Awas! 5 Pedoman Keamanan Siber Aset Digital OJK Ini Wajib Tahu!

JogloNesia  Otoritas Jasa Keuangan (OJK) menunjukkan komitmennya dalam memperkuat integritas dan ketahanan ekosistem perdagangan Aset Keuangan Digital (AKD) di Indonesia. Pekan lalu, OJK secara resmi menerbitkan Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital, sebuah langkah proaktif untuk membentengi sektor yang kian dinamis ini.

Advertisements

Penerbitan pedoman ini memiliki tujuan krusial, yakni untuk meningkatkan pemahaman serta kesadaran para penyelenggara perdagangan aset keuangan digital mengenai urgensi keamanan siber. Dengan pondasi kesadaran yang kuat, diharapkan ekosistem perdagangan aset keuangan digital dapat berkembang dengan lebih stabil dan terproteksi dari berbagai ancaman siber.

Menurut Hasan Fawzi, Kepala Eksekutif Pengawas Inovasi Teknologi Sektor Keuangan, Aset Keuangan Digital, dan Aset Kripto (IAKD) OJK, pedoman ini dirancang sebagai living document. Pendekatan yang diusung adalah secure by design dan resilience by architecture, memastikan kerangka kerja keamanan siber yang kokoh sejak awal perancangan. “Seluruhnya didesain untuk membangun sistem ketahanan siber yang progresif, adaptif, dan berkelanjutan,” tegas Hasan, seperti dilansir dari siaran pers OJK pada Rabu (13/8/2025).

Secara lebih mendalam, Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital ini menekankan pentingnya membangun sistem informasi yang tidak hanya aman tetapi juga adaptif, tangguh, dan visioner. Hal ini esensial untuk menjaga stabilitas dan memupuk kepercayaan publik terhadap sektor aset keuangan digital yang terus bertransformasi.

Advertisements

OJK Awasi Aset Keuangan Digital, Ini Strategi yang Akan Dijalankan Tahun Ini dan 2026

Dokumen strategis ini memuat beberapa pokok substansi utama yang menjadi sorotan penting, dirancang untuk memberikan panduan komprehensif bagi penyelenggara:

Pertama, Penerapan Prinsip Zero Trust yang menjadi fondasi keamanan modern. Prinsip ini menghilangkan kepercayaan implisit dalam jaringan, mendorong sistem autentikasi berlapis, pengelolaan perangkat yang cermat, dan kebijakan akses yang dinamis untuk setiap interaksi.

Kedua, Manajemen Risiko Siber yang komprehensif. Pedoman ini mengacu pada kerangka kerja nasional maupun internasional terkemuka seperti ISO, NIST, CSMA, BSSN, dan CREST. Hal ini bertujuan untuk mengukur tingkat kematangan sistem keamanan setiap Penyelenggara, memastikan mereka memenuhi standar terbaik.

Ketiga, Pelindungan Data dan Wallet konsumen yang menjadi prioritas utama. Ini diwujudkan melalui kewajiban penggunaan cold wallet untuk mayoritas aset konsumen, serta penerapan enkripsi end-to-end menggunakan algoritma kriptografi sesuai standar industri terkini, menjaga kerahasiaan dan integritas data.

Tonton: Muncul Gerakan Gagal Bayar Pinjol, Ini Bahayanya Menurut OJK

Keempat, Rencana Tanggap Insiden (Incident Response Plan) yang terstruktur. Rencana ini disusun dengan prinsip koordinasi yang efektif, memungkinkan pemulihan yang cepat dari insiden siber. Selain itu, ditekankan pula pelaporan insiden yang terintegrasi langsung dengan OJK dan seluruh pemangku kepentingan terkait, memastikan transparansi dan penanganan yang terpadu.

Kelima, Peningkatan Kompetensi Teknis secara berkelanjutan. Pedoman mendorong penyelenggara untuk secara aktif melakukan pelatihan intensif, memperoleh sertifikasi profesional bergengsi (seperti CISA, CISSP, CISM, dan lainnya), serta rutin mengadakan simulasi insiden. Upaya ini krusial untuk terus meningkatkan kesiapan operasional dan kemampuan respons terhadap ancaman keamanan siber yang terus berkembang.

Ringkasan

Otoritas Jasa Keuangan (OJK) telah menerbitkan Pedoman Keamanan Siber Penyelenggara Perdagangan Aset Keuangan Digital untuk memperkuat ekosistem perdagangan aset digital di Indonesia. Pedoman ini bertujuan meningkatkan pemahaman dan kesadaran penyelenggara mengenai urgensi keamanan siber, memastikan sektor ini berkembang stabil dan terproteksi. Dirancang sebagai “living document” dengan prinsip “secure by design” dan “resilience by architecture”, tujuannya adalah membangun sistem ketahanan siber yang progresif, adaptif, dan berkelanjutan.

Dokumen strategis ini memuat lima substansi utama, meliputi Penerapan Prinsip Zero Trust dan Manajemen Risiko Siber komprehensif yang mengacu pada standar internasional. Prioritas juga diberikan pada Pelindungan Data dan Wallet konsumen melalui penggunaan cold wallet dan enkripsi end-to-end. Selain itu, pedoman menekankan pentingnya Rencana Tanggap Insiden yang terstruktur dengan pelaporan terintegrasi, serta Peningkatan Kompetensi Teknis berkelanjutan bagi penyelenggara.

Advertisements