{"id":476543,"date":"2023-08-09T07:29:55","date_gmt":"2023-08-09T07:29:55","guid":{"rendered":""},"modified":"2023-09-05T11:12:56","modified_gmt":"2023-09-05T11:12:56","slug":"cyber-resiliency","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/my\/wiki\/cyber-resiliency\/","title":{"rendered":"Ketahanan siber"},"content":{"rendered":"<p>Ketahanan siber merujuk kepada keupayaan entiti untuk terus menyampaikan hasil yang diharapkan walaupun berlaku kejadian siber yang buruk. Ia adalah perspektif yang sedang berkembang yang bertujuan memastikan sesebuah organisasi dapat bangkit daripada insiden yang melibatkan infrastruktur digitalnya tanpa gangguan yang ketara terhadap operasinya.<\/p>\n<h2>Asal dan Sejarah Ketahanan Siber<\/h2>\n<p>Konsep ketahanan siber berakar umbi dalam bidang daya tahan yang lebih luas dalam sistem dan teori rangkaian, yang boleh dikesan kembali ke zaman awal sains komputer pada tahun 1950-an dan 1960-an. Apabila sistem digital menjadi lebih kompleks dan kritikal kepada operasi organisasi, konsep bukan sahaja bertahan tetapi berkembang maju di tengah-tengah gangguan mendapat daya tarikan. Istilah &quot;ketahanan siber&quot; itu sendiri mula mendapat perhatian pada akhir 1990-an dan awal 2000-an, apabila insiden serangan siber mula menjadi lebih kerap dan mengganggu.<\/p>\n<h2>Meneroka Ketahanan Siber<\/h2>\n<p>Ketahanan siber adalah lebih daripada sekadar pulih daripada serangan. Ia merupakan pendekatan menyeluruh yang merangkumi mengenal pasti potensi ancaman, melindungi sistem, mengesan pencerobohan atau anomali, bertindak balas terhadap insiden dan memulihkannya. Sistem yang berdaya tahan bukan sahaja mempunyai pertahanan yang kuat tetapi juga boleh menyesuaikan diri dengan perubahan persekitaran ancaman, menentang serangan dan pulih dengan cepat dan berkesan apabila serangan berlaku.<\/p>\n<p>Pendirian proaktif dan adaptif ini membezakan daya tahan siber daripada pendekatan yang lebih tradisional dan reaktif terhadap keselamatan siber, seperti pertahanan berasaskan perimeter dan pengesanan perisian hasad. Ia juga termasuk elemen seperti perancangan kesinambungan perniagaan, pemulihan bencana, tindak balas insiden dan banyak lagi.<\/p>\n<h2>Ketahanan Siber: Cara Ia Berfungsi<\/h2>\n<p>Kunci kepada daya tahan siber ialah membina lapisan perlindungan yang boleh mengasingkan dan mengandungi ancaman. Ini melibatkan gabungan faktor teknikal, organisasi dan manusia.<\/p>\n<p>Langkah teknikal termasuk menggunakan sistem berlebihan, mempelbagaikan seni bina sistem, membahagikan maklumat dan sistem, menggunakan amalan pengekodan selamat, menggunakan penyulitan yang kuat dan pertahanan lanjutan yang lain.<\/p>\n<p>Langkah organisasi melibatkan mewujudkan struktur tadbir urus yang kukuh, membangunkan dan menguji pelan tindak balas insiden, menggalakkan budaya keselamatan, dan melabur dalam program latihan dan kesedaran yang berterusan.<\/p>\n<p>Faktor manusia melibatkan memupuk minda berdaya tahan di kalangan semua kakitangan, memastikan mereka sedar tentang risiko dan mengetahui cara mengenal pasti dan bertindak balas terhadap potensi ancaman.<\/p>\n<h2>Ciri Utama Ketahanan Siber<\/h2>\n<ol>\n<li>Kebolehsuaian: Keupayaan untuk berubah dan berkembang sebagai tindak balas kepada landskap ancaman yang berubah.<\/li>\n<li>Kekuatan: Kekukuhan dan redundansi yang dibina ke dalam sistem untuk menahan serangan tanpa gangguan yang ketara.<\/li>\n<li>Respons: Keupayaan untuk mengesan dan bertindak balas terhadap insiden dengan pantas dan berkesan.<\/li>\n<li>Pemulihan: Keupayaan untuk memulihkan operasi normal dengan cepat selepas kejadian.<\/li>\n<\/ol>\n<h2>Jenis Ketahanan Siber<\/h2>\n<p>Tiada klasifikasi formal jenis ketahanan siber kerana ia lebih merupakan konsep daripada teknologi atau metodologi tertentu. Walau bagaimanapun, terdapat strategi berbeza yang boleh digunakan oleh organisasi untuk meningkatkan daya tahan siber mereka. Ini termasuk:<\/p>\n<ol>\n<li>Lebihan: Mempunyai sistem sandaran untuk mengekalkan kefungsian sekiranya berlaku gangguan.<\/li>\n<li>Kepelbagaian: Menggunakan pelbagai sistem dan teknologi yang berbeza untuk mengurangkan risiko satu titik kegagalan.<\/li>\n<li>Segmentasi: Membahagikan rangkaian kepada segmen berasingan untuk mengehadkan potensi kesan serangan.<\/li>\n<li>Perancangan tindak balas insiden: Bersedia untuk kemungkinan insiden siber dengan membangunkan dan menguji rancangan.<\/li>\n<li>Kesedaran dan latihan pengguna: Mendidik pengguna tentang risiko keselamatan siber dan cara bertindak balas terhadap potensi ancaman.<\/li>\n<\/ol>\n<h2>Menggunakan Ketahanan Siber: Cabaran dan Penyelesaian<\/h2>\n<p>Ketahanan siber boleh menimbulkan cabaran tertentu. Kerumitan persekitaran digital moden boleh menjadikan pelaksanaan langkah-langkah daya tahan sebagai tugas yang sukar. Selain itu, ancaman siber sentiasa berkembang, memerlukan organisasi untuk terus mengemas kini pertahanan mereka.<\/p>\n<p>Walau bagaimanapun, cabaran ini boleh ditangani. Dengan menggunakan pendekatan berasaskan risiko, organisasi boleh mengutamakan usaha dan sumber mereka. Selain itu, melalui pemantauan berterusan dan pengemaskinian persekitaran siber mereka, mereka boleh terus mendahului landskap ancaman.<\/p>\n<h2>Ketahanan Siber lwn Terma Lain<\/h2>\n<p>Walaupun serupa dengan istilah seperti keselamatan siber dan keselamatan maklumat, daya tahan siber membawa konotasi yang lebih luas. Ia bukan sahaja untuk mencegah dan mengurangkan serangan tetapi juga tentang membolehkan organisasi terus berfungsi dengan berkesan semasa dan selepas serangan. Jadual di bawah menunjukkan perbandingan:<\/p>\n<table>\n<thead>\n<tr>\n<th>Penggal<\/th>\n<th>Penerangan<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Keselamatan siber<\/td>\n<td>Amalan melindungi sistem, rangkaian dan data daripada serangan digital.<\/td>\n<\/tr>\n<tr>\n<td>Keselamatan maklumat<\/td>\n<td>Amalan menghalang akses tanpa kebenaran, penggunaan, pendedahan, gangguan, pengubahsuaian atau pemusnahan maklumat.<\/td>\n<\/tr>\n<tr>\n<td>Ketahanan Siber<\/td>\n<td>Keupayaan organisasi untuk bersedia, bertindak balas dan pulih daripada serangan siber, mengekalkan kesinambungan operasi.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspektif dan Teknologi Masa Depan<\/h2>\n<p>Memandangkan ancaman siber terus berkembang, begitu juga strategi dan teknologi yang digunakan untuk memeranginya. Beberapa trend baru muncul dalam daya tahan siber termasuk penggunaan kecerdasan buatan dan pembelajaran mesin untuk meramal dan mengenal pasti ancaman siber, penggunaan rantaian blok untuk penyimpanan data yang selamat dan berdaya tahan, dan peningkatan penggunaan sistem berasaskan awan dan terdesentralisasi untuk meningkatkan redundansi dan daya tahan.<\/p>\n<h2>Pelayan Proksi dan Ketahanan Siber<\/h2>\n<p>Pelayan proksi boleh memainkan peranan penting dalam strategi ketahanan siber yang komprehensif. Mereka bertindak sebagai perantara antara pengguna dan internet, menyediakan lapisan keselamatan dan privasi tambahan. Mereka boleh membantu mengasingkan rangkaian dalaman daripada ancaman luaran dan juga boleh digunakan untuk pengimbangan beban, yang boleh meningkatkan lebihan dan daya tahan.<\/p>\n<h2>Pautan Berkaitan<\/h2>\n<ol>\n<li><a href=\"https:\/\/www.nist.gov\/topics\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">Institut Piawaian dan Teknologi Kebangsaan (NIST) \u2013 Ketahanan Siber<\/a><\/li>\n<li><a href=\"https:\/\/www.sei.cmu.edu\/research-capabilities\/all-work\/display.cfm?customel_datapageid_4050=21098\" target=\"_new\" rel=\"noopener nofollow\">Model Pengurusan Ketahanan CERT<\/a><\/li>\n<li><a href=\"https:\/\/www.us-cert.gov\/ccubedvp\/assessments\" target=\"_new\" rel=\"noopener nofollow\">Kajian Ketahanan Siber (CRR)<\/a><\/li>\n<li><a href=\"https:\/\/www.iso.org\/standard\/44374.html\" target=\"_new\" rel=\"noopener nofollow\">ISO\/IEC 27031 \u2013 Kesediaan ICT untuk Kesinambungan Perniagaan<\/a><\/li>\n<\/ol>","protected":false},"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-476543","wiki","type-wiki","status-publish","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Cyber Resiliency: The Bedrock of Digital Trust<\/mark>","faq_items":[{"question":"What is Cyber Resiliency?","answer":"<p>Cyber Resiliency refers to the ability of an organization or system to continue delivering its intended outcomes despite adverse cyber events. It includes a broad spectrum of activities like identifying potential threats, protecting systems, detecting intrusions, responding to incidents, and recovering from them.