Landskap pekerjaan jarak jauh (remote work) global telah membuka banyak peluang kepada syarikat-syarikat, namun ia juga membawa cabaran keselamatan yang unik.

Baru-baru ini, sebuah video temu duga kerja telah tular di media sosial kerana memaparkan taktik luar biasa yang digunakan oleh syarikat IT dari Amerika Syarikat untuk menapis calon penipu yang menyamar dari Korea Utara.

Insiden Tular Ketika Temu Duga

Taktik Luar Biasa Syarikat AS Tapis Ejen Korea Utara, Calon Didakwa Terkedu Diminta 'Hina' Kim Jong Un
Sumber Gambar: X

Dalam klip video yang mendapat jutaan tontonan tersebut, seorang penemu duga secara terang-terangan meminta calon pekerja untuk menggelar pemimpin Korea Utara, Kim Jong Un, sebagai “babi yang gemuk dan hodoh” (fat, ugly pig).

Permintaan ini bukan sekadar gurauan, sebaliknya ia bertujuan sebagai ujian untuk mengesahkan sama ada calon tersebut benar-benar bukan dari negara tersebut.

Reaksi calon itu sangat ketara, dia kelihatan sangat tidak selesa, mula gagap, dan berlagak seolah-olah tidak memahami soalan tersebut.

Skrin videonya kemudian “terbeku” secara tiba-tiba sebelum dia bertindak untuk terus keluar dari sesi temu duga berkenaan.

Setakat ini, asal usul dan kesahihan video yang tular tersebut masih belum dapat dipastikan secara rasmi. Walau bagaimanapun, prosedur saringan sedemikian rupa merupakan amalan biasa bagi sesetengah organisasi antarabangsa, khususnya di Amerika Syarikat, sebagai sebahagian daripada proses penilaian mereka.

Ancaman Keselamatan Siber yang Serius

Di sebalik insiden yang mungkin kelihatan melucukan ini, ia sebenarnya mendedahkan masalah keselamatan siber antarabangsa yang sangat serius.

Selama bertahun-tahun, warga Korea Utara telah dikesan mendapatkan pekerjaan jarak jauh di beratus-ratus syarikat Barat dengan menggunakan resume palsu dan identiti palsu, kadang-kadang dengan sokongan kolaborator dari Amerika.

Menggaji individu dari Korea Utara adalah salah di sisi undang-undang berikutan sekatan keras oleh kerajaan AS dan Eropah terhadap rejim tersebut berikutan program senjata nuklearnya yang diharamkan.

Lebih membimbangkan, pekerja Korea Utara ini kerap menyusup masuk ke syarikat-syarikat AS dari jauh untuk mencuri data yang sensitif atau sengaja meninggalkan kelemahan keselamatan (security vulnerabilities) di dalam kod perisian bagi tujuan eksploitasi pada masa akan datang.

Keberkesanan Taktik Menghina Pemimpin

Taktik meminta calon menghina diktator mereka berfungsi sebagai tapisan kerana tindakan menghina pemimpin adalah menyalahi undang-undang di Korea Utara dan boleh mengakibatkan hukuman yang sangat keras.

Oleh sebab itu, kebanyakan ejen Korea Utara terlalu takut untuk melontarkan hinaan tersebut.

Walau bagaimanapun, taktik ini mempunyai batasannya. Klip tular itu mencetuskan pelbagai pandangan daripada warganet kerana ada yang memujinya, namun ada juga yang meragui keasliannya dan menganggap ia adalah taktik keselamatan yang tidak masuk akal dengan mendakwa lelaki itu sengaja menjeda (pause) video secara manual.

Tambahan pula, laporan pakar menunjukkan bahawa ujian ini tidak selalunya terjamin keberkesanannya.

Hal ini kerana pekerja IT palsu Korea Utara yang menetap di luar negara, seperti di Rusia atau China, mungkin tidak berada di bawah pemantauan kerajaan yang sama ketat seperti di dalam sempadan Korea Utara, membolehkan sebahagian daripada mereka melepasi halangan sebegini.

Kesimpulannya, insiden ini jelas memperlihatkan realiti ancaman perisikan korporat dan risiko keselamatan pada era pekerjaan digital hari ini. Organisasi perlu melaksanakan lapisan pengesahan latar belakang yang jauh lebih berwaspada untuk mengelakkan penyusupan oleh ejen berniat jahat ke dalam syarikat mereka.