Pusat Data Nasional Dibidik Pulih 2 Bulan, Berapa Lama di Negara Lain?

microsoft, pusat data nasional dibidik pulih 2 bulan, berapa lama di negara lain?

Telaah ilustrasi serangan ransomware

Pemerintah menargetkan Pusat Data Nasional Sementara 2 Surabaya pulih dalam dua bulan lebih yakni Agustus. Berapa lama perusahaan atau kementerian di negara lain pulih setelah terkena serangan siber ransomware?

Menteri Kominfo Budi Arie Setiadi menyampaikan, pemulihan penuh layanan Pusat Data Nasional Sementara 2 Surabaya ditargetkan selesai pada Agustus. Hal ini lantaran pemerintah tidak mau membayar tebusan US$ 8 juta kepada hacker.

“Full recovery termasuk tindak lanjut rekomendasi hasil forensik diharapkan pertengahan Agustus sudah bisa dituntaskan," katanya saat rapat kerja di DPR Jakarta, Kamis malam (27/6).

Langkah pemulihan data di Pusat Data Nasional Sementara 2 Surabaya dalam jangka pendek atau 20 Juni – 20 Juli yakni:

    • Respons awal
    • Inventarisasi tenant terkena dampak
    • Pemetaan aset
    • Sirkulasi surat kewajiban backup
    • Penyusunan strategi dan pedoman pemulihan layanan yang ditargetkan tuntas akhir Juni
    • Investigasi forensik ditargetkan selesai pada minggu pertama Juli
    • Penyusunan daftar pendek, pemulihan layanan prioritas dan layanan yang memiliki backup ditargetkan selesai pada akhir Juli

    Langkah pemulihan data di Pusat Data Nasional Sementara 2 Surabaya dalam jangka menengah atau tiga bulan yaitu:

    • Mengatur kembali layanan tenant
    • Melakukan perbaikan standar operasional prosedur atau SOP
    • Evaluasi tata kelola Pusat Data Nasional Sementara

    Langkah pemulihan data di Pusat Data Nasional Sementara 2 Surabaya dalam jangka panjang atau tiga bulan lebih setelah serangan, sebagai berikut:

    • Audit keamanan Pusat Data Nasional Sementara 1 di Serpong dan Pusat Data Nasional Sementara 2 Surabaya oleh pihak ketiga yang independen, ditargetkan selesai pada akhir September
    • Implementasi hasil audit, diharapkan selesai akhir November

    Masa Pemulihan dari Ransomware di Negara Lain

    Sebelum Pusat Data Nasional Sementara 2 Surabaya, Bank Syariah Indonesia atau BSI dan Mandiri Sekuritas terkena serangan ransomware. Di negara lain, ada beberapa perusahaan yang terkena serangan malware sejenis dan tidak membayar tebusan.

    Berikut dua perusahaan yang terkena serangan ransomware dan tidak membayar tebusan:

    1. Kaseya (Amerika Serikat)

    Penyedia perangkat lunak alias software ini mengalami serangan ransomware oleh kelompok hacker REvil pada 2 Juli 2021. Serangan ini berdampak pada 1.500 perusahaan di berbagai negara.

    Kaseya menolak membayar tebusan sebesar US$ 70 juta. Perusahaan memilih untuk bekerja sama dengan FBI serta Badan Infrastruktur dan Keamanan Siber AS untuk memulihkan data.

    Langkah yang ditempuh oleh Kaseya yakni:

    • 14 Juli: mengeluarkan imbauan pemeriksaan instalasi patch kepada pelanggan
    • 16 Juli: Kaseya merilis patch non-keamanan
    • 17 Juli: Pembaruan pertama penerapan patch Software as a Services alias SaaS mulai aktif
    • 19 Juli: Sisa dari patch SaaS yang diperbarui mulai aktif
    • 20 Juli: Patch fungsionalitas baru dirilis
    • 21 Juli: Fungsi SaaS diperbarui
    • 22 Juli: Kaseya memperoleh kunci dekripsi universal untuk korban ransomware dari pihak ketiga
    • 26 Juli: Kaseya mengatakan alat dekripsi terbukti 100% efektif dalam mendekripsi file yang sepenuhnya terenkripsi dalam serangan tersebut, dan perusahaan tidak membayar uang tebusan
    • 10 September: REvil menyatakan, Kaseya bisa mendapatkan alat deskripsi karena kesalahan pembuat kode Revil

    2. Norsk Hydro

    Perusahaan manufaktur aluminium dan energi terbarukan asal Norwegia Norsk Hydro menghadapi serangan ransomware pada 2019. Mereka menolak membayar uang tebusan, dan berfokus menghilangkan virus.

