IND | ENG
Pemerintah Inggris Rilis Layanan Untuk Periksa Risiko Keamanan Siber Email

ilusstrasi

Pemerintah Inggris Rilis Layanan Untuk Periksa Risiko Keamanan Siber Email
Niken Razaq Diposting : Selasa, 09 Agustus 2022 - 19:00 WIB

Cyberthreat.id – Pusat Keamanan Siber Nasional Inggris (NCSC) mengumumkan bahwa pihaknya baru saja meluncurkan layanan gratis untuk memeriksa tingkat keamanan email.

Dikutip dari Bleeping Computer, layanan ini diluncurkan oleh pemerintah untuk membantu organisasi mengidentifikasi kerentanan yang memungkinkan penyerang memalsukan email atau menyebabkan pelanggaran privasi email. Untuk menggunakan layanan ini pun pengguna tidak perlu melakukan pendaftaran dan memberikan informasii pribadi.

NCSC mengatakan, layanan ini dikembangkan dan sekarang disediakan online secara gratis sebagai tanggapan langsung ke beberapa sektor Inggris. Layanan ini juga memiliki adopsi superfisial dari kontrol keamanan email yang direkomendasikan (serendah hanya 7% dalam beberapa kasus), seperti yang disorot dalam panduan NCSC tentang keamanan email dan anti -spoofing.

“Menggunakan Pemeriksaan Keamanan Email akan memungkinkan berbagai pihak untuk mencari informasi yang tersedia untuk umum tentang domain email dan memeriksa risiko anti-spoofing dan privasi email,” kata NCSC.

Layanan ini, akan bekerja dengan memeriksa catatan DNS internet yang tersedia untuk umum. Nantinya layanan ini akan memverifikasi apakah kontrol anti-spoofing (terutama Kebijakan DMARC) dikonfigurasi dengan benar dan konfigurasi TLS, dan akan mencari apakah protokol privasi, seperti TLS, ada untuk memastikan bahwa email dienkripsi saat transit sehingga tidak dapat diakses dan tetap rahasia di antara server email.

"Ini memeriksa bahwa standar anti-spoofing, seperti DMARC, dikonfigurasi dengan benar untuk membantu organisasi mencegah penjahat dunia maya menyalahgunakan domain mereka dan mengirimkan email jahat yang berpura-pura menjadi mereka,” kata NCSC.

Meskipun layanan Pemeriksaan Keamanan Email hanya akan dapat mengidentifikasi kerentanan yang dapat ditemukan oleh penjahat dunia maya, tujuannya adalah untuk membantu organisasi mengidentifikasi mereka sebelum mereka dieksploitasi dan domain email yang ditargetkan dalam serangan.

Organisasi yang memenuhi syarat juga dapat memperoleh akses ke lebih banyak panduan mendalam untuk mengamankan email mereka dengan mendaftar ke layanan Pemeriksaan Surat gratis NCSC. Namun, Mail Check saat ini belum tersedia untuk sektor swasta, dan baru untuk organisasi dari pemerintah pusat, otoritas lokal, administrasi devolusi, layanan darurat, organisasi NHS, akademisi, dan badan amal.

"Alat Pemeriksaan Keamanan Email kami yang baru membantu pengguna mengidentifikasi di mana mereka dapat berbuat lebih banyak untuk mencegah spoofing dan melindungi privasi dan menawarkan saran praktis tentang cara tetap aman," kata Paul Maddinson, Direktur Ketahanan dan Strategi Nasional NCSC.

Meskipun alat ini dapat memeriksa keamanan domain email, alat ini tidak dapat memeriksa apakah email individu atau domain email berbahaya. NCSC menyarankan mereka yang menerima email mencurigakan untuk melaporkannya dengan meneruskannya ke report@phishing.gov.uk.

#NCSC   #PemeriksaEmail   #KeamananSiber

Share:




BACA JUGA
National Cybersecurity Connect 2023 Kembali Digelar
Apple iOS 16.3 Hadir Dengan Dukungan Hardware Security Keys
Cara Menggunakan Otentikasi Dua Faktor Untuk Situs Web Pada iPhone
Cara Mengaktifkan Smart Lock Di Ponsel Android
Indonesia Harus Miliki Protokol Internet Sendiri