Dalam upaya meningkatkan kapasitas sumber daya manusia di bidang keamanan informasi serta memperkuat kesiapsiagaan menghadapi ancaman siber, Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Tulang Bawang mengikuti kegiatan Zoom bertajuk "Penerapan Cyber Threat Intelligence (CTI) Pemanfaatan AI untuk Meningkatkan Keamanan Siber". Kegiatan ini menjadi sarana bagi peserta untuk memperdalam pemahaman mengenai penerapan Cyber Threat Intelligence (CTI) sebagai pendekatan proaktif dalam mendeteksi, menganalisis, dan merespons berbagai ancaman siber yang terus berkembang seiring pesatnya transformasi digital.
Pada kegiatan tersebut dijelaskan bahwa Cyber Threat Intelligence (CTI) merupakan proses pengumpulan, pengolahan, analisis, dan penyebaran informasi mengenai ancaman siber sehingga organisasi mampu memahami karakteristik ancaman, mengetahui metode serangan yang digunakan, serta menentukan langkah mitigasi yang tepat. CTI tidak hanya berfokus pada pengumpulan data ancaman, tetapi juga menghasilkan informasi yang dapat dijadikan dasar dalam pengambilan keputusan untuk meningkatkan keamanan sistem informasi.
Materi juga membahas pentingnya pemanfaatan Open Source Intelligence (OSINT) sebagai salah satu sumber utama dalam memperoleh informasi ancaman. Melalui OSINT, informasi dikumpulkan dari berbagai sumber terbuka seperti website publik, media sosial, forum diskusi, basis data kerentanan (CVE), domain dan IP publik, repositori kode, serta berbagai informasi keamanan siber lainnya. Informasi tersebut dapat dimanfaatkan untuk mengidentifikasi potensi ancaman sejak dini sebelum berdampak pada sistem organisasi.
Selain itu, narasumber menjelaskan bahwa perkembangan Artificial Intelligence (AI) memberikan kontribusi yang sangat besar dalam meningkatkan efektivitas Cyber Threat Intelligence. AI mampu mengolah data ancaman dalam jumlah besar secara otomatis sehingga proses deteksi dan analisis menjadi lebih cepat dibandingkan metode konvensional. Pemanfaatan AI meliputi identifikasi pola serangan, deteksi aktivitas yang tidak normal (anomaly detection), analisis malware, klasifikasi tingkat risiko ancaman, dukungan terhadap proses investigasi pada Security Operation Center (SOC), hingga penyusunan rekomendasi mitigasi secara otomatis.
Penerapan AI juga mulai digunakan pada berbagai asesmen keamanan siber, seperti Vulnerability Assessment (VA), Penetration Testing, Red Teaming, Audit Keamanan Siber, Threat Modelling, dan Bug Bounty. Berbagai teknologi seperti Machine Learning (ML), Natural Language Processing (NLP), Large Language Model (LLM), Retrieval-Augmented Generation (RAG), hingga Agentic AI dimanfaatkan untuk membantu proses identifikasi kerentanan, simulasi serangan, audit kepatuhan, pemodelan ancaman, serta analisis kode secara lebih efektif.
Meskipun memberikan berbagai manfaat, pemanfaatan AI dalam keamanan siber juga memiliki tantangan, seperti ketergantungan terhadap kualitas data, kemungkinan munculnya false positive maupun false negative, serta potensi penyalahgunaan AI oleh pelaku kejahatan siber. Oleh karena itu, pemanfaatan AI tetap harus didukung oleh kompetensi analis keamanan siber agar hasil analisis dapat divalidasi dan digunakan sebagai dasar pengambilan keputusan yang tepat.
Melalui keikutsertaan dalam kegiatan ini, Diskominfo Kabupaten Tulang Bawang diharapkan dapat terus meningkatkan pengetahuan dan kompetensi di bidang keamanan siber, khususnya dalam penerapan Cyber Threat Intelligence dan pemanfaatan Artificial Intelligence. Pengetahuan yang diperoleh diharapkan dapat mendukung penguatan tata kelola keamanan informasi, meningkatkan kemampuan deteksi dini terhadap ancaman siber, serta memperkuat perlindungan sistem elektronik dan layanan digital di lingkungan Pemerintah Kabupaten Tulang Bawang.