Data Security in the Age of AI : An Identity-Centric Approach to Security

0
17
Sally Santoso, Director of ITrust Data Teknologi, Pada Summit DataGovAi 2024 & Grand Launching ABDI Book (26/11/24)

Jakarta, Komite.id – Digital Transformation ini sebagai pedang permata dua, Cyber threats are becoming more sophisticated sekarang yang namanya hacker sudah semakin berbanding lurus, teknologi semakin canggih, hackernya pun semakin canggih. Bagaimana kerinduan kita sebagai teknologi provider untuk sama-sama berkontribusi bersama dengan pemerintah, regulator  customer kita, user kita, partner kita, untuk kita menjadikan Indonesia sebagai salah satu negara berkembang dan serta securitynya tetap terjaga.

Kita fokus pada identity karena 83% head off adalah breach rata-rata mereka unauthorized access, identity ini kita berbicara bukan masalah usernya, tapi aplikasi, user, server, mesin anything identity Who siapa yang akan akses ke Network kita, siapa yang akses ke jaringan kita, siapa yang akses ke server kita, Apakah dia itu trusted atau tidak dan kerugian average cost of a breach dalam 3 tahun terakhir kita ada 4,4 milliion USD akibat data breach ransomware banyak sekarang kita terkena banyak ransomware dan ransomware rata-rata mereka karena unauthorized access, siapa yang mengakses karena ada dicelah network, device atau akhirnya mereka bisa masuk ke dalam jaringan kita.

Data Breaches and Ransomware 2023

Pelanggaran pada tahun 2023

– DarkBeam, rekor Inggris 3,8 miliar

– Real Estate Wealth Network, AS, rekor 1,5 miliar

– ICMR, India, 815 juta catatan

– Keamanan Anak, Kazakhstan, 300 juta catatan

– Twitter, AS, 220 juta catatan

– TuneFab, HK, 150 juta catatan

Denda Dipungut

– Didi Global,$1,2 miliar, pelanggaran privasi data

– Amazon, $887 juta, GDPR

Pembayaran Ransomware global melebihi $1 miliar pada tahun 2024

 “Zero Trust adalah sebuah Journey atau perjalanan, Zero Trust artinya with trust no one, mau internal, mau eksternal verify every user, validate every device atau machine, leaset privilege access dan assume breach. ZeroTrust berdasarkan base on Cisa pilar ada lima pilar : Identity adalah siapa yang akses identity, bisa bicara mengenai machine, user, server, mengenai device, network application dan data tentunya lima Zero trust ini sangat-sangat luas dan tidak bisa semuanya dari entrust, memang Zero ini ada sebuah jerni yang mungkin bisa di-enhance dari teknologi-teknologi yang sudah ada di perusahaan,” pungkasnya.