Blog

Mengurangi Pelanggaran Akses Terhadap Aplikasi dan Data dengan Identity Governance 24 March 2020 Blog

Mengurangi Pelanggaran Akses Terhadap Aplikasi dan Data dengan Identity Governance

Global risk report dari The World Economic Forum 2020 mempublikasikan bahwa cyberattack dan data breach adalah salah satu dari 10 resiko utama yang menjadi pemikiran para pemimpin dunia. Kasus cyberattack dan data breach sering terjadi dan banyak perusahaan-perusahan besar menjadi target utamanya.

Pelanggaran akses ini melonjak karena kegagalan mengatur identitas digital, baik karyawan tetap maupun pengguna lainnya, seperti karyawan kontrak, supplier, partner, bots, yang memiliki akses ke sistem IT. Banyak perusahaan yang tidak memiliki visibilitas tentang siapa user yang memiliki akses ke aplikasi dan data perusahaan. Risiko-risiko yang bisa terjadi di antaranya :

  • Orphan account, yaitu akses yang masih ada di sistem walaupun usernya sudah tidak bekerja di perusahaan tersebut
  • akses user ke aplikasi dan data yang diberikan bertentangan dengan kebijakan perusahaan
  • Dormant account, yaitu akses oleh user yang sudah lama tidak aktif

Untuk mengatasi permasalahan ini, perusahaan dapat melakukan strategi keamanan yang didukung oleh penggunaan teknologi yang tepat, sehingga mampu membantu perusahaan mengatur tata kelola identitas digital.

Sebagai perusahaan penyedia solusi keamanan IT di Indonesia, Aplikas Servis Pesona  mengusung solusi Identity Governance dari SailPoint Technologies. SailPoint telah menduduki posisi di kuadran leader dari Gartner Magic Quadrant selama 6 tahun berturut-turut untuk kategori Identity and Governance Administration.

Apa itu Solusi Identity Governance?

Solusi Identity Governance adalah teknologi yang dapat memberikan visibilitas kepada perusahaan untuk memastikan bahwa aplikasi dan data diakses oleh orang yang tepat, pada periode waktu yang tepat, serta untuk tujuan yang tepat.

Fitur utama yang dimiliki oleh Identity Governance dari SailPoint adalah :

  • Automated access provisioning
  • Access request and approval workflow
  • Access review and certification
  • Separation of Duty and policy model
  • Data access governance
  • Password reset and password policy enforcement
  • Access report
  • Predictive Identity

Manfaat solusi Identity Governance dapat dirasakan oleh banyak pihak di dalam perusahaan, di antaranya :

  1. Manfaat untuk tim IT Operation
  • Mengurangi waktu dan upaya yang harus dilakukan oleh tim IT Operation untuk memberikan akses dan mencabut akses, jika ada karyawan yang baru masuk, karyawan yang berganti tugas (rotasi/mutasi), dan karyawan yang resign
  • Mengurangi jumlah layanan IT yang harus ditangani sehubungan dengan perubahan password atau lupa password
  • Penentuan pemberian akses ke aplikasi dan data bukan menjadi tanggung jawab IT operation, tetapi menjadi tanggung jawab dari unit bisnis yang bersangkutan
  1. Manfaat untuk tim IT Security
  • Memiliki visibilitas terhadap semua akses ke aplikasi dan data dan memastikan tidak terjadi pelanggaran
  • Memastikan bahwa pemberian akses ke aplikasi dan data sudah sesuai dengan role user tersebut dan kebijakan perusahaan
  • Memastikan bahwa user mengganti password dengan aturan dan periode sesuai dengan yang telah ditetapkan oleh kebijakan keamanan IT
  • Dapat melakukan proses review akses secara berkala kepada semua manager atau application owner
  • Dapat dengan mudah dan cepat membuat laporan akses user dan mempertanggung jawabkannya untuk keperluan audit
  1. Manfaat untuk user / manager / unit bisnis
  • Meningkatkan produktivitas karena akses yang dibutuhkan dapat aktif, sejak pengguna tersebut mulai bertugas.
  • User / manager dapat meminta akses ke sistem dan dapat memantau proses approval sesuai dengan workflow
  • Antar muka yang mudah dipahami dan digunakan
  • Dapat melakukan reset password secara mandiri

Harus ada banyak langkah yang diambil untuk menghentikan terjadinya data breach. Setiap perusahaan harus memiliki rencana untuk itu. Kita tahu bahwa data breach dapat terjadi pada perusahaan manapun, tidak peduli skala besar atau kecil. Maka dari itu tindakan proaktif harus dilaksanakan dengan mengimplementasi teknologi Identity Governance, teknologi yang sesuai dengan perkembangan aktivitas digital saat ini. Dengan Identity Governance, perusahaan tidak hanya dapat melindungi data sensitif dan rahasia, tapi juga reputasi baik dalam jangka panjang yang berguna untuk keberlangsungan bisnis di masa depan.

