Pengertian Cyber Security
Cyber security berasal dari dua kata dalam bahasa
Inggris yakni cyber yang artinya dunia maya (internet) dan security yang
artinya keamanan. Secara istilah, cyber security merupakan bentuk perlindungan
terhadap sistem yang terhubung ke internet. Ini termasuk perangkat keras,
perangkat lunak hingga data yang kamu miliki.
Praktik cyber security dilakukan tidak hanya oleh
individu, tapi juga oleh perusahaan dan instansi. Langkah ini akan membantu
melindungi pusat data dan sistem komputerisasi lainnya dari akses yang tidak
sah.
Strategi keamanan siber yang mumpuni bisa memberikan
perlindungan keamanan yang baik terhadap serangan yang dirancang untuk
mengakses, mengubah, menghapus atau memeras sistem dan data sensitif dari
pengguna. Keamanan cyber juga berperan dalam mencegah serangan yang bertujuan
untuk mengganggu atau bahkan menghentikan operasi sistem maupun perangkat.
Jenis-jenis Cyber Security
Istilah cyber security digunakan dalam berbagai
konteks mulai dari bisnis sampai komputasi seluler. Berdasarkan jenisnya, ia
bisa dibagi ke dalam beberapa kategori umum yakni:
·
Keamanan jaringan.
Ini merupakan praktik pengamanan jaringan dari
penyusup, baik penyerang yang memang sengaja menargetkan sistem tersebut maupun
pihak yang mencari peluang.
·
Keamanan aplikasi.
Keamanan aplikasi berfokus untuk menjaga perangkat
lunak atau software agar bebas dari ancaman. Kerentanan pada software dan
aplikasi harus diatasi sejak tahap desain dan pengembangan, jauh sebelum
program tersebut digunakan. Hal ini penting untuk mencegah kerugian yang lebih
besar di kemudian hari.Keamanan informasi dibutuhkan untuk melindungi
integritas dan privasi data, baik dalam proses penyimpanan maupun saat transit.
·
Keamanan operasional.
Keamanan operasional mencakup proses dan keputusan
untuk menangani dan melindungi aset data. Izin yang dimiliki oleh pengguna saat
mengakses jaringan dan prosedur yang menentukan bagaimana dan di mana data
dapat disimpan atau dibagikan, semua berada dalam ruang lingkup keamanan
operasional.
·
Mitigasi.
Proses mitigasi penting untuk kelangsungan bisnis. Ini
menentukan bagaimana langkah sebuah perusahaan atau organisasi dalam merespons
insiden dunia maya atau peristiwa lain yang menyebabkan hilangnya data atau
terganggunya kegiatan operasional. Kebijakan pemulihan menentukan bagaimana
perusahaan memulihkan kegiatan operasional dan semua informasinya seperti
semula, sebelum serangan terjadi.
·
Edukasi terhadap end-user.
Keamanan data juga bisa terganggu karena faktor yang
paling tidak terduga: manusia alias pengguna. Siapa pun dapat dengan tidak
sengaja memasukkan virus ke dalam sistem karena gagal mengikuti praktik
keamanan yang baik. Oleh karena itu, pengguna juga harus diberikan edukasi
terkait cara menghapus atau mengabaikan lampiran email yang mencurigakan, tidak
menyambungkan USB drive yang tidak dikenal, mengganti password secara berkala
dan edukasi penting lainnya yang akan mendukung keamanan di organisasi/perusahaan.
Ancaman Cyber Security
Bagi kamu yang bekerja dengan menggunakan teknologi
dan internet, ada sejumlah ancaman cyber security yang perlu diwaspadai. Apa
saja?
·
Malware
Malware adalah perangkat lunak berbahaya, seperti
spyware, ransomware, virus, dan worm. Ia diaktifkan saat pengguna mengeklik
tautan atau lampiran berbahaya yang mengarahkan pengguna untuk melakukan
instalasi software yang berbahaya.
·
DoS (Denial of Service/Penolakan
Layanan)
Ini adalah
jenis serangan dunia maya yang membuat komputer atau jaringan tidak bisa
menanggapi permintaan. DoS terdistribusi (Distributed DoS/DDoS) juga melakukan
hal yang sama, tetapi serangannya berasal dari jaringan komputer. Serangan DDoS
bisa menyebabkan bandwidth pengguna habis dan hubungan antar server terputus
alias down. Jika tidak segera diatasi, software dan hardware korban bisa
mengalami kerusakan permanen.
