Kompleksitas muncul dari pertumbuhan AI, ketidakpastian geopolitik, evolusi kejahatan siber, regulasi, kerentanan rantai pasok, dan kesenjangan keterampilan digital.
14 Jan 2025 17:58 WIB · Ekonomi
JAKARTA, KOMPAS — Laporan terbaru Global Cybersecurity Outlook 2025 dari Forum Ekonomi Dunia yang dirilis pada Senin (13/1/2025) menyebut bahwa lanskap keamanan siber dunia semakin kompleks. Perkembangan ini dapat berimplikasi signifikan pada industri dan pemerintahan.
Kompleksitas lanskap keamanan siber dunia, menurut laporan itu, muncul dari pesatnya pertumbuhan teknologi baru seperti kecerdasan buatan, ketidakpastian geopolitik, evolusi kejahatan siber, tantangan regulasi, kerentanan dalam saling ketergantungan rantai pasokan, dan kesenjangan keterampilan siber yang semakin besar.
Meningkatnya kompleksitas lanskap keamanan siber semakin memperburuk ketidakadilan siber, memperdalam kesenjangan antara ekonomi maju dan ekonomi berkembang, memperluas kesenjangan sektoral, dan memperlebar kesenjangan antara organisasi besar dan kecil.
”Lanskap siber tahun 2025 lebih kompleks dan menantang dari sebelumnya karena kemajuan teknologi yang pesat, meningkatnya kecanggihan pelaku kejahatan siber, dan rantai pasokan yang saling terhubung erat. Laporan Global Cybersecurity Outlook 2025 membekali para pemimpin dengan wawasan penting untuk menavigasi tantangan tersebut dan memperkuat ketahanan siber,” ujar Managing Director World Economy Forum (WEF) Jeremy Jurgens dalam siaran pers.
Menghadapi tantangan seperti itu, Jeremy menyebut pentingnya kolaborasi antara pemangku kepentingan sektor publik dan swasta. Tujuannya agar bisa mengamankan manfaat digitalisasi bagi semua.
:quality(80)/https://asset.kgnewsroom.com/photo/pre/2024/07/02/a2b52c0d-4c0f-40e4-9315-8e1971b6af84_png.png)
Ketegangan geopolitik memengaruhi strategi siber di hampir 60 persen organisasi perusahaan yang disurvei dalam laporan Global Cybersecurity Outlook 2025 dari WEF. Satu dari tiga CEO menyebutkan, spionase siber dan hilangnya informasi sensitif sebagai perhatian utama.
Kemudian, sebanyak 54 persen organisasi perusahaan besar menyebut manajemen risiko pihak ketiga sebagai tantangan rantai pasok peralatan untuk mencapai ketahanan siber. Selain itu, 78 persen dari organisasi swasta merasa bahwa regulasi keamanan siber dan pelindungan data pribadi efektif mengurangi risiko, tetapi dua pertiga responden menyebut peraturan yang ada memiliki banyak persyaratan.
Ada paradoks antara pengakuan risiko keamanan siber yang didorong oleh teknologi kecerdasan buatan (artificial intelligence/AI) dan implementasi AI yang cepat tanpa pelindungan keamanan yang diperlukan untuk memastikan ketahanan siber. Sebanyak 66 persen organisasi di dunia memperkirakan kecerdasan buatan akan berdampak besar pada keamanan siber di tahun 2025. Namun, hanya 37 persen organisasi di antaranya yang memiliki proses untuk menilai keamanan perangkat teknologi kecerdasan buatan sebelum menerapkan AI.
Ekosistem keamanan siber tahun 2025 diperkirakan pula akan menghadapi ancaman siber yang berasal dari evolusi kejahatan siber yang semakin canggih dan bisa meningkatkan kemampuan pelaku kejahatan untuk mengoperasikan penipuan dan serangan rekayasa sosial, menghasilkan disinformasi, dan mengeksekusi ransomware dengan kecepatan, cakupan, dan skala yang belum pernah terlihat sebelumnya.
Dalam laporan disebutkan, perangkat keras perusak atau ransomware tetap menjadi risiko dunia maya teratas bagi organisasi dari tahun ke tahun. Sebanyak 45 persen responden organisasi menempatkan ransomware sebagai risiko kejahatan siber yang utama.
