Benteng Digital
Kembali ke Daftar Isi
πŸ“– Buku Digital

Bab 3: Memahami Lingkungan IT/OT PDAM

Terakhir diperbarui: 27 Januari 2026

🎯 Track: Teknisi (T) - Fokus Teknis untuk Tim IT dan Teknisi


IT atau OT? Apa Bedanya?

Banyak PDAM mengelola jaringan IT dan OT seolah sama. Padahal keduanya memiliki kebutuhan, risiko, dan pendekatan keamanan yang sangat berbeda.

Bab ini akan membahas:

  • Apa itu IT dan OT
  • Di mana letak perbedaan kritis
  • Bagaimana arsitektur jaringan PDAM yang aman
  • Apa yang perlu dilakukan untuk mengamankan kedua dunia ini

🎯 Tujuan Bab Ini

Setelah membaca bab ini, Anda akan:

  1. Memahami perbedaan fundamental antara IT dan OT
  2. Mengenal komponen-komponen dalam jaringan PDAM
  3. Memahami Model Purdue sebagai framework segmentasi
  4. Mengetahui risiko konvergensi IT-OT yang tidak aman
  5. Membuat peta jaringan (network topology) PDAM Anda

πŸ–₯️ IT vs OT: Perbedaan Fundamental

IT (Information Technology)

Fokus: Informasi, data, komunikasi

Komponen:

  • Office computers, laptops
  • Email server, file server
  • Database pelanggan
  • Website, billing system
  • Network switches, routers (kantor)

Prioritas:

  • Confidentiality (Kerahasiaan data)
  • Data integrity
  • Availability (penting, tapi bukan prioritas #1)

Lifecycle:

  • Update rutin (patching)
  • Upgrade hardware 3-5 tahun
  • Bisa dimatikan untuk maintenance

OT (Operational Technology)

Fokus: Kontrol proses fisik, safety, continuity

Komponen:

  • PLC (Programmable Logic Controller)
  • HMI (Human Machine Interface)
  • SCADA (Supervisory Control and Data Acquisition)
  • Sensors, actuators, valves, pumps
  • RTU (Remote Terminal Unit)

Prioritas:

  • Safety (Keselamatan manusia dan lingkungan)
  • Availability (Sistem HARUS selalu online)
  • Integrity (penting, tapi bukan prioritas #1)

Lifecycle:

  • Tidak boleh dimatikan sembarangan
  • Firmware jarang update (takut merusak)
  • Hardware bertahan 10-20 tahun

βš–οΈ Tabel Perbandingan IT vs OT

Aspek IT OT
Prioritas Utama Confidentiality Safety & Availability
Fungsi Mengelola data Mengontrol proses fisik
Downtime Toleransi Beberapa jam Tidak boleh down
Update Frequency Bulanan (patch Tuesday) Tidak pernah/rutin 5-10 tahun
Hardware Lifecycle 3-5 tahun 10-20 tahun
Vendor Support Banyak pilihan Terbatas (vendor lock-in)
Security Maturity Cukup matang Masih immature
Standardisasi Banyak standar (ISO, NIST) Standar terbatas (ISA/IEC 62443)

🏭 Arsitektur Tipikal PDAM: Konvergensi IT-OT

Gambaran Umum

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚                   PDAM NETWORK ARCHITECTURE               β”‚
β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€
β”‚                                                          β”‚
β”‚  [INTERNET]                                             β”‚
β”‚       β”‚                                                 β”‚
β”‚       β–Ό                                                 β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”‚
β”‚  β”‚         IT NETWORK (Office Network)             β”‚   β”‚
β”‚  β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”‚   β”‚
β”‚  β”‚  β”‚  Email   β”‚  β”‚  Billing β”‚  β”‚   HR     β”‚     β”‚   β”‚
β”‚  β”‚  β”‚  Server  β”‚  β”‚  System  β”‚  β”‚  System  β”‚     β”‚   β”‚
β”‚  β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚   β”‚
β”‚  β”‚                                                 β”‚   β”‚
β”‚  β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”‚   β”‚
β”‚  β”‚  β”‚ Staff PC β”‚  β”‚ Staff PC β”‚  β”‚ Staff PC β”‚     β”‚   β”‚
β”‚  β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚   β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β”‚
β”‚                   β”‚                                     β”‚
β”‚            β”Œβ”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”                              β”‚
β”‚            β”‚  FIREWALL   β”‚  ← TIDAK ADA SEGMENTASI ❌  β”‚
β”‚            β””β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜                              β”‚
β”‚                   β”‚                                     β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”‚
β”‚  β”‚         OT NETWORK (SCADA Network)              β”‚   β”‚
β”‚  β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”‚   β”‚
β”‚  β”‚  β”‚   HMI    β”‚  β”‚  SCADA   β”‚  β”‚   PLC    β”‚     β”‚   β”‚
β”‚  β”‚  β”‚  Panel   β”‚  β”‚  Server  β”‚  β”‚  Panel   β”‚     β”‚   β”‚
β”‚  β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚   β”‚
β”‚  β”‚                                                 β”‚   β”‚
β”‚  β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”     β”‚   β”‚
β”‚  β”‚  β”‚  Pump   β”‚  β”‚  Valve   β”‚  β”‚ Sensor   β”‚     β”‚   β”‚
β”‚  β”‚  β”‚ Control β”‚  β”‚  Control β”‚  β”‚  Array   β”‚     β”‚   β”‚
β”‚  β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜     β”‚   β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β”‚
β”‚                                                          β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Masalah Besar:

  • Email karyawan bisa mengakses PLC ❌
  • Malware dari kantor bisa menyebar ke SCADA ❌
  • Tidak ada batasan akses antara IT dan OT ❌

πŸ—οΈ Model Purdue: Framework Segmentasi IT-OT

Apa itu Model Purdue?

Model Purdue adalah standar industri untuk arsitektur jaringan industri yang aman. Dikembangkan oleh Purdue University untuk mengisolasi sistem kontrol proses dari jaringan kantor.

Tujuan: Mencegah malware dari IT menyebar ke OT, dan sebaliknya.


6 Level Model Purdue

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚                  PURDUE MODEL (6 LEVELS)                     β”‚
β”œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€
β”‚                                                              β”‚
β”‚  LEVEL 5: Enterprise Network                                β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  Email, ERP, HR, Billing, Website                  β”‚    β”‚
β”‚  β”‚  (Jaringan Kantor Pusat)                           β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                        β”‚                                     β”‚
β”‚                   [FIREWALL]                                β”‚
β”‚                        β”‚                                     β”‚
β”‚  LEVEL 4: Industrial Demilitarized Zone (IDMZ)             β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  Historian, Report Server, Monitoring Server       β”‚    β”‚
β”‚  β”‚  (Buffer zone antara IT dan OT)                    β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                        β”‚                                     β”‚
β”‚                   [FIREWALL]                                β”‚
β”‚                        β”‚                                     β”‚
β”‚  LEVEL 3: Operations Management                            β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  SCADA Server, HMI Engineering Station             β”‚    β”‚
β”‚  β”‚  (Manajemen operasi harian)                        β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                        β”‚                                     β”‚
β”‚                   [FIREWALL/ROUTER]                         β”‚
β”‚                        β”‚                                     β”‚
β”‚  LEVEL 2: Supervisory Control                             β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  HMI Panel, Operator Station, Alarm Panel          β”‚    β”‚
β”‚  β”‚  (Kontrol langsung proses)                         β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                        β”‚                                     β”‚
β”‚  LEVEL 1: Basic Control                                  β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  PLC, RTU, Smart Meter, Controller                 β”‚    β”‚
β”‚  β”‚  (Kontrol logika proses)                           β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                        β”‚                                     β”‚
β”‚  LEVEL 0: Physical Process                                β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”‚
β”‚  β”‚  Pumps, Valves, Sensors, Actuators, Motors         β”‚    β”‚
β”‚  β”‚  (Peralatan fisik)                                 β”‚    β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜    β”‚
β”‚                                                              β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Penjelasan Level per Level

Level 5: Enterprise Network (IT)

Fungsi: Jaringan kantor pusat dan administrasi

Komponen:

  • Email server, file server
  • Sistem HR, keuangan, billing
  • Website publik
  • Komputer staff kantor

Akses: Terhubung ke internet (terbatas)


Level 4: Industrial DMZ (IDMZ)

Fungsi: Buffer zone antara IT dan OT

Komponen:

  • Historian server (menyimpan data operasi)
  • Report server (laporan produksi)
  • Monitoring server (dashboard kinerja)

Aturan Penting:

  • Hanya data yang boleh lewat (bukan perintah kontrol)
  • Tidak ada akses langsung dari Level 5 ke Level 3
  • DMZ berisi server yang menerima data dari OT dan menyediakannya ke IT

Level 3: Operations Management

Fungsi: Manajemen operasi harian

Komponen:

  • SCADA server
  • Engineering station
  • Maintenance workstation

Akses: Terbatas dari Level 4 (DMZ)


Level 2: Supervisory Control

Fungsi: Kontrol langsung proses operasi

Komponen:

  • HMI panel di ruang kontrol
  • Operator station
  • Alarm panel

Akses: Hanya dari Level 3


Level 1: Basic Control

Fungsi: Kontrol logika proses otomatis

Komponen:

  • PLC (Programmable Logic Controller)
  • RTU (Remote Terminal Unit)
  • Smart meter controller

Akses: Hanya dari Level 2


Level 0: Physical Process

Fungsi: Peralatan fisik yang terkontrol

Komponen:

  • Pompa, katup, sensor
  • Motor, actuator
  • Instrumentasi fisik

Akses: Hanya dari Level 1


πŸ” Mengapa Segmentasi Itu Kritis?

Tanpa Segmentasi (Kondisi Saat Ini di Banyak PDAM)

Internet β†’ Email PC (terinfeksi malware) β†’
Jaringan Kantor β†’ SCADA Server β†’ PLC β†’
Pompa MATI atau KERUSAKAN FISIK

Dampak:

  • Malware dari email bisa menyebar ke SCADA ❌
  • Karyawan kantor bisa mengubah parameter proses ❌
  • Attacker dari internet bisa langsung mengontrol PLC ❌

Dengan Segmentasi (Model Purdue)

Internet β†’ Email PC (terinfeksi malware) β†’
Jaringan Kantor β†’ [DIBLOKIR FIREWALL] β†’
TIDAK BISA lanjut ke SCADA/PLC βœ…

Dampak:

  • Malware terjebak di jaringan kantor βœ…
  • SCADA dan PLC tetap aman βœ…
  • Attaker harus menembus 3+ firewall untuk mencapai PLC βœ…

πŸ—ΊοΈ Membuat Peta Jaringan PDAM

Langkah 1: Inventory Aset

Buat daftar semua perangkat di PDAM:

Kategori Contoh Lokasi
Server Email, Billing, SCADA, Historian Ruang server
Workstation PC Staff, PC Operator Kantor, Ruang kontrol
Network Device Switch, Router, Firewall Ruang server, Distribusi
OT Device PLC, HMI, RTU, Sensor Lokasi Pompa, IPA
Remote Access TeamViewer, VPN, AnyDesk Server, PC

Langkah 2: Mapping Koneksi

Gambar koneksi antar perangkat:

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  Internet  β”‚
β””β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜
      β”‚
      β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  Firewall  │──────│  Router ISP  β”‚
β””β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”˜      β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
      β”‚
      β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚         Switch Kantor                β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”           β”‚
β”‚  β”‚ PC A    β”‚  β”‚ PC B    β”‚           β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜           β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”           β”‚
β”‚  β”‚Email SVRβ”‚  β”‚Billing  β”‚           β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜           β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
      β”‚
      β”‚ (SATU JARINGAN) ❌
      β”‚
      β–Ό
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚         Switch SCADA                 β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”           β”‚
β”‚  β”‚ HMI 1   β”‚  β”‚ HMI 2   β”‚           β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜           β”‚
β”‚  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”  β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”           β”‚
β”‚  β”‚SCADA SVRβ”‚  β”‚ PLC 1   β”‚           β”‚
β”‚  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜  β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜           β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Langkah 3: Identifikasi Risiko

Dari peta jaringan di atas, identifikasi:

  1. Apakah ada koneksi langsung dari internet ke SCADA?

    • TeamViewer/AnyDesk tanpa VPN
    • Remote desktop exposed
  2. Apakah jaringan kantor dan SCADA terpisah?

    • Bisa PC kantor ping ke SCADA server?
    • Buka email dari HMI panel?
  3. Apakah ada firewall antara IT dan OT?

    • Switch terpisah atau satu switch besar saja?

πŸ› οΈ Implementasi Segmentasi: Langkah Praktis

Fase 1: Segmentasi Dasar (0-3 bulan)

1. Pisahkan Switch IT dan OT

Kondisi Saat Ini:

Satu switch besar untuk SEMUA perangkat (IT + OT)

Yang Harus Dilakukan:

# Beli switch terpisah untuk OT
Switch IT (Kantor) ←→ Firewall ←→ Switch OT (SCADA)

Dampak:

  • PC kantor tidak bisa langsung akses SCADA
  • Malware dari IT terjebak di switch IT

2. Implementasi Firewall antara IT dan OT

Pilihan Firewall:

Tipe Contoh Kelebihan Kekurangan
Hardware Firewall Fortinet, Cisco, Mikrotik Performa tinggi, fitur lengkap Mahal (Rp 5-20 juta)
Software Firewall pfSense, OPNsense Gratis/Open source Butuh PC khusus
Layer 3 Switch Managed Switch L3 Fungsi routing + firewall Konfigurasi kompleks

3. Aturan Firewall Dasar

Dari IT ke OT:

  • Hanya port tertentu yang boleh lewat (misal: port 443 untuk Historian)
  • Blokir semua lainnya

Dari OT ke IT:

  • TIDAK BOLEH ada koneksi dari OT ke IT (kecuali untuk update tertentu)
  • Blokir semua

Dari Internet:

  • TIDAK BOLEH ada koneksi langsung ke OT
  • Hanya ke IT (dengan batasan)

Fase 2: DMZ Implementation (3-6 bulan)

4. Buat DMZ untuk Historian

Tujuan: Memisahkan data operasi dari kontrol operasi

β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  IT Network                                      β”‚
β”‚  (Email, Billing, HR)                           β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                 β”‚
              [Firewall]
                 β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  DMZ                                             β”‚
β”‚  (Historian Server)                              β”‚
β”‚  - Hanya menerima data dari OT                  β”‚
β”‚  - Menyediakan data ke IT                       β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                 β”‚
              [Firewall]
                 β”‚
β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”΄β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
β”‚  OT Network                                      β”‚
β”‚  (SCADA, PLC, HMI)                              β”‚
β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜

Fase 3: Zero Trust (6-12 bulan)

5. Implementasi Network Access Control (NAC)

Konsep Zero Trust: "Never trust, always verify"

Setiap koneksi:

  • HARUS diautentikasi
  • HARUS diautorisasi
  • HARUS di-log

6. Microsegmentation

Bagi jaringan OT menjadi segment lebih kecil:

OT Network
β”œβ”€ Segment 1: Pompa Station A
β”œβ”€ Segment 2: Pompa Station B
β”œβ”€ Segment 3: Reservoir C
└─ Segment 4: IPA D

Setiap segment:

  • Tidak bisa langsung akses segment lain
  • Harus lewat firewall/central controller

🎯 Tantangan Implementasi di PDAM

Tantangan #1: Budget Terbatas

Solusi:

  • Gunakