Terapkan Tiga Pilar Strategi, Mirae Asset Perketat Keamanan Digital
JAKARTA, Investortrust.id – PT Mirae Asset Sekuritas Indonesia memperkuat keamanan digital melalui pengembangan kompetensi karyawan, penyempurnaan mekanisme pengamanan, dan peningkatan teknologi. Penguatan dilakukan melalui pendekatan tiga pilar, yakni People, Process, dan Platform (3P).
Penguatan keamanan digital menjadi bagian dari upaya Mirae Asset untuk mendukung keandalan layanan investasi sekaligus memperkuat perlindungan terhadap informasi yang dikelolanya. Penguatan dilakukan melalui pendekatan tiga pilar, yakni People, Process, dan Platform (3P). Ketiga pilar tersebut menghubungkan kesiapan sumber daya manusia, proses kerja, dan kemampuan teknologi untuk meningkatkan pencegahan, deteksi, serta penanganan ancaman terhadap lingkungan digital perusahaan.
“Bagi kami, penguatan keamanan harus menjawab kebutuhan yang nyata: menjaga keandalan layanan dan melindungi informasi yang dipercayakan kepada perusahaan. Karena itu, kami mengembangkan kemampuan karyawan, memperkuat mekanisme pengamanan, dan meningkatkan teknologi sebagai satu program yang saling mendukung,” ujar Rusdi Budiman, Head of IT Security & GRC Mirae Asset Sekuritas Indonesia.
Baca Juga
Mirae Asset: 10 Emiten Ini Berpotensi Garap Infrastruktur Data Center US$ 13 Miliar
Investasi hampir Rp10 miliar tersebut mencakup sejumlah inisiatif yang dilakukan secara bertahap, mulai dari perlindungan jaringan dan aplikasi hingga pengelolaan perangkat, pemantauan keamanan, serta edukasi karyawan.
Pada pilar People, Mirae Asset menyiapkan program edukasi keamanan yang disesuaikan dengan peran karyawan. Program tersebut mencakup pelatihan untuk mengenali phishing, yakni upaya penipuan melalui pesan atau situs yang menyerupai pihak tepercaya.
Selain pelatihan, Mirae Asset menjalankan simulasi untuk melatih kewaspadaan karyawan dalam pekerjaan sehari-hari. Program tersebut ditujukan agar karyawan lebih siap mengenali aktivitas mencurigakan serta memahami langkah pelaporan yang tepat.
Evaluasi dan pelatihan lanjutan juga menjadi bagian dari program untuk membantu perusahaan mengukur sekaligus meningkatkan pemahaman keamanan secara berkala. “Kami ingin karyawan tahu apa yang perlu diperhatikan dan apa yang harus dilakukan ketika menemukan sesuatu yang mencurigakan. Melalui simulasi dan evaluasi, kami dapat melihat bagian yang perlu diperkuat, lalu memberikan pelatihan lanjutan yang sesuai,” kata Rusdi.
Pengawasan dan Respons Ancaman
Pada pilar Process, penguatan keamanan digital Mirae Asset berfokus pada pengelolaan keamanan yang lebih terkoordinasi. Langkah tersebut mencakup pengaturan akses internal, pengelolaan pembaruan keamanan perangkat, serta pengembangan pemantauan dan respons terhadap ancaman secara terpusat.
Mirae Asset juga mengembangkan pusat operasi keamanan atau Security Operations Center (SOC) untuk meningkatkan kemampuan dalam memantau aktivitas keamanan, menganalisis peringatan, dan mengoordinasikan tindak lanjut.
Pengelolaan perangkat secara terpusat ditujukan untuk membantu penerapan kebijakan keamanan yang lebih konsisten. Dengan pemahaman yang lebih baik terhadap kondisi perangkat dan sistem, perusahaan dapat mengidentifikasi kebutuhan perbaikan dan menentukan prioritas penanganannya.
Baca Juga
Mirae Asset: 10 Emiten Ini Berpotensi Garap Infrastruktur Data Center US$ 13 Miliar
“Arah pengembangannya adalah agar tim dapat mengenali indikasi ancaman lebih dini, menilai prioritasnya, dan mengoordinasikan penanganan dengan lebih cepat. Pemantauan yang terpusat perlu didukung mekanisme tindak lanjut yang jelas agar setiap temuan dapat ditangani secara tepat,” jelas Rusdi.
Sementara pada pilar Platform, Mirae Asset memperkuat perlindungan pada jaringan, aplikasi, perangkat kerja, dan server. Program tersebut mencakup perlindungan terhadap serangan yang bertujuan mengganggu ketersediaan layanan, peningkatan pengamanan aplikasi, serta penguatan kemampuan mendeteksi ancaman pada perangkat.
Pengamanan akses internal turut diperkuat melalui autentikasi berlapis dan pemisahan jaringan. Langkah ini ditujukan untuk memperketat akses terhadap sumber daya perusahaan sekaligus membatasi potensi penyebaran gangguan di lingkungan internal. Bagi nasabah, rangkaian peningkatan tersebut diarahkan untuk mendukung layanan yang lebih tangguh menghadapi ancaman digital serta memperkuat perlindungan terhadap informasi yang dipercayakan kepada perusahaan.
