Air Minum Belum Diakui sebagai Infrastruktur Kritis, Setidaknya oleh Indonesia Sendiri

Australia mewajibkan utilitas air melapor insiden siber kritis dalam 12 jam. Selandia Baru mengusulkan sanksi pidana sampai NZD 500 ribu untuk direktur perorangan bila air tidak dilindungi memadai. Payung hukum Infrastruktur Informasi Vital Indonesia sendiri, Perpres 82/2022, tidak mencantumkan air di antara delapan sektor yang diaturnya. Pelindungan yang ada hari ini baru kerja sama bilateral sukarela, bukan kewajiban yang berlaku otomatis.

21 Juli 2026, 21:20 WIB · 10 menit · 1986 kata · Ferli Deni Iskandar

Kenapa "Cukup Satu Kali Login" Itu Proyek Bertahun-Tahun di Perusahaan Besar

Perusahaan besar berbasis on-premise sering terjebak puluhan sistem login terpisah bertahun-tahun setelah single sign-on jadi standar industri, karena aplikasi lama memakai protokol autentikasi yang tidak dikenali sistem modern. Esai ini membedah trik reverse proxy yang menjembatani tanpa mengubah kode aplikasi lama, memetakan lanskap vendor (Microsoft, Ping Identity, Okta, IBM) versus jalur sumber terbuka Keycloak, dan menjelaskan kenapa migrasinya wajib bertahap per gelombang, bukan sekali gebrak.

13 Juli 2026, 20:53 WIB · 16 menit · 3208 kata · Ferli Deni Iskandar

Intisari Keputusan 2026: Dua Risiko Utilitas Air yang Naik Kelas Tahun Ini

Ada dua arus risiko yang sedang berpindah kategori di sektor air minum. Keamanan siber tidak lagi urusan firewall, melainkan kepatuhan yang payungnya datang dari UU Pelindungan Data Pribadi. Kehilangan air tidak lagi KPI teknis, melainkan risiko keuangan yang stagnan satu dekade di kisaran 33 persen. Intisari ini merangkum keduanya untuk siapa pun yang menyiapkan bahan keputusan: apa yang berubah, apa yang diminta regulasi, dan tiga pertanyaan yang layak diajukan di rapat berikutnya.

22 Mei 2026, 21:00 WIB · 4 menit · 757 kata · Ferli Deni Iskandar

Keamanan Siber Utilitas Air Indonesia: Analisis Strategis & Teknis

Utilitas air telah bertransisi dari infrastruktur fisik statis menjadi ekosistem siber-fisik. Analisis ini membedah anatomi ancamannya, malware ICS seperti FrostyGoop dan Fuxnet, insiden Oldsmar dan Aliquippa, lalu menariknya ke konteks Indonesia: rezim Infrastruktur Informasi Vital dan realitas PDAM, ditutup paradigma pertahanan berbasis konsekuensi (CCE) serta lima langkah mitigasi prioritas.

1 Januari 2026, 20:01 WIB · 8 menit · 1528 kata · Ferli Deni Iskandar