Blog

Multi-factor Authentication: Teknologi Terobosan di Keamanan Digital
14 Jun 2023 Adisty Fachrani Santoso

Multi-factor Authentication: Teknologi Terobosan di Keamanan Digital

Teknologi yang semakin modern tiap harinya membuat penjahat dunia maya terus mencari cara baru untuk mengakses akun agar bisa mengeksploitasi informasi sensitif di dalamnya. Dengan keamanan yang lemah, peretas dapat dengan mudah mendapatkan akses ke akun. Berhubungan dengan hal ini, perusahaan perlu melakukan berbagai cara untuk melindungi berbagai informasi sensitif serta mengurangi risiko serangan siber. Salah satu hal yang bisa dilakukan adalah menggunakan multi-factor authentication sebagai strategi pengamanan akses ke akun. Namun, apakah Anda tahu apa itu MFA? Mari ketahui informasi selengkapnya tentang autentikasi multi-faktor lewat artikel ini!

Apa yang Dimaksud Dengan Multi-factor Authentication (MFA)?

Multi factor Authentication adalah teknologi yang digunakan untuk mengamankan akses pengguna sebelum mendapatkan akses ke situs web, aplikasi seluler, atau platform online lainnya dengan melakukan beberapa metode verifikasi identitas. Setidaknya ada dua elemen verifikasi yang berbeda digunakan untuk membuat identifikasi pengguna. MFA menciptakan perlindungan serta pertahanan berlapis untuk mempersulit  peretas mengakses informasi akun. Jika penjahat dunia maya berhasil mengungkap satu lapisan kata sandi, mereka harus melewati setidaknya satu atau dua tingkat lebih lanjut. 

Bagaimana Cara Kerja MFA?

Multi-factor Authentication menggunakan beberapa teknologi untuk mengautentikasi dan memvalidasi identitas pengguna sebelum masuk ke akun. Sebaliknya, autentikasi single factor menggunakan teknologi tunggal untuk membuktikan keaslian pengguna. Dengan MFA, pengguna harus menggabungkan teknologi verifikasi dari setidaknya dua grup atau faktor autentikasi yang berbeda. Faktor-faktor ini terbagi dalam 3 kategori, yaitu sesuatu yang Anda ketahui, sesuatu yang Anda miliki, dan sesuatu tentang diri Anda. 

Apa Faktor Otentikasi Utama yang Digunakan Dalam MFA?

Dalam multi factor authentication app, kombinasi dari dua faktor atau lebih meningkatkan keamanan akses ke sistem dan data karena mengharuskan pengguna untuk melalui lebih dari satu langkah verifikasi identitas. Dengan melewati lebih dari satu faktor autentikasi, serangan yang hanya mengandalkan satu faktor saja akan menjadi sulit dilakukan. Berikut adalah beberapa faktor autentikasi utama yang digunakan dalam metode otentikasi ini: 

Knowledge

Faktor ini berkaitan dengan sesuatu yang Anda tahu, seperti kata sandi, PIN, passphrase, atau sejumlah pertanyaan dan jawaban yang hanya diketahui oleh pemilik akun. Saat menggunakan faktor knowledge untuk MFA, end user harus memasukkan dengan benar detail pencocokan informasi yang sebelumnya disimpan dalam aplikasi online. 

Possession

Faktor kepemilikan ini melibatkan penggunaan objek fisik yang dimiliki pengguna sebagai alat autentikasi. Sebelum smartphone populer, pengguna membawa token atau kartu pintar yang menghasilkan kata sandi atau kode one time password (OTP) agar dapat dimasukkan ke dalam aplikasi online. Saat ini, sebagian besar pengguna memasang aplikasi authenticator di ponsel mereka untuk menghasilkan kode keamanan OTP. 

Inherence

Faktor inherence melibatkan penggunaan karakteristik fisik atau biometrik yang sulit untuk ditiru atau direproduksi. Data biometrik seseorang mencakup sidik jari, pemindaian retina, pengenalan wajah, dan pengenalan suara hingga perilaku (seperti seberapa cepat orang tersebut mengetik atau mengusap layar).  

Apa Saja Jenis-jenis Teknologi Multi-Factor Authentication?

Pilihan teknologi MFA yang tepat tergantung pada kebutuhan keamanan dan preferensi organisasi atau layanan yang digunakan. Beberapa organisasi juga dapat menggunakan kombinasi dari beberapa teknologi multi factor authentication tools untuk meningkatkan keamanan akses mereka. Berikut adalah jenis-jenis teknologi yang  sering digunakan pada MFA: 

Autentikasi Software 

Autentikasi software merupakan salah satu faktor autentikasi yang dimiliki oleh pengguna, yang mengubah ponsel pengguna menjadi alat autentikasi. Akibatnya, notifikasi autentikasi hanya dikirimkan pada ponsel yang terdaftar. 

Autentikasi Seluler

Berfungsi mirip dengan software autentikasi, namun autentikator seluler hanya digunakan untuk keperluan perusahaan. Memudahkan karyawan untuk mengakses aplikasi penting yang memiliki data sensitif. Autentikator seluler akan diterapkan pada perangkat seluler untuk mengakses aplikasi penting di laptop karyawan atau jaringan perusahaan. 

Pengiriman SMS

Jenis autentikasi ini seperti SMS OTP, yaitu sama-sama mengirimkan kode unik untuk masuk ke akun. Jika pengguna ingin mengakses akun, maka akan ada SMS OTP yang dikirimkan ke nomor pengguna, dan pengguna kemudian memasukkan kode yang terdapat pada SMS tersebut ke dalam akun. 

Autentikasi Hardware

Jenis autentikasi ini menggunakan hardware terpisah seperti card reader, USB, token, dan lainnya. Hardware autentikasi adalah perangkat fisik kecil dan mudah digunakan yang dibawa pemilik untuk mengotorisasi akses ke layanan jaringan. Dengan mendukung autentikasi yang kuat lewat kode one-time password (OTP), token fisik memberikan keamanan yang ditingkatkan untuk bank dan penyedia aplikasi yang perlu mengamankan berbagai aplikasi dengan satu perangkat. 

Autentikasi Biometrik

Teknologi biometrik adalah bentuk autentikasi yang mengautentikasi pengguna secara akurat dan aman melalui perangkat seluler mereka. Jenis biometrik yang paling umum adalah pemindaian sidik jari dan pengenalan wajah. Autentikasi biometrik memberikan lapisan keamanan tak terlihat dengan mengautentikasi individu secara terus-menerus berdasarkan cara unik mereka berinteraksi pada komputer atau perangkat seluler mereka. 

Push Notification

Push notification akan mengirimkan kode autentikasi atau kode one-time password di perangkat seluler pengguna. Tidak seperti SMS, notifikasi hanya muncul di lockscreen perangkat. Saat pengguna masuk, akun akan muncul di notifikasi layar ponsel, dan pengguna lalu menyelesaikan prosedur autentikasi di ponsel mereka. 

Cronto

Cronto adalah tampilan visual seperti kode QR yang akan muncul di layar PC. Pengguna perlu memindai dengan ponsel untuk menyelesaikan proses autentikasi. Kode seperti QR berwarna ini mengautentikasi atau mengotorisasi transaksi keuangan, hanya perangkat terdaftar milik pengguna yang dapat membaca dan mendekripsi kode. 

Mengapa Multi-Factor Authentication Penting?

Metode MFA yang dirancang dan diimplementasikan dengan benar lebih efektif melawan serangan canggih ketimbang autentikasi nama pengguna dan kata sandi faktor tunggal, yang dapat di kompromikan oleh peretas melalui alat yang tersedia secara luas. Berikut adalah beberapa alasan mengapa multi-factor authentication penting: 

Meningkatkan Keamanan

MFA adalah metode yang menawarkan lapisan keamanan tambahan dengan meminta lebih dari satu faktor autentikasi, seperti OTP, token fisik, atau biometrik. MFA dapat meningkatkan keamanan kata sandi dengan meminta pengguna melewati beberapa langkah autentikasi setelah memasukkan kata sandi, sehingga akun menjadi lebih aman dari sebelumnya. 

Memenuhi Compliance

Dengan mengimplementasikan MFA, perusahaan dapat memenuhi standar peraturan industri. Layanan pembayaran elektronik di beberapa negara harus memenuhi kriteria autentikasi yang ketat, sehingga kehadiran multi factor authentication providers dibutuhkan untuk memenuhi peraturan ini. Beberapa peraturan serta standar keamanan, seperti PCI DSS (Payment Card Industry Data Security Standard) dan HIPAA (Health Insurance Portability and Accountability Act), mewajibkan penggunaan MFA untuk mengamankan data dan informasi sensitif. 

Meningkatkan Pengalaman Pengguna

Pengalaman login yang berbeda dari biasanya dengan multi-factor authentication mampu meningkatkan pengalaman pengguna. MFA dapat meningkatkan pengalaman pengguna dengan memberikan rasa aman, kenyamanan, serta kepercayaan dalam interaksi mereka pada layanan atau sistem. Perusahaan akan mendapatkan lebih banyak manfaat karena pengalaman pelanggan dan keamanan yang meningkat.  

Implementasikan Solusi MFA Dalam Bisnis Anda Bersama Phintraco Technology 

Autentikasi multifaktor mungkin hanya dilihat sebagai lapisan tambahan pada pertahanan keamanan siber, namun dampaknya lebih besar dari itu. Akun pengguna menjadi lebih aman dan perusahaan akan terhindar dari risiko serangan siber. Perusahaan Anda dapat menyempurnakan sistem autentikasi yang sudah ada bersama dengan Phintraco Technology, anak perusahaan Phintraco Group. Phintraco Technology adalah penyedia layanan solusi IT infrastruktur, salah satunya merupakan solusi teknologi multi-factor authentication. Hubungi marketing@phintraco.com untuk informasi lebih lanjut terkait solusi multi-factor authentication. 

Read  
Mobile Application Shielding: Inovasi Lindungi Keamanan Aplikasi
07 Jun 2023 Adisty Fachrani Santoso

Mobile Application Shielding: Inovasi Lindungi Keamanan Aplikasi

Teknologi semakin berkembang tiap harinya, namun serangan terhadap aplikasi seluler pun semakin kompleks. Untuk mengatasi hal ini, mobile application shielding menjadi inovasi terbaik yang berguna untuk melindungi keamanan aplikasi Anda beserta informasi penting di dalamnya. Dengan menjaga keamanan aplikasi, melindungi data sensitif, serta memastikan integritas aplikasi, perusahaan dapat membangun kepercayaan pelanggan dan menjaga citra merek perusahaan. Simak artikel di bawah ini untuk mengetahui berbagai informasi terkait mobile app shielding! 

Apa Itu Mobile Application Shielding?

Mobile application shielding adalah kumpulan teknologi yang diintegrasikan ke dalam kode aplikasi seluler, yang berfungsi untuk melindunginya dari aktivitas jahat, mengamankan informasi sensitif dari peretas dunia maya, serta melindungi konsumen maupun perusahaan. Teknologi ini melibatkan penggunaan teknik seperti enkripsi, obfuscation (pengaburan kode), proteksi runtime dalam rangka melindungi aplikasi dari berbagai ancaman keamanan. 

Bagaimana Cara Kerja Application Shielding?

Application shielding software mengambil tiga cabang pendekatan untuk memastikan integritas aplikasi seluler, yaitu lindungi, deteksi, dan bereaksi. Teknologi ini akan melindungi aplikasi seluler dengan mencegah teknik reverse engineering melalui next-generation code obfuscation, kriptografi white-box, dan teknologi anti-repackaging. Ini akan mendeteksi keylogging yang berbahaya, screen readers, aplikasi repackaged, debugger&emulator, dan perangkat yang di-jailbreak atau di-root. Kemudian application shielding juga dapat dikonfigurasi untuk bereaksi guna mencegah aktivitas jahat, dengan mematikan aplikasi atau mengaktifkan tindakan yang disesuaikan berdasarkan kebijakan perusahaan. 

Apa Saja Fitur Utama Dari Mobile App Shielding?

