Trace Id is missing

Risiko keamanan unik dari perangkat IoT/OT

Dunia yang semakin terhubung telah memungkinkan organisasi untuk mendapatkan manfaat dari transformasi digital, sekaligus menciptakan peluang baru bagi pelaku ancaman untuk membentuk industri kejahatan cyber yang bernilai miliaran dolar.

Dunia yang semakin terhubung telah memungkinkan organisasi untuk mendapatkan manfaat dari transformasi digital, sekaligus menciptakan peluang baru bagi pelaku ancaman untuk membentuk industri kejahatan cyber yang bernilai miliaran dolar.

Apa perbedaan antara IoT dan OT?

Internet of Things (IoT) mengacu pada jaringan objek fisik (“benda”) yang berkembang yang memiliki sensor, perangkat lunak, dan teknologi lain yang diperlukan untuk menghubungkan dan bertukar data dengan perangkat lain di internet. Perangkat ini dapat berupa peralatan medis, sistem tertanam, sensor, printer, atau perangkat rumah tangga pintar atau perangkat genggam lainnya.

Di sisi lain, teknologi operasional (OT) mendefinisikan kategori spesifik perangkat keras dan perangkat lunak yang dirancang untuk memantau dan mengontrol kinerja proses fisik, perangkat, dan infrastruktur. Intinya, OT adalah perangkat keras atau perangkat lunak yang dapat beroperasi secara independen dari konektivitas internet. Contoh perangkat semacam ini dapat berupa mesin industri, lengan robot, turbin, sentrifugal, sistem pendingin udara, dan banyak lagi.

Konvergensi antara laptop, aplikasi web, dan ruang kerja hibrid di dunia TI, serta sistem kontrol yang terikat dengan pabrik dan fasilitas di dunia OT membawa risiko yang signifikan. Melalui konektivitas yang lebih besar, penyerang kini dapat “melompati” celah udara antara sistem yang sebelumnya terisolasi secara fisik.

Demikian pula, perangkat IoT seperti kamera dan ruang konferensi pintar dapat menjadi katalis risiko dengan menciptakan jalan masuk baru ke ruang kerja dan sistem TI lainnya.

Dari segi dampak, pelaku ancaman yang menyusup ke jaringan TI dapat berarti mendapatkan akses ke OT yang penting. Implikasi dari hal ini sangat luas, mulai dari kerugian finansial yang besar bagi organisasi dan pencurian kekayaan intelektual, hingga masalah keselamatan di lokasi di mana teknologi operasional yang tidak terkendali dapat mempengaruhi kehidupan manusia.

Serangan terhadap perangkat manajemen jarak jauh sedang meningkat

Microsoft Threat Intelligence Center (MSTIC) mengamati berbagai jenis serangan IoT/OT melalui jaringan sensornya. Serangan yang paling umum terjadi adalah terhadap perangkat pemantauan dan manajemen jarak jauh, serangan melalui web, dan serangan terhadap database (brute force atau eksploitasi).

Jika tidak diamankan dengan benar, perangkat IoT yang terbuka dapat digunakan sebagai titik pivot ke lapisan lain jaringan perusahaan karena pengguna yang tidak berwenang dapat mengakses port tersebut dari jarak jauh.

Artikel terkait

Menumbuhkan IoT dan risiko terhadap OT

Cegah 98% serangan cyber terhadap perangkat IoT dan OT. Pelajari bagaimana kebersihan keamanan cyber dapat digunakan untuk melindungi dari ransomware dan pemerasan cyber.

Menggunakan keamanan cyber untuk membantu mengelola volatilitas dalam lanskap ancaman global

Seiring berkembangnya ancaman dunia cyber, mungkin sulit untuk memprioritaskan langkah-langkah tepat yang harus diambil untuk menjaga keamanan organisasi Anda. Untuk tetap proaktif dalam upaya keamanan cyber Anda, ikuti langkah-langkah penting berikut untuk membantu Anda tetap terdepan dalam menghadapi potensi ancaman.

CISO Insider Edisi 1

Jelajahi lanskap ancaman saat ini dengan analisis dan rekomendasi eksklusif dari para pemimpin keamanan.