Ancaman Siber Mengintai Kapal dan Pelabuhan, Kesiapsiagaan Sektor Maritim Indonesia Makin Penting

Iklan Semua Halaman

Ancaman Siber Mengintai Kapal dan Pelabuhan, Kesiapsiagaan Sektor Maritim Indonesia Makin Penting

Ananta Gultom
11 Agustus 2026

 


eMARITIM.COM | JAKARTA — Digitalisasi telah mengubah cara kapal, pelabuhan, perusahaan pelayaran dan otoritas maritim menjalankan aktivitasnya. Namun di balik kemudahan tersebut muncul ancaman baru yang tidak terlihat secara fisik: serangan siber.


Sistem teknologi informasi (Information Technology/IT) dan teknologi operasional (Operational Technology/OT) yang digunakan di kapal maupun fasilitas pelabuhan dapat menjadi sasaran serangan yang berpotensi mengganggu operasi, keselamatan, keamanan bahkan kelangsungan rantai pasok.


International Maritime Organization (IMO) menegaskan bahwa sistem IT dan OT di kapal dapat diretas sebagaimana sistem di darat. Gangguan terhadap sistem tersebut berpotensi menimbulkan dampak serius terhadap keselamatan dan keamanan kapal, pelabuhan serta sistem transportasi maritim secara keseluruhan.


Kemenhub Telah Memiliki CSIRT Sektor Transportasi

Di Indonesia, Kementerian Perhubungan telah membentuk Computer Security Incident Response Team (CSIRT) Sektor Transportasi sebagai bagian dari upaya memperkuat keamanan dan ketahanan siber di lingkungan Kementerian Perhubungan serta stakeholder transportasi.


CSIRT Sektor Transportasi memiliki fungsi antara lain melakukan respons terhadap insiden melalui triase, koordinasi dan resolusi insiden. Tim tersebut juga menjalankan kegiatan proaktif seperti cyber security drill test, workshop dan bimbingan teknis.


Keberadaan mekanisme tersebut menjadi semakin penting karena ekosistem transportasi laut Indonesia terus mengalami digitalisasi.


Platform digital seperti MaritimHub milik Direktorat Jenderal Perhubungan Laut mengintegrasikan berbagai layanan kemaritiman dan proses pelayanan. Data resmi MaritimHub mencatat lebih dari 117 ribu kapal terdaftar, 1.285 pelabuhan umum, 23 VTS dan berbagai infrastruktur kemaritiman lainnya.

Semakin banyak sistem yang saling terhubung, semakin besar pula kebutuhan untuk memastikan bahwa sistem tersebut memiliki perlindungan dan kemampuan pemulihan ketika menghadapi gangguan siber.


Kapal Modern Memiliki Banyak Titik Risiko

Ancaman siber terhadap kapal tidak hanya berkaitan dengan komputer kantor.

Sistem navigasi, komunikasi, otomasi, monitoring mesin dan berbagai perangkat yang terhubung ke jaringan dapat menjadi bagian dari permukaan serangan (attack surface).

Sistem seperti ECDIS, AIS, radar, GMDSS, VDR, VSAT dan sistem otomasi kapal memiliki fungsi berbeda, tetapi sebagian di antaranya terhubung dengan jaringan digital dan sistem komunikasi.

Karena itu, serangan siber yang berhasil menembus jaringan kapal berpotensi mengganggu sistem yang memiliki hubungan langsung maupun tidak langsung dengan operasi kapal.

Bagi nakhoda dan perwira kapal, persoalan ini semakin penting karena gangguan digital pada saat kapal sedang berlayar dapat berkembang menjadi persoalan keselamatan navigasi dan operasi.


Ancaman Tidak Selalu Berbentuk "Hacking"

Serangan siber tidak selalu dimulai dengan teknik yang sangat canggih.

Phishing, pencurian kredensial, penggunaan perangkat USB yang terinfeksi, malware, ransomware, akses tidak sah dan kesalahan manusia dapat menjadi pintu masuk menuju jaringan perusahaan atau kapal.


Karena itu, human factor tetap menjadi salah satu komponen penting dalam sistem pertahanan siber.


Seorang awak kapal yang membuka email mencurigakan, menggunakan perangkat yang tidak terverifikasi atau memberikan password kepada pihak yang tidak berwenang dapat menciptakan celah keamanan yang serius.


Dengan demikian, cyber awareness seharusnya tidak hanya menjadi tanggung jawab departemen IT perusahaan.


Nakhoda, Chief Engineer, perwira, rating dan seluruh personel kapal memiliki peran dalam menjaga keamanan digital kapal.


IMO Mendorong Cyber Risk Management

IMO telah mengembangkan Guidelines on Maritime Cyber Risk Management untuk membantu industri mengidentifikasi, menilai dan mengendalikan risiko siber.


IMO juga mengadopsi Resolution MSC.428(98) yang mendorong agar risiko siber ditangani dalam Safety Management System sesuai kerangka ISM Code

.

Perkembangan terbaru menunjukkan bahwa isu ini semakin mendapat perhatian.


Dalam sidang Facilitation Committee (FAL 50) pada Maret 2026, IMO menyetujui strategi digitalisasi maritim dan langkah keamanan siber untuk Maritime Single Windows. Perubahan terhadap FAL Convention yang disetujui tersebut diarahkan untuk memperkuat perlindungan sistem digital yang digunakan dalam pertukaran informasi antara kapal, pelabuhan dan otoritas pemerintah.


IMO juga mulai mengembangkan Maritime Cyber Code yang bersifat non-mandatory sebagai bagian dari agenda kerja 2026–2027.


Tantangan bagi Indonesia

Sebagai negara kepulauan dengan ribuan kapal dan pelabuhan, Indonesia memiliki ekosistem maritim digital yang sangat luas.


Tantangan ke depan bukan hanya membangun sistem digital yang cepat dan efisien, tetapi juga memastikan sistem tersebut:


  • aman dari akses tidak sah;
  • memiliki sistem backup;
  • mampu mendeteksi aktivitas mencurigakan;
  • memiliki prosedur respons insiden;
  • dapat dipulihkan setelah serangan;
  • memiliki kontrol akses yang jelas;
  • melakukan pembaruan perangkat lunak secara berkala; dan
  • didukung oleh sumber daya manusia yang memahami keamanan siber.


Perusahaan pelayaran juga perlu memasukkan risiko siber ke dalam risk assessment, Safety Management System dan prosedur tanggap darurat yang relevan.


Pelaut Harus Melek Siber

Perubahan teknologi membuat kompetensi seorang pelaut modern tidak lagi hanya berkaitan dengan navigasi, mesin dan cargo operation.


Pemahaman dasar mengenai keamanan digital semakin diperlukan.


Seorang perwira navigasi, misalnya, perlu memahami bahwa gangguan pada sistem elektronik dapat mempengaruhi proses navigasi. Demikian pula personel mesin harus memahami bahwa sistem otomasi dan kontrol mesin yang terhubung ke jaringan dapat menjadi bagian dari risiko siber.


Cyber security pada akhirnya adalah bagian dari safety.


Jika keselamatan kapal sebelumnya banyak dikaitkan dengan cuaca, kondisi mesin, navigasi dan human error, maka era digital menambahkan satu dimensi baru: risiko terhadap sistem digital yang menopang operasi kapal.


Digitalisasi Harus Diikuti Ketahanan Siber

Indonesia memiliki peluang besar untuk meningkatkan efisiensi sektor maritim melalui digitalisasi. Namun transformasi digital tidak boleh hanya mengejar kecepatan pelayanan.


Keamanan, ketahanan dan kemampuan pemulihan sistem harus dibangun sejak awal.


Kapal yang semakin pintar membutuhkan awak yang semakin siap.


Pelabuhan yang semakin digital membutuhkan sistem pertahanan yang semakin kuat.


Dan industri maritim yang semakin terhubung membutuhkan budaya keamanan siber dari kapal hingga kantor pusat.


Di era maritime digital, menjaga kapal bukan lagi hanya berarti menjaga lambung, mesin dan muatan—tetapi juga menjaga data, jaringan dan sistem yang membuat kapal tetap aman berlayar.

++++++++

Sumber: Kementerian Perhubungan Republik Indonesia, CSIRT Sektor Transportasi, Direktorat Jenderal Perhubungan Laut, MaritimHub dan International Maritime Organization (IMO).

Reporter: eMaritim.com

Kata kunci: cyber security maritim, keamanan siber kapal, Kemenhub, pelabuhan Indonesia, maritime cybersecurity, cyber risk management, IMO, ECDIS, AIS, GMDSS, Safety Management System, ISM Code.