PANDUANTEKNO

| Panduan Informasi Dan Teknologi

Risiko Digital Meningkat, Perusahaan Dunia Susun Rencana Darurat Infrastruktur

PARIS – Perusahaan besar dan lembaga publik mulai menyiapkan rencana darurat infrastruktur digital untuk menghadapi serangan siber, konflik geopolitik, pembatasan ekspor, dan terputusnya akses terhadap penyedia teknologi penting.

Survei Capgemini terhadap eksekutif dari 1.300 organisasi besar di 11 negara menunjukkan ketergantungan teknologi kini diperlakukan seperti energi dan rantai pasok fisik.

Sebanyak 86 persen organisasi yang mengikuti survei melaporkan paparan signifikan terhadap risiko kedaulatan digital. Selain itu, 65 persen telah mengalokasikan anggaran untuk langkah perlindungan dan pengurangan ketergantungan.

Kondisi tersebut mendorong dewan direksi ikut mengawasi teknologi penting. Infrastruktur digital tidak lagi dianggap hanya sebagai urusan departemen teknologi informasi karena gangguan dapat menghentikan operasional, transaksi, komunikasi, dan pelayanan publik.

Rencana Darurat Infrastruktur Digital Menjadi Prioritas

Perusahaan modern bergantung pada pusat data, komputasi awan, jaringan telekomunikasi, perangkat lunak, kabel bawah laut, serta layanan keamanan.

Gangguan pada salah satu bagian tersebut dapat menyebar ke berbagai proses bisnis. Sistem pembayaran dapat berhenti, pegawai kehilangan akses ke aplikasi, dan perusahaan tidak dapat melayani pelanggan.

Reuters melaporkan bahwa ketegangan geopolitik, pembatasan ekspor, dan ancaman siber telah memperlihatkan kerentanan yang sebelumnya kurang mendapat perhatian.

Karena itu, organisasi mulai memperlakukan infrastruktur digital seperti pasokan energi. Mereka mengidentifikasi teknologi kritis, menyiapkan jalur cadangan, menguji pemulihan, dan menyediakan anggaran khusus.

Rencana darurat tidak hanya diperlukan ketika terjadi serangan. Perusahaan juga harus bersiap menghadapi kegagalan perangkat, bencana alam, konflik, perubahan aturan, dan penghentian layanan oleh penyedia.

Survei Melibatkan 1.300 Organisasi

Survei Capgemini mengumpulkan jawaban dari eksekutif di 1.300 organisasi besar yang tersebar di 11 negara.

Hasilnya menunjukkan 86 persen organisasi merasakan paparan besar terhadap risiko kedaulatan digital. Sementara itu, 65 persen telah menyediakan anggaran untuk mengurangi risiko tersebut.

Kedaulatan digital berkaitan dengan kemampuan organisasi mempertahankan kendali atas data, teknologi, dan beban kerja penting.

Konsep tersebut bukan berarti perusahaan harus membuat seluruh teknologi sendiri. Fokus utamanya adalah memastikan sebuah organisasi tetap dapat beroperasi apabila akses terhadap penyedia, produk, atau layanan tertentu terganggu.

Perusahaan perlu mengetahui lokasi penyimpanan data, pihak yang mempunyai akses, aturan hukum yang berlaku, serta kemampuan memindahkan layanan ketika terjadi masalah.

Risiko yang Dahulu Abstrak Kini Menjadi Nyata

Eksekutif Capgemini yang memimpin studi, Nicolas Gaudilliere, mengatakan risiko teknologi tidak lagi hanya menjadi kekhawatiran teoritis.

“Dahulu ada kesadaran mengenai risiko tersebut. Sekarang risikonya telah menjadi nyata,” kata Gaudilliere.

Ia menunjuk serangan terhadap pusat data dan jaringan telekomunikasi dalam konflik Ukraina serta Timur Tengah sebagai contoh ketergantungan yang semakin sulit diabaikan.

Pusat data dan jaringan komunikasi kini menjadi bagian dari infrastruktur penting. Apabila fasilitas tersebut rusak, dampaknya dapat dirasakan perusahaan serta masyarakat yang tidak terlibat langsung dalam konflik.

