Bocor data pihak ketiga merupakan risiko besar, dengan 62% intrusi jaringan terkait dengan kelemahan vendor. Serangan ini mengambil keuntungan dari penyedia layanan untuk mengakses data sensitif, mempengaruhi beberapa organisasi sekaligus. Mereka juga mahal - rata-rata $9.44 juta per insiden di Amerika Serikat pada tahun 2024. Berikut ini yang perlu Anda ketahui:
- Risiko Terbesar: Deteksi bocor yang terlambat (66% membutuhkan bulan atau tahun untuk menemukannya), penundaan vendor, dan tantangan investigasi.
- ContohSerangan ransomware UnitedHealth Group pada 2024 mengganggu operasional nasional. Serangan 2024 pada AT&T mengungkapkan 100 juta rekaman pelanggan.
- Langkah-Langkah TanggapanIsolasi sistem yang terkena dampak, batalkan akses vendor, terapkan patch darurat, dan berkomunikasi dengan cepat dengan stakeholders.
- Langkah Tanggapan: Isolasi sistem yang terkena, membatalkan akses vendor, menerapkan patch darurat, dan berkomunikasi cepat dengan stakeholders.
Tindakan cepat dan manajemen vendor yang kuat sangat penting untuk mengurangi kerusakan dan melindungi organisasi Anda.
Langkah-Langkah yang Perlu Dilakukan dalam 24 Jam Pertama Setelah Insiden Keamanan Pihak Ketiga
Keterlibatan Tanggung Jawab Ketiga
Serangan ketiga sering kali menyebabkan tanggap lambat, memperkuat kerusakan yang disebabkan. Berikut adalah beberapa tantangan utama yang menghalangi tanggap serangan efektif.
Penemuan Kerusakan yang Telat
Salah satu hambatan paling signifikan adalah berapa lama waktu yang dibutuhkan untuk mendeteksi serangan. Angka yang mengejutkan 66% dari insiden membutuhkan bulan-bulan atau bahkan tahun-tahun untuk ditemukan [3]. Keterlambatan ini tidak hanya membuat penanganan lebih sulit tetapi juga memperluas kerusakan secara keseluruhan, memanjang siklus kerusakan rata-rata menjadi 307 hari - 12,8% lebih lama daripada insiden yang dideteksi secara langsung [4].
Contoh yang baik adalah Chicago Public Schools. Pada bulan Desember 2021, serangan terjadi melalui vendor Battelle for Kids. Namun, baru pada bulan April 2022 bahwa kerusakan tersebut diumumkan, mengungkapkan data pribadi dari 500.000 siswa [2].
“Garis bawahnya adalah ada organisasi yang dibobol setiap hari yang tidak memiliki ide bahwa telah terjadi. Hacker mendapatkan akses ke sistem - apa yang lebih baik untuk terus mendapatkan aliran data? Anda menemukan kelemahan yang Anda eksploitasi.”
– Adam Goslin, Total Compliance Tracking [3]
Isu Tanggung Jawab Vendor
Vendor dan rantai pasokan yang kompleks sering menambahkan lapisan kesulitan dalam tanggap serangan. Misalnya, insiden UnitedHealth Group pada tahun 2024 menunjukkan tantangan ini. Serangan ransomware pada Change Healthcare, dipicu oleh kreditur yang terkorup melalui pihak ketiga Citrix portal, mengganggu billing kesehatan pada skala nasional [6].
“Kita lebih bergantung pada vendor daripada sebelumnya. Vendor menyimpan, memproses, atau meneruskan data atas nama Anda. Namun, data tersebut adalah milik Anda, jadi tanggung jawab Anda untuk melindungi informasi pelanggan, karyawan, dan institusi Anda, terlepas dari lokasi data.”
