Ini Tanda Perusahaan Butuh Segera Cyber Resilience

Ilustrasi sistem keamanan siber dan cyber resilience perusahaan

Bayangkan skenario ini, Senin pagi, tim IT perusahaan Anda datang ke kantor dan mendapati seluruh sistem lumpuh. File-file kritis terenkripsi. Di layar monitor muncul pesan singkat, “Pay 50 BTC to recover your data.” Sistem firewall sudah terpasang. SIEM sudah berjalan. SOC sudah aktif 24 jam. Tapi serangan tetap berhasil masuk. Ini bukan skenario film. Ini […]

Tim Security Kalah Cepat dari Serangan Siber Berbasis AI: Ini yang Sebenarnya Terjadi

Ilustrasi ancaman serangan siber AI terhadap jaringan perusahaan

Serangan siber sudah lama berevolusi. Tapi evolusinya dalam beberapa tahun terakhir terasa berbeda dari yang sebelumnya. Bukan sekadar lebih canggih secara teknis, tapi fundamentally berbeda dalam hal kecepatan, skala, dan adaptasinya.  Yang kita hadapi sekarang bukan lagi hacker yang duduk berjam-jam di depan layar mencoba password satu per satu. Kita berhadapan dengan sistem yang bisa […]

Managed Detection and Response (MDR): Solusi Keamanan Siber 24/7 untuk Perusahaan

ilustrasi managed detection and response indonesia keamanan siber perusahaan

Satu perusahaan manufaktur di Jawa Timur baru menyadari sistemnya sudah dikompromisi setelah data operasional mereka muncul dijual di dark web. Padahal mereka punya firewall. Punya antivirus. Bahkan punya tim IT internal. Yang tidak mereka miliki adalah kemampuan untuk mendeteksi bahwa ada seseorang yang sudah senyap-senyap berada di dalam jaringan mereka selama hampir tiga bulan. Ini […]

Digital Sovereignty: Kenapa Infrastruktur Digital Jadi Risiko Strategis

Ilustrasi konsep digital sovereignty pada perusahaan

Banyak perusahaan merasa sudah berada di jalur yang benar ketika semua sistem mulai “naik kelas”. Aplikasi sudah berbasis cloud. Data sudah tersimpan rapi di platform digital. Proses kerja mulai otomatis. Dashboard manajemen sudah real-time. Kolaborasi tim semakin mudah karena memakai berbagai tools SaaS. Sekilas, semuanya terlihat maju. Tapi ada pertanyaan yang sering tidak muncul di […]

UU PDP dan ISO 27701: Menutup Celah Kepatuhan Data Pribadi

Ilustrasi celah kepatuhan perlindungan data pribadi di perusahaan.

Banyak perusahaan merasa sudah cukup siap menghadapi kewajiban perlindungan data pribadi karena sudah punya privacy notice, formulir persetujuan, dan beberapa klausul perlindungan data di kontrak vendor. Di permukaan, itu terlihat rapi. Masalahnya, kepatuhan data pribadi jarang runtuh di bagian yang terlihat. Celahnya justru sering muncul di belakang layar: data pelanggan tersebar di banyak sistem, akses […]

Ransomware Readiness Checklist: 10 Kontrol Bisnis Sebelum Serangan

Ilustrasi ransomware readiness checklist untuk bisnis

Ransomware tidak selalu dimulai dari serangan besar yang terlihat jelas. Sering kali pintu masuknya justru hal yang tampak biasa: email invoice palsu, akun karyawan yang password-nya bocor, remote access yang terlalu longgar, server yang belum di-patch, atau perangkat endpoint yang tidak dipantau dengan serius. Masalahnya, ketika ransomware sudah aktif, waktunya sangat sempit. File terkunci. Server […]

Supply Chain Cyber Risk: Celah Vendor SaaS, API, dan CI/CD

Ilustrasi supply chain cyber risk pada vendor SaaS dan API.

Banyak insiden siber tidak dimulai dari sistem yang paling dijaga perusahaan.  Kadang pintu masuknya justru aplikasi SaaS yang dibeli cepat oleh unit bisnis, integrasi API yang dibuat untuk mengejar efisiensi, atau pipeline CI/CD yang diberi akses luas karena tim development perlu bergerak cepat. Di ruang rapat, semua keputusan itu terdengar masuk akal. Vendor membantu pekerjaan […]

Keamanan AI Agent: Jangan Kasih Akses Berlebihan

Ilustrasi keamanan AI agent di sistem perusahaan

Ketika AI agent diberi akses ke email, CRM, database, API, atau workflow perusahaan, ia tidak lagi sekadar menjadi asisten digital. Ia berubah menjadi identitas operasional yang bisa bertindak. Masalahnya, banyak perusahaan masih mengelola AI agent seperti fitur tambahan, bukan seperti akun digital yang memiliki hak akses, risiko, dan jejak aktivitas. Padahal, satu agent dengan permission […]

Vulnerability Assessment dan Penetration Testing, Cara Temukan Celah Sebelum Diserang

vulnerability assessment dan penetration testing sistem perusahaan

Banyak perusahaan merasa aset digitalnya aman selama website masih bisa diakses, portal pelanggan berjalan normal, dan tidak ada komplain dari user. Masalahnya, penyerang tidak menilai aplikasi publik dari tampilannya. Mereka menilai dari celah yang bisa dipindai, diuji, dan dieksploitasi. Website, API, form login, dashboard partner, subdomain lama, sampai staging environment yang lupa ditutup bisa menjadi […]

Roni Sulistyo Sutrisno

Andrianto Moeljono

Ajeng Diana Dewi Mursyidi

Dicky Tori Dwi Darmawan

Riska Oktaviani

Membership

    Pendaftaran Komunitas

    Contact Us