Serangan siber korporat terus meningkat, dan kemungkinan informasi pribadi Anda sudah tersapu dalam salah satunya juga ikut naik. Dari geng ransomware yang menyerang tempat umum hingga platform keuangan yang kehilangan jutaan catatan, polanya selalu sama: organisasi yang Anda percayai menyimpan data Anda diretas, dan Anda baru mengetahuinya setelah kejadian. Mengetahui rencana tanggap kebocoran data Anda sebelum surel pemberitahuan itu tiba bisa menjadi pembeda antara pemulihan cepat dan pembersihan selama berbulan-bulan.
Mengapa Kebocoran Data Terus Terjadi
Kebocoran data bukan lagi peristiwa langka dan terisolasi yang hanya terjadi di satu industri. Kelompok ransomware telah menargetkan segalanya, mulai dari infrastruktur publik hingga penyedia layanan kesehatan dan perusahaan jasa keuangan. Serangan ransomware terhadap Stadion Es Thialf menunjukkan bahwa organisasi yang jauh di luar sektor teknologi pun adalah target yang layak. Platform keuangan juga sama rentannya: kebocoran data Addi.com oleh ShinyHunters mengekspos sekitar 16 juta catatan keuangan dalam satu insiden. Layanan kesehatan juga terkena dampak parah, dengan penyelesaian kasus Mt. Baker Imaging yang berdampak pada ratusan ribu pasien dan menghasilkan pembayaran jutaan dolar. Secara keseluruhan, insiden-insiden ini memperjelas satu hal: tidak ada sektor yang kebal, dan setiap konsumen harus berasumsi bahwa informasi mereka bisa muncul dalam sebuah kebocoran suatu saat nanti.
Langkah Langsung Setelah Anda Diberi Tahu
Begitu Anda mengetahui data Anda menjadi bagian dari kebocoran, tahan dorongan untuk panik dan sebaliknya lakukan daftar periksa singkat.
Pertama, ubah kata sandi pada akun yang terkena dampak, dan lakukan hal yang sama untuk akun lain mana pun tempat Anda menggunakan kembali kata sandi itu. Penggunaan kembali kata sandi adalah salah satu penguat kerusakan akibat kebocoran terbesar, karena penyerang secara rutin menguji kredensial yang dicuri terhadap layanan yang tidak terkait dalam teknik yang dikenal sebagai credential stuffing.
Kedua, aktifkan otentikasi multifaktor di mana pun itu ditawarkan. Bahkan jika kata sandi Anda telah dibobol, langkah verifikasi kedua dapat menghentikan penyerang untuk masuk.
Ketiga, cari tahu dengan tepat jenis data apa yang terbuka. Pemberitahuan kebocoran seharusnya menyebutkan apakah itu alamat surel, kata sandi, rincian keuangan, atau informasi yang lebih sensitif seperti nomor identitas pemerintah atau catatan kesehatan. Jenis data yang terbuka menentukan seberapa mendesak Anda perlu bertindak dalam hal pemantauan kredit atau peringatan penipuan.
Keempat, jika informasi keuangan terlibat, hubungi bank atau penerbit kartu Anda untuk membahas peringatan penipuan, dan pertimbangkan pembekuan kredit jika kebocoran mencakup data setingkat identitas seperti nomor jaminan sosial atau nomor pajak. Banyak pemberitahuan kebocoran sekarang menyertakan pemantauan kredit gratis untuk jangka waktu tertentu. Ada baiknya mendaftar meskipun Anda merasa yakin belum terjadi apa-apa, karena aktivitas penipuan dapat muncul berbulan-bulan setelah kebocoran awal.
Mengamankan Komunikasi Pemulihan Anda
Begitu Anda memulai proses pemulihan, kemungkinan Anda akan bertukar surel, mengisi formulir, dan menghubungi saluran dukungan, sering kali melalui jaringan yang tidak sepenuhnya Anda kendalikan, seperti Wi-Fi publik di kafe atau bandara. Ini adalah saat yang tepat untuk mengandalkan alat privasi yang sudah ada di perangkat Anda. VPN mengenkripsi koneksi Anda sehingga komunikasi pemulihan yang sensitif, seperti tautan pengaturan ulang kata sandi atau rincian verifikasi identitas, tidak mudah disadap di jaringan yang tidak aman. Menggabungkannya dengan pesan atau surel terenkripsi saat membahas pemulihan akun dengan bank atau tim dukungan menambah lapisan perlindungan lain terhadap penyerang oportunistik yang secara khusus mencari orang yang sedang membersihkan kebocoran, karena penipu sering menyamar sebagai perwakilan perusahaan selama periode tersebut.
Ada baiknya juga mendaftar ke layanan peringatan atau pemantauan kebocoran yang memberi tahu saat alamat surel Anda atau pengenal lain muncul dalam kumpulan data kebocoran yang diketahui. Layanan ini tidak akan mencegah kebocoran, tetapi mempersingkat jarak antara saat data Anda terbuka dan saat Anda mengetahuinya, yang sering kali merupakan variabel terpenting dalam membatasi kerusakan.
Apa Artinya Bagi Anda
Anda tidak bisa mengendalikan apakah perusahaan yang Anda ajak bertransaksi mengalami kebocoran. Yang bisa Anda kendalikan adalah seberapa siap Anda saat itu terjadi. Itu berarti menggunakan kata sandi unik untuk setiap akun, idealnya dikelola melalui pengelola kata sandi, mengaktifkan otentikasi multifaktor secara bawaan daripada sebagai renungan, dan mengetahui sebelumnya institusi keuangan serta biro kredit mana yang harus dihubungi jika informasi Anda terbuka. Persiapan mengubah pemberitahuan kebocoran dari krisis menjadi daftar periksa yang dapat dikelola.
Hal-Hal Praktis yang Dapat Dilakukan
Respons kebocoran data yang solid dimulai sebelum kebocoran itu terjadi. Gunakan kata sandi unik dan kuat untuk setiap akun dan simpan di pengelola kata sandi. Aktifkan otentikasi multifaktor di mana pun tersedia. Daftarlah ke layanan peringatan kebocoran agar Anda cepat mengetahui saat ada pembobolan. Saat pemberitahuan tiba, segera ubah kata sandi, periksa dengan tepat data apa yang terbuka, hubungi bank Anda jika rincian keuangan terlibat, dan gunakan VPN atau saluran terenkripsi saat menangani komunikasi pemulihan. Serangan siber korporat tidak melambat, tetapi rencana respons yang jelas mengembalikan kendali di tangan Anda begitu data Anda dibobol.