Gangguan juga dapat muncul akibat pembatasan perdagangan. Larangan ekspor perangkat keras atau perangkat lunak tertentu dapat membuat organisasi kesulitan memperoleh komponen, pembaruan, dan dukungan teknis.

Pergantian Penyedia Membutuhkan Waktu Lama

Salah satu temuan penting survei berkaitan dengan waktu yang dibutuhkan untuk mengganti penyedia teknologi kritis.

Hampir separuh organisasi mengatakan proses tersebut membutuhkan waktu antara tiga bulan dan satu tahun. Lebih dari sepertiga lainnya memperkirakan penggantian penyedia memerlukan waktu lebih dari satu tahun.

Angka tersebut memperlihatkan bahwa berpindah platform tidak dapat dilakukan dalam hitungan hari.

Perusahaan harus memindahkan data, mengubah integrasi, menyesuaikan aplikasi, menguji keamanan, melatih pegawai, dan memenuhi ketentuan hukum sebelum menggunakan sistem baru.

Semakin dalam sebuah layanan terhubung dengan operasional, semakin sulit proses penggantiannya. Risiko juga meningkat apabila perusahaan tidak memiliki dokumentasi lengkap atau menggunakan teknologi yang hanya tersedia dari satu penyedia.

Oleh sebab itu, organisasi mulai menyiapkan pilihan alternatif sebelum gangguan benar-benar terjadi.

Kemampuan Mengganti Teknologi Menjadi Kunci

Kepala informasi Institut Nasional Informasi Geografis dan Kehutanan Prancis, Charles-Pierre Astolfi, menyatakan bahwa kedaulatan digital pada dasarnya berkaitan dengan kemampuan substitusi.

Artinya, organisasi harus mampu mengganti teknologi kritis ketika keadaan mengharuskannya.

Perusahaan tidak selalu perlu berpindah penyedia saat ini. Namun, data dan sistem harus dirancang agar dapat dipindahkan pada masa mendatang.

Organisasi dapat menggunakan format data yang mudah diekspor, dokumentasi yang lengkap, serta antarmuka yang tidak terkunci pada satu perusahaan.

Kontrak dengan penyedia juga perlu mengatur mekanisme pemindahan data, dukungan ketika layanan berakhir, dan batas waktu penghapusan informasi.

Tanpa persiapan tersebut, organisasi dapat terjebak dalam ketergantungan teknologi atau vendor lock-in.

Dewan Direksi Mulai Mengawasi Teknologi

Risiko infrastruktur digital kini menjadi perhatian dewan direksi dan pimpinan tertinggi perusahaan.

Sebelumnya, keputusan teknologi sering diserahkan sepenuhnya kepada tim teknologi informasi. Namun, dampak gangguan digital dapat memengaruhi pendapatan, reputasi, kepatuhan, dan kelangsungan bisnis.

Dewan direksi perlu mengetahui sistem yang paling kritis, potensi waktu henti, dan biaya pemulihan. Mereka juga harus memastikan perusahaan mempunyai cadangan data serta prosedur komunikasi ketika layanan terganggu.

Pengawasan tidak berarti anggota direksi harus memahami setiap rincian teknis. Mereka perlu memastikan risiko telah diidentifikasi, diuji, dan dilengkapi anggaran yang memadai.

Capgemini menyatakan sejumlah organisasi, termasuk Airbus, mulai melakukan perubahan untuk mengurangi ketergantungan terhadap teknologi dan penyedia tertentu.

Strategi Tidak Harus Memutus Semua Penyedia

Perusahaan tidak harus langsung mengganti seluruh pemasok teknologi asing. Langkah tersebut dapat meningkatkan biaya dan justru menimbulkan gangguan baru.

Fokus rencana darurat adalah menghindari ketergantungan yang tidak dapat digantikan. Organisasi dapat tetap menggunakan penyedia utama sambil membangun kemampuan cadangan.

Gaudilliere menegaskan kedaulatan digital bukan persoalan geografis atau upaya mempertentangkan negara.

“Ini bukan gagasan geografis. Kami tidak sedang mempertentangkan negara,” ujarnya.

