SEJAK kebelakangan ini, masyarakat dikejutkan dengan isu penyalahgunaan maklumat pelanggan yang tular di media sosial. Lazimnya, perhatian ramai tertumpu kepada individu yang menjadi mangsa kebocoran maklumat peribadinya.
Namun, daripada perspektif kejuruteraan perisian, persoalan lebih penting ialah sama ada insiden seperti ini benar-benar berpunca daripada kelemahan manusia atau mencerminkan kelemahan reka bentuk sistem.
Kesilapan boleh berlaku, sama ada disengajakan atau tidak. Oleh sebab itu, sistem digital moden tidak sepatutnya dibina dengan andaian setiap pengguna akan sentiasa bertindak mengikut prosedur.
Sebaliknya, sistem perlu direka bentuk dengan mengambil kira kemungkinan berlaku penyalahgunaan dan mampu menghalangnya sebelum ia memberi kesan kepada pelanggan.
Dalam bidang kejuruteraan perisian, terdapat satu konsep penting dikenali sebagai 'keselamatan menerusi rekaan'.
Konsep ini menekankan bahawa keselamatan bukan ciri tambahan yang dipasang selepas sistem siap dibangunkan, tetapi perlu menjadi sebahagian daripada reka bentuk sejak peringkat awal pembangunan.
Sama seperti sebuah bangunan dilengkapi pintu kecemasan, kamera litar tertutup dan sistem penggera sebelum digunakan, sistem digital juga perlu mempunyai mekanisme perlindungan yang terbina sejak awal.
Satu daripada amalan terbaik ialah penggunaan prinsip least privilege, iaitu setiap pengguna hanya diberikan akses kepada maklumat yang benar-benar diperlukan untuk melaksanakan tugas mereka.
Sebagai contoh, jika seseorang kakitangan hanya memerlukan akses kepada maklumat pembayaran pelanggan, mereka tidak sepatutnya boleh melihat keseluruhan profil pelanggan atau sejarah transaksi yang tidak berkaitan dengan tugasan mereka.
Ini kerana semakin luas akses diberikan, semakin besar risiko penyalahgunaan.
Selain mengehadkan akses, setiap aktiviti dalam sistem juga perlu direkodkan melalui mekanisme audit yang menyeluruh.
Rekod ini bukan sekadar untuk tujuan siasatan selepas sesuatu insiden berlaku, malah berfungsi sebagai alat pemantauan bagi mengesan aktiviti mencurigakan.
AI main peranan lebih besar
Organisasi seharusnya mampu mengenal pasti sekiranya terdapat capaian luar biasa, seperti akses kepada ratusan rekod pelanggan dalam tempoh singkat atau capaian di luar waktu operasi lazim.
Di sinilah kecerdasan buatan (AI) boleh memainkan peranan lebih besar.
Teknologi AI hari ini bukan sahaja digunakan untuk menghasilkan kandungan atau menjawab pertanyaan pengguna, malah semakin meluas diaplikasikan dalam bidang keselamatan siber.
Melalui teknik pembelajaran mesin, sistem mampu mempelajari corak penggunaan biasa bagi setiap pengguna dan mengesan sebarang tingkah laku yang menyimpang daripada kebiasaan.
Sekiranya terdapat aktiviti mencurigakan, sistem boleh mengeluarkan amaran secara automatik atau menyekat akses sementara sehingga pengesahan lanjut dilakukan.
Namun, teknologi sahaja tidak mampu menyelesaikan semua masalah.
Keselamatan maklumat turut bergantung kepada budaya organisasi.
Pekerja perlu diberikan latihan berkala mengenai etika pengendalian data, kepentingan privasi pelanggan dan implikasi undang-undang sekiranya berlaku penyalahgunaan maklumat.
Dalam dunia digital hari ini, setiap data pelanggan adalah satu bentuk amanah yang perlu dipelihara dengan penuh tanggungjawab.
Lebih penting lagi, organisasi perlu mengubah cara mereka melihat keselamatan siber.
Keselamatan tidak boleh dianggap sebagai kos tambahan atau tanggungjawab eksklusif jabatan teknologi maklumat.
Sebaliknya, ia perlu menjadi sebahagian daripada strategi organisasi yang membabitkan pengurusan, pembangun sistem, kakitangan operasi dan semua pihak yang mengendalikan data pelanggan.
Pada era ekonomi digital, kepercayaan adalah aset yang jauh lebih bernilai daripada teknologi itu sendiri.
Pelanggan bukan sekadar memilih sesuatu perkhidmatan kerana harganya kompetitif atau cirinya canggih, tetapi kerana mereka yakin maklumat peribadi mereka selamat.
Sekali kepercayaan itu terjejas, usaha untuk memulihkannya memerlukan masa yang panjang dan kos yang jauh lebih tinggi berbanding pelaburan awal dalam aspek keselamatan.
Oleh itu, setiap insiden penyalahgunaan data perlu dilihat sebagai satu pengajaran kepada semua organisasi, tanpa mengira industri.
Fokus tidak seharusnya hanya tertumpu kepada mencari siapa yang bersalah, tetapi mengenal pasti bagaimana sistem boleh direka dengan lebih selamat, pintar dan berdaya tahan.
Dalam dunia yang semakin bergantung kepada data, kejayaan sesebuah organisasi bukan lagi diukur melalui kecanggihan teknologinya, tetapi melalui keupayaannya melindungi kepercayaan yang diberikan oleh setiap pelanggan.
Penulis adalah Pensyarah Kanan Fakulti Sains Komputer dan Teknologi Maklumat, Universiti Putra Malaysia (UPM)











_1785198005.jpg)












