Bab 3: Memahami Lingkungan IT/OT PDAM
Terakhir diperbarui: 27 Januari 2026
π― Track: Teknisi (T) - Fokus Teknis untuk Tim IT dan Teknisi
IT atau OT? Apa Bedanya?
Banyak PDAM mengelola jaringan IT dan OT seolah sama. Padahal keduanya memiliki kebutuhan, risiko, dan pendekatan keamanan yang sangat berbeda.
Bab ini akan membahas:
- Apa itu IT dan OT
- Di mana letak perbedaan kritis
- Bagaimana arsitektur jaringan PDAM yang aman
- Apa yang perlu dilakukan untuk mengamankan kedua dunia ini
π― Tujuan Bab Ini
Setelah membaca bab ini, Anda akan:
- Memahami perbedaan fundamental antara IT dan OT
- Mengenal komponen-komponen dalam jaringan PDAM
- Memahami Model Purdue sebagai framework segmentasi
- Mengetahui risiko konvergensi IT-OT yang tidak aman
- Membuat peta jaringan (network topology) PDAM Anda
π₯οΈ IT vs OT: Perbedaan Fundamental
IT (Information Technology)
Fokus: Informasi, data, komunikasi
Komponen:
- Office computers, laptops
- Email server, file server
- Database pelanggan
- Website, billing system
- Network switches, routers (kantor)
Prioritas:
- Confidentiality (Kerahasiaan data)
- Data integrity
- Availability (penting, tapi bukan prioritas #1)
Lifecycle:
- Update rutin (patching)
- Upgrade hardware 3-5 tahun
- Bisa dimatikan untuk maintenance
OT (Operational Technology)
Fokus: Kontrol proses fisik, safety, continuity
Komponen:
- PLC (Programmable Logic Controller)
- HMI (Human Machine Interface)
- SCADA (Supervisory Control and Data Acquisition)
- Sensors, actuators, valves, pumps
- RTU (Remote Terminal Unit)
Prioritas:
- Safety (Keselamatan manusia dan lingkungan)
- Availability (Sistem HARUS selalu online)
- Integrity (penting, tapi bukan prioritas #1)
Lifecycle:
- Tidak boleh dimatikan sembarangan
- Firmware jarang update (takut merusak)
- Hardware bertahan 10-20 tahun
βοΈ Tabel Perbandingan IT vs OT
| Aspek | IT | OT |
|---|---|---|
| Prioritas Utama | Confidentiality | Safety & Availability |
| Fungsi | Mengelola data | Mengontrol proses fisik |
| Downtime Toleransi | Beberapa jam | Tidak boleh down |
| Update Frequency | Bulanan (patch Tuesday) | Tidak pernah/rutin 5-10 tahun |
| Hardware Lifecycle | 3-5 tahun | 10-20 tahun |
| Vendor Support | Banyak pilihan | Terbatas (vendor lock-in) |
| Security Maturity | Cukup matang | Masih immature |
| Standardisasi | Banyak standar (ISO, NIST) | Standar terbatas (ISA/IEC 62443) |
π Arsitektur Tipikal PDAM: Konvergensi IT-OT
Gambaran Umum
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β PDAM NETWORK ARCHITECTURE β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β β
β [INTERNET] β
β β β
β βΌ β
β βββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β IT NETWORK (Office Network) β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β Email β β Billing β β HR β β β
β β β Server β β System β β System β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β Staff PC β β Staff PC β β Staff PC β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β ββββββββ΄βββββββ β
β β FIREWALL β β TIDAK ADA SEGMENTASI β β
β ββββββββ¬βββββββ β
β β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β OT NETWORK (SCADA Network) β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β HMI β β SCADA β β PLC β β β
β β β Panel β β Server β β Panel β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β β β Pump β β Valve β β Sensor β β β
β β β Control β β Control β β Array β β β
β β ββββββββββββ ββββββββββββ ββββββββββββ β β
β βββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Masalah Besar:
- Email karyawan bisa mengakses PLC β
- Malware dari kantor bisa menyebar ke SCADA β
- Tidak ada batasan akses antara IT dan OT β
ποΈ Model Purdue: Framework Segmentasi IT-OT
Apa itu Model Purdue?
Model Purdue adalah standar industri untuk arsitektur jaringan industri yang aman. Dikembangkan oleh Purdue University untuk mengisolasi sistem kontrol proses dari jaringan kantor.
Tujuan: Mencegah malware dari IT menyebar ke OT, dan sebaliknya.