    Serangan ransomware itu memengaruhi jaringan Norsk Hydro yang mencakup lebih dari 3.000 server dan ribuan komputer lainnya secara global. Tanpa kunci deskripsi dari hacker, Norsk Hydro tidak dapat membuka akses ke sistem IT.

    CEO Norsk Hydro Hilde Merete Aasheim memilih untuk tidak membayar uang tebusan, karena ia yakin hacker akan terus meminta dana atas data yang sudah diakses.

    Ia menempuh cara lain, yakni:

    1. Menutup akses ke jaringan
    2. Beralih ke pengoperasian manual pada sistem yang paling penting, termasuk pengaturan jam kerja hingga pembukuan menggunakan pena dan kertas
    3. Memperingatkan karyawan untuk tidak menggunakan perangkat yang terhubung ke sistem IT
    4. Bekerja sama dengan pihak ketiga, termasuk tim respons keamanan siber Microsoft dan Pusat Keamanan Siber Nasional Norwegia, membentuk tim untuk menyelidiki serangan ransomware dan membangun kembali sistem
    5. Memeriksa lebih dari 30.000 akun karyawan dan bahkan lebih banyak lagi akun layanan untuk mengetahui adanya aktivitas jahat

    Cara tersebut bukan tanpa tantangan, karena perusahaan manufaktur harus beroperasi tanpa menggunakan komputer. Norsk Hydro pun merugi US$ 70 juta atau Rp 1 triliun (Kurs Rp 16.352 per US$) akibat insiden ini.

    “Itu situasi yang sangat istimewa selama berminggu-minggu sebelum kami dapat mengatasinya, dan dapat mulai mengidentifikasi apa yang sebenarnya telah dikompromikan,” kata Aasheim.

    Norsk Hydro tidak menerima pesanan apapun. “Situasinya cukup menakutkan jika Anda tidak memiliki, katakanlah, data untuk memandu Anda cara mengoperasikannya,” ujar Aasheim.

    Sebanyak 30.000 lebih akun karyawan dikarantina, dibersihkan, dan dipantau untuk mengidentifikasi adanya aktivitas jahat.

    Norsk Hydro memilih untuk membangun kembali sistem penting seperti perangkat lunak khusus manufaktur sekitar tiga minggu. Kemudian, membangun sistem lain, termasuk direktori pengguna perusahaan dan layanan cloud selama tiga bulan.

    “Saya pikir, pertama-tama, keamanan siber dan risiko siber harus menjadi agenda strategis utama perusahaan mana pun,” kata Aasheim. “Ini semakin maju, dan serangan-serangan terjadi saat ini dan semakin rumit. Ada keseluruhan rantai nilai bisnis di luar sana dalam hal cara menyerang perusahaan.”

    Ketika ditanya  apakah perusahaan yakin malware sudah dihapus sepenuhnya dari jaringan IT Norsk Hydro dan menjamin tidak akan terserang ransomware lagi? “Tidak, Anda tidak bisa,” kata CIO Jo De Vleigher.

    Colonial Pipeline (Amerika Serikat) Bayar Tebusan

    Sementara itu, perusahaan jaringan pipa minyak terbesar di Amerika Colonial Pipeline menjadi korban serangan ransomware pada Mei 2021. Serangan ke sistem TI Colonial Pipeline ini memengaruhi operasional jaringan pipa pengangkutan minyak yang mencakup lebih dari 5.500 mil jalur pipa mulai dari Texas hingga New Jersey, memasok hampir setengah dari bahan bakar untuk Pantai Timur.

    Colonial Pipeline membayar tebusan US$ 4,4 juta kepada peretas DarkSide untuk mendapatkan kunci dekripsi, sehingga staf TI mendapatkan kembali kendali atas sistem. Perusahaan memulai kembali operasional pipa pada 12 Mei.

    OTHER NEWS

    2 hrs ago

    Bursa Transfer Liga 1 - Persis Solo Perkuat Lini Pertahanan dengan Kehadiran Ripal Wahyudi dan Gio Numberi

    2 hrs ago

    19 Bahan Alami Ini Efektif Segarkan Bau Kulkas,Tanpa Efek Samping

    2 hrs ago

    Kontroversi TPF Kasus Vina Bentukan Elza Syarief,Dianggap Dagelan hingga Kena Semprot Susno Duadji

    2 hrs ago

    Isi 14 Kotak Seserahan untuk Ayu Ting Ting,Keluarga Lettu Fardhana Mengikhlaskan: Sudah Rezeki Ayu

    2 hrs ago

    7 Seleb Pakai Outfit Monokrom di Dior Haute Couture Fall 2024

    2 hrs ago

    GIIAS 2024 Sebentar Lagi, Mitsubishi Bakal Bawa Triton Terbaru?

    2 hrs ago

    Bos BEI Waspadai Jebakan Influencer Saham, Ingat Kasus CEO Jouska?

    2 hrs ago

    Bocoran Produk Baru MG di GIIAS 2024

    2 hrs ago

    Spesifikasi Toyota Kijang Kapsul Diesel, MPV Kuat Minum Solar Busuk

    2 hrs ago

    Nihil dari Indonesia, 10 Gedung Pencakar Langit Tertinggi di Dunia

    2 hrs ago

    Pakai Kamera Pengawas Intai Perselingkuhan Istrinya dengan Letnan, Polisi AS Dihukum

    2 hrs ago

    7 Gaya Taew Natapohn, Lawan Main Mario Maurer di 'Kissed by the Rain'

    2 hrs ago

    Isi Chat Kiky Saputri Bahas Alasan Ayu Ting Ting dan Lettu Fardhana Putus: Kak Semua Ceritamu Bener

    2 hrs ago

    12 Ide Nama Bayi Laki-laki Islam Modern Lahir di Bulan Juli Lengkap dengan Arti

    2 hrs ago

    [FULL] Kesaksian Dede Teman Pegi di Sidang Praperadilan, Beber Chat Facebook hingga Nama Panggilan

    2 hrs ago

    Daftar Susunan Pemain Timnas U-16 Indonesia Vs Vietnam - Nova Arianto Rombak Pemain

    2 hrs ago

    PSM Makassar Dijiplak? Bali United Santer Datangkan Everton Nascimento usai Gaet Kenzo Nambu

    2 hrs ago

    Alasan Persija Hanya Kontrak Carlos Pena Satu Musim, Beda dengan Thomas Doll

    3 hrs ago

    'Iyaa Siap Sayang', Kata Ketua KPU saat Diminta Cek Kesehatan Usai Hubungan Seks

    3 hrs ago

    Luhut: Beruntung Jokowi Larang Ekspor Nikel...

    3 hrs ago

    Belajar dari Kematian Zhang Zhi Jie, Kenali Beda Henti Jantung dan Serangan Jantung

    3 hrs ago

    Marselino Ferdinan Dilepas KMSK Deinze, Media Vietnam: Performanya Memang Tak Terlalu Mengesankan

    3 hrs ago

    Ada Petisi Menuntut Pemakzulan Presiden, Jutaan Warga Sudah Tanda Tangan

    3 hrs ago

    Mbak CAT Korban Asusila Ketua KPU Hasyim Asy'ari Buka Suara, Begini Kalimatnya

    3 hrs ago

    Ketahui Porsi Makan Bayi 6 Bulan saat Baru Mulai MPASI

    3 hrs ago

    Misteri Kematian Perempuan di Kamar Kos Pati, Korban Sempat Pesan Makan Malam di Warung

    3 hrs ago

    Simak, Ini Posisi Terbaik Meletakkan Baby Car Seat

    3 hrs ago

    Samurai Baru PSS Sleman,Resmi Datangkan Eks Anak Asuh Shin Tae-yong di Timnas Korea Selatan

    3 hrs ago

    Sukses Melumat Vietnam 5-0, Timnas Indonesia Peringkat 3 Piala AFF U-16

    4 hrs ago

    Banyak yang Tidak Tahu, Ini Minus Silang Bobot Roller CVT Motor Matic

    4 hrs ago

    Jadi Murah, Lihat Hyundai Stargazer yang Harganya Kini Dipangkas Rp 31 Juta

    4 hrs ago

    Ipar Prabowo Pilih Makan Siang Gratis Ketimbang IKN, DPR: Lebih Realistis!

    4 hrs ago

    13 Cara Dapat Uang Rp 500 Ribu Sehari,Cari Penghasilan Tambahan Tanpa Perlu Repot Keluar Rumah

    4 hrs ago

    Flash Sale,Harga HP Realme GT NEO 3 Turun Drastis di Bulan Juli 2024,Cek Spesifikasi Lengkapnya

    4 hrs ago

    Timnas Indonesia U-16 Juara Tiga Piala AFF, Coach Nova: Euforia Jangan Berlebihan

    4 hrs ago

    Dapat Hadiah Mahal dari Jess No Limit dan Sisca Kohl, NCT Dream Ketagihan Main di 'No Limit Land': Panggil Kami Lagi

    4 hrs ago

    EURO 2024 - Hormat Profesor Fernandes, Si Paling Penalti dari Timnas Portugal

    4 hrs ago

    Indonesia Libas Vietnam 5-0, Jangan Besar Kepala, Garuda...

    4 hrs ago

    Sederet Insiden Pesawat Garuda Indonesia Selama Musim Haji 2024

    4 hrs ago

    Bawaslu Jakut Cium Adanya Kecurangan Setelah Melihat Hasil Rekapitulasi Suara Ulang Pileg di Cilincing