Insiden keamanan pihak ketiga merupakan risiko besar, dengan 62% intrusi jaringan terkait dengan kelemahan vendor. Serangan ini memanfaatkan penyedia layanan untuk mengakses data sensitif, mempengaruhi beberapa organisasi sekaligus. Mereka juga mahal - rata-rata $9.44 juta per insiden di Amerika Serikat pada tahun 2024. Berikut ini yang perlu Anda ketahui:
- Risiko TerbesarDeteksi kebocoran terlambat (66% mengambil bulan atau tahun untuk menemukannya), penundaan vendor, dan tantangan investigasi.
- ContohKasus
- Langkah-Langkah TanggapanTips Pencegahan
- Langkah cepat dan manajemen vendor yang kuat sangat penting untuk mengurangi kerusakan dan melindungi organisasi Anda.Langkah-Langkah untuk Dilakukan dalam 24 Jam Pertama Setelah Kebocoran Keamanan Pihak Ketiga
Player Video YouTube
Hambatan Tanggapan Umum
Contoh Tanggapan Pihak Ketiga
Kasus
Penemuan Keterlambatan Breach
Salah satu tantangan terbesar adalah berapa lama waktu yang dibutuhkan untuk mendeteksi sebuah serangan. 66% dari insiden-insiden tersebut memakan waktu bulan-bulan atau bahkan tahun-tahun untuk ditemukan [3]. Hal ini tidak hanya membuat penanganan lebih sulit tetapi juga memperburuk kerusakan secara keseluruhan, memperpanjang siklus serangan rata-rata menjadi 307 hari - 12,8% lebih lama daripada serangan yang dideteksi langsung [4].
Contoh yang baik adalah Chicago Public Schools. Pada bulan Desember 2021, serangan terjadi melalui vendor Battelle for Kids. Namun, baru pada April 2022 bahwa serangan tersebut diumumkan, mengungkapkan data pribadi dari 500.000 siswa [2].
“Garis bawahnya adalah ada organisasi yang setiap hari terkena serangan tanpa menyadari bahwa telah terjadi serangan. Hacker mendapatkan akses ke sistem - apa yang lebih baik untuk terus mendapatkan aliran data? Anda menemukan kelemahan yang Anda eksploitasi.”
– Adam Goslin, Total Compliance Tracking [3]
Isu-Isu Respons Vendor
Vendor dan rantai pasokan yang kompleks sering menambahkan lapisan kesulitan dalam penanganan serangan. Misalnya, insiden 2024 UnitedHealth Group menyoroti tantangan ini. Serangan ransomware pada Change Healthcare, dipicu oleh kredensial yang telah dibobol melalui portal Citrix , mengganggu billing kesehatan secara nasional [6].
“Kita sangat bergantung pada vendor daripada sebelumnya. Vendor menyimpan, memproses, atau mengirim data atas nama Anda. Namun, data tersebut adalah milik Anda, sehingga tanggung jawab Anda untuk melindungi informasi pelanggan, karyawan, dan institusi Anda, terlepas dari lokasi data.”
– Cody Delzer, Konsultan Utama di SBS CyberSecurity [5]
Penghalang Investigasi
Menginvestigasi pelanggaran adalah tantangan besar lainnya, seringkali karena keterbatasan wawasan tentang praktik vendor, kontrak yang kompleks, sumber daya keamanan yang tidak cukup, dan vendor yang tidak kooperatif. Pelanggaran AT&T pada bulan Maret-April 2024 adalah contoh yang tepat. Kelemahan keamanan pada platform cloud vendor ketiga mengungkapkan lebih dari 100 juta rekaman pelanggan, akhirnya menyebabkan pembayaran tebusan sebesar $370.000 [6].
Demikian pula, Sisense pelanggaran pada bulan April 2024 menegaskan tantangan-tantangan ini. Hacker memanfaatkan kredit hardcoded dalam repositori GitLab vendor ketiga, menciptakan masalah keamanan yang signifikan [6].
