Headnote
Lebih Dari 50,000 per hari — itulah berapa banyak situs web yang diretas setiap hari, termasuk kesalahan yang akhirnya menjadi fatal bagi bisnis yang diserang. Tidak diragukan lagi, statistiknya tidak akan begitu mengkhawatirkan jika lebih banyak pengusaha lebih rajin menangani risiko yang ada. Tetapi kebanyakan orang, ketika mereka mendengar tentang pencurian data parah atau insiden kebocoran yang terjadi, cenderung berpikir bahwa itu tidak akan pernah terjadi pada perusahaan mereka, percaya bahwa penjahat dunia maya pasti memiliki ikan yang lebih besar untuk digoreng…
Sementara itu, 43% dari kejahatan dunia maya menargetkan usaha kecil — dan itulah keadaan sebenarnya. Ini menarik, bagaimanapun, itu 74% dari situs web diserang bukan untuk kepentingan peretasan (seperti pencurian alamat email atau info kartu kredit), tetapi atas nama rivalitas — sehingga untuk alasan SEO, seperti niat untuk menenggelamkan situs web pesaing dengan memengaruhi peringkat pencarian Google mereka.
Sekarang, izinkan saya menjelaskannya: semua hal di atas bukanlah upaya untuk menakut-nakuti Anda atau semacamnya. Satu-satunya tujuan saya adalah untuk menekankan, dalam jumlah dan sampel, bahwa bidang kejahatan dunia maya terus tanpa lelah meningkatkan teknik pembajakan dan pemogokan — itulah mengapa kepentingan terbaik setiap pemilik bisnis untuk menjaga keamanan siber situs web… sebelum serangan membuat mereka melakukannya secara paksa suatu hari nanti.
Ancaman Keamanan Situs Web Umum
Ada banyak metode dan teknik canggih yang diterapkan penyusup melalui serangan mereka. Jadi sebelum kita melangkah lebih jauh, saya ingin memberi Anda gambaran singkat tentang beberapa ancaman keamanan situs web yang paling umum.
Pesan Spam
Tidak diragukan lagi, kotak surat Anda dibanjiri tumpukan spam setiap hari itu menjengkelkan — belum lagi banyaknya popup yang Anda hadapi sesekali saat Anda menjelajahi internet. Namun, spam bisa lebih berbahaya daripada yang terlihat.
Katakanlah, sepasukan bot membanjiri bagian komentar halaman web Anda yang memposting puluhan tautan yang mengarah ke situs lain — sebagai upaya untuk membangun tautan balik. Sisi buruk dari situasi seperti itu jelas: jika tautan berisi malware, beberapa pengunjung Anda mungkin terinfeksi sistem mereka, yang selanjutnya dapat dikaitkan dengan merek Anda. Tapi itu belum semuanya: karena perayap Google dapat mendeteksi URL berbahaya, situs web Anda mungkin akan dihukum karena menghosting spam. Tak perlu dikatakan, itu akan menurunkan peringkat SEO Anda.
Software berbahaya
Pikirkan saja: hampir 230,000 sampel malware diciptakan setiap hari. Datang melalui berbagai bentuk dan ukuran — file eksekutif, arsip yang terinfeksi, aplikasi yang terkontaminasi, bagian kode yang dimodifikasi, bahkan sebagai komponen tersembunyi dari program gratis — malware digunakan oleh peretas sebagai alat untuk mengakses informasi pribadi, atau menyalahgunakan sumber daya server. Sederhananya, hari ini malware mewakili ancaman terbesar bagi situs web Anda dan juga pelanggan Anda.
Serangan DoS
Bagi mereka yang tidak memiliki petunjuk tentang metode ini: (D)DoS adalah singkatan dari penolakan layanan (terdistribusi), yang tidak lain adalah upaya jahat untuk mengganggu lalu lintas normal dari jaringan atau server yang ditargetkan dengan membombardirnya dengan banjir lalu lintas internet berpihak. Akibatnya, situs web yang diserang menjadi tidak dapat diakses dan akhirnya offline. Namun, tangkapan terbesar dari serangan DoS adalah membuat server rentan terhadap malware selama dibutuhkan host untuk mencadangkan semuanya.
Masalah Domain WHOIS
Saat membeli domain, Anda akan diminta untuk merilis beberapa informasi tentang diri Anda, termasuk server nama URL Anda (untuk dicatat lebih lanjut pada data WHOIS). Masalahnya di sini adalah aktor jahat dapat menggunakan informasi itu sebagai pintu gerbang untuk mencapai server web Anda, atau mempersempit lokasinya. Kedua skenario pada akhirnya akan mengganggu alur kerja bisnis Anda, menyebabkan downtime, atau menimbulkan kerugian finansial. Atau keduanya.

Tindakan Keamanan Siber Paling Andal
1. Pilih paket hosting web yang aman.
Dapatkan opsi pemulihan yang andal. Mungkin saja data Anda akan rusak atau terhapus sebagai akibat dari serangan cyber yang gagal. Dan di situlah saya ingin berlari lebih cepat dari pikiran Anda: menerapkan strategi pemulihan data DIY hanya dapat memperburuk keadaan. Alternatifnya adalah dengan melihat perusahaan pemulihan data yang kredibel yang akan datang untuk menyelamatkan jika terjadi kehilangan data yang tidak menguntungkan.
Dan di sinilah preferensi saya tetap untuk yang dapat dipercaya Lab pemulihan data penyelamatan! Dipersenjatai dengan pengalaman satu dekade di lapangan dan perangkat lunak berpemilik dengan sertifikat paling canggih, mereka mampu mengatasi kasus yang paling sulit dan rumit (bahkan perusahaan pemulihan lain telah menyerah). Selain itu, mereka menawarkan pemeriksaan gratis perangkat yang gagal. Tentu saja, saya tidak ingin Anda mengalami kehilangan data; tetapi memiliki langkah ini pemikiran ke depan adalah hal yang bijaksana untuk dilakukan.
2. Pilih paket hosting web yang aman.
Ada banyak opsi hosting web yang perlu dipertimbangkan, beberapa di antaranya (seperti paket hosting bersama) mungkin benar-benar menarik — sebagian besar karena harganya. Tapi itu bukan pilihan yang paling aman karena alasan yang jelas: jika satu situs web diserang, penyusup bisa mendapatkan akses ke server yang Anda gunakan juga. Mengekspos data ke risiko seperti itu tidak akan meningkatkan keamanan situs Anda, itu sudah pasti.
3. Repot untuk memantau keamanan website Anda.
Tidak mungkin untuk secara manual menghindari semua kemungkinan serangan; sebagai gantinya, ada banyak alat dan sumber daya online yang dapat Anda terapkan untuk memantau keamanan situs Anda: misalnya, beberapa plugin dapat menyediakan situs web Anda dengan firewall yang efektif, sementara yang lain akan membantu Anda melawan spam, malware, dan ancaman lainnya di waktu sebenarnya.
4. Jangan mengabaikan pembaruan perangkat lunak.
Langkah ini tidak memerlukan banyak usaha untuk Anda lakukan, hanya dengan serius menjaga perangkat lunak Anda — seperti CMS, alat WordPress, plugin, dll — tetap mutakhir. Sementara peretas mencari cara untuk memanfaatkan kerentanan yang ada (melalui bot dan serangan siber otomatis), tambalan perangkat lunak reguler memberi pengguna mereka peningkatan keamanan yang signifikan — selain perbaikan bug dan fitur baru yang ditawarkan, tentu saja. Ingat: mengabaikan pembaruan perangkat lunak yang tepat waktu dapat meningkatkan risiko peretasan yang berhasil.
5. Batasi akses pengguna.
Yang benar adalah itu 95% serangan keamanan siber adalah hasil dari kesalahan manusia, menyoroti pentingnya penerapan konsep hak istimewa/otoritas yang paling rendah. Membatasi jumlah pengguna yang dapat melakukan perubahan pada pengaturan situs web Anda sangat penting untuk keamanan. Nama pengguna dan kata sandi bersama digunakan dalam kelompok, yang merusak akuntabilitas. Untuk secara efektif melacak perubahan dan kesalahan kembali ke sumber aslinya, penting untuk memastikan bahwa setiap pengguna memiliki kumpulan kredensial login mereka sendiri.
Kuat prosedur tata kelola identitas sangat penting untuk mengurangi risiko keamanan siber yang ditimbulkan oleh kesalahan manusia. Organisasi dapat membatasi akses ke pengaturan situs web penting dan mengurangi jumlah orang dengan hak istimewa perubahan dengan mengikuti prinsip hak istimewa terkecil. Informasi login individu untuk setiap pengguna mendorong akuntabilitas dan ketertelusuran, sehingga memungkinkan untuk secara akurat melacak setiap kesalahan atau modifikasi yang dikaitkan dengan orang yang bertanggung jawab, sehingga meningkatkan keamanan secara keseluruhan.
Kesimpulan
Ingat: Anda tidak dapat meminimalkan risiko yang ada hingga nol mutlak, tetapi langkah-langkah sederhana ini diperlukan untuk menyediakan situs web Anda dengan tingkat keamanan setinggi mungkin.
