Keselamatan Siber: Bahaya 'Espionage' | AUXILIARY POLICE & SECURITY CENTER (APSeC)
» ARTICLE » Keselamatan Siber: Bahaya 'Espionage'

Keselamatan Siber: Bahaya 'Espionage'

Paradigma berkaitan keselamatan harus dilihat dari spektrum yang lebih besar. Ia merangkumi kawalan keselamatan tradisional dan bukan tradisional. Penekanan terhadap kaedah kawalan keselamatan yang sesuai tertakluk kepada situasi yang dihadapi oleh sesebuah negara pada ketika itu.

Keselamatan tradisional lazimnya merujuk kepada penumpuan keselamatan dari segi perlindungan kepada kedaulatan wilayah masing-masing melibatkan aktiviti berbentuk ketenteraan untuk melindungi sempadan udara, maritim dan darat. Bagi keselamatan bukan tradisional, ia boleh dikategorikan sebagai ancaman moden yang boleh menggugat tahap kestabilan negara seperti ancaman siber, ekonomi dan sosial adalah perkara yang perlu diambil kira.

Sejak tamat Perang Dunia ke-2, fokus keselamatan berpindah daripada ancaman keselamatan dari segi ketenteraan kepada isu-isu politik, ekonomi, keselamatan siber dan masalah sosial yang mempunyai kesan langsung kepada keselamatan negara. Penyelesaian kepada masalah tersebut juga merangkumi kerjasama yang komprehensif dari segi kemampuan dan kemahuan politik. Pandemik juga telah menyebabkan dinamika politik dunia berubah melalui langkah-langkah kerjasama demi menjaga kepentingan masing-masing. Keadaan ini menyebabkan bertambahnya keperluan menekankan perhatian terhadap ancaman-ancaman baru yang boleh menggugat ketenteraman negara.

Ledakan arus teknologi yang semakin pesat di era ini, terutamanya dengan kadar penggunaan Internet yang semakin tinggi di seluruh dunia menyebabkan pengintipan digital atau digital espionage menjadi antara ancaman global yang terbaharu. Secara umumnya, pengintipan, risikan atau espionage ini merujuk kepada keupayaan sesuatu pihak untuk memahami dan menjangkakan sesuatu perkara berkaitan dengan ketenteraan, pertahanan, kekuatan musuh dan kemudiannya bertindak menggunakan maklumat yang diperolehi. Antara perkara yang diberi perhatian dalam aktiviti perisikan ialah usaha pengumpulan informasi. Maklumat penting yang sering menjadi buruan perisik ialah niat, rancangan musuh, mengenal pasti kebolehan pihak lawan, persiapan musuh, maklumat tentang keselamatan berkaitan politik, sosial, ekonomi dan dasar-dasar yang dapat diberikan kepada pembuat dasar negara.

Menerusi penekanan Teras Ke-4 Dasar Keselamatan Negara (DKN) iaitu Teras Tadbir Urus Yang Baik, serangan dari pihak musuh perlu dilihat dari sudut gerakan espionage yang berpotensi memberi ancaman kepada negara. Gerakan ini bertujuan untuk melemahkan atau memusnahkan sesuatu sistem politik, kerajaan, agama, dan lain-lain dengan menjalankan aktiviti-aktiviti tertentu secara sulit. Sehubungan dengan itu, kita perlu sentiasa berjaga-jaga mencegah gerakan seperti ini khususnya dari risiko espionage terhadap data keselamatan negara.

Beberapa negara seperti United Kingdom, Australia, Amerika Syarikat, Denmark telah melaporkan pelbagai aktiviti espionage dan campur tangan asing yang didakwa telah mengancam keselamatan dan kedaulatan negara tersebut. Menurut kajian Norwich University, Biro Penyiasatan Persekutuan (FBI) AS pada 2019 telah merekodkan peningkatan 53 peratus terhadap aktiviti pengintipan digital dan pencurian maklumat dari syarikat-syarikat di negara itu. Danish Security and Intelligence Service Denmark juga baru-baru ini telah melaporkan pelbagai aktiviti espionage oleh negara asing seperti Russia dan China yang menggunakan modus operandi yang sama di negara tersebut untuk mempengaruhi dasar dan pendirian kerajaan. Manakala agensi perisikan MI5 United Kingdom telah merungkai usaha campur tangan China untuk mempengaruhi ahli politik negara tersebut dalam satu laporan dan kenyataan rasmi yang dikeluarkan oleh agensi tersebut pada 13 Jan. 2021.

Bagi mengekang masalah tersebut, antara langkah yang diambil negara sedunia ialah dengan mengetatkan peruntukan undang-undang seperti negara Australia melalui National Security Legislation Amendment (Espionage and Foreign Interference) Act 2018 dan Singapura pula dengan Foreign Interference (Countermeasures) Act (FICA) 2021. Ini merupakan contoh tindakan proaktif melalui akta baru yang khusus untuk menangani ancaman yang dilihat semakin berleluasa ini. Dengan pemansuhan Internal Security Act (ISA), Malaysia dilihat berpotensi untuk mengalami lebih banyak ancaman penyuluhan, campur tangan dan espionage oleh negara asing.

Menurut Ketua Pegawai Eksekutif CyberSecurity Malaysia (CSM), Datuk Dr Amirudin Abdul Wahab, laporan diterima CSM melalui pusat bantuan Cyber999 diklasifikasikan kepada sembilan kategori iaitu spam, percubaan pencerobohan, penafian perkhidmatan, penipuan, gangguan siber, laporan kerentanan, kod jahat, berkaitan kandungan dan pencerobohan. Sepanjang empat bulan pertama tahun 2021, 3,647 laporan insiden keselamatan siber diterima, manakala statistik selama empat tahun bermula 2017 merekodkan 40,187 insiden iaitu 10,790 kes (2020); 10,772 (2019); 10,699 (2018) dan 6,926 (2017).

Bagi mengawal ancaman espionage yang dinyatakan di atas, dalam Mesyuarat Jemaah Menteri pada 24 Februari 2010, MAMPU telah mengarahkan semua agensi Kerajaan melaksanakan Standard ISO/IEC 27001:2013 atau Information Security Management System (ISMS). Objektif perlaksanaan ISMS ialah untuk mengawal keselamatan maklumat dari segi kerahsiaan, integriti dan kebolehsediaan, mengenalpasti ancaman atau risiko dalam persekitaran ICT dan meningkatkan keyakinan pelanggan kepada tahap keselamatan maklumat.

Pada tahun 2018 pula, Jabatan Perkhidmatan Awam (JPA) telah menerbitkan satu Dasar Keselamatan ICT (DKICT) yang telah dirangka bermula tahun 2006. Antara perkara utama dalam DKICT adalah memperkemas pengurusan risiko serta melindungi kepentingan pihak yang bergantung kepada sistem maklumat daripada kesan kegagalan atau kelemahan dari segi kerahsiaan serta integriti maklumat. DKICT ini juga merupakan satu langkah kerajaan dalam meningkatkan tadbir urus yang baik bagi membendung risiko espionage terutama dalam data keselamatan negara.

Secara amnya, aktiviti penyuluhan yang diibaratkan sebagai “silent killer” ini adalah jauh lebih sukar untuk ditangani berbanding ancaman pengganas dan ekstrimist seperti Daesh kerana ianya bersifat ‘halus’, tersembunyi dan berselindung dan dilaksanakan secara terancang, teliti dan berlaku dalam satu tempoh masa yang panjang, menyebabkan ianya sukar dikesan dan dipantau oleh pihak berkuasa.

Sumber: mkn.gov.my (11 Mei 2022)

Date of Input: 14/07/2022 | Updated: 14/07/2022 | miorazham

MEDIA SHARING

AUXILIARY POLICE & SECURITY CENTER (APSeC)
Universiti Putra Malaysia
43400 UPM Serdang
Selangor Darul Ehsan
03-9769 8005
03-9769 7930
SXFUMAg~