·
Phishing
Serangan
phishing dilakukan dengan menggunakan komunikasi palsu, misalnya lewat email
untuk mengelabui penerima agar membuka dan menjalankan instruksi di dalamnya.
Instruksi ini bisa termasuk memberikan password atau nomor kartu kredit.
Tujuan
phishing adalah untuk mencuri data sensitif korban atau menginstal malware di
perangkat milik korban. Ini tentu akan menyebabkan kerugian bagi orang yang
mengalaminya.
Selain
beberapa contoh ancaman di atas, masih banyak lagi jenis ancaman cyber
security. Jumlahnya akan terus bertambah dari tahun ke tahun seiring dengan
semakin majunya teknologi dan meningkatnya perlindungan terhadap keamanan.
Bagaimana Memperkuat Cyber Security?
Lantas,
langkah apa saja yang bisa kamu lakukan untuk memperkuat cyber security dan
melindungi perangkat, jaringan maupun sistem milikmu?
·
Terapkan
patches dan update keamanan untuk sistem operasi dan perangkat lunak. Ini bisa
membantu menutup celah dalam jaringan yang kerap dimanfaatkan oleh peretas.
·
Gunakan
password yang kuat. Banyak peretas yang berhasil masuk ke dalam jaringan dengan
menebak password dan username. Hindari hal semacam ini dengan menggunakan
password dan username yang tidak mudah ditebak. Jangan lupa ganti password
secara berkala untuk menghindari kebocoran.
·
Gunakan
Multi-factor Authentication (MFA) untuk perlindungan ganda.
·
Berikan
edukasi seputar bahaya phishing pada orang-orang yang ada di lingkungan
kerjamu.
·
Gunakan
antivirus dan pastikan program tersebut bekerja dengan baik.
·
Yuk, Kenalan dengan Profesi Cyber Security
Pada
dasarnya, kegiatan kita sehari-hari sudah tersimpan secara otomatis di dunia
maya. Cyber security merupakan sebuah praktik untuk melindungi sistem teknologi
dan perangkat seperti komputer, seluler, server, sistem elektronik dan data
suatu perusahaan. Mungkin profesi ini masih terdengar asing, namun setiap
perusahaan tentunya akan melakukan banyak cara untuk terhindar dari kejahatan
siber.
Cyber
security menjadi upaya yang dapat dilakukan agar sistem teknologi selalu aman
dari resiko cyber crime. Profesi Cyber Security merupakan profesi yang sangat
dibutuhkan di era transformasi digital sekarang khususnya untuk suatu
perusahaan. Bisa dikatakan, profesi ini menjadi salah satu pahlawan teknologi
di era digital, ya?
Profesi
ini memiliki prospek yang sangat besar dengan peluang kerja meliputi Cyber
Security Consultant, Chief Information Security Officer, Security Analyst,
Auditor Security, dan masih banyak lainnya.
Tugas Cyber Security Apa Saja?
·
Menjadi
detektif komputer! Maksud dari detektif komputer adalah Cyber Security bertugas
untuk mengawasi, menganalisis dan mengecek segala hal mulai dari komputer, perangkat penyimpanan data,
jaringan sampai database.
·
Melakukan
pengembangan dan memelihara sistem keamanan suatu perusahaan. Cyber Security
akan menguji sistem keamanan yang ada untuk menghindari insiden kebocoran yang
tidak diinginkan di suatu hari nanti.
·
Mengawasi
keseluruhan jaringan komputer perusahaan dan melakukan pengecekan sistem
keamanan siber serta turut berperan dalam riset, konsep desain dan pengembangan
arsitektur keamanan suatu perusahaan.
·
Menjadi
pahlawan dan garda terdepan resiko cyber crime. Tentunya, seorang Cyber
Security akan bekerja secara extra ketika terjadi suatu insiden kejahatan dan
serangan siber. Jika ada kebocoran sistem, penyalahgunaan perangkat, kesalahan
jaringan, kelemahan sistem database dan masalah sejenis lainnya, Cyber Security
harus bertanggung jawab untuk mencari solusi dan memperbaiki segala hal hingga
aman. Selain itu, cyber security harus meningkatkan sistem agar tidak terjadi
hal serupa.
