ceramah keselamatan ict - bahagian hal ehwal undang … · •cara untuk membuka adalah dengan...

49
©2011 Nexagate Confidential Khairul Naim Zainal Abidin CISSP, ISO 27001 LA, GHTQ, JNCIA, ITIL Chief Security & Strategy Officer CERAMAH KESELAMATAN ICT Hari ICT BHEUU 2016 – ICT4U Open Day

Upload: dokiet

Post on 28-Apr-2019

226 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

©2011 Nexagate Confidential

Khairul Naim Zainal Abidin

CISSP, ISO 27001 LA, GHTQ, JNCIA, ITIL

Chief Security & Strategy Officer

CERAMAH KESELAMATAN ICT

Hari ICT BHEUU 2016 – ICT4U Open Day

Page 2: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Perkongsian Maklumat Peribadi di Internet

Ancaman Semasa - Ransomware

Penggunaan Internet Seharian

©2011 Nexagate Confidential

Topik Perbincangan

2

Page 3: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Muat turun aplikasi Kahoot!

• Layari https://kahoot.it

Pemanas Badan

3

Page 4: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

PERKONGSIAN MAKLUMAT PERIBADI DI INTERNET

Kesedaran, Risiko, Langkah Pencegahan

4

Page 5: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 1

5

Page 6: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 1

6

Hanya nama penumpang dan no tiket @ no rujukan diperlukan

Maklumat lokasi asal & destinasi, no tiket, no kerusi, frequent flyer

Maklumat pecahan bayaran, tarikhpembelian, 4 angka terakhir kad kredit

Page 7: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 1

7

Page 8: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 1

8

Page 9: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 2

9

• Check-in & Geotagging

• Check-in – Mendaftar masuk sesebuah lokasi untuktujuan dikongsi di media sosial

• Geotagging – Apabila aplikasi secara automatik berkongsi lokasi menggunakan fungsi GPS sedia ada peranti

Page 10: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kajian Kes 2

10

• Risiko?

• Bergantung kepada kandungan gambar dan bergantung kepada orang yang memerhati

– Barang berharga

– Pengintip / Stalker yang berniat jahat

– Merompak ketika kita tiada dirumah

Page 11: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Aplikasi Callapp

11

• <Live Demo>

Page 12: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kecurian Identiti

12

Pekerja parkir kereta yang bergajisebanyak RM1,100 sebulandiisytiharkan bankrap

Tidak membayar hutang kereta Toyota Estima bernilai RM167,000

Tidak pernah tahu kewujudan keretatersebut

Page 13: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Kecurian Identiti

13

Selama 8 tahun menggunakan kadpengenalan palsu untuk pelbagaitransaksi

Mendapatkan lesen memandu

Membuka akaun bank di RHB Bank

Berkahwin dengan wanita tempatan

Page 14: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pencegahan

14

• What you post on the Internet stays on the Internet forever

Page 15: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pencegahan

15

• Pilih untuk tidak “share location” ketikamemulakan aplikasi baru

• Menutup tetapan “location services” padaperanti ataupun aplikasi

• <Demo menutup tetapan pada iphone>

Page 16: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

No-no’s

16

Page 17: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

ANCAMAN SEMASA -RANSOMWARE

Pengenalan, Pencegahan, Pemulihan

17

Page 18: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Sejenis malware (malicious software) seperti virus yang akan mengunci/menyulit komputer, perantiataupun fail-fail

Pengenalan

18

• Cara untuk membuka adalah dengan menggunakan “kunci” yang hanya akan diberi setelah membayar wang tebusan!

• Walaubagaimanapun tiada jaminan “kunci” akan diberi walaupun setelah membayar

Page 19: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Ransomware “disorok” di dalam gambar

Locky Ransomware

19

• Penyebaran melalui Facebook Messenger

• Apabila gambar diklik, pengguna akan diminta untuk memuat turun fail

Page 20: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah-langkah Pencegahan

20

• Jangan klik pada pautan-pautan yang mencurigakanatau tidak diketahui kesahihannya (emel, messenger, whatsapp, dll)

• Berwaspada apabila menerima emel atau pesananbaik daripada kenalan atau pihak ketiga rasmi yang nampak pelik atau luar daripada kebiasaan

• Pastikan komputer dipasang dengan perisiankeselamatan (antivirus, firewall, dll) yang sentiasadikemaskini

Page 21: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah-langkah Pencegahan

21

BACKUP, BACKUP, BACKUP

Page 22: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pemulihan

22

Page 23: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Senarai Ransomware yang telah dinyahsulit

Langkah Pemulihan

23

Page 24: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Pastikan ransomware tersebut telah dibuang terlebihdahulu menggunakan antivirus

