan Luar yang Boleh Dipercayai” yang Ditunjukkan oleh Samurai IT

Nama perkhidmatan “Samurai IT” mungkin membawa mesej bahawa profesional luar menjadi perisai yang melindungi syarikat.

Malah, perkhidmatan ini boleh digunakan dengan bayaran bulanan serendah beberapa ribu ringgit, dan memberikan sokongan 24 jam sehari, 365 hari setahun semasa serangan. Ia menyediakan perkhidmatan sehenti untuk mencegah penyebaran kerosakan, mengenal pasti punca, memelihara bukti, dan menyokong pemulihan.

Bagi syarikat kecil, ini adalah pilihan yang sangat meyakinkan. Kerana halangan terbesar dalam langkah keselamatan ialah “belanjawan” dan “sumber manusia”.

Ramai pengusaha cenderung berfikir, “Syarikat kami terlalu kecil untuk diserang.” Walau bagaimanapun, serangan ransomware adalah tanpa diskriminasi. Malah, terdapat data yang menunjukkan bahawa syarikat kecil dengan keselamatan yang lemah lebih cenderung menjadi sasaran.

Jika tidak boleh melabur dalam pencegahan, sekurang-kurangnya sediakan “persediaan selepas serangan”. Ini adalah keputusan perniagaan yang realistik.

Tiga Persediaan yang Perlu Dilakukan oleh Pengusaha Sekarang

Akhir sekali, berdasarkan berita ini, mari kita susun perkara yang perlu dilakukan oleh pengusaha dengan segera.

Pertama, “pertimbangkan untuk menandatangani kontrak perkhidmatan forensik”. Perkhidmatan seperti “Samurai IT” ini baru sahaja dilancarkan, tetapi akan bertambah pada masa hadapan. Jika dengan bayaran bulanan beberapa ribu ringgit, tindak balas awal semasa serangan dapat dijamin, ia patut dipertimbangkan sebagai sejenis insurans.

Kedua, “masukkan serangan siber dalam BCP (Pelan Kesinambungan Perniagaan)”. Selain bencana alam, serangan siber juga harus dianggap sebagai risiko pemberhentian perniagaan, dan prosedur pemulihan perlu didokumenkan.

Ketiga, “jelaskan skop pengoutsourcingan”. Tidak perlu melakukan semua urusan IT secara dalaman. Walau bagaimanapun, garis pemisah antara apa yang perlu dioutsourcekan dan apa yang perlu diputuskan sendiri oleh syarikat harus ditentukan oleh pihak pengurusan.

Perkhidmatan forensik adalah alat untuk memperjelaskan “skop yang perlu dilindungi”. Kunci kepada kelangsungan perniagaan terletak pada pengusaha yang tidak lari daripada IT, tetapi membuat pilihan secara proaktif.

Serangan siber bukan lagi perkara luar biasa. Sebagai risiko yang boleh berlaku pada bila-bila masa, mulakan persediaan dari hari ini.

コメント

タイトルとURLをコピーしました