Tentang istilah: buku ini memakai utilitas air untuk semua penyelenggara layanan air minum: BUMD air minum (dulu dikenal sebagai PDAM, kini banyak yang sudah berbentuk Perumda), UPTD, maupun operator swasta. Riwayat perubahan bentuk PDAM dipetakan di regulasiair.com.
Panduan keamanan siber untuk sektor air yang paling sering dirujuk ditulis dalam bahasa Inggris, dan sebagian besar oleh lembaga Amerika Serikat: advisori CISA, FBI, dan EPA, pedoman NIST SP 800-82, serta panduan tanggap insiden sektor air yang disusun ketiga lembaga itu. Bacaan itu baik, dan buku ini banyak bersandar padanya. Namun, tidak satu pun ditulis dengan Undang-Undang Pelindungan Data Pribadi, Perpres 82 Tahun 2022, atau keadaan utilitas air di Indonesia di depan penulisnya.
Buku ini mencoba menjembatani keduanya. Pelajarannya diambil dari kejadian yang terdokumentasi, di Amerika Serikat maupun di Indonesia sendiri, lalu dibaca bersama pasal-pasal yang berlaku di sini. Bahasanya dijaga supaya bisa dipakai di dua ruangan sekaligus: di rapat anggaran, tempat keputusan diambil, dan di ruang panel, tempat keputusan itu dijalankan.
Pengantar ini memuat hal-hal yang sebaiknya diketahui sebelum membuka Bab 1: dari kursi mana buku ini ditulis, untuk siapa dan bagaimana membacanya, bagaimana setiap klaimnya bisa diperiksa, apa yang sengaja tidak dimuat, dan hubungannya dengan empat buku lain yang saya tulis tentang utilitas air.
Dari Mana Buku Ini Ditulis
Pembaca berhak tahu dari posisi apa penulis sebuah buku berbicara, apalagi buku yang meminta mereka mengubah cara kerja.
Saya berpengalaman lebih dari satu dekade di ekosistem utilitas air dari kursi teknologi, sistem, data, dan tata kelola. Sebelumnya, saya lama menjadi konsultan TI lintas industri. Saya bukan insinyur proses pengolahan air, bukan insinyur SCADA, dan bukan penguji penetrasi. Saya juga tidak pernah bekerja di PDAM, BUMD, atau instansi pemerintah. Tidak ada kasus di buku ini yang diambil dari pengalaman kerja saya sendiri. Semua kejadian yang diceritakan berasal dari catatan publik: advisori lembaga keamanan, dokumen pengadilan, keterangan resmi di DPR, dan pemberitaan media yang bisa ditelusuri.
Posisi itu membawa kekuatan dan batas. Kekuatannya, saya terbiasa melihat keamanan dari sisi yang paling sering jebol lebih dulu, yaitu sisi TI: surel, kata sandi, akses jarak jauh, cadangan, dan vendor. Batasnya, ketika buku ini menyentuh wilayah proses pengolahan air dan rekayasa sistem kendali, saya bersandar pada panduan lembaga yang berwenang, seperti NIST, CISA, dan seri standar ISA/IEC 62443, dan menyebut sumbernya supaya pembaca bisa memeriksa sendiri. Buku ini tidak menggantikan insinyur proses, penguji penetrasi yang berpengalaman di lingkungan OT, atau nasihat hukum. Tugasnya membantu pembaca mengajukan pertanyaan yang tepat kepada mereka, dan mengenali jawaban yang belum cukup.
Untuk Siapa dan Cara Membaca
Buku ini ditulis untuk tiga kelompok pembaca di utilitas air, yang dikelompokkan menurut fungsi, bukan jabatan.
Kelompok pertama adalah pengambil keputusan: siapa pun yang ikut menimbang anggaran, prioritas, dan risiko organisasi. Bagi mereka, bagian terpenting ada di Bab 1, Bab 2, Bab 5, dan Bab 8. Keamanan siber di bab-bab itu dibahas sebagai risiko layanan dan risiko hukum, dengan pertanyaan yang bisa diajukan kepada tim teknis. Bab 5 memang memuat banyak nomor pasal, supaya setiap kewajiban bisa diperiksa. Bagi pengambil keputusan, Ringkasan Bab dan bagian "Untuk Pengambil Keputusan" di akhir bab itu sudah cukup, dan rinciannya bisa diserahkan kepada penasihat hukum.
Kelompok kedua adalah manajer dan staf TI, yang biasanya menjadi tumpuan pertama ketika keamanan siber dibicarakan, meskipun sistem kendali di lapangan sering tidak berada di bawah mereka. Bab 3, Bab 4, Bab 6, dan Bab 7 ditulis dengan mereka dalam pikiran, termasuk tentang cara bekerja bersama teknisi OT yang prioritasnya berbeda.
Kelompok ketiga adalah teknisi dan operator di IPA, rumah pompa, dan ruang kendali. Mereka yang paling dekat dengan PLC, HMI, dan panel, dan mereka pula yang pertama melihat ketika ada yang tidak wajar. Bagian yang ditandai untuk teknisi di setiap bab berisi langkah yang bisa dikerjakan di tempat kerja tanpa menunggu proyek besar.
Setiap bab dibuka dengan kejadian nyata yang terdokumentasi, lalu membahas persoalannya, dan ditutup dengan langkah yang bisa dimulai minggu ini. Bab 1 menjelaskan mengapa keamanan siber sudah menjadi urusan layanan air minum, lalu memperkenalkan kerangka lima lapis Benteng Digital. Bab 2 memetakan ancaman dan insiden penting. Bab 3 menjelaskan lingkungan IT dan OT serta cara memisahkannya. Bab 4 menguraikan kelima lapis pertahanan. Bab 5 membahas kewajiban hukum tanpa kepanikan. Bab 6 menyiapkan utilitas menghadapi insiden. Bab 7 membahas sepuluh teknologi yang menopang semuanya, dan Bab 8 merangkainya menjadi peta jalan tiga tahun.
Pembaca yang ingin tahu lapis mana yang paling lemah di tempatnya bisa mulai dari asesmen mandiri sebelum membaca bab mana pun. Hasilnya dihitung di peramban, jawabannya disimpan di perangkat pembaca sendiri dan tidak dikirim ke mana pun, dan setiap lapis diarahkan ke bab yang membahasnya.
Setiap Klaim Bisa Diperiksa
Buku tentang keamanan mudah tergoda menakut-nakuti pembacanya. Kronologi dipertajam supaya lebih mencekam, angka kerugian dibulatkan ke atas, dan kasus yang sebabnya belum jelas diceritakan seolah sudah pasti. Buku ini memilih disiplin yang sebaliknya, dan pembaca berhak tahu aturannya supaya bisa menagihnya.
Setiap kejadian yang diceritakan disertai tautan ke sumbernya di dalam teks, dan daftar lengkapnya ada di bagian Rujukan Bab di akhir setiap bab. Nomor advisori, nomor kerentanan (CVE), tanggal kejadian, dan angka kerugian dicocokkan dengan sumber primernya sebelum ditulis. Bila sumbernya tidak pasti atau saling berbeda, ketidakpastian itu ditulis apa adanya. Kasus Oldsmar di Bab 2 contohnya. Kejadian itu lama dikutip sebagai peretasan dosis bahan kimia, dan buku ini menceritakannya bersama keraguan yang belakangan muncul tentang penyebabnya. Bila sebuah advisori tidak menyebut nama korban atau pelakunya, buku ini juga tidak menyebutnya.
Regulasi disebut lengkap dengan nomor, tahun, dan pasalnya. Nama regulasi bertaut ke halamannya di regulasiair.com, disusul tautan ke teks resminya di JDIH BPK, supaya bunyi pasalnya bisa dibaca sendiri tanpa bergantung pada tafsir buku ini.
Gambaran yang saya susun sendiri untuk menjelaskan sebuah gagasan, seperti integrator yang memasang pola yang sama di sepuluh lokasi pada Bab 1, ditulis sebagai ilustrasi dan tidak menyebut nama siapa pun.
Yang Sengaja Tidak Dimuat
Buku ini tidak memuat cara membobol sistem. Serangan diceritakan setingkat yang ditulis advisori resminya, cukup untuk memahami celah yang dipakai dan cara menutupnya, tetapi tidak cukup untuk mengulanginya.
Buku ini juga tidak menilai utilitas air tertentu di Indonesia. Tidak ada utilitas yang disebut lemah. Tanda-tanda gerbang tanpa palang di Bab 1 disajikan sebagai daftar periksa diri, dan asesmen mandiri di situs ini hanya bisa dipakai untuk menilai tempat sendiri.
Buku ini tidak mencantumkan harga. Bab 8 menjelaskan alasannya: harga perangkat, lisensi, dan jasa berbeda menurut skala, lokasi, vendor, dan waktu pembelian, dan angka yang dicetak di buku akan disalin ke usulan anggaran lalu menjadi keliru tanpa ada yang menyadarinya. Merek yang muncul adalah bagian dari catatan kejadian, seperti merek PLC yang disebut advisori, atau contoh perangkat lunak sumber terbuka yang lazim dipakai di Bab 3 dan Bab 7, disebut sebagai ilustrasi titik awal tanpa biaya lisensi dan tidak dimaksudkan sebagai anjuran produk. Penyebutannya tidak berarti anjuran membeli.
Buku Ini dan Tetralogi Ketahanan Air
Saya juga menulis empat buku tentang utilitas air yang disusun sebagai satu seri, Tetralogi Ketahanan Air. Amanah yang Bocor membahas air yang hilang sebelum menjadi pendapatan (non-revenue water). Menjinakkan Kotak Hitam membahas tata kelola teknologi informasi. Sindrom Beli Solusi membahas manusia, insentif, dan organisasi di balik proyek digital yang gagal. Kesunyian Pipa membahas masa depan model bisnis utilitas air ketika teknologi material mengguncang ekonomi air. Peta keempatnya dijelaskan di halaman Amanah yang Bocor, "Tentang Seri Ini: Tetralogi Ketahanan Air".
Buku ini berdiri di luar seri itu dan bisa dibaca tanpa keempatnya. Kalau dipetakan ke empat gerakan seri itu, buku ini paling dekat dengan gerakan kedua, menata kendali. Persoalannya bersinggungan di banyak titik. Sensor, telemetri, dan sistem kendali yang dipasang untuk menekan kehilangan air adalah sistem yang harus dijaga buku ini. Keamanan siber tidak bertahan tanpa tata kelola yang menetapkan siapa memutuskan apa. Alat keamanan yang dibeli tanpa mengurus orang yang memakainya bernasib sama dengan proyek digital lain yang dibedah dalam seri itu.
Karena itu setiap bab memuat bagian Jembatan ke Tetralogi Ketahanan Air menjelang akhirnya. Bagian itu menyebut judul buku, nomor dan judul bab, serta subbab yang dirujuk, lengkap dengan tautannya, beserta alasan kedua pembahasan itu tersambung. Kelima buku diperbarui sendiri-sendiri. Bila keterangan tentang sebuah aturan atau kejadian berbeda di antara buku-buku itu, sumber primer yang dirujuk menjadi penentunya.
Edisi yang Terus Diperbarui
Buku ini terbit sebagai buku digital yang bisa dibaca gratis, dan isinya terus direvisi. Fakta dan rujukan regulasi diperiksa ulang ketika aturannya berubah, seperti PP 33/2026 yang kini dibahas di Bab 5. Kabar koreksi penting dan revisi berikutnya saya tulis di LinkedIn.
Koreksi dari pembaca paling berharga bila datang dari tempat yang tidak bisa saya lihat sendiri: IPA, rumah pompa, ruang kendali, dan meja tempat kontrak dengan vendor dirundingkan.
Terima Kasih
Buku ini berdiri di atas pekerjaan lembaga yang menerbitkan catatannya secara terbuka, seperti CISA, FBI, EPA, dan NIST, dan di atas kerja para jurnalis yang mencatat kejadian siber di Indonesia dengan cukup cermat sehingga kronologinya bisa ditelusuri ulang. Terima kasih juga kepada pembaca yang meluangkan waktu menunjukkan kekeliruan. Kekeliruan yang masih tersisa menjadi tanggung jawab saya.
Salam,
Ferli Deni Iskandar
Oktober 2026
Disclaimer: Tulisan ini adalah pandangan pribadi penulis dan tidak mewakili pandangan organisasi mana pun. Isi buku ini disajikan untuk tujuan edukasi, bukan nasihat keamanan siber, hukum, atau teknis resmi. Penerapan pada sistem yang sedang beroperasi tetap memerlukan verifikasi dan penyesuaian oleh pihak yang berwenang di organisasi masing-masing.