Bandung, Ditjen Aptika - Kementerian Komunikasi dan Informatika memperkuat kompetensi aparatur pemerintah dalam mengamankan jaringan, server, website, dan nama domain melalui pelatihan teknis bagi pengelola sistem pemerintahan. Kegiatan ini menjadi bagian dari upaya meningkatkan kemampuan pemerintah daerah menghadapi defacing, penyisipan konten judi online, dan berbagai ancaman keamanan siber.
"Pengamanan jaringan dan nama domain tidak cukup hanya dilakukan secara teoritis, tetapi perlu dipraktikkan langsung agar peserta dapat memahami persoalan yang dihadapi di lapangan. Melalui workshop ini, peserta dapat membahas studi kasus dari instansinya masing-masing sekaligus memperoleh pendampingan dari praktisi keamanan siber dan pengelola jaringan serta DNS," ujar PIC Domain Pemerintah, Maykada Harjono, dalam Pelatihan Pengamanan Jaringan dan Nama Domain Instansi Pemerintah di GH Universal, Bandung, Jawa Barat (24/10/2024).
Maykada menambahkan, penguatan layanan registrar juga diarahkan pada peningkatan aplikasi dan tata kelola. Standar Layanan Nama Domain Pemerintah telah ditetapkan melalui SK Direktur LAIP Nomor 14 Tahun 2024 yang mencakup delapan jenis layanan, sementara penyempurnaan regulasi juga disiapkan melalui kebijakan PSE Lingkup Publik.
Sementara itu Ketua Dewan Pengurus PANDI, John Sihar Simanjuntak menekankan pentingnya meningkatkan kewaspadaan terhadap keamanan nama domain seiring meningkatnya peran domain sebagai aset digital. "Domain saat ini semakin menjadi aset digital yang penting sehingga kewaspadaan dan keamanannya perlu terus ditingkatkan. Penguatan kapasitas pengelola melalui pelatihan seperti ini menjadi salah satu upaya untuk menjaga keamanan dan keberlangsungan layanan digital pemerintah," ujarnya saat sambutan kegiatan.
Menurut John, pengelolaan domain '.id' merupakan bagian dari tata kelola internet global yang mengacu pada ketentuan ICANN. PANDI saat ini memiliki 30 server DNS di berbagai negara, didukung 26 registrar resmi dan ratusan subregistrar.
Dari sisi keamanan siber, narasumber BSSN, Tomi Wijaya, memaparkan standar keamanan jaringan dan website yang perlu diterapkan instansi pemerintah. "Pengamanan sistem pemerintah perlu mengacu pada standar dan tata kelola keamanan siber yang telah ditetapkan. Instansi juga perlu memahami pengelolaan insiden dan manajemen krisis siber agar mampu melakukan pencegahan sekaligus merespons ketika terjadi serangan," paparnya.
Tomi menjelaskan BSSN telah menerbitkan sejumlah regulasi, antara lain Peraturan BSSN Nomor 4 Tahun 2021 tentang Pedoman Manajemen Keamanan Informasi SPBE dan Standar Teknis dan Prosedur Keamanan SPBE, Peraturan BSSN Nomor 1 Tahun 2024 tentang Pengelolaan Insiden Siber, serta Peraturan BSSN Nomor 2 Tahun 2024 tentang Manajemen Krisis Siber. BSSN juga mendukung Satuan Tugas Pengamanan Judi Online melalui pemantauan dan identifikasi situs judi online bersama Kemkomdigi, penanganan insiden, serta peningkatan kesadaran keamanan siber.
Sedangkan narasumber dari PANDI/ITB, Basuki Suhardiman menyoroti perlunya kerangka keamanan yang dapat menjadi acuan instansi dalam menghadapi berbagai bentuk serangan. "Instansi pemerintah perlu menerapkan framework keamanan siber, misalnya dengan mengadopsi NIST, serta memanfaatkan tools yang telah tersedia untuk mendukung pengamanan. Panduan penanganan masalah cybersecurity, termasuk penyisipan konten judi online, juga perlu disiapkan dan diperkuat melalui kerja sama lintas sektor," jelasnya.
Basuki juga mendorong pengelola sistem pemerintah membangun kerja sama lintas sektor dengan pihak yang memiliki kompetensi keamanan siber. Pendekatan ini diperlukan agar penanganan persoalan tidak hanya bergantung pada satu instansi, tetapi dapat melibatkan BSSN, PANDI, BRIN, maupun pihak terkait lainnya sesuai kebutuhan.
Pelatihan yang diikuti 30 pengelola sistem dari 13 pemerintah kabupaten/kota di Jawa Barat ini menjadi ruang pembelajaran bersama untuk memperkuat kemampuan teknis, berbagi pengalaman penanganan insiden, dan meningkatkan kewaspadaan terhadap ancaman pada jaringan, website, serta nama domain pemerintah. Kolaborasi antarpengelola diharapkan dapat mendukung pengamanan layanan digital pemerintah secara lebih konsisten dan berkelanjutan. (Mhk)