Sektor Kewangan Kekal Paling Utama Alami Serangan Siber Di Malaysia Tahun Ini – Kaspersky

BALI (Indonesia), 27 Ogos (Bernama) — Sektor kewangan kekal sebagai sektor paling utama mengalami serangan siber di Malaysia tahun ini walaupun kesedaran dan daya tahan siber yang semakin meningkat dalam kalangan institusi kewangan, demikian menurut firma keselamatan siber global Kaspersky.

Pengurus Besar Kaspersky Asia Tenggara, Yeo Siang Tiong berkata mengikut rapat sektor kewangan ialah sektor kerajaan serta sektor penjagaan kesihatan yang mana pancingan data adalah bentuk serangan siber yang paling lazim berlaku.

Trend yang sama turut dilihat berlaku di negara Asean lain tahun ini, katanya.

“Sektor kewangan adalah lubuk wang, manakala sektor kerajaan dan penjagaan kesihatan mengandungi banyak data termasuk data peribadi yang mana data tersebut mempunyai nilai yang tinggi untuk diambil kesempatan oleh penyerang siber.

“Terdapat juga komponen pengintipan dalam sektor-sektor ini, manakala bentuk serangan lain yang kita lihat lebih kerap berlaku termasuk serangan ransomware (perisian tebusan) di mana penyerang melakukan ransomware-as-a-service (RaaS), serta cryptojacking,” katanya kepada Bernama di luar acara Kaspersky Cyber Security Weekend 2023, yang diadakan di sini.

Namun begitu, Yeo menekankan bahawa walaupun menghadapi paling banyak serangan, sektor kewangan telah mencatatkan sedikit peningkatan dalam daya tahan siber apabila Bank Negara Malaysia (BNM) mengarahkan bank-bank untuk mengikuti rangka kerja Pengurusan Risiko dalam Teknologi (RMiT).

Kerjasama dengan agensi kerajaan

Mengenai ancaman dan risiko serangan siber yang semakin meningkat, dari perspektif kerajaan, Yeo menegaskan bahawa kerajaan perlu menangani isu itu dari sudut pandangan peraturan dan juga dasar.

“Bagi pihak kami, kami bekerjasama rapat dan menjalin kolaborasi dengan agensi kerajaan iaitu Agensi Keselamatan Siber Negara (NACSA) dan Cybersecurity Malaysia (CSM) agar kami boleh berkongsi maklumat dengan mereka dan kemudian mereka mendapat isyarat awal daripada kami jika kami melihat ada apa-apa yang berlaku,” katanya.

Pada tahun ini, NACSA telah melawat Pusat Data dan Pusat Ketelusan Kaspersky di Switzerland manakala CSM mengadakan lawatan ke Pusat Ketelusan Kaspersky di Belanda, baru-baru ini.

“Kerajaan Malaysia sedang menimbang kemungkinan untuk melakukan beberapa perubahan ke atas kedua-dua agensi yang terlibat dalam keselamatan siber itu dan kami masih menunggu hasil daripada lawatan baru-baru ini.

“Sudah tentunya kami masih giat berbincang dengan kedua-dua pasukan sambil kami menunggu keputusan akhir,” kata Yeo.

Sementara itu dari segi korporat, beliau berkata, organisasi perlu belajar dan melakukan usaha wajar mereka dengan melaksanakan proses perkongsian adil untuk melindungi persekitaran mereka sendiri, dan dari perspektif pengguna, kesedaran adalah cara paling berkesan.

“Proses pelaksanaan mengguna pakai keselamatan siber adalah langkah penting seterusnya bagi industri, di Kaspersky, kami akan sentiasa menghubungi industri setiap kali ada perkara berlaku untuk ditangani dengan segera.

“Sebaik sahaja kami melihat sebarang serangan yang akan berlaku atau mendengar desas desus daripada laman web gelap, kami sudah pastinya akan bekerjasama dengan mereka (industri),” katanya. 

Masa depan keselamatan siber

Dengan ekonomi digital semakin berkembang pesat di seluruh rantau Asean pada jangkaan kadar pertumbuhan 20 peratus tahun ke tahun, lebih banyak data akan digunakan oleh industri, justeru teknologi maklumat (IT) dan teknologi operasinya (OT) perlukan lebih perlindungan.

