PETALING JAYA – Sistem siber syarikat-syarikat atau agensi di negara ini tidak mempunyai tahap lapisan keselamatan yang tinggi untuk mendapat serangan penggodam berbanding sistem milik kerajaan.
Ini termasuklah agensi atau syarikat kritikal seperti media, minyak dan gas serta perbankan dan ia boleh berlaku pada bila-bila masa.
Berbanding sistem milik kerajaan, keselamatan siber melibatkan jabatan penting seperti pertahanan dan kewangan mempunyai pelbagai lapisan tahan serangan yang lebih baik dan tidak mudah digodam.
Justeru, agensi atau syarikat di Malaysia perlu lebih berhati-hati apabila menerima serangan siber daripada luar dan perlu bertindak mempertingkatkan tahap keselamatan sistem masing-masing.
Penganalisis keselamatan siber dan juga Ketua Pegawai Eksekutif (CEO) Kyrol Security Labs Sdn Bhd, Khairol Shapawi memberitahu, agensi atau syarikat swasta memainkan peranan penting dalam ekonomi negara.
Bercakap kepada Utusan Malaysia, beliau berkata, pihak penggodam mempunyai tiga kaedah serangan yang boleh dilakukan termasuk terhadap sistem siber sama ada secara rawak, bersasar ataupun kesilapan pekerja.
“Sistem siber yang mempunyai daya tahan rendah, mudah diserang secara terus atau rawak dengan kemahiran penggodam itu sendiri sehingga berjaya melumpuhkan operasi sesebuah syarikat.
“Jika serangan itu tidak berhasil, penggodam boleh menggunakan maklumat kontak yang terpapar dalam laman web sebagai contoh, pekerja dengan menghantar e-mel mengandungi alamat web tertentu.
“Sekiranya salah seorang pekerja tidak sengaja terklik alamat itu, maka sistem siber majikannya dapat digodam dan operasi perniagaannya lumpuh,” katanya ketika mengulas ancaman serangan siber Israel sebagai tindak balas terhadap kritikan negara ini kepada rejim Yahudi itu.
Sebelum ini Menteri Dalam Negeri, Datuk Seri Hamzah Zainuddin, dalam satu kenyataan memandang serius ancaman Israel untuk membalas serangan siber yang dilakukan oleh rakyat Malaysia.
Bagaimanapun, Khairol menambah, serangan siber yang mungkin berlaku di negara ini mungkin sukar untuk disahkan berpunca dari Israel kerana penggodam lazimnya tidak akan mendedahkan identiti mereka.
“Penggodam akan menggunakan rangkaian persendirian maya (VPN) untuk mengelakkan daripada dikesan oleh pihak berkuasa.
“Sebab itu dalam sesuatu serangan, penggodam dikesan menggunakan alamat protokol internet (IP) yang berbeza-beza sehingga dilihat berada dalam negara berbeza dalam satu masa,” ujarnya. – UTUSAN ONLINE










