Langsung ke konten utama

Bagaimana Cyber Security yang dijalankan oleh Negara Lain yang lebih ketat?

Bagaimana Cyber Security yang dijalankan oleh Negara Lain yang lebih ketat?

Keseriusan Amerika serikat menghadapi dunia cyber ini semakin jelas dengan dikeluarkannya formulasi kebijakan Internasional AS untuk cyberspace. Pengaturan secara rinci dan komprehensif mengenai bagaimana strategi AS menghadapi berbagai persoalan menyangkut cyberspace. Sejumlah formulasi dalam menghadapi ancaman yang datang dari cyberspace ini diantaranya:

1. The National Strategy to secure Cyberspace, dikeluarkan pada bulan Febuari 2003.

2. International Strategy for Cyberspace, dikeluarkan pada bulan Mei 2011.

3. Departement of Defense Strategy for Operating in Cyberspace, dikeluarkan Juli 2011Prioritas cyber dalam politik luar negeri AS ini semakin diperkuat dengan dirilisnya dokumen “International Strategy for Cyberspace” pada tahun yang sama (2011). Strategi ini merupakan strategi pertama yang dikeluarkan AS yang menghubungkan dan mengikat AS dengan seluruh dunia dalam isu cyber yang sangat luas. Strategi ini juga merupakan panduan AS dalam menghadapi semua tantangan keamanan teknologi informasi dalam dunia cyber. Oleh karena itu pada April 2015, Departemen Pertahanan AS mengeluarkan “The Departement Of Defense (DoD) Cyber Strategy” untuk menjawab pada wilayah apa dan bagaimana lembaga pertahanan AS tersebut harus mensukseskan tujuan-tujuan serta prioritas yang tertuang dalam International Strategy for Cyberspace 2011. Dalam rangka memperkuat Strategi Nasional tersebut, maka secara teknis langkah-langkah strategi telah disusun oleh Departement Of Defense (DoD) yang disebut sebagai Strategi inisiatif. Strategi ini disusun untuk keamanan dunia maya yang menjadi tugas dari Departemen Pertahanan Amerika Serikat. Strategi tersebut antara lain; 

1) Strategi inisiatif 1: Memperlakukan ruang cyber sebagai sebuah wilayah operasional yang harus dikelola, dilatih dan dilengkapi sehingga Departemen Pertahanan AS dapat memanfaatkan potensi dari ruang cyber itu sendiri. 

2) Strategi inisiatif 2: Mengembangkan system operasi pertahanan baru untuk melindungi system dan jaringan Departemen Pertahanan AS. Prioritas keamanan cyber pada pemerintahan Barack Obama saat ini antara lain:

 1. Menjaga Infrastruktur penting Negara dan sistem informasi penting Negara dari ancaman cyber. 

 2. Meningkatkan kemampuan untuk mengindentifikasi dan melaporkan peristiwa-peristiwa cyber agar dapat merespon diwaktu yang tepat

  3. Mengajak dunia untuk mempromosikan internet freedom dan membangun dukungan bagi ruang cyber yang terbuka, mudah dioperasikan, aman dan terpercaya.

  4. Mengamankan jaringan pemerintah pusat dengan menyusun target keamanan yang jelas dan menempatkan agen pemerintah yang akuntabel untuk dapat memenuhi target tersebut. 

 5. Membentuk kekuatan yang sangat memahami cyber dan bergerang melebihi kata sandi dalam kemitraan dengan sector privat.

Strategi inisiatif 3: Bermitra dengan departemen / agen-agen pemerintah maunpun dengan sektor swasta untuk melaksanakan seluruh strategi ruang cyber.

4) Strategi inisiatif 4: membangun hubungan yang kuat dengan para sekutu AS dan partner internasional lainnya untuk memperkuat keamanan kolektif cyber.

5) Strategi inisiatif 5: Departemen pertahanan akan mempengaruhi kecerdasan bangsa dengan kemampuan istimewa dalam dunia cyber dan inovasi teknologi yang sangat cepat (DOD Strategy for Operating in Cyberspace, Juli 2011)

Selain Amerika Serikat rupanya salah satu negara tetangga kita yaitu Singapore telah meramaikan berbagai media internasional dengan langkah unik mereka dalam menyikapi peretas. Alih-alih mengganjar pelaku peretasan dengan hukuman, mereka justru memberikan uang ratusan juta, jika dirupiahkan. Ya, itu adalah langkah yang diambil oleh Lembaga Keamanan Siber Singapura atau CSA. Lembaga tersebut mengganjar para peretas dengan uang mencapai 25 ribu dolar Amerika Serikat (AS), atau sekitar Rp354 juta. Tentu saja, ganjaran itu tidak lepas dari challenge diberikan kepada mereka, bagaimana bisa meraba berbagai masalah yang ada dalam sistem pemerintah setempat. Pemerintah Singapura menggulirkan langkah tersebut melalui berbagai badan yang saling bersinergi. Selain terdapat CSA sebagai lembaga khusus untuk keamanan siber, juga terdapat perusahaan asal AS, HackerOne, yang digandeng oleh Badan Teknologi Pemerintah Singapore, Govtech. Mengutip HackerOne, para peretas ini diberikan tantangan untuk mengidentifikasi setidaknya sembilan sistem yang ada di dalam pemerintahan dan tantangan ini sudah digulirkan sejak 8 Juli silam.

