Laporan terkini tentang laman web KKM yang digodam atau dicacat sepatutnya mengingatkan kita semua akan satu kebenaran penting: keselamatan siber bukan tempat untuk bersikap angkuh.
Setiap kali laman web besar terjejas, ramai cepat mengkritik. Pakar keselamatan siber, pakar AI, dan pengulas teknikal kerap bercakap seolah-olah sistem mereka kebal sepenuhnya terhadap risiko yang sama.
Realitinya lain.
Tiada laman web yang 100% selamat. Portal kerajaan, laman web korporat, laman web PKS, platform berasaskan CMS, dan juga server yang diselenggara dengan baik masih boleh terdedah kepada risiko. Puncanya pelbagai - versi CMS yang lama, plugin yang rentan, konfigurasi server yang salah, kawalan akses yang lemah, pengurusan patch yang tidak teratur, atau bahkan kelemahan baharu yang belum diketahui sebelum ini.
Dari pengalaman kami di AINNA, isunya kadangkala bukan semata-mata sama ada pasukan itu cekap. Ia bergantung pada sejauh mana organisasi bersedia apabila sesuatu berlaku.
Inilah peranan backup, pemantauan, audit keselamatan berkala, pengerasan server, perancangan tindak balas insiden, dan prosedur pemulihan menjadi sangat penting.
Laman web yang digodam atau dicacat bukan sekadar masalah teknikal. Ia juga isu kesinambungan perniagaan, isu kepercayaan, dan isu reputasi.
Masa pemulihan bergantung banyak kepada tiga perkara:
- Kualiti backup
- Alat yang ada
- Kesiapsiagaan pasukan teknikal
Keselamatan siber sepatutnya bukan untuk mengolok-olok orang lain apabila insiden berlaku. Ia seharusnya tentang pembelajaran, penambahbaikan, dan mengukuhkan sistem kita sendiri sebelum kita menghadapi situasi yang sama.
Hari ini, ia mungkin laman web orang lain.
Esok, ia mungkin milik kita.
Keselamatan siber bukan tentang siapa yang paling kuat bersuara dalam bilik. Ia tentang bersedia, berdisiplin, dan sentiasa menambah baik.
#CyberKeselamatan #Laman WebKeselamatan #BusinessContinuity #DigitalRisk #IncidentResponse #PKS #Teknologi #NeuralOps