Ketika insiden ransomware terjadi, berita utama berfokus pada tuntutan tebusan, data yang dicuri, dan waktu henti. Sebuah lini penelitian yang lebih baru mengkaji siapa yang menanggung beban tersebut. Karya dari RUSI dan University of Kent, yang disorot dalam artikel ProCircular tentang ekonomi pemerasan baru, menemukan bahwa insiden membuat staf TI dan keamanan menghadapi stres, kelelahan, dan burnout, dan dalam beberapa kasus masalah kesehatan yang serius. Dampak ransomware terhadap staf keamanan adalah nyata, dan hal ini layak mendapat tempat dalam cara organisasi merencanakan serangan.
Apa yang ditemukan penelitian RUSI dan Kent
Menurut ringkasan penelitian tersebut, insiden ransomware menimbulkan korban yang terukur pada orang-orang yang meresponsnya. Efek yang dilaporkan meliputi stres, kelelahan, dan burnout, dan bagi sebagian responden, masalah kesehatan yang serius. Sumber materinya singkat, sehingga tidak menguraikan temuan ini lebih lanjut, dan kami tidak akan menebak angka di luar apa yang dilaporkan.
Pesan intinya masih jelas. Sangat mudah untuk berfokus pada sistem, data, dan tuntutan tebusan dan melupakan orang-orang yang terjebak di tengahnya. Orang-orang tersebut sering kali merupakan tim internal kecil yang diminta memulihkan operasi, menjawab pimpinan, dan terus melakukan investigasi, semuanya pada saat yang bersamaan.
Bagaimana pemerasan tanpa enkripsi meningkatkan tekanan
Artikel ProCircular membingkai hal ini dalam pergeseran yang lebih luas: ransomware tidak lagi memerlukan enkripsi untuk berfungsi. Ketika penyerang mencuri data dan mengancam akan mempublikasikannya, tekanan tidak berakhir ketika sistem kembali online. Memulihkan dari cadangan mungkin memperbaiki ketersediaan, tetapi tidak membatalkan pencurian.
Itu mengubah pekerjaan para defender. Alih-alih satu tujuan pemulihan yang jelas, mereka menghadapi ketidakpastian yang tak berujung: apa yang diambil, siapa yang perlu diberi tahu, dan apakah penyerang akan menindaklanjuti ancaman mereka. Liputan kami sebelumnya tentang bagaimana 50+ pelanggaran ransomware mengungkap playbook pencurian data baru menunjukkan betapa umumnya pendekatan ini.
Ekonomi di baliknya juga bergeser. Data dari Coveware, yang dibahas dalam ulasan kami tentang bagaimana 64% korban kini menolak membayar tebusan, menunjukkan lebih banyak organisasi yang menolak membayar. Itu bisa menjadi keputusan yang masuk akal, tetapi juga berarti tim respons mungkin menghabiskan lebih lama untuk mengelola dampak dari data yang bocor atau diancam.
Mengapa defender menanggung biaya manusia
Beberapa faktor menjelaskan mengapa staf TI dan keamanan menanggung begitu banyak beban:
- Mereka berada di garis depan. Responden biasanya adalah yang pertama mendeteksi insiden dan yang terakhir menghentikan tugas.
- Akuntabilitas jatuh pada mereka. Terlepas dari apakah celah keamanan adalah kesalahan mereka, mereka sering merasa bertanggung jawab atas hasilnya.
- Pekerjaannya tanpa henti. Investigasi, pemulihan, komunikasi, dan tekanan dari eksekutif dan regulator saling tumpang tindih.
- Ancaman terus datang. Analisis dari Black Kite, yang dibahas dalam laporan kami bahwa kelompok ransomware baru terbentuk setiap minggu, menunjukkan lingkungan di mana insiden berikutnya tidak pernah jauh.
Model ransomware-as-a-service menambah hal ini. Seperti yang kami jelaskan dalam artikel kami tentang bagaimana ransomware-as-a-service mengubah peretasan menjadi bisnis, hambatan teknis yang lebih rendah berarti lebih banyak penyerang dan lebih banyak upaya, yang berarti beban yang lebih berkelanjutan pada defender.