“Meskipun semua data yang tepat berada di dalam organisasi sebagai agregat, sangat mudah gagal untuk memasang semua potongan puzzle bersama karena kurangnya koordinasi.”
– Jason Mical, AccessData [3]
Langkah-Langkah dan Metode Tanggapan
Melakukan tindakan cepat untuk mengandung kerusakan, mematuhi regulasi, dan memelihara stakeholders terinformasi adalah penting ketika menanggapi pelanggaran.
Langkah-Langkah Pengandungan Pelanggaran
Pengendalian cepat sangat penting - data menunjukkan bahwa serangan melibatkan pihak ketiga memakan waktu 12,8% lebih lama untuk diselesaikan daripada yang langsung [4].
Langkah Contoh Toyota pada Maret 2022. Serangan pada penyedia mereka,Kojima Industries , memaksa perusahaan untuk menghentikan operasional di 14 pabrik di Jepang, mempengaruhi satu per tiga produksi global merekaUntuk membatasi kerusakan, fokus pada langkah-langkah kunci ini: [1].
Isolasi sistem dan titik akses penyedia yang terkorup untuk mencegah infiltrasi lebih lanjut.
- Pantau sistem internal untuk aktivitas yang tidak biasa yang dapat menandakan ancaman berlanjut. Aplikasikan patch darurat.
- Isolasi sistem dan titik akses penyedia yang terkorup untuk mencegah infiltrasi lebih lanjut. Pantau sistem internal untuk aktivitas yang tidak biasa yang dapat menandakan ancaman berlanjut.
- Aplikasikan patch darurat. untuk menangani kebocoran yang diketahui segera.
- Review dan batalkan akses izin pihak ketiga yang tidak perlu. untuk memperketat keamanan.
Setelah sistem yang terkena diisolasi, langkah berikutnya adalah komunikasi yang jelas dan tepat waktu.
Pedoman Komunikasi
Setelah isolasi, komunikasi yang transparan dan cepat sangat penting untuk menjaga kepercayaan dan memenuhi kewajiban hukum.
Seorang kontak yang spesifik harus mengelola semua komunikasi terkait kebocoran, memastikan pesan yang konsisten dan dapat diambil tindakan. [7].
| Untuk kebocoran yang melibatkan data keuangan, menawarkan paling tidak satu tahun pelayanan pemantauan kredit gratis dapat membantu menenangkan individu yang terkena. | Saluran Komunikasi | Tujuan |
|---|---|---|
| context: Halaman/area: Situs web pemasaran Capgo. Peran: Label UI pendek atau item navigasi. Kunci pesan `subprocessors_table_purpose` (Tujuan Tabel Subprosesor). | Waktu yang Tepat untuk Menginformasikan Individu yang Terkena Kebocoran | Waktu hukum yang tepat |
| Pembaruan Situs | Berikan informasi publik | Langsung dan berkelanjutan |
| Pengumuman Stakeholder | Perbarui investor dan mitra | Dalam waktu 24-48 jam |
| Laporan Regulasi | Penuhi persyaratan kepatuhan | Seperti yang diwajibkan secara hukum |
Komunikasi yang jelas menyiapkan langkah untuk memulihkan integritas sistem melalui pembaruan yang aman.
Pengiriman Pembaruan yang Aman
Setelah krisis mendadak diatasi, mengaktifkan pembaruan keamanan secara efektif menjadi prioritas. Tujuan adalah untuk memperbaiki kelemahan sambil mengurangi gangguan.
Berikut adalah tiga strategi yang perlu dipertimbangkan:
- Pengiriman Berkelanjutan: Pembaruan diterapkan secara bertahap di server-server, memastikan ketersediaan sistem yang terus-menerus.
- Pengiriman Biru/Hijau: Pendekatan ini menggunakan lingkungan paralel, memungkinkan rollback instan jika masalah muncul.
- Pengawasan Otomatis: Mengotomatisasi proses pengawasan memastikan pembaruan berhasil dan kesalahan cepat dikenali.
Untuk sistem aplikasi, alat seperti Capgo mengizinkan pembaruan yang terenkripsi tanpa memerlukan persetujuan toko aplikasi, memungkinkan kelemahan untuk diperbaiki dengan cepat dan aman.
Pencegahan dan Pengelolaan Risiko
Penemuan terbaru menyoroti kebutuhan lebih kuat strategi pencegahan dan pengamanan keamanan vendor yang lebih ketat [8][11]Karena serangan rantai pasokan diperkirakan akan meningkat 15% setiap tahun hingga 2031 [9]Organisasi harus berfokus pada evaluasi vendor yang ketat dan pemantauan yang konsisten
Pengamanan Keamanan Vendor
Lebih dari 54% organisasi gagal melakukan penilaian vendor yang cukup [8]Kasus peretasan MoveIt 2023 menjadi peringatan keras - menimpa 2.300 organisasi dan menyebabkan kerugian $10 miliar [12]Komponen Penilaian
| Tujuan | context: Halaman/area: Situs web pemasaran Capgo. Peran: Label UI pendek atau item navigasi. Kunci pesan `subprocessors_table_purpose` (Tujuan Tabel Subprosesor). | Waktu |
|---|---|---|
| Pengujian Awal | Pengujian Awal: Evaluasi posisi keamanan dasar | Sebelum Pengangkatan |
| Profiling Risiko | Lakukan tinjauan ancaman yang rinci | Pada saat pengenalan |
| Pengesahan Kepatuhan | Periksa alinemen regulasi | Setiap Triwulan |
| Tinjauan Kontrol Keamanan | Menilai perlindungan teknis | Setiap Semester |
Organisasi harus memfokuskan diri pada mengevaluasi penjual risiko tinggi melalui proses yang terstruktur. Alat seperti UpGuardRatings Keamanan Siber ' dapat memberikan wawasan tentang kelemahan vendor, memungkinkan tindakan cepat untuk mengurangi potensi risiko [10].
Alat Pemantauan Keamanan
Untuk mengatasi kelemahan, diperlukan penilaian vendor yang proaktif dan pemantauan yang terus-menerus. Alat Pemantauan Keamanan (CSM) berperan penting dalam mendeteksi ancaman dan memungkinkan respons yang tepat waktu. Pemantauan yang efektif mencakup:
- Pendeteksian Ancaman Real-Time: Gunakan sistem otomatis untuk mengidentifikasi anomali saat terjadi.
- Pemantauan Kontrol Akses: Ikuti dan validasi upaya akses dan pola penggunaan vendor.
- Pemantuan Kepatuhan: Pastikan patuh terhadap standar dan kerangka kerja keamanan yang berlaku.
Azhari C., Analis Keamanan dan Kepatuhan IT, mengatakan, “Splunk dapat menangkap dan memproses data perusahaan secara efisien untuk memungkinkan keputusan proaktif” [17].
Dengan dipasangnya pemantauan yang kuat, mengadopsi kerangka keamanan tanpa kepercayaan menambah lapisan keamanan lain untuk melindungi aset kritis.
Model Keamanan Tanpa Kepercayaan
With biaya rata-rata serangan data melebihi $3 juta [16]maka model zero-trust telah menjadi sangat penting. Pendekatan ini dibangun pada prinsip “tidak pernah percaya, selalu verifikasi” [15]. Contoh yang menonjol adalah implementasi zero-trust Microsoft, yang menyentralisasi pengelolaan perangkat dan menerapkan kontrol akses ketat [14].
Untuk berhasil menerapkan zero-trust, organisasi harus:
- Mengdefinisikan Permukaan Perlindungan: Identifikasi aset kritis dan membuat peta dependensi sistem dan titik akses.
- Mengimplementasikan Kontrol Akses: Gunakan Metode Kipling (siapa, apa, kapan, di mana, mengapa, dan bagaimana) untuk menerapkan akses kondisional [13].
- Mengawasi dan Mengatur: Kumpulkan data telemetri, menilai risiko, dan memperhalus kebijakan keamanan berdasarkan intelijen ancaman terbaru.