·
Melakukan
edukasi dan pencegahan agar tidak terjadi insiden cyber crime dalam suatu
perusahaan.
Dari
penjelasan di atas, sepertinya profesi ini sangat menjanjikan ya? Lalu cara
kerja Cyber Security yang berkaitan erat dengan sistem bagaimana, sih?
Cara Kerja Cyber Security
·
Network Security
Salah satu
cara kerja yang paling umum dilakukan adalah dengan cara meningkatkan keamanan
jaringan. Network security akan mengoptimalkan secara ketat tingkat resiko
kebocoran informasi dengan perlindungan jaringan internal suatu perusahaan.
Network security akan mengelola pergerakan lalu lintas jaringan agar lebih
efektif. Network security biasanya menggunakan antivirus atau firewall.
·
Application Security
Selanjutnya,
cyber security turut melakukan pengamanan aplikasi dengan salah satu caranya
yaitu menggunakan sistem otentikasi dua faktor. Cara ini sudah digunakan di
berbagai macam aplikasi. Mungkin para pembaca juga sudah pernah menggunakan
application security dengan kata sandi dan nomor kode tertentu berbagai
platform media sosial.
Cara kerja
ini membutuhkan dua tingkat informasi, sehingga pengguna aplikasi bisa terjamin
keamanannya. Cara kerja ini biasanya menggunakan metode enkripsi dan
verifikasi.
·
Cloud Security
Pernah
melihat kasus cyber attack seperti penyalahgunaan dan pencurian data maupun
informasi di media sosial? Ketika terjadi hal seperti itu, bisa dipastikan
penyimpanan cloud sebagai media penyimpan data tidak aman. Maka, cyber security
harus menjaga penyimpanan cloud secara extra. Cara kerja ini biasanya
menggunakan VPN, enkripsi data dan firewall.
Jika kamu
tertarik dengan pemrograman hal yang berkaitan dengan sistem database, senang
melakukan analisa dan berkolaborasi, kamu bisa menjadikan cyber security dalam
salah satu rencana prospek kerja kamu di masa depan! Kamu bisa memilih Program
Studi Informatika untuk mulai menggali ilmu mengenai cyber security. Daftar
sekarang di Informatika Universitas Bakrie!
Gaji Cyber Security di Dalam dan Luar
Negeri
Menurut data dari Payscale, berikut perkiraan gaji
untuk posisi cyber security di Indonesia per tahunnya:
Security Engineer: Rp 123.000.000
Chief Information Security Officer: Rp 690.000.000
Penetration Tester: Rp 150.000.000
Security Analyst: Rp 66.600.000
Cyber Security Analyst: Rp 144.000.000
Information Security Analyst: Rp 86.400.000
Information Technology Auditor: Rp 180.000.000
Sedangkan menurut situs Upgrad, gaji para cyber
security di Amerika Serikat per tahunnya adalah sebagai berikut:
Cyber Security Analyst:: $76.603
Cyber Security Engineer:$96.947
Information Security Officer: $92.573
Information Security Manager: $117.217
Chief Information Security Officer: $165.391
Profesi dalam Cyber Security
Setelah membahas mengenai perkiraan gaji yang didapat
per tahunnya oleh para cyber security di dalam dan luar negeri, mari mengenal
lebih lanjut mengenai posisi apa saja yang ada dalam cyber security:
·
Information Security Engineer
Posisi ini biasanya membutuhkan kemampuan analitis
yang dikombinasikan dengan skill teknis. Information Security Engineer
diberikan tanggung jawab untuk melindungi jaringan dan sistem komputer dengan
melakukan perencanaan
dan pelaksanaan tindakan keamanan yang digunakan untuk
memonitor dan melindungi data dan sistem penting lainnya.
Para Information Security Engineer pun biasanya
memiliki tanggung jawab dalam pengembangan rencana serta kebijakan keamanan
informasi. Mereka juga lah yang menetapkan dan mengelola standar dari best
practice untuk pelaksanaan pencegahan insiden keamanan.