– Cody Delzer, Konsultan Utama di SBS CyberSecurity [5]
Keterbatasan Investigasi
Menginvestigasi pelanggaran adalah tantangan besar lainnya, seringkali karena ketidakpastian dalam praktik vendor, kontrak yang kompleks, sumber daya keamanan yang tidak memadai, dan vendor yang tidak kooperatif. Peretasan AT&T pada Maret-April 2024 adalah contoh yang tepat. Kelemahan pada platform cloud pihak ketiga mengungkapkan lebih dari 100 juta rekaman pelanggan, akhirnya menyebabkan pembayaran tebusan sebesar $370.000 [6].
Demikian pula, peretasan Sisense pada April 2024 menyoroti tantangan ini. Peretas memanfaatkan kreditur yang dikodekan dalam repositori GitLab vendor pihak ketiga, menciptakan masalah keamanan yang signifikan [6].
“Meskipun semua data yang tepat berada di dalam organisasi sebagai agregat, sangat mudah gagal untuk memasang semua potongan puzzle bersama karena kurangnya koordinasi.”
Jason Mical, AccessData [3]
Langkah-Langkah dan Metode Tanggapan
Langkah cepat untuk mengandung kerusakan, mematuhi peraturan, dan memastikan para pihak tertarik terinformasi sangat penting ketika menanggapi suatu pelanggaran.
Langkah-Langkah Pengandungan Pelanggaran
Pengandungan cepat sangat kritis - data menunjukkan pelanggaran yang melibatkan pihak ketiga membutuhkan 12,8% waktu lebih lama untuk diselesaikan daripada yang langsung [4].
Ambil ToyotaPengalaman perusahaan tersebut pada bulan Maret 2022 sebagai contoh. Serangan ke salah satu penyedia. Kojima IndustriesMenghentikan operasional di 14 pabrik di Jepang, yang berdampak pada satu per tiga produksi global mereka. [1].
Untuk meminimalkan kerusakan, fokus pada langkah-langkah ini:
- Isolasi sistem dan titik akses vendor yang terkena dampak mencegah serangan lebih lanjut.
- Monitor sistem internal untuk aktivitas tidak biasa yang dapat menandakan ancaman berlanjut.
- Terapkan patch darurat untuk mengatasi kelemahan yang diketahui segera.
- Ulangi dan batalkan akses izin pihak ketiga yang tidak perlu untuk memperketat keamanan.
Setelah sistem yang terkena diisolasi, langkah berikutnya adalah komunikasi yang jelas dan tepat waktu.
Pedoman Komunikasi
Setelah isolasi, komunikasi yang transparan dan cepat sangat penting untuk mempertahankan kepercayaan dan memenuhi kewajiban hukum.
A dedicated point of contact should handle all breach-related communications, ensuring consistent and actionable messaging. For breaches involving financial data, offering at least one year of free credit monitoring can help reassure affected individuals [7].
| Saluran Komunikasi | Purpose | Timing |
|---|---|---|
| Pemberitahuan Langsung | Informasi kepada Individu yang Terkena | Dalam Waktu yang Ditentukan oleh Hukum |
| Pembaruan Situs Web | Informasi yang Dapat Dibaca Umum | Segera dan Terus Menerus |
| Rapat dengan Stakeholder | Perbarui Investor dan Mitra | Dalam Waktu 24-48 Jam |
| Laporan yang Diperlukan oleh Pemerintah | Penuhi Syarat-Syarat Kepatuhan | Asi menurut peraturan yang berlaku |
Komunikasi yang jelas menentukan langkah-langkah untuk memulihkan integritas sistem melalui pembaruan yang aman.
Pembaruan Update yang Aman
Setelah krisis segera diatasi, mengembangkan pembaruan keamanan secara efektif menjadi prioritas. Tujuan adalah untuk memperbaiki kelemahan sementara mengurangi gangguan.
Berikut adalah tiga strategi yang perlu dipertimbangkan:
- Pembaruan Berkelanjutan: Pembaruan diterapkan secara bertahap di server-server, sehingga ketersediaan sistem tetap terjaga.