Kesimpulan
Menangani tantangan dan menerapkan strategi efektif untuk mengelola serangan sangat penting untuk melindungi organisasi Anda. Berikut adalah langkah-langkah yang lebih dekat dan alat-alat yang diperlukan untuk respons yang kuat.
Langkah-Langkah Respons Utama
24 jam pertama setelah menemukan pelanggaran pihak ketiga sangatlah krusial. Tindakan cepat dan tegas dapat secara signifikan mengurangi kerusakan dan membantu menjaga kepercayaan dengan stakeholders. [4]. Untuk tetap berada di depan dampaknya, organisasi harus fokus pada langkah-langkah ini:
- Establisikan komunikasi segera dengan vendor untuk memahami skala pelanggaran.
- Gather semua detail insiden yang relevan untuk menilai dampak potensial.
- Isolasi sistem yang terkena untuk mencegah penyebaran lebih lanjut.
- Mulai upaya pemulihan segera untuk mengandung pelanggaran.
Menariknya, penelitian menunjukkan bahwa menggunakan intelijen ancaman dapat mengurangi waktu yang dibutuhkan untuk mendeteksi pelanggaran hingga sebulan - 28 hari, untuk lebih tepatnya [4]Keuntungan besar dalam mencegah kerusakan lebih lanjut.
Ringkasan Alat Keamanan
Biaya keuangan dari insiden keamanan pihak ketiga sangat menghantam. Pada tahun 2024 saja, perusahaan menghadapi biaya rata-rata $4.88 juta per insiden [18]Keuntungan ini menegaskan pentingnya memiliki alat keamanan yang tepat. Platform modern menawarkan berbagai fitur yang dirancang untuk memperkuat pertahanan, termasuk:
- Pemantauan waktu nyata pengawasan aktivitas vendor dan akses ke sistem sensitif.
- Penilaian keamanan otomatis untuk mengidentifikasi kelemahan sebelum mereka menjadi masalah.
- Pengiriman pembaruan keamanan melalui saluran distribusi yang dilindungi untuk memastikan integritas sistem.
Konsekuensi dari tidak siap dapat sangat parah. Misalnya, AT&T menghadapi denda $13 juta setelah insiden yang melibatkan vendor telekomunikasi pihak ketiga mengungkapkan rekaman 8,9 juta pelanggan pada Desember 2023 [19]Peringatan ini menegaskan pentingnya solusi responsif sentralisasi yang cepat yang sesuai dengan persyaratan regulasi.
FAQs
::: faq
Apa saja cara terbaik untuk mendeteksi insiden keamanan pihak ketiga secara dini dan mengurangi potensi kerusakan?
Mendeteksi insiden keamanan pihak ketiga secara dini memerlukan strategi yang proaktif dan waspada. Organisasi harus berfokus pada pengawasan terus-menerus dan melakukan penilaian risiko untuk semua mitra pihak ketiganya. Mulailah dengan mengelompokkan mitra berdasarkan tingkat risikonya, menetapkan batasan toleransi yang jelas, dan menggunakan alat otomatis untuk memantau langkah-langkah keamanan mereka.
Audit dan tinjauan keamanan secara berkala berperan penting dalam mengidentifikasi kelemahan sebelum mereka dapat dimanfaatkan. Komunikasi yang jelas dan terbuka dengan mitra juga sangat penting - hal ini memastikan bahwa informasi tentang ancaman dapat disebarkan dengan cepat, sehingga respons dapat diberikan lebih cepat. Selain itu, alat deteksi yang canggih yang menganalisis lalu lintas jaringan dan log sistem dapat membantu mengidentifikasi aktivitas yang tidak biasa, sehingga intervensi dapat dilakukan sebelum insiden tersebut memburuk. Dengan menerapkan praktik-praktik ini, organisasi dapat mengurangi potensi kerusakan dan tetap memenuhi persyaratan regulasi. Alat seperti __CAPGO_KEEP_0__ dapat mendukung upaya ini dengan menawarkan pembaruan waktu nyata dan perbaikan untuk aplikasi mobile, sehingga bisnis dapat bereaksi lebih cepat terhadap ancaman baru.