6 Level Model Purdue
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
β PURDUE MODEL (6 LEVELS) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ€
β β
β LEVEL 5: Enterprise Network β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β Email, ERP, HR, Billing, Website β β
β β (Jaringan Kantor Pusat) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β [FIREWALL] β
β β β
β LEVEL 4: Industrial Demilitarized Zone (IDMZ) β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β Historian, Report Server, Monitoring Server β β
β β (Buffer zone antara IT dan OT) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β [FIREWALL] β
β β β
β LEVEL 3: Operations Management β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β SCADA Server, HMI Engineering Station β β
β β (Manajemen operasi harian) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β [FIREWALL/ROUTER] β
β β β
β LEVEL 2: Supervisory Control β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β HMI Panel, Operator Station, Alarm Panel β β
β β (Kontrol langsung proses) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β LEVEL 1: Basic Control β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β PLC, RTU, Smart Meter, Controller β β
β β (Kontrol logika proses) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β β
β LEVEL 0: Physical Process β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β Pumps, Valves, Sensors, Actuators, Motors β β
β β (Peralatan fisik) β β
β ββββββββββββββββββββββββββββββββββββββββββββββββββββββ β
β β
ββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββββ
Penjelasan Level per Level
Level 5: Enterprise Network (IT)
Fungsi: Jaringan kantor pusat dan administrasi
Komponen:
- Email server, file server
- Sistem HR, keuangan, billing
- Website publik
- Komputer staff kantor
Akses: Terhubung ke internet (terbatas)
Level 4: Industrial DMZ (IDMZ)
Fungsi: Buffer zone antara IT dan OT
Komponen:
- Historian server (menyimpan data operasi)
- Report server (laporan produksi)
- Monitoring server (dashboard kinerja)
Aturan Penting:
- Hanya data yang boleh lewat (bukan perintah kontrol)
- Tidak ada akses langsung dari Level 5 ke Level 3
- DMZ berisi server yang menerima data dari OT dan menyediakannya ke IT
Level 3: Operations Management
Fungsi: Manajemen operasi harian
Komponen:
- SCADA server
- Engineering station
- Maintenance workstation
Akses: Terbatas dari Level 4 (DMZ)
Level 2: Supervisory Control
Fungsi: Kontrol langsung proses operasi
Komponen:
- HMI panel di ruang kontrol
- Operator station
- Alarm panel
Akses: Hanya dari Level 3
Level 1: Basic Control
Fungsi: Kontrol logika proses otomatis
Komponen:
- PLC (Programmable Logic Controller)
- RTU (Remote Terminal Unit)
- Smart meter controller
Akses: Hanya dari Level 2
Level 0: Physical Process
Fungsi: Peralatan fisik yang terkontrol
Komponen:
- Pompa, katup, sensor
- Motor, actuator
- Instrumentasi fisik
Akses: Hanya dari Level 1
π Mengapa Segmentasi Itu Kritis?
Tanpa Segmentasi (Kondisi Saat Ini di Banyak PDAM)
Internet β Email PC (terinfeksi malware) β
Jaringan Kantor β SCADA Server β PLC β
Pompa MATI atau KERUSAKAN FISIK
Dampak:
- Malware dari email bisa menyebar ke SCADA β
- Karyawan kantor bisa mengubah parameter proses β
- Attacker dari internet bisa langsung mengontrol PLC β
Dengan Segmentasi (Model Purdue)
Internet β Email PC (terinfeksi malware) β
Jaringan Kantor β [DIBLOKIR FIREWALL] β
TIDAK BISA lanjut ke SCADA/PLC β
Dampak:
- Malware terjebak di jaringan kantor β
- SCADA dan PLC tetap aman β
- Attaker harus menembus 3+ firewall untuk mencapai PLC β
πΊοΈ Membuat Peta Jaringan PDAM
Langkah 1: Inventory Aset
Buat daftar semua perangkat di PDAM:
| Kategori | Contoh | Lokasi |
|---|---|---|
| Server | Email, Billing, SCADA, Historian | Ruang server |
| Workstation | PC Staff, PC Operator | Kantor, Ruang kontrol |
| Network Device | Switch, Router, Firewall | Ruang server, Distribusi |
| OT Device | PLC, HMI, RTU, Sensor | Lokasi Pompa, IPA |
| Remote Access | TeamViewer, VPN, AnyDesk | Server, PC |
Langkah 2: Mapping Koneksi
Gambar koneksi antar perangkat:
ββββββββββββββ
β Internet β
βββββββ¬βββββββ
β
βΌ
ββββββββββββββ ββββββββββββββββ
β Firewall ββββββββ Router ISP β
βββββββ¬βββββββ ββββββββββββββββ
β
βΌ
ββββββββββββββββββββββββββββββββββββββββ
β Switch Kantor β
β βββββββββββ βββββββββββ β
β β PC A β β PC B β β
β βββββββββββ βββββββββββ β
β βββββββββββ βββββββββββ β
β βEmail SVRβ βBilling β β
β βββββββββββ βββββββββββ β
ββββββββββββββββββββββββββββββββββββββββ
β
β (SATU JARINGAN) β
β
βΌ
ββββββββββββββββββββββββββββββββββββββββ
β Switch SCADA β
β βββββββββββ βββββββββββ β
β β HMI 1 β β HMI 2 β β
β βββββββββββ βββββββββββ β
β βββββββββββ βββββββββββ β
β βSCADA SVRβ β PLC 1 β β
β βββββββββββ βββββββββββ β
ββββββββββββββββββββββββββββββββββββββββ
Langkah 3: Identifikasi Risiko
Dari peta jaringan di atas, identifikasi:
Apakah ada koneksi langsung dari internet ke SCADA?