- Pembaruan Biru/Biru: Pendekatan ini menggunakan lingkungan paralel, sehingga memungkinkan rollback instan jika masalah muncul.
- Pengawasan OtomatisMenggunakan otomatisasi proses pemantauan memastikan bahwa pembaruan berhasil dan setiap kesalahan dapat terdeteksi dengan cepat.
Untuk sistem berbasis aplikasi, alat seperti Capgo Mengaktifkan pembaruan yang terenkripsi tanpa memerlukan persetujuan toko aplikasi, sehingga kerentanan dapat diperbaiki dengan cepat dan aman.
Pencegahan dan Pengelolaan Risiko
Strategi pencegahan yang lebih kuat dan pengamanan vendor yang lebih ketat diperlukan [8][11]. Dengan serangan rantai pasokan yang diperkirakan akan meningkat 15% secara tahunan hingga 2031 [9], perusahaan harus fokus pada evaluasi vendor yang ketat dan pemantauan yang konsisten.
Pengujian Keamanan Vendor
Sekitar 54% perusahaan gagal melakukan penilaian vendor yang cukup [8]. Insiden MoveIt 2023 menjadi peringatan yang tegas - mempengaruhi 2.300 perusahaan dan menyebabkan kerugian sebesar $10 miliar [12]. Kasus ini menyoroti risiko dari mengabaikan penilaian vendor yang tepat.
| Komponen Penilaian | Tujuan | Waktu |
|---|---|---|
| Pengujian Awal | Evaluasi Postur Sihiruragan Dasar | Sebelum Menghubungi |
| Profiling Risiko | Melakukan Tinjauan Ancaman Rinci | Pada Saat Pengadaan |
| Pengujian Kesesuaian | Periksa Alihan Regulasi | Kuartal |
| Ulasan Pengendalian Keamanan | Menilai Pengamanan Teknis | Setiap 6 bulan |
Organisasi harus memprioritaskan evaluasi vendor berisiko tinggi melalui proses terstruktur. Alat seperti UpGuardmenghadirkan rating keamanan siber yang dapat memberikan wawasan tentang kerentanan vendor, sehingga memungkinkan tindakan cepat untuk mengurangi potensi risiko [10].
Alat Pemantauan Keamanan
Mengatasi kerentanan memerlukan penilaian vendor proaktif dan pemantauan yang terus-menerus. Alat Pemantauan Keamanan (CSM) berperan penting dalam mendeteksi ancaman dan memungkinkan respons yang tepat waktu. Pemantauan yang efektif mencakup:
- Pendeteksian Ancaman Real-Time: Gunakan sistem otomatis untuk mengidentifikasi anomali saat terjadi.
- Pemantauan Kontrol Akses: Ikuti dan validasi upaya akses dan pola penggunaan vendor.
- Pemantuan Kepatuhan: Pastikan adanya konsistensi dengan standar dan kerangka kerja keamanan.
Catatan Azhar C., Analis Keamanan IT & Pengawasan, menyatakan, “Splunk dapat menangkap dan memproses data perusahaan secara efisien untuk memungkinkan keputusan proaktif” [17].
Melengkapi dengan pemantauan yang kuat, menerapkan kerangka kepercayaan nol menambahkan lapisan keamanan lain untuk melindungi aset kritis.
Model Keamanan Tanpa Kepercayaan
Dengan biaya rata-rata serangan data melebihi $3 juta [16]model kepercayaan nol telah menjadi sangat penting. Pendekatan ini didasarkan pada prinsip “tidak pernah percaya, selalu verifikasi” [15]. Contoh yang menonjol adalah implementasi Microsoft kepercayaan nol, yang mengintegrasikan pengelolaan perangkat dan menerapkan kontrol akses ketat [14].
Untuk menerapkan kepercayaan nol dengan sukses, organisasi harus:
- Menentukan Permukaan Perlindungan: Identifikasi aset kritis dan membuat peta dependensi sistem dan titik akses.
