Followers

Carian dalam Blog ini

16 October 2016

Ancaman keselamatan siber

Oleh Zahri Yunos, Rabiah Ahmad, Shahrin Sahib dan Mokhtar Mohd. Yusof

CyberSecurity Malaysia berperanan memberi pendidikan mengenai pentingnya mengetahui bahaya ancaman siber.
Pergantungan terhadap teknologi maklumat dan komunikasi (ICT) yang amat tinggi pada abad ini telah mengakibatkan Malaysia terdedah kepada pelbagai bentuk ancaman siber.

Berdasarkan statistik CyberSecurity Malaysia, serangan siber meningkat sejak tahun 2007 sehingga kini, dunia turut dikejutkan dengan ancaman siber yang juga berpaksikan keganasan fizikal sebenar.

Namun, hingga kini tiada definisi yang jelas mengenai maksud keganasan siber.

Kepesatan aplikasi ICT dalam kehidupan seharian dalam pelbagai aspek telah mengakibatkan struktur maklumat terdedah kepada pelbagai ancaman sama ada berbentuk digital mahupun fikizal.

Oleh kerana jenayah siber adalah serangan ke atas sistem komputer yang mengakibatkan kecurian dan kemusnahan sistem maklumat, dan ia dilakukan oleh si pelaku yang tidak mendapat kebenaran capaian sistem, maka tafsiran ini dilihat terlalu kecil untuk diertikan sebagai keganasan siber.

Keganasan siber harus dikategorikan dalam skop jenayah yang lebih berat kerana tafsiran keganasan tersebut bermaksud ancaman ganas dengan niat yang boleh mengakibatkan kemusnahan kepada infrastruktur kritikal seperti teknologi komunikasi, tenaga dan pengangkutan.

Kebanyakan penyelidik barat mengaitkan aktiviti keganasan termasuk keganasan siber dengan kumpulan militan Islam.

Sebagai sebuah negara Islam yang berdaulat dan merdeka, definisi ini tidak harus diguna pakai. Namun, tafsiran keganasan siber dalam konteks Malaysia perlu ada bagi membendung masalah keganasan terutama yang melibatkan ICT.

Satu kajian yang disokong oleh dana tajaan Kementerian Sains, Teknologi dan Inovasi (MOSTI) telah memberi input baharu kepada kaedah melindungi Infrastruktur Maklumat Kritikal Negara (CNII) daripada ancaman keganasan yang boleh dicetuskan melalui teknologi digital.

Secara keseluruhan, artikel ini menghuraikan komponen asas yang menggariskan elemen keganasan siber serta impak kepada kemusnahan infrastruktur fizikal.

Artikel tersebut juga menjelaskan bahawa keganasan siber bukan rekaan atau dongeng, tetapi ia adalah satu realiti.

Sebagai sebuah negara berdaulat, Malaysia harus bersedia dalam menghadapi serta menangani masalah ini.

Hasil kajian awal berjaya menampilkan beberapa kes sebenar keganasan siber yang berlaku di sekitar negara Amerika Syarikat dan benua Eropah. Walaupun masih tiada kaedah pembuktian yang mengkaitkan kes tersebut dengan keganasan siber, ramai pakar keselamatan maklumat dan anti keganasan mengklasifikasikan insiden ini dengan keganasan.

Penyelidikan keganasan siber telah bermula pada tahun 2011 melalui kajian literasi dengan melihat kepada beberapa laporan kes serangan siber. Selain itu, sesi temu bual dengan beberapa pakar keselamatan siber dari agensi-agensi kerajaan, organisasi CNII, ahli akademik serta pakar syarikat swasta telah diadakan bagi mendapat gambaran awal tentang kefahaman keganasan siber dalam kalangan pakar tempatan.

Setelah itu, proses ekstraksi maklumat berkaitan keganasan siber pula dilaksanakan, membolehkan penyelidik mengenal pasti persepsi penyelidikan terdahulu dalam membuat tafsiran mengenai keganasan siber. Melalui maklumat yang diperoleh, penyelidik telah membangunkan soalan bagi sesi temu bual bersama kumpulan pakar dalam bidang keselamatan siber seperti yang dijelaskan.

Teknik kajian teori asas atau Grounded Theory telah digunakan bagi membangunkan tafsiran setiap komponen yang terlibat secara langsung dengan penggunaan siber untuk mencetuskan keganasan.

Olahan kumpulan pakar telah mencapai satu tahap yang dikatakan sebagai tepu atau saturated diklasifikasikan sebagai penerimaan mutlak terhadap tafsiran terma. Setiap tafsiran dianalisis menggunakan perisian envivo iaitu satu perisian bagi data bersifat kualitatif.

Objektif analisis ini adalah untuk menghubungkan tafsiran yang diberi oleh responden terhadap sesuatu terma berkaitan keganasan siber.

Proses verifikasi setiap komponen berkaitan dengan keganasan siber ini dilakukan melalui perbandingan olahan tafsiran keganasan daripada responden dan tafsiran melalui kajian literasi. Seramai 22 responden telah memberi tafsiran yang berbeza dan dianalisis bagi mendapatkan perkaitan komponen keganasan siber. Hasilnya, kesepakatan telah dapat dicapai iaitu hampir semua responden yang terlibat mengaitkan keganasan siber membawa kepada kemusnahan aset kritikal negara.

Secara umum, konsep asas rangka kerja keganasan siber ini menampilkan enam komponen asas yang menjadi faktor penyumbang kepada aktiviti pengganas siber.

Hasil analisis daripada maklum balas pakar yang terlibat dalam kajian ini dapat dirumuskan bahawa keganasan siber ditafsirkan dengan penglibatan ke enam komponen asas yang dinyatakan di atas.

Bagi membantu proses mengecam pengganas siber, rangka kerja ini perlu diguna pakai.

Hasil kajian kes yang dijalankan dalam penyelidikan ini mencadangkan bahawa aktiviti keganasan siber perlu berpaksikan kepada penggunaaan siber sebagai medium serangan, serangan adalah dalam bentuk ancaman siber seperti serangan worm, botnet dan sebagainya. Perlakuan keganasan perlu bermotif merosakkan CNII dan sasaran adalah kepada kehancuran negara dan masyarakat awam.

Secara keseluruhan, kajian tersebut berjaya memberi satu cadangan tafsiran ke atas keganasan siber dengan kajian empirikal dan bukan tafsiran sembrono atau mengikut kehendak negara tertentu. Analisis data membuktikan keperluan kepada enam komponen asas dalam mentafsirkan keganasan siber dan ianya adalah sasaran, kesan, kaedah tindakan, domain, alat serang dan motif.

Keenam-enam komponen ini perlu ada dan bersaling kait sebelum sesuatu tafsiran keganasan siber dibuat.

Dalam usaha melindungi aset kritikal negara, enam komponen asas ini dapat diguna pakai oleh kumpulan pembangun dasar keselamatan maklumat negara.

Cadangan rangka kerja keganasan siber ini juga membuktikan bahawa Malaysia serius dalam menangani isu keganasan sama ada dalam bentuk fizikal mahupun digital.

Hakikatnya keganasan siber adalah satu realiti dan bukan dogengan semata-mata. Apa yang penting adalah kepekaan seluruh rakyat Malaysia dalam melindungi maklumat terutama yang berkaitan CNII. Pengganas era digital tidak melakukan kemusnahan secara alam nyata tetapi menggunakan alam maya bagi meruntuhkan sesebuah negara.


No comments: