Ancaman Keamanan Awan Ing 2023

ancaman keamanan maya

Nalika kita ngliwati 2023, penting kanggo ngerti ancaman keamanan awan paling dhuwur sing bisa nyebabake organisasi sampeyan. Ing taun 2023, ancaman keamanan awan bakal terus berkembang lan dadi luwih canggih.

Mangkene dhaptar perkara sing kudu ditimbang ing 2023:

1. Hardening Infrastruktur Panjenengan

Salah sawijining cara sing paling apik kanggo nglindhungi infrastruktur awan sampeyan yaiku nglawan serangan. Iki kalebu priksa manawa server lan komponen kritis liyane wis dikonfigurasi kanthi bener lan paling anyar.

 

Penting kanggo harden sistem operasi amarga akeh ancaman keamanan awan saiki ngeksploitasi kerentanan ing piranti lunak sing wis lawas. Contone, serangan ransomware WannaCry ing 2017 njupuk kauntungan saka cacat ing sistem operasi Windows sing durung ditambal.

 

Ing taun 2021, serangan ransomware mundhak 20%. Nalika luwih akeh perusahaan pindhah menyang awan, penting kanggo nguatake infrastruktur sampeyan kanggo nglindhungi saka jinis serangan kasebut.

 

Hardening infrastruktur sampeyan bisa mbantu nyuda akeh serangan umum, kalebu:

 

- Serangan DDoS

- Serangan injeksi SQL

- Serangan skrip lintas situs (XSS).

Apa Serangan DDoS?

Serangan DDoS minangka jinis serangan cyber sing ngarahake server utawa jaringan kanthi banjir lalu lintas utawa panjaluk supaya bisa kakehan. Serangan DDoS bisa banget ngganggu lan bisa nyebabake situs web utawa layanan dadi ora kasedhiya kanggo pangguna.

Statistik Serangan DDos:

- Ing 2018, ana peningkatan 300% ing serangan DDoS dibandhingake 2017.

- Biaya rata-rata serangan DDoS yaiku $ 2.5 yuta.

Apa Serangan Injeksi SQL?

Serangan injeksi SQL minangka jinis serangan cyber sing njupuk kauntungan saka kerentanan ing kode aplikasi kanggo nglebokake kode SQL ala menyang database. Kode iki banjur bisa digunakake kanggo ngakses data sensitif utawa malah ngontrol database.

 

Serangan injeksi SQL minangka salah sawijining jinis serangan sing paling umum ing web. Nyatane, padha umum banget yen Open Web Application Security Project (OWASP) nyathet minangka salah sawijining 10 risiko keamanan aplikasi web paling dhuwur.

Statistik Serangan Injeksi SQL:

- Ing taun 2017, serangan injeksi SQL tanggung jawab kanggo meh 4,000 pelanggaran data.

- Biaya rata-rata serangan injeksi SQL yaiku $ 1.6 yuta.

Apa Itu Cross-Site Scripting (XSS)?

Cross-site scripting (XSS) minangka jinis serangan cyber sing nglibatake nyuntikake kode ala menyang kaca web. Kode iki banjur dieksekusi dening pangguna sing ora curiga sing ngunjungi kaca kasebut, nyebabake komputere dikompromi.

 

Serangan XSS umum banget lan asring digunakake kanggo nyolong informasi sensitif kaya sandhi lan nomer kertu kredit. Padha uga bisa digunakake kanggo nginstal malware ing komputer korban utawa kanggo pangalihan menyang situs web angkoro.

Statistik Cross-Site Scripting (XSS):

- Ing 2017, serangan XSS tanggung jawab kanggo meh 3,000 pelanggaran data.

- Biaya rata-rata serangan XSS yaiku $ 1.8 yuta.

2. Ancaman Keamanan Awan

Ana sawetara ancaman keamanan maya sing beda-beda sing kudu dingerteni. Iki kalebu serangan Denial of Service (DoS), pelanggaran data, lan uga wong njero sing ala.



