AI Sahaja Tidak Cukup: Bagaimana Manusia Kekal Kunci Kepada Pertahanan Siber Bagi Perniagaan di Malaysia | DagangNews - Berita Bisnes Anda Skip to main content

AI Sahaja Tidak Cukup: Bagaimana Manusia Kekal Kunci Kepada Pertahanan Siber Bagi Perniagaan di Malaysia

Oleh Aaron Bugal, Field CISO, APJ, Sophos

Kecerdasan buatan (AI) kini sering dipandang sebagai “penawar mujarab” untuk menampal lubang keselamatan siber.

 

Di seluruh Malaysia, perniagaan berlumba-lumba menggunakan alat berkuasa AI untuk pengesanan lebih pantas, tindak balas automatik, dan keputusan pada kelajuan mesin.

 

Janji ini memang menggoda: selesaikan risiko siber dengan teknologi pintar.

 

Tetapi inilah masalahnya. Penjenayah siber juga menggunakan AI dengan pantas dan mereka tidak peduli tentang pematuhan, etika, atau melindungi keuntungan perniagaan anda.

 

Jenayah Siber Kini Lebih Canggih

Epidemik penipuan semasa di Malaysia menunjukkan penyerang menggunakan penipuan kod QR, suara palsu (deepfake), aplikasi perbankan palsu digabungkan dengan kejuruteraan sosial yang sangat kreatif untuk mengelak pengesanan dan menipu profesional berpengalaman. Teknologi ini meyakinkan, dan psikologi di sebaliknya lebih licik.

 

Bayangkan melayan mesej suara yang meniru Ketua Pegawai Kewangan anda memberi arahan pemindahan dana, atau chatbot yang kelihatan seperti dari bank anda tetapi sedang menyalurkan data anda secara masa nyata. Ini bukan senario hipotetikal – ia sedang berlaku sekarang.

 

Setakat September 2025, Malaysia merekodkan hampir 48,000 kes penipuan dalam talian, dengan kerugian hampir RM2 bilion. Pada 2024, penipuan sahaja menelan belanja RM2.45 bilion bagi organisasi di Malaysia. Jika pertahanan AI cukup kuat, angka-angka ini pasti bergerak ke arah sebaliknya.

 

Automasi Bukan Tiket Bebas Masalah

Mari kita jelaskan, AI bukanlah sempurna. Ia hanya tahu apa yang telah diprogramkan kepadanya.

 

Sementara itu, penyerang siber hidup dengan inovasi. Mereka memutar, menukar arah dan menggunakan perkara yang belum dijangka.

 

AI terbaik sekalipun boleh diperdaya melalui pencemaran data, manipulasi model, atau hanya dengan mengeksploitasi kesilapan manusia.

 

Dan kesilapan manusia? Itu satu-satunya perkara yang AI masih belum boleh selesaikan. Seorang pekerja yang leka menekan pautan palsu boleh menjadikan jutaan ringgit perbelanjaan keselamatan siber tidak bermakna.

 

Mesin Perlu Dikawal oleh Manusia

Jadi, apa penyelesaiannya? Bukan tentang menggantikan manusia dengan mesin, tetapi tentang memperkasakan manusia dengan alat yang tepat. Managed Detection and Response (MDR) adalah salah satu caranya.

 

Biarkan AI menganalisis data dan menandakan anomali, kemudian biarkan penganalisis manusia mentafsirkan situasi “kelabu” dan bertindak dengan tegas.

 

AI membawa kelajuan. Manusia membawa konteks. Anda memerlukan kedua-duanya jika mahu kekal tahan lasak, bukan sekadar patuh peraturan.

 

Latih Pekerja Anda Secara Berterusan

Keselamatan siber bukan sesi induksi sekali sahaja. Ancaman berkembang pantas, begitu juga pekerja anda.

 

Daripada mengenal pasti kandungan deepfake hingga mengesan penipuan berkuasa AI, latihan berkala dan realistik adalah barisan pertahanan pertama yang terbaik.

 

Ini termasuk simulasi serangan yang tidak terasa seperti latihan “tick-the-box”.

 

Bina Strategi Keselamatan Menyeluruh

Alat AI hanyalah satu lapisan. Anda memerlukan pertahanan di setiap permukaan – titik akhir (endpoint), rangkaian, identiti, awan, emel, dan data.

 

Setiap satu perlu disatukan dalam rangka keselamatan berlapis yang padu. Ia juga perlu disemak dan diperhalusi secara berterusan.

 

Ini bukan tentang membelanjakan lebih daripada penyerang; ia tentang lebih bijak daripada mereka.

 

Kepercayaan Adalah Mata Wang Anda

Malaysia sedang bergerak ke arah aspirasi ekonomi digitalnya. Tetapi hakikatnya, jika anda meletakkan semua harapan pada automasi, anda juga bertaruh bahawa kepercayaan akan hilang apabila ia gagal.

 

Pengawal selia dan pelanggan tidak akan peduli seberapa “maju” AI anda jika ia gagal menghalang pelanggaran keselamatan.

 

Kata Akhir: AI Tidak Akan Menyelamatkan Anda, Tetapi Manusia yang Menggunakannya Mungkin

AI memang berkuasa, tiada keraguan. Tetapi keselamatan siber masih – dan akan sentiasa – adalah cerita manusia.

 

Ia tentang membuat keputusan bijak, kesedaran tajam, dan penilaian yang tidak dapat ditiru oleh mesin.

 

Masa depan pertahanan siber di Malaysia bukanlah automatik, tetapi diperkasakan dengan manusia mahir dan terlatih yang mengemudi kapal, bukan sekadar memerhati papan pemuka.

 

Akhirnya, bukan AI yang akan menyelamatkan perniagaan Malaysia. Ia adalah manusia yang tahu bagaimana menggunakannya dengan bijak dan dengan mata terbuka luas. - DagangNews.com