Meningkatkan Keamanan Cyber Security IoT - IDS Digital College

10 Langkah Progresif untuk Meningkatkan Keamanan Cyber Security IoT

10 Langkah Progresif untuk Meningkatkan Keamanan Cyber Security IoT


Ancaman keamanan siber terhadap perangkat Internet of Things (IoT) semakin meningkat. Penelitian dari CheckPoint (CPR) memberikan lima langkah untuk meningkatkan keamanan cyber secutiry IoT. CPR mencatat bahwa dalam dua bulan pertama tahun 2023, terjadi peningkatan serangan sebesar 41% dibandingkan tahun 2022, lebih dari tiga kali lipat dari dua tahun sebelumnya.

Selama periode tersebut, rata-rata 54% organisasi di seluruh dunia menjadi target upaya serangan siber yang ditujukan pada perangkat IoT. Setiap organisasi rata-rata mengalami sekitar 60 percobaan serangan per minggu terhadap perangkat IoT.

IoT merupakan salah satu bagian yang paling rentan dalam jaringan. Menurut CPR, peningkatan ini terjadi karena penggunaan perangkat IoT semakin menjadi bagian integral dalam kehidupan sehari-hari melalui transformasi digital di berbagai sektor, seperti pendidikan dan kesehatan.

Namun, masalahnya adalah bahwa transformasi ini sering dilakukan tanpa mempertimbangkan keamanan siber secara matang. Para penjahat siber menyadari bahwa perangkat IoT merupakan salah satu titik lemah dalam jaringan yang sering kali tidak mendapatkan pemantauan dan pengelolaan yang memadai. Kerentanan pada perangkat-perangkat tersebut memungkinkan para penyerang untuk mendapatkan akses langsung dan melanggar privasi secara signifikan, sehingga mereka dapat masuk ke dalam jaringan perusahaan sebelum menyebar ke jaringan yang lebih luas.

IoT

Jenis perangkat IoT yang sering diserang bervariasi, mulai dari router, kamera IP, DVR (digital video recorder), NVR (network video recorder), printer, dan sebagainya. CPR menemukan bahwa penggunaan perangkat IoT seperti speaker dan kamera IP semakin umum dalam lingkungan pendidikan dan kerja jarak jauh. Hal ini menambah daftar pintu masuk potensial bagi serangan siber.

Dalam hal wilayah, Eropa menjadi daerah yang paling terkena serangan terhadap perangkat IoT, dengan rata-rata 70 serangan per organisasi setiap minggunya. Kawasan lain yang menjadi sasaran para penjahat siber adalah Asia Pasifik dengan 64 serangan per organisasi per minggu, Amerika Latin (48), Amerika Utara (37), dan Afrika (34).

Selain sektor pendidikan dan kesehatan, terjadi peningkatan serangan yang belum pernah terjadi sebelumnya pada perangkat IoT dalam beberapa sektor lainnya, seperti asuransi, pemerintahan, ritel, dan manufaktur. CPR juga mengidentifikasi lima eksploitasi teratas yang muncul pada awal tahun 2023, yaitu MVPower DVR Remote Code Execution yang memengaruhi rata-rata 49% organisasi setiap minggunya, Dasan GPON Router Authentication Bypass (CVE-2018-10561) dengan serangan terhadap 38% organisasi setiap minggunya, Ancaman keamanan siber, terutama terhadap perangkat IoT, dalam bidang pendidikan terjadi karena banyaknya data pribadi yang disimpan dalam jaringan institusi pendidikan. Selain itu, pembelajaran jarak jauh yang dipicu oleh pandemi COVID-19 juga memperkuat sasaran serangan. Berbagai perangkat IoT yang tidak dijamin keamanannya terhubung ke jaringan, sehingga memudahkan para penjahat siber untuk meretas sistem.

Di sisi lain, CPR juga mencatat kurangnya investasi institusi pendidikan dalam teknologi perlindungan dan pertahanan keamanan siber yang memadai.

Selain bidang pendidikan, terjadi peningkatan serangan dengan pertumbuhan dua digit dibandingkan tahun 2022 pada beberapa sektor lainnya, seperti asuransi, pemerintahan, ritel, dan manufaktur.

Dalam laporannya, CPR juga mengungkapkan lima eksploitasi teratas yang muncul pada awal tahun 2023 ini:

  1. MVPower DVR Remote Code Execution, yang mempengaruhi rata-rata 49% organisasi setiap minggunya.
  2. Dasan GPON Router Authentication Bypass (CVE-2018-10561), yang menyerang 38% organisasi setiap minggunya.
  3. NETGEAR DGN Command Injection, yang menyerang 33% organisasi setiap minggunya.
  4. D-Link Multiple Products Remote Code Execution (CVE-2015-2051), yang berdampak pada 23% organisasi setiap minggunya.
  5. D-Link DSL-2750B Remote Command Execution, yang ditemukan menyerang 14% organisasi setiap minggunya.

Berikut adalah 10 langkah untuk meningkatkan keamanan siber Internet of Things (IoT):

  1. Update Perangkat Lunak: Pastikan semua perangkat IoT Kamu selalu diperbarui dengan versi terbaru perangkat lunak dan firmware. Pembaruan ini seringkali mengandung perbaikan keamanan yang penting.
  2. Sandi yang Kuat: Gunakan sandi yang kuat dan unik untuk semua perangkat IoT Kamu. Hindari penggunaan sandi yang mudah ditebak atau lemah.
  3. Jaringan Wi-Fi yang Aman: Perkuat keamanan jaringan Wi-Fi Kamu dengan mengubah nama dan sandi default router. Aktifkan enkripsi WPA2 atau WPA3 untuk melindungi data yang dikirimkan melalui jaringan.
  4. Segregasi Jaringan: Pisahkan jaringan IoT dari jaringan utama Kamu dengan menggunakan VLAN (Virtual Local Area Network) atau jaringan terpisah. Hal ini dapat membatasi akses potensial dari perangkat IoT ke perangkat lain di jaringan.
  5. Penilaian Risiko: Lakukan penilaian risiko terhadap perangkat IoT Kamu untuk mengidentifikasi kerentanan dan mengambil tindakan yang sesuai untuk meminimalkan risiko keamanan.
  6. Firewall: Aktifkan firewall pada router atau perangkat jaringan Kamu untuk membatasi akses yang tidak diinginkan ke perangkat IoT.
  7. Enkripsi Data: Gunakan enkripsi untuk melindungi data yang dikirimkan antara perangkat IoT dan server atau cloud. Pastikan protokol komunikasi yang digunakan mendukung enkripsi yang kuat.
  8. Pemantauan Aktivitas: Gunakan solusi pemantauan jaringan atau aplikasi khusus untuk memantau aktivitas jaringan dan mengidentifikasi anomali yang mencurigakan pada perangkat IoT.
  9. Pemilihan Vendor Terpercaya: Saat membeli perangkat IoT, pilih vendor yang memiliki reputasi baik dalam hal keamanan dan privasi. Teliti kebijakan keamanan mereka dan seberapa sering mereka melakukan pembaruan perangkat lunak.
  10. Edukasi Pengguna: Berikan edukasi kepada pengguna perangkat IoT untuk meningkatkan kesadaran tentang praktik keamanan siber. Sosialisasikan tentang pentingnya mengganti kata sandi secara berkala, tidak mengunduh aplikasi atau perangkat lunak dari sumber yang tidak dipercaya, dan mengenali tKamu-tKamu serangan keamanan.

Implementasi langkah-langkah di atas dapat membantu meningkatkan keamanan cyber security IoT Kamu dan melindungi data dan privasi Kamu dari ancaman cyber.

Jika Kamu tertarik untuk mempelajari lebih lanjut tentang bagaimana melindungi perangkat IoT dan memperkuat keamanan jaringan, maka daftar kuliah di program Cyber Security di IDS Digital College adalah pilihan yang tepat. Program ini dirancang untuk memberikan pemahaman yang mendalam tentang ancaman siber dan cara mengatasi mereka, serta mempersiapkan siswa untuk menjadi ahli keamanan jaringan yang terampil dan terpercaya.

Jangan lewatkan kesempatan untuk bergabung dengan program ini. Daftar sekarang di IDS Digital College dan jadilah bagian dari masa depan keamanan siber yang lebih baik!

Posted in: News