- TeamViewer/AnyDesk tanpa VPN
- Remote desktop exposed
Apakah jaringan kantor dan SCADA terpisah?
- Bisa PC kantor ping ke SCADA server?
- Buka email dari HMI panel?
Apakah ada firewall antara IT dan OT?
- Switch terpisah atau satu switch besar saja?
π οΈ Implementasi Segmentasi: Langkah Praktis
Fase 1: Segmentasi Dasar (0-3 bulan)
1. Pisahkan Switch IT dan OT
Kondisi Saat Ini:
Satu switch besar untuk SEMUA perangkat (IT + OT)
Yang Harus Dilakukan:
# Beli switch terpisah untuk OT
Switch IT (Kantor) ββ Firewall ββ Switch OT (SCADA)
Dampak:
- PC kantor tidak bisa langsung akses SCADA
- Malware dari IT terjebak di switch IT
2. Implementasi Firewall antara IT dan OT
Pilihan Firewall:
| Tipe | Contoh | Kelebihan | Kekurangan |
|---|---|---|---|
| Hardware Firewall | Fortinet, Cisco, Mikrotik | Performa tinggi, fitur lengkap | Mahal (Rp 5-20 juta) |
| Software Firewall | pfSense, OPNsense | Gratis/Open source | Butuh PC khusus |
| Layer 3 Switch | Managed Switch L3 | Fungsi routing + firewall | Konfigurasi kompleks |
3. Aturan Firewall Dasar
Dari IT ke OT:
- Hanya port tertentu yang boleh lewat (misal: port 443 untuk Historian)
- Blokir semua lainnya
Dari OT ke IT:
- TIDAK BOLEH ada koneksi dari OT ke IT (kecuali untuk update tertentu)
- Blokir semua
Dari Internet:
- TIDAK BOLEH ada koneksi langsung ke OT
- Hanya ke IT (dengan batasan)
Fase 2: DMZ Implementation (3-6 bulan)
4. Buat DMZ untuk Historian
Tujuan: Memisahkan data operasi dari kontrol operasi
ββββββββββββββββββββββββββββββββββββββββββββββββββββ
β IT Network β
β (Email, Billing, HR) β
ββββββββββββββββββ¬ββββββββββββββββββββββββββββββββββ
β
[Firewall]
β
ββββββββββββββββββ΄ββββββββββββββββββββββββββββββββββ
β DMZ β
β (Historian Server) β
β - Hanya menerima data dari OT β
β - Menyediakan data ke IT β
ββββββββββββββββββ¬ββββββββββββββββββββββββββββββββββ
β
[Firewall]
β
ββββββββββββββββββ΄ββββββββββββββββββββββββββββββββββ
β OT Network β
β (SCADA, PLC, HMI) β
ββββββββββββββββββββββββββββββββββββββββββββββββββββ
Fase 3: Zero Trust (6-12 bulan)
5. Implementasi Network Access Control (NAC)
Konsep Zero Trust: "Never trust, always verify"
Setiap koneksi:
- HARUS diautentikasi
- HARUS diautorisasi
- HARUS di-log
6. Microsegmentation
Bagi jaringan OT menjadi segment lebih kecil:
OT Network
ββ Segment 1: Pompa Station A
ββ Segment 2: Pompa Station B
ββ Segment 3: Reservoir C
ββ Segment 4: IPA D
Setiap segment:
- Tidak bisa langsung akses segment lain
- Harus lewat firewall/central controller
π― Tantangan Implementasi di PDAM
Tantangan #1: Budget Terbatas
Solusi:
- Gunakan open-source (pfSense, OPNsense)
- Manfaatkan managed switch yang sudah ada
- Prioritas mitigasi berbasis risiko (mulai dari yang paling kritis)
Tantangan #2: SDM Terbatas
Solusi:
- Pelatihan untuk tim IT existing
- Outsource untuk setup awal
- Dokumentasi yang jelas untuk maintenance
Tantangan #3: Takut Merusak Sistem
Solusi:
- Test di lingkungan development dulu