Lembaga perbankan dapat menggunakan mobile application shielding untuk melindungi informasi pelanggan. Selain itu, lembaga perbankan juga bisa meningkatkan pengalaman seluler klien mereka dengan mengamankan informasi pribadi dan menurunkan risiko penipuan melalui autentikasi tingkat lanjut, keamanan aplikasi seluler, serta tanda tangan elektronik. Berikut adalah fitur yang disediakan oleh mobile app shielding: 

Mobile App Security

Dengan fitur ini, Anda dapat melindungi perusahaan, aplikasi, dan pelanggan dari ancaman siber di seluler yang semakin canggih. Ancaman keamanan seringkali disebabkan oleh meningkatnya jumlah pelanggaran data. Perkuat aplikasi Anda dari ancaman seluler terbaru tanpa menghambat frekuensi atau kecepatan deployment. 

Customer Experience

Perusahaan dapat mengoptimalkan pengalaman pengguna dengan memberikan perlindungan aplikasi seluler yang transparan bersamaan dengan keamanan yang memadai. Mobile app shielding memungkinkan untuk melayani lebih banyak pelanggan, bahkan pada perangkat yang di-jailbreak atau di-rooting sambil mengurangi risiko. 

Compliance

Verifikasi auditor akan menunjukkan bahwa penggunaan keamanan aplikasi seluler memenuhi persyaratan kepatuhan yang ketat. Tambahkan kontrol perlindungan data yang kuat untuk mendukung compliance terhadap peraturan seperti PSD2, GDPR, dan lainnya. 

Streamlined Development

Dengan rangkaian lengkap alat developer dari solusi mobile app security, bisnis Anda dapat mengurangi biaya development dan waktu pemasaran. 

Mengapa Mobile Application Shielding Itu Penting?

Ancaman keamanan aplikasi seluler sedang meningkat. Peretas secara aktif mencari aplikasi seluler yang rentan terhadap reverse engineering, tampering, serta menggunakannya untuk meluncurkan serangan lebih besar atau lebih canggih. Mobile application shielding merupakan langkah penting dalam melindungi aplikasi seluler dari serangan. Dengan memberikan perlindungan ekstra terhadap aplikasi serta data pengguna, perusahaan menjaga kepercayaan pelanggan, mematuhi peraturan keamanan, dan mengurangi risiko kerugian yang diakibatkan serangan keamanan. Mobile application shielding melindungi aplikasi Anda dari berbagai gangguan dan penyalahgunaan yang dapat mengakibatkan masuknya akses tidak sah, injeksi kode berbahaya, pencurian kredensial, kloning aplikasi, pencurian IP, serangan sistem yang lebih luas, dan masih banyak lagi. 

Dapatkan Solusi Mobile App Shielding Terbaik di Phintraco Technology 

Melindungi keamanan aplikasi Anda merupakan upaya penting yang harus dilakukan untuk menjaga kepercayaan pelanggan dan citra perusahaan. Phintraco Technology sebagai perusahaan solusi dan layanan ICT menyediakan solusi mobile app shielding terbaik yang membantu perusahaan Anda dalam mengamankan aplikasi serta berbagai informasi penting di dalamnya. 

Melindungi Pengguna Dari Ancaman Seluler Terbaru

Lembaga keuangan tidak memiliki visibilitas ke dalam status keamanan aplikasi seluler mereka. Solusi mobile app shielding dari OneSpan melindungi aplikasi mobile banking dari seluruh aspek, yang memungkinkan aplikasi beroperasi dengan aman bahkan di lingkungan yang memiliki potensi bahaya, seperti perangkat yang di-jailbreak atau di-root dan hanya menolak layanan jika diperlukan. 

Keamanan Aplikasi Berlapis Untuk Mencegah Malware dan Peretas. 

Menjaga keamanan aplikasi seluler dari berbagai ancaman dan mempermudah integrasi dengan solusi mobile app shielding OneSpan. Menggagalkan trojan mobile banking yang menggunakan serangan overlay, keylogger, screen readers, injeksi kode berbahaya, dan teknik lainnya. Solusi ini juga memungkinkan untuk mendeteksi dan bereaksi terhadap alat yang digunakan oleh peretas, seperti debugger, emulator, dan lainnya. 

Mitigasi Ancaman Seluler Dengan Keamanan yang Ketat

Solusi dari OneSpan mengurangi risiko perangkat disusupi dan menerapkan lingkungan eksekusi yang aman. Terapkan pengamanan bertujuan untuk mengurangi kode berbahaya atau rusak di aplikasi seluler yang diunduh secara resmi atau dari pihak ketiga. Terapkan kontrol teknis untuk memantau integritas aplikasi dan melindungi data sensitif guna mendukung compliance terhadap GDPR dan lainnya.

Keamanan Aplikasi Seluler yang Cepat

Solusi mobile app shielding OneSpan memenuhi persyaratan keamanan aplikasi seluler yang ketat tanpa memperlambat waktu rilis aplikasi. Solusi ini membantu perusahaan menerapkan keamanan tercanggih yang tersedia untuk setiap waktu rilis aplikasi seluler hanya dalam hitungan menit.  Apabila Anda membutuhkan informasi lebih lanjut terkait solusi mobile app shielding, hubungi marketing@phintraco.com

Read  
Keylogger: Penyusup Digital yang Mencuri Rahasia Anda
24 May 2023 Adisty Fachrani Santoso

Keylogger: Penyusup Digital yang Mencuri Rahasia Anda

Informasi serta data yang bersifat sensitif, seperti email, kata sandi, tanggal lahir, dan masih banyak lagi seringkali diperlukan untuk menjalankan sebuah aplikasi. Namun, tanpa disadari teknologi yang digunakan peretas yang berusaha mencuri data-data tersebut semakin canggih, salah satunya adalah keylogger. Serangan siber ini merupakan salah satu serangan paling berbahaya yang dapat menyerang aplikasi dan mencuri berbagai informasi penting. Maka dari itu, simak artikel di bawah ini untuk menghindari keylogger attack yang dapat membahayakan aplikasi Anda!

Apa Itu Keylogger?

Pengertian dari keylogger adalah jenis serangan cyber security yang mencatat semua yang Anda ketik di keyboard. Serangan ini digunakan untuk diam-diam memantau aktivitas pengguna saat mereka menggunakan device seperti biasa, dan dilakukan oleh penyerang dengan mengembangkan software atau aplikasi yang disebut keylogger. Kasus serangan keylogging semakin meningkat, terutama pada aplikasi mobile banking. 

Bagaimana Cara Kerja Keylogging?

Keylogging atau keylogger adalah bagian dari program yang digunakan untuk merekam setiap tombol yang ditekan dari keyboard tanpa sepengetahuan pengguna. Serangan ini diprogram untuk melakukan aktivitas buruk di perangkat, seperti mencuri data sensitif, kata sandi, pesan teks, log panggilan, dan riwayat web. Tahapan dari cara kerja hacking melalui keylogger adalah, yang pertama, program dipasang secara diam diam oleh hacker keylogger. Kemudian, data yang berhasil dicuri akan dikirim ke peretas. Umumnya, keylogger dipasang di smartphone pengguna melalui keyboard dari aplikasi third-party, sehingga disarankan untuk memasang keyboard yang berasal dari sumber terpercaya. Maka dari itu, hindari mendownload keyboard dari platform pihak ketiga yang tidak resmi. 

Mengapa Keylogger Adalah Ancaman?

Apabila software keylogger berhasil diaktifkan pada perangkat, penyerang akan memiliki akses penuh terhadap semua aktivitas pengguna. Infeksi yang disebabkan oleh software keylogger dapat mengungkapkan nama pengguna, kata sandi, serta informasi sensitif lainnya. Hal ini mengakibatkan risiko yang berdampak pada keuangan pengguna, karena sebagian besar dari mereka memiliki setidaknya satu aplikasi perbankan di smartphone. Oleh karena itu, penting bagi bank dan lembaga perbankan lainnya untuk meningkatkan kesadaran akan bahaya keylogging malware. 

Bagaimana Cara Mencegah Keylogging Attack?

Keylogging attack merupakan salah satu serangan paling berbahaya yang dapat menyerang perangkat mobile Anda. Untuk mencegah, mengurangi risiko, dan menjaga keamanan data pribadi Anda dari serangan keylogging, ada beberapa cara yang bisa dilakukan yaitu: 

Menggunakan Keyboard Virtual yang Trusted

Dengan tidak sembarangan menggunakan keyboard virtual dari pihak ketiga yang tidak terpercaya, Anda mencegah terjadinya keylogging malware yang dapat menginfeksi perangkat. Gunakan keyboard virtual yang sudah terpasang di perangkat Anda, karena keyboard ini sudah terbukti keamanannya dan berasal dari penyedia sistem serta sudah melalui proses pengujian yang ketat. 

Mengawasi Penurunan Performa Perangkat

Kinerja perangkat Anda dapat menurun ketika software mencurigakan, spyware, atau keylogger terinstal di perangkat. Di era digital ini, smartphone hadir dengan versi yang lebih optimal dan bekerja dengan lebih baik. Apabila perangkat Anda tidak berfungsi dengan baik, maka mungkin ada beberapa masalah keamanan yang terjadi dan Anda perlu mengambil tindakan cepat. 

Application Control 

Application control membantu Anda untuk membuat daftar aplikasi yang diizinkan atau diblokir untuk berjalan dalam sistem Anda. Daftar aplikasi yang diizinkan juga dapat digunakan untuk mengizinkan hanya program terdokumentasi dan resmi yang berjalan di sistem. Anda dapat mencegah serangan keylogging dari hacker yang mencoba mengakses informasi sensitif dengan memblokir aplikasi yang berbahaya. 

Deteksi dan Cegah Keylogger Attack Dengan Mobile App Shielding

Phintraco Technology adalah single distributor OneSpan di Indonesia. Mobile App Shielding dari OneSpan memungkinkan untuk mendeteksi dan mencegah terjadinya keylogger attack yang membahayakan aplikasi mobile. Berdayakan aplikasi seluler Anda untuk beroperasi dengan aman di lingkungan yang tidak aman tanpa mengganggu pengalaman end user. 

Whitelisting

Salah satu keunggulan Mobile App Shielding dari OneSpan adalah fitur whitelisting. Fitur ini dapat dijalankan oleh pihak bank  untuk membatasi keyboard apa saja yang bisa diakses oleh aplikasi. Selain itu, whitelisting dapat memblokir keyboard tertentu yang dianggap membahayakan data pengguna di dalam aplikasi. Jadi, saat pengguna mendownload keyboard dari pihak ketiga yang tidak terpercaya, pengguna tidak akan bisa menggunakanya pada aplikasi tersebut. 

Secure Sensitive Data

OneSpan menyediakan Mobile App Shielding yang secara aktif melindungi dari berbagai serangan, memungkinkan aplikasi bisnis di seluler berjalan aman dengan memblokir kode asing agar tidak dapat berjalan atau mematikan aplikasi yang mengancam keamanan data. Mengintegrasikan Mobile App Shielding dengan perlindungan runtime ke dalam aplikasi seluler akan memastikan integritas lengkap aplikasi dan sepenuhnya melindungi data bisnis serta data pribadi yang sensitif dari peretas. 

Integrated Protection

Mobile App Shielding akan mengelilingi kode aplikasi guna melindungi aplikasi dari masuknya kode asing. Bahkan jika perangkat terinfeksi malware, teknologi perlindungan runtime akan menemukan dan menghentikan kode tersebut agar tidak berjalan. Komponen ini termasuk sistem seperti pembaca layar atau keylogging di Android. 

