Blog News January 06, 2026

Managed Security Services Tidak untuk Semua Organisasi — dan Itu Bukan Masalah

Dalam beberapa tahun terakhir, Managed Security Services sering diposisikan sebagai jawaban praktis untuk semua masalah keamanan. Kekurangan SDM? Managed service. Butuh monitoring 24×7? Managed service. Ingin lebih “secure”? Managed service. Masalahnya, pendekatan ini terlalu menyederhanakan realitas. Keamanan bukan produk instan, dan managed security bukan solusi satu ukuran untuk semua organisasi. Mengakui hal ini bukan sikap anti-outsourcing. Justru sebaliknya: ini tentang memahami kapan managed security masuk akal, dan kapan tidak. Mengapa Managed Security Terlihat Menarik Dari sudut pandang bisnis, managed security menawarkan janji yang sulit ditolak: akses ke keahlian keamanan tanpa harus membangun tim besar operasi 24×7 tanpa beban shift internal biaya yang lebih terprediksi dibandingkan investasi SOC penuh Untuk banyak organisasi, terutama yang …

Blog News January 05, 2026

Lazarus Group: Ancaman Dunia Maya yang Membentuk Risiko Global

Lazarus Group bukan sekadar nama lain dalam dunia peretasan. Ia adalah salah satu aktor ancaman dunia maya yang paling aktif dan berdampak besar dalam satu dekade terakhir. Tidak seperti peretas generik, kelompok ini beroperasi dengan ambisi strategis dan teknis yang terus berkembang — dari spionase dan sabotase hingga pencurian finansial berskala besar yang menggelontorkan miliaran dolar. Siapa Itu Lazarus Group Lazarus Group, juga dikenal dalam komunitas intelijen sebagai HIDDEN COBRA atau UNC3944, merupakan sebuah kelompok peretas yang diduga kuat disponsori oleh pemerintah Korea Utara. Mereka telah terhubung dengan berbagai kampanye mulai dari serangan terhadap perusahaan hingga operasi yang mendukung tujuan geopolitik dan finansial rezim tersebut.  Kelompok ini telah aktif sejak setidaknya 2009 dan mendapatkan perhatian global setelah serangan besar terhadap Sony Pictures …

Blog News January 02, 2026

Cara Mengamankan File Sharing Perusahaan

Hampir semua risiko besar di perusahaan modern berawal dari satu hal yang sering diremehkan: file. Kontrak, laporan audit, data pelanggan, desain sistem, hingga dokumen keuangan—semuanya berpindah tangan setiap hari. Masalahnya, cara banyak perusahaan mengelola file tidak berkembang secepat ancamannya. Email, USB, dan layanan file-sharing generik masih digunakan untuk menangani data yang nilainya kini setara aset strategis. Ketika kebocoran terjadi, penyebabnya …

Blog News December 31, 2025

Key Inventory vs Key Management: Kesenjangan yang Sering Tidak Disadari di Enterprise

Banyak organisasi merasa sudah cukup aman karena mereka “memiliki key management”. Mereka menggunakan HSM, KMS, atau layanan cloud yang terlihat rapi di diagram arsitektur. Audit lolos. Checklist terpenuhi. Masalahnya, rasa aman itu sering dibangun di atas asumsi yang tidak pernah diuji: bahwa semua cryptographic key sudah diketahui dan terdaftar. Di sinilah perbedaan mendasar antara key inventory dan key management mulai relevan. Dan di sinilah banyak organisasi sebenarnya buta. Ilusi Key Management Key management berbicara tentang kontrol. Bagaimana key dibuat, disimpan, digunakan, dirotasi, dan dicabut. Itu penting. Tapi semua mekanisme ini mengasumsikan satu hal: kita tahu …