Mengurangi area permukaan pelanggaran untuk membatasi dampak insiden
Salah satu cara praktis untuk melindungi staf adalah dengan membuat insiden menjadi lebih kecil. Pelanggaran yang mencapai lebih sedikit sistem berarti lebih sedikit yang harus diinvestigasi, lebih sedikit yang harus dipulihkan, dan lebih sedikit malam tanpa tidur. Dua langkah menonjol:
- Segmentasi jaringan. Membagi jaringan menjadi zona-zona terpisah membatasi seberapa jauh penyusup dapat bergerak, sehingga satu mesin yang terkompromi lebih kecil kemungkinannya menjadi krisis seluruh organisasi.
- Akses jarak jauh yang aman. Mengontrol secara ketat bagaimana karyawan dan vendor terhubung, dengan autentikasi yang kuat dan izin yang terbatas, mengurangi jumlah pintu mudah masuk ke lingkungan.
Kontrol-kontrol ini tidak menghilangkan risiko, tetapi memperkecil cakupan yang harus ditangani responden.
Apa Artinya Bagi Anda
Jika Anda bekerja di bidang TI atau keamanan, penelitian ini adalah pengingat bahwa kelelahan setelah insiden adalah pola yang diakui, bukan kegagalan pribadi. Sampaikan kekhawatiran tentang beban kerja dan pemulihan lebih awal, dan dorong adanya rotasi dan istirahat yang realistis selama respons.
Jika Anda memimpin tim atau menjalankan bisnis, rencanakan untuk orang-orang sekaligus sistem. Buat rencana respons insiden yang mencakup kelegaan bagi responden, otoritas pengambilan keputusan yang jelas, dan dukungan setelah kejadian. Jika Anda pengguna sehari-hari, ingatlah bahwa di balik setiap pemberitahuan pelanggaran ada tim yang mungkin telah menanganinya di bawah tekanan berat.
Poin-poin utama
Dampak ransomware terhadap staf keamanan adalah bagian dari biaya sebenarnya dari pemerasan, dan hal ini tumbuh seiring penyerang mengandalkan pencurian data dan taktik tekanan alih-alih enkripsi saja. Untuk menindaklanjutinya:
- Pahami bagaimana pemerasan modern bekerja. Mulailah dengan liputan kami tentang playbook pencurian data dan temuan tingkat penolakan Coveware.
- Gunakan segmentasi jaringan dan akses jarak jauh yang aman untuk membatasi cakupan insiden apa pun.
- Tuliskan kesejahteraan staf ke dalam rencana respons insiden Anda sebelum Anda membutuhkannya.
Insiden yang lebih kecil dan tim yang lebih didukung menghasilkan respons yang lebih kuat, dan keduanya dapat dicapai.
FAQ: Q1: Apa dampak insiden ransomware terhadap staf TI dan keamanan? A1: Menurut penelitian RUSI dan University of Kent, insiden membuat responden menghadapi stres, kelelahan, dan burnout, dan dalam beberapa kasus masalah kesehatan yang serius. Q2: Mengapa staf keamanan menanggung begitu banyak biaya manusia dari serangan ransomware? A2: Mereka berada di garis depan, akuntabilitas jatuh pada mereka, pekerjaannya tanpa henti, dan ancaman terus datang. Q3: Bagaimana pemerasan tanpa enkripsi meningkatkan tekanan pada defender? A3: Ketika penyerang mencuri data dan mengancam akan mempublikasikannya, memulihkan dari cadangan memperbaiki ketersediaan tetapi tidak pencuriannya, sehingga defender menghadapi ketidakpastian yang tak berujung tentang apa yang diambil dan apakah ancaman akan ditindaklanjuti. Q4: Apakah menolak membayar tebusan mengurangi beban tim respons? A4: Belum tentu—meskipun menolak membayar bisa menjadi keputusan yang masuk akal, hal itu juga berarti tim respons mungkin menghabiskan lebih lama untuk mengelola dampak dari data yang bocor atau diancam. Q5: Apa yang cenderung diabaikan organisasi selama perencanaan ransomware? A5: Sangat mudah untuk berfokus pada sistem, data, dan tuntutan tebusan dan melupakan orang-orang yang terjebak di tengahnya—sering kali tim internal kecil yang memulihkan operasi, menjawab pimpinan, dan melakukan investigasi secara bersamaan. ---END---




