TEKNOLOGI data raya atau data besar memberi kesan positif kepada organisasi dalam sektor awam dan swasta, terutamanya dalam meningkatkan keberkesanan keputusan dan keuntungan.
Data raya mempercepatkan transaksi komersial, membolehkan organisasi menukar data mentah kepada maklumat bermakna dan seterusnya menyesuaikan perkhidmatan berdasarkan kehendak pelanggan serta keperluan masyarakat.
Namun, seiring kemajuan teknologi, timbul persoalan penting berkaitan keselamatan data yang disimpan, dianalisis, dan dikongsi oleh organisasi. Evolusi teknologi kecerdasan buatan (AI) mengubah landskap digital daripada automasi ringkas kepada sistem pintar yang mampu membuat keputusan strategik melalui data.
Dalam masa sama, AI juga membuka ruang eksploitasi kepada penggodam data, menjadikan aktiviti pencerobohan data lebih kompleks dan sukar dikesan.
Penggodam menggunakan AI untuk mencipta perisian hasad yang boleh menyesuaikan diri, meniru komunikasi manusia melalui e-mel pancingan data dan mengenal pasti kelemahan sistem keselamatan data organisasi secara automatik. Ini menjadikan organisasi yang tidak bersedia lebih terdedah kepada ancaman pencerobohan data yang senyap dan berterusan.
Menurut laporan Surfshark (2024), Malaysia mencatatkan sebanyak 1,460,440 akaun diceroboh dalam separuh pertama tahun ini iaitu peningkatan sebanyak 74 peratus berbanding tahun sebelumnya berjumlah 379,431 kes.
Terlalu banyak penyelesaian diutarakan pihak berkepentingan seperti program kesedaran, etika pengurusan data, kod tata amalan dan juga undang-undang siber yang wujud di negara ini. Namun, ancaman pencerobohan data kini semakin berterusan dan semakin parah.
Lazimnya, risiko ancaman ini berlaku disebabkan kurangnya komitmen pengurusan organisasi untuk memantau dan menangani isu ini secara mampan melalui kawalan dalaman.
Ia juga terjadi disebabkan oleh tingkah laku individu dalam organisasi itu sendiri yang mengambil kesempatan untuk mengaut keuntungan kerana tekanan kewangan dihadapi dan peluang sedia ada.
Maka, kawalan dalaman organisasi adalah perkara yang perlu diberi keutamaan untuk mengawal pelbagai ancaman risiko pencerobohan data sejak dari peringkat awal lagi.
Ia juga berkesan sebagai medium untuk mengurangkan serangan kerosakan sistem dan aplikasi yang menyimpan data serta maklumat, kawalan laman sesawang tanpa kebenaran, serta pindaan atau pengubahan data sesebuah organisasi.
Elemen pertama kawalan dalaman yang perlu dipraktikkan adalah kawalan persekitaran organisasi. Dalam hal ini, pengurusan tertinggi sesebuah organisasi perlu memahami profil pencerobohan data seperti jenis, tahap keseriusan dan impaknya kepada organisasi mereka.
Justeru, persekitaran dalam organisasi perlu memberi penekanan dan komitmen terhadap integriti, nilai, pengurusan data serta maklumat yang diperoleh dari pelbagai sumber.
Ini termasuklah memperkasa struktur organisasi, autoriti dan tanggungjawab setiap individu bagi menerapkan budaya kecekapan serta kebolehpercayaan dalam menangani atau menguruskan data yang diperoleh.
Elemen ini juga boleh disokong melalui dokumentasi polisi, pernyataan misi, perancangan strategik dan penilaian berkala melalui audit dalaman atau pematuhan luaran.
Kedua, penilaian risiko serta tahap ancaman pencerobohan data dan maklumat. Sejauh mana organisasi tersebut menilai tahap risiko pencerobohan data melalui pelaporan dan objektif pematuhan adalah amat kritikal.
