KUALA LUMPUR: Usaha berkaitan keselamatan siber negara perlu diterajui pakar tempatan bagi mengurangkan ketergantungan terhadap kepakaran dan penyelesaian luar negara, sekali gus memperkukuhkan kedaulatan siber negara.

Ketua Pegawai Eksekutif CyberSecurity Malaysia (CSM) Datuk Dr Amirudin Abdul Wahab berkata seruan Perdana Menteri Datuk Seri Anwar Ibrahim agar anak-anak tempatan berkepakaran dalam keselamatan siber bekerjasama dengan kerajaan, menekankan keperluan kritikal bagi ekosistem keselamatan siber yang kukuh dan kolaboratif untuk melindungi infrastruktur digital Malaysia.

"Sektor swasta boleh memberi sumbangan dalam membina ekosistem siber yang kukuh dengan terus membangunkan penyelesaian baharu, mematuhi undang-undang tempatan, serta mengawal diri dengan mengamalkan dasar dan piawaian yang relevan, baik dari segi tempatan mahupun antarabangsa. Mereka juga boleh mengambil bahagian dalam inisiatif dipimpin kerajaan, termasuk CSM dan Agensi Keselamatan Siber Negara (NACSA)," katanya kepada Bernama.

Pada Selasa, Setiausaha Akhbar Kanan Perdana Menteri Tunku Nashrul Abaidah berkata Anwar semasa mempengerusikan Mesyuarat Keselamatan Siber Negara Bilangan 1/2025 menyeru anak-anak tempatan berkepakaran dalam keselamatan siber bekerjasama dengan kerajaan bagi meningkatkan ekosistem dalam berhadapan ancaman keselamatan siber.

Amirudin berkata CSM menggalakkan kerjasama antara pakar tempatan dan kerajaan melalui Program Kolaborasi Keselamatan Siber (CCP), yang menghimpunkan lebih 100 pemain industri keselamatan siber tempatan dalam satu platform.

Beliau berkata CCP merupakan inisiatif utama bagi memperkukuh kerjasama dalam kalangan profesional keselamatan siber, industri dan akademia, dengan menyediakan platform untuk libat urus industri, kerjasama penyelidikan, perkongsian maklumat ancaman serta pembangunan kemahiran.

Amirudin berkata NACSA dan CSM memainkan peranan penting dalam ekosistem keselamatan siber negara, iaitu dengan NACSA bertindak sebagai agensi peneraju yang menumpukan kepada dasar, strategi, perundangan dan penguatkuasaan, manakala CSM sebagai agensi teknikal yang menyediakan perkhidmatan keselamatan siber dengan sokongan padu daripada Kementerian Digital.

Beliau turut menekankan keperluan mendesak untuk memperkukuh pertahanan keselamatan siber, merangka strategi keselamatan siber yang proaktif, dan membangunkan rangka kerja kebangsaan yang kukuh bagi melindungi landskap digital negara daripada ancaman yang sedang meningkat.

Walaupun terdapat penurunan insiden keselamatan siber antara 2023 dan 2024, beliau berkata tahap keparahan dan impak kewangan serangan telah meningkat dengan ketara apabila penjenayah menggunakan taktik yang lebih canggih, termasuk serangan dipacu oleh kecerdasan buatan (AI), deepfake dan perisian tebusan.

Amirudin memberi amaran dengan nilai data yang semakin berkembang dan kerumitan infrastruktur digital, satu serangan siber sahaja boleh mengakibatkan kerugian kewangan bernilai jutaan ringgit, kerosakan reputasi dan gangguan operasi.

Berdasarkan statistik daripada Cyber999 untuk 2024, beliau berkata penipuan kekal sebagai insiden keselamatan siber yang paling banyak dilaporkan tahun lepas, dengan 4,219 insiden atau kira-kira 67.9 peratus daripada 6,209 insiden keseluruhan, diikuti insiden berkaitan kandungan (pencerobohan data) sebanyak 578 kes dan 427 kod berniat jahat (serangan perisian hasad dan perisian tebusan). (Data ini hanya menunjukkan kes yang dilaporkan kepada CSM).