Kaspersky mengumumkan bahawa syarikat itu mengesan purata 400,000 serangan hasad baharu setiap hari dan telah bertindak balas terhadap pengesanan itu dengan menggunakan teknologi terkini.

“Tidak ada cara bagi syarikat keselamatan siber untuk memproses semua pengesanan baharu ini dan di sinilah kecerdasan buatan (AI) berfungsi, kerana kami mengesan kemunculan perisian hasad baharu atau cara baharu melaksanakan perkara yang melibatkan risiko siber,” kata Yeo.

Sementara itu, Kasperksy berkata AI telah muncul sebagai alat yang berkuasa dalam bidang keselamatan siber dan seterusnya dengan ketibaan ChatGPT pada November 2022, mencetuskan perdebatan dan perbualan tentang AI.

Ia menunjukkan impak ketara daripada teknologi rangkaian neural ini dan mendedahkan potensi AI yang boleh mengganggu industri di seluruh dunia.

Sejak itu, Kasperksy telah melakukan revolusi dengan mencari cara untuk membangunkan sistem IT dengan perlindungan “semula jadi” – Kekebalan Siber, satu konsep yang membayangkan bahawa kebanyakan jenis serangan siber tidak berkesan dan tidak boleh menjejaskan fungsi kritikal satu-satu sistem dalam senario penggunaan yang ditentukan pada tahap reka bentuk.

“Kaspersky Cyber Immunity ialah satu pendekatan yang telah kami tandakan dengan tanda dagangan baru-baru ini di Amerika Syarikat dan Kesatuan Eropah. Ia merangkumi sistem reka bentuk selamat yang memungkinkan untuk mencipta penyelesaian yang hampir mustahil untuk dikompromi dan yang meminimumkan bilangan potensi kelemahan.

“Dalam era yang mana teknologi boleh digunakan oleh orang baik dan orang jahat, keselamatan siber tradisional sudah tidak lagi mencukupi.

“Kita perlu merevolusikan pertahanan kita untuk memastikan kita mencipta dunia digital yang lebih selamat,” kata Ketua Pegawai Eksekutif Kaspersky, Eugene Kaspersky.

— BERNAMA

Previous ArticleNext Article

Bursa Malaysia Securities Mengeluarkan Teguran Awam Dan/Atau Mengenakan Denda Ke Atas Computer Form (Malaysia) Berhad Serta Lapan Orang Pengarah

Bursa Malaysia Securities Berhad (“Bursa Securities”) telah mengeluarkan teguran awam terhadap Computer Forms (Malaysia) Berhad (CFM) dan lapan (8) orang pengarahnya kerana melanggar Keperluan Penyenaraian Pasaran Utama Bursa Malaysia (Main Market Listing Requirements, MAIN LR).

Selain teguran awam, lapan pengarah terbabit turut dikenakan denda berjumlah RM2 juta.

Pelanggaran utama oleh CFM

CFM didapati melakukan beberapa pelanggaran serius berkaitan pendedahan maklumat kepada pelabur, antaranya:

1. Gagal mendedahkan syarat penting dalam usaha sama (Joint Venture Agreement – JVA)

Dalam pengumuman bertarikh 5 Januari 2023, CFM gagal mendedahkan beberapa fakta material berkaitan perjanjian usaha sama dengan EA Mobility Holding Co. Ltd., termasuk:

  • Perjanjian Pemegang Saham (Shareholders Agreement) yang ditandatangani pada hari yang sama.
  • Klausa Put Option yang membolehkan EA Mobility menjual keseluruhan pegangannya dalam syarikat usaha sama kepada CFM sekiranya CFM gagal mendapatkan:
    • Tempahan disahkan (Affirmed Orders) sekurang-kurangnya 200 buah kenderaan elektrik (EV); dan
    • Bayaran deposit atau harga pembelian sekurang-kurangnya RM12.5 juta sebelum 30 Jun 2023.
  • Hakikat bahawa Perjanjian Usaha Sama (JVA) akan terbatal secara automatik sekiranya mana-mana pihak tidak lagi memiliki saham dalam syarikat usaha sama.

2. Siaran media 3 Julai 2023 mengelirukan pelabur

CFM mengeluarkan kenyataan media yang menggambarkan usaha sama tersebut masih berada pada landasan positif.

