[PR] Ponemon dan Symantec Menemukan Bahwa Kebanyakan Pelanggaran Data Disebabkan oleh Kesalahan Manusia dan Sistem

Reading time:
June 7, 2013
Symantec_logo_horizontal_2010

Ancaman Berbahaya dan Kriminal adalah yang Paling Merugikan di Dunia

JAKARTA, Indonesia. – 7 Juni 2013 – Symantec Corp. (Nasdaq: SYMC) dan Institut Ponemon hari ini merilis 2013 Cost of Data Breach Study: Global Analysis yang  mengungkapkan bahwa kesalahan manusia dan masalah sistem menjadi penyebab dua pertiga dari pelanggaran data pada tahun 2012 dan mendorong rata-rata global menjadi sebesar $136 per record[1]. Masalah-masalah tersebut mencakup kesalahan penanganan data rahasia perusahaan oleh karyawan, kurangnya kontrol sistem, dan pelanggaran regulasi industri dan pemerintahan. Bidang yang diatur secara ketat seperti kesehatan, keuangan dan farmasi mengeluarkan biaya pelanggaran lebih besar 70% daripada industri lain.

Biaya global per catatan pelanggan yang dibajak naik dibandingkan tahun sebelumnya dan total biaya Amerika Serikat per insiden pelanggaran data turun sedikit menjadi sebesar $5.4 juta. Penurunan ini disebabkan oleh penunjukkan kepala petugas keamanan informasi (CISOs) yang bertanggung jawab terhadap seluruh perusahaan, perencanaan penanganan insiden yang komprehensif, dan program keamanan yang lebih kuat secara keseluruhan.

Klik untuk Tweet: Studi Biaya Pelanggaran Data 2013: kesalahan manusia dan sistem menjadi penyebab sebagian besar pelanggaran tahun lalu: http://bit.ly/14gaIRR

“Disaat para penyerang yang berasal dari luar perusahaan dan metode mereka yang terus berkembang menyebabkan ancaman besar bagi perusahaan, bahaya yang berhubungan dengan ancaman dari dalam juga dapat merusak dan berbahaya,” kata Larry Ponemon, Ketua, Institut Ponemon. “Delapan tahun penelitian mengenai biaya pelanggaran data menunjukkan  bahwa kebiasaan karyawan menjadi salah satu masalah yang paling utama yang dihadapi perusahaan saat ini, naik 22% sejak survei pertama.”

“Karena organisasi dengan penjagaan keamanan dan rencana penanganan insiden yang kuat mengalami pelanggaran biaya 20% lebih rendah dari yang lain, jelaslah bahwa penting untuk melakukan pendekatan holistik yang terkoordinasi dengan baik,” kata Anil Chakravarthy, Executive Vice President Information Security Group, Symantec. “Perusahaan-perusahaan harus melindungi informasi penting pelanggan mereka dimanapun ia berada,  baik itu di PC, perangkat mobile, jaringan perusahaan atau pusat data.”

Laporan global tahunan yang kedelapan ini didasarkan pada pengalaman pelanggaran data sesungguhnya dari 277 perusahaan di sembilan negara termasuk Amerika Serikat, Inggris, Perancis, Jerman, Italia, India, Jepang, Australia, dan Brasil. Kesembilan negara dan ringkasan laporan global ini dapat ditemukan di http://bit.ly/10FjDik.  Semua insiden pelanggaran data yang ada dalam laporan terjadi pada tahun kalender 2012. Untuk melacak tren data secara tepat, Institut Ponemon tidak menyertakan “pelanggaran data yang sangat besar” yang lebih dari 100.000 catatan pembajakan.

Perusahaan dapat menganalisa risiko mereka sendiri dengan mengunjungi  Data Breach Risk Calculator Symantec yang memperhitungkan ukuran organisasi, industri, lokasi dan praktik-praktik keamanan untuk menjadi pertimbangan dalam per catatan dan perkiraan organisasional.

Penemuan utama lainnya meliputi:

  • Biaya rata-rata per pelanggaran data bervariasi di seluruh dunia. Banyaknya perbedaan ini disebabkan oleh jenis ancaman yang dihadapi organisasi, serta undang-undang perlindungan data di masing-masing negara. Beberapa negara seperti Jerman, Australia, Inggris dan Amerika Serikat, memiliki hukum perlindungan konsumen dan regulasi untuk memperkuat privasi dan keamanan data cyber yang lebih tertata. Amerika Serikat dan Jerman terus mengeluarkan biaya pelanggaran data yang paling besar (biaya rata-rata per catatan pembajakan masing-masing sebesar $188 dan $199). Dua negara ini juga memiliki total biaya per pelanggaran data tertinggi (Amerika Serikat sebesar $5.4 juta dan Jerman sebesar $4.8 juta).
  • Kesalahan yang dilakukan oleh manusia dan sistem merupakan penyebab utama pelanggaran data. Gabungan kesalahan manusia dan masalah sistem bertanggung jawab atas 64% pelanggaran data dalam studi global, sedangkan penelitian sebelumnya menunjukkan 62% dari karyawan yakin bahwa tidak masalah untuk mentransfer data perusahaan di luar perusahaan  dan mayoritas dari mereka tidak pernah menghapus data, sehingga rentan terhadap kebocoran data. Hal ini menggambarkan sangat besarnya pengaruh orang dalam yang berkontribusi terhadap pelanggaran data dan seberapa besar kerugian biaya yang ditanggung organisasi. Perusahaan-perusahaan Brasil paling banyak mengalami pelanggaran data yang disebabkan oleh kesalahan manusia. Perusahaan-perusahaan di India paling banyak mengalami pelanggaran data yang disebabkan oleh kesalahan sistem atau kegagalan proses bisnis. Gangguan sistem termasuk kegagalan aplikasi, pembuangan data yang tidak disengaja, kesalahan logika dalam mentransfer, kegagalan identitas atau otentikasi (kesalahan akses), kegagalan pemulihan data dan banyak lagi.
  • Ancaman berbahaya dan kriminal adalah yang paling merugikan dimanapun. Temuan gabungan menunjukkan bahwa ancaman berbahaya atau kriminal menyebabkan 37% pelanggaran data dan merupakan insiden pelanggaran data paling merugikan disembilan negara. Perusahaan-perusahaan Amerika Serikat dan Jerman mengalami insiden pelanggaran data termahal yang disebabkan oleh ancaman berbahaya atau kriminal dengan biaya masing-masing $277 dan $214 per catatan pembajakan, sementara Brasil dan India memiliki biaya pelanggaran data paling rendah masing-masing sebesar  $71 dan $46 per catatan pembajakan. Perusahaan-perusahaan Jerman juga sangat mungkin untuk mengalami ancaman berbahaya atau kriminal, diikuti oleh Australia dan Jepang.
  • Beberapa faktor organisasi mengurangi biaya. Perusahaan-perusahaan Amerika Serikat dan Inggris mengalami pengurangan terbesar dalam hal biaya pelanggaran data dengan memiliki postur keamanan yang kuat, rencana penanganan insiden dan pengangkatan CISO. Amerika Serikat dan Perancis mengurangi biaya dengan melibatkan konsultan remediasi pelanggaran data.

Symantec merekomendasikan praktik-praktik terbaik berikut untuk mencegah pelanggaran data dan mengurangi biaya dalam hal:

1. Mendidik karyawan dan melatih mereka cara untuk menangani informasi rahasia.

2. Gunakan teknologi pencegahan kehilangan data untuk menemukan data penting dan melindunginya agar tidak keluar dari organisasi.

3. Menggunakan enkripsi dan solusi otentikasi yang kuat.

4. Menyiapkan rencana respon insiden termasuk langkah-langkah yang tepat untuk pemberitahuan pelanggan.

Link Terkait

Terhubung dengan Symantec

Load Comments

Gadget

March 5, 2024 - 0

Review vivo V30: Lebih Murah, Lebih Kencang dan Irit dengan Snapdragon + 3 Kamera 50 MP

vivo V30 , smartphone ini juga dibawa vivo hadir resmi…
March 5, 2024 - 0

Review realme 12 Pro+ 5G: Smartphone Berkamera Tele Periscope Paling Murah!

Kalau kalian mencari smartphone mid range dengan kamera telephoto terbaik…
January 26, 2024 - 0

Review vivo Y100 5G: Desain Premium, AMOLED 120 Hz, 5G, Snapdragon BARU!

vivo Y100 5G, ini adalah smartphone terbaru dari jajaran vivo…
December 30, 2023 - 0

Review CMF Watch Pro: Smartwatch dengan Layar 1,96 Inci AMOLED dan Desain Unik

CMF Watch Pro dibanderol dengan harga Rp1.149.000. Dengan harga tersebut…

Laptop

March 7, 2024 - 0

Review MSI Prestige 13 AI EVO A1M: Laptop AI PC Super Tipis, Ringan, Kencang & Irit!

Kali ini kita kedatangan salah satu “AI PC” dari MSI.…
March 6, 2024 - 0

Review Axioo Hype 5 AMD: Laptop 5 Jutaan Sekencang & Selengkap Ini?

Laptop murah yang harganya 5 jutaan ini ternyata kuat juga…
March 5, 2024 - 0

Review ASUS Vivobook Pro 16X OLED K6604: Laptopnya Kreator Profesional!

Laptop ini cocok banget untuk cari duit terlebih bagi kalangan…
February 6, 2024 - 0

Rekomendasi Laptop Premium dari HP – Mulai 10 Jutaan

Di Video rekomendasi kali ini, kami coba pilihkan untuk kalian…

Gaming

March 8, 2024 - 0

Command & Conquer: Generals Kini Tersedia di Steam!

Sepertinya sulit untuk membicarakan game RTS dengan elemen militer kental…
March 8, 2024 - 0

Overwatch 2 Kolaborasi dengan Cowboy Bebop, Hadirkan Trailer Keren!

Kolaborasi antara dua buah franchise yang hadir di media yang…
March 8, 2024 - 0

Kreator Dragon Ball – Akira Toriyama Meninggal Dunia

Hampir semua anak-anak Indonesia yang sempat tumbuh besar di era…
March 7, 2024 - 0

Bukan CGI, Dragon’s Dogma 2 Gunakan Video Daging Asli untuk Animasi Memasak

Apalah arti sebuah game petualangan yang tidak mampu memberikan Anda…