Strengthen Application Security

Mobile App Shielding menyediakan daftar lengkap fitur yang mudah diintegrasikan dan tidak terlihat oleh end user. Hasilnya, Mobile App Shielding memungkinkan bisnis memperluas dan memperkuat keamanan aplikasi. Tidak hanya itu, fitur ini juga membantu melindungi pelanggan serta memenuhi jadwal pengembangan aplikasi yang ketat. Sebagai anak perusahaan dari Phintraco Group yang bergerak di bidang solusi dan layanan ICT, Phintraco Technology unggul dalam membangun, menerapkan, serta mengintegrasikan solusi IT yang disesuaikan untuk perusahaan Anda. Salah satu solusi yang kami tawarkan adalah Mobile App Shielding yang melindungi aplikasi mobile Anda dari berbagai ancaman siber. Untuk informasi lebih lanjut terkait solusi Mobile App Security, hubungi marketing@phintraco.com

Read  
Pentingnya Mobile Banking Security di Era Digital
17 May 2023 Adisty Fachrani Santoso

Pentingnya Mobile Banking Security di Era Digital

Transaksi perbankan dengan menggunakan ponsel semakin digemari masyarakat semenjak pandemi berlangsung, terlebih lagi karena akses untuk keluar rumah sempat dibatasi oleh pemerintah. Namun, kejahatan siber pun juga ikut meningkat seiring dengan melonjaknya transaksi online. Maka dari itu, bank dan lembaga keuangan lainnya perlu menyediakan mobile app security yang optimal untuk memastikan perjalanan mobile banking nasabah berjalan dengan mulusArtikel ini akan membahas pengertian, jenis-jenis, dan berbagai informasi terkait mobile banking security. 

Apa itu Mobile Banking Security?

Mobile banking security adalah berbagai upaya dan teknologi pengamanan aplikasi perbankan yang dipakai user. Sebagian besar aplikasi perbankan menggunakan two factor authentication, yaitu verifikasi transaksi yang mereka hasilkan. Dalam setiap transaksi, SMS berisi OTP (One Time Password) dikirim ke pengguna, yang kemudian harus dimasukkan dan mengkonfirmasi bahwa transaksi sudah selesai. Agar semua informasi pengguna terlindungi dari serangan malware, data pengguna dienkripsi dan dikirimkan melalui saluran perbankan dengan keamanan tinggi. 

Mengapa Industri Banking Rentan Terhadap Cyber Attack?

Dalam beberapa tahun terakhir, terjadi evolusi dalam mobile banking karena menawarkan layanan lebih banyak, termasuk transaksi yang memiliki risiko tinggi seperti transaksi keuangan. Karena kenyamanan dan kemudahan yang diberikan, pelanggan mulai tertarik untuk menggunakan aplikasi mobile banking. Alhasil, terdapat peningkatan minat pelanggan terhadap layanan perbankan digital. Tetapi,  hal ini juga berarti perangkat mobile rentan terhadap serangan siber karena aplikasi mobile banking seringkali diinstal di perangkat pelanggan bersama puluhan aplikasi lainnya. Maka dari itu, status keamanan dari setiap perangkat mobile pelanggan akan berbeda, fluktuatif, dan dapat berubah kapan saja. 

Apa Saja Jenis-jenis Cyber Attack Banking?

Serangan siber di sektor perbankan semakin merajalela dan tidak pernah berhenti. Oleh karena itu, lembaga perbankan harus memperhatikan mobile app cybersecurity untuk kenyamanan pelanggan. Berikut adalah beberapa jenis cyber attack yang umum terjadi di industri perbankan yang perlu Anda ketahui: 

Emulator Attacks

Salah satu online banking cyber attack paling utama ini memungkinkan pelaku menyusup ke perangkat pelanggan dengan virus atau software berbahaya untuk mencuri data dan kata sandi. Serangan siber akan mengirimkan informasi ini ke emulator, mensimulasikan pengguna otentik dan mengotomatisasi interaksi normal dengan aplikasi. Hal ini memungkinkan pelaku untuk mendapatkan kode otorisasi dari SMS dan mendapatkan persetujuan transaksi pada rekening pelanggan. 

Jailbreak

Jailbreak merupakan proses mengeksploitasi kelemahan perangkat elektronik yang dikunci untuk menginstal software selain yang telah disediakan oleh manufaktur untuk perangkat tersebut. Serangan ini bertujuan untuk mengambil alih perangkat yang telah di-jailbreak dan mengambil keuntungan dari kerentanan keamanan yang ada, dan memungkinkan penjahat siber untuk mendapatkan akses yang tidak sah ke sistem. 

Keylogger

Keylogging adalah jenis serangan siber yang merekam semua yang Anda ketik di komputer, laptop, atau mobile keyboard. Serangan ini digunakan untuk memantau aktivitas pengguna secara diam-diam saat mereka menggunakan perangkat mereka, dan dilakukan oleh penyerang dengan mengembangkan software atau aplikasi bernama keylogger. Jika software keylogger berhasil diaktifkan di perangkat pengguna, penyerang akan memiliki akses ke semua aktivitas pengguna. 

Injection

Injection merupakan upaya penyerang untuk mengirim data ke aplikasi dengan cara yang mengubah arti perintah yang kemudian dikirim ke penerjemah. Penyerang memasukan atau meninjeksi kode berbahaya ke dalam aplikasi atau sistem yang keamanannya rentan. Serangan ini memanfaatkan kerentanan keamanan pada input data yang diterima oleh aplikasi, kemudian dieksploitasi untuk menyisipkan kode atau perintah yang tidak sah. 

Bagaimana Cara Mengamankan Mobile Banking?

Sebelum memberikan layanan perbankan digital pada nasabah, bank dan lembaga keuangan lainnya harus memikirkan kualitas pengalaman digital yang akan diberikan. Oleh karena itu, untuk mengefektifkan pengembangan layanan digital yang sedang berlangsung, bank perlu menjadikan pengalaman perbankan yang aman sebagai salah satu manfaat utama yang ditawarkan kepada nasabah. Simak tips mobile banking security  di bawah ini untuk membantu mengamankan transaksi online!

Tingkatkan Autentikasi Pelanggan

Perusahaan perlu menerapkan proses autentikasi yang lebih kuat untuk transaksi pelanggan guna melindungi, meningkatkan keamanan transaksi, dan menghindar dari cyberattack yang menyerang banks. Proses verifikasi identitas nasabah perbankan secara menyeluruh merupakan autentikasi nasabah yang kuat. Untuk itu, pelanggan harus menggunakan dua atau tiga metode autentikasi untuk menunjukkan bahwa mereka adalah pemegang kartu yang sah. 

Memperhatikan Risiko Layanan Perbankan Digital

Melakukan penilaian secara berkala dan komprehensif terhadap risiko yang dihadapi dapat meminimalisir kemungkinan terjadinya fraud atau kejahatan siber lainnya. Dalam menyediakan layanan perbankan digital bagi nasabah, memperhatikan sisi keamanan perlu menjadi fokus utama setiap perusahaan perbankan.

Menggunakan Autentikasi Kontekstual dan Analisis Perilaku

Dalam rangka meningkatkan keamanan mobile banking, perusahaan perlu menyesuaikan persyaratan keamanan berdasarkan kombinasi faktor kontekstual dan perilaku. Dengan demikian, memungkinkan sistem keamanan menentukan penilaian risiko individu untuk setiap interaksi. Administrator dapat memberikan pengguna mobile banking akses ke aplikasi dan layanan yang telah ditentukan sebelumnya. 

Mengaktifkan End-to-end Encryption 

Perusahaan harus menerapkan metode enkripsi untuk memperhatikan privasi dan keamanan pelanggannya. Enkripsi end-to-end dapat mengamankan pesan teks, gambar, suara, dan video sehingga hanya penerima yang dituju yang dapat melihatnya. Enkripsi ini menandakan bahwa semua pesan pelanggan dilindungi dan hanya dapat diakses oleh penerima. 

Menerapkan Pendekatan Omnichannel 

Tantangan umum bagi pelanggan adalah saat channel yang berbeda seringkali memerlukan cara yang berbeda juga untuk membuktikan identitas mereka dan mengotorisasi operasi, sehingga pelanggan tidak mengalami proses identifikasi yang cepat. Oleh karena itu, bank atau lembaga keuangan lainnya harus menerapkan pendekatan omnichannel dalam layanan digital mereka untuk mengoptimalkan keamanan tanpa memengaruhi kegunaan dan menghindari pelanggan dari proses autentikasi berulang saat mereka berpindah dari satu interaksi ke interaksi lainnya. 

Tingkatkan Keamanan Mobile Banking Menggunakan App Shielding

Sehubungan dengan keamanan aplikasi mobile banking pada perangkat berisiko tinggi, perbankan dan lembaga keuangan lainnya dapat mengimplementasikan Application Shielding sebagai solusi keamanan aplikasi mobile banking. Penerapan App Shielding dapat membantu lembaga perbankan terhindar dari serangan siber sekaligus meningkatkan kepuasan dan kepercayaan nasabah. Teknologi ini mengidentifikasi risiko pada setiap transaksi mobile banking, sekaligus memastikan fungsi mobile banking bekerja dengan cepat dan aman pada perangkat yang berisiko tinggi. 

Meningkatkan Perlindungan 

Dengan mengimplementasikan solusi App Shielding, bank dan lembaga perbankan lainnya dapat menjamin bahwa aplikasi mobile banking aman dari segala jenis serangan siber. Solusi ini membantu memperkuat ketahanan aplikasi terhadap intrusi, tampering, reverse-engineering, dan malware. 

Meningkatkan Pengalaman Pelanggan 

App Shielding membantu bank untuk meningkatkan pengalaman nasabah, karena semua interaksi dan transaksi nasabah di mobile banking terlindungi dari risiko serangan siber yang semakin canggih. Solusi ini memungkinkan bank melayani lebih banyak pelanggan, bahkan pada perangkat yang di-jailbreak atau di-rooting, tentunya sambil mengurangi risiko yang lebih berbahaya. 

Keamanan yang Dapat Diskalakan 

Bank dan lembaga keuangan lainnya dapat melindungi aplikasi mobile banking mereka dari ancaman terbaru tanpa menghambat frekuensi atau kecepatan perkembangan aplikasi. Dengan solusi App Shielding, perkuat aplikasi Anda dari ancaman seluler terbaru tanpa menghambat frekuensi atau kecepatan penerapan. Phintraco Technology adalah sebuah perusahaan yang bergerak dalam bidang solusi dan layanan ICT dibawah naungan Phintraco Group. Sebagai mitra produk IT yang terkemuka, Phintraco Technology berspesialisasi dalam menyediakan layanan teknologi informasi dan komunikasi yang handal. Salah satu solusi yang kami tawarkan adalah solusi soft token yang membantu meningkatkan keamanan saat melakukan transaksi perbankan digital.Apabila Anda perlu informasi lebih detail terkait solusi soft token, hubungi marketing@phintraco.com

Read  
Soft Token: Revolusi dalam Autentikasi Digital
10 May 2023 Adisty Fachrani Santoso

Soft Token: Revolusi dalam Autentikasi Digital

Setelah pandemi berlangsung, banyak terjadi kejahatan dunia maya seiring dengan peningkatan volume transaksi online di masyarakat. Sangatlah penting untuk memperhatikan keamanan saat melakukan proses autentikasi dalam rangka melindungi seluler serta informasi para pengguna. Saat ini, soft token pada esensinya menjadi sebuah revolusi pada proses autentikasi digital yang memberi kemudahan beserta keamanan seimbang untuk pelanggan. Simak artikel di bawah ini untuk informasi lebih terkait soft token!

Apa Itu Verifikasi Soft Token?

Alih-alih menggunakan perangkat hardware, autentikasi software atau biasa dikenal sebagai soft token adalah cara untuk memverifikasi pengguna melalui software.  Ini juga bisa disebut sebagai autentikasi seluler, verifikasi soft token, dan autentikasi telepon sebagai token. Software autentikasi digunakan untuk memvalidasi identitas Anda saat masuk ke akun, baik di desktop atau perangkat seluler atau saat melakukan transaksi perbankan. Cara ini membebaskan Anda dari keharusan membawa hardware untuk proses autentikasi. 

Bagaimana Cara Kerja Soft Tokens?

