IdentitySecOps: Model Closed-Loop untuk Pertahanan AI

Mengapa IdentitySecOps Menjadi Kebutuhan di Era AI?

Selama 25 tahun terakhir, dunia keamanan siber perusahaan memiliki celah struktural yang fatal. Kita sering memisahkan tim manajemen identitas dengan Security Operations Center (SOC) ke dalam silo yang berbeda. Akibatnya, alih-alih merespons serangan secara cepat, kita justru membangun keamanan yang penuh dengan birokrasi dan hambatan administratif.

Ketika risiko identitas terdeteksi, tim SOC biasanya mencatat tiket dan mengirimkannya ke tim identitas. Proses ini memakan waktu yang sangat lama. Model berbasis tiket ini menciptakan apa yang kita sebut sebagai “open loop” atau siklus terbuka yang sangat rentan. Oleh karena itu, kita memerlukan pendekatan baru yaitu IdentitySecOps.

Menghadapi Serangan AI dengan Kecepatan Mesin

Dulu, penyerang membutuhkan waktu berhari-hari untuk menembus sistem dan mengekstraksi data. Karena penyerang bergerak pada kecepatan manusia, tim pertahanan pun bisa mengikutinya. Namun, saat ini situasinya berubah total karena adanya serangan bertenaga AI.

Teknologi AI telah memperpendek waktu yang dibutuhkan penyerang untuk mencapai target mereka. Berdasarkan laporan Unit 42, infiltrasi dunia nyata kini bisa mencapai tahap pencurian data hanya dalam 72 menit. Bahkan, dalam pengujian terkontrol menggunakan AI, pencurian data penuh mampu diselesaikan dalam waktu 25 menit saja.

Anda tidak mungkin bisa menunggu tiket dukungan diproses oleh analis manusia dalam waktu 25 menit. Jika proses investigasi dan netralisasi berlangsung terlalu lama, sistem Anda pasti sudah jebol. Inilah alasan mengapa model operasional tradisional tidak lagi relevan.

Tantangan dalam Mengelola Agen AI

Perusahaan modern kini menggunakan agen AI dalam skala masif. Mereka adalah kumpulan pekerja digital yang bergerak dengan kecepatan mesin. Setiap agen memiliki identitas sendiri, memegang hak akses nyata, dan mampu mengambil keputusan secara mandiri.

Mengelola agen AI memerlukan jawaban atas dua pertanyaan krusial. Pertama, pertanyaan mengenai postur keamanan yang dikelola oleh tim identitas: “Apa yang boleh dilakukan oleh agen ini?” Kedua, pertanyaan deteksi dari tim SOC: “Apa yang sebenarnya dilakukan agen ini sekarang?”

Jika tim identitas dan SOC bekerja secara terpisah, agen AI yang telah disusupi akan terlihat normal di mata kedua belah pihak. Tim identitas melihat izin akses yang benar, sementara SOC melihat aktivitas otomatis yang cepat. Tanpa kolaborasi, kedua tim tidak akan menyadari bahwa agen tersebut telah menjadi ancaman. Inilah celah yang dieksploitasi oleh penyerang dalam hitungan menit.

Menghubungkan Deteksi dan Respons

Teknologi Identity Threat Detection and Response (ITDR) memang memberikan kemampuan deteksi yang baik, namun teknologi saja tidak cukup untuk menutup celah keamanan. Organisasi harus mampu menghubungkan postur identitas, deteksi ancaman, respons otomatis, dan pembelajaran berkelanjutan.

IdentitySecOps hadir untuk menyatukan tim identitas dan operasi keamanan. Mereka berbagi konteks, strategi respons, dan akuntabilitas dalam satu lingkaran umpan balik yang tertutup dalam hitungan detik. Dengan sistem ini, deteksi ancaman langsung memicu respons identitas tanpa harus menunggu persetujuan manual melalui sistem tiket.

Apa yang Membedakan IdSecOps dengan DevSecOps?

Satu dekade lalu, DevSecOps hadir untuk menyatukan pengembang dan tim keamanan dalam alur kerja yang lebih efisien. Namun, DevSecOps meninggalkan satu masalah utama: alur balik (return path) yang tidak sempurna. Wawasan dari produksi jarang kembali ke tahap awal pengembangan.

IdentitySecOps melangkah lebih jauh. Model ini dirancang untuk menciptakan hubungan dua arah yang cerdas. Keamanan belajar dari sisi kiri (pengaturan akses), dan tim identitas belajar dari sisi kanan (sinyal deteksi). Keduanya adalah komponen wajib untuk pertahanan yang solid.

Empat Pertanyaan Utama dalam IdSecOps

Prinsip dasar dari kerangka kerja ini sangat sederhana. Deteksi memiliki nilai terbatas jika respons masih bergantung pada tiket manual. Sebagai pengelola keamanan, Anda harus mampu menjawab empat pertanyaan ini secara instan:

  • Seberapa besar kerusakan yang bisa dilakukan oleh identitas ini?
  • Apa yang sedang dilakukan oleh identitas tersebut saat ini?
  • Bisakah kita menghentikannya dengan cukup cepat?
  • Apakah pembelajaran ini membuat kita lebih siap di masa depan?

Menutup loop berarti mengganti proses sekuensial yang lamban dengan pertukaran konteks, deteksi, dan tindakan yang terus-menerus. Jika organisasi Anda masih mengharuskan persetujuan manual untuk mengubah akses identitas, artinya Anda masih memiliki loop terbuka yang berbahaya.

Kesimpulan

Sekarang adalah saat yang tepat untuk menilai kematangan strategi keamanan Anda. Seberapa terbuka siklus keamanan organisasi Anda saat ini? Sebagian besar organisasi masih terjebak di antara tim yang terputus-putus dan arsitektur yang terintegrasi penuh. Fokus utama dari IdentitySecOps adalah menghilangkan hambatan manual, menyatukan konteks, dan memastikan setiap insiden menjadi pelajaran untuk memperkuat postur keamanan masa depan.

Cyberark Indonesia merupakan bagian dari PT. iLogo Infralogy Indonesia, yang bertindak sebagai partner resmi Cyberark. Selain itu, kami juga berperan sebagai penyedia layanan (vendor) sekaligus distributor berbagai produk Infrastruktur IT dan Cybersecurity terbaik di Indonesia.