Ancaman keamanan cloud. (Foto: ilustrasi)

Perusahaan di Asia Tenggara Hadapi Krisis Keamanan Cloud

19 June 2025   |   21:30 WIB
Image
Fajar Sidik Hypeabis.id

Sebuah laporan terbaru dari Tenable mengungkapkan bahwa bisnis di Singapura dan seluruh Asia Tenggara tengah berada di ambang krisis keamanan cloud yang serius. Jutaan data sensitif berisiko tinggi terekspos akibat konfigurasi yang salah dan rahasia yang tertanam dalam beban kerja, membuka jalan bagi pelanggaran data masif, kerugian finansial, hingga sanksi regulasi yang berat.

Menurut Laporan Risiko Keamanan Cloud 2025 yang baru dirilis oleh Tenable, perusahaan Manajemen Eksposur, bisnis di Singapura dan seluruh Asia Tenggara diam-diam menghadapi kerentanan serius dalam lingkungan cloud mereka.

Laporan ini menyoroti celah keamanan yang mengkhawatirkan, seperti penyimpanan yang salah konfigurasi sehingga mengekspos data sensitif, serta informasi rahasia yang tertanam dalam beban kerja. Kondisi ini dapat berujung pada pelanggaran data, kerugian finansial, dan konsekuensi peraturan yang serius.

Baca juga: Ancaman Siber Semakin Canggih, Indonesia Harus Siaga Hadapi Serangan AI

Temuan ini sangat penting bagi organisasi yang beroperasi di sektor yang diatur ketat atau yang menangani transfer data lintas batas. Di Singapura, misalnya, di mana perlindungan data dan keamanan siber diatur ketat oleh kerangka hukum seperti Undang-Undang Keamanan Siber, Undang-Undang Perlindungan Data Pribadi (PDPA), dan Pedoman Manajemen Risiko Teknologi Otoritas Moneter Singapura (MAS), kurangnya visibilitas terhadap aset cloud dan kesalahan konfigurasi dapat berdampak besar pada kepatuhan.

Situasi serupa juga terjadi di negara-negara Asia Tenggara lainnya, seperti Indonesia dengan Undang-Undang Perlindungan Data Pribadi (UU PDP), Thailand dengan Undang-Undang Perlindungan Data Pribadi (PDPA), Malaysia dengan Undang-Undang Perlindungan Data Pribadi (PDPA), dan Filipina dengan Undang-Undang Privasi Data. Semua regulasi ini menuntut standar ketat dalam perlindungan data, transfer lintas batas, dan keamanan cloud.

Oleh karena itu, laporan ini menekankan urgensi bagi organisasi di seluruh Asia Tenggara untuk memprioritaskan tata kelola dan keamanan cloud yang kuat guna memenuhi tuntutan kepatuhan dan keamanan siber yang terus berkembang.

Penelitian Tenable menunjukkan risiko yang signifikan dan tersebar luas, di mana 9?ri seluruh sumber daya penyimpanan cloud yang dianalisis ditemukan mengandung informasi terbatas atau rahasia. Meskipun persentase ini terlihat kecil, dalam lingkungan yang mengelola data dalam volume besar, angka ini berarti jutaan catatan sensitif berpotensi terekspos.

Lebih mengkhawatirkan lagi, hampir satu dari sepuluh lokasi penyimpanan yang dapat diakses publik menyimpan data sensitif. Hal ini disebabkan oleh kesalahan konfigurasi umum, kontrol akses yang lemah, dan visibilitas yang terbatas, sehingga membuat organisasi di berbagai industri rentan terhadap ancaman keamanan dan kepatuhan yang serius, sejalan dengan ekspektasi residensi data lokal/regional.

Risiko Penambangan Kripto
Ancaman tidak berhenti di situ. Temuan Tenable juga menunjukkan bahwa 54% organisasi yang menggunakan definisi tugas AWS ECS memiliki rahasia yang tertanam di dalamnya, berisiko mengakibatkan pengambilalihan seluruh lingkungan cloud atau aktivitas eksploitasi seperti penambangan kripto yang tidak sah.

Bahkan dalam instans AWS EC2, 3,5% di antaranya ditemukan mengandung kredensial yang tertanam dalam data pengguna, memberikan penyerang jalur yang jelas untuk meningkatkan hak istimewa dan membahayakan lingkungan. "Rahasia adalah kunci kerajaan, namun banyak organisasi tanpa sadar membiarkannya tanpa penjagaan di seluruh infrastruktur cloud mereka," kata Ari Eitan, Direktur Riset Keamanan Cloud di Tenable.

Dia menambahkan bahwa dalam lanskap ancaman saat ini, berpuas diri adalah hal yang mahal. Organisasi harus memperlakukan rahasia dengan tingkat kebersihan keamanan tertinggi untuk mencegah penyerang mendapatkan pijakan yang dapat berkembang menjadi pelanggaran besar-besaran.

Mengingat Singapura terus meningkatkan adopsi cloud, didukung oleh inisiatif nasional seperti kerangka kerja Cloud Outage Incident Response (COIR) IMDA dan upaya regional untuk membangun ekonomi digital yang aman, laporan ini menyoroti kebutuhan mendesak akan strategi keamanan yang proaktif dan digerakkan oleh risiko. Eitan menyimpulkan,

"Cloud menawarkan kelincahan luar biasa, tetapi tanpa kontrol yang kuat dan pemantauan berkelanjutan, ia juga membuka pintu bagi eksposur signifikan. Memahami di mana data dan kredensial sensitif Anda berada serta siapa yang dapat mengaksesnya kini harus menjadi prioritas di tingkat dewan direksi."

Laporan ini didasarkan pada hasil penelitian tim Riset Cloud Tenable yang menganalisis telemetri dari beban kerja di berbagai lingkungan cloud publik dan perusahaan, yang dikumpulkan dari Oktober 2024 hingga Maret 2025.

SEBELUMNYA

Daftar Harga Tiket Fan Meeting Hyeri di Jakarta Mulai Rp800.000-an

BERIKUTNYA

7 Drama Korea Tayang Juni 2025, Ada Squid Game 3

Komentar


Silahkan Login terlebih dahulu untuk meninggalkan komentar.

Baca Juga: