Skip to playerSkip to main content
  • 5 hours ago
Lebih 5,700 insiden siber direkodkan di Malaysia sepanjang 2025, dengan penipuan siber dan kebocoran data terus menjadi ancaman utama. Dalam era AI, deepfake dan identiti digital, sejauh mana maklumat peribadi rakyat Malaysia benar-benar selamat?

Category

🗞
News
Transcript
00:00Dan kita akan teruskan dengan perbincangan seterusnya iaitu Cyber999 yang telah merekodkan lebih 500-700 insiden cyber sepanjang 2025 dengan
00:10penipuan cyber dan kebocoran data terus menjadi antara ancaman digital terbesar di Malaysia.
00:15Dalam masa yang sama, penggunaan perbankan digital e-dompad, media sosial dan perkhidmatan dalam talian semakin meluas sekaligus menjadikan data
00:23peribadi rakyat lebih bernilai daripada sebelumnya.
00:26Persoalannya, sejauh mana data kita sebenarnya selamat dalam era kecerdasan buatan, defek dan serangan cyber semakin canggih, adakah rakyat Malaysia
00:35benar-benar memahami risiko apabila maklumat peribadi mereka jatuh ke tangan pihak yang tidak bertanggungjawab.
00:41Untuk membincangkan isu ini, kita bersama Prof. Dr. Zurati Ahmad Zulkarnan, Prof. Rangkaian Komputer dan Keselamatan Cyber Universiti Putra Malaysia,
00:50saya nak ucapkan terima kasih Prof kerana sediakan masa bersama kami.
00:53Pertama sekali, Prof. kalau kita lihat berapa antara data terkini, melihat Malaysia kini mempunyai hampir 35 juta pengguna internet dan
01:00lebih 25 juta identiti media sosial.
01:03Dan pada suku kedua, 2025 sahaja, Cyber999 berdekatkan 2,058 insiden cyber, meningkat 24% berbanding suku pertama tahun yang
01:13sama.
01:14Dalam keadaan hampir setiap aspek kehidupan rakyat ini, kita memang bergantung kepada aplikasi e-dompad perbankan digital dan media sosial.
01:21Adakah pada realitinya kita sedang memasuki era di mana data peribadi menjadi aset paling bernilai tetapi pada masa yang sama
01:28paling terdedah kepada percurian dan juga penyalahgunaan?
01:33Okey, terima kasih Nina. Assalamualaikum.
01:35Bila kita mendengar tentang data, macam mana data boleh bocuna dan sebagainya, yang amat concern dikadang kita sebagai pengguna di
01:47aplikasi digital adalah kepercayaan digital.
01:49tanpa keyakinan bahawa data peribadi kita itu dilindungi, maka amat sukar untuk kita menerima AI especially bersama dengan perkhidmatan digital
02:03yang kita access sehari-sehari.
02:06Jadi, apa sebagai pengguna, sama ada untuk dikara apa, dari sini pengguna aplikasi, penggunaan media sosial dan sebagainya, kepercayaan digital
02:20bukan sekadar bergantung kepada teknologi yang kita guna
02:23Tetapi, mestilah berasaskan kepada tiga elemen utama. Apakah tiga elemen utama? Yang pertama, tentang keselamatan. Sejauh mana aplikasi yang kita
02:34guna, sistem yang kita guna input data semua itu
02:39mampu menghalang serangan dan juga kebocoran. Yang kedua, dari aspek privasi. Sejauh mana data yang digunakan itu hanyalah ada untuk
02:51tujuan yang kita telah persetujui.
02:53Saya yakin kita semua telah pun agree dengan whatever sistem yang kita gunakan. Dan yang ketiga, dari aspek ketulusan. Sejauh
03:04mana transparentnya, sebuah organisasi itu menjelaskan kepada kita sebagai pengguna
03:11bagaimana data itu dikumpul, bagaimana data itu disimpan dan ianya digunakan untuk apa. Jadi, sebagai pengguna hari ini, paling penting
03:21adalah untuk kita
03:22memastikan data yang kita simpan itu, is trusted di tempatnya, disimpan dengan selamat dan kita mahu melihat dari aspek pematuhan
03:33undang-undang.
03:33Pematuhan undang-undang bergantung kepada tiga elemen penting tadi, keselamatan, privacy dan juga ketulusan.
03:40Yang kedua, kita nak lihat sejauh mana audit keselamatan itu dijalankan secara perkala. Yang ketiga, tindakan pantas sekiranya berlaku sebarang
03:50insiden.
03:51Sebagai pengguna, kita risau. Dan yang keempat, dari segi accountability yang jelas. Jadi, kepercayaan digital ini perlu dibina melalui tindakan
04:02yang konsisten.