:quality(80):watermark(https://cdn-content.kompas.id/umum/kompas_main_logo.png,-16p,-13p,0)/https://asset.kgnewsroom.com/photo/pre/2024/06/24/ca108fec-9ef8-496a-b92e-0126366d0f63_jpg.jpg)
Menurut para pemimpin di Pertemuan Tahunan Keamanan Dunia Maya 2024, serangan ransomware akan terus berinovasi. Hal ini diperparah oleh adopsi Ransomware-as-a-Service (RaaS) yang berkelanjutan di kalangan pelaku kejahatan siber sehingga ini akan memperkuat komoditisasi ransomware.
Sejalan dengan kondis itu, volume dan nilai penipuan di dunia maya melonjak. Interaksi kejahatan dunia maya yang terorganisasi dengan kelompok kejahatan kekerasan yang terorganisasi meningkatkan dampak sosial di masyarakat.
Misalnya, lebih dari 220.000 orang diperdagangkan secara paksa di bisnis penipuan siber di Asia Tenggara. Bisnis penipuan siber biasanya mencakup aktivitas pengumpulan data, disinformasi, dan rekayasa sosial.
Menurut data Global Anti-Scam Alliance yang dikutip dalam laporan WEF itu, bisnis penipu daring telah menyedot lebih dari 1 triliun dollar AS secara global dalam setahun terakhir. Akibatnya, beberapa negara mengalami kerugian produk domestik bruto lebih dari 3 persen.
Sementara berkaitan dengan tantangan kesenjangan keterampilan siber, laporan yang sama menyebutkan, sejak 2024, kesenjangan keterampilan siber di dunia telah meningkat sebesar 8 persen. Sebanyak dua dari tiga organisasi kekurangan bakat dan keterampilan penting untuk memenuhi persyaratan keamanan mereka. Hanya 14 persen organisasi di dunia yang meyakini bahwa mereka memiliki orang dan keterampilan yang mereka butuhkan saat ini.
”Ancaman keamanan siber lebih kompleks dan tidak dapat diprediksi dari sebelumnya dan dapat berdampak langsung pada stabilitas keuangan suatu organisasi. Kekuatan AI yang disruptif, ditambah kerentanan rantai pasokan dan ketegangan geopolitik, membutuhkan pendekatan yang lebih proaktif dan kolaboratif untuk memastikan ketahanan siber yang kuat di semua industri,” ucap Global Lead Accenture Security Paolo Dal Cin dalam laporan.
:quality(80)/https://asset.kgnewsroom.com/photo/pre/2023/02/15/da588368-4125-443a-9a13-d323f37b3ddf_jpg.jpg)
Regional Vice President Palo Alto Networks ASEAN, Steven Scheurmann, dalam konferensi pers, Selasa (14/1/2025), di Jakarta, mengatakan, sepanjang tahun 2024, semua pelaku industri telah berbicara bagaimana AI mengubah lanskap keamanan siber. Di Indonesia, diskusi mengenai teknologi deep fake yang dipakai untuk menipu juga berkembang.
”AI membuat serangan siber lebih canggih dan lebih cepat. Sulit bagi semua organisasi untuk merespons tantangan itu,” ucapnya.
Pada tahun 2025, Steven menyampaikan, Palo Alto Networks juga memprediksi teknologi deep fake akan menjadi arus utama, sama seperti tahun 2024 yang diwarnai insiden surel deep fake dan video deep fake.
”Kami menduga, pada tahun 2025 juga akan lebih banyak insiden deep fake. Sebab, teknologi AI generatif memudahkan membuat konten-konten deep fake,” katanya.
Lebih jauh, Steven melanjutkan, saat ini berbagai layanan publik semakin saling terhubung. Sebagai contoh, data rekap kesehatan terhubung ke rumah sakit satu dengan lainnya. Integritas rantai pasok peralatan yang menunjang pelayanan seperti itu sangat penting.
”Anda akan melihat semakin banyak organisasi di Indonesia membuat aplikasi layanan publik dan memasukkannya ke dalam komputasi awan. Rantai pasok peralatan, bagaimana data pribadi digunakan, dan seberapa integritas pihak ketiga yang akan menyediakan sistem bisa menjadi ancaman keamanan siber bagi organisasi perusahaan,” kata Steven.
Penulis:
Caecilia MedianaEditor:
Muhammad Fajar Marta