NISER > News > Keselamatan Internet -- Organisasi tempatan kurang terlatih
Keselamatan Internet -- Organisasi tempatan kurang terlatih
By MOHD RIDZWAN MD IMAN
14th July 2001 (Utusan Malaysia)
ISU keselamatan komputer kini semakin mendapat perhatian dunia industri teknologi maklumat dan komunikasi (ICT) berikutan peningkatan kes-kes pencerobohan komputer terutama membabitkan komputer-komputer pelayan tapak web dan e-dagang.
Isu tersebut sejak akhir-akhir ini semakin menular kepada laman-laman web syarikat dan agensi kerajaan di Malaysia dengan pembabitan penceroboh-penceroboh komputer tempatan, selain dari luar negara.
Laporan statistik menyatakan kes penyalahgunaan dan pencerobohan oleh penggodam komputer terhadap sistem maklumat badan kerajaan dan swasta meningkat 24 peratus bagi tempoh lima bulan pertama tahun ini, berbanding tempoh yang sama tahun lalu.
Sementara itu, kajian oleh Pusat Respons Kecemasan Keselamatan Teknologi Maklumat dan Komunikasi (ICT) Kebangsaan (NISER) baru-baru ini mendapati tahap pengetahuan dan latihan kakitangan IT di kalangan organisasi awam dan swasta mengenai teknologi tersebut masih kurang di negara ini.
Pengarah NISER, Major Husin Jazri berkata, hasil kajian daripada 106 responden mendapati, walaupun 75 peratus daripada organisasi menawarkan latihan ICT kepada kakitangan, tetapi hanya jumlah minimum yang dilatih berkaitan keselamatan ICT.
``Tahap kesedaran mengenai pensijilan keselamatan ICT juga rendah dengan 66 peratus sedar mengenainya, dan hanya 0.075 peratus sahaja pernah mendapat tauliah dalam bidang itu,'' katanya.
Beliau berkata demikian kepada pemberita sempena persidangan teknikal keselamatan Internet NISER/SAN Asia Pasifik 2001 di Kuala Lumpur, baru-baru ini.
Presiden dan Ketua Pegawai Eksekutif MIMOS Berhad, Datuk Dr. Tengku Mohd. Azzman Shariffadeen berkata, kajian yang dijalankan oleh MIMOS juga mendapati tahap keselamatan bagi rangkaian di negara ini masih rendah.
``Kakitangan IT perlu mempunyai kemahiran mengenai keselamatan rangkaian dan Internet bagi memastikan sistem mereka kental dan sukar dicerobohi,'' katanya.
Beliau berkata, kursus-kursus pentauliahan seperti yang ditawarkan SAN Institute merupakan elemen penting bagi memastikan kakitangan dan pengurus IT mempunyai pengetahuan mencukupi dalam keselamatan rangkaiannya.
``Walaupun Malaysia masih baru dalam bidang Internet dan e-dagang tetapi soal keselamatan tidak boleh diabaikan,'' tambahnya.
Dr. Azzman juga berkata, MIMOS melalui NISER berminat untuk bekerjasama dengan SAN bagi menawarkan kursus-kursus keselamatan pengkomputeran kepada pengguna di rantau ini memandangkan peningkatan dalam keperluannya.
Pengarah latihan SAN Institute, Stephen Northcutt berkata, walaupun jumlah peruntukan untuk latihan dan pembelian rumusan keselamatan masih rendah di negara ini tetapi akan meningkat sejajar dengan peningkatan aktiviti e-dagang tempatan.
``Apabila Internet mula menunjukkan tanda-tanda keuntungan kepada syarikat, ketika itu syarikat akan mula membelanjakan wang untuk tujuan keselamatan,'' katanya.
Ditanya ancaman yang paling besar bagi pengendali sistem rangkaian, beliau berkata, peningkatan rangkaian dan sistem operasi (OS) yang kompleks akan menyukarkan pentadbir sistem mengetahui keadaan yang berlaku dalam rangkaiannya.
``Bayangkan, pentadbir sistem harus mengetahui berapa banyak cip pemproses, aplikasi dan sebagainya dalam satu rangkaian yang menambahkan kompleks kepada OS yang diuruskannya,'' katanya.
Disclaimers and copyright information
Last Update July 14, 2001
|