Apa penyebab utama pelanggaran data?

61 tontonan
Serangan berasaskan kelalaian manusia menyumbang 68% daripada keseluruhan insiden keselamatan siber tahun 2026. Phishing menyumbang 36% daripada punca utama pelanggaran data dengan penyerang menggunakan kecerdasan buatan bagi meniru e-mel rasmi. Selain itu, 15% pelanggaran data besar berpunca daripada pelayan awan yang dibiarkan terbuka tanpa perlindungan kata laluan. Kos bagi satu insiden ini kini mencecah RM 18 juta secara global. Kegagalan menutup pintu keselamatan digital ini membuka peluang kepada penyerang untuk mengakses maklumat sensitif syarikat secara mudah.
Maklum Balas 0 suka

Punca Utama Pelanggaran Data: 68% Kelalaian Manusia

Memahami punca utama pelanggaran data membantu organisasi mengukuhkan pertahanan terhadap ancaman siber yang semakin canggih. Kecuaian dalam menguruskan maklumat sensitif dan sistem awan sering mengakibatkan kerugian kewangan yang besar. Mempelajari risiko keselamatan ini adalah langkah penting bagi melindungi data berharga syarikat daripada menjadi mangsa serangan penipuan yang tidak dijangka.

Apa sebenarnya punca utama pelanggaran data?

Punca utama pelanggaran data adalah gabungan antara serangan siber seperti penggodaman, malware, dan phishing, dengan kelalaian manusia seperti penggunaan kata laluan yang lemah serta salah konfigurasi sistem. Bergantung pada situasi, ia mungkin berpunca daripada pelbagai faktor dan tidak terhad kepada satu kelemahan sahaja.

Serangan berasaskan kelalaian manusia menyumbang kepada kira-kira 68% daripada keseluruhan insiden keselamatan siber pada tahun 2026. Kos purata untuk menangani satu pelanggaran data kini mencecah lebih kurang RM 18 juta secara global. [2] Memahami dari mana ancaman ini datang adalah langkah pertama untuk melindungi diri dan maklumat syarikat anda.

Kelalaian Manusia: Mengapa Kita Sering Menjadi Penyebab Data Breach?

Ramai orang berfikir pelanggaran data berlaku kerana penggodam genius yang menaip kod dengan pantas dalam bilik gelap. Sejujurnya, realiti jauh lebih membosankan. Pekerja yang penat, tertekan, atau kurang kesedaran selalunya menjadi penyebab data breach yang sebenar.

Polisi keselamatan - dan ini mengejutkan banyak pihak pengurusan - selalunya gagal kerana ia terlalu rumit untuk dipatuhi. Sesetengah pakar mengesyorkan penukaran kata laluan setiap bulan. Tetapi berdasarkan pengalaman menguruskan pelayan syarikat, dasar ini sering membawa padah. Pekerja akan menulis kata laluan baharu pada nota lekat di bawah papan kekunci mereka. Hampir 80% insiden penggodaman berjaya bermula dengan kata laluan yang bocor atau diteka. Terlalu mudah. Anda tidak perlukan perisian canggih untuk menggodam jika anda sudah mempunyai kuncinya.

Serangan Siber dan Keselamatan Data: Ancaman Teknikal Utama

Walaupun manusia melakukan kesilapan, serangan siber dan keselamatan data tetap menjadi senjata utama yang mengeksploitasi kesilapan tersebut.

Ancaman Phishing dan Kejuruteraan Sosial

Phishing berlaku apabila penyerang menyamar sebagai entiti yang dipercayai melalui e-mel atau mesej teks untuk memancing maklumat sensitif. Taktik ini sangat licik sehinggakan ia menyumbang kepada 36% daripada semua pelanggaran data yang direkodkan tahun lepas. [4] Penyerang kini menggunakan kecerdasan buatan untuk menulis e-mel penipuan yang tidak mempunyai kesalahan tatabahasa, menjadikannya hampir mustahil untuk dibezakan dengan e-mel rasmi.

Malware dan Kerentanan Sistem

Perisian berniat jahat (malware) menyusup masuk ke dalam sistem untuk mencuri maklumat. Ransomware secara khusus mengunci fail anda sehingga tebusan dibayar. Serangan jenis ini meningkat sebanyak 45% dalam tempoh dua tahun kebelakangan ini.[5] Jarang sekali saya melihat syarikat yang tidak mempunyai sistem sandaran dapat pulih dari serangan ransomware tanpa membayar tebusan.

Saya pernah melihat sendiri bagaimana satu klik pada lampiran e-mel palsu melumpuhkan seluruh rangkaian pejabat dalam masa 15 minit. Tangan saya menggigil semasa cuba mencabut kabel pelayan satu per satu untuk menghentikan penyebaran. Panik itu benar.

Kelemahan Konfigurasi: Faktor Risiko Kebocoran Data Seterusnya

Keliru dengan istilah teknikal seperti salah konfigurasi sistem (system misconfiguration)? Ia sebenarnya ringkas. Ia bermaksud pintu ke pangkalan data anda tidak dikunci dengan betul semasa penyediaan infrastruktur awan.

Kira-kira 15% pelanggaran data berskala besar berpunca daripada pelayan awan yang dibiarkan terbuka kepada umum tanpa sebarang perlindungan kata laluan. [6] Ini ibarat menyimpan wang berjuta-juta dalam peti besi tetapi membiarkan pintunya terbuka luas di tengah jalan raya.

Cara Mengelakkan Pelanggaran Data: Pendekatan Keselamatan

Memilih kaedah perlindungan yang tepat adalah kritikal untuk mengurangkan risiko. Berikut adalah perbandingan kaedah yang sering digunakan oleh organisasi.

Kata Laluan Tradisional

Percuma dan terbina dalam kebanyakan sistem asas

Menyusahkan jika perlu ditukar kerap dan menggunakan kombinasi kompleks

Rendah. Mudah diteka, dicuri melalui phishing, atau dibeli di pasaran gelap

Pengesahan Pelbagai Faktor (MFA) ⭐

Sederhana. Memerlukan integrasi perisian authenticator atau SMS

Sedikit geseran semasa log masuk tetapi jauh lebih selamat

Tinggi. Memerlukan pengesahan peranti fizikal atau biometrik selain kata laluan

Pengurusan Identiti Berpusat (SSO)

Tinggi. Memerlukan pelesenan platform perusahaan dan masa persediaan yang lama

Sangat lancar. Pengguna hanya log masuk sekali untuk semua aplikasi

Sangat Tinggi. Akses dikawal dari satu titik pusat dengan pemantauan masa nyata

Walaupun SSO menawarkan gabungan terbaik antara keselamatan dan kemudahan, MFA adalah langkah paling praktikal dan wajib bagi kebanyakan perniagaan. Ia biasanya menyekat 99% serangan log masuk automatik tanpa menelan belanja yang besar. [7]

Krisis Data Startup E-Dagang Ahmad

Ahmad, pengasas startup e-dagang di Kuala Lumpur, berdepan krisis apabila pangkalan data 20,000 pelanggannya bocor pada bulan Mac 2026. Dia sangat panik kerana menyangka sistemnya digodam oleh sindiket antarabangsa yang canggih.

Dia segera membelanjakan RM 15,000 untuk perisian firewall premium dan mengupah perunding keselamatan luar. Hasilnya sangat mengecewakan. Kebocoran log masuk masih berlaku minggu berikutnya dan pelanggan mula marah di media sosial.

Selepas dua minggu tidak tidur malam meneliti log sistem secara manual, dia akhirnya menemui puncanya. Seorang bekas pembangun perisian masih mempunyai akses ke pangkalan data kerana syarikat tiada proses pembatalan akses (offboarding) yang betul. Kata laluan bekas pekerja itu telah dikompromi.

Selepas melaksanakan audit akses mingguan dan memaksa penggunaan Pengesahan Pelbagai Faktor (MFA) untuk semua staf, insiden akses tanpa kebenaran turun kepada sifar. Kos pemulihan jenama mengambil masa 4 bulan, tetapi Ahmad belajar bahawa perisian mahal tidak berguna jika pengurusan manusia gagal.

Jika anda ingin mengetahui lebih lanjut mengenai perlindungan maklumat, baca tentang Apa itu pelanggaran data pribadi?.

Rujukan Tambahan

Tidak memahami bagaimana serangan siber berlaku secara teknikal?

Serangan siber tidak selalunya rumit. Kebanyakannya bermula dengan mencari titik lemah yang paling mudah, seperti menebak kata laluan anda, menghantar e-mel palsu untuk mencuri butiran log masuk, atau mengeksploitasi perisian lapuk di komputer anda.

Bimbang tentang keselamatan data peribadi dan syarikat?

Langkah paling pantas dan berkesan adalah mengaktifkan Pengesahan Pelbagai Faktor (MFA) pada semua akaun penting. Ini mengurangkan risiko penggodaman secara mendadak walaupun kata laluan anda telah terdedah kepada pihak luar.

Keliru dengan istilah teknikal seperti phishing dan salah konfigurasi?

Phishing hanyalah penipuan di mana orang jahat menyamar sebagai pihak dipercayai untuk memancing maklumat anda. Salah konfigurasi pula bermaksud pentadbir sistem terlupa mengunci pangkalan data dengan kata laluan semasa memuat naiknya ke internet.

Tidak tahu langkah pencegahan yang berkesan selain kata laluan?

Selain MFA, pastikan anda sentiasa mengemas kini perisian dan sistem pengendalian peranti anda ke versi terkini. Kemas kini ini sering mengandungi tampalan keselamatan penting yang menutup kelemahan sebelum penggodam sempat mengeksploitasinya.

Ringkasan & Kesimpulan

Manusia adalah sasaran termudah

Kira-kira 68% insiden siber bermula dengan kesilapan manusia. Mendidik staf tentang penipuan e-mel lebih kritikal daripada membeli perisian keselamatan baharu.

Kata laluan sahaja tidak lagi mencukupi

Dengan 80% penggodaman berpunca dari kata laluan yang lemah atau dibocorkan, Pengesahan Pelbagai Faktor (MFA) mesti diaktifkan pada semua platform penting.

Salah konfigurasi mendedahkan data secara senyap

Pangkalan data awan yang tidak dikunci menyumbang kepada banyak insiden besar. Audit tetapan keselamatan infrastruktur awan anda secara berkala.

Sumber

  • [2] App - Kos purata untuk menangani satu pelanggaran data kini mencecah lebih kurang RM 21 juta secara global.
  • [4] App - Taktik ini sangat licik sehinggakan ia menyumbang kepada 36% daripada semua pelanggaran data yang direkodkan tahun lepas.
  • [5] Thecannatareport - Serangan jenis ini meningkat sebanyak 45% dalam tempoh dua tahun kebelakangan ini.
  • [6] App - Kira-kira 15% pelanggaran data berskala besar berpunca daripada pelayan awan yang dibiarkan terbuka kepada umum tanpa sebarang perlindungan kata laluan.
  • [7] Microsoft - Ia biasanya menyekat 99% serangan log masuk automatik tanpa menelan belanja yang besar.