Editorial Ilmu Komputer & AI
Open AccessOA2026
Menuju Model Manifestasi Risiko Probabilistik Empiris untuk Keamanan Siber Organisasi di UKM
Analisis lintas lapisan terhadap 281 temuan keamanan dari 22 asesmen UKM mengungkap jalur risiko dominan dan kerangka asesmen yang lebih ringkas.
FNU Nurjahan; Aidan Eiler; Mst Eshita Khatun; Lamine Noureddine; Aisha Ali-Gombeยท 2026ยท DOI 10.48550/arXiv.2609.14888
Masalah inti
Usaha kecil dan menengah (UKM) menghadapi risiko keamanan siber yang signifikan tetapi sering kali kekurangan sumber daya untuk asesmen yang menyeluruh. Makalah ini menyajikan studi empiris lintas lapisan tentang risiko keamanan siber organisasi di UKM, dengan menganalisis 281 temuan keamanan tervalidasi dari 22 asesmen keamanan siber UKM di dunia nyata yang dilakukan selama dua tahun melalui klinik keamanan siber universitas pro bono. Penulis bertujuan mengidentifikasi fungsi keamanan organisasi yang berulang dan memperkirakan Model Manifestasi Risiko empiris yang menghubungkan fungsi-fungsi tersebut dengan kondisi paparan, mekanisme serangan, dan hasil keamanan siber. Model ini mencirikan asosiasi empiris yang diamati dalam sampel ini, bukan hubungan kausal atau prediktif. Studi ini juga mengevaluasi apakah asesmen keamanan siber UKM dapat disederhanakan sambil mempertahankan cakupan keamanan yang bermakna.
Inovasi
Analisis mengidentifikasi delapan fungsi keamanan organisasi yang terkait dengan dua kondisi paparan, lima mekanisme serangan, dan enam kategori hasil. Pada sebagian besar fungsi, jalur dominan mengikuti paparan aset ke kompromi kredensial ke akses tanpa izin. Untuk keamanan infrastruktur dan jaringan, jalur dominan terutama menyebar melalui paparan jaringan. Jalur-jalur ini tetap stabil dalam analisis leave-one-organization-out. Terkait asesmen yang disederhanakan, mempertahankan enam fungsi mengurangi beban asesmen sebesar 24% sambil mempertahankan 97% temuan kritis dan 92% cakupan jalur risiko. Mempertahankan lima fungsi mengurangi beban sebesar 45% sambil mempertahankan 89% temuan kritis dan 85% cakupan jalur risiko.
Usaha kecil dan menengah (UKM) menghadapi risiko keamanan siber yang signifikan tetapi sering kali kekurangan sumber daya untuk asesmen yang menyeluruh. Makalah ini menyajikan studi empiris lintas lapisan tentang risiko keamanan siber organisasi di UKM, dengan menganalisis 281 temuan keamanan tervalidasi dari 22 asesmen keamanan siber UKM di dunia nyata yang dilakukan selama dua tahun melalui klinik keamanan siber universitas pro bono. Penulis bertujuan mengidentifikasi fungsi keamanan organisasi yang berulang dan memperkirakan Model Manifestasi Risiko empiris yang menghubungkan fungsi-fungsi tersebut dengan kondisi paparan, mekanisme serangan, dan hasil keamanan siber. Model ini mencirikan asosiasi empiris yang diamati dalam sampel ini, bukan hubungan kausal atau prediktif. Studi ini juga mengevaluasi apakah asesmen keamanan siber UKM dapat disederhanakan sambil mempertahankan cakupan keamanan yang bermakna.
Studi ini menggunakan pengodean tematik iteratif untuk mengidentifikasi fungsi keamanan organisasi yang berulang dari 281 temuan keamanan tervalidasi. Fungsi-fungsi tersebut kemudian dihubungkan dengan kondisi paparan, mekanisme serangan, dan hasil keamanan siber untuk membangun Model Manifestasi Risiko empiris. Propagasi probabilitas digunakan untuk mengidentifikasi jalur risiko dominan. Ketahanan jalur-jalur ini diuji menggunakan analisis leave-one-organization-out. Terakhir, penulis mengevaluasi kerangka asesmen yang disederhanakan dengan mempertahankan subset fungsi dan mengukur pengurangan beban asesmen, pemeliharaan temuan kritis, dan cakupan jalur risiko. Analisis ini didasarkan pada data dari 22 asesmen UKM yang dilakukan selama dua tahun melalui klinik keamanan siber universitas pro bono.
Mengapa penting
Model Manifestasi Risiko empiris memberikan pandangan terstruktur tentang bagaimana fungsi keamanan organisasi berhubungan dengan kondisi paparan, mekanisme serangan, dan hasil di UKM. Dominasi jalur paparan aset โ kompromi kredensial โ akses tanpa izin pada sebagian besar fungsi menyoroti peran kritis manajemen kredensial dan kontrol akses. Jalur yang berbeda untuk keamanan infrastruktur dan jaringan, terutama melalui paparan jaringan, menunjukkan bahwa area ini memerlukan mitigasi yang berfokus pada jaringan. Stabilitas jalur dalam analisis leave-one-organization-out menunjukkan ketahanan dalam sampel ini. Kerangka asesmen yang disederhanakan menawarkan trade-off praktis: pengurangan yang berorientasi keamanan (enam fungsi) mempertahankan cakupan tinggi temuan kritis dan jalur risiko dengan pengurangan beban yang moderat, sedangkan pengurangan yang berorientasi efisiensi (lima fungsi) mencapai pengurangan beban yang lebih besar dengan sedikit biaya pada cakupan. Temuan ini dapat menginformasikan desain asesmen keamanan siber yang lebih efisien untuk UKM dengan sumber daya terbatas.
Siapa yang sebaiknya membaca
Praktisi dan peneliti ilmu komputer
Membuka konten memberโฆ