Jakarta -

Ekonomi perdagangan digital Asia Pasifik yang berkembang pesat kini menjadi sasaran utama bagi pelaku kejahatan siber.

Hal ini terjadi seiring langkah perusahaan ritel, platform perjalanan, dan perhotelan yang semakin mempercepat penggunaan layanan pelanggan, pemesanan, dan pengalaman belanja berbasis kecerdasan buatan.

Menurut laporan keamanan State of the Internet terbaru dari Akamai, aktivitas bot yang menargetkan perusahaan perdagangan digital di kawasan ini melonjak 63 persen pada tahun 2025, yang merupakan rekor peningkatan tertinggi secara global.

SCROLL TO CONTINUE WITH CONTENT

Laporan tersebut juga mencatat bahwa dari Juli hingga Desember 2025, sektor perdagangan digital menyumbang 38 persen dari seluruh lalu lintas bot AI yang terpantau di berbagai industri di Asia Pasifik. Tren ini menegaskan mendesaknya kebutuhan akan strategi keamanan yang mampu mengimbangi pesatnya adopsi perdagangan digital berbasis AI.

Tantangan keamanan di tengah maraknya otomatisasi

Di seluruh kawasan ini, perusahaan ritel mulai beralih ke perdagangan agentik dengan memanfaatkan bot untuk mempersonalisasi pengalaman belanja secara lebih mendalam dan menekan angka pembatalan transaksi.

Pertumbuhan chatbot yang sangat cepat demi menghadirkan pengalaman pelanggan yang personal justru menimbulkan tantangan baru. Otomatisasi yang sah kini semakin sulit dibedakan dari bot berbahaya, aktivitas manipulasi kredensial, scraping, dan penyalahgunaan antarmuka pemrograman aplikasi (API).

Meski industri ritel tetap menjadi target utama, sektor perjalanan dan perhotelan di Asia Pasifik juga menghadapi paparan ancaman yang lebih besar dibandingkan dengan kawasan lain.

Kondisi ini didorong oleh platform perjalanan yang terfragmentasi, tingginya tingkat adopsi digital dan seluler, tren program loyalitas, serta lonjakan pemesanan musiman pada periode liburan seperti Tahun Baru Imlek, Golden Week, Diwali, dan libur akhir tahun.

Peningkatan risiko API dan serangan sistem

API menjadi celah risiko yang terus meningkat seiring fungsinya yang menghubungkan pembayaran, program loyalitas, sistem inventaris, logistik, dan platform pemesanan. Di Asia Pasifik, hal ini sangat terlihat di sektor perjalanan yang menyumbang 22 persen serangan web terhadap perdagangan digital, di mana API menjadi target dalam 25 persen dari total serangan tersebut.

Selain itu, bisnis perdagangan digital di kawasan ini juga menghadapi tekanan serangan DDoS pada lapisan aplikasi yang kian meningkat. Sepanjang 2025, serangan DDoS Layer 7 meningkat 39 persen dari 260 miliar menjadi 361 miliar kejadian. Dari seluruh serangan tersebut yang menargetkan API, sektor ritel mencatat porsi terbesar dengan 51 persen, disusul perhotelan sebesar 28 persen, dan perjalanan sebesar 21 persen.

Director of Security Technology and Strategy APJ Akamai, Reuben Koh, menjelaskan bahwa sektor perdagangan di kawasan ini bergerak cepat menuju masa depan yang terotomatisasi dan didukung AI.

Namun, ia menekankan bahwa setiap interaksi digital yang baru, proses pemesanan, maupun integrasi program loyalitas menghadirkan titik masuk baru yang perlu diidentifikasi dan diamankan.

Oleh karena itu, perusahaan perlu menerapkan pendekatan keamanan berbasis risiko yang mampu mendeteksi aktivitas berbahaya di balik otomatisasi sah tanpa mengganggu kenyamanan pengguna.

"Perusahaan perlu menerapkan pendekatan keamanan berbasis risiko yang mampu mengidentifikasi aktivitas berbahaya yang tersembunyi di balik otomatisasi berskala besar yang sah, tanpa mengganggu kenyamanan pengalaman pelanggan," jelas Reuben, dalam keterangan yang diterima detikINET, Senin (27/7/2026).

Seiring dengan terus diadopsinya AI dan otomatisasi, ketahanan siber tidak lagi bisa dipandang hanya sebagai fungsi keamanan, melainkan harus menjadi bagian integral dari disiplin bisnis. Laporan tersebut merumuskan beberapa langkah mitigasi, yang meliputi:

  • Memetakan rantai pendapatan untuk mengidentifikasi API yang mendukung transaksi, program loyalitas, inventaris, dan integrasi mitra, serta memahami titik rawan yang membuka akses ke data sensitif.
  • Mengelola otomatisasi berdasarkan risiko untuk membedakan aktivitas bot berbahaya dari otomatisasi yang sah, dan tidak lagi sekadar mengandalkan keputusan blokir atau izinkan secara menyeluruh.
  • Mempersiapkan kapasitas untuk mengantisipasi lonjakan lalu lintas pada periode puncak, menguji kesiapan respons terhadap serangan DDoS, memantau kemunculan toko online palsu, dan meningkatkan kolaborasi antara tim keamanan siber dan pencegahan penipuan.

Sebagai catatan, laporan State of the Internet dari Akamai yang kini memasuki tahun ke-12 ini disusun berdasarkan data serangan yang teramati di seluruh infrastruktur keamanan siber perusahaan, yang menangani porsi besar dari lalu lintas web secara global.

(asj/fay)


TAGS

LIHAT LAINNYA