Jakarta IBM merilis Laporan Tahunan Kerugian Pelanggaran Data (Cost of a Data Breach Report). Laporan ini menunjukkan bahwa rata-rata kerugian dari kebocoran data di kawasan Asia Tenggara mencapai rekor tertinggi sebesar USD 3,23 juta pada tahun 2024, meningkat 6% dibanding tahun sebelumnya.
Organisasi-organisasi infrastruktur penting di Asia Tengara mengalami kerugian tertinggi, dengan sektor layanan keuangan mencatat kerugian paling besar dibanding industri lainnya (USD 5,57 juta), diikuti oleh sektor industri (USD 4,18 juta) dan teknologi (USD 4,09 juta).
Untuk wilayah Asia Tenggara, laporan tahun 2024 tersebut menyertakan sampel dari klaster perusahaan yang berada di Singapura, Indonesia, Filipina, Malaysia, Thailand, dan Vietnam.
Di Asia Tenggara, 56% dari organisasi yang disurvei telah menerapkan kecerdasan buatan (AI) dan otomatisasi keamanan di seluruh pusat operasi keamanan mereka (Security Operation Center/SOC), meningkat hampir 8% dari tahun sebelumnya.
Ketika teknologi ini digunakan secara lebih mendalam, perusahaan dapat mengurangi siklus kebocoran data sebanyak 99 hari dan mengurangi kerugian akibat kebocoran data rata-rata sebesar USD 1,42 juta, jika dibandingkan dengan yang tidak menerapkan kecerdasan buatan dan otomatisasi keamanan.
Teknologi AI
Meskipun teknologi AI cukup baru untuk mengidentifikasi dan mengotomatisasi respons terhadap ancaman, teknologi ini juga bisa memperluas jangkauan serangan digital dan diperkirakan dapat memberikan risiko- risiko baru bagi tim keamanan siber.
Dari hasil penelitian global, organisasi-organisasi mengalami kekurangan staf yang lebih parah jika dibandingkan dengan tahun sebelumnya (peningkatan 26%) dan mencatat kerugian rata-rata USD 1,76 juta lebih tinggi dibandingkan dengan organisasi yang memiliki staf keamanan siber yang minim atau tidak ada sama sekali.
Meskipun demikian, masalah kekurangan staf akan segera teratasi karena banyak organisasi menyatakan akan meningkatkan anggaran keamanan dibanding tahun lalu menjadi 63% dari 51%, dan pelatihan karyawan juga menjadi fokus investasi utama.
Para organisasi juga berencana untuk berinvestasi dalam perencanaan dan pengujian respons insiden, teknologi deteksi dan respons terhadap ancaman (seperti SIEM, SOAR, dan EDR), manajemen identitas dan akses, serta solusi perlindungan keamanan data.