Catatan Reflektif Sistem & Teknologi
Pengamatan dari persimpangan teknologi informasi, tata kelola, dan arsitektur sistem
DISCLAIMER
Analisis ini adalah pandangan pribadi penulis berdasarkan data publik.
Baca Selengkapnya
Pengantar#
Perjalanan saya merentang dari rekayasa perangkat lunak dan manajemen proyek TI, kemudian melebar ke manajemen risiko, pengadaan, dan strategi bisnis, dengan utilitas air sebagai laboratorium primer untuk menguji prinsip arsitektur sistem dan tata kelola di lapangan. Catatan di sini mengambil pelajaran dari ranah sektoral itu, lalu memperluasnya ke prinsip systems architecture, GRC, dan AI orchestration yang relevan lintas industri.
“Disclaimer: Tulisan ini adalah pandangan pribadi penulis sebagai praktisi profesional dan tidak mewakili sikap atau kebijakan resmi dari institusi/perusahaan tempat penulis bekerja.”
Di sini, saya tidak menawarkan resep baku. Hanya catatan yang berpijak pada sumber yang bisa Anda periksa sendiri: naskah peraturan, laporan kinerja, dan laporan insiden yang terbit terbuka. Setiap angka punya rujukan, dan kalau rujukannya ternyata keliru, koreksinya saya tulis di halaman yang sama. Teknologi hanyalah alat, yang menentukan dampaknya adalah tujuan, kolaborasi, dan kesadaran konteks.
Empat Area yang Sering Menjadi Bahan Renungan#
Transformasi Digital Berakar pada Masalah Nyata
Teknologi cloud, IoT, atau AI bukanlah jawaban otomatis. Pendekatan sederhana, seperti memetakan alur air secara digital, terkadang lebih efektif daripada solusi canggih yang tidak sesuai kebutuhan.
Menjaga Setiap Tetes Air (NRW)
Kebocoran fisik dan administratif bukan sekadar angka di laporan. Tim lapangan dan analis data bekerja sama menggunakan alat sederhana untuk mengurangi air yang hilang.
Tata Kelola yang Hidup
Governance sering dianggap sebagai beban. Padahal, ketika dirancang untuk memudahkan, bukan menghambat, ia menjadi fondasi kepercayaan pelanggan dan regulator.
Keamanan Siber Tanggung Jawab Bersama
Ancaman digital bukan hanya urusan tim TI. Seluruh lapisan organisasi, dari operator hingga direksi, perlu terlibat dalam membangun budaya keamanan.
Untuk Siapa Catatan Ini?#
Pemimpin Utilitas
Mempertimbangkan transformasi digital atau restrukturisasi operasional
Tim Teknis & Operasional
Mencari cara pragmatis mengurangi kebocoran atau memperbarui sistem
Mitra Teknologi
Ingin memahami tantangan spesifik sektor air
Regulator & Pemangku Kebijakan
Merancang panduan berbasis realitas lapangan
Dua Pola yang Berulang#
Kehilangan air nasional bertahan di kisaran 33 sampai 34 persen selama satu dekade, meski belanja teknologi terus bertambah. Yang berulang: perbaikan hanya bertahan kalau prosedur pencatatan dan kemampuan petugas lapangan ikut dibenahi, bukan hanya alatnya. Deret angka per tahun beserta sumbernya ada di
catatan data NRW Indonesia.
Insiden Oldsmar 2021, kasus siber utilitas air yang paling sering dikutip di dunia, sampai hari ini tidak bisa dipastikan sebagai serangan. Penyebabnya bukan penyelidikan yang buruk, melainkan kendali akses dan pencatatan log yang terlalu lemah untuk membedakan penyusup dari pegawai sendiri. Perangkat mahal tidak menjawab itu. Uraian lengkapnya di
analisis keamanan siber utilitas air.
Salam hangat,
Ferli Deni Iskandar
Catatan ini hadir untuk berbagi, bukan untuk menjual.
Menghapus satu baris dari tabel laporan cukup dengan satu perintah. Salinan orang yang sama biasanya masih tersimpan di tempat lain: di berkas ekspor harian yang belum dibersihkan, di partisi data mentah, dan di ekspor lama yang siap dimuat ulang. Begitu ekspor lama itu dimuat ulang, datanya kembali.
Proof of concept (PoC) ini saya bangun untuk menguji pertanyaan berikut. Kalau seseorang meminta datanya dihapus, bisakah pipeline membuktikan bahwa datanya sudah hilang dari setiap lapisan, dan tetap hilang sesudah ekspor lama dimuat ulang?
...
Kamis, 27 Juni 2024, Komisi I DPR menggelar rapat kerja dengan Menteri Komunikasi dan Informatika dan Kepala Badan Siber dan Sandi Negara (BSSN). Seminggu sebelumnya, Pusat Data Nasional Sementara (PDNS) 2 di Surabaya dikunci ransomware Brain Cipher. Menurut paparan menteri, aktivitas berbahaya mulai terjadi pada 20 Juni 2024 pukul 00.54 WIB, dan sampai 26 Juni layanan 239 instansi pengguna terganggu [1].
Kepala BSSN menyebut hanya sekitar 2 persen data PDNS 2 yang punya cadangan di Batam [2]. Soal mengapa banyak instansi tidak punya cadangan, menteri menjawab: “Kebijakan ini kembali ke tenant.” Menurutnya, sebagian instansi terkendala anggaran untuk pengadaan cadangan [3], dan cadangan memang tidak diwajibkan [2]. Cadangan data boleh diambil, boleh tidak. Instansi yang tidak mengambilnya tidak punya cadangan.
...
Pengakuan dari Dalam Industri Sendiri Tahun 2021, PERPAMSI, asosiasi perusahaan air minum se-Indonesia, memuat diskusi beberapa praktisi teknologi informasi di sektor ini. Salah satunya, seorang konsultan TI independen, menyinggung hal yang jarang tertulis di dokumen tender. Menurutnya, ada PDAM yang tidak mendapat akses tertentu dari vendor mitranya, dan “pihak PDAM tidak bisa apa-apa karena tidak cermat pada saat membuat kontrak” [1]. Setahun sebelumnya, di sebuah webinar PERPAMSI, konsultan yang sama menanyakan cara merawat SCADA secara tertib, karena banyak PDAM memasang SCADA yang cepat rusak dan harus sering diganti [2].
...
Permendagri No. 2 Tahun 2007 tentang organ dan kepegawaian PDAM sudah dicabut sejak 31 Desember 2024, digantikan Permendagri No. 23 Tahun 2024. Perubahan yang jarang disadari bukan cuma judul dan nomor: pemberian bonus atau insentif pegawai kini disyaratkan empat kondisi kumulatif, termasuk opini auditor wajar tanpa pengecualian dan capaian indikator kinerja individu minimal 80 persen. Tulisan ini membahas apa yang berubah, mengapa pola ini berulang di sektor air minum, dan satu langkah konkret untuk staf SDM BUMDAM meninjau SK internalnya sendiri.
Dua peraturan yang sering dikutip di sektor air minum sudah berubah status tanpa ramai diketahui: Permenkes No. 2 Tahun 2023 dicabut sebagian oleh Permenkes No. 3 Tahun 2026, dan PP No. 66 Tahun 2014 dicabut oleh PP No. 28 Tahun 2024. Tulisan ini membahas kenapa itu berbahaya untuk staf hukum BUMDAM, konsultan, dan auditor regulasi, dan bagaimana regulasiair.com, situs rujukan yang saya bangun dan rawat sendiri, menjawabnya lewat kutipan pasal yang bisa ditelusuri, status regulasi yang bisa diperiksa, dan fitur tanya-jawab yang jawabannya wajib menyertakan bukti.
Pada 20 Januari 2026, jurnal PLoS One menerbitkan angka-angka dari sebuah uji coba di Komisi Antikorupsi Nasional Thailand. Timnya memasang satu sistem untuk menyaring aduan yang masuk. Sistem itu membaca berkas, meringkasnya, lalu menentukan aduan tersebut masuk kategori mana.
Satu sistem, satu tim, satu himpunan data. Hasilnya sama sekali tidak seragam.
Modul pembaca dokumen mencetak F1 81,8 persen, ukuran gabungan antara seberapa sering ia benar dan seberapa banyak yang tertangkap. Modul peringkas dinilai 4,74 dari 5 oleh penilai ahli. Modul yang menentukan kategori mencetak akurasi 57,5 persen.
...
Bayangkan dua proposal konsultan ada di meja direksi sebuah PDAM minggu ini.
Proposal pertama tebal dan tegas. Ada peta jalan tiga tahun, delapan fase, target penurunan NRW dari 35 persen ke 20 persen, dan dasbor purwarupa yang sudah bisa diklik-klik saat presentasi. Timeline dimulai bulan depan.
Proposal kedua lebih tipis, dan lebih tidak enak dibaca. Isinya cuma satu permintaan: tiga bulan pertama dipakai untuk memastikan di mana sebenarnya posisi organisasi ini sekarang, sebelum satu rupiah pun dibicarakan untuk fase berikutnya. Tidak ada janji angka. Tidak ada dasbor purwarupa.
...
Satu kalimat perintah, lima menit, biaya token 0,75 dolar. Itu yang dibutuhkan agen coding AI untuk membangunkan saya satu digital twin utilitas air: kota 3D, aliran air beranimasi, simulasi kebocoran, telemetri yang bergerak halus. Terlihat lengkap. Tapi setiap angka di dasbornya dihasilkan satu baris rumus matematika, bukan sensor sungguhan. Tulisan ini membedah kesenjangan antara kecepatan membuat sesuatu terlihat benar dan kecepatan membuat sesuatu memang benar, lalu menawarkan daftar periksa untuk utilitas air yang sedang mengevaluasi proposal serupa dari vendor.
Australia mewajibkan utilitas air melapor insiden siber kritis dalam 12 jam. Selandia Baru mengusulkan sanksi pidana sampai NZD 500 ribu untuk direktur perorangan bila air tidak dilindungi memadai. Payung hukum Infrastruktur Informasi Vital Indonesia sendiri, Perpres 82/2022, tidak mencantumkan air di antara delapan sektor yang diaturnya. Pelindungan yang ada hari ini baru kerja sama bilateral sukarela, bukan kewajiban yang berlaku otomatis.
Perusahaan besar berbasis on-premise sering terjebak puluhan sistem login terpisah bertahun-tahun setelah single sign-on jadi standar industri, karena aplikasi lama memakai protokol autentikasi yang tidak dikenali sistem modern. Esai ini membedah trik reverse proxy yang menjembatani tanpa mengubah kode aplikasi lama, memetakan lanskap vendor (Microsoft, Ping Identity, Okta, IBM) versus jalur sumber terbuka Keycloak, dan menjelaskan kenapa migrasinya wajib bertahap per gelombang, bukan sekali gebrak.