Find Us On Social Media :

Miskomunikasi Sebabkan Insiden Keamanan Siber, Ini Cara Mencegahnya

By Adam Rizal, Kamis, 19 Januari 2023 | 15:00 WIB

Zoom berikan tren keamana siber di 2023 yang perlu dipersiapkan pengguna dan perusahaan.

Sebanyak lebih dari separuh manajer tingkat atas (62%) mengakui bahwa miskomunikasi dengan departemen atau tim keamanan TI telah mengakibatkan setidaknya satu insiden keamanan siber di perusahaan mereka. 

Dalam hal sikap pribadi, mayoritas eksekutif non-IT mengutip kurangnya rasa kerja sama antara tim yang berbeda (34%) dan situasi tersebut membuat mereka mempertanyakan keterampilan dan kemampuan sesama kolega ketika komunikasi dengan karyawan keamanan TI mereka tidak jelas (33%).

Survei analitik Forrester baru-baru ini mengatakan bahwa perusahaan menghabiskan rata-rata 37 hari dan US$2,4 juta untuk mendeteksi dan memulihkan insiden siber. Untuk menentukan seberapa besar pengartian bersama antara eksekutif dan tim keamanan informasi memengaruhi ketahanan dunia maya perusahaan, Kaspersky melakukan survei global terhadap lebih dari 1.300 pemimpin bisnis. 

Berdasarkan hasil penelitian, 98% responden non-TI mengalami miskomunikasi terkait keamanan TI. Sehubungan dengan konsekuensinya, gangguan komunikasi paling sering menyebabkan keterlambatan proyek kritikal (67%) hingga insiden keamanan siber (62%). 

Hampir sepertiga responden (masing-masing 30% dan 27%) bahkan mengatakan bahwa mereka pernah mengalami masalah ini lebih dari satu kali. Di antara efek negatif lainnya adalah anggaran yang terbuang percuma, kehilangan karyawan yang berharga, dan memburuknya hubungan antar tim – situasi ini terjadi pada 61% responden.

Pernahkah Anda menghadapi konsekuensi negatif berikut yang disebabkan oleh miskomunikasi terkait keamanan TI?

Selain memperburuk indikator bisnis, ketidakjelasan komunikasi dengan karyawan keamanan TI juga mempengaruhi kondisi emosional tim dan membuat para eksekutif mempertanyakan keterampilan dan kemampuan karyawan keamanan TI tersebut. Selain itu, 28% eksekutif mengakui bahwa kesalahpahaman membuat mereka khawatir terhadap keselamatan bisnis dan 26% menganggap situasi ini membuat gugup dan memengaruhi performa kerja mereka.

Manakah dari pernyataan berikut, jika ada, yang relevan bagi Anda saat berkomunikasi dengan karyawan keamanan TI yang tidak jelas/Anda tidak mengerti?

“Komunikasi yang jelas antara eksekutif perusahaan dan manajemen keamanan TI merupakan prasyarat untuk keamanan bisnis perusahaan," kata Alexey Vovk, Kepala Keamanan Informasi di Kaspersky. 

Alexey mengatakan tantangannya di sini adalah menempatkan diri pada posisi orang lain, mengantisipasi dan mencegah kesalahpahaman yang serius. Ini berarti, di satu sisi, CISO harus mengetahui bahasa bisnis dasar untuk lebih menjelaskan risiko yang ada dan perlunya langkah-langkah keamanan. 

"Di sisi lain, bisnis juga harus memahami bahwa keamanan informasi di abad ke-21 merupakan bagian integral dari bisnis dan penganggaran karena merupakan investasi dalam melindungi aset perusahaan," ujarnya.

Untuk membuat komunikasi antara keamanan TI dan fungsional bisnis dalam perusahaan menjadi lebih transparan, Kaspersky merekomendasikan hal berikut: