JAKARTA (IndoTelko) - Meningkatnya ketergantungan masyarakat Indonesia terhadap aplikasi seluler mendorong perusahaan memperkuat keamanan sejak tahap pengembangan aplikasi. Layanan perbankan, e-commerce, transportasi, hingga pemerintahan kini semakin mengandalkan aplikasi mobile untuk berinteraksi dengan pengguna.
DataReportal dalam laporan Digital 2025 Indonesia mencatat 356 juta koneksi seluler aktif dan 212 juta pengguna internet di Indonesia pada awal 2025. Pada saat yang sama, Kaspersky menemukan serangan terhadap pengguna smartphone Android secara global meningkat 29% pada semester I 2025 dibandingkan periode yang sama tahun sebelumnya.
Risiko tersebut semakin kompleks seiring pemanfaatan kecerdasan buatan (AI) oleh pelaku kejahatan siber. Kaspersky mencatat serangan Trojan-Banker pada smartphone Android meningkat 56% sepanjang 2025, sedangkan paket instalasi Trojan-Banker baru melonjak 271%.
Head of Consumer Channel Asia Pasifik Kaspersky, Choon Hong Chee, mengatakan aplikasi mobile kini menjadi titik utama interaksi antara perusahaan dan konsumen sehingga keamanan perlu menjadi bagian dari proses pengembangan aplikasi.
“Menanamkan keamanan secara langsung ke dalam aplikasi membantu organisasi memperkuat kepercayaan pelanggan, mengurangi risiko penipuan, dan melindungi reputasi merek,” ujarnya.
Kaspersky mengidentifikasi sedikitnya lima risiko yang perlu diperhatikan pengembang aplikasi seluler. Risiko pertama berasal dari malware yang dapat mencuri kredensial, mencegat OTP, memantau layar, hingga menampilkan halaman login palsu.
Risiko kedua berasal dari penggunaan Wi-Fi publik yang tidak aman dan dapat membuka peluang penyadapan komunikasi antara aplikasi dan server. Risiko ketiga berasal dari Remote Access Tool (RAT) yang memungkinkan perangkat terinfeksi dikendalikan dari jarak jauh.
Risiko berikutnya berkaitan dengan kerentanan browser engine yang digunakan aplikasi dengan komponen web tertanam. Sementara risiko kelima berasal dari phishing berbasis AI yang memungkinkan pelaku kejahatan membuat situs dan pesan palsu secara lebih cepat serta meyakinkan.
Untuk merespons risiko tersebut, Kaspersky menawarkan Kaspersky Mobile Security SDK (KMS SDK) yang memungkinkan pengembang menyematkan kemampuan keamanan langsung ke dalam aplikasi.
Solusi tersebut menggabungkan deteksi berbasis AI dan machine learning, heuristik, serta integrasi dengan Kaspersky Security Network (KSN) untuk membantu mengenali ancaman baru.
KMS SDK juga menerapkan perlindungan berlapis, mulai dari pemeriksaan kondisi perangkat, deteksi malware secara real-time, pengamanan koneksi jaringan, dan perlindungan data sensitif hingga pencegahan manipulasi aplikasi. Mekanisme tersebut mencakup verifikasi tanda tangan, anti-debugging, dan perlindungan integritas aplikasi.
Menurut Kaspersky, pendekatan tersebut dapat diterapkan pada aplikasi yang menangani data sensitif, termasuk layanan perbankan, fintech, e-commerce, transportasi, telekomunikasi, hingga instansi pemerintah.
Dengan semakin luasnya pemanfaatan AI dan layanan digital berbasis mobile, perusahaan perlu menempatkan keamanan sebagai bagian dari desain aplikasi sejak tahap awal. Pendekatan security by design menjadi salah satu aspek yang perlu diperhatikan agar pengembangan layanan digital tetap diikuti perlindungan terhadap data dan aktivitas pengguna.(wn)