Menangkal Phishing yang Selalu bikin Pusing
VIVA Tekno – Ancaman serangan siber terus mengintai para pengguna internet di Indonesia, terutama modus-modus yang memanfaatkan kelengahan masyarakat sebagai korban.
Seperti yang diungkapkan Badan Siber dan Sandi Negara atau BSSN bahwa sepanjang 2022 telah terjadi 370,02 juta serangan siber. Jumlah ini meningkat 38,72 persen dibanding 2021 dan asal serangan didominasi dari dalam negeri sebanyak 84,86 juta.
Dari sisi pemerintah, pentingnya perihal keamanan siber ini membuahkan Undang-Undang Perlindungan Data Pribadi (UU PDP) yang kini telah mencapai tahap finalisasi Rancangan Peraturan Pelaksanaan (RPP) PDP untuk segera diberlakukan dalam beberapa waktu mendatang.
Peraturan ini turut bertujuan untuk mendorong kewaspadaan semua pihak, terlebih masyarakat yang rentan dijadikan target langsung berbagai bentuk serangan siber, contohnya melalui domain phishing.
Secara sederhana, domain phishing adalah metode pencurian data secara digital dengan menggunakan situs yang dipalsukan agar terlihat serupa aslinya dan meyakinkan.
Para pengguna internet menjadi korban setelah mereka memberikan data-data penting, seperti identitas atau informasi perbankan melalui situs-situs tiruan tersebut. Dampaknya pun bermacam-macam mulai dari kehilangan uang, pemalsuan data diri hingga kehilangan akses ke perangkat pribadi.
Blibli sadar penuh akan hal ini sehingga mengambil langkah-langkah pengamanan aktif demi melindungi konsumen maupun karyawan dari salah satu serangan siber itu. Salah satunya dengan membentuk dan mengoperasikan Computer Security Incident Response Team (CSIRT) yang melakukan take down atau pencekalan situs phishing.
Situs-situs palsu tersebut terjaring saat mencoba menyerang karyawan Blibli maupun pelanggan agar melakukan transaksi di situs palsu yang menggunakan nama Blibli namun dengan alamat domain yang mengecohkan atau bukan domain ofisial dari anak usaha milik Grup Djarum itu.
"Kami punya beberapa cara untuk melacak atau mendeteksi adanya domain phishing sebagai standar operasional kita, termasuk dengan menerima laporan dari pelanggan," ungkap Ongkowijoyo, Head of of Infrastucture and Technical Support Blibli, Sabtu, 30 Desember 2023.
Sejak Januari hingga November 2023, terdapat 360 lebih total situs palsu yang berhasil di-take down. Upaya untuk menjadikan Blibli sebagai omnichannel commerce dengan keamanan siber yang tangguh tak hanya bertumpu pada tim CSIRT.
Melengkapi sertifikasi standar ISO 27001 pertama di Indonesia yang mencakup perlindungan data pelanggan, aplikasi Sistem Informasi Pengadaan Sekolah (SIPLah) bersama Kemdikbudristek dan aplikasi Blibli Seller Center (aplikasi khusus penjual), turut diterapkan sertifikasi Payment Card Industry Data Security Standard (PCI DSS) sebagai standar keamanan transaksi digital yang diaudit berkala.
Blibli juga memiliki Sertifikat Indeks Keamanan Informasi (KAMI) dari BSSN dengan skor 3,37 dalam kepatuhan tata kelola siber sesuai ketentuan pemerintah dari skor tertinggi 5,00.
"Saat ini, kami juga siap memperluas cakupan dan memperbarui standarnya menjadi ISO 27701 untuk perlindungan data sebagai wujud sinergi dengan implementasi UU PDP," ungkap Ongkowijoyo.