Find Us On Social Media :

Daftar Istilah Cyber Security Dasar Tak Diketahui Eksekutif C-Level

By Adam Rizal, Senin, 27 Februari 2023 | 15:30 WIB

Inilah Lima Prediksi Tren Cyber Security di 2023.

Setiap ke-empat eksekutif di Asia Tenggara (SEA) menunjukkan bahwa kurangnya pemahaman saat membahas masalah keamanan siber adalah hal yang biasa.

Studi Kaspersky baru-baru ini juga mengungkapkan satu dari sepuluh manajer C-level belum pernah mendengar tentang ancaman seperti eksploitasi Botnet, APT, dan Zero-Day. Proporsi yang sama tampaknya tidak terbiasa dengan konsep keamanan siber seperti DecSecOps, ZeroTrust, SOC, dan Pentesting.

Menurut studi PwC, meski dukungan terhadap keamanan siber dalam setiap keputusan bisnis telah menjadi norma di setiap perusahaan lain, lebih dari separuh eksekutif kurang yakin bahwa anggaran siber mereka dialokasikan untuk risiko paling signifikan terhadap organisasi mereka.

Kaspersky melakukan penelitian mereka sendiri untuk membantu TI dan C-level menemukan titik temu dan menggali akar kesalahpahaman mereka, di mana total 300 eksekutif dari wilayah Asia Tenggara disurvei.

Jajak pendapat Kaspersky menunjukkan bahwa C-level terkadang kesulitan untuk memahami rekan keamanan TI mereka dan tidak selalu siap untuk menunjukkan kebingungan mereka.

Karena itu, 26% eksekutif non-TI di sini mengatakan bahwa mereka merasa tidak nyaman menunjukkan bahwa mereka tidak memahami sesuatu selama berdiskusi dengan TI dan keamanan TI.

Meskipun sebagian besar menyembunyikan kebingungan karena mereka lebih suka mengklarifikasi semuanya setelah rapat atau memilih untuk mencari tahu semuanya sendiri, lebih dari setengah (55%) tidak mengajukan pertanyaan tambahan karena mereka tidak yakin rekan TI dapat menjelaskannya dengan cara yang jelas.

Hampir dua dari lima juga merasa malu mengungkapkan bahwa mereka tidak memahami topik dan 42% enggan ingin terlihat tidak peduli di depan rekan TI mereka.

Selain itu, meskipun semua manajer puncak yang disurvei dari Asia Tenggara secara rutin mendiskusikan masalah terkait keamanan dengan manajer keamanan TI, lebih dari satu dari sepuluh responden belum pernah mendengar tentang ancaman seperti eksploitasi Zero-Day (11%), Botnet (9%), dan APT (9%). Pada saat yang sama, Spyware, Malware, Trojan, dan Phishing tampaknya lebih familiar bagi manajer puncak.

Lebih dari satu dari sepuluh manajer puncak di sini mengakui bahwa mereka belum pernah mendengar istilah keamanan siber seperti DecSecOps (10%), SOC (10%), Pentesting (10%), dan ZeroTrust (6%).

“Manajemen puncak non-TI tidak harus ahli dalam terminologi dan konsep keamanan siber yang kompleks, dan eksekutif keamanan TI harus mengingat hal ini saat berkomunikasi dengan dewan direksi,” komentar Sergey Zhuykov, Arsitek Solusi di Kaspersky.

“Untuk menjalin kerja sama yang efisien, CISO harus dapat memusatkan perhatian C-level secara tepat pada detail yang bermakna dan menjelaskan dengan jelas apa yang sebenarnya dilakukan perusahaan untuk meminimalkan risiko keamanan siber. Selain mengomunikasikan metrik yang jelas kepada pemangku kepentingan, pendekatan ini membutuhkan penawaran solusi, bukan masalah”.