Indosat Punya Bodyguard Digital? Buat Apa Ya? (YouTube Video)
Coba dipikir, ada enggak satu bisnis hari gini yang benar-benar bisa jalan tanpa teknologi dan data? Hampir enggak ada. AI, cloud, macam-macam platform digital semuanya itu udah masuk ke cara kerja sebuah perusahaan sehari-hari ya. Tapi di sini ada satu masalah risikonya nih angkanya ya. Setiap 39 detik ada satu serangan cyber terjadi di dunia ini. Jadi kemungkinan besar dari kalimat pertama tadi sampai ke kalimat yang ini nih sudah ada satu serangan baru yang lagi jalan di satu tempat ya. Dan kita makin sering dengar ceritanya sekarang ya. Data bocor, ada kena ransomware, sistem nyangkut atau berhenti jalan gitu ya. yang kena tuh bukan cuman operasionalnya doang loh, bukan cuma operasional perusahaan doang loh, kepercayaan pelanggan itu juga ikutan langsung turun dan yang itu yang paling susah untuk dibangun ulang. Makanya pertanyaannya saat ini tuh sekarang udah geser, udah bukan lagi soal penting atau enggak pentingnya cyber security, tapi pertanyaannya sekarang, perusahaannya sendiri udah siap atau belum? Nah, kesiapan yang seperti itu ada namanya ya, ketahanan terhadap serangan ciber atau yang disebut sebagai cyber resilience ya. Nah, kali ini kita akan lihat seperti apa kondisi cyber security Indonesia dan gimana caranya membangun ketahanan tadi itu. Eh, titik berangkatnya itu dari satu dokumen yang sudah merumuskan semuanya. Judulnya panjang banget nih. A busnis centric framework for enterprise cyber resilience. Ini judul paper yang diterbitkan oleh Indosat ya. Ini menarik ya karena di dalamnya itu dibahas mengenai ketahanan siber ya. sederhananya ini mengenai pengamanan digital terutama untuk bisnis yang berkembang saat ini dan itulah yang akan membuat kita ngobrol kali ini dengan Dr. Ir. Charles Lim dari Swiss German University dan ada Bapak Luky Kurniawan, Head of Security Product Factory Indosat Bisnis. Apa kabar Bapak-bapak, Pak? Luar biasa. Pertanyaan saya pertama, Pak, ini buat apa sih white paper ini sebetulnya? buat buat bikin masalah ke kami biar lebih belajar lagi banyak gitu atau apa sebenarnya ada ada alasan apa dari Indosat mengeluarkan white paper yang seperti ini urgencinya tuh ada di mana? Jadi di sini kita mau berbagi. Oke, Mas Dedy. Jadi buat ee teman-teman bahwa konsep yang sering kita pahami sekarang kita bicaranya keamanan cyber. Keamanan cyber itu kita berbicara bagaimana kita bertahan dari serangan cyber. kita bikin banyak proteksi. Iya. Sekarang dunianya sudah dinamis berkembang dan kita lihat bahwa perlu ada satu lagi nih yang kita bicaranya sekarang istilahnya tuh cyber resilience. Cyber resilience. Ketahanan cyber ya. Ketahanan cyber. Betul. Jadi kalau tadi kita bertahan, sekarang kita bicaranya itu adalah bagaimana kita sudah mengantisipasi bahwa kita akan diserang dan pada saat kita diserang kita bisa mampu untuk melanjutkan bisnis. Jadi bukan cari obat, bukan bukan obat itu dibahas dari kemarin-kemarin ya kan yang sekarang kan dibahas itu inokulasi dari awalnya ya. Iya berarti ya supaya enggak kena flu ya vaksinasi flu lah gitu kan. Kurang lebih seperti itu ya berarti tujuannya itu yang dibahas. Tapi ini ee yang dibahas adalah tentang keamanan cybercyber security. I see. Oke. Ini memang ee sesuatu yang beda ya sekarang ya karena ee apa ya keamanan yang kayak gini tuh biasanya baru disadari sama yang sudah kena ya. Kalau dari dr. Charles sendiri ya ee seperti apa sih gamb gambaran umum tentang serangan digital yang ada sekarang tuh seperti apa sih sampai kita harus resilien dari awal tuh sudah harus bertahan duluan gitu udah antivirus tuh udah kayak cuman proteksi tingkat stadium lanjut gitu kan ini berarti kan harus dari awal gitu se sehebat apa gitu dan ini kan dibahas untuk bisnis iya sehebat apa sih serangan ke bisnis-bisnis itu dan apakah skalanya cuma di bisnis besar doang kecil-kecil kena enggak sih UMKM gitu kena enggak sih Ya, terima kasih Mas Tedi. Jadi kalau kita lihat eh serangan cyber ini semakin lama semakin intensif. Oke. Dan kalau kita lihat dari kejadian tahun lalu sampai tahun ini 2025 I 2025 sampai 2026 itu ini saya biasa sebentar saya saya biasa kalau kita ngobrol tuh wah ini kejadian tahun 2000. Nah ini ini seru nih gitu 2025. Oke. Sip 2025. Nah kalau kita lihat salah satu contoh ya Heeh. eh di mana perusahaan yang publik ya eh public company gitu ya. He. Seperti Asahi yang ada di Jepang. Jepang. Oke. Perusahaan minuman yang kelas dunia lah gitu ya. Oh iya. I ya. Dan mereka produksi minuman luar biasa banyak sekali. Nah di bulan September itu mereka ambruk. Ambruk itu benar-benar produksinya berhenti. Ini saya merinding nih. Belum ada setahun yang lalu ini berarti ya. Iya baru setahun. Belum sampai setahun. Belum sampai setahun ini. Belum sampai setahun. Ambruk. dan mereka produksi berhenti dan semuanya harus manual. Nah, bayangkan ya. Bayangkan bayangkan. Nah, semua yang sudah otomatisasi tiba-tiba st karena serangan ee apa malware atau apa itu? Nah, ini yang kita sebut sebagai ransomware nam. Oh, itu ransomware. Oke. Nah, si attacker ini ya dia mau enggak mau akan ee mendisrupsi lah ya. Ya, ya. Mengganggu. Iya. Mengganggu mengganggu dan akhirnya dia minta untuk bayaran. Iya. Ya, di Sandra lah yaandra ya. Kalau Anda tidak bayar ya saya akan berhentikan produksi anda gitu. Dan ini terjadi terjadi ya di sebuah company yang gede dan harusnya resource-nya tuh enggak enggak berserilah kalau Asahi resournya harusnya itu gede banget soalnya. Nah, akibatnya ya mereka yang mau order itu semuanya manual. Bayangkan yang tadinya semua otomisasi kan gila semuanya udah otomatis tiba-tiba kasirnya suruh ngitung ulang dan kasir aja yang sudah itu kalau udah tiba-tiba enggak pakai komputer suruh ngitung ulang terus orangnya pada ngantri begitu setengah mati ya dan yang lebih parah lagi adalah mereka punya laporan keuangan harus tertunda dan secara bertahap mulai dari bulan Maret sampai bulan Juli ini baru berangsur-angsur laporannya bisa dit dan ini perusahaan terbuka perusahaan terbuka sudah O sudah sudah e ya perusahaan publik lah ya yang di mana tiap 3 bulan pasti dilihatin ini apa yang terjadi, apa yang terjadi, apa yang terjadi. Kalau dia susah untuk bikin laporan, laporan per kuartal dia susah untuk bikin, efek sampingnya bisa langsung ke saham dong. Betul. Langsung jeblok. Ngeri banget ya. Ngeri banget. Laporan enggak keluar ee pemegang sahamnya sih enggak peduli. Nah, itu dia apa yang terjadi? Pokoknya motonya beres aja. Harus ada laporan aja. Kalau kita lihat sebenarnya kan ini perusahaan besar, tapi kan tadi pertanyaannya ini kan enggak hanya terjadi perusahaan besar. Oh, I bahkan perusahaan kecil pun bisa kena. Bahkan diincar juga. Iya, diincer juga. Jadi tidak ada tidak ada pilihan maksudnya ya si attacker ini tahulah ee dia kalau sudah mau mengincer