Meskipun perimeter keamanan siber perusahaan membangun pertahanan tangguh terhadap kartel ransomware eksternal dan botnet otomatis, beberapa kerugian kekayaan intelektual yang paling merusak justru terjadi dari dalam batas organisasi yang berwenang. Eksfiltrasi data yang dipicu oleh orang dalam merugikan perusahaan rata-rata $16,2 juta per tahun, dengan 63% pencurian rahasia dagang yang terdokumentasi terjadi selama 90 hari tepat sebelum kepergian seorang karyawan. Tolok ukur empiris di bawah ini berasal dari investigasi dan intelijen ancaman yang dihimpun oleh Verizon Data Breach Investigations Report (DBIR), Ponemon Institute, Carnegie Mellon SEI CERT Insider Threat Center, CISA, dan FBI Economic Espionage Unit.
Untuk riset pelengkap mengenai identitas, paparan cloud, dan tata kelola perusahaan, pelajari studi kami tentang shadow-it-statistics-2026, cloud-misconfiguration-statistics-2026, dan mfa-fatigue-statistics-2026.
TL;DR
- $16,2 juta adalah biaya tahunan rata-rata organisasi akibat insiden keamanan orang dalam dan eksfiltrasi data (Ponemon Institute).
- 28% dari seluruh pelanggaran data perusahaan melibatkan pelaku internal, melalui pencurian jahat atau transfer data tanpa izin (Verizon DBIR).
- 63% karyawan yang keluar dan mengambil data kepemilikan melakukannya dalam waktu 90 hari sebelum pengunduran diri (Code42 Data Exposure Report).
- 86 hari adalah waktu rata-rata yang diperlukan untuk menahan insiden eksfiltrasi orang dalam setelah dimulai (Ponemon / IBM Security).
- Penyimpanan cloud pribadi dan email pribadi mewakili 44% dari seluruh saluran teknis eksfiltrasi data (Gartner).
- Media USB yang dapat dilepas menyumbang 21% dari insiden eksfiltrasi fisik di lingkungan kantor perusahaan (CERT Insider Threat Center).
- Daftar pelanggan dan kontak CRM mencakup 41% dari kekayaan intelektual yang dicuri (Verizon DBIR).
- 54% pencurian data orang dalam baru ditemukan setelah kepergian karyawan, sering kali terdeteksi dari keluhan pelanggan atau tindakan pesaing (DTEX Systems).
- 87% pelaku orang dalam menggunakan kredensial aktif yang sah untuk mengumpulkan file tanpa memicu alarm perimeter (CISA).
- Administrator dengan hak istimewa menyumbang 14% dari kasus ancaman orang dalam, namun menimbulkan lebih dari 52% dari total biaya pemulihan finansial (Ponemon).
- Teknik bypass agen Pencegahan Kehilangan Data (DLP) berhasil pada 38% upaya transfer orang dalam melalui pengarsipan atau penggantian nama file (SANS).
- Lingkungan kerja jarak jauh dan hybrid meningkatkan aktivitas pemindahan file oleh orang dalam sebesar 48% (Microsoft Digital Defense Report).
1. Insider Breach Costs and Containment Timelines
Insiden orang dalam menimbulkan kerugian finansial yang parah karena staf internal sudah mengetahui letak kekayaan intelektual berharga dan memiliki kredensial sah yang diperlukan untuk meminta data dari basis data sensitif.
| Metrik Biaya & Waktu Insiden | Nilai Tolok Ukur Terukur | Perbandingan Historis | Sumber |
|---|---|---|---|
| Biaya Total Rata-Rata Tahunan Ancaman Orang Dalam | $16,2 juta | $11,4 juta pada 2020 | Ponemon Institute |
| Biaya Rata-Rata untuk Memulihkan Insiden Orang Dalam Berniat Jahat | $4,9 juta | $3,8 juta pada 2021 | IBM Security |
| Waktu Rata-Rata untuk Mengidentifikasi & Menahan Pelanggaran Orang Dalam | 86,4 hari | 77,0 hari pada 2020 | Ponemon Institute |
| Insiden yang Membutuhkan Lebih dari 90 Hari untuk Ditahan | 32,8% | 24,1% pada 2019 | Verizon DBIR |
| Biaya Rata-Rata Investigasi Forensik & Audit | $840.000 | Forensik digital khusus & pengungkapan hukum | Gartner |
| Rata-Rata Biaya Hukum dan Litigasi per Gugatan Rahasia Dagang | $1,8 juta | Pengajuan pengadilan penyalahgunaan rahasia dagang | American Bar Association |
Sumber: Ponemon Institute Cost of Insider Threats Report, IBM Cost of a Data Breach.
2. Technical Exfiltration Vectors and Channels
Orang dalam menghindari perimeter keamanan konvensional dengan memanfaatkan alat komunikasi bisnis umum, titik akhir penyimpanan cloud konsumen, dan antarmuka perangkat keras lokal.
| Vektor / Teknologi Eksfiltrasi | Pangsa Insiden Terdokumentasi | Metode / Perilaku Teknis | Sumber |
|---|---|---|---|
| Penyimpanan Cloud Pribadi (Google Drive, Dropbox) | 26,4% | Unggahan berbasis browser ke akun konsumen pribadi | Code42 |
| Webmail Pribadi & Penerusan Email | 17,8% | Mengirim arsip zip dengan lampiran rahasia | Verizon DBIR |
| Media yang Dapat Dilepas (Drive USB, SSD Eksternal) | 21,3% | Penyalinan file massal ke penyimpanan flash USB tanpa enkripsi | CERT Insider Threat |
| Repositori Kode & Alat Pengembang (GitHub, GitLab) | 11,5% | Mendorong kode sumber perusahaan berpemilik ke repositori publik/privat | GitGuardian |
| Pesan Perusahaan & Obrolan (Slack, Teams, Discord) | 7,2% | Mentransfer ekspor basis data melalui saluran yang tidak dipantau | DTEX Systems |
| Pencetakan Fisik & Fotografi Layar | 5,8% | Mengambil foto layar dengan keamanan tinggi menggunakan ponsel pribadi | CISA |
| Pengarsipan Terenkripsi & Penggantian Nama File (Obfuskasi) | 10,0% | File .7z/.rar yang dilindungi kata sandi melewati aturan regex DLP | SANS Institute |
Sumber: Code42 Data Exposure Benchmark, Carnegie Mellon SEI CERT National Insider Threat Center.
3. Targeted Data Assets and Intellectual Property
Pelaku ancaman di dalam perusahaan terutama berfokus pada kekayaan intelektual korporat bernilai tinggi yang memberikan keuntungan komersial langsung di tempat pesaing atau memungkinkan pendirian usaha bisnis baru.
| Klasifikasi Aset yang Dieksfiltrasi | Frekuensi dalam Kasus Pencurian | Dampak Nilai Komersial | Sumber |
|---|---|---|---|
| Daftar Pelanggan / Klien & Catatan Basis Data CRM | 41,2% | Pembajakan alur penjualan, peralihan klien seketika | Verizon DBIR |
| Kode Sumber & Algoritma Perangkat Lunak Berpemilik | 24,1% | Pencurian kekayaan intelektual inti, penggunaan kembali kode di alat pesaing | Code42 |
| Skema Produk, Cetak Biru & Riset R&D | 18,5% | Spionase manufaktur, menghindari belanja modal R&D | FBI Economic Espionage |
| Proyeksi Keuangan Internal, Data M&A, & Penetapan Harga | 12,3% | Paparan perdagangan orang dalam, pemotongan harga secara kompetitif | SEC Enforcement |
| PII Karyawan & Data Kompensasi Eksekutif | 8,4% | Membajak personel teknik kunci, penipuan identitas | Ponemon Institute |
| Kredensial Administratif & Kunci Akses API | 6,8% | Membangun backdoor persisten untuk akses berkelanjutan | CISA |
Sumber: Verizon Data Breach Investigations Report, FBI Counterintelligence Division.
4. Departing Employee Behavioral Profiles
Sebagian besar pencurian oleh orang dalam tidak dilakukan oleh mata-mata perusahaan jangka panjang atau agen intelijen asing, melainkan oleh karyawan biasa yang bersiap untuk pindah ke pesaing atau meluncurkan usaha tandingan.
| Metrik Kepergian Karyawan | Persentase Tercatat | Konteks Tempat Kerja | Sumber |
|---|---|---|---|
| Eksfiltrasi Terjadi dalam 90 Hari Sebelum Pengunduran Diri | 63,2% | Lonjakan pengunduhan sebelum mengajukan pemberitahuan dua minggu | Code42 |
| Karyawan yang Percaya Bahwa Mereka Memiliki Data Buatan Sendiri di Tempat Kerja | 49,8% | Kesalahpahaman terkait kekayaan intelektual atas karya yang dibuat untuk pemberi kerja | Ponemon Institute |
| Staf Mengunduh File Perusahaan ke Perangkat Pribadi | 71,4% | Kerja jarak jauh mengaburkan batas antara perangkat keras pribadi dan kantor | Microsoft |
| Eksfiltrasi Dimulai dalam 14 Hari Setelah PIP Kinerja | 28,5% | Pencurian bermotif balas dendam atau pencegahan setelah ulasan buruk | DTEX Systems |
| Insiden Baru Terdeteksi Setelah Karyawan Meninggalkan Perusahaan | 54,1% | Kurangnya peringatan keluarnya data secara real-time pada tanggal offboarding | Gartner |
| Proporsi Data Curian yang Ditransfer Langsung ke Pesaing | 38,6% | Pemberi kerja baru digugat sebagai tergugat bersama dalam litigasi rahasia dagang | Littler Mendelson |
Sumber: Code42 Annual Data Exposure Report, Ponemon Workplace Security Benchmark.
5. Defensive Technologies and DLP Evasion
Organisasi menerapkan Deteksi dan Respons Titik Akhir (EDR), Pencegahan Kehilangan Data (DLP), serta Analisis Perilaku Pengguna dan Entitas (UEBA) untuk mengidentifikasi pergerakan data abnormal, namun pengelakan teknis tetap lazim terjadi.
| Teknologi / Kontrol Keamanan | Penerapan di Perusahaan | Tingkat Pengelakan atau Bypass | Sumber |
|---|---|---|---|
| Agen Pencegahan Kehilangan Data (DLP) Endpoint | 62,4% | 38,2% di-bypass melalui kompresi atau ekstensi yang diganti namanya | Gartner |
| Broker Keamanan Akses Cloud (CASB) | 54,8% | 27,5% di-bypass melalui sesi peramban pribadi yang tidak disetujui | Forrester |
| Penguncian Port USB / Whitelisting Perangkat Keras | 48,2% | 12,1% di-bypass menggunakan perangkat boot sekunder atau adaptor bridge | SANS Institute |
| Analisis Perilaku Pengguna dan Entitas (UEBA) | 39,5% | Tingkat positif palsu 19,8% yang menyebabkan kelelahan peringatan di SOC | ISACA |
| Audit Titik Akhir Otomatis Pasca-Pengunduran Diri | 31,2% | 68,8% perusahaan tidak melakukan tinjauan forensik sama sekali saat keluar | DTEX Systems |
| Program Resmi Manajemen Ancaman Orang Dalam | 36,4% | Gugus tugas lintas departemen yang mencakup hukum, SDM, dan keamanan | CERT Insider Threat |
Sumber: Gartner Market Guide for Insider Threat Mitigation, Forrester Research Zero Trust Security.
Summary: Data Exfiltration by the Numbers
| Dimensi | Metrik Utama | Perbandingan Garis Dasar | Sumber Utama |
|---|---|---|---|
| Biaya Tahunan Insiden Orang Dalam | $16,2 juta per perusahaan | $11,4 juta pada 2020 | Ponemon Institute |
| Pangsa Pelanggaran yang Melibatkan Orang Dalam | 28,0% dari total pelanggaran | 18,0% pada 2018 | Verizon DBIR |
| Jendela Pencurian Karyawan yang Keluar | 63,2% dalam 90 hari sebelum keluar | Bahaya operasional kritis | Code42 |
| Waktu untuk Menahan Pencurian Orang Dalam | Rata-rata 86,4 hari | 77,0 hari pada 2020 | Ponemon Institute |
| Pangsa Vektor Penyimpanan Cloud & Email | 44,2% dari seluruh eksfiltrasi | Melampaui USB fisik | Gartner |
| Pangsa Media Flash USB yang Dapat Dilepas | 21,3% dari saluran | 54,0% pada 2012 | CERT Insider Threat |
| Prevalensi Pencurian Daftar Pelanggan | 41,2% dari IP yang dicuri | Jenis aset tunggal tertinggi | Verizon DBIR |
| Penemuan yang Terjadi Pasca-Kepergian | 54,1% dari semua kasus | 68,0% pada 2019 | DTEX Systems |
| Penggunaan Kredensial yang Sah | 87,0% dari insiden | Melewati firewall eksternal | CISA |
| Biaya Insiden Pengguna dengan Hak Istimewa | $4,9 juta per insiden | 3x lipat biaya staf biasa | IBM Security |
| Frekuensi Bypass Agen DLP | Tingkat keberhasilan bypass 38,2% | Menghindari pencocokan string sederhana | SANS Institute |
| Peningkatan Pergerakan File Kerja Jarak Jauh | Peningkatan +48,0% | Dipercepat oleh perluasan cloud | Microsoft |
| Mitos Kepemilikan Data Karyawan | 49,8% yakin mereka memiliki IP | Penyebab psikologis mendasar | Ponemon Institute |
| Program Ancaman Orang Dalam Khusus | 36,4% adopsi perusahaan | 19,0% pada 2018 | CERT Insider Threat |
| Kebocoran Repositori Kode Sumber | 11,5% dari eksfiltrasi | Terkonsentrasi di sektor teknologi | GitGuardian |
| Adopsi Audit Forensik Pasca-Keluar | 31,2% mengaudit staf yang keluar | Celah perusahaan yang signifikan | DTEX Systems |
Methodology and Sources
Metrik empiris yang dirangkum dalam laporan ini mengompilasi investigasi forensik digital dunia nyata, berkas perkara litigasi perusahaan, dan kumpulan data pelanggaran global yang dikumpulkan antara tahun 2021 hingga 2026. Repositori sumber utama meliputi:
- Verizon Data Breach Investigations Report (DBIR): Analisis terhadap lebih dari 30.000 insiden keamanan dan 5.000 pelanggaran terkonfirmasi di berbagai perusahaan internasional.
- Ponemon Institute: Tolok ukur tahunan longitudinal yang mensurvei lebih dari 1.000 eksekutif keamanan TI mengenai biaya finansial nyata dari ancaman orang dalam.
- Carnegie Mellon University SEI CERT National Insider Threat Center: Basis data kasus dakwaan pidana, penuntutan spionase ekonomi, dan vektor teknis ancaman orang dalam.
- Code42 & DTEX Systems: Telemetri pergerakan file anonim yang melacak miliaran peristiwa data titik akhir, unggahan cloud, dan penulisan USB di jutaan workstation perusahaan.
- U.S. Cybersecurity and Infrastructure Security Agency (CISA) & FBI: Nasihat ancaman antarlembaga tentang pencurian rahasia dagang, spionase ekonomi, dan risiko orang dalam infrastruktur penting.
Data watch: Statistik eksfiltrasi data orang dalam perusahaan sering kali meremehkan total kerugian ekonomi yang sebenarnya karena perusahaan kerap menegosiasikan kesepakatan pesangon privat secara diam-diam, perjanjian kerahasiaan (NDA), dan pakta pengembalian data guna menghindari rusaknya citra merek di mata publik serta pemicu pengungkapan kepatuhan regulasi. Kasus-kasus yang melibatkan penuntutan pidana hanya mewakili contoh pencurian komersial yang paling mencolok.
Terakhir diperbarui: 17 September 2026. Peninjauan berkala dijadwalkan setiap kuartal.