Namun, syarikat gagal mendedahkan bahawa:

  • Sasaran tempahan 200 EV tidak berjaya dicapai.
  • Bayaran minimum RM12.5 juta juga gagal diperoleh.
  • Kegagalan tersebut membuka ruang kepada EA Mobility untuk melaksanakan Put Option yang boleh menyebabkan penamatan usaha sama.

3. Lewat mengumumkan notis Put Option

Pada 10 Julai 2023, EA Mobility memaklumkan hasrat untuk melaksanakan Put Option.

Bagaimanapun, CFM hanya membuat pengumuman kepada Bursa pada 20 Julai 2023, iaitu selepas kelewatan lapan hari dagangan.

4. Pengumuman berkaitan penamatan usaha sama tidak lengkap dan mengelirukan

Dalam beberapa pengumuman antara 20 Julai hingga 1 September 2023, CFM menyatakan bahawa:

  • Operasi syarikat usaha sama masih berjalan seperti biasa.
  • Rundingan dengan EA Mobility masih diteruskan.

Namun syarikat tidak memaklumkan bahawa:

  • Penamatan JVA akan berlaku selepas pemindahan saham EA Mobility kepada CFM.
  • Maklumat mengenai penamatan hanya diumumkan pada 5 September 2023, hampir dua bulan selepas notis Put Option dikeluarkan dan hanya selepas Bursa Malaysia meminta penjelasan lanjut.

5. Memberikan maklumat tidak tepat kepada Bursa Malaysia

CFM turut didapati gagal memberikan maklumat yang tepat apabila:

  • Memaklumkan bahawa tiada perjanjian lain selain JVA.
  • Tidak menyerahkan salinan Perjanjian Pemegang Saham (Shareholders Agreement) walaupun diminta oleh Bursa Malaysia.
  • Perjanjian tersebut hanya diserahkan pada 25 September 2023 selepas beberapa kali pertanyaan dibuat.

Denda terhadap lapan pengarah

Kesemua lapan pengarah didapati membenarkan syarikat melakukan pelanggaran tersebut dan dikenakan teguran awam serta denda seperti berikut:

PengarahJumlah Denda
Tan Sri Datuk Mazlan Bin LazimRM300,000
Datuk Seri Tan Choon HwaRM100,000
Datuk Wira Justin Lim Hwa TatRM150,000
Datuk Hoo Swee GuanRM450,000
Pang Nan YewRM300,000
Wong Kok SeongRM300,000
Kho See YiingRM300,000
Tan Li SinRM100,000

Jumlah keseluruhan denda: RM2 juta.

Mengapa tindakan ini diambil?

Bursa Malaysia memaklumkan bahawa keputusan tersebut dibuat selepas proses siasatan lengkap dengan mengambil kira:

  • Keseriusan pelanggaran yang dilakukan.
  • Kesan terhadap pemegang saham dan pelabur.
  • Peranan serta tahap penglibatan setiap pengarah.

Menurut Bursa Malaysia, pendedahan maklumat yang tepat, lengkap dan dibuat tepat pada masanya amat penting bagi membolehkan pelabur membuat keputusan pelaburan yang bermaklumat, di samping memastikan pasaran modal kekal teratur, telus serta mengekalkan keyakinan pelabur.

Latar belakang kes

Pada 5 Januari 2023, CFM memeterai Perjanjian Usaha Sama (JVA) dan Perjanjian Pemegang Saham (SA) dengan EA Mobility bagi projek kenderaan elektrik (EV) di Malaysia.

Walaupun perjanjian tersebut mengandungi syarat penting yang boleh menyebabkan usaha sama ditamatkan sekiranya sasaran tempahan EV dan kutipan deposit RM12.5 juta tidak dipenuhi sebelum 30 Jun 2023, syarat tersebut tidak didedahkan kepada pasaran.

CFM kemudiannya gagal memenuhi syarat berkenaan, menyebabkan EA Mobility melaksanakan Put Option pada 10 Julai 2023. Namun, perkembangan material tersebut tidak didedahkan secara segera dan lengkap kepada pelabur, sekali gus mendorong Bursa Malaysia mengambil tindakan penguatkuasaan terhadap syarikat dan para pengarahnya.