Jakarta, Gizmologi – Spentera, sebuah perusahaan penyedia layanan keaman siber, ungkap aplikasi banking rentan terkena ancaman siber. Hal ini menjadi fokus utama Spentera dalam seminar “Cyberwolves Con, Latest Threat Intelligence Brief in Indonesia” pada 25 April 2024 bertempat di Hotel Westin, Jakarta.
Seminar ini mengangkat tema besar mengenai strategi penguatan keamanan siber yang dapat diterapkan oleh industri perbankan sebagai industri yang paling rentan mendapat ancaman. Kejahatan siber merupakan masalah serius yang dapat menyerang baik individu maupun institusi.
“Tingginya eksposur ancaman siber membuat pihak bank harus menerapkan upaya penguatan keamanan siber yang efektif,” ujar Royke Tobing, Direktur Cyber Intelligence PT Spentera.
Baca Juga: Ingat Ya! Jangan Klik Pesan Berantai m-Banking BCA Ada Virusnya
Alasan Aplikasi Banking menjadi Sasaran Empuk Ancaman Siber

Kementerian Komunikasi dan Informatika Republik Indonesia menyebutkan bahwa terjadi peningkatan kasus kejahatan siber secara signifikan di seluruh dunia, dari sejumlah 40 persen pada 2019 menjadi lebih dari 77 persen pada 2023. Keuangan merupakan sektor yang sangat rentan terekspos ancaman kejahatan siber, karena besarnya data sensitif keuangan dan tingginya nilai transaksi yang ditangani.
Menurut Global Financial Stability Report – April 2024 dari International Monetary Fund (IMF), hampir 20 persen dari risiko ancaman siber terhadap sektor keuangan menyerang lembaga keuangan, dengan eksposur paling tinggi dialami oleh bank. Ancaman siber terhadap bank cenderung mencakup serangan seperti phishing, ransomware, serangan DDoS (Denial of Service), dan pencurian data sensitif.
Otoritas Jasa Keuangan (OJK) menyatakan bahwa saat ini, internet banking atau mobile banking terus mengalami tantangan dalam hal keamanan seiring berkembangnya dunia digital. Spentera menemukan beberapa kerentanan yang dapat dimanfaatkan sebagai potensi pengembangan dalam aplikasi banking.
Pertama, kerentanan tersebut ada pada proses transaksi berupa transfer, pembayaran, dan penarikan uang menggunakan akun pengguna lain. Lalu kedua, permintaan pengiriman uang atau permintaan membagi tagihan menggunakan akun pengguna lain.
Berlanjut yang ketiga, mengurangi jumlah pembayaran dan biaya admin dari fitur isi ulang dan penagihan dan empat memodifikasi data penting tanpa persetujuan supervisor. Sedangkan referensi objek langsung yang tidak aman berupa melihat saldo dan riwayat transaksi dari akun pengguna lain, dan melihat informasi detail dari akun pengguna lain.
OJK lewat Surat Edara Otoritas Jasa Keuangan Republik Indonesia Nomor 29 /SEOJK.03/2022 Tentang Ketahanan dan Keamanan Siber Bagi Bank Umum telah memberikan panduan secara detail mengenai kebijakan komprehensif yang harus ditetapkan dan diimplementasikan oleh bank komersial untuk menjaga ketahanan dan keamanan siber. Aturan tersebut mencakup penilaian dan manajemen risiko, perlindungan data, perencanaan respon atas insiden, dan kapasitas karyawan termasuk penunjukan divisi khusus keamanan siber.
Salah satu bentuk aturannya adalah bank diharuskan melakukan pengujian keamanan siber secara berkala atas keamanan jaringan, sistem, dan data. Pengujian keamanan siber ini terdiri dari dua jenis, yaitu berdasarkan analisis kerentanan yang ditujukan untuk melihat titik lemah dari sistem yang dimiliki aplikasi banking, serta berdasarkan skenario untuk memvalidasi proses penanggulangan dan pemulihan setelah insiden siber. Untuk pengujian ini, pihak bank dapat melakukan secara mandiri, atau menggunakan pihak ketiga yang kompeten.
Dampak Serangan Siber ke Aplikasi Banking tak Kecil

Menurut Spentera, dampak dari serangan siber aplikasi banking tidaklah kecil. Juda Agung, Deputi Gubernur Bank Indonesia, menyatakan bahwa serangan siber memiliki dampak yang signifikan kepada Sistem Stabilitas Keuangan.
Serangan siber dapat mengganggu layanan keuangan yang diberikan lembaga keuangan dan mendisrupsi sistem integritas keuangan. Pencurian dan manipulasi data dapat membuat masyarakat kehilangan kepercayaan kepada lembaga keuangan, sedangkan pencurian dana dapat merugikan baik lembaga keuangan sekaligus nasabahnya.
Eksplorasi konten lain dari Gizmologi.id
Berlangganan untuk dapatkan pos terbaru lewat email.