By adopting these practices, organizations can reduce potential damage and stay in line with regulatory requirements. Tools like Capgo can further support these efforts by offering real-time updates and fixes for mobile applications, helping businesses respond swiftly to new threats. :::
::: faq
Apa yang harus dilakukan oleh organisasi setelah menemukan insiden kebocoran data pihak ketiga?
Jika organisasi Anda menghadapi kebocoran data pihak ketiga, bertindak cepat dan sistematis sangat penting untuk mengurangi kerugian dan memenuhi persyaratan hukum. Mulailah dengan Mengisolasi kebocoran untuk menghentikan akses tidak sah dan memastikan sistem yang terkena dampak. Ini mungkin berarti mematikan akun yang terkorupsi, menutup platform yang terkena dampak, atau membatalkan izin untuk mencegah ekspose lebih lanjut dari informasi sensitif.
Selanjutnya, Mengevaluasi skop dan dampak kebocoran. Identifikasi data apa yang diakses, bagaimana data tersebut dapat digunakan dengan cara yang salah, dan risiko yang dihadapi oleh mereka yang terkena dampak. Mengundang ahli forensik dapat membantu mengungkapkan detail penting dan memberikan gambaran yang lebih jelas tentang tingkat keparahan kebocoran. Dengan informasi ini, pastikan Anda Menginformasikan semua pihak yang diperlukan tanpa menunda-nunda. Ini termasuk individu yang terkena dampak, mitra bisnis, dan otoritas regulasi yang diperlukan oleh hukum.
Setelah krisis segera di bawah kendali, gunakan kesempatan ini untuk Mengulas kembali respons dan memperkuat langkah-langkah keamanan Anda untuk melindungi terhadap insiden-insiden masa depan. Misalnya, alat-alat seperti Capgo sangat berguna untuk aplikasi mobile, memungkinkan pembaruan waktu nyata dan perbaikan sambil tetap memenuhi pedoman Apple dan Android.
::: faq
Bagaimana model keamanan zero-trust membantu melindungi terhadap insiden-insiden data pihak ketiga?
A model keamanan zero-trust merupakan model keamanan yang dirancang untuk melindungi terhadap insiden-insiden data pihak ketiga dengan menerapkan kontrol akses yang ketat dan terus-menerus memverifikasi setiap pengguna dan perangkat, tidak peduli di mana mereka berada. Prinsip 'tidak pernah percaya, selalu verifikasi' ini berarti bahwa setiap permintaan akses harus diotentikasi dan diotorisasi sebelum sistem-sistem sensitif atau data yang dapat diakses.
Dengan menghilangkan kepercayaan buta, zero-trust mengurangi potensi titik masuk bagi penyerang dan membatasi kerusakan yang dapat disebabkan oleh koneksi pihak ketiga yang telah terkorupsi. Selain itu, model ini juga menawarkan visibilitas yang lebih besar terhadap aktivitas pengguna dan pergerakan data, sehingga lebih mudah mendeteksi dan merespons tindakan-tindakan yang mencurigakan. Pendekatan ini sangat penting untuk mengelola risiko-risiko yang terkait dengan integrasi pihak ketiga dan memastikan kesesuaian dengan standar keamanan.
Teruskan dari Third-Party Breach Response: Best Practices
Jika Anda menggunakan Third-Party Breach Response: Best Practices untuk merencanakan keamanan dan kinerja, hubungkan dengan Enkripsi Pengimplementasian detail dalam Enkripsi, Kepatuhan Pengimplementasian detail dalam Kepatuhan, Pengintai Keamanan Capgo Pengimplementasian alur produk dalam Pengintai Keamanan Capgo, Pengintai Keamanan Capgo Pengimplementasian alur produk dalam Pengintai Keamanan Capgo, dan Pusat Kepercayaan Capgo Pengimplementasian alur produk dalam Pusat Kepercayaan Capgo.