<\/p>"},{"question":"When did the term Cyber Resiliency originate?","answer":"<p>The term \"cyber resiliency\" started to gain prominence in the late 1990s and early 2000s, as incidents of cyberattacks began to become more frequent and disruptive. It grew from the broader concept of resilience in systems and network theory that dates back to the early days of computer science in the 1950s and 1960s.<\/p>"},{"question":"How does Cyber Resiliency work?","answer":"<p>Cyber Resiliency works by building layers of protection that can isolate and contain threats. It involves a combination of technical measures like deploying redundant systems and using strong encryption, organizational measures such as establishing strong governance structures, and human factors like cultivating a mindset of resilience among staff.<\/p>"},{"question":"What are the key features of Cyber Resiliency?","answer":"<p>The key features of Cyber Resiliency are adaptability to evolving threats, the strength of systems to withstand attacks, swift and effective response capabilities, and the ability to restore normal operations quickly after an incident.<\/p>"},{"question":"What are the types of Cyber Resiliency?","answer":"<p>While there's no formal classification of cyber resiliency types, there are different strategies that organizations can employ to improve their cyber resiliency. These include redundancy, diversification, segmentation, incident response planning, and user awareness and training.<\/p>"},{"question":"What are some challenges and solutions related to Cyber Resiliency?","answer":"<p>The complexity of modern digital environments can make implementing resiliency measures challenging. Additionally, cyber threats are constantly evolving, requiring continuous updates of defenses. These challenges can be addressed by adopting a risk-based approach to prioritize efforts and resources and by continually monitoring and updating the cyber environment.<\/p>"},{"question":"How does Cyber Resiliency compare to Cybersecurity and Information Security?","answer":"<p>While similar to terms like cybersecurity and information security, cyber resiliency carries a broader connotation. It's not just about preventing and mitigating attacks but also enabling an organization to continue functioning effectively during and after an attack.<\/p>"},{"question":"What are some future perspectives and technologies related to Cyber Resiliency?","answer":"<p>Future trends in cyber resiliency include the use of artificial intelligence and machine learning to predict and identify cyber threats, the use of blockchain for secure, resilient data storage, and the increased use of cloud-based and decentralized systems to improve redundancy and resiliency.<\/p>"},{"question":"How are proxy servers associated with Cyber Resiliency?","answer":"<p>Proxy servers can play an important role in a comprehensive cyber resiliency strategy. They act as intermediaries between users and the internet, providing an additional layer of security and privacy. They can help isolate internal networks from external threats and can also be used for load balancing, which can increase redundancy and resilience.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/wiki\/476543\/revisions"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/my\/wp-json\/wp\/v2\/media?parent=476543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}