Pendahuluan: Transformasi Keamanan Siber Keuangan di Era AI Keamanan siber keuangan tidak pernah menjadi disiplin yang statis. Selama dua dekade di industri ini, saya telah melihatnya berubah dari sekadar kotak centang kepatuhan menjadi pilar ketahanan bisnis—biasanya setelah pelajaran yang menyakitkan. Saat ini, kita sedang menuju perubahan paradigma paling signifikan untuk keamanan keuangan sejak perbankan online: konvergensi kecerdasan buatan (AI) dan tata kelola identitas mesin. AI dalam layanan keuangan bukanlah hal baru; kita telah menggunakan pembelajaran mesin dan alat cerdas untuk meningkatkan pengambilan keputusan dan analitik risiko sejak awal 2000-an. Namun, AI saat ini—terutama ketika dipasangkan dengan ledakan identitas mesin dalam ekosistem digital kita—menuntut kita memikirkan ulang cara kita mendekati keamanan siber. Persimpangan AI dan identitas mesin adalah tempat di mana dekade berikutnya keamanan keuangan akan ditentukan. Sebagian besar institusi, dari apa yang saya lihat, belum siap sama sekali untuk apa yang akan datang. Artikel ini, berdasarkan posting blog CyberArk bertajuk The AI revolution in financial cybersecurity (17 September 2025), mengeksplorasi kenaikan identitas mesin, risiko penyebaran rahasia keamanan, pentingnya tata kelola identitas mesin yang siap AI, dan panduan praktis untuk mengadopsinya, yang dapat mengurangi permukaan serangan hingga 50% dan mempersiapkan organisasi untuk ancaman kuantum yang akan datang. Kenaikan Identitas Mesin dalam Sistem Keuangan Saat saya pertama kali melangkah ke peran CISO dan CIO, manajemen identitas sebagian besar menjadi kekhawatiran manusia. Kita khawatir tentang pedagang dengan akses ke sistem yang salah, insinyur dengan akses berlebih ke konfigurasi tingkat sistem, petugas kepatuhan dengan terlalu banyak hak istimewa, dan menjaga pemisahan peran untuk menghindari konflik kepentingan dan kombinasi toksik. Komunikasi antar-mesin? Mereka ada, tetapi sederhana dan dapat dikelola. Sekarang, dunia itu sudah hilang. Di bank tingkat satu biasa, identitas mesin melebihi jumlah manusia dengan rasio 96:1—kadang-kadang lebih tinggi di lingkungan perdagangan otomatis yang paling canggih. Ini bukan hanya koneksi basis data latar belakang atau kunci API yang terlupakan. Ini adalah tulang punggung autentikasi yang menyatukan seluruh ekosistem kita: bot perdagangan frekuensi tinggi, mesin fraud real-time, pencatatan kepatuhan, dan antarmuka jaringan pembayaran. Mesin ke mesin adalah denyut nadi operasi keuangan modern. Dan sekarang, dengan agen AI yang membuat keputusan secara otonom, mengeksekusi perdagangan, dan mengelola portofolio, setiap agen menghasilkan konstelasi identitas mesinnya sendiri. Berikut adalah skenario biasa: satu transaksi pelanggan mungkin melibatkan aplikasi yang mengautentikasi ke gateway API, gateway yang menjangkau ke sistem perbankan inti, beberapa basis data yang diping untuk pemeriksaan fraud, sistem kepatuhan yang melacak peristiwa, dan jaringan penyelesaian eksternal yang melakukan tugas mereka. Setiap handover melibatkan identitas mesin dengan kredensialnya sendiri, hak istimewa, dan, terlalu sering, kerentanan tersembunyi. Kita menghabiskan miliaran untuk melindungi akses manusia, tetapi identitas mesin masih berjalan pada akun layanan yang dibuat tiga tahun lalu oleh insinyur yang sejak itu meninggalkan perusahaan. Akun-akun ini biasanya diatur oleh proses manual yang tidak dapat diskalakan. Hasilnya adalah serangan permukaan yang luas, di mana satu identitas mesin yang dikompromikan dapat membuka banjir. Tiga Kekuatan yang Menciptakan Badai Sempurna Adopsi Cloud-Native dengan Kecepatan Hiperspeed: Arsitektur microservices modern memecah aplikasi menjadi ratusan atau ribuan komponen. Setiap kontainer, layanan, dan fungsi membutuhkan identitasnya sendiri. Kompleksitas Multi-Cloud yang Mengamuk: Organisasi menggunakan AWS untuk komputasi, Azure untuk produktivitas, Google Cloud untuk beban kerja AI, ditambah infrastruktur on-premise. Setiap lingkungan memiliki keanehan identitasnya sendiri. Agen AI Bergabung dengan Tenaga Kerja: Agen AI secara aktif menciptakan beban kerja baru, memutar infrastruktur, dan memanggil API secara otonom. Setiap pekerja digital ini membutuhkan kredensial untuk berfungsi. Dalam operasi jasa keuangan, identitas mesin memainkan peran kritis, tetapi di banyak organisasi, mereka dikelola dengan cara yang sama seperti kata sandi manusia lama. Ini adalah bencana menunggu untuk terjadi, dengan risiko pelanggaran meningkat hingga 50% karena identitas mesin yang tidak dikelola dengan baik. AI dan Identitas Mesin: Di Mana Dekade Berikutnya Keamanan Keuangan Akan Ditentukan Saya baru-baru ini bekerja dengan sebuah perusahaan jasa keuangan yang menemukan lebih dari 50.000 identitas beban kerja tersebar di lingkungan cloud mereka. Mereka pikir mungkin 5.000. Agen AI tidak hanya memproses data—mereka secara aktif menciptakan beban kerja baru, memutar infrastruktur, dan memanggil API secara otonom. Mereka pada dasarnya adalah karyawan digital dengan hak istimewa admin dan kesadaran nol tentang protokol keamanan. Setiap pekerja digital ini membutuhkan kredensial untuk berfungsi, dan sekarang, sebagian besar organisasi mengelola kredensial tersebut dengan cara yang sama seperti mengelola kata sandi manusia pada tahun 2005. Ini tidak bekerja dengan baik saat itu, dan sekarang itu adalah bencana. Identitas mesin sering dikelola seperti kata sandi manusia lama. Mengapa Penyebaran Rahasia Keamanan Adalah Bencana Penyebaran rahasia keamanan—kunci API, sertifikat, token—menciptakan permukaan serangan yang tidak terkendali. Seperti yang saya sebutkan sebelumnya, identitas mesin melebihi manusia dengan rasio 96:1. Dan sebagian besar dari mereka menggunakan kredensial statis, berumur panjang, yang dirancang untuk aplikasi monolitik, bukan arsitektur cloud-native modern. Kunci API yang bocor di GitHub, sertifikat yang kedaluwarsa, rahasia yang tertanam di kode—ini adalah bom waktu. Dan penyerang tahu ini. Mereka tidak perlu memecahkan firewall Anda; mereka hanya perlu menemukan satu rahasia yang terlupakan. Dan dengan agen AI yang berkembang, masalah ini memburuk. Agen ini tidak hanya memproses data—mereka menciptakan infrastruktur secara otonom, memanggil API tanpa pengawasan manusia, dan membuat keputusan yang memengaruhi seluruh sistem. Setiap agen baru menghasilkan identitas mesin baru, memperbesar risiko penyebaran rahasia hingga 50%. Adopsi Identitas Beban Kerja: Jalan Keluar dari Neraka Identitas Identitas beban kerja menggantikan rahasia statis dengan identitas dinamis, verifikasi, dan berumur pendek yang dirancang untuk lingkungan cloud-native. Ini adalah pendekatan yang lebih aman dan skalabel untuk mengelola identitas mesin, mengurangi risiko eksploitasi hingga 40%. Berdasarkan pengalaman saya membantu organisasi membuat transisi ini, inilah roadmap praktis yang berfungsi: Susun Kelompok Kerja Lintas Fungsional: Termasuk perwakilan keamanan, platform engineering, dan manajemen identitas. Misi pertama mereka: memahami di mana identitas mesin Anda tinggal dan mana yang mewakili risiko tertinggi. Identifikasi Proyek Pilot: Tempat identitas beban kerja dapat menggantikan rahasia tanpa perubahan aplikasi besar. Cari beban kerja cloud-native atau layanan yang sudah menggunakan sertifikat untuk autentikasi. Perluas Secara Sistematis: Berdasarkan kesuksesan awal, secara bertahap meningkatkan persentase beban kerja yang menggunakan autentikasi berbasis identitas daripada rahasia statis. Tetap di Depan Kurva: Setiap hari Anda terus bergantung sepenuhnya pada rahasia statis, masalahnya tumbuh lebih besar dan lebih…
- (021) 53660861
- cyberark@ilogoindonesia.id
- AKR Tower – 9th Floor Jl. Panjang no. 5