Pada waktu artikel ini ditulis, di saluran 92 rancangan AGENDA yang diacara oleh Suhaimi Sulaiman (yang di f**k off oleh Nasir Jani tidak lama dulu) telah membincangkan mengenai keselamatan komputer dalam industri dan jenayah siber di Malaysia. Saya tidak pasti tajuk sebenarnya. Tetamu yang hadir adalah Pengarah NISER Lt. Kol. Husin Jazri dan seorang polis yang saya tidak kenali.

Adalah menarik juga perbincangan ini kerana tiada isu baru, penyelesaian dan tajuk-tajuk isu yang tidak spesifik. Contoh isu yang selalu diputarkan dan juga di rancangan ini adalah mengikut perkembangan isu semasa, seperti spam, hasutan, transaksi kewangan, pencerobohan rangkaian, dan cetak rompak lagu on-line. Ini menjadikan perbincangan ini seperti rojak dan kita menjadi serba salah apa yang patut diberi perhatian.

Mengikut kata mereka tahap keselamatan terhadap pencerobohan komputer di Malaysia adalah rendah. Ini amat diakui. Ini kerana kurangnya pihak-pihak tertentu dalam meningkatkan keupayaan mereka untuk mengawasi sistem 24/7, membaiki sistem (patch) pada beberapa kelemahan yang telah diketahui, merangka langkah-langkah perlu selepas serangan, menyiasat kes serangan (forensic), dan menyokong (backup) data. Menyokong data masih dilakukan tetapi ini masih tidak cukup untuk mengatasi serangan akan datang. Jika tidak silap langkah-langkah yang disebutkan tadi telah dibentangkan dalam forum Hack in the Box 2003 di Kuala Lumpur.

Walaupun langkah-langkah di atas dapat dijalankan ada satu lagi kelemahan yang tidak boleh diatasi. Seorang hacker dari US pernah berkata human error adalah satu kelemahan yang tidak boleh dibaiki. Kesilapan dan kecuaian manusia boleh menjadi factor serangan. Sebagai contoh, dalam suatu organisasi akan memberi akaun email kepada pekerja mereka bersama default password. Masa dahulu, default password adalah mudah seperti abcdef, qwerty, abc123 dan juga nama syarikat. Tetapi masa kini mereka beralih kepada beberapa kata kunci yang agak sukar diteka tapi mudah diingat dan masih digunakan oleh semua pengguna email baru. Harapan mereka, pengguna akan menukarkan password tersebut kepada password baru. Masalah, sistem email mereka tidak mempunyai peringatan kepada pengguna untuk menukar password mereka. Yang lebih malang lagi, default password mereka telah kelihatan di forum pertanyaan. Inilah dinamakan human error.

Kelemahan syarikat yang terlalu bergantung pada perisian dan perkakasan yang dibeli juga boleh berhadapan dengan serangan dan pencerobohan. Perisian yang ada di pasaran menjadi kesukaan hacker untuk mencari kelemahan perisian tersebut. Lebih terkenal, lebih ramai yang terlibat dan lebih banyak kelemahan yang diketahui. Penggantungan syarikat kepada syarikat pembekal terhadap patch dan upgrade, belum tentu dapat mengatasi masalah ini. Syarikat yang menggunakan perisian itu patut mempunyai langkah counter measure dan pengawasan yang cerdik yang bertindak secara automatik.

Oleh itu, syarikat tersebut perlu ada pakar yang boleh memberi cadangan dan dapat melaksanakan langkah-langkah di atas. Untuk mendapatkan pakar-pakar ini adalah amat sukar. Mereka ini adalah orang yang sanggup berkorban masa dan tenaga untuk mengatasi masalah yang mendatang. Maka, penggantungan kita dengan syarikat pembekal dapat dikurangkan. Oleh itu, syarikat dapat berdikari dan mengatasi serangan sebelum syarikat pembekal dapat memberi patch yang diperlukan.