Keselamatan siber adalah usaha senyap untuk memastikan kehidupan digital anda tidak menjadi milik orang lain. Ia melindungi rangkaian yang membawa mesej anda, sistem yang menyimpan memori anda, dan aplikasi yang anda gunakan untuk bekerja, urusan perbankan, dan berkomunikasi. Pada terasnya, ia adalah pertahanan terhadap pencerobohan: menghalang perisian hasad daripada menjangkiti peranti anda dan mencegah kecurian data anda. Definisi itu kedengaran kemas, tetapi realitinya lebih rumit dan jauh lebih bersifat manusia daripada apa yang digambarkan dalam tajuk berita.
Kita sering membayangkan keselamatan siber sebagai perbelanjaan korporat atau kebimbangan kerajaan. Ia adalah kedua-duanya, namun ia juga sangat bersifat peribadi. Setiap kali anda menyemak baki bank anda menggunakan Wi-Fi di kedai kopi, meluluskan permintaan log masuk, atau memasang gajet rumah yang bersambung ke internet, anda melangkah ke dalam medan yang tidak pernah ditutup. Memahami bagaimana perlindungan ini sebenarnya berfungsi adalah langkah pertama untuk menjadikannya berfungsi untuk anda.
Kerahsiaan, Integriti, dan Ketersediaan
Matlamat keselamatan siber berpusat pada tiga prinsip. Pakar memanggilnya triad CIA, walaupun ia tidak mempunyai kaitan dengan agensi perisikan. Idea-idea ini membentuk setiap keputusan keselamatan, daripada reka bentuk telefon pintar hingga ke seni bina pangkalan data hospital.
Kerahsiaan bermaksud hanya orang yang sepatutnya melihat data anda sahaja yang boleh melihatnya. Anggaplah ia sebagai setara digital bagi menyegel sampul surat. Apabila anda menghantar mesej melalui aplikasi sembang yang disulitkan, kerahsiaan memastikan orang asing yang memintas trafik tersebut tidak dapat membaca kandungannya. Di tempat kerja, ini bermakna jurutera tidak boleh mengintai rekod gaji, dan kakitangan perubatan tidak boleh melihat sejarah kesihatan jiran atas dasar ingin tahu. Apabila kerahsiaan terjejas, berlakulah pelanggaran data. Foto peribadi bocor, nombor kad kredit dituai, dan rahsia perdagangan terlepas keluar.
Integriti menjamin bahawa maklumat kekal tepat dan tidak diubah. Data tidak berguna jika anda tidak dapat mempercayainya. Bayangkan anda melayari portal perbankan dalam talian anda dan melihat baki yang telah dikurangkan secara senyap, atau memuat turun kemas kini perisian yang telah diusik untuk menyertakan perisian pengintip. Integriti mengesahkan bahawa preskripsi yang dihantar oleh doktor anda ke farmasi adalah sama dengan yang anda bincangkan, dan kontrak yang anda tandatangani secara digital tidak telah ditulis semula semasa penghantaran. Hashing kriptografi, tandatangan digital, dan kawalan versi yang teliti adalah alatan yang memelihara integriti.
Ketersediaan memastikan anda boleh mengakses alatan dan data anda pada bila-bila masa anda memerlukannya. Pangkalan data yang paling rahsia dan tepat di dunia tidak berguna jika ia tidak aktif (offline) apabila pakar bedah memerlukan senarai alahan pesakit atau apabila pengendali rangkaian kuasa memerlukan data telemetri. Ketersediaan melawan serangan penafian perkhidmatan (denial-of-service) yang membanjiri pelayan dengan trafik sampah, kegagalan perkakasan yang menyebabkan laman web tergendala, dan perisian tebusan (ransomware) yang menyulitkan fail sehingga pembayaran dibuat. Pelayan redundan, sandaran (backup) berkala, dan pelan tindak balas insiden wujud untuk memastikan sistem terus beroperasi.
Penggodam, Perisian Hasad, dan Kecurian Data
Penggodam, perisian hasad, dan kecurian data sering disebut bersama-sama, tetapi ini adalah ancaman berbeza yang memerlukan pertahanan yang berbeza.
Penggodam bukanlah satu kumpulan yang seragam. Ada yang mengimbas internet untuk mencari kamera keselamatan yang tidak dikemas kini atau pangkalan data yang terlupa dibiarkan terbuka kepada umum. Yang lain merangka e-mel sasaran yang direka khusus untuk memperdaya pekerja tertentu supaya menyerahkan kata laluan. Kaedahnya pelbagai, tetapi matlamatnya biasanya adalah akses tanpa kebenaran. Mereka mencari tingkap yang terbuka dan memanjat masuk sebelum sesiapa menyedarinya.
Perisian hasad (malware) adalah set alatan. Ia termasuk virus yang menyertai program sah, cacing (worms) yang merebak merentasi rangkaian tanpa interaksi pengguna, perisian pengintip (spyware) yang merekodkan kekunci papan kekunci untuk menuai kredential perbankan, dan perisian tebusan (ransomware) yang mengunci fail sehingga pembayaran dibuat. Perisian hasad sering tiba dalam bentuk invois yang tidak berbahaya, "crack" perisian, atau permintaan kemas kini yang mendesak. Sebaik sahaja berada di dalam, ia boleh bersembunyi selama berbulan-bulan sebelum bertindak.
Kecurian data sering kali merupakan hasil akhir. Rekod perubatan mengandungi maklumat yang tidak boleh diubah seperti nombor keselamatan sosial dan sejarah perubatan. Kredential korporat memberikan akses ke rangkaian yang lebih dalam. Malah data yang kelihatan tidak berbahaya, seperti alamat e-mel atau tabiat membeli-belah, boleh dikumpulkan menjadi profil yang digunakan untuk penipuan. Keselamatan siber wujud untuk memutuskan rantaian ini pada setiap pautan.
Di Mana Perlindungan Sebenarnya Berada
Keselamatan siber beroperasi merentasi tiga lapisan yang
