This is the Trace Id: 79942bd25ad84906647b3a16418dfbbf

Tantangan Mendesak Keamanan Cyber

Peningkatan serangan terhadap titik temu yang amat rentan di antara teknologi informasi dan teknologi operasional mempertegas pentingnya strategi pertahanan yang komprehensif.

Perangkat infrastruktur vital dapat rentan terkena ancaman cyber pada tahap mana pun di siklus hidupnya, termasuk desain, distribusi, dan operasi. Dengan demikian, bahkan perangkat yang paling aman pun dapat berisiko.

Perangkat infrastruktur vital yang rentan terkena penyusupan

Kerentanan perangkat di dalam jaringan kontrol industri

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
Seseorang membawa ransel, berjalan cepat di lorong yang terang.

Tidak adanya penyebaran patch keamanan di dalam lingkungan OT

Ketahanan sejati memerlukan pendekatan manajemen risiko teknologi operasional (OT) yang holistik, meliputi visibilitas aset, tingkat patch, pemantauan kerentanan, dan ketersediaan pembaruan.

Meskipun peluang terganggunya proses penting atau perlunya sertifikasi ulang mungkin penuh tantangan, konsekuensi akibat mengabaikan kerentanan yang dapat dieksploitasi akan menimbulkan risiko yang jauh lebih besar. Organisasi harus menyadari bahwa ini bersifat wajib, yakni untuk memiliki sistem manajemen patch OT yang tangguh sebagai komponen penting dari keseluruhan strategi keamanan cyber mereka.

Pemberlakuan global untuk ketahanan infrastruktur vital

Untuk mengatasi ancaman keamanan IoT dan OT, pemerintah dan industri memberlakukan sejumlah standar dan inisiatif kebijakan. Seiring perubahan pasar, pemerintah beralih ke persyaratan wajib, sehingga ketidakpatuhan dapat berakibat pada hilangnya akses ke segmen pasar atau penalti finansial. Persyaratan ini akan menciptakan tekanan pasar yang signifikan bagi produsen perangkat IoT dan OT untuk mengadopsi praktik terbaik keamanan cyber.

Regulasi keamanan infrastruktur vital di Asia-Pasifik. Negara yang memberlakukan persyaratan risiko keamanan cyber untuk infrastruktur vital mencakup Tiongkok, Indonesia, Jepang, Filipina, dan Thailand. India memberlakukan persyaratan pelaporan insiden cyber. Negara yang memberlakukan keduanya mencakup Australia, Korea, Singapura, dan Selandia Baru.

Berinovasi untuk ketahanan rantai pasokan

Pemrogram perangkat lunak komputer menatap dua layar.

Berinovasi untuk ketahanan rantai pasokan

Mengingat serangan yang menarget perangkat lunak sumber terbuka (OSS) telah meningkat sebesar rata-rata 742 persen, mengamankan cara pengembang dalam mengonsumsi OSS dapat dianggap sebagai aspek terpenting pada rantai pasokan perangkat lunak di setiap organisasi.

Seorang perempuan sedang berpikir di dalam sebuah rapat.

Bill of material (BOM) perangkat lunak

Microsoft mendukung bill of material perangkat lunak (SBOM) yang memberikan transparansi perangkat lunak kepada pelanggan. Dengan SBOM, organisasi dapat mengelola risiko rantai pasokan untuk perangkat lunak yang disebarkan di seluruh perusahaan mereka.

AI modern untuk memperkuat lanskap keamanan rantai pasokan

Perlindungan rantai pasokan bergantung pada kemitraan yang kuat antara pemasok dan pelanggan mereka. Kami telah berinvestasi dalam memperkuat rantai pasokan digital, dengan cara menginkorporasikan kontrol atas mitigasi evolusi AI dan risiko privasi ke dalam proses tata kelola pemasok kami, serta memberi pemasok kami pelatihan tentang kesadaran keamanan. Kontrol dan pelatihan ini membantu memastikan, bahwa pemasok kami memiliki komitmen yang sama terhadap sistem AI dan rantai pasokan yang aman, terjaga, dan tepercaya seperti yang dimiliki oleh Microsoft.

Lengan robot di jalur perakitan yang membuat komponen teknologi.

Jelajahi bab Laporan Pertahanan Digital Microsoft lainnya

Pendahuluan

Kekuatan kemitraan adalah kunci untuk mengatasi rintangan dengan cara memperkuat pertahanan dan menuntut pertanggungjawaban penjahat cyber.

Status Kejahatan Cyber

Sementara penjahat cyber tetap bekerja keras, sektor publik dan swasta akan bersama-sama bersatu untuk mengacaukan teknologi mereka dan memberi dukungan kepada para korban kejahatan cyber.

Ancaman yang Disponsori Negara

Operasi cyber yang disponsori negara membuat pemerintah dan pelaku industri teknologi bersatu untuk membangun ketahanan terhadap ancaman keamanan online.

Tantangan Mendesak Keamanan Cyber

Sementara kami menavigasi lanskap keamanan cyber yang terus berubah, pertahanan holistik merupakan suatu keharusan untuk menciptakan organisasi, rantai pasokan, dan infrastruktur yang tangguh.

Berinovasi untuk Keamanan dan Ketahanan

Seiring pesatnya perkembangan AI modern, AI akan memainkan peran penting dalam mempertahankan dan memastikan ketahanan bisnis dan masyarakat.

Pertahanan Kolektif

Seiring berkembangnya ancaman cyber, kolaborasi akan memperkuat pengetahuan dan mitigasi di seluruh ekosistem keamanan global.

Selengkapnya tentang keamanan

Komitmen kami untuk memperoleh kepercayaan

Microsoft berkomitmen dalam penggunaan AI yang bertanggung jawab, melindungi privasi, serta memajukan keamanan digital dan keamanan cyber.

Sinyal Cyber

Ringkasan empat kali setahun terkait kecerdasan ancaman cyber yang bersumber dari data dan riset ancaman Microsoft terbaru. Sinyal Cyber memberikan analisis tren dan panduan untuk membantu memperkuat pertahanan garis depan.

Laporan Aktor yang Disponsori Negara

Laporan semi tahunan tentang aktor yang disponsori negara tertentu, berfungsi untuk memperingatkan pelanggan kami dan komunitas global terkait ancaman yang ditimbulkan oleh operasi pengaruh dan aktivitas cyber, mengidentifikasi sektor dan kawasan tertentu yang berisiko lebih tinggi.

Arsip Laporan Pertahanan Digital Microsoft

Jelajahi Laporan Pertahanan Digital Microsoft sebelumnya dan lihat bagaimana lanskap ancaman dan keamanan online telah berubah hanya dalam beberapa tahun singkat.

Ikuti Microsoft Security