- Melaksanakan Kontrol Akses: Menggunakan Metode Kipling (siapa, apa, kapan, di mana, mengapa, dan bagaimana) untuk menerapkan akses kondisional [13].
- Pantau dan Beri Tahu: Mengumpulkan data telemetri, menilai risiko, dan memperhalus kebijakan keamanan berdasarkan inteligensi ancaman terbaru.
Kesimpulan
Menangani tantangan dan menerapkan strategi efektif untuk mengelola insiden sangat penting untuk melindungi organisasi Anda. Berikut adalah langkah-langkah dan alat yang diperlukan untuk respons yang kuat.
Langkah-Langkah Respons Utama
24 jam pertama setelah menemukan insiden keamanan ketiga pihak sangat kritis. Tindakan cepat dan tegas dapat mengurangi kerusakan dan membantu menjaga kepercayaan dengan stakeholders. [4]Untuk tetap berada di depan dampaknya, organisasi harus fokus pada langkah-langkah ini:
- Establisikan komunikasi segera dengan vendor untuk memahami skala insiden.
- Kumpulkan semua detail insiden yang relevan untuk menilai potensi dampak.
- Isolasi sistem yang terkena untuk mencegah penyebaran lebih lanjut.
- Mulai melakukan upaya perbaikan segera untuk mengisolasi insiden tersebut.
Menariknya, penelitian menunjukkan bahwa mengoptimalkan intelijen ancaman dapat mengurangi waktu yang dibutuhkan untuk mendeteksi insiden hingga sebulan - 28 hari, untuk lebih tepatnya. [4]itu adalah keuntungan besar dalam mencegah kerusakan lebih lanjut.
Ringkasan Alat Keamanan
Biaya keuangan dari insiden pihak ketiga sangat menghantui. Pada tahun 2024 saja, perusahaan menghadapi biaya rata-rata $4,88 juta per insiden. [18]Ini menekankan pentingnya memiliki alat keamanan yang tepat. Platform modern menawarkan berbagai fitur untuk memperkuat pertahanan, termasuk:
- Pengawasan Sederhana Waktu Nyata pengawasan kegiatan vendor dan akses ke sistem sensitif.
- Penilaian Keamanan Otomatis mengidentifikasi kelemahan sebelum mereka menjadi masalah.
- untuk mengidentifikasi kelemahan sebelum menjadi masalah. melalui saluran distribusi yang dilindungi untuk memastikan integritas sistem.
The konsekuensi dari tidak siap dapat sangat berat. Misalnya, AT&T menghadapi denda $13 juta setelah serangan yang melibatkan vendor telekomunikasi ketiga mengungkapkan catatan 8,9 juta pelanggan pada Desember 2023 [19]. Ini berfungsi sebagai pengingat yang tegas tentang pentingnya solusi responsif yang terpusat dan cepat yang sesuai dengan persyaratan peraturan.
FAQs
::: faq
Apa cara terbaik untuk mendeteksi serangan data ketiga-terpilih awal dan mengurangi potensi kerusakan?
Mendeteksi serangan data ketiga-terpilih awal memerlukan strategi yang proaktif dan waspada. Organisasi harus fokus pada pengawasan terus-menerus dan melakukan penilaian risiko untuk semua vendor ketiga-terpilih mereka. Mulai dengan mengelompokkan vendor berdasarkan tingkat risikonya, menetapkan batasan toleransi yang jelas, dan menggunakan alat otomatis untuk memantau langkah-langkah keamanan mereka.
audit yang teratur dan Ulasan Keamanan berperan penting dalam mengidentifikasi kelemahan sebelum dapat dimanfaatkan. Komunikasi yang jelas dan terbuka dengan vendor juga sangat penting - hal ini memastikan bahwa informasi ancaman dapat dibagikan dengan cepat, memungkinkan respons yang lebih cepat. Selain itu, alat deteksi canggih yang menganalisis lalu lintas jaringan dan log sistem dapat membantu mengidentifikasi aktivitas yang tidak biasa, sehingga memungkinkan intervensi sebelum insiden memburuk.