- Backup sebelum perubahan
- Rollback plan jika terjadi masalah
Tantangan #4: Perangkat Warisan (Legacy Equipment)
Solusi:
- Tidak perlu diubah jika tidak terhubung jaringan
- Jika terhubung, isolasi dengan air gap atau one-way diode
π Checklist Implementasi
Bulan 1-3: Segmentasi Dasar
- Pisahkan switch IT dan OT
- Install firewall antara IT dan OT
- Konfigurasi aturan firewall dasar
- Matikan remote access tidak aman
- Implementasi backup offline
Bulan 3-6: DMZ dan Monitoring
- Buat DMZ untuk Historian
- Implementasi monitoring dan logging
- Buat SOP keamanan jaringan
- Latih staf IT
Bulan 6-12: Zero Trust
- Implementasi NAC
- Microsegmentation untuk OT
- Penetration testing rutin
- Incident Response Plan
π― Key Takeaways: Apa yang Harus Anda Lakukan?
Untuk Direksi PDAM:
- β Pahami risiko konvergensi IT-OT yang tidak aman
- β Alokasikan budget untuk firewall dan switch terpisah
- β Dukung implementasi Model Purdue
- β Prioritaskan mitigasi berbasis risiko
Untuk Manajer IT:
- β Buat peta jaringan PDAM yang lengkap
- β Inventory semua aset (server, PC, PLC, HMI)
- β Pisahkan switch IT dan OT segera
- β Implementasi firewall antara IT dan OT
- β Buat DMZ untuk Historian
Untuk Teknisi:
- β Pelajari Model Purdue dan konsep segmentasi
- β Dokumentasikan koneksi antar perangkat
- β Implementasi aturan firewall dasar
- β Test segmentasi sebelum implementasi production
π Lanjut ke Bab Berikutnya
Bab ini membahas struktur jaringan PDAM (IT/OT) dan di mana letak kelemahan.
Bab selanjutnya akan membahas cara membangun pertahanan berlapis (Defense in Depth) untuk melindungi sistem PDAM.
π Diskusi Refleksi
Setelah membaca bab ini, jawab pertanyaan berikut:
- Apakah PDAM Anda memiliki peta jaringan yang lengkap?
- Apakah jaringan kantor dan SCADA terpisah?
- Apakah ada firewall antara IT dan OT?
- Apakah remote access ke SCADA aman (VPN + MFA)?
- Apakah Anda tahu semua perangkat yang terhubung ke jaringan PDAM?
Jika banyak jawaban "tidak", jangan khawatir. Bab-bab selanjutnya akan memandu Anda langkah demi langkah.
Selamat membaca! Semoga bab ini membantu Anda memahami lingkungan IT/OT di PDAM. π‘οΈπ§
π Referensi
- ISA/IEC 62443. (2018). Security for Industrial Automation and Control Systems. International Society of Automation.
- Purdue University. (2019). Purdue Enterprise Reference Architecture. Laboratory of Information Forensics and Security.
- NIST. (2022). Guide to Industrial Control Systems (ICS) Security (SP 800-82). National Institute of Standards and Technology.
- SANS Institute. (2023). ICS/SCADA Security Essentials. SANS Cyber Security.
Disclaimer: Tulisan ini adalah pandangan pribadi penulis dan tidak mewakili pandangan organisasi mana pun. Isi bab ini disajikan untuk tujuan edukasi, bukan nasihat keamanan siber, hukum, atau teknis resmi. Penerapan pada sistem yang sedang beroperasi tetap memerlukan verifikasi dan penyesuaian oleh pihak yang berwenang di organisasi masing-masing.