PETALING JAYA: Data sensitif jutaan rakyat yang disimpan agensi kerajaan khususnya sektor kesihatan menjadi antara sasaran utama penggodam kerana mempunyai nilai tinggi di pasaran gelap dan boleh dieksploitasi untuk pelbagai jenayah siber.
Presiden Persatuan Pengguna Siber Malaysia (MCCA), Siraj Jalil berkata, penggodam sentiasa mencari peluang menceroboh sistem yang menyimpan maklumat peribadi kerana data berkenaan boleh dijual atau digunakan untuk kegiatan seperti penipuan identiti, pemerasan dan serangan phishing.
“Data pengguna mempunyai nilai yang tinggi, sebab itu sistem yang menyimpan maklumat sensitif sering menjadi sasaran penggodam.
“Malaysia juga mempunyai Infrastruktur Maklumat Kritikal Negara (NCII) yang melibatkan sektor-sektor penting termasuk kesihatan, kewangan dan utiliti, sekali gus memerlukan tahap perlindungan siber yang tinggi,” katanya kepada Nexbyte.
Kelmarin, akhbar ini melaporkan beberapa laman sesawang agensi kerajaan, termasuk Kementerian Kesihatan Malaysia (KKM), dipercayai digodam kumpulan penggodam dikenali sebagai Mushroow.
Menurut Agensi Keselamatan Siber Negara (NACSA), serangan itu turut menjejaskan laman sesawang Suruhanjaya Koperasi Malaysia, Perbadanan Kemajuan Kraftangan Malaysia dan Jabatan Pembangunan Wanita.
Siraj berkata, KKM merupakan antara organisasi yang menyimpan data peribadi paling banyak kerana maklumat kesihatan rakyat direkodkan sejak lahir sehingga dewasa.
“Maklumat seperti rekod kesihatan, nombor pengenalan diri dan data peribadi mempunyai nilai tinggi di pasaran gelap, sekali gus menjadikan sektor kesihatan sasaran utama penjenayah siber,” katanya.
Beliau berkata, semua entiti kritikal perlu sentiasa mengemas kini sistem keselamatan, melaksanakan audit berkala serta mematuhi keperluan Akta Keselamatan Siber 2024 bagi mengurangkan risiko pencerobohan.
Menurutnya, ancaman siber juga semakin kompleks berikutan penggunaan kecerdasan buatan (AI) yang membolehkan serangan dilancarkan secara lebih pantas dan berskala besar.
“Serangan siber tidak akan berhenti. Penggodam sentiasa mencari kelemahan baharu dan AI kini memudahkan mereka melaksanakan serangan dengan lebih sofistikated,” katanya.
Katanya, semua pengguna dinasihat supaya tidak menunggu sehingga berlaku kebocoran data sebelum mengambil langkah keselamatan seperti menukar kata laluan, mengaktifkan pengesahan dua faktor (2FA) dan berwaspada terhadap e-mel atau pautan mencurigakan yang boleh digunakan dalam serangan phishing.
“Kita tidak boleh lagi melihat isu ini sebagai tanggungjawab satu pihak sahaja. Kerajaan, industri dan pengguna perlu bekerjasama bagi memperkukuh pertahanan siber negara,” katanya. – UTUSAN






