Saran Grant Thornton Agar Cloud Perusahaan Makin Aman dari Hacker

Saran Grant Thornton Agar Cloud Perusahaan Makin Aman dari Hacker
IT Advisory Director Grant Thornton Indonesia Goutama Bachtiar. Foto: dok Grant Thornton

CNAPP merupakan pengelolaan aplikasi yang didesain untuk dijalankan di dalam lingkungan cloud guna memaksimalkan potensi layanan komputasi awan seperti skalabilitas, elastisitas, dan otomatisasi.

Dia menambahkan untuk memastikan aplikasi tersebut aman, idealnya perlu dilakukan shifting left atau pendekatan keamanan dalam proses pengembangan aplikasi yang bersifat proaktif dan berorientasi kepada proses dengan mengintegrasikan praktik keamanan ke dalam fase analisa kebutuhan, pengkodean, pengujian, dan penerapan.

"Guna mengamankan aplikasi cloud-native di seluruh siklus hidup sistem, CNAPP hadir dengan menggabungkan Cloud Security Posture Management (CSPM), Cloud Workload Protection Platforms (CWPP), Cloud Infrastructure Entitlement Management (CIEM) dan keamanan Continuous Integration/Continuous Delivery (CI/CD) menjadi satu kesatuan," ungkap Goutama.

Goutama menyebut hal itu merupakan wujud konkret solusi terpusat dan menyeluruh yang melintasi daur hidup aplikasi serta diharapkan memenuhi aspek kepatuhan.

"Selain berfokus pada keamanan siber, diperlukan juga ketahanan siber atau cyber resilience. Diistilahkan dengan 'Unknown the Unknown', daya tahan siber adalah seberapa cepat dan seberapa tangguh organisasi untuk dapat pulih dan kembali beroperasi normal dari serangan siber," ungkapnya.

Goutama menambahkan Grant Thornton selalu menyarankan klien agar selalu aware untuk meminimalisir ancaman siber dan menjaga sistem mereka sehingga tetap aman.

"Kami selalu memberikan bantuan dan pendampingan dalam bentuk konsultasi agar mereka memiliki perencanaan ketahanan dan keamanan digital siber jangka pendek, menengah dan jangka panjang, baik itu di tataran strategis, operasional, teknis, dan juga taktis," pungkas Goutama.(mcr10/jpnn)

lima tahun terakhir ada ancaman-ancaman yang mengintai keamanan siber, seperti phishing yang dilakukan untuk mendapatkan data pribadi seseorang, dan ransomware.


Redaktur & Reporter : Elvi Robiatul

Silakan baca konten menarik lainnya dari JPNN.com di Google News