Banjarmasin, Jatim Mandiri – Badan Siber dan Sandi Negara (BSSN) memantau adanya potensi ancaman siber yang terdeteksi periode 2019 hingga 2024 rata-rata sekitar 700 juta potensi ancaman per tahun dengan berbagai bentuk serangan seperti malware, ransomware, hingga eksploitasi kerentanan.
Kepala BSSN Nugroho Sulistyo Budi mengatakan kecanggihan teknologi tidak serta-merta membuat sebuah sistem terbebas dari ancaman. Tidak ada sistem yang dapat dijamin aman sepenuhnya, karena pola serangan siber terus berkembang mengikuti perubahan teknologi dan cara kerja organisasi.
“Tidak ada satu pun sistem yang menjamin 100 persen aman. Tidak ada satu pun sistem yang aman dari ancaman,” tegasnya di Banjarbaru, Rabu.
Berdasarkan pemantauan BSSN, potensi ancaman siber yang terdeteksi menunjukkan peningkatan signifikan dalam beberapa tahun terakhir. Pada 2025, kata dia, potensi ancaman tersebut disebut meningkat lebih dari 700 persen dengan angka sekitar 174 potensi serangan per detik. Hingga Oktober 2026 BSSN mencatat sekitar 133 potensi ancaman serangan per detik atau telah mencapai sekitar 3,13 miliar potensi ancaman.
Besarnya angka tersebut, menurut Nugroho, menunjukkan keamanan siber tidak dapat dipandang sebagai pekerjaan yang selesai setelah sistem dibangun. Keamanan harus menjadi proses berkelanjutan yang melibatkan teknologi, sumber daya manusia, tata kelola, serta kesiapan organisasi.
BSSN secara rutin menyampaikan indikasi ancaman kepada penyelenggara sistem elektronik agar setiap instansi dapat segera melakukan langkah mitigasi. Respons terhadap notifikasi tersebut juga menunjukkan perkembangan positif.
“Pada tahun 2020 respons terhadap notifikasi yang diberikan masih sekitar 20 persen. Namun pada 2025 dan 2026 sekitar 80 persen notifikasi BSSN kepada lembaga sudah direspons dengan cukup baik,” jelasnya.
Peningkatan respons tersebut juga berjalan seiring dengan penguatan kapasitas Tim Tanggap Insiden Siber di lingkungan pemerintahan. Jika pada 2024 tingkat kesiapan tim penanganan insiden di instansi pemerintah pusat dan daerah masih sekitar 50 persen, saat ini tingkat keterbukaan atau keberadaan tim tersebut telah mencapai sekitar 97 persen.
Menurutnya, keberadaan Tim Tanggap Insiden Siber menjadi penting karena tim tersebut merupakan garda terdepan ketika sebuah organisasi menghadapi insiden siber. Tim tersebut tidak hanya bertugas meneruskan laporan kepada BSSN, tetapi harus mampu melakukan tindakan awal untuk membatasi dampak serangan.
“Ketika insiden terjadi, kecepatan penanganan insiden menjadi kunci,” ujarnya.
Penanganan insiden perlu dilakukan secara berjenjang sesuai dengan Peraturan BSSN Nomor 1 Tahun 2024 tentang Pengelolaan Insiden Siber. Organisasi menjadi pihak pertama yang melakukan identifikasi dan validasi, membatasi dampak, mengambil langkah awal, kemudian melakukan eskalasi apabila diperlukan.
Dalam konteks teknis terdapat sejumlah tahapan penting yang harus dimiliki setiap Tim Tanggap Insiden Siber, yakni melakukan identifikasi terhadap sistem dan kerentanannya, memberikan perlindungan, mendeteksi potensi ancaman, melakukan penanganan, serta memulihkan sistem agar dapat kembali beroperasi.
Namun Nugroho mengingatkan bahwa aspek teknis bukan satu-satunya faktor dalam membangun ketahanan siber. Tata kelola juga menjadi bagian fundamental, mulai dari regulasi dan SOP, pengamanan fisik, jaringan, perangkat, aplikasi, hingga perlindungan data.
“Keamanan siber bukan semata-mata bicara tentang teknologi, tetapi juga tentang tata kelola dan pengawalan,” katanya.