Dari ajang tersebut, tidak kurang dari 31 permasalahan keamanan siber ditemukan oleh para peretas itu. Meskipun begitu, cuma ada empat masalah saja yang dinilai paling parah. Uniknya, salah satu peretas bahkan mampu mengendus sembilan kelemahan siber Singapore, hingga ia dinobatkan sebagai peretas terbaik. 

Berkaca dari negara seperti Singapore, saat ini mereka sudah memiliki fokus mana saja yang harus mereka bentengi. Di antaranya ada yang disebut dengan advanced persistent threat, dari malware, phishing, sampai dengan website deface atau peretasan website dengan mengganti halawan awal situs dengan file yang sudah disiapkan oleh peretas. Selain Amerika Serikat dan Singapore, Indonesia perlu belajar mengenai peningkatan pengamanan dalam menghadapi cyber crime dari negara Korea Selatan. Ada beberapa langkah yang ditempuh Korea Selatan untuk mencegah cyber attack Korea Utara Jika berbicara mengenai strategi cyber security, secara umum seluruh negara pasti memiliki kebijakan cyber nya masing-masing untuk mencegah serangan cyber dari luar, namun setiap negara mempunyai langkah-langkah atau metode tersendiri untuk menangani masalah tersebut. Salah satu langkah Korea Selatan dalam mencegah cyber crime adalah membentuk badan-badan pengawas negara seperti National Intellegency Security of Korea, Haura Inc, Cyber Kill Chain. Cyber attack yang dialami oleh Korea Selatan terjadi dua kriteria. Yang pertama yaitu untuk menyerang sistem data, yang kedua yaitu untuk menyerang sistem kontrol. Bentuk yang pertama diperuntukkan untuk mencuri data, merusak data, mengubah isi data, serta denial of service. Bentuk yang kedua yaitu bertujuan untuk menyerang control system agar memanipulasi atau melumpuhkan sistem infrastruktur fisik. Terdapat beberapa kemungkinan yang terjadi dalam kejahatan cyber, penyerangan diindikasi mengarah pada sistem jaringan komputer pemerintah, pembangkit listrik, system keuangan atau system yang menggunakan sistem jaringan komputer. Cyber Attack yang dilakukan oleh Korea Utara adalah sebuah hal yang penting karena Korea Utara memiliki keterbatasan biaya, keterbatasan sumber daya manusia, dll.

 Dibandingkan melakukan penyerangan dengan bentuk kontak senjata (perang) atau menggunakan alat-alat militer (altileri), Korea Utara memilih menggunakan serangan melalui cyber dikarenakan cyber lebih murah, mudah dan bagaimana kemudian hal tersebut dapat dilakukan dengan nyaman dan penyerangan ditujukan terhadap suatu target untuk mencapai tujuan yang diinginkan secara tersembunyi dan tanpa diketahui oleh pihak Korea Selatan Korea Utara berhasil melancarkan sejumlah cyber attack ke wilayah Korea Selatan dan berhasil mencuri data data penting dari pihak Korea Selatan. terbukti dari tahun 2009 hingga tahun 2014 Korea Selatan mengalami sejumlah serangan cyber yang diduga datangnya dari Korea Utara. Sehingga Korea Selatan dipaksa membentuk sebuah gagasan kebijakan cyber security untuk menangkal cyber attack Korea Utara yang semakin canggih dan tak terbendung.

Komentar

Postingan populer dari blog ini

Analisis Penanganan Cyber Crime

 Kebijakan pencegahan cybercrime dapat dilaksanakan berdasarkan hukum pidana yang  tertuang dalam Criminal Zone Policy, yang merupakan bagian dari KUHP (Crime Prevention  Policy). Dari perspektif hukum pidana, tindakan pengamanan (termasuk penanggulangan  cybercrime) harus dilihat secara holistik/sistematis, serta layak secara parsial menurut hukum  pidana (dalam hukum pidana). Operasionalisasi kebijakan kriminal meliputi kriminalisasi,  dekriminalisasi, pemidanaan, dan dekriminalisasi. Penegakan hukum pidana sangat  bergantung pada perkembangan hukum, pidana dan kebijakan sosial. Oleh karena itu, aparat  penegak hukum tidak hanya memperhatikan UU Otonomi Daerah, tetapi juga masalah sosial  dan ilmu perilaku sosial. Tak perlu dikatakan bahwa sebagai salah satu dari bentuk  transnasional dari kejahatan teknologi tinggi (transnasional / lintas batas), pencegahan  kejahatan dunia maya juga perlu diupayakan dengan pendekatan teknis (pen...