Ini Tips Keamanan Cloud di Balik Pesatnya Kuangan Digital

Goutama Bachtiar bicara soal cloud
Sumber :
  • Istimewa

Siap – Di era digital seperti sekarang ini, teknologi cloud terus berinovasi dan menjadi bagian yang tidak terpisahkan dari berbagai aspek kehidupan, termasuk dalam berbagai sektor industri. 

Salah satu sektor yang paling membutuhkan teknologi cloud adalah Banking and Financial Services Industry (BFSI), terutama pada layanan keuangan digital

Sebagaimana diketahui, di Indonesia sendiri, penggunaan keuangan digital cukup masif. 

Bahkan Bank Indonesia menegaskan, bahwa keuangan digital yang inklusif membantu mendorong pertumbuhan ekonomi negara. 

Inklusi keuangan digital memudahkan masyarakat dalam bertransaksi, berinvestasi, hingga asuransi digital.

Namun demikian, kemudahan dari adanya digitalisasi itu tentu tidak luput dari tantangan. 

IT Advisory Director Grant Thornton Indonesia, Goutama Bachtiar menuturkan, bahwa dalam lima tahun terakhir ada ancaman-ancaman yang mengintai keamanan siber.

Di antaranya seperti phishing yang dilakukan untuk mendapatkan data pribadi seseorang, dan ransomware yakni enkripsi data dan informasi sehingga data dan informasi tersebut tidak dapat digunakan sepenuhnya oleh pemiliknya. 

Ancaman keamanan siber ini tentunya harus ditanggapi dengan serius guna menjaga data dan informasi.

“Peretasan saat ini semakin banyak terjadi, dampaknya lebih signifikan dan tingkat keberhasilannya semakin tinggi, dan para peretas tidak lagi bekerja sendiri," katanya dikutip pada Senin, 11 Desember 2023.

Bahkan menurut Goutama, dalam satu dekade terakhir, semakin banyak sindikat peretas topi hitam (black-hat hacker) yang terbentuk. 

Mereka bergerombol dan melakukan aksinya bersama-sama. 

"Hal ini harus ditanggapi secara serius dengan memperhatikan momentum vital dalam melindungi dan mengamankan data," tutur dia.

Salah satunya, lanjut Goutama, adalah saat migrasi data baik dari on-premise ke cloud maupun dari penyedia layanan cloud ke penyedia layanan cloud lainnya (multi cloud environment).

“Pada saat migrasi ini haruslah diperhatikan transmisi data ke cloud, mulai dari persiapan, pengklasifikasian, pengiriman (in-transit) sampai dengan tiba di tujuan (at rest),” tutur Goutama Bachtiar.

Dirinya juga menekankan pentingnya perlindungan data agar tidak dapat dibaca sembarang pihak. 

Enkripsi data sendiri merupakan proses teknis pengubahan bentuk data menjadi sejumlah kode, sehingga data tidak dapat dibaca oleh sembarang pihak. 

Tidak hanya itu, Goutama juga turut membahas Cloud Native Application Platform (CNAPP) untuk menjaga keamanan data dan aplikasi yang dibahas lebih dalam pada acara tech lainnya yaitu Global Data Center & Cloud Summit 2023 Jakarta.

CNAPP merupakan pengelolaan aplikasi yang didesain untuk dijalankan di dalam lingkungan cloud guna memaksimalkan potensi layanan komputasi awan seperti skalabilitas, elastisitas, dan otomatisasi. 

Untuk memastikan aplikasi tersebut aman, idealnya perlu dilakukan shifting left, atau pendekatan keamanan dalam proses pengembangan aplikasi yang bersifat proaktif, dan berorientasi kepada proses dengan mengintegrasikan praktik keamanan ke dalam fase analisa kebutuhan, pengkodean, pengujian, dan penerapan.

Guna mengamankan aplikasi cloud-native di seluruh siklus hidup sistem, CNAPP hadir dengan menggabungkan Cloud Security Posture Management (CSPM), Cloud Workload Protection Platforms (CWPP).

Kemudian Cloud Infrastructure Entitlement Management (CIEM) dan keamanan Continuous Integration/Continuous Delivery (CI/CD) menjadi satu kesatuan. 

"Ini merupakan wujud konkrit solusi terpusat dan menyeluruh yang melintasi daur hidup aplikasi serta diharapkan memenuhi aspek kepatuhan." 

Selain berfokus pada keamanan siber, diperlukan juga ketahanan siber atau cyber resilience. Diistilahkan dengan “Unknown the Unknown”, daya tahan siber adalah seberapa cepat dan seberapa tangguh organisasi untuk dapat pulih dan kembali beroperasi normal dari serangan siber.

“Di Grant Thornton, kami selalu menyarankan klien kami agar selalu aware untuk meminimalisir ancaman siber dan menjaga sistem mereka sehingga tetap aman," katanya.

"Kami selalu memberikan bantuan dan pendampingan dalam bentuk konsultasi agar mereka memiliki perencanaan ketahanan dan keamanan digital siber jangka pendek, menengah dan jangka panjang, baik itu di tataran strategis, operasional, teknis, dan juga taktis," sambungnya.