CYBERJAYA, 29 Ogos (Bernama) -- Hampir 30 tahun sejak Malaysia mula membina keupayaan tindak balas kecemasan siber negara menerusi penubuhan MyCERT, perubahan paling besar yang dilihat bukan sekadar jumlah ancaman tetapi kepantasan serangan yang kini didorong oleh kecerdasan buatan (AI).
Ketua Pegawai Keselamatan Maklumat Telekom Malaysia (TM) Raja Azrina Raja Othman yang juga pengasas bersama MyCERT pada 1997 berkata hampir tiga dekad lepas, ancaman siber lebih tertumpu kepada sistem dan rangkaian tertentu.
Kini, hampir semua perkhidmatan beroperasi secara digital dan saling berhubung, daripada perbankan dan perkhidmatan kerajaan hinggalah operasi syarikat serta infrastruktur kritikal negara.
“Apabila berlaku serangan siber, kesannya bukan lagi sekadar sistem yang tergendala. Ia boleh menjejaskan operasi, kewangan, data pelanggan, reputasi dan perkhidmatan yang digunakan oleh rakyat,” katanya dalam temu bual khas sempena Majlis Peluncuran Sambutan Ulang Tahun ke-80 TM yang dirasmikan Perdana Menteri Datuk Seri Anwar Ibrahim baru-baru ini.
Beliau berkata satu lagi perubahan besar ialah kepantasan serangan itu sendiri.
“Dengan AI, penyerang siber lebih mudah untuk mencari kelemahan, menghasilkan aktiviti memancing data atau phishing yang lebih meyakinkan dan melancarkan serangan dengan jauh lebih pantas.
“Penyerang siber hari ini bergerak pantas dengan bantuan AI. Jadi, pertahanan siber juga tidak boleh bergantung kepada cara kerja manual semata-mata,” katanya.
Raja Azrina berkata cabaran sebenar kini ialah infrastruktur maklumat yang semakin kompleks dengan banyaknya integrasi aplikasi. Perancangan IT dan keselamatan maklumat yang tidak seiring akan meningkatkan risiko ancaman keselamatan.
Beliau bagaimanapun berkata masih ada dalam kalangan organisasi yang beranggapan keselamatan siber adalah satu pilihan, bukannya satu keperluan.
“Hakikatnya, keselamatan siber adalah isu pengurusan risiko dan kesinambungan perniagaan. Kalau sistem utama terjejas, bolehkah organisasi terus beroperasi? Bolehkah kita terus memberi perkhidmatan kepada pelanggan? Adakah mereka terus yakin dengan perniagaan kita? Ini adalah soalan yang perlu diambil perhatian oleh organisasi.
“Oleh sebab itu, tanggungjawab terhadap keselamatan siber perlu bermula daripada kepimpinan dan melibatkan tadbir urus organisasi,” katanya.
Beliau menegaskan pelaburan dalam keselamatan siber perlu dilakukan berdasarkan pendekatan berasaskan risiko, mengikut keutamaan risiko dan impak kepada aspek perniagaan organisasi yang terlibat.
“Walaupun dengan adanya pelaburan dalam keselamatan siber, kita tidak boleh beranggapan serangan akan terhalang tetapi kita perlu bersedia dengan andaian sesuatu insiden masih boleh berlaku.
“Apa yang membezakan organisasi yang benar-benar bersedia ialah sejauh mana mereka boleh mengesan sesuatu lebih awal, bertindak dengan cepat dan membaik pulih isu tanpa menjejaskan operasi secara berpanjangan.
“Dalam keselamatan siber, kita tidak boleh menunggu sehingga berlaku krisis baru menentukan siapa yang perlu bertindak,” katanya.
Raja Azrina berkata keselamatan siber bukan bidang yang baharu bagi TM kerana ia sudah lama menjadi sebahagian daripada tanggungjawab syarikat dalam mengendalikan dan melindungi infrastruktur digital negara.
“Keupayaan keselamatan siber TM dibina daripada pengalaman bertahun-tahun melindungi operasi kami sendiri serta menyokong keperluan digital perusahaan dan kerajaan, termasuk rangkaian, awan, pusat data dan aplikasi,” katanya.
“Pasukan kami sentiasa memantau keselamatan dengan pengalaman mengendalikan persekitaran digital yang luas dan kompleks,” katanya.
Beliau berkata TM turut mempunyai pakar keselamatan siber tempatan dalam pelbagai bidang, termasuk keupayaan mengesan dan memantau ancaman, tindak balas insiden dan forensik digital.
“Berdasarkan pengalaman kami, pemantauan dan kawalan keselamatan siber perlu ada di setiap peringkat rangkaian, infrastruktur dan aplikasi, menghasilkan kawalan berlapis dan meningkatkan keberkesanan pengesanan serta tindak balas.
Bagi Raja Azrina, persoalan hari ini bukan lagi sama ada organisasi akan menggunakan AI tetapi sama ada mereka boleh menggunakannya dengan selamat dan masih mengekalkan kepercayaan pelanggan serta rakyat kerana keselamatan perlu dibina sepantas perubahan teknologi.
Ini antara sebab TM membangunkan Pusat Pertahanan Keselamatan Siber (TM CYDEC), melalui pendekatan Cyber Fusion, TM CYDEC membolehkan isu keselamatan siber dipantau secara lebih menyeluruh merentasi keselamatan rangkaian, infrastruktur dan aplikasi untuk industri dan kerajaan. TM turut menggunakan rangka kerja keselamatan AI dalam tadbir urus keselamatan AI.
“Kami percaya dengan strategi keselamatan siber yang betul, pendekatan berasaskan risiko serta perkhidmatan dan teknologi yang berkesan dapat membantu organisasi mengesan serta bertindak kepada ancaman siber lebih awal dan mengurangkan impak kepada perniagaan.
“Matlamat akhirnya, kami mahukan organisasi berupaya untuk terus berinovasi dan memanfaatkan AI dengan yakin tanpa mengabaikan keselamatan dan kepercayaan,” katanya.
-- BERNAMA