04:04Bukan hanya melalui kempen dan juga slogan. Dan yang kita dengar sekarang ini, terlalu banyak video yang dihasilkan, especially menggunakan
04:14teknologi deepfake.
04:15Dan daripada data, daripada PDRM sendiri menunjukkan bahawa AI ini boleh dieksploitasi untuk tujuan penipuan.
04:23Ya, ransomware, penipuan wang kripto dan sebagainya. Jadi, untuk teknologi AI itu sendiri, yang sangat penting di sini adalah kita
04:33adalah berasaskan kepada elemen.
04:36Ya, non-human identity ataupun identity bukan manusia. Ya, di mana setiap agent AI itu perlulah mempunyai identity digital yang
04:46unik dan sad.
04:47Dan Cyber 99 juga melaporkan bahawa penipuan cyber dan kebocoran data terus menjadi antara ancaman utama yang dihadapi Malaysia.
04:56Malah pada suku keempat 2025, sebanyak 171 insiden kebocoran data direkodkan.
05:03Persoalannya, apabila data peribadi seorang bocor, apakah yang sebenarnya boleh dilakukan dengan penjenayah, dengan maklumat tersebut?
05:09Adakah ancaman terbesar hari ini masih melibatkan kehilangan wan atau kita ini berdepan risiko yang lebih besar iaitu kecurian dan
05:17penyalahgunaan identity digital?
05:20Itulah, kalau kita lihat kebocoran ini sebenarnya boleh dieksploitasikan kepada pelbagai aspek.
05:28Sama ada dalam bentuk penipuan, sama ada digunakan untuk tujuan-tujuan yang lain.
05:34Jadi, bila kita lihat ini, sebenarnya ia bukanlah berpunca daripada teknologi itu sendiri, malah ia merupakan gabungan human factor.
05:46Maksudnya, manusia itu sendiri, kita sebagai pengguna dan proses yang kita melalui berserta dengan teknologi, maksudnya aplikasi yang kita guna.
05:56Jadi, kalau ikutkan data sekarang ini, yang paling tinggi adalah kelemahan terbesar adalah human factor, faktor manusia.
06:05Kenapa? Kerana ramai di kalangan kita sebagai pengguna ini masih lagi menjadi mangsa, mangsa terhadap phishing.
06:13Bila ada website tertentu, kita access, kita cepat percaya dan kita terus klik, sangat eager.
06:22Jadi, kita mudah menjadi mangsa phishing.
06:25Social engineering, penggunaan kata laluan yang lemah.
06:29Kadang-kadang kita ini menggunakan password yang sama, nak mudah dan sebagainya.
06:33Dan tanpa kita sedar, kita perlu kongsi maklumat.
06:36Especially password ke yang sangat penting.
06:39Jadi, memang daripada statistik global menunjukkan, ia berupa bukan daripada kesedapan kita sendiri.
06:46Yang kedua, dari aspek tak diurus.
06:48Di mana, apa itu, sistem itu masih lagi tidak diuruskan di peringkat yang paling up to date.
06:56Kenapa? Masih lagi menyimpan data yang terlalu lama.
07:00Mengumpul data yang melebihi keperluan.
07:03Tidak mengetahui lokasi sebenar data disimpan.
07:06Jadi, bila ia menyebabkan AI especially, ia melibatkan perpulsaan data yang besar.
07:11Jadi, itu merupakan satu bentuk yang sangat kritikal.
07:15Dan yang ketiga, bila mana keselamatan itu dianggap sebagai memerlukan kos.
07:21Jadi, pada saya, setiap organisasi perlu melihat dengan aspek yang sangat kritikal.
07:26Dengan memastikan ada bajet untuk memastikan perisian itu adalah up to date yang terkini.
07:32Sering melakukan ujian keselamatan dan tenaga mahir untuk menguruskan keselamatan cyber
07:39demi mendapat kepercayaan pengguna.
07:44Banyak kalau kita lihat antara faktor pengguna di mana kita menyerahkan lagi iaitu phishing website,
07:50menyerahkan maklumat kita secara tidak sedar, password yang mungkin mudah pada kita
07:54tetapi dianggap lemah dan mudah digodam termasuk dengan sistem itu sendiri tidak up to date
07:59dan kita juga mungkin tidak kekurangan bakat ataupun talent untuk mengurus iaitu perkara ataupun isu ini.
08:05Dan iaitu 5,700 insiden lebih daripada angka ini sepanjang 2025 telah direkodkan oleh Cyber Security Malaysia.
08:15Ya Prof, manakala kerugian akibat penipuan dalam talian dilaporkan melebihi RM700 juta di seluruh negara.