Kepiye cara serangan Denial of Service (DoS)?

Serangan DoS minangka jinis serangan cyber ing ngendi panyerang ngupayakake supaya sistem utawa jaringan ora kasedhiya kanthi mbanjiri lalu lintas. Serangan kasebut bisa banget ngganggu, lan bisa nyebabake karusakan finansial sing signifikan.

Penolakan Statistik Serangan Layanan

- Ing 2019, ana total 34,000 serangan DoS.

- Biaya rata-rata serangan DoS yaiku $ 2.5 yuta.

- Serangan DoS bisa nganti pirang-pirang dina utawa malah minggu.

Kepiye Pelanggaran Data?

Pelanggaran data dumadi nalika data sensitif utawa rahasia diakses tanpa wewenang. Iki bisa kedadeyan liwat macem-macem cara, kalebu peretasan, rekayasa sosial, lan malah nyolong fisik.

Statistik Pelanggaran Data

- Ing 2019, ana total 3,813 pelanggaran data.

- Biaya rata-rata pelanggaran data yaiku $3.92 yuta.

- Wektu rata-rata kanggo ngenali pelanggaran data yaiku 201 dina.

Kepiye carane wong njero ala nyerang?

Wong njero ala yaiku karyawan utawa kontraktor sing sengaja nyalahake akses menyang data perusahaan. Iki bisa kelakon kanggo sawetara alasan, kalebu gain financial, mbales, utawa mung amarga padha arep nimbulaké karusakan.

Statistik Ancaman Insider

- Ing taun 2019, wong njero sing jahat tanggung jawab kanggo 43% pelanggaran data.

- Biaya rata-rata serangan njero yaiku $ 8.76 yuta.

- Wektu rata-rata kanggo ndeteksi serangan njero yaiku 190 dina.

3. Piyé Cara Nggawé Infrastruktur Panjenengan?

Pengerasan keamanan minangka proses nggawe infrastruktur sampeyan luwih tahan serangan. Iki bisa uga kalebu perkara kaya ngetrapake kontrol keamanan, masang firewall, lan nggunakake enkripsi.

Kepiye Cara Ngleksanakake Kontrol Keamanan?

Ana sawetara macem-macem kontrol keamanan sing bisa dileksanakake kanggo harden infrastruktur. Iki kalebu kayata firewall, dhaptar kontrol akses (ACL), sistem deteksi intrusi (IDS), lan enkripsi.

Cara Nggawe Dhaptar Kontrol Akses:

  1. Nemtokake sumber daya sing kudu dilindhungi.
  2. Ngenali pangguna lan grup sing kudu duwe akses menyang sumber daya kasebut.
  3. Gawe dhaptar ijin kanggo saben pangguna lan grup.
  4. Ngleksanakake ACL ing piranti jaringan.

Apa Sistem Deteksi Intrusi?

Sistem deteksi gangguan (IDS) dirancang kanggo ndeteksi lan nanggapi aktivitas ala ing jaringan sampeyan. Bisa digunakake kanggo ngenali perkara kaya serangan nyoba, nglanggar data, lan malah ancaman wong njero.

Kepiye Cara Ngleksanakake Sistem Deteksi Intrusi?

  1. Pilih IDS sing pas kanggo kabutuhan sampeyan.
  2. Pasang IDS ing jaringan sampeyan.
  3. Konfigurasi IDS kanggo ndeteksi kegiatan angkoro.
  4. Tanggapi tandha sing digawe dening IDS.

Apa Firewall?

Firewall minangka piranti keamanan jaringan sing nyaring lalu lintas adhedhasar sakumpulan aturan. Firewall minangka jinis kontrol keamanan sing bisa digunakake kanggo harden infrastruktur sampeyan. Bisa disebarake kanthi macem-macem cara, kalebu ing papan, ing awan, lan minangka layanan. Firewall bisa digunakake kanggo mblokir lalu lintas mlebu, lalu lintas metu, utawa loro-lorone.

Apa Firewall On-Premises?

Firewall ing panggonan iku jinis firewall sing dipasang ing jaringan lokal sampeyan. Firewall ing papan biasane digunakake kanggo nglindhungi bisnis cilik lan menengah.

Apa Cloud Firewall?

Firewall awan minangka jinis firewall sing dipasang ing méga. Firewall awan biasane digunakake kanggo nglindhungi perusahaan gedhe.

Apa Manfaat Cloud Firewall?

Cloud Firewalls nawakake sawetara keuntungan, kalebu:

– Ngapikake keamanan

- Tambah visibilitas menyang kegiatan jaringan

- Ngurangi kerumitan

- Biaya murah kanggo organisasi sing luwih gedhe

Apa Firewall Minangka Layanan?

Firewall minangka layanan (FaaS) minangka jinis firewall berbasis awan. Panyedhiya FaaS nawakake firewall sing bisa dipasang ing méga. Jinis layanan iki biasane digunakake dening bisnis cilik lan menengah. Sampeyan ora kudu nggunakake firewall minangka layanan yen sampeyan duwe jaringan gedhe utawa rumit.

Keuntungan saka FaaS

FaaS nawakake sawetara keuntungan, kalebu:

- Ngurangi kerumitan

- Tambah keluwesan

- Model rega pay-as-you-go

Kepiye Cara Ngleksanakake Firewall Minangka Layanan?

  1. Pilih panyedhiya FaaS.
  2. Pasang firewall ing méga.
  3. Konfigurasi firewall kanggo nyukupi kabutuhan sampeyan.

Apa Ana Alternatif Kanggo Firewall Tradisional?

Ya, ana sawetara alternatif kanggo firewall tradisional. Iki kalebu firewall generasi sabanjure (NGFW), firewall aplikasi web (WAF), lan gateway API.

Apa Firewall Generasi Sabanjure?

Firewall generasi sabanjure (NGFW) minangka jinis firewall sing nawakake kinerja lan fitur sing luwih apik dibandhingake karo firewall tradisional. NGFW biasane nawakake macem-macem kayata nyaring tingkat aplikasi, nyegah intrusi, lan nyaring konten.

 

Filtering tingkat aplikasi ngidini sampeyan ngontrol lalu lintas adhedhasar aplikasi sing digunakake. Contone, sampeyan bisa ngidini lalu lintas HTTP nanging mblokir kabeh lalu lintas liyane.

 

Nyegah gangguan ngidini sampeyan ndeteksi lan nyegah serangan sadurunge kedadeyan. 

 

Nyaring konten ngidini sampeyan ngontrol jinis konten sing bisa diakses ing jaringan sampeyan. Sampeyan bisa nggunakake panyaring konten kanggo mblokir barang kaya situs web angkoro, porno, lan situs judi.

Apa Firewall Aplikasi Web?

Firewall aplikasi web (WAF) minangka jinis firewall sing dirancang kanggo nglindhungi aplikasi web saka serangan. WAF biasane nawakake fitur kaya deteksi intrusi, nyaring tingkat aplikasi, lan nyaring konten.

Apa Gateway API?

API gateway minangka jinis firewall sing dirancang kanggo nglindhungi API saka serangan. Gapura API biasane nawakake fitur kaya otentikasi, wewenang, lan watesan tarif. 

 

bukti asli minangka fitur keamanan sing penting amarga njamin mung pangguna sing sah sing bisa ngakses API.

 

wewenang minangka fitur keamanan sing penting amarga njamin mung pangguna sing sah sing bisa nindakake tumindak tartamtu. 

 

Rate matesi minangka fitur keamanan sing penting amarga mbantu nyegah serangan penolakan layanan.

Kepiye Gunakake Enkripsi?

Enkripsi minangka jinis ukuran keamanan sing bisa digunakake kanggo harden infrastruktur sampeyan. Iki kalebu ngowahi data dadi formulir sing mung bisa diwaca dening pangguna sing sah.

 

Cara Enkripsi kalebu:

- Enkripsi kunci simetris

- Enkripsi kunci asimetris

- Enkripsi kunci umum

 

Enkripsi kunci simetris iku jinis enkripsi ngendi tombol padha digunakake kanggo encrypt lan decrypt data. 

 

Enkripsi kunci asimetris iku jinis enkripsi ngendi tombol beda digunakake kanggo encrypt lan decrypt data. 

 

Enkripsi kunci publik minangka jinis enkripsi ing ngendi kunci kasedhiya kanggo kabeh wong.

4. Cara Nggunakake Infrastruktur Hardened Saka Pasar Cloud

Salah siji cara sing paling apik kanggo harden infrastruktur sampeyan yaiku tuku infrastruktur hardened saka panyedhiya kaya AWS. Infrastruktur jinis iki dirancang supaya luwih tahan serangan, lan bisa mbantu sampeyan nyukupi syarat kepatuhan keamanan. Ora kabeh kedadeyan ing AWS digawe padha. AWS uga nawakake gambar non-hardened sing ora tahan kanggo nyerang minangka gambar hardened. Salah siji cara sing paling apik kanggo mangerteni yen AMI luwih tahan kanggo nyerang yaiku mesthekake yen versi kasebut dianyari kanggo mesthekake yen AMI nduweni fitur keamanan paling anyar.

 

Tuku infrastruktur hardened iku luwih prasaja saka arep liwat proses hardening infrastruktur dhewe. Bisa uga luwih larang regane, amarga sampeyan ora perlu nandur modal ing alat lan sumber daya sing dibutuhake kanggo ngrusak infrastruktur sampeyan dhewe.

 

Nalika tuku infrastruktur hardened, sampeyan kudu golek panyedhiya sing nawakake sawetara saka sudhut kontrol keamanan. Iki bakal menehi kasempatan paling apik kanggo hardening infrastruktur marang kabeh jinis serangan.

 

Keuntungan liyane saka Tuku Infrastruktur Hardened:

– Tambah keamanan

- Peningkatan kepatuhan

– Suda biaya

- Tambah kesederhanaan

 

Nambah kesederhanaan ing infrastruktur awan sampeyan ora diremehake! Sing trep babagan infrastruktur hardened saka vendor biso dipercoyo iku bakal terus-terusan dianyari kanggo ketemu standar keamanan saiki.

 

Infrastruktur awan sing wis ketinggalan jaman luwih gampang diserang. Pramila pentinge supaya infrastruktur sampeyan tetep anyar.

 

Piranti lunak lawas minangka salah sawijining ancaman keamanan paling gedhe sing diadhepi organisasi saiki. Kanthi tuku infrastruktur hardened, sampeyan bisa ngindhari masalah iki kabeh.

 

Nalika hardening infrastruktur dhewe, iku penting kanggo nimbang kabeh potensial ancaman keamanan. Iki bisa dadi tugas sing angel, nanging sampeyan kudu mesthekake yen upaya hardening sampeyan efektif.

5. Kepatuhan Keamanan

Prasarana hardening uga bisa mbantu sampeyan netepi keamanan. Iki amarga akeh standar kepatuhan mbutuhake sampeyan njupuk langkah kanggo nglindhungi data lan sistem saka serangan.

 

Kanthi ngerti ancaman keamanan awan sing paling dhuwur, sampeyan bisa njupuk langkah kanggo nglindhungi organisasi saka ancaman kasebut. Kanthi hardening infrastruktur lan nggunakake fitur keamanan, sampeyan bisa nggawe luwih angel kanggo panyerang kanggo kompromi sistem sampeyan.

 

Sampeyan bisa nguatake postur kepatuhan kanthi nggunakake pathokan CIS kanggo nuntun prosedur keamanan lan nguatake infrastruktur sampeyan. Sampeyan uga bisa nggunakake otomatis kanggo bantuan karo hardening sistem lan supaya padha tundhuk.

 

Apa jinis peraturan keamanan kepatuhan sing kudu sampeyan eling ing taun 2022?

 

- GDPR

- PCI DSS

– HIPA

– SOX

– HITRUST

Carane Tetep GDPR Compliant

Peraturan Perlindhungan Data Umum (GDPR) yaiku sakumpulan peraturan sing ngatur carane data pribadhi kudu dikumpulake, digunakake, lan dilindhungi. Organisasi sing ngumpulake, nggunakake, utawa nyimpen data pribadhi warga EU kudu netepi GDPR.

 

Supaya tetep tundhuk karo GDPR, sampeyan kudu nindakake langkah-langkah kanggo nguatake infrastruktur lan nglindhungi data pribadhi warga EU. Iki kalebu kaya data enkripsi, masang firewall, lan nggunakake dhaptar kontrol akses.

Statistik Kepatuhan GDPR:

Ing ngisor iki sawetara statistik babagan GDPR:

- 92% organisasi wis ngowahi cara ngumpulake lan nggunakake data pribadhi wiwit GDPR dienal

- 61% organisasi ujar manawa netepi GDPR pancen angel

- 58% organisasi wis ngalami pelanggaran data wiwit GDPR dienalake

 

Sanajan ana tantangan, penting kanggo organisasi njupuk langkah kanggo netepi GDPR. Iki kalebu hardening infrastruktur lan nglindhungi data pribadhi warga EU.

Supaya tetep tundhuk karo GDPR, sampeyan kudu nindakake langkah-langkah kanggo nguatake infrastruktur lan nglindhungi data pribadhi warga EU. Iki kalebu kaya data enkripsi, masang firewall, lan nggunakake dhaptar kontrol akses.

Carane Tetep PCI DSS Compliant

Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS) minangka sakumpulan pedoman sing ngatur carane informasi kertu kredit kudu dikumpulake, digunakake, lan dilindhungi. Organisasi sing proses pembayaran kertu kredit kudu tundhuk karo PCI DSS.

 

Supaya tetep PCI DSS tundhuk, sampeyan kudu njupuk langkah kanggo harden infrastruktur lan nglindhungi informasi kertu kredit. Iki kalebu kaya data enkripsi, masang firewall, lan nggunakake dhaptar kontrol akses.

Statistik ing PCI DSS

Statistik PCI DSS:

 

- 83% organisasi wis ngowahi cara proses pambayaran kertu kredit wiwit PCI DSS dienal

- 61% organisasi ujar manawa netepi PCI DSS pancen angel

– 58% organisasi wis ngalami pelanggaran data wiwit PCI DSS dikenalaké

 

Penting kanggo organisasi njupuk langkah kanggo tundhuk karo PCI DSS. Iki kalebu hardening infrastruktur lan nglindhungi informasi kertu kredit.

Carane Tetep HIPAA Compliant

Undhang-undhang Portabilitas lan Akuntabilitas Asuransi Kesehatan (HIPAA) minangka sakumpulan peraturan sing ngatur carane informasi kesehatan pribadhi kudu dikumpulake, digunakake, lan dilindhungi. Organisasi sing ngumpulake, nggunakake, utawa nyimpen informasi kesehatan pribadhi pasien kudu tundhuk karo HIPAA.

Supaya tetep tundhuk karo HIPAA, sampeyan kudu njupuk langkah kanggo nguatake infrastruktur lan nglindhungi informasi kesehatan pribadhi pasien. Iki kalebu kaya data enkripsi, masang firewall, lan nggunakake dhaptar kontrol akses.

Statistik ing HIPAA

Statistik ing HIPAA:

 

- 91% organisasi wis ngowahi cara ngumpulake lan nggunakake informasi kesehatan pribadhi wiwit HIPAA dikenalake

- 63% organisasi ujar manawa netepi HIPAA pancen angel

- 60% organisasi wis ngalami pelanggaran data wiwit HIPAA dikenalake

 

Penting kanggo organisasi njupuk langkah kanggo netepi HIPAA. Iki kalebu hardening infrastruktur lan nglindhungi informasi kesehatan pribadi pasien.

Carane Tetep SOX Compliant

Undhang-undhang Sarbanes-Oxley (SOX) minangka sakumpulan peraturan sing ngatur carane informasi finansial kudu dikumpulake, digunakake, lan dilindhungi. Organisasi sing ngumpulake, nggunakake, utawa nyimpen informasi keuangan kudu tundhuk karo SOX.

 

Supaya tetep tundhuk karo SOX, sampeyan kudu njupuk langkah kanggo nguatake infrastruktur lan nglindhungi informasi finansial. Iki kalebu kaya data enkripsi, masang firewall, lan nggunakake dhaptar kontrol akses.

Statistik ing SOX

Statistik ing SOX:

 

- 94% organisasi wis nggawe owah-owahan babagan cara ngumpulake lan nggunakake informasi finansial wiwit SOX dikenalake

- 65% organisasi ujar manawa netepi SOX pancen angel

- 61% organisasi wis ngalami pelanggaran data wiwit SOX dikenalake

 

Penting kanggo organisasi njupuk langkah kanggo netepi SOX. Iki kalebu hardening infrastruktur lan nglindhungi informasi financial.

Carane Entuk Sertifikasi HITRUST

Entuk sertifikasi HITRUST minangka proses multi-langkah sing kalebu ngrampungake evaluasi diri, ngalami penilaian mandiri, lan banjur disertifikasi dening HITRUST.

Evaluasi diri minangka langkah pertama ing proses kasebut lan digunakake kanggo nemtokake kesiapan organisasi kanggo sertifikasi. Assessment iki kalebu review program keamanan organisasi lan dokumentasi, uga wawancara ing situs karo personel kunci.

Sawise evaluasi diri rampung, penilai independen bakal nindakake penilaian sing luwih jero babagan program keamanan organisasi. Assessment iki bakal kalebu review saka kontrol keamanan organisasi, uga testing ing situs kanggo verifikasi efektifitas saka kontrol kasebut.

Sawise penilai independen wis verifikasi manawa program keamanan organisasi wis nyukupi kabeh syarat HITRUST CSF, organisasi kasebut bakal disertifikasi dening HITRUST. Organisasi sing disertifikasi menyang HITRUST CSF bisa nggunakake segel HITRUST kanggo nuduhake komitmen kanggo nglindhungi data sensitif.

Statistik ing HITRUST:

  1. Ing wulan Juni 2019, ana luwih saka 2,700 organisasi sing disertifikasi menyang HITRUST CSF.

 

  1. Industri kesehatan duwe organisasi sing paling disertifikasi, kanthi luwih saka 1,000.

 

  1. Industri keuangan lan asuransi nomer loro, kanthi luwih saka 500 organisasi sing disertifikasi.

 

  1. Industri ritel minangka nomer telu, kanthi luwih saka 400 organisasi sing disertifikasi.

Apa Latihan Kesadaran Keamanan Mbantu Kanthi Kepatuhan Keamanan?

Ya, kesadharan keamanan latihan bisa bantuan karo selaras. Iki amarga akeh standar kepatuhan mbutuhake sampeyan njupuk langkah kanggo nglindhungi data lan sistem saka serangan. Kanthi ngerti bebaya saka serangan cyber, sampeyan bisa njupuk langkah kanggo nglindhungi organisasi saka wong-wong mau.

Apa Sawetara Cara Kanggo Ngleksanakake Latihan Kesadaran Keamanan Ing Organisasiku?

Ana akeh cara kanggo ngetrapake latihan kesadaran keamanan ing organisasi sampeyan. Salah siji cara yaiku nggunakake panyedhiya layanan pihak katelu sing nawakake pelatihan kesadaran keamanan. Cara liya yaiku ngembangake program pelatihan kesadaran keamanan dhewe.

Bisa uga ketok, nanging nglatih pangembang babagan praktik paling apik keamanan aplikasi minangka salah sawijining papan sing paling apik kanggo miwiti. Priksa manawa dheweke ngerti carane nggawe kode, ngrancang, lan nguji aplikasi kanthi bener. Iki bakal mbantu nyuda jumlah kerentanan ing aplikasi sampeyan. Latihan Appsec uga bakal nambah kacepetan ngrampungake proyek.

Sampeyan uga kudu menehi latihan babagan kaya teknik sosial lan phishing serangan. Iki minangka cara umum sing nyerang panyerang entuk akses menyang sistem lan data. Kanthi ngerti serangan kasebut, karyawan sampeyan bisa njupuk langkah kanggo nglindhungi awake dhewe lan organisasi sampeyan.

Nganggo latihan kesadaran keamanan bisa mbantu kepatuhan amarga mbantu sampeyan ngajari karyawan babagan cara nglindhungi data lan sistem saka serangan.

Pasang Server Simulasi Phishing Ing Cloud

Salah siji cara kanggo nguji efektifitas latihan kesadaran keamanan sampeyan yaiku masang server simulasi phishing ing awan. Iki bakal ngidini sampeyan ngirim email phishing simulasi menyang karyawan lan ndeleng kepiye tanggapane.

Yen sampeyan nemokake manawa karyawan sampeyan ngalami serangan phishing simulasi, mula sampeyan ngerti yen sampeyan kudu menehi latihan luwih akeh. Iki bakal mbantu sampeyan harden organisasi saka serangan phishing nyata.

Ngamanake Kabeh Cara Komunikasi Ing Awan

Cara liya kanggo nambah keamanan ing awan yaiku ngamanake kabeh cara komunikasi. Iki kalebu kaya email, olahpesen cepet, lan enggo bareng file.

Ana akeh cara kanggo ngamanake komunikasi kasebut, kalebu enkripsi data, nggunakake tandha digital, lan masang firewall. Kanthi njupuk langkah kasebut, sampeyan bisa mbantu nglindhungi data lan sistem saka serangan.

Sembarang conto maya sing ana hubungane karo komunikasi kudu digawe hard kanggo panggunaan.

Keuntungan Nggunakake Pihak Katelu Kanggo Nindakake Latihan Kesadaran Keamanan:

– Sampeyan bisa outsource pangembangan lan pangiriman program latihan.

- Panyedhiya bakal duwe tim ahli sing bisa ngembangake lan ngirim program latihan sing paling apik kanggo organisasi sampeyan.

- Panyedhiya bakal nganyari babagan syarat kepatuhan paling anyar.

Kekurangan Nggunakake Pihak Katelu Kanggo Nindakake Latihan Kesadaran Keamanan:

– Biaya nggunakake pihak katelu bisa dhuwur.

– Sampeyan kudu nglatih karyawan babagan cara nggunakake program latihan.

– Panyedhiya bisa uga ora bisa ngatur program latihan kanggo nyukupi kabutuhan khusus organisasi sampeyan.

Keuntungan Ngembangake Program Latihan Kesadaran Keamanan Sampeyan:

– Sampeyan bisa ngatur program latihan kanggo nyukupi kabutuhan tartamtu saka organisasi.

- Biaya ngembangake lan ngirim program latihan bakal luwih murah tinimbang nggunakake panyedhiya pihak katelu.

– Sampeyan bakal duwe kontrol luwih saka isi program latihan.

Kekurangan Ngembangake Program Latihan Kesadaran Keamanan Sampeyan:

- Perlu wektu lan sumber daya kanggo ngembangake lan ngirim program latihan.

- Sampeyan kudu duwe ahli ing staf sing bisa ngembangake lan ngirim program latihan.

- Program kasebut bisa uga ora nganyari babagan syarat kepatuhan paling anyar.