·
IT Security Consultant
Jika kamu tertarik untuk bekerja sebagai IT Security
Consultant maka kamu membutuhkan kualifikasi yang tidak hanya secara teknis
tetapi juga membutuhkan kemampuan manajemen risiko. Hal ini dikarenakan IT
Security Consultant bertanggung jawb untuk memastikan tidak terjadi pembobolan
data di perusahaan kliennya. Mereka pun dituntut untuk selalu mengikuti
perkembangan teknologi terbaru.
·
Chief Information Security Officer
Seorang Chief Information Security Officer merupakan
ujung tombak dalam tata kelola seluruh kebijakan termasuk prosedur, jaringan,
desain, penerapan aplikasi, hingga implementasi keamanan organisasi. Tugas dari
seorang CISO adalah memastikan masalah keamanan jaringan dan project aplikasi
bekerjasama dengan developer dan engineer. Mereka un harus memastikan bahwa
strategi yang dipilih sudah sesuai dengan kebutuhan bisnis.
·
Forensic Computer Analyst
Kemampuan ilmu komputer yang dikombinasikan dengan
kemampuan forensik merupakan hal-hal yang perlu kamu kuasai untuk menjadi
seorang yang bekerja sebagai Forensic Computer Analyst. Hal ini dikarenakan
para Forensic Computer Analyst biasanya diberikan tanggung jawab untuk
memulihkan informasi dari kompuer atau perangkat penyimpanan lainnya, bahkan
bisa sampai bekerja sama dengan para penegak hukum.
Jika ketiga pekerjaan sebelumnya biasanya berhubungan
dengan strategi pencegahan sebelum terjadi suatu kejadian, maka posisi ini
bekerja ketika setelah kejadian terjadi. Contohnya adalah ketika ada data yang
hilang, maka para Forensic Computer Analyst akan mencari solusi agar data yang
hilang tersebut dapat dipulihkan serta mereka pun akan mencari cara agar tidak
terjadi kehilangan data lagi di kemudian hari.
Dengan informasi mengenai gaji cyber security di dalam
dan luar negeri serta macam-macam profesi di bidang cyber security di atas,
ternyata memang pekerjaan di bidang ini menarik untuk ditekuni ya! Ditambah
penghasilan yang tidak kalah menarik, tidak heran bahwa profesi-profesi di
bidang cyber security banyak diincar oleh para fresh graduate.
Apa Itu Jurusan Cyber Security?
Jurusan Cyber Security adalah ilmu yang mempelajari
teknik merancang sistem keamanan, pengujian sistem, sistem pertahanan dari
serangan siber, dan lain sebagainya. Pada dasarnya, jurusan Cyber Security
menuntut mahasiswanya untuk bisa merancang sistem keamanan di dunia maya.
Mata Kuliah yang Dipelajari di Jurusan
Cyber Security
Jika kamu menjadi mahasiswa Cyber Security, kamu akan
diminta untuk mempelajari berbagai jenis ancaman siber serta mempersiapkan diri dan membentuk
pemikiran kritis untuk menciptakan sistem perlindungan akan ancaman-ancaman
dunia maya. Keren banget, ya?
Begini nih kira-kira gambaran mata kuliah yang akan
kamu jalani nantinya.
-Cyber Forensic
-Network Programming
- Computer Security Foundation
-Algorithm & Programming
-Cyber Security Analysis & Method
-Secure Web Programming
Prospek Kerja Lulusan Jurusan Cyber
Security
Mahasiswa lulusan Jurusan Cyber Security akan memiliki
kompetensi di bidang keamanan siber. Oleh karena itu, lulusan jurusan ini punya
prospek kerja yang besar di bidang ini dan sejenis. Kira-kira apa aja ya
prospek kerjanya?
-Secure Software Developer
-Network Security Administrator
-Information Security Analyst
-Computer Security Architect
-Cyber Intelligence Officer
-Akademisi
Kampus dengan Jurusan Cyber Security
Saat ini, ada beberapa kampus nih yang menawarkan
Jurusan Cyber Security yang bisa kamu pertimbangkan. Kampus mana aja ya?
-Binus University
-Telkom University
-Institut Teknologi Bandung
-Universitas Tanjungpura
-Institut Pemerintahan Dalam Negeri (IPDN)