08:22Apa yang dibangkan banyak kes sebenarnya tidak bermula dengan godam teknologi yang canggih
08:26tetapi apabila mangsa sendiri menyerahkan maklumat peribadi, kata laluan ataupun kod TAC kepada penjenayah itu sendiri.
08:33Ini menunjukkan bahawa era digital hari ini manusia masih menjadi titik paling lemah dalam keselamatan cyber.
08:39Jadi bagaimana untuk kita ubah tingkat laku pengguna sebelum mereka menjadi mangsa perkara ini?
08:44Walaupun kita lihat ramai yang sudah sedar dan termasuk pergolongan profesional juga, high income juga boleh terkena, doktor.
08:54Itulah bila kita melihat, bila kita mengatakan human factor.
08:59Kita ini hendaklah sentiasa aware bahawa tanpa kita sedar, kita akan share info-info yang paling penting
09:07kepada mereka yang sama ada close friends ataupun yang kita tidak kenali.
09:14Jadi once kita terlepas maklumat penting itu kepada mana-mana pihak yang lebih-lebih lagi melibatkan
09:21aplikasi digital ini, maka ia akan terus berada di platform digital tersebut.
09:27Jadi apa yang penting adalah yang rahsia yang penting tidak boleh di-share.
09:33Tidak boleh di-share secara digital ataupun secara online.
09:36keep it on our own.
09:38Yang paling penting adalah kita mesti make sure that bila berlaku kita menjadi mangsa,
09:44apa tidak akan harus kita laksanakan.
09:46Report, police report.
09:48Dan yang penting kena be rational.
09:51Bila kita mendapat sebarang panggilan dan sebagainya, be rational sebelum kita terpengaruh
09:56ataupun menjadi mangsa.
09:59Dan Prof tahun 2026 menyaksikan penggunaan AI generatif,
10:04deep fake dan teknologi klon suara berkembang dengan sangat pantas.
10:08Pada masa sama, laporan ancaman cyber Malaysia tunjukkan serangan berasaskan pencurian
10:12kelayakan log masuk ataupun credential abuse kekal antara kaedah serangan yang paling dominant.
10:18Adakah kita sedang memasuki era baharu di mana data yang bocor bertahun-tahun lalu
10:22boleh digabungkan dengan kecerdasan buatan untuk hasilkan identiti digital palsu
10:27yang begitu meyakinkan sehingga sukar dibezakan daripada individu sebenar?
10:32Itulah, bila kita melihat aspek AI ini, bila kita berurusan dengan elemen AI,
10:44kadang-kadang ia adalah, ia kena sebagai agen, agen AI.
10:48Namun, sebagai manusia, kita tidak dapat mengenalpasti interaksi kita itu betul-betul
10:54berdasarkan dengan manusia yang sah ataupun agen AI yang sah.
10:59Jadi, dalam konteks ini, sangat penting untuk elemen AI ini dilengkapi dengan
11:06non-human identity, iaitu identiti bukan manusia yang sepatutnya.
11:12di mana, bila disebut non-human identity ini, agen AI itu sepatutnya mempunyai
11:18identiti yang unik dan boleh disahkan. Yang kedua, setiap agen itu sudah pasti
11:23mempunyai sijil digital dan kelayakan kriptografi. Dan yang ketiga, sistem itu
11:29hanya menerima interaksi daripada agen AI yang telah disahkan.
11:34Jadi, tindakan agen AI ini adalah yang betul direkodkan dan boleh diaudit.
11:41Jadi, sudah pasti sebagai pengguna, kita mesti pastikan agen AI yang sah.
11:47Contohnya, checkboard lah yang kita selalu berurusan dan sebagainya.
11:51Maksudnya, kita kena pastikan itu adalah agen AI yang sah.
11:56Jelas dalam dunia yang semakin bergantung kepada data untuk melindungi
11:59maklumat peribadi, kita tahu keselamatan cyber bukan lagi satu pilihan.
12:04Tetapi, ia adalah satu keperluan dan bergerak kehadapan.
12:06Apa yang paling penting adalah untuk kita pastikan, bukan sahaja adakah kita
12:11akan menjadi sasaran, tapi paling penting adakah kita benar-benar bersedia
12:14untuk melindungi diri kita, melindungi data, identiti dan juga
12:19keselamatan digital itu sendiri. Sekali lagi, saya nak ucapkan terima kasih
12:23kepada tetamu kita, Prof. Dr. Zurarti Ahmad Zulkarnan, Prof. Rangkaian Komputer
12:28dan Keselamatan Cyber Universiti Putra Malaysia.
12:30Jadi, setiap perkongsian ini akan kami rangkumkan dalam
12:33astroani.com dan di semua platform digital Astro Awani.
Comments

Recommended