Sumber:

What is Identity Governance and Administration (IGA)?

Informasi lebih lanjut:

marketing@phintraco.com

 

Continue Reading  
Jaga Keamanan Jaringan dari Potensi Serangan Siber 12 September 2019 Blog

Jaga Keamanan Jaringan dari Potensi Serangan Siber

Menjaga keamanan jaringan adalah bentuk usaha untuk melindungi data yang dikirim melalui berbagai perangkat di jaringan perusahaan. Menjaga keamanan jaringan bertujuan untuk memastikan bahwa semua informasi tidak disalahgunakan fungsinya. Tugas keamanan jaringan adalah untuk melindungi infrastruktur IT dari semua jenis serangan siber yang merugikan.

Keamanan jaringan yang tepat tidak hanya memastikan keamanan tetapi juga membantu dalam mengenali ancaman baru sebelum serangan menyusup ke jaringan dan membahayakan aset penting bisnis anda, yaitu data.

Secara keseluruhan, keamanan jaringan adalah hal yang penting untuk diperhatikan, karena jaringan memainkan peran penting dalam pengelolaan semua bisnis. Ketika strategi keamanan jaringan tidak bekerja dengan baik, aset bisnis akan terancam terkena serangan siber. Dalam situasi seperti itu, kemungkinan akan berdampak pada berkurangnya produktivitas, keuntungan bisnis, serta pengalaman pelanggan yang berkurang kualitasnya.  Jaringan yang memiliki jumlah kerentanan yang tinggi akan memberi kerugian materiil dan immateriil pada perusahaan.

Bagaimana cara  melindungi jaringan dari serangan siber?

Proses scan dan audit yang dilakukan secara teratur tidak cukup untuk melindungi jaringan anda, dan kedua hal tersebut tidak mampu memberi insight yang anda butuhkan untuk menciptakan strategi dalam hal penjagaan aset penting perusahaan.

Serangan siber akan jauh lebih maju dan canggih di masa depan. Namun hal ini tidak perlu dikhawatirkan secara berlebihan karena terdapat teknologi canggih yang memberikan peluang lebih baik untuk menjaga keamanan jaringan dari serangan siber.

Tenable adalah produk terbaik di kelasnya yang dapat membantu Anda mencapai tujuan keamanan jaringan dengan cepat dan secara real-time. Ini akan memungkinkan Anda untuk mencapai keamanan jaringan yang berfungsi penuh sehingga dapat meningkatkan produktivitas, pengalaman pelanggan yang memuaskan, dan pada akhirnya meningkatkan keuntungan bisnis.

Tenable memiliki solusi terbaik untuk menjaga kemanan jaringan, yaitu Tenable Security Center, yang akan mengevaluasi segala kerentanan yang ada pada jaringan, dan memiliki fitur untuk memprioritaskan risiko keamanan yang paling merugikan, sehingga susunan keamanan IT perusahaan akan lebih terencana dan menghasilkan keamanan IT yang paling maksimal.

Dengan Tenable Security Center, anda dapat menemukan dan memperbaiki kerentanan (vulnerability) secara real-time, dengan fitur real-time, tentunya akan semakin cepat prosesnya. Keamanan perusahaan menjadi lebih baik, dan tidak perlu khawatir kerentanan yang ada pada jaringan akan merugikan bisnis anda.

Keunggulan fitur Tenable Security Center

  1. Comprehensive Coverage and Visibility

Tenable Security Center secara aktif menjaga sistem IT, jaringan dan aplikasi, serta memberikan visibilitas berkelanjutan pada kerentanan yang mengancam keamanan jaringan.

  1. Real-Time Alerts and Notifications

Dengan Tenable, anda dapat mengatur alerts serta notifications untuk administrator, sehingga administrator dapat merespons dengan cepat jika ada potensi serangan pada jaringan.

  1. Integrations

Solusi keamanan jaringan dari Tenable dapat terintegrasi dengan solusi terkemuka seperti management patch, mobile device management, threat intelligence, cloud, dan masih banyak lagi.  Integrasi yang ada dapat memberikan data tambahan yang meningkatkan visibilitas dan analisis yang bermanfaat. Dan tentunya masih banyak lagi fitur terbaik yang Tenable miliki.

Dalam artikel ini, kita sudah mengeksplorasi tentang keamanan jaringan dan solusi teknologi terbaik untuk menjaga keamanan jaringan. Rencanakan strategi pertahanan jaringan dari serangan yang merugikan dan bekali jaringan perusahaan anda dengan solusi yang tepat.

Sumber:

https://www.tenable.com/products/tenable-sc

Informasi lebih lanjut:

marketing@phintraco.com

Continue Reading