By adopting these practices, organizations can reduce potential damage and stay in line with regulatory requirements. Tools like Capgo can further support these efforts by offering real-time updates and fixes for mobile applications, helping businesses respond swiftly to new threats. :::
FAQ
Apa yang harus dilakukan oleh suatu organisasi segera setelah menemukan insiden kebocoran data ketiga pihak?
Jika organisasi Anda menghadapi insiden kebocoran data ketiga pihak, bertindak cepat dan sistematis sangat penting untuk mengurangi kerusakan dan mematuhi persyaratan hukum. Mulailah dengan Mengisolasi Insiden untuk menghentikan akses yang tidak sah dan memastikan sistem yang terkena dampak. Hal ini mungkin berarti mengaktifkan akun yang terkorupsi, menutup platform yang terkena dampak, atau membatalkan izin untuk mencegah ekspose informasi sensitif yang lebih lanjut.
Selanjutnya, Mengevaluasi Lingkup dan Dampak Identifikasi data yang diakses, bagaimana data tersebut dapat dimanfaatkan secara tidak sah, dan risiko yang dihadapi oleh mereka yang terkena dampak. Mengundang ahli forensik dapat membantu mengungkapkan detail penting dan memberikan gambaran yang lebih jelas tentang tingkat keparahan serangan. Dengan informasi ini, pastikan Anda menginformasikan semua pihak yang diperlukan tanpa menunda-nunda. Ini termasuk individu yang terkena dampak, mitra bisnis, dan otoritas regulasi yang diperlukan oleh hukum.
Setelah krisis segera diatasi, gunakan kesempatan ini untuk meninjau respons Anda dan memperkuat langkah-langkah keamanan Anda untuk melindungi terhadap insiden-insiden masa depan. Misalnya, alat seperti Capgo sangat berguna untuk aplikasi mobile, memungkinkan pembaruan waktu nyata dan perbaikan sementara tetap memenuhi pedoman Apple dan Android.
::: faq
Bagaimana model keamanan zero-trust membantu melindungi terhadap insiden data ketiga?
A model keamanan zero-trust dirancang untuk melindungi terhadap insiden data ketiga dengan menerapkan kontrol akses yang ketat dan terus-menerus memverifikasi setiap pengguna dan perangkat, tidak peduli di mana mereka berada. Prinsip 'tidak pernah percaya, selalu verifikasi' berarti bahwa setiap permintaan akses harus diotentikasi dan diotorisasi sebelum sistem atau data sensitif dapat diakses.
Melalui penghapusan kepercayaan buta, zero-trust mengurangi potensi titik masuk bagi penyerang dan membatasi kerusakan yang dapat timbul dari koneksi pihak ketiga yang telah dibobol. Ini juga menawarkan visibilitas yang lebih besar atas aktivitas pengguna dan pergerakan data, sehingga lebih mudah mendeteksi dan merespons tindakan yang mencurigakan dengan cepat. Pendekatan ini sangat penting untuk mengelola risiko yang terkait dengan integrasi pihak ketiga dan memastikan kesetujuan terhadap standar keamanan. :::
Teruskan dari Third-Party Breach Response: Best Practices
Jika Anda menggunakan Responsi Serangan Keamanan Pihak Ketiga: Praktik Terbaik untuk merencanakan keamanan dan kinerja, hubungkannya dengan Enkripsi untuk detail implementasi di Enkripsi, Pengawasan untuk detail implementasi di Pengawasan, Capgo Scanner Keamanan untuk alur kerja produk di Capgo Scanner Keamanan, Capgo Keamanan untuk alur kerja produk di Capgo Keamanan, dan Capgo Pusat Kepercayaan untuk alur kerja produk di Capgo Pusat Kepercayaan.