Amirudin berkata penurunan keseluruhan pada tahun lepas disumbangkan oleh kesedaran dan kesediaan dalam kalangan organisasi dan individu, serta langkah keselamatan siber yang lebih kukuh dengan banyak organisasi melabur dalam firewall atau tembok api dan sistem pengesanan ancaman yang dipacu AI.

Beliau turut mengaitkan penurunan terbabit dengan peningkatan kerjasama dan perkongsian maklumat ancaman antara sektor awam dan swasta, serta perkongsian antarabangsa, dan pematuhan peraturan yang lebih ketat dengan penguatkuasaan peraturan baharu seperti Akta Keselamatan Siber 2024, Akta Perlindungan Data Peribadi 2024, Akta Perkongsian Data 2024, dan Akta Keselamatan Dalam Talian 2024.

Sementara itu, Ketua Kumpulan Penyelidikan Keselamatan Siber (CyReg) Universiti Putra Malaysia (UPM) Dr Mohd Izuan Hafez Ninggal berkata terdapat kekurangan kepakaran yang ketara dalam bidang keselamatan siber, dengan pemain industri boleh membantu kerajaan dalam membangunkan kapasiti.

Pada Oktober 2023, Menteri Komunikasi Fahmi Fadzil dilaporkan berkata Malaysia masih kekurangan kira-kira 12,000 pakar keselamatan siber pelbagai bidang bagi menangani isu serangan siber memandangkan negara pada ketika itu hanya memiliki 15,000 pakar.

Pensyarah Kanan Fakulti Sains Komputer dan Teknologi Maklumat itu berkata dengan manusia, proses, dan teknologi sebagai tiga elemen utama dalam keselamatan siber, ia tidak bermanfaat untuk membelanjakan wang semata-mata pada teknologi jika masih terdapat kekurangan bakat dan kesedaran dalam kalangan masyarakat.

Mohd Izuan berkata dengan pancingan data, pelanggaran data, dan rekayasa sosial sebagai antara ancaman yang semakin meningkat di Malaysia, penting bagi kerajaan untuk mengumpul maklum balas daripada semua pihak berkepentingan termasuk agensi kerajaan, institusi kewangan serta syarikat telekomunikasi untuk menetapkan penanda aras keselamatan siber dan maklumat keselamatan siber serta membandingkannya dengan negara lain seperti Singapura.

Rekayasa Sosial merujuk kepada manipulasi psikologi untuk memperdaya pengguna agar melakukan kesilapan keselamatan atau memberikan maklumat sensitif untuk tujuan penipuan.

"Seiring dengan peningkatan penggunaan peranti elektronik dalam kalangan kanak-kanak, mereka semakin terdedah kepada buli siber, penipuan dalam talian, dan pengantunan dalam talian disebabkan kekurangan pengalaman dan kesedaran. Hal ini menunjukkan betapa pentingnya pengenalan sukatan pelajaran keselamatan siber yang sesuai di sekolah.

"Bagi penipuan dalam talian, platform seperti Shopee menggunakan sistem penampan iaitu pembayaran hanya dilepaskan selepas pembeli mengesahkan penerimaan, sekali gus mengurangkan penipuan dengan berkesan. Kaedah yang terbukti ini boleh diperluas selain e-dagang kepada semua transaksi dalam talian, termasuk pembelian melalui Facebook atau malah urusan tanah, sebagai strategi yang lebih luas untuk membanteras penipuan," katanya.

Pengarah Eksekutif Chasseur Group Munira Mustaffa berkata selain aspek teknikal dalam keselamatan siber, aspek lain seperti kepakaran serta kemahiran juga perlu dititikberatkan supaya ekosistem keselamatan siber dapat dipertingkatkan secara lebih menyeluruh.

"Kita perlu memahami hubungan antara manusia dan keselamatan siber serta bagaimana ia dikendalikan. Kita tidak boleh menganggap dunia siber sebagai sesuatu yang terpisah sepenuhnya daripada kehidupan nyata kita, kerana terdapat pelbagai aspek perdagangan, perniagaan, hiburan bahkan pendidikan berlaku di situ," kata pakar antikeganasan dan penyelidik dalam bidang perisikan itu.

-- BERNAMA