BSSN: Kelalaian Manusia Jadi Celah Utama Serangan Siber
Badan Siber dan Sandi Negara (BSSN) mengungkapkan kelalaian manusia atau human error masih menjadi celah utama yang dimanfaatkan pelaku kejahatan siber untuk membobol sistem digital. Kepala BSSN Nugroho Sulistyo Budi mengatakan hal ini dikarenakan mayoritas insiden atau kejahatan siber justru berawal dari kerentanan internal.
"Mayoritas insiden justru diawali oleh kerentanan internal, seperti bocornya kredensial, malware, hingga kelalaian manusia," kata Nugroho dalam acara Digital Transformation Indonesia Conference & Expo 2026 di Jakarta, Rabu (5/8).
Menurut Nugroho, masih banyak pihak yang beranggapan ancaman siber semata-mata berasal dari serangan peretas dari luar. Padahal, banyak insiden justru bermula dari kesalahan internal yang sebenarnya dapat dicegah melalui penerapan tata kelola keamanan yang baik.
Ia menegaskan tidak ada sistem digital yang benar-benar aman selama masih terhubung dengan jaringan internet.
"Bahkan dikatakan bahwa satu-satunya sistem yang aman adalah ketika sistem itu dimatikan. Selama masih terhubung dengan jaringan, pasti ada ancaman," ujarnya.
Ia menambahkan, di dunia keamanan siber terdapat prinsip yang menggambarkan besarnya risiko serangan terhadap sistem digital.
"Hanya ada dua sistem: satu sistem yang pernah di-hack, satu sistem yang sedang dalam proses hack," katanya.
Karena itu, menurutnya, organisasi perlu mengubah pendekatan keamanan siber dari sekadar mencegah serangan menjadi membangun sistem. Dengan begitu nantinya mampu mendeteksi, merespons, serta pulih dengan cepat ketika insiden terjadi.
Ia mengatakan BSSN mendorong penerapan tiga strategi utama dalam memperkuat ketahanan siber. Pertama, collaborative security melalui pertukaran informasi ancaman dan pemantauan bersama antarorganisasi.
Kedua, defense in depth atau pengamanan berlapis, mulai dari regulasi, prosedur operasional, keamanan fisik, jaringan, perangkat, aplikasi hingga data. Ketiga, penerapan security by design dan resilience by design agar keamanan menjadi bagian dari proses perancangan teknologi sejak awal.
Selain itu, Nugroho menilai penerapan zero trust architecture kini sudah menjadi kebutuhan dalam pengembangan sistem digital. "Zero trust architecture di dalam pengembangan teknologi menjadi mandatory, bukan lagi merupakan suatu pilihan," ujarnya.
RUU Keamanan Siber Masuk Prolegnas
Di tengah meningkatnya ancaman siber, pemerintah juga terus memperkuat kerangka regulasi melalui penyusunan Rancangan Undang-indang (RUU) Keamanan dan Ketahanan Siber yang kini sudah masuk Program Legislasi Nasional (Prolegnas) 2025–2029.
"Regulasi ini akan menjadi landasan yang kokoh bagi tata kelola keamanan seluruh penyelenggara sistem elektronik di Indonesia, khususnya di bidang infrastruktur informasi vital," katanya.
Ia mengatakan penguatan keamanan siber menjadi semakin penting seiring pesatnya pertumbuhan ekonomi digital Indonesia yang diperkirakan mendekati US$ 100 miliar atau Rp 1.792,6 triliun (kurs Rp 17.926 per dolar AS) pada 2025. Angka ini berpotensi mencapai US$ 340 miliar atau Rp 6.094,8 triliun pada 2030.
“Tentunya potensi besar ini didorong oleh pesatnya pembayaran digital, e-commerce, dan adopsi kecerdasan buatan,” ujarnya.
Karena itu, menurut Nugroho, keamanan siber tidak lagi dapat dipandang sebagai biaya tambahan, melainkan investasi yang menentukan keberhasilan transformasi digital nasional.
"Keamanan siber bukan lagi pilihan, tetapi mandatory investment bagi keberhasilan transformasi digital nasional," ujarnya.
Ia menambahkan, hingga saat ini BSSN telah membentuk 175 Computer Security Incident Response Team (CSIRT) yang tersebar di instansi pemerintah, pengelola infrastruktur informasi vital. Semua ini terhubung dalam jejaring BSSN untuk memperkuat kemampuan deteksi, respons, serta pemulihan dari insiden siber.
Nugroho menegaskan bahwa keberhasilan transformasi digital tidak hanya ditentukan oleh kecanggihan teknologi, tetapi juga kemampuan membangun budaya keamanan dan menjaga kepercayaan publik.
"Sudah saatnya memastikan bahwa peralatan teknologi informasi dan aplikasi kita benar-benar aman, bukan hanya sekadar terasa dan diklaim aman," katanya.