Langkah Pemulihan

24

• Pilih jenis ransomware di laman web https://www.nomoreransom.org

• Muat turun perisian nyahsulit dan ikuti arahan

Page 25: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

PENGGUNAAN INTERNET SEHARIAN

Kesedaran, Risiko, Langkah Pencegahan

25

Page 26: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

pencerobohan berlaku menerusipenggunaan WiFi yang tidak selamatatau ketika menggunakan komputerdi kafe siber dan pusat internet

Penggodam mudah menggunakankata laluan pemulihan untuk PayPal

Penggodam menghasilkan satu entriberkaitan skim jana wang danmengajak pengunjung blog menyertai skim itu

penggodam menceroboh emelmiliknya dan menukar penetapanakaun supaya setiap e-mel yang masuk, salinannya akan dihantar kee-mel penggodam

Kajian Kes 1

Page 27: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

©2012 Nexagate Confidential

Kajian Kes 2

18 Februari 2011 – semua akaunkomunikasi peribadi milik HattaDolmat gagal dibuka dan blog

perniagaan dipadam

Page 28: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Sniffing software

mencuri maklumat peribadi termasukkata laluan akaun bank, Facebook, blog atau laman web

Risiko: Pengunaan wifi yang tidak selamat

Page 29: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Risiko: Emel Phishing

Page 30: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Gunakan perisian VPN (Virtual Private Network) ketika menggunakan wifi umum

Langkah Pencegahan

30

Page 31: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Gunakan perisian VPN (Virtual Private Network) ketika menggunakan wifi umum

Langkah Pencegahan

31

Page 32: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• <Demo Tetapan VPN pada iphone>

Langkah Pencegahan

32

Page 33: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Kerap menukar kata laluan

Langkah Pencegahan

33

Page 34: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pencegahan

• Pengesahan dua-faktor (Two-factor authentication)

34

• Akaun instagram, twitter, facebook, google, dll

• Rujuk http://sea.pcmag.com/password-managers-products/4419/feature/two-factor-authentication-who-has-it-and-how-to-set-it-upuntuk senarai akaun internet yang mempunyai fungsi pengesahan dua-faktor

Page 35: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pencegahan

35

Page 36: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Langkah Pencegahan

• <Demo 2-factor Facebook>

36

Page 37: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Yakinkah anda emel dan akaun internet anda masihbelum digodam?

Langkah Pencegahan

37http://www.leakedsource.com

Page 38: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Berhati-hati ketika menggunakan komputer riba di tempat awam (kafe, kapal terbang, kedai mamak, dll)

Langkah Pencegahan

38

Page 39: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Elakkan menggunakan komputer awam (kafe siber, perpustakaan, hotel, dll)

Langkah Pencegahan

39

• Elakkan berkongsi kata laluan. Wujudkan kata laluanyang berbeza untuk setiap individu

Page 40: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

BONUS

Mengawal Penggunaan Internet di Rumah

40

Page 41: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Akses Internet Tanpa Had

41

Page 42: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Gunakan Penapisan DNS (Domain Name Servers)

Mengawal Akses Internet di Rumah

42

• Yellowpages untuk alamat semua komputer/website di dunia dan akan dirujuk setiap kali melayariinternet

• Tukar kepada yellowpages / DNS yang mengandungisenarai alamat-alamat yang tidak patut dikunjungi

Page 43: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Tukarkan DNS peranti mudah alih atau perantiinternet/router kepada– 208.67.222.123

– 208.67.220.123

Mengawal Akses Internet di Rumah

43

Page 44: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• <Demo video 4.1>

Mengawal Akses Internet di Rumah

44

Page 45: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• <Demo tetapan DNS pada iphone>

Mengawal Akses Internet di Rumah

45

Page 46: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

• Rujuk laman web https://www.opendns.com/setupguide/?url=familyshield untuk kaedah tetapan-tetapan lain

Mengawal Akses Internet di Rumah

46

Page 47: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

KUIZ!

48

Page 48: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

©2012 Nexagate Confidential

Maklumat Penceramah

NEXAGATE SDN BHD (918515-W)

13A-08, Tower A

Vertical Business Suite, Jalan Kerinchi

59200 Kuala Lumpur, Malaysia

Contact Details:

Khairul Naim (013-3911347 / [email protected])

Or visit us at

Web - www.nexagate.com

Facebook – www.facebook.com/nexagate

49

Page 49: CERAMAH KESELAMATAN ICT - Bahagian Hal Ehwal Undang … · •Cara untuk membuka adalah dengan menggunakan ... penggunaan WiFi yang tidak selamat ... •Rujuk

Terima Kasih

©2012 Nexagate Confidential50