ya semuanya akan diincer karena kan ujung-ujungnya mereka uang. Nah, betul betul betul betul betul. Nah, jadi ketika mereka sudah mengincar ya udah itu yang menjadi ya mungkin ini satu perusahaan besar kan lebih rumit ya 1% besar kalau kalau 100% kecil kan lebih gampang harusnya sekali tembak door gitu kan ayo berapa yang mau bayar 50% 60% mau bayar gitu. Nah, terus belum lagi kita bicara sekarang scam juga tambah besar ya kan scam artinya setiap orang akan kena juga. He. Dan kalau kita tahu bahwa scam ini tidak mengenal apakah Anda pendidikannya S3, S2, S1 bisa kena, bisa kena semua. Iya iya iya iya. Mau negara yang sehebat Singapura pun masih kena masih bisa kena scam. Jadi kalau kita lihat bahwa ee tidak ada batasan serangan cyber itu akan mengena siapapun yang tadi ujung-ujung ujung-ujung duit ya. Iya. Soalnya kalau bicara soal scam kan ada sosial media engineering gitu kan ya. Ya sudah terserah siapapun itu bisa kena kan yang dicarikan titik lemahnya di mana gitu. Betul. Mereka sudah punya sasaran yang mereka target lah gitu ya. Iya. Jadi gitu ya jangan mentang-mentang ee jangan paling paling sering di soalnya lihat di kolom komentar. Alah, siapalah saya gitu kan. Siapalah kamu sekarang? Siapalah kamu sekarang? Pertanyaannya kamu ponakannya siapa atau kamu punya teman siapa atau teman kamu punya teman siapa? Nah, itu bisa loh nyamber dari sana. Itu bisa ke mana-mana. Jadi enggak mesti harus kamu yang jadi bosnya si perusahaan besar gitu. Enggak. Untuk bisa merugi dari sini ya. kita harus hati-hati juga bahwa kelangsungan operasi kita yang tadinya aman-aman saja aduh itu berba berhenti. Nah, jadi kita itu perusahaan yang gede itu aja empat berapa bulan tadi tuh Asahi kurang lebih sudah 6 bulan ya kalau dari kita hitung tahun ke ke itu. Aduh kebayang sih kalau buat perasaan sebesar itu sih itu sih mengerikan sih gitu. I. Nah, eh pertanyaan berikutnya. Kalau di perusahaan-perusahaan Indonesia itu digitalisasi atau transformasi digital itu kan yang sekarang datanya tuh banyak disimpan di digital lah sekarang ya. Kalau dulu kan mungkin kertas disimpan di brangkas gitu ya. Kalau sekarang digitalisasi gitu kan. Waduh saya masih ingat tuh zaman mulai digitalisasi scanner orang pada belanja scanner semua didigitalkan, semua pakai digital. sekarang ee bahkan di rumah sakit mungkin rekam medik itu sudah digital gitu tinggal wah udah tinggal kopi aja gitu pindah rumah sakit ya sudah pindah gampang gitu. Nah itu kan berkembang terus ya digitalisasi bahkan banyak perusahaan yang mulainya sudah langsung digital betul lah udah enggak ada kertas deh gitu ya dikit aja apalagi dengan ee Covid kemarin ya iya itu semakin itu lagi semakin lagi semakin digital lagi. Tapi pertanyaannya apakah ini enggak meningkatkan risiko serangan digital karena semuanya digitalisasi kan. Iya. atau mungkin ee pengembangan perusahaan ke digitalisasi itu selalu sudah ngikut sudah ee diikut sertai dengan ee apa tingkat keamanan digital yang tinggi juga. Iya. Jadi kalau kita lihat sebenarnya ee dengan adanya digitalisasi berarti aset kita ini kan berpindah i dari yang tadinya tadi fisik fisik i sekarang pindah ke digital. Digital. Iya. Jadi berpindahnya ini berarti proteksi yang tadinya kita bicara bisa divisangkas sekarang ini sudah digital. Ah iya betul juga. Nah, ini ini menjadi salah satu tantangan yang menurut saya yang paling besar ya. Karena kita begitu digitalisasi semua proses kita sudah digital dari order, dari pembayaran kemudian sampai produksi bahkan sampai kita bisa memantau bahwa produksi kita sudah sampai sejauh mana, efisiensi saya kita sampai sejauh mana. Nah, ini kan semua sudah digital. Iya. Nah, berarti risiko ketika aset ini diganggu Heeh. atau memang diambil alih. Nah, berarti kan risikonya sudah masif. Bahkan diambil alih ya, bahkan bisa diambil alih. Saya pikir cuma sampai sebatas diintip, dilihat, diambil gitu kan atau dikopy lah gitu. Kalau zaman sekarang i kan kalau kita tadi cerita masalah tadi ransom wire misalnya. Oh ya, itu diambil Ali ya. Begitu kita diripsi ee itu aset kita sudah diambil di Sandra itu di Sandra udah ya mungkin mereka enggak bisa ambil tapi kita juga enggak bisa pakai. Nah, ketika k makanya perusahaan-perusahaan yang melakukan transformasi ini Heeh. Heeh. Dia dia kan berpikir cuma ah saya cuma transformasi digital berarti saya aman dong. Nah, jangan lupa aset digitalnya juga ya. Aset digitalnya ini justru ya. Iya. Soalnya aset digital bisa macam-macam kan dari transaksinya sama siapa, berapa besar transaksinya gitu kan. Kalau dulu itu semua dalam satu buku. Betul ya kan? Ada satu buku leer atau apa satu buku dulu. Lejer satu buku. Sekarang bilang lejer udah bukan buku software sekarang gitu kan. Ada satu buku disimpan mungkin masuk dalam brangkas e tinggal adu adu kuat-kuatan brangkas tuh. Brangkas mana yang tahan api kalau kebakaran tahan maling sudah pasti gitu kan. Nanti berangkas ditanam di rumah wah udah aman lu kebakaran habis mau mau ee kebanjiran aman pintunya cuma satu. Selama itu kejaga beres. Ini pintunya jadi banyak kalau sekarang ya. Betul. Apalagi sekarang aplikasi yang dikeluarkan oleh perusahaan-perusahaan. Semakin meningkat fitur-fiturnya kan. Fitur tambah harus nambah terus. Tambah nambah terus. Nah, akibatnya setiap ada fitur berarti ada kemungkinan kemungkinan celah lagi. Ah, resikonya jadi berlipat-lipat justru berlipat. Makanya perusahaan harus mengantisipasi ini. Enggak bisa cuma pakai password doang Enggak bisa cuma password doang enggak bisa ya. Username, password doang enggak bisa ya. Enggak bisa. Apalagi era sekarang ya lebih lebih canggih lagi. Nah, tapi kalau lihat kondisi sekarang ini ya, sekarang ini perusahaan-perusahaan Indonesia ini sudah siap belum sih sebetulnya? Iya. Jadi kalau kita lihat Mas Dedi ee perusahaan-perusahaan di seluruh dunia termasuk di Indonesia he itu kesiapan secara korporasi itu sudah disurvei hanya mencapai kurang lebih 12%. Sebentar. Ini termasuk seluruh dunia. Enggak cuma Indonesia doang. Jadi Iya. Jadi kesiapan perusahaan-perusahaan itu banyak yang jadi dalam tanda kutip memang tidak siap. 12% yang siap. 12%. Wah. Jadi kita harus menyadari bahwa ee kesiapan ini bergantung dari kalau keamanan cyber ya. He itu bergantung dari tiga pilar. Tiga. Oke. Nah, tiga pilar ini yang biasa kita sebut sebagai people proses sama teknologi. Orang prosesnya sama teknologi yang dipakai. Oke. Nah, jadi ketika perusahaan melakukan transformasi Heeh. He. Nah, dia jangan lupa tuh menyiapkan tiga pilar ini. Oke. Gimana gitu tiga pilarnya gimana coba? Nah, tiga pilar ini termasuk orangnya harus disiapkan. Orangnya harus mengerti bahwa oh aset sudah pindah. Berarti jaganya bukan fisik, jaganya sekarang aset digital. Kemudian prosesnya apalagi kita tahu bahwa semua proses itu sekarang harus tersertifikasi atau compliance ya. Ada compliance ya. Ini banyak orang enggak sadar secara umum enggak sadar bahwa ada ada complain dan complains itu tidak murah. Tidak murah. Betul. Betul. Tidak instan dan tidak murah. Iya. Bahkan kemarin waktu saya ngobrol-ngobrol dengan teman saya, dia bilang, "Wah, saya untuk bisa comply terhadap satu peraturan saja, saya harus spend waktu mungkin 3 hari sampai 6 hari untuk ngurusin itu." Satu. Iya. Satu compliance. Wow. Nah, jadi kita bisa kebayang bahwa untuk prosesnya juga kita harus menyiapkan. Nah, plus lagi dibantu dengan teknologi. Nah, sehingga banyakan orang bilang bahwa oh cukuplah kita dengan teknologi semuanya aman. Tapi kita lupa bahwa tiga ini tidak bisa dipisahkan. People, proses, dan teknologi. Iya ya. Teknologinya bagus, semua pengamanannya oke. Lihatnya dua double apa segala macam compliancenya. Ya, katakanlah compliance dapat terus SOP di orangnya sendiri enggak beres. Enggak beres. Ya kan? Password-nya apa? Sama kok. Semuanya pakai passwordnya sama. Percuma dong jadinya. Ya betul betul. Atau password-nya cuma satu. Gampang password-nya. Lihat aja di itu di Google Drive ada tuh. Wah ini sopanya salah banget nih. Tapi zaman dulu tuh ada loh yang kayak gitu. Jangan salah gitu. Password-nya juga yang gampang banget lagi bikinnya gitu. Aturan-aturan mainnya ini ini SOP standar ya. standar tadi kan people berarti orangnya sendiri harus sudah paham gitu ya proses-prosesnya yang mesti disesuaikan semuanya dan ini tadi ada komain kalau komains-kompela itu ada aturan-aturan yang harus terpenuhi ya ada ada macam ada ada contoh enggak complains apa sih sebetulnya yang yang misalnya yang harus dipenuhi salah satu misalnya contoh yang sekarang peraturan di Indonesia kan ada perlindungan data pribadi. Nah, undang-undang ini kan sudah diharuskan untuk dimulai diimplementasi. Oh, i ya. Nah, persiapan-persiapan menuju ke sana bahwasanya ee data pribadi ini ya kan harus misalnya sudah di ee musnahkan setelah sekian tahun misalnya. Oh, berarti itu dalam sistem sudah harus sudah harusnya begitu gitu ya PDP gitu ya. Ini kan perlindungan data pribadi ya. Berarti saya baru baca tuh soalnya soal itu ya. Iya, itu PDP itu ya, perlindungan data pribadi itu. Makanya jangan sembarangan ya, data orang lain jangan dipakai, foto e video muka orang lain jangan dipakai kayak yang ya itulah pokoknya ee itu kan bisa berbahaya. Jadi salah satu contohnya adalah itu ya ee ini menarik bahwa tiga ini harus jalan bersamaan gitu kan. Jadi ee menarik banget ya nilai kesiapan yang sangat rendah. Padahal yang disiapin tuh ternyata masih banyak enggak cuma sedikit doang. Hmm. Ini menarik nih. Biasanya nih, biasanya nih, biasanya nih. Kapan sih perusahaan itu mulai sadar kalau cyber security itu e penting dan harus jadi prioritas utama? Soalnya kalau kita sekarang bahas begini kan lihat 12% yang siap kan berarti yang sisa sisanya 88% enggak siap. Apakah rata-rata perusahaan merasa buah cyber security itu enggak penting Pak? Tadi sudah diceritakan sebetulnya kan hanya 12% dan berarti sisanya yang 88% biasanya dibagi dua nih-nya. Antara dia tadi kena serang dulu atau yang kedua tadi kita butuh comply sama aturan regulasi. Mungkin kita ambil contoh tadi PDP. Oke. Oke. Oke. Dan karena tadi kita sifatnya itu lebih ke reaktif, jadi kita itu industri saat ini banyak industri, sektor industri itu kita terkena yang namanya RFP only trap. Apa nih? RFP only trap. Jadi kita intinya belanja dulu aja. RFP ini apa? RFP request for proposal. Jadi kalau kita jadi kita jadi kita panggil vendor-vendor cyber security. I saya butuh macam-macam lah. Mungkin saya butuh ada firewall untuk proteksi jaringan saya. Ngadi-ngadi lah pokoknya ya. Semua disebutin lah. Semua disebutin. Terus saya butuh A B C. Dia sebar RFP. RFP only. Oke. Yang jadi tantangan sebetulnya sekarang waktu kita bicaranya RFP itu kita analoginya tuh seperti kita mau beli gembok. Heeh. Oke. Kita mau beli gembok tapi kita belum tahu sebetulnya gemboknya mau kayak gimana gitu. buat ngunci apa gitu? Buat ngunci apa? Tertanya kita buat kunci jendela ternyata kita punyanya pintu. Benar. Iya. I iya iya iya iya. Dan dan yang menarik juga adalah di Indosat sendiri kita melihat bahwa sebetulnya RFP only trap itu natural terjadi. Natural natural terjadi. Karena orang biasanya pola berpikirnya adalah kita coba dulu dengan teknologi yang ada. Oh. E iya ya betul juga ya kan dikumpulin semua ya. Ulin semua dulu curhatnya sama. Pokoknya curhat begini kumpulin semua, Pak, saya Pak R juta, Pak. Saya R juta Pak, Pak saya R juta Pak gitu. Nah, di Indosat bisnis kita punya pendekatan yang berbeda. Jadi yang kita perlu dalami sebetulnya apa yang jadi kebutuhannya, kebutuhannya teman-teman di bisnis nih, di industri. Misalkan kalau di sebuah perusahaan sebetulnya celah keamanan saya itu di pintunya. Iya. Jadi saya cari kunci atau cari gembok untuk pintu bukan untuk jendela. Misalkan kalau kita analoginya kita bicara rumah. Nah, jadi dengan cara seperti itu jadi lebih mudah kita sebetulnya untuk ee apa memberikan value untuk perusahaan. Jadi kalau orang datang enggak sekedar apa ya ee wab apa wah ini ya kita punya gemboknya semua nih ya. Gembok silakan ya pakai pakai pakai ini semuanya pakai semu enggak gitu tapi dicari dulu ya masalahnya di mana gitu ya. Betul betul. misalnya ee masalahnya ada di ee SOP mungkin. Woh, Pak, enggak bisa kita mau taruh sebagaimanapun gemboknya kalau SOP-nya salah, salah aja gitu. Berarti harus itu dulu diberesin satu persatu gitu kan. Ah, oke. Jadi lebih sistematis ya. Iya. Dan itu memang tantangannya hari ini karena tadi kita kebutuhannya ada di situ ya. Soalnya kalau itu enggak diberesin kan ini udah lebih rumit ya sekarang ya. Udah, udah tidak sederhana lagi. Tidak sesederhana hanya ya tadi naruh password doang gitu, tidak senara pakai bahkan tidak sesederhana pasang two factor authentification. Enggak, enggak. Itu dia. Jadi, jadi kita sebetulnya lebih punya istilahnya tuh roadmap. Dalam kita men-secure atau mengamankan diri kita sebagai perusahaan. kita lihat roadmap kita seperti apa nanti. Jadi pada saat kita eksplorasi kita bisa bantu e teman-teman di bisnis untuk bangun roadmap-nya. Oke, berarti di Indoset Bisnis ini bukan cuman jualan ee produk ya, tapi jualannya solusi lebih karena solusinya seperti apa harus yang harus tercapai itu seperti apa? Ya benar sih, percuma cuma jualan produk doang soalnya apa kan yang penting itu efeknya. ya kan? apa yang bisa dicapai dari situ? Yang yang dijual adalah keamanannya sebetulnya kan, bukan alatnya gitu. Ini menarik sih. Ini menarik. Jadi seperti kayak orang mau ee enggak bisa orang mau bangun rumah tuh mikirin rumahnya doang Enggak bisa. Wah, pokoknya saya mau rumah enam kamar gitu ya. Enggak bisa gitu dong. Tanah kamu seperti apa? Pondasi seperti apa yang masih mau dibikin sedalam apa? Curhat gua jadinya. Oh iya. Tapi tadi kan analoginya adalah kalau saya bangun rumah sebetulnya kan bikin pondasi dulu baru nutup gitu kan. Nah, tapi kan kalau buat ee ee serangan digital itu lebih efektif dibangun secara bertahap gitu apa sebetulnya kita tutup dulu aja, kita tembok dulu aja gitu loh. Sebetulnya gimana sih ini? Nah, ini statementnya menarik nih. Karena di kalau kita bicara ketahanan cyber Heeh. itu tidak ada namanya istilahnya tembok yang abadi. Oh ya. Jadi kalau kita tadi bikin dulu temboknya yang terus temboknya dulu. Pertama belum tentu attackernya itu lewat tembok. Tembok itu dia gali lewat bawah. Ternyata dia gali lewat bawah. Kita buat tembok tingginya 10 m dia gali lewat bawah bisa gitu. Iya iya iya iya. Jadi eh di di ketahanan cyber ini atau cyber eh cyber security kita enggak mengenal tuh yang namanya Tembok yang abadi. Oke. Dan dan yang kita lihat juga jadi selalu ada celah baru dinamikanya. Selalu selalu ada celah baru dan alat pros ee teknologi yang canggih tadi seperti yang disampaikan Dr. Charles juga adalah people dan prosesnya juga penting. People dan prosesnya itu krusial. Jadi tadi kan tadi kita sudah cerita yang people proses tools. Jadi Heeh. tools itu yang canggih enggak cukup. Jadi kita harus ngelihat juga bagaimana kita bisa mengefisiensikan karena tantangannya di ketahanan cyber sering jadi anak tiri. Oh ya ada anak tiri anak bawang. Oh iya anak tiri anak bawang. Jadi dibelakangkan lah pokoknya belakangan aja udah gitu. Jadi buat teman-teman nih yang ada di industri dan juga bekerja di bidang cyber security biasanya waktu kita punya begitu banyak solusi, begitu banyak kebutuhan, biasanya kita harus punya cara ekstra untuk berkreasi. Bagaimana kita bisa mengefisiensikan budgetnya dapat, Amannya juga dapat. Ah, oke. Oke. Nah, ini kita perlu cari efisiensi ya. Efisiensi. Betul. Dan tadi kita enggak hanya bicara cyber security, tapi juga tadi kita bagaimana cyber resilience. Jadi bisnis kita walaupun diserang, ada serangan cyber, tetap lanjut. Oh, itu yang mesti dipikirkan juga dari awal ya. Kalau kita bicara soal ransomware tadi kan, salah satu caranya ransomware adalah kan pasti datanya disimpan di tempatnya enggak nyambung di mana-mana gitu kan. Tapi data itu mesti dibackup juga kan berkala gitu. Dan begitu diestore pasti ada berhentinya. Seberapa lama dia bisa berhenti gitu kan. Seberapa lama ini bisa langsung jalan lagi terus lanjut. Ini berarti penting juga ya di dipertimbangkan ya dirancang berdasarkan si perusahaan sendiri butuhnya secepat apa. Otomatis secepat apa ya seberapa besar duit yang bisa dikeluarkan juga pastinya begitu bukan? Gitu kan. Jadi ee segala macam cara mesti dilihat untuk mana yang paling efisien. Ini juga berarti dihitungkan samaat bisnis juga kita bisa bantu bahkan buat simulasinya. Jadi kita bisa delivernya itu bukan hanya dari sisi teknologinya tapi kita deliver value-nya. Nah itu penting itu rasa aman. Iya iya iya iya iya. Rasa aman rasa aman itu nomor satu loh. Nomor satu. Nomor satu itu. Nomor satu. Harus aman dulu baru harus aman dulu. Kalau enggak aman apa-apa juga takut. Cuma ngomong ngapain juga bingung gitu kan. Aman dulu baru nyaman. Sebentarnya kita libas apa sebenarnya? Iya iya iya iya. Tapi ya ini ini menarik sih ya ee bahwa ee semuanya memang harus sudah disiapkan dan dari Indoset Bisnis sendiri yang disediakan itu total solution bahkan sampai ke wah bisa ngobrol sampai anggaran sama scalingnya juga bisa skalabilitasnya juga bisa dibahas ya. Iya. Tadi kita punya roadmap kita bantu sebetulnya dari sisi apa roadmap-nya. Map itu kan kita berarti bicaranya bisa dibilang kita start small, start kecil dulu aja bisa ya. Bisa karena tadi kita kita punya dua constrain sebetulnya biasanya di industri itu pertama di sisi budget, kedua seberapa besar industri atau perusahaan tersebut mau menerima willingness-nya ini ya willingness resikonya karena pimpinannya bilang saya mau aman gitu. Seberapa aman Pak? Nah itu jadi pertanyaan besar sebetulnya. Iya kan mau aman juga. Biarpun mau aman dia masih harus mikirin lah kok anggaran saya tiba-tiba hilang separuh gitu. Ini yang katanya tapi lucu kalau misalnya ada skalabilitas ada scaling ini j kata yang jarang dipakai ya skalabilitas. Kita bisa mulai dulu dari yang mana yang paling efisien tapi saya memperhitungkan bahwa apa yang kita pasangkan di sini bisa dipercanggih ditambah lagi kekuatannyaembangkan dikembangkan terus pelan-pelan dikembangkan. Jadi budgetingnya tuh bisa dari awal begitu ya. Iya. Jadi budgeting itu bukan oke bukan sekarang kita bisa bikin tembok seberapa enggak tapi oke 2026 kita mulai dari mana yang paling efisien untuk nanti kita tambahkan bagaimana di 2027 mungkin kuartal satu mungkin kuartal du kita mau bikin apa lagi kuartal 3 mau bikin apa lagi itu bisa diplan kayak begitu berarti ya memang kalau menurut saya harus begitu harus begitu ya enggak bisa buk langsung kalau enggak tadi kita punya tembok yang tinggi tanpa pintu pintunya mungkin bolong begitu aja jadi Orang punya tembok tinggi tapi pintunya enggak ada gemboknya gitu. Jadi ya betul betul betul betul ya kayak tembok Cina ya. Iya benar ya kan gede tinggi besar jebol juga. Jebol juga seiring dengan waktu jebol juga ujung-ujungnya. Ee oke. Ini menarik bahwa polanya seperti ini pola yang berbeda yang enggak kebayang sebelumnya. Biasanya kan orang tuh oh ya udah langsung bikin besar aja. Tapi ini malah kalau dia pelan-pelan dibangun dari awal berarti kan ee dari sisi keuangan perusahaan bisa menyesuaikan enggak harus langsung keluar di awal langsung besar tapi sekaligus ini lebih kuat karena mungkin saya berandai-andai ya saya mungkin kalau kita mulai dulu dari awal kita lihat masalahnya selama 3 bulan pertama apakah kita butuh resource manusia lebih banyak atau manusia yang lebih pintar atau manusia yang lebih cocok atau SOP yang mesti digeser untuk mempersiapkan di proses di apa set berikutnya lagi gitu kan begitu mau diberkuat lagi tuning lagi cun lagi gitu ya malah lebih mantap jadinya lebih mantap karena kita lebih adaptif terhadap perubahan juga di luar lebih adaptif ini yang dibilang ya kalau melihat dari alam tuh ya berang-berang itu damnya lebih lebih kuat daripada buatan orang yang sekali jadi. Oke. Iya benar. Iya benar loh. Benarbenar sekarang makanya banyak di luar ya bukan di sini ya. Di Amerika tuh banyak yang naruh berang-berangnya aja. Udah biar dia bikin sendiri bendungannya jadi sendiri tuh bagus tuh. Beres kuat gitu enggak hancur-hancur karena dia bikin pelan-pelan. pelan-pelan menyesuaikan menyesuaikan dia bisa bikin rumah di dalamnya sekalian. Coba bayangkan sebenarnya kita bikin cuma tembok doang selesai ya jadi rumah ya. Iya jadi rumah loh. Jadi rumah sekalian gitu kan. Nah Dr. Charles eh apakah tantangan terbesar saat perusahaan itu mulai membangun cyber security? Nah ini tantangan terbesarnya nih ya untuk memulai. Terlebih lagi kalau kita bangunnya kan katanya lebih baik secara bertahap. Tantangannya apa nih? Ya, jadi secara umum kalau kita lihat perusahaan-perusahaan ini sebenarnya kan ada dua kelompok. Ada yang memang perusahaan yang kita kategorikan sebagai perusahaan swasta. Dan juga perusahaan ya kita sebut BUMN atau pemerintah atau BMD lah gitu. BUMD. Nah, kalau kita lihat dari sisi perusahaan pemerintah atau BUMN, biasanya mereka jalan karena ada peraturan-peraturan yang sudah diatur oleh pemerintah. ya. Termasuk misalnya contoh ee kita bilang lembaga OJK lah yang yang sering menerbitkan peraturan-peraturan di bidang finansial ya. Contoh misalnya di OJK terakhir POJK 11 2022. Oke. Yang mengharuskan perusahaan untuk mengatur ya mengatur bagaimana mereka mengurangi risiko. Ada ya diatur ada ya? Ada diatur. Ya. Sehingga kita bukan saja melihat itu sebagai tadi membangun tembok. Nah, kan tadi kita harus bisa mengurangi risiko karena risiko itu tidak mungkin nol. Nah, jadi dia harus mengurangi secara bertahap. Makanya ide bertahap itu sangat cocok dengan mengurangi risiko. Nah, ini diatur oleh POJK. Nah, ini kalau di bidang finansial dan masih ada lagi yang diatur bahwa dia harus punya backup, dia harus punya ee resiliensi misalnya dia harus punya disas recovery yang harus ditaruh di tempat berbagai tempat dan lain sebagainya dan lain sebagainya. Tapi kalau kita bicara di bidang manufaktur atau sektor yang lain, nah pemerintah juga sebenarnya mengeluarkan ada juga ya ada peraturan-peraturan yang misalnya di manufaktur itu ada namanya indie 4,0. Oh iya 4,0 ini sebenarnya mengatur bagaimana supaya ee perusahaan-perusahaan itu bisa mengatur dirinya mencapai suatu tahap yang lebih aman dan lebih baik ya. Jadi artinya industri 4.0 itu kan juga dia harus mengatur supaya dia punya industri bisa semakin lama semakin smart. Betul. Betul. Iya. Lebih efisien kalau lebih efisien smart kan. Nah, mau tidak mau keamanan cybernya juga harus dijaga. Iya. Iya. I. ini biasanya perusahaan swasta mereka mengikuti peraturan-peraturan yang ee oleh pemerintah, tapi memang tidak diharuskan karena kan itu diterbitkan untuk ya istilahnya perusahaan-perusahaan pemerintah gitu ya. Tetapi peraturan-peraturan ini bisa dipakai oleh perusahaan-perusahaan swasta untuk mengatur sehingga mereka bisa mengurangi mengurangi risiko tadi. Ini lebih ke arah dorongan ketimbang tantangan malah ya. lebih ini terdorong ini sudah ada aturan berarti ini aturan minimumnya sudah ada sebetulnya anggaplah itu aturan minimum ya kan diberlakukan berarti semua harus bisa kalau BUMN bisa berarti apalagi swasta dong gitu kan lah kalau swastanya enggak bisa lebih hebat kenapa jadi swasta situ gitu dan pemerintah juga sudah dan pemerintah juga sudah memberikan tahapan-tahapan proses g ada juga bahkan detailnya sudah ada sehingga mereka bisa mencapai tingkat maturitas yang lebih baik berarti dia akan lebih e baik dan lebih mengurangi risiko lagi. Iya, iya, iya. Wah, udah kayak begitu tuh. Tetap aja ada yang baru ngamanin setelah bobol ya. Ya, enggak apa-apa. Tapi kan paling sekarang aturan-aturan sudah keluar, sudah bisa mulai lebih banyak di ini ya, di diimplementasi gitu ya. Nah, kalau dari Indosat sendiri ya ee area mana sih yang biasanya masih jadi PR paling besar dari perusahaan kalau mau membangun sebuah cyber security? Yang menarik ini berdasarkan data yang kita miliki ya dari pelanggan-pelanggan kami sebetulnya itu ada dua. Jadi yang pertama itu adalah bagaimana orang-orang tadi yang kita ceritakan orang-orang cyber security-nya tadi mereka itu menerima banyak sekali alert, banyak warning, banyak ini nih ada potensi serangan nih. Kebayang kebayang banyak potensi serangan ke perusahaan kita banyak nih. Begitu mulai berusaha mendengar yang ngomong banyak. Yang ngomong banyak. Iya. Iya. Iya. Dan tantangannya lagi dari semua yang alert-alert ini yang muncul. Yang benar sedikit. Oh. Oh gitu. Oh iya. Iya. Betul. Iya. Masuk di akal. Masuk di akal. Ironi. Jadi banyak yang bersuara. Serangannya benar-benar serangan sedikit. Jadi manusia atau people-nya tadi lelah karena dia berusaha untuk handle semuanya. Padahal yang benar yang bukan yang dia handle mungkin gitu ya. Iya. Jadi pada saat yang dia kerjakan itu bukan benar-benar serangan. Yang pas serangan beneran itu sering terjadi kayak begitu ya. Sering terjadi dan lumrah terjadi. Oh itu umum terjadi bahkan umum terjadi. Nah makanya nanti kita masuk nih yang yang tantangan kedua dulu nih. Nah tantangan kedua udah tadi alertnya banyak. Tools-nya tadi terpisah-pisah. Tadi kan kita RFP ya. Iya. Minta semua pada datang. Semua masing-masing memberikan tools macam-macam. Semua bikin beli, beli, beli, beli, beli gitu. Semua jadi tembok, jadi pintu, jadi apalagi jadi pagar itu semua ada. Tapi enggak ngobrol sebetulnya. Bentuknya mungkin enggak kayak rumah jadinya enggak kayak temboknya. Ada tuh kafe apa yang cuma pajang majang pintu sama tembok tuh. Kebanyakan kayak gitu bentuknya. Entar ada yang dipajangin pintu sama tembok. pintu sama jendela tadi pajang tuh. Iya. Jadi kita bisa bayangin tadi people kalau ini kita bicara masih security analogi rumah yang people-nya itu kayak satpam. Satpamnya itu melototin pagar. Ternyata dia lewatnya enggak lewat pagar loh. Ada tempat lain. Ada tembok digali lewat bawah enggak kelihatan sama satpamnya. Nah, terus kalau dari nah berdasarkan pengalaman kami tadi di Indosat Bisnis itu kita sebetulnya ada nih solusinya mungkin saya share secara singkat gimana. Jadi untuk mengantisipasi dua masalah ini kita perlu yang namanya eh thread intelligence. Thread intelligence. Oke. Thread intelligence itu apa? Kalau kita bicaranya threade itu kan ancaman ya. Ancaman. Iya. Nah, bagaimana kita punya kemampuan untuk mendeteksi ancaman sebelum atau saat terjadi. Oke. Sebelum lebih penting sih. Iya. Again, namanya kita kita di security enggak ada yang 100% aman. Enggak ada engak mungkin 100% ya? Iya. Enggak mungkin 100% aman. Dan nah cuman yang kita mau lihat di sini trade intelligence ini dibutuhkan sebetulnya untuk ee setiap perusahaan khususnya kalau kita bicara yang di menengah tadi mungkin UMKM. Heeh. ya kita bisa cari mungkin yang lebih affordable. Nah, ini trade intelligence ini bervariasi sebetulnya. Kalau kita mungkin bicara di sandi, bukan di sandi, di mana CIA. Kan intelligence tuh ada ada yang levelnya CIA, ada yang levelnya di bawahnya lagi mungkin apa. Nah, ini kita bisa just sebetulnya di Indosat bisnis. Oke. Sampai sejauh mana itu ditelusuri gitu ya, dicek ya. Betul. Jadi kita bisa one step ahead terhadap potensi serangan yang akan datang atau sedang terjadi di perusahaan kita. Kalau potensi serangan mungkin buat yang bingung di sini paling gampang ee Google itu nyediain ini ya nyediain report mengenai username dan password yang kamu pakai. Nah, tuh ada tuh biasa tuh situ tuh dia kasih report yang ini sudah kepakai berapa kali ini ni. Nah, tolong ini diapain ini diapain? Kurang lebih kayak begitu kali ya. Tapi ini lebih korporat lagi. Ini lebih korporat. Jadi enggak hanya enggak hanya username password doang gitu ya, enggak hanya username password, ada username password untuk servernya mungkin untuk aset asetnya perusahaan. Jadi kita bisa tahu misalkan mungkin kita sering dengar istilah dark web, dark web. Dark web apa itu? Web yang gelap. Web yang gelap pokoknya kalau mas gelap semuanya enggak ada dark web intinya ya. Ada ada bagian-bagian dari web itu yang memang ya isinya gelap lah. Isinya gelap. Nah, yang gelap-gelap tadi itu biasanya. Nah, itu tadi tadi username, password-nya kita ada di sana. Iya. Kalau ada di sana ya udah itu bisa di gunakan bisa dipakai gitu. Atau mungkin juga mungkin kebayang ee tel bisa kasih lihat software ini nyambung ke software mana, yang nyambung ke software mana, yang nyambung ke layanan apa, di mana layanan itu ternyata bolong di situ. Bisa kayak begitu juga berarti kan enggak cuman karena usern password doang pasti gitu kan. dia bisa kasih lihat kemungkinan-kemungkinan apa saja yang bisa jadi sumber datangnya ancaman bahaya gitu ya. Malware bisa tembus dari sini nih, bisa tembus dari sana nih gitu. Mungkin eh ini semua sudah oke cuman divisi sana tuh ya browsernya belum di-update. Itu kenapa browser tua tuh mesti dipakai terus tuh tolong deh ganti browser yang baru yang lebih aman misalnya kayak gitu gitu kan kayak gitu-gitu ya berarti ya dikasih lihat satu persatu ya berarti. Iya. Jadi kita punya secara garis besar kita punya pandangan sebetulnya dari luar ke dalam. Dari luar dari internet. Heeh. Melihat ke dalamnya. Melihat ke dalam perusahaan itu sendiri. Jebol dari mana nih? Potensinya. Potensinya dari mana nih? Atau memang sudah jebol atau ah atau memang sudah jebol sedang di sedang dikuras tapi enggak ketahuan gitu. Betul. Bisa bisa jadi kayak begitu juga ya. Jadi kelihatan dari situ, oh ini ternyata ada ada pengintip nih di sini nih. Gitu kan atau ada spyware nih nyemplung di sini nih. Dititip lewat mana ya ini ya? Gitu kan. Masuk lewat mana? Oh ada yang download file JPG yang katanya JPEG file-nya gitu. Ternyata bukan gitu bisa kayak gitu-gitu. Jadi ini semua yang yang bisa kelihatan ya. Coba C yang menarik tadi saya yang yang pertama itu loh sebetulnya tim security itu bisa dapat report banyak bisa 10.000 Rib 1000 report. Tapi berapa persen yang benar? Biasanya ada 10% gambaran 15 20%. Kebayang stresnya? Kalau enggak ada sortirannya berarti stressed out pasti nih. Stress out, burn out bahasa psikologisnya burn out. Burn out ya. Ya pasti pasti burn out ya. Soalnya kan dia ngelihat semuanya kayak masalah nih. Masalah timbul. Belum kelar satu datang lagi baru. Datang lagi baru, datang lagi baru. Sementara tidak ada yang membantu untuk ngasih tahu sebetulnya yang mana yang benar, yang mana yang benar, mana yang beneran potensi, mana yang beneran terjadi gitu kan. Tapi semuanya menjerit aja gitu. Nih ibarat ee kebayang enggak kalian kalau misalnya di satu parkiran mobil tiba-tiba ada yang bunyiin petasan gitu ya, terus alarmnya bunyi semua? Bingung ini. Wah, itu pasti bingung banget loh. Securityya udah pasti bingung. Kalian aja ber situ pasti bingung banget kalau alarmnya bunyi semua gitu kan. Ada nong nang nong nang nong bunyi semua. Nah, ini tapi untuk tim security untuk tim cyber security bisa jadi terjadi tiap hari. Tiap hari tiap menit tiap menit. Tiap enggak tidur kayaknya ini ya. Oke oke Jadi ngebangun cyber security sama cyber resilance itu enggak cuma sekedar dapat teknologi terus dipasang ditancep gitu ya. enggak bisa ya. Tapi ini kayak sebuah journey, sebuah perjalanan berarti ya. Ada ada strateginya, harus ada prosesnya. Tapi pertanyaannya nih, apakah realistis kalau sebuah perusahaan itu, satu perusahaan itu membangun semuanya sendiri? Kan sebenarnya kalau bangun sendiri kan dia jadi paham apa yang dia bangun gitu. Tapi realistis enggak sih kalau zaman sekarang? Iya. Jadi sebenarnya Mas jadi kita lihat perusahaan-perusahaan sekarang ini kan punya kemampuan yang berbeda-beda. Artinya mereka punya kapasitas yang juga berbeda-beda ya. Baik itu secara finansial dan nonfinansial. Tadi ya kalau kita bicara orangnya, prosesnya, teknologinya. Nah, kalau kita lihat dari sisi kapasitas ya, belum tentu semua perusahaan itu mampu tadi menjalankan pendeteksian ancaman itu 24 jam 7 hari 365 hari. Terus-terusan ya. Terus-terusan. Nah, mampu enggak perusahaan itu melakukan itu? Nah, itu jadi sekali lagi itu semua balik kepada setiap perusahaan itu punya kemampuan sendiri-sendiri. Oke. Nah, mau tidak mau bagi perusahaan yang memang belum mampu ya mereka harus mencari solusiah. Itu tadilah makanya kenapa Indosa Bisnis itu ada untuk memberikan solusi tadi. Selain itu juga kalau kita bicara ee perkembangan ya kan artinya selain daripada tadi dia mencari solusi ancaman tadi kan terus berubah. Iya. I ya kan tadi kita bangun tembok ya ternyata dia masuk lewat bawah misalnya. Nah, kan ancaman itu berubah terus. Karena dengan perkembangan teknologi ya mungkin sekarang kapasitas kita aman. Tapi 2 tahun, 3 tahun, 5 tahun lagi begitu bisnis kita berkembang pesat, kita sudah tidak punya kapasitas untuk melakukan proteksi yang lebih baik. Nah, itu perlu apa ya mengevaluasi Ya, di mana risiko kita dengan berkembang bisnisnya. Benar, benar, benar, benar, benar. Iya, memang saya cuma kebayang gini ya, kalau misalnya di rumah kalian punya kebun gitu ya, punya kebun emang asik sih beresin kebun sendiri gitu, tapi enggak setiap hari, enggak setiap waktu kita bisa ngurusin kebun sendiri. Itu sebabnya ada tukang kebun ya kan yang yang kalau misalnya kita udah lagi sibuk ngurusin urusan kita sendiri nih, kerjaan sendiri ngurusin enggak bisa waduh ini enggak bisa nih, harus keluar kota nih gitu ya. Tapi kebun enggak diurus, enggak bisa juga dong, mati semua dong. Iya. Harus ada spesialis ya buat ngurus. sesekali ada spesialis buat ngurus yang ngerti karena ya itu bukan ee main job-nya di situ sebetulnya. Main jobnya kan lain. Sebab perusahaan misalnya ee dia ee let's say apa jualan bohlam gitu, bikin bola lampu gitu misalnya ya kerjaan dia bukan security ya kan. Tapi dia butuh mikirin apakah dia bisa mikirin secara teknis? Mungkin orangnya bisa mikirin ya. Cuma kan enggak bisa terus-terusan ya kan. Mendingan ee ada orang lain yang untuk ngurusin itu. Biasanya e perusaan-pesan ini masih punya tim IT-nya sendiri tapi kan ya pasti pasti ada ya. Tapi spesialisasinya ya pasti untuk ee apa berjalannya usaha bukan spesialis semua buat security. Mau bayar berapa gajinya spesialis security? masih mending cari special security buat ee datang untuk setup dari awal nanti mungkin konsultasi lagi. Jadi konsultasi lebih lebih masuk di akal sih ya. ya ngebangun sendiri sih berat sih sebetulnya sih kalau zaman sekarang model-model kayak begini nih yang berat nih. Nah, kalau dari Indosat Bisnis sendiri ya ee dari pengalaman Indosat Bisnis ee ngedampingin klien atau pelanggan orang apalah itu ya apa yang biasa dimiliki perusahaan yang sudah lebih siap dan lebih matang untuk urusan cyber security apa mereka sudah punya apa sih biasanya yang menarik tadi kita bicara di tatanan rumah Heeh rumah itu anggap itu perusahaan dia sudah punya proteksi dan juga cara bertahan yang proper nih jadi dia sudah bagus semuanya he nah buat yang sudah lebih Mature, dia mulai berpikir lebih lagi bagaimana cara melindungi tamu yang mau berkunjung ke rumah itu. Oh, oke. Oke. Jadi, dia proaktif mungkin kalau kita bisa bilang itu pasang CCTV-nya di luar. Iya. I ya ya, ya. Ya, ya. Sat pamnya menghadap keluar. Nah, ini ini analogi-analoginya. Iya, iya. I iya. Betul, betul, betul. Nah, di konteks kenyataannya, kita kalau berbicara tadi scam khususnya di fishing. Jadi yang kita perlu pahami di sini konsep tentang fishing itu sendiri. Fishing itu jadi kita ada orang atau pihak yang sebetulnya ingin impersonate website kita. Ingin buat website yang seolah-olah seperti website si perusahaan yang kita saat ini kelola. Selama ini kalau kita punya tantangan seperti ini, Teman-teman, di cyber itu adalah yang kita lakukan adalah kita lakukan take down. take itu artinya kita berusaha untuk menjatuhkan si website tersebut supaya tidak bisa diakses lagi oleh nasabah atau oleh customer, oleh siapapun. Tantangannya take down itu sekarang tax time kita bicaranya itu bicara dari 24 sampai 72 jam rata-rata ya untuk take down itu terjadi. Jadi tetap masih ada korban, tetap masih ada orang yang bisa akses ke fishing website tadi. Nah, pendekatannya di Indosat bisnis adalah kita sebetulnya melakukan yang lebih preemptif, lebih mengantisipasi. Jadi pada saat website fishing-nya itu ada, nah kita blokir. Kita blokir di level browser. Browser tuh kayak Google Chrome. Kita ada browser-browser yang lain lah yang kita biasa suka pakai untuk di apa? Browsing internet. Indosat Secure Browser ini dia hanya butuh rata-rata 30 menit untuk melakukan blokir ke akses-akses fishing website tadi. Jadi di situ benefitnya langsung terasa tuh. Tadinya kita butuh waktu hari. Sekarang kita bisa 30 menit. Jauh lebih cepat. Dan itu salah satu contoh bagaimana sebuah perusahaan itu bisa memproteksi nasabahnya atau customernya. Oke. Ah, I see. Oke. Kalau kita kalau kita lihat di sini berarti ada perlindungan ee ekstra yang bisa dilakukan dan ini bahkan berlaku kepada mereka-mereka yang sudah punya proteksi juga sebetulnya dari awal. Ya, betul. Ini enhancing lebih memperbaiki proteksi yang sudah ada. Bahkan di situ si ini udah punya pagarnya gitu. Ini tambahin lagi di sini. Oh, CCTV-nya pasang di depan dong. Nah, bisa dilihatin nih CCTV-nya nih. Mungkin CCTV-nya nanti bisa ngelihat ee orang yang lewat itu tendensinya seperti apa. Nah, itu kan ya. Saya curhat sebetulnya sering ket ini ketemu link-linknya enggak jelas. Sering sering melihat dalam keadaan nyata. sering melihat yang seperti itu soalnya karena saya selalu bilang bahwa ya orang tuh bisa aja salah jalan gitu. Yang susah adalah belajar untuk tidak salah jalan. Jadi kalau apalagi kalau buat perusahaan-perusahaan besar gitu ya harus ada yang mengajari supaya tidak salah jalan atau bikin tuntunannya supaya tidak salah jalan enggak salah klik gitu maksudnya gitu kan. Nah kalau untuk cyber security kan itu yang dilihat sebagai sebuah ee perjalanan sebuah proses yang terus berkembang kita bahas tadi ya. Nah, pertanyaannya adalah bagaimana ee sebuah perusahaan bisa memulai perjalanan tadi kalau bicara dengan ee Inosat Bisnis apakah bisa bantu dari awal atau jalan dari tengah atau apa skala perusahaannya seperti apa yang bisa dibantu? Yang pasti kita sebetulnya ingin merangkul sebesar-besarnya ee pelaku industri di di Indonesia. Karena kita sendiri kita kan sebagai Telco sudah cukup lama ya kita Indosat beredar di Indonesia kok cukup lama. Lama sekali. Sudah lama sekali. Saya belum lahir waktu itu. Jadi kita pun bertransformasi sebetulnya Indosat. Dari Telco kami masuk bertransformasi menjadi Teko. TEKo itu tchnologi company. Jadi pada saat Indosat kita berevolusi tadi dari Telco menjadi Teko, layanannya juga ikut berevolusi. Nah, juga. Oke. Betul. Jadi kita tidak hanya bicaranya itu resel perangkat banyak, tapi bagaimana caranya supaya perangkat-perangkat ini pun menjadi sebuah layanan yang bisa memberikan rasa aman dan nyaman. Yang seringki tidak disadari di perusahaan itu adalah bagaimana kita memastikan bahwa cyber security itu bisa berjalan 24 * 7* 3 65 tanpa putus. Di situ kita butuh sebuah sistem atau layanan yang kita sebut sebagai SOC, security. Oke. Operation center. I oke. Bukan prosesor ya, SOC ya. Bukan, bukan ya, bukan sistem on chip di sini. Security operation center. Oke. SOC sendiri memang pelanggan atau industri perusahaan punya opsi. Misalkan dia mau build sendiri SOC-nya. Heeh. atau dia manage? Dia manage tadi kalau tukang kebun. Tukang kebunnya itu bagaimana kita yang Indosat bisnis itu yang menjadi tukang kebunnya. Tukang kebunnya. Jadi sekali seminggu datang beresin gitu ya. Nah. Iya. Nah, jadi bagaimana si SOC ini kita bentuk sebagai services. Jadi kita enggak jual tempatnya. Servus. Heeh. Kita enggak jual orangnya. Kita enggak jual teknologinya. I. Tapi jadi satu jadi sebuah layanan. Oke. Yang memberikan tadi rasa aman dan nyaman dengan cara tadi kita mendeteksi lebih cepat. Serangan-serangan cyber yang benar-benar bentuknya serangan dan juga bagaimana kita merespon terhadap serangan tersebut. Untuk melengkapi si SOC tadi, Kita juga punya threade intelligence. Trade intelligence tadi ya. Oke. Nah, threade intelligence ini cukup menarik tadi kita bagaimana dia bisa melihat outside in. Jadi dia bisa melihat serangan-serangan yang ada di internet yang ditujukan ke perusahaan ini nih perusahaan bahkan yang mungkin ditujukan ke perusahaan ini. Ya, betul. Jadi yang sedang dan sebelum jadi kita bisa lebih antisipatif sebelum potensi-potensinya ya. Potensi-potensinya. Betul. Potensi-potensi serangannya. Jadi di sini kami tidak hanya menyediakan atau fokusnya bicara bagaimana kita mendeliver barangnya. Heeh. Tapi bagaimana kita bisa mendeliver ee layanannya. Jadi bentuknya layanan bukan bentuknya barang. Layanan ya. Layanan. Oke. Bayangkan kalau saya yang saya jual adalah BTS bukan nomor telepon. Oh iya. Oke. Betul. Betul. Kalau Indosat sekarang jual BTS pusing kan orang. Saya enggak butuh BTS. Saya butuh butuh teleponnya. Saya butuh internetnya. Saya butuh. Saya butuh internetnya. Iya kan? Saya butuh browsing, butuh apa? BTS mah terserah siapa yang ngurus gitu. Betul. Nah, jadi sama seperti cyber security juga ya. Kita sebetulnya yang teman-teman butuhkan tuh bukan perangkatnya, tapi layanannya. Iya. Iya, iya. Keamanan yang dibutuhin kan sebetulnya. Iya. Bukan barangnya ada banyak. Barangnya tadi kan pusing juga barangnya banyak Barangnya. Iya. I. Nah, di Indosat bisnis kita tuh punya ada tiga langkah sederhana sebetulnya. Tadi saya sudah coba ceritakan. Yang pertama kita bicara dari diagnosa ee desain dan terakhir implementasi. Implementasi tadi yang kita bicara bisa ee kita ee bergerak secara scalable. Dan kalau tadi kita diagnosa di awal kita bicara nih kita mau bangun masalahnya dulu, problem statement-nya. Jadi masalah Bapak, masalah Ibu, teman-teman semua yang di sini masalahnya apa? Karena seringkiali kita jumping langsung ke solusi. Jadi kita harus agree dulu masalahnya apa. Jadi kalau mau datang ke Indonesia bisnis itu siapin dengan masalahnya dulu gitu. Datang bawa masalah kalian unek-unek kalian gitu. Ini sebetulnya psikologi apa psikolog apa gimana? Mirip kayak dokter mirip kayak dokter. Makanya dokter dokter dokter dokter Charles datang curhat dulu gitu. Datang dulu curhat dulu baru dibicarakan solusinya Betul. baru kita desain solusinya. Desain bahkan ya bukan bicara desain dulu solusinya ya. Desain dulu solusinya. Baru nanti kita bisa implementasi, kita operasionalkan solusi itu. Ah. Nah, implementasinya tadi kita bisa scalable. Heeh. H dan solusinya juga kita beragam tadi kalau kita bicaranya untuk handle atau mengelola yang sifatnya tadi alert fight kita bicara security operation center bagaimana kita bisa mengelola alert-alert itu tadi mendeteksi 24 * 7 iya iya 1 tahun kali iya kali 365 365 hari jadi dan itu juga tadi kalau dia dikomplemen dengan threade intelligence kita bisa punya pandangan dari luar ke dalam hm dari internet kita bisa ngelihat exposure kita atau titik-titik lemah kita tadi, tembok-tembok yang bolong tadi. Jadi, dari sisi situ Indosat bisnis ya kita bisa memberikan layanan yang efisien dan juga yang kedua kita juga bisa memberikan layanan yang komprehensif. Oke, berarti memang datanglah dulu gitu ya ketemu. Ketemunya tapi ketemu siapa nanti? Ketemu di mana? Ketemu saya bisa ya? Bisa ya? Bisa ya? Nanti bisa ketemu langsung ya. Nah, jadi buat yang butuh-butuh silakan loh langsung bisa ketemu. Bukan untuk curhat masalah pribadi, tapi untuk curhat masalah keamanan perusahaan gitu. Betul. Bisa enggak sih datang gitu? Cuman saya enggak tahu masalah saya di mana. Nah, itu sebetulnya yang kita butuh gali sebetulnya masalahnya di mana. Tapi ada enggak yang pernah datang gitu? Ee, Pak, saya tahu saya harus ningkatin ee security tapi saya belum pernah kena apa-apa. Bisa lihatin enggak masalah saya apa? Du ada dua cara. Yang pertama Heeh. Kita ngobrol nih kayak gini. Heeh. Heeh. Bapak kena serangan apa gini. Kalau dibilang, "Ah, saya enggak tahu, Pak." Ada cara kedua, kita buktikan terbalik. Jadi, kita istilahnya itu kita scan perusahaannya kelihatan itu gap-nya. Oh, bisa gitu juga jadi ya bisa ya. Tentu dengan izin ya, Pak? Iya, dengan izin. Dengan izin. K gini, anggap aja ini medical check up ya. Banyak orang tidak mau melakukan tapi itu berarti bisa dilakukan. Bisa. Oh, jadi datang kan banyak ya yang belum kena kan. Bukan berarti harus kena, tapi pasti banyak yang merasa aman-aman saja. Justru yang lagi aman-aman saja ini kalau menurut saya harusnya datang terus nanya gitu, "Mohon maaf nih perusahaan saya berkembang nih." gitu. Ada kemungkinan masalah enggak di perusahaan saya? Bisa ya datang kayak gitu berarti ya? Bisa banget. Bisa banget ya. di situ nanti kelihatan tuh, oh Bapak ada ini, ada ini, ada ini, ada ini. Bapak masih kelewat aja, belum tahu aja nanti kejadinya seperti apa gitu ya. Wah, ini menarik sekali sih. Tapi berarti kan dari dari perusahaan kelas menengah ke atas juga sudah bisa ya atau bahkan ada layanan WMKM juga kita. Jadi ada tadi ada layanannya tadi ada yang sifatnya itu kita customize untuk tadi yang menengah ke atas. Kalau untuk yang UMKM sebetulnya kita punya yang lebih terstandarisasi. Oke. Jadi memang dari sisi budget lebih ya bisa dibilang lebih friendly lah. Lebih friendly. Budget friendly untuk start small yang penting kita I soalnya kan UMKM zaman sekarang juga bisa jadi gede enggak mungkin bisa direm juga gitu kan siapa tahu kan mau dari sebenarnya jadi besar kan. Yang enggak lucu UMKM lagi seru-serunya dooror kena. Nah, tadinya potensinya mungkin mau jadi startup besar berubah jadi ya balik lagi mulai lagi dari nol lagi gara-gara cyber security doang gitu ya. Enggak doang sih sebetulnya cyb security ini enggak doang nih. Cuman pasti kalau yang kena bilang, "Ah, cuma gitu doang tahu gitu kan kemarin gua implemen gitu kan tahu gitu gitu. Kalau enggak kan enggak mulai dari nol lagi gitu." Jadi ini menarik ya, bahwa eh cyber security itu betul-betul ee di dibutuhkan sekali, harus dipikirkan sekali ya. Dan ini bukanlah sebuah projek yang sekali beli ya. Bukan kayak beli tembok, tolong pasangin tembok bukan seperti itu ya. Ini lebih kayak journey atau perjalanan yang dijalanin bareng gitu. Jalanin bareng sama ya perusahaan-perusahaan yang menjadikan layanannya seperti di Industat bisnis ini kan. Jadi ini sebuah perjalanan gitu. Bisa enggak sih dibilang kalian tuh seperti bodyguard gitu yang dihire 24 jam 247 gitu? Iya ya. Bodyguard yang lebih pintar dari Iya. Iya. Kalau bodyguard pasang badan aja ya. Enggak tidur tapi enggak tidur. Bodyguardnya 24*7 di7 365 gitu kan gitu 24/7/365. Jadi kayak bodyguard digital gitu kan. Nah ini kayak higher bodyguard digital gitu ya. Ee dan yang menariknya kalau ada yang mau mahami lebih lanjut mengenai yang satu ini, enggak mungkin kita bahas terus ya. Mau berapa jam kita ngobrol kayak begini soalnya ada aja terus yang seru buat dibahas. Nah, kalau mau tahu lebih lanjut bisa langsung download white paper-nya yang saya bahas dari awal yang tadi judulnya a busnis centric framework for enterprise cyber resilience. Nah, download deh tuh gratis kan ya? Gratis. Gratis kan? Gratis. Bapak ini sendiri yang membuatnya langsung. Nah, makanya kita undang keang sini kan buat langsung dan ini detail itu yang tadi ada kita bahas itu cuma parsial. Kalau kira-kira persan mulai mikir udah download dulu aja dipelajari aja bisa kok ya linknya ada di dalam deskripsi cek di deskripsi ada di situ semuanya. Oke, jadi jelas ya cyber security bukan lagi sekedar isu teknologi tapi bagian dari keberlangsungan sebuah bisnis. Risiko digital akan terus berkembang dan tidak selalu dapat diprediksi. Karena itu organisasi-organisasi perlu membangun kesiapan dan cyber resilience secara berkelanjutan. Ya, semoga pembahasan kali ini membuka wawasan untuk kita semua dan sampai jumpa di pembahasan teknologi selanjutnya.