Soft token merupakan upaya pembuatan replika dari keunggulan keamanan multi-factor authentication, sekaligus menyederhanakan distribusi dan penghematan biaya. Aplikasi soft token di smartphone melakukan tugas yang sama seperti security token berbasis hardware. Smartphone menyediakan lokasi yang mudah dilindungi dan mudah diingat untuk informasi login yang aman di perangkat itu sendiri. Soft token mengandalkan sistem keamanan pendukung dan penggunaan terbatas pada sistem keamanan. Saat pengguna mencoba masuk ke aset digital, sistem keamanan akan menghasilkan token dan mengirimkannya ke ponsel pengguna melalui SMS atau email. Pengguna harus memasukkan kode atau mengklik tautan yang mereka terima untuk menyelesaikan proses login. Setelah digunakan, token ini tidak akan bisa digunakan lagi. Token baru harus dibuat setiap kali pengguna mencoba masuk, yang mempersulit adanya eksploitasi serangan.

Soft Token Vs Hard Token, Apa Perbedaannya?

Hard token adalah objek fisik yang digunakan untuk memberikan akses terbatas ke aset digital. Jenis token ini mengharuskan pengguna memiliki perangkat autentikasi secara fisik, seperti drive USB, keycards, atau RFID keyfob untuk mengakses aset digital. Sementara itu, soft tokens memberikan akses ke aset digital melalui penggunaan software, sehingga membuatnya tidak memiliki wujud. Contohnya seperti kode autentikasi sekali pakai, aplikasi autentikator, atau tautan autentikasi yang dapat diklik. Token ini dapat disimpan hampir di semua perangkat dan mudah dibuat. Hard token dan soft token dapat menjadi bagian dari sistem two factor authentication atau multi-factor authentication.

Apa Saja Manfaat Dari Penggunaan Soft Tokens?

Bagi bisnis yang membutuhkan lebih dari sekedar keamanan kata sandi, tetapi tidak memiliki sumber daya untuk menggunakan sistem keamanan hardware authentication, maka software authentication adalah jalan pintas yang bagus. Jenis token ini merupakan bentuk implementasi dari tokens authentication dalam bentuk software dan membawa banyak manfaat bagi penggunanya. Beberapa dari manfaat tersebut adalah: 

Meningkatkan Keamanan

Keamanan kuat bagi konsumen yang menggunakan online dan mobile banking dapat disediakan oleh software authentication. Software authentication menautkan pengguna resmi ke perangkat terdaftar mereka untuk membantu mencegah penipuan. Jika pelanggan kehilangan smartphonenya, mereka bisa langsung mengetahuinya. Penggunaan software authentication juga berarti memberi pelanggan dan bank kemampuan mematikan perangkat dengan cepat guna membantu mencegah terjadinya aktivitas penipuan. Hanya mengandalkan username dan password tidak lagi dianggap aman untuk menjaga keamanan identitas pengguna, karena sering terjadi pelanggaran data dan banyak peretas yang mencoba mengambil alih akun. 

Autentikasi Berbasis Risiko

Banyak bisnis beralih ke risk-based authentication software (RBA) tingkat lebih lanjut, selain hanya menggunakan fungsi autentikasi multifaktor standar. Pendekatan autentikasi berbasis risiko juga bisa mencakup penggunaan software autentikasi. Dalam autentikasi berbasis risiko, mesin risiko dari sistem pencegahan penipuan menyesuaikan tantangan autentikasi dengan tingkat risiko transaksi dan dampaknya pada bisnis.

Memberikan Customer Experience Lebih Baik

Pengalaman pelanggan dapat ditingkatkan dengan software autentikasi, karena pelanggan tidak perlu lagi membawa hardware token untuk melacak kata sandi dan PIN. Akibat meningkatnya penggunaan smartphone, soft token diperkirakan akan terus digunakan karena kemudahannya. Hal ini dapat meningkatkan loyalitas dan pertumbuhan pelanggan dengan aksesibilitas tinggi  namun aman dalam memberikan autentikasi yang kuat. Didirikan pada tahun 2008, Phintraco Technology merupakan anggota dari Phintraco Group yang bergerak di bidang solusi dan layanan IT. Kami memiliki spesialisasi dalam membangun, menerapkan, dan mengintegrasikan solusi IT yang disesuaikan untuk perusahaan Anda. Sebagai partner resmi dari OneSpan, Phintraco Technology menawarkan solusi soft token terbaik yang memberikan keamanan serta kemudahan pada proses autentikasi. Untuk informasi lebih lanjut terkait solusi soft token, silahkan hubungi marketing@phintraco.com.

Read  
Autentikasi Adalah Pilar Utama Keamanan Digital Konsumen
03 May 2023 Adisty Fachrani Santoso

Autentikasi Adalah Pilar Utama Keamanan Digital Konsumen

Di era yang serba digital, banyak masyarakat yang menggunakan internet untuk melakukan berbagai kegiatan karena kemudahan yang ditawarkan. Salah satu kegiatan yang paling sering dilakukan adalah mobile banking, yang memungkinkan pengguna melakukan transaksi perbankan dengan hanya menggunakan handphone serta internet. Namun, saat melakukan kegiatan ini data pengguna memerlukan perlindungan yang optimal untuk menghindari pencurian data yang bersifat sensitif. Autentikasi merupakan teknologi yang membantu melindungi data serta informasi pengguna untuk mencapai keamanan serta kenyamanan digital. Perusahaan perlu memberikan autentikasi yang unggul untuk meningkatkan kepercayaan pelanggan. Artikel ini akan membahas pengertian, cara kerja, jenis, dan berbagai informasi terkait autentikasi. 

Apa Itu Autentikasi?

Autentikasi adalah proses konfirmasi bahwa seseorang atau sesuatu sebenarnya adalah siapa atau apa yang diklaimnya. Teknologi autentikasi menyediakan kontrol akses ke sistem dengan memeriksa untuk melihat apakah kredensial pengguna cocok dengan kredensial dalam database pengguna resmi atau dalam server autentikasi data. Autentikasi memastikan sistem yang aman, proses yang aman, dan keamanan informasi perusahaan. 

Bagaimana Cara Kerja Sistem Otentikasi?

Selama proses autentikasi, kredensial pengguna diperiksa dan dibandingkan dengan yang ada di dalam database informasi pengguna yang disetujui, baik di server sistem operasi lokal atau melalui server autentikasi. Pengguna hanya akan diberikan akses jika kredensial yang dimasukkan cocok dengan yang ada di file dan entitas yang diautentikasi. Sumber daya serta informasi yang dapat diakses ditentukan oleh izin pengguna, sama halnya juga dengan hak akses lainnya yang terkait dengan pengguna, seperti berapa jam pengguna dapat mengakses sumber daya dan berapa banyak sumber daya yang boleh digunakan oleh pengguna. 

Apa Saja Jenis Autentikasi?

Ada beberapa jenis autentikasi tergantung pada keamanan yang dibutuhkan dan konteks penggunaan aplikasi atau sistem tersebut. Beberapa diantaranya adalah: 

Hardware Tokens

Hardware authenticators adalah perangkat kecil dan mudah digunakan yang dibawa pemilik untuk mengotorisasi akses ke layanan jaringan. Dengan mendukung autentikasi yang kuat dengan kode One Time Password (OTP), token fisik memberikan faktor kepemilikan untuk autentikasi multi-faktor sekaligus memungkinkan peningkatan keamanan bagi bank dan penyedia aplikasi yang perlu mengamankan banyak aplikasi dengan satu perangkat. 

Software Tokens 

Software authenticators atau token berbasis aplikasi menghasilkan PIN yang hanya bisa digunakan satu kali. Seringkali software tokens digunakan untuk kasus penggunaan MFA, dimana perangkat pengguna yaitu smartphone atau tablet, menyediakan faktor kepemilikan. Token ini menyediakan solusi untuk menghemat biaya untuk mengimplementasikan multi-factor authentication, juga meningkatkan keamanan dengan meminta sesuatu yang dimiliki pengguna (software token) selain sesuatu yang sudah mereka ketahui seperti password. 

Multi-factor Authentication

Multi-factor Authentication (MFA) adalah langkah keamanan yang mengharuskan pengguna menyediakan berbagai macam verifikasi untuk mengakses sistem, aplikasi, atau akun. Hal ini menambahkan perlindungan ekstra selain hanya menggunakan nama pengguna dan kata sandi. MFA dibuat untuk mengoptimalkan keamanan dengan menggabungkan berbagai faktor atau kredensial. 

One Time Password (OTP)

One Time Password (OTP) adalah kata sandi unik yang bersifat sementara, dihasilkan untuk digunakan hanya sekali atau dalam jangka waktu terbatas. OTP biasanya digunakan sebagai lapisan keamanan tambahan dalam proses autentikasi, biasanya digunakan dalam sistem multi-factor authentication, dimana pengguna perlu memberikan kata sandi dan kode OTP untuk membuktikan identitas mereka. OTP membantu organisasi mengoptimalkan keamanan, menghindari risiko orang tidak bertanggungjawab mendapatkan akses yang tidak sah, serta melindungi data maupun sumber daya yang bersifat sensitif. 

Mobile Authentication

Mobile Authentication adalah proses memverifikasi pengguna melalui perangkat seluler mereka, baik Android atau iOS, sebelum memberikan akses ke aplikasi, layanan, serta sistem seluler. Teknologi ini memungkinkan pengguna untuk masuk ke lokasi yang aman dan mengakses sumber daya dari mana saja dengan keamanan yang ditingkatkan. Ini memberikan pengguna kenyamanan dan keamanan yang seimbang, dengan memanfaatkan fitur serta teknologi khusus seluler untuk memverifikasi identitas pengguna sambil menyediakan pengalaman autentikasi yang mulus dan mudah digunakan. 

Kenapa Otentikasi Pengguna Itu Penting?

Otentikasi pengguna atau user authentication sangatlah penting dalam menjaga keamanan, integrasi sistem, dan melindungi data pribadi. Dengan menerapkan otentikasi yang kuat, perusahaan dapat menghindari risiko keamanan dan memberikan perlindungan yang maksimal bagi pengguna serta data-data mereka. Beberapa alasan mengapa otentikasi pengguna penting diantaranya adalah:     

Stateless and Scalable Servers

Stateless and scalable servers merupakan dua konsep yang berkaitan dengan arsitektur server dan desain infrastruktur, yang bertujuan untuk meningkatkan kinerja, fleksibilitas, serta sistem komputer. Autentikasi pengguna penting karena data seorang pengguna token tidak akan disimpan pada server yang sama. Karena jika data tersebut disimpan di tempat yang sama secara berulang-ulang, maka akan membuat trafik yang berat pada server. 

Security

Di saat otentikasi, token dapat saja kadaluarsa setelah beberapa waktu. Untuk itu, pengguna nantinya akan dituntut untuk log in atau masuk kembali. Dimana hal ini dapat membantu mengamankan transaksi yang dilakukan, selain itu juga mencegah penyalahgunaan data penting dan mengurangi potensi kejahatan pencurian identitas. 

Multiple Platforms and Domains

Selama masih menggunakan API yang sama, token dapat digunakan di berbagai tempat bergantung pada implementasi token tertentu serta standar yang diikuti. Namun, penggunaan token pada beberapa platform dan domain perlu mengikuti protokol, standar, serta mekanisme intergrasi tertentu. Sehingga kompabilitas token berkaitan dengan sistem dan aplikasi yang terlibat. 

Phintraco Technology Menyediakan Solusi Autentikasi Canggih 

Phintraco Technology merupakan distributor resmi dari OneSpan yang menyediakan berbagai solusi autentikasi kuat dan tanpa tambahan, serta kemampuan keamanan yang unggul untuk mencapai tujuan bisnis. Pendekatan yang aman dari OneSpan untuk mobile notifications memitigasi serangan malware pada kode OTP yang dikirim melalui push notification, yang jauh lebih kuat dibandingkan dengan metode pengiriman lain yang mungkin mengirimkan teks berisi data sensitif. Beberapa bank terkemuka di dunia mempercayai hardware authentication dari OneSpan untuk two factor authentication (2FA), penandatanganan transaksi termasuk Cronto, kasus penggunaan FIDO U2F, dan masih banyak lagi. Dengan interface sederhana, portofolio besar hardware authentication dari OneSpan memberikan autentikasi pengguna yang out-of-band dan penandatanganan transaksi yang sudah terbukti.  Untuk informasi lebih lanjut terkait solusi autentikasi, hubungi marketing@phintraco.com

Read