Ini Alasan Benteng Keamanan Siber Perusahaan Indonesia Gampang Jebol

Pola pertahanan keamanan siber konvensional sudah melenceng jauh dari realitas ancaman terkini.

Diterbitkan 29 September 2026, 19:00 WIB
Share
Copy Link
Batalkan

Liputan6.com, Jakarta - Strategi keamanan siber reaktif yang dianut mayoritas perusahaan di Indonesia bak mengunci pintu rumah rapat-rapat setelah perampok lari membawa kabur barang berharga.

Perusahaan baru sibuk membentuk tim investigasi dan merombak sistem saat data sensitif melayang dan kerugian finansial sudah membengkak.

Di tengah lanskap ancaman yang kian kompleks, gaya bertahan pasif ini menjadi celah fatal. Para peretas kini tak lagi mengandalkan cara manual, melainkan telah memanfaatkan kecerdasan buatan (artificial intelligence/AI) untuk mencari kelemahan sistem secara otomatis dan meluncurkan serangan masif bertubi-tubi.

Chief Technology Officer (CTO) Prosperita Group, Yudhi Kukuh, menegaskan pola pertahanan konvensional sudah melenceng jauh dari realitas ancaman terkini.

"Ketika peretas di luar sana semakin aktif memanfaatkan dinamika ekonomi dan politik global, serta dimungkinkannya penggunaan AI untuk cyberattack, pertahanan lama yang pasif dan manual pasti kedodoran. Kita tidak bisa lagi hanya duduk manis menunggu alarm berbunyi," ujar Yudhi dalam keterangannya, Selasa (29/9/2026).

Skala ancaman ini dibuktikan oleh data AwanPintar.id, yang mencatat terjadi rata-rata 16 serangan siber per detik di Indonesia pada paruh pertama 2026.

Sementara itu, Indonesia Anti-Scam Centre (IASC) melaporkan bahwa penipuan digital (scam) saja telah menelan kerugian hingga Rp 9,1 triliun sepanjang periode November 2024 hingga Januari 2026--belum memperhitungkan dampak seperti kelumpuhan operasional dan jatuhnya reputasi bisnis.

 

Rapuhnya Pertahanan Internal

Penyebab utama benteng pertahanan korporasi gampang jebol terletak pada ketimpangan teknologi. Di ranah keamanan internal, mayoritas perusahaan masih bergantung pada endpoint detection tradisional.

Sistem ini bekerja sangat pasif, yang mana baru bereaksi ketika berkas mencurigakan sudah berhasil mengeksekusi dirinya di dalam jaringan.

Untuk membendung peretas yang berbekal AI, korporasi dinilai harus mengalihkan strategi ke benteng pertahanan aktif yang menggabungkan otomatisasi teknologi tingkat lanjut dan keahlian analis manusia secara nonstop.

Yudhi mencontohkan pendekatan Managed Detection and Response (MDR) seperti yang ditawarkan ESET. Layanan ini memantau ribuan perangkat selama 24 jam sehari dan 7 hari seminggu. Dengan memadukan otomatisasi AI dan validasi tim ahli manusia, waktu pemindaian hingga respons atas insiden dapat dipangkas secara drastis.

"Kecepatan ini sangat krusial. Dalam hitungan menit, sistem yang terselamatkan bisa menjadi pembeda antara bisnis yang tetap berjalan atau berhenti seketika," tuturnya.

 

Memburu Peretas Sebelum Beraksi

Tantangan terberat saat ini adalah serangan senyap (silent attack) yang menyusup dan bersembunyi di dalam sistem tanpa memicu alarm deteksi standar. Menghadapi taktik penyusupan halus ini, metode Threat Hunting proaktif berbasis hipotesis menjadi kebutuhan mendesak.

Melalui pendekatan ini, tim ahli siber menyisir sistem perusahaan secara mendalam guna melacak anomali yang lolos dari pemindaian otomatis, seperti pembuatan akun administrator baru tanpa izin hingga pergerakan lateral yang mencurigakan.

Jika ancaman terdeteksi, tim forensik digital langsung mengisolasi titik kebocoran, menganalisis akar masalah, dan memberikan rekomendasi remediasi agar celah serupa tidak dapat dieksploitasi kembali.

"Kecepatan merespons adalah satu-satunya sekat pemisah antara gangguan minor dan bencana sistemik yang bisa menghentikan bisnis Anda dalam semalam," Yudhi menegaskan.

Di sisi lain, penguatan keamanan siber tak lagi sekadar isu teknis IT, melainkan pilar penting kepatuhan hukum (compliance) di tengah makin ketatnya regulasi perlindungan data pribadi di Indonesia.

Kepemilikan laporan audit keamanan TI yang transparan dan kredibel kini menjadi syarat mutlak bagi keberlanjutan bisnis skala enterprise.

Â