Oleh itu, menentukan kesesuaian objektif untuk mengenal pasti dan menganalisis risiko pencerobohan data serta perubahan persekitaran perlu dilakukan pada setiap masa atau ketika perubahan operasi berlaku, bukan secara tahunan atau setiap lima tahun.
Sebagai contoh, organisasi boleh menjalankan penilaian risiko teknologi maklumat melalui kakitangan dalaman. Boleh juga melantik pihak ketiga seperti firma perundingan atau pengauditan, jika tiada kepakaran mahupun berhadapan dengan ancaman risiko pencerobohan data yang lebih kompleks dan sukar dinilai.
Ketiga, pengawalan setiap aktiviti dan program yang dilaksanakan oleh organisasi dengan menggunakan medium teknologi terkini perlu berada pada tahap tertinggi dan sangat memuaskan. Ini kerana tidak semua risiko pencerobohan data dapat diatasi sepenuhnya.
Organisasi tersebut perlu menerima tahap toleransi risiko walaupun setelah pembangunan polisi , prosedur yang formal dan mampan dibuat.
Keempat, tanggungjawab sesebuah organisasi dalam penyampaian maklumat dan komunikasi yang berkesan kepada semua pihak terlibat. Kawalan dalaman ini berupaya membantu organisasi mengenal pasti kaedah atau cara komunikasi kepada pihak dalaman dan luaran. Ia akan mencerminkan komitmen pengurusan dalam menangani isu pencerobohan data.
Maka, jika sesuatu data atau maklumat dibocorkan atau diakses oleh pihak yang tidak bertanggungjawab, organisasi tersebut akan lebih bersedia untuk menguruskan, memberi respon dan menyampaikan secara efektif mengenai situasi serta tindakan yang diambil.
Akhir sekali, penting pemantauan penuh dan berterusan terhadap keseluruhan polisi kawalan dalaman yang dilaksanakan. Ini merupakan asas kepada penilaian keberkesanan atau kelemahan kawalan dalaman.
TINDAKAN PEMBETULAN
Jika masih berlaku pencerobohan data pada tahap yang membimbangkan, maka tindakan pembetulan harus dilakukan serta-merta, sama ada secara separa atau menyeluruh.
Penambahbaikan terhadap jenis kawalan dalaman juga perlu dikemas kini setiap kali ancaman berlaku. Ini kerana penceroboh sudah mengetahui titik kelemahan organisasi dalam menguruskan data dan maklumat mereka.
Justeru, organisasi tidak seharusnya berpuas hati dengan polisi kawalan dalaman yang sedang dilaksanakan kerana dikhuatiri ia tidak lagi relevan pada masa akan datang.
Ini disebabkan pemodenan teknologi seperti AI yang mampu meningkatkan keupayaan penceroboh untuk menyerang kembali sistem teknologi maklumat organisasi.
Jika ia tidak dikawal, kerugian yang dihadapi jauh lebih besar. Ia juga bakal menjadi barah yang berlarutan selama bertahun-tahun dan membawa kepada lebih banyak kehilangan data organisasi. Kesannya bukan sahaja kepada organisasi yang menguruskan data tersebut tetapi juga kepada pemberi data dan maklumat.
Disebabkan hal ini, keyakinan terhadap tahap privasi serta keselamatan oleh pihak berkepentingan seperti pelanggan, pengguna aplikasi, pelabur dan orang awam sebagai pemberi data dan maklumat akan semakin merosot.
Natijahnya, ia bakal membantutkan usaha kerajaan memakmurkan kesejahteraan rakyat melalui agenda pendigitalan maklumat dan penggunaan analisis data raya secara besar- besaran yang sepatutnya menguntungkan semua pihak.-UTUSAN
DR. Mohamad Ridhuan Mat Dangi ialah Pensyarah Kanan di Fakulti Perakaunan, Universiti Teknologi Mara (UiTM).
NORLIZA Omar ialah Pensyarah Kanan di Fakulti Perakaunan, Universiti Teknologi Mara (UiTM).