Menurutnya, pertanyaan terpenting bukanlah siapa yang menyediakan teknologi. Organisasi perlu menilai apakah mereka dapat berpindah penyedia apabila keadaan memerlukannya.

Pendekatan tersebut memberi perusahaan fleksibilitas tanpa harus membangun seluruh infrastruktur secara mandiri.

Data dan Sistem Kritis Harus Tetap Terkendali

Organisasi semakin fokus mempertahankan kendali atas data berharga dan beban kerja yang sulit digantikan.

Kontrol tersebut mencakup kemampuan membuat salinan cadangan, menentukan lokasi penyimpanan, membatasi akses, serta memindahkan data ke platform lain.

Cadangan juga harus diuji secara berkala. Data yang tersimpan belum tentu dapat digunakan apabila formatnya rusak atau proses pemulihannya tidak pernah dicoba.

Selain itu, salinan cadangan perlu dipisahkan dari sistem utama. Jika seluruh data berada dalam satu jaringan, serangan yang sama dapat merusak sistem utama dan cadangannya.

Perusahaan juga perlu menentukan prioritas. Sistem pembayaran, produksi, komunikasi, dan data pelanggan biasanya membutuhkan pemulihan lebih cepat dibandingkan layanan pendukung lainnya.

Cara Perusahaan Menyiapkan Rencana Darurat

Penyusunan rencana darurat infrastruktur digital dimulai dengan memetakan seluruh teknologi kritis.

Organisasi harus mengetahui aplikasi, data, jaringan, serta penyedia yang dibutuhkan untuk menjalankan layanan utama. Setelah itu, perusahaan dapat menilai dampak apabila setiap komponen berhenti bekerja.

Langkah berikutnya adalah menetapkan waktu pemulihan. Sistem penting mungkin harus kembali beroperasi dalam hitungan menit, sedangkan layanan lain dapat menunggu beberapa jam atau hari.

Perusahaan juga perlu menyiapkan jalur komunikasi alternatif. Ketika jaringan utama terganggu, pegawai harus mengetahui cara menerima instruksi dan melaporkan kondisi.

Latihan pemulihan perlu dilakukan secara rutin. Simulasi dapat memperlihatkan kelemahan yang tidak terlihat dalam dokumen perencanaan.

Terakhir, organisasi harus memperbarui rencana ketika menggunakan teknologi baru atau mengganti penyedia.

Gangguan Digital Menjadi Risiko Operasional Global

Hasil survei Capgemini memperlihatkan bahwa risiko digital telah berubah menjadi persoalan strategis.

Serangan siber, konflik, pembatasan ekspor, kerusakan pusat data, dan terputusnya jaringan dapat mengganggu perusahaan di berbagai negara. Dampaknya tidak terbatas pada sektor teknologi.

Perbankan, transportasi, manufaktur, kesehatan, pemerintahan, serta perdagangan sama-sama bergantung pada konektivitas dan data.

Karena itu, organisasi tidak cukup hanya memasang perangkat keamanan. Mereka membutuhkan kemampuan untuk melanjutkan operasional ketika pencegahan gagal.

Perusahaan Mengejar Ketahanan Digital

Besarnya paparan risiko membuat organisasi meningkatkan investasi dalam ketahanan digital.

Sebanyak 65 persen responden telah menyiapkan anggaran terkait kedaulatan digital. Namun, pendanaan harus diarahkan pada kebutuhan yang benar-benar kritis.

Organisasi perlu menghindari pembangunan sistem cadangan yang ternyata bergantung pada jaringan, lokasi, atau penyedia yang sama dengan sistem utama.

Rencana pemulihan juga harus melibatkan unit hukum, keuangan, operasional, komunikasi, dan manajemen. Gangguan digital bukan hanya masalah teknis.

Pada akhirnya, tujuan rencana darurat infrastruktur digital adalah memastikan layanan tetap berjalan dan data tetap terkendali ketika terjadi gangguan.

Perusahaan yang mengetahui ketergantungannya serta mempunyai pilihan pengganti akan lebih siap menghadapi krisis dibandingkan organisasi yang hanya mengandalkan satu penyedia.