Untuk meminimalkan risiko serangan ransomware di perusahaan Anda, gabungkan kontrol teknis, proses yang kuat, dan pelatihan karyawan berkelanjutan. Di bawah ini adalah panduan praktis yang berfokus pada bisnis yang dapat Anda adaptasi untuk organisasi dengan ukuran apa pun.


1. Bangun Strategi Pencadangan dan Pemulihan yang Kuat

Ransomware paling kuat ketika Anda tidak dapat memulihkan data Anda. Cadangan adalah jaring pengaman Anda.

Praktik terbaik:

  • Ikuti aturan 3-2-1
    • 3 salinan data Anda
    • 2 jenis penyimpanan yang berbeda (mis. NAS lokal + cloud)
    • 1 salinan offline atau immutable (tidak dapat diubah atau dihapus)
  • Gunakan cadangan immutable (tulis sekali, baca berkali-kali) jika memungkinkan (mis. AWS Backup with Vault Lock, Azure Immutable Storage).
  • Uji pemulihan secara teratur: cadangan yang tidak dapat Anda pulihkan tidak berguna. Simulasikan pemulihan penuh dan sebagian setidaknya setiap triwulan.
  • Pisahkan kredensial cadangan dari akun admin normal sehingga penyerang tidak dapat dengan mudah menghapus cadangan.

2. Latih Karyawan untuk Mengenali dan Menghindari Phishing

Sebagian besar serangan ransomware dimulai dengan email phishing atau tautan berbahaya.

Tindakan:

  • Jalankan pelatihan kesadaran keamanan berkelanjutan (mis. KnowBe4, Cofense) yang berfokus pada:
    • Mengenali tautan dan lampiran yang mencurigakan
    • Memverifikasi permintaan pembayaran atau pengaturan ulang kata sandi yang tidak terduga
    • Melaporkan email yang mencurigakan alih-alih mengabaikannya
  • Simulasikan kampanye phishing untuk mengukur dan meningkatkan ketahanan.
  • Tambahkan tombol "Laporkan Phishing" yang mudah di klien email (Outlook, add-on Gmail, dll.).
  • Ajari staf:
    • Jangan pernah memasukkan kredensial setelah mengklik tautan email tanpa memeriksa URL.
    • Jika ragu, hubungi IT/keamanan melalui saluran internal yang diketahui.

3. Perkuat Endpoint (Laptop, Desktop, Server)

Endpoint Anda adalah garis pertahanan pertama.

a. Gunakan perlindungan endpoint generasi berikutnya

  • Sebarkan solusi EDR/XDR (mis. Microsoft Defender for Endpoint, CrowdStrike Falcon, SentinelOne) untuk mendeteksi dan memblokir:
    • File executable berbahaya
    • Serangan berbasis skrip (PowerShell, makro, dll.)
    • Perilaku mencurigakan (enkripsi file dalam skala besar, penggunaan alat admin yang tidak biasa)
  • Pastikan perlindungan real-time dan pembaruan otomatis diaktifkan.

b. Lakukan patching secara agresif

  • Jaga agar OS, browser, klien VPN, dan aplikasi pihak ketiga tetap mutakhir.
  • Gunakan alat manajemen patch terpusat seperti:
  • Prioritaskan kerentanan kritis dan tingkat keparahan tinggi yang diketahui dieksploitasi di alam liar (lacak melalui CISA KEV Catalog).

c. Nonaktifkan fitur berisiko tinggi

  • Matikan atau batasi:
    • Makro Office dari internet
    • Alat akses jarak jauh yang tidak digunakan (TeamViewer, AnyDesk, dll.)
    • Hak admin lokal untuk pengguna standar
  • Terapkan daftar putih aplikasi (hanya aplikasi yang disetujui yang dapat berjalan) untuk sistem sensitif.

4. Lindungi Email dan Web Gateway

Kurangi konten berbahaya sebelum mencapai pengguna akhir.

Keamanan email:

  • Gunakan gateway email yang aman atau perlindungan cloud (mis. Microsoft Defender for Office 365, Google Workspace Security).
  • Aktifkan:
    • Pemindaian & sandboxing lampiran tingkat lanjut
    • Penulisan ulang URL dan pemindaian tautan
    • Perlindungan anti-spoofing: SPF, DKIM, DMARC
  • Tandai email eksternal dengan banner yang jelas, terutama jika tampaknya berasal dari alamat yang terlihat internal.

Keamanan web:

  • Gunakan DNS/pemfilteran web (mis. Cisco Umbrella, Cloudflare Gateway) untuk memblokir:
    • Domain berbahaya yang diketahui
    • Domain yang baru terdaftar atau mencurigakan yang sering digunakan dalam serangan

5. Terapkan Kontrol Akses yang Kuat dan Prinsip Zero Trust

Batasi apa yang dapat dilakukan penyerang jika mereka masuk.

a. Multi-factor authentication (MFA) di mana-mana

  • Aktifkan MFA pada:
    • Akun email (Microsoft 365, Google Workspace)
    • VPN dan akses jarak jauh
    • Portal admin (penyedia cloud, alat keamanan, CRM, ERP)
  • Pilih metode MFA yang tahan terhadap phishing jika memungkinkan (mis. kunci FIDO2, aplikasi authenticator dengan pencocokan angka).

b. Akses hak istimewa terendah

  • Hapus hak admin lokal dari pengguna; berikan akses sementara yang ditingkatkan hanya jika diperlukan.
  • Batasi akses ke berbagi file dan sistem sensitif berdasarkan peran.
  • Gunakan segmentasi:
    • Pisahkan server dari workstation
    • Isolasi sistem kritis (mis. keuangan, OT/SCADA) dari jaringan pengguna umum

c. Pola pikir Zero Trust

  • “Jangan pernah percaya, selalu verifikasi”: terus-menerus validasi pengguna dan perangkat.
  • Pantau kesehatan perangkat: blokir atau batasi akses dari perangkat yang tidak patuh atau tidak terkelola.

6. Amankan Akses Jarak Jauh dan VPN

Akses jarak jauh adalah titik masuk umum bagi geng ransomware.

Langkah-langkah yang disarankan:

  • Hindari mengekspos RDP langsung ke internet. Sebaliknya:
    • Gunakan VPN atau gateway akses jarak jauh yang aman.
    • Batasi akses RDP dengan otentikasi tingkat jaringan dan daftar putih IP.
  • Terapkan MFA pada semua koneksi VPN.
  • Batasi pengguna mana yang dapat menggunakan akses jarak jauh dan dari perangkat mana.
  • Tinjau dan putar kredensial dan sertifikat VPN secara teratur.

7. Kunci Infrastruktur Kritis dan Server

Server dan aset bernilai tinggi adalah target utama ransomware.

Tindakan:

  • Perkuat Active Directory:
    • Batasi dan pantau akun Domain Admin
    • Pisahkan akun admin dari akun pengguna biasa
    • Aktifkan Protected Users dan amankan aset Tier 0
  • Gunakan segmentasi jaringan untuk mencegah pergerakan lateral:
    • Pisahkan departemen, produksi, dan jaringan cadangan
    • Batasi komunikasi antar-segmen hanya untuk apa yang benar-benar diperlukan
  • Terapkan logging dan pemantauan:
    • Pusatkan log (mis. SIEM seperti Splunk, Elastic, Microsoft Sentinel)
    • Beri tahu tentang pola yang tidak biasa: enkripsi file massal, eskalasi hak istimewa, login yang gagal

8. Siapkan Rencana Respons Insiden untuk Ransomware

Persiapan secara signifikan mengurangi kerusakan dan downtime ketika suatu insiden terjadi.

Rencana respons insiden ransomware Anda harus mencakup:

  • Siapa yang harus dihubungi dan dalam urutan apa:
    • Pimpinan keamanan / IT internal
    • Kepemimpinan dan hukum
    • Mitra respons insiden eksternal
  • Langkah-langkah penahanan segera:
    • Isolasi mesin yang terinfeksi dari jaringan
    • Nonaktifkan akun yang disusupi
    • Blokir IP, domain, dan hash berbahaya
  • Template komunikasi untuk:
    • Karyawan (apa yang harus / tidak boleh dilakukan)
    • Pelanggan dan mitra (jika dampaknya eksternal)
    • Badan pengatur (jika diwajibkan oleh hukum)
  • Panduan pengambilan keputusan:
    • Kapan harus mematikan layanan
    • Kapan harus memulihkan dari cadangan
    • Sikap hukum dan kebijakan tentang pembayaran tebusan (berkoordinasi dengan hukum dan asuransi)

Pertimbangkan untuk menjalin hubungan dengan penyedia respons insiden tepercaya sebelumnya, sehingga Anda tidak mencari bantuan di tengah krisis.


9. Gunakan Kerangka Kerja dan Standar Keamanan sebagai Peta Jalan

Manfaatkan kerangka kerja keamanan siber yang diakui untuk menyusun pertahanan Anda:

Kerangka kerja ini memetakan langsung ke pencegahan dan respons ransomware.


10. Pertimbangkan Asuransi Siber dan Persyaratan Hukum

Sementara bukan kontrol dengan sendirinya, asuransi siber dan kepatuhan penting:

  • Beberapa polis menyediakan:
    • Akses ke respons insiden 24/7
    • Cakupan untuk biaya pemulihan, gangguan bisnis, dan dukungan hukum
  • Periksa:
    • Kewajiban peraturan (GDPR, HIPAA, PCI-DSS, dll.) jika terjadi pencurian data bersama dengan enkripsi.
    • Persyaratan pelaporan kepada otoritas atau badan industri.

Operator asuransi juga sering membagikan daftar periksa praktik terbaik yang selaras dengan pengurangan risiko ransomware.


11. Daftar Periksa Prioritas Sederhana (Apa yang Harus Dilakukan Pertama)

Jika Anda memerlukan rencana awal yang cepat:

  1. Aktifkan MFA untuk email, VPN, dan akun admin.
  2. Terapkan cadangan yang andal dan teruji dengan setidaknya satu salinan offline/immutable.
  3. Luncurkan perlindungan endpoint (EDR) dan pastikan pembaruan otomatis diaktifkan.
  4. Mulai pelatihan kesadaran phishing dan phishing simulasi untuk staf.
  5. Nonaktifkan RDP yang terpapar dan amankan semua akses jarak jauh.
  6. Patch sistem kritis dan layanan yang menghadap internet.
  7. Dokumentasikan playbook ransomware dan jalankan latihan tabletop.

Sumber Daya Eksternal yang Berguna


Jika Anda membagikan ukuran perusahaan, industri, dan apakah Anda memiliki IT/keamanan internal, saya dapat mengusulkan peta jalan perlindungan ransomware langkah demi langkah yang disesuaikan yang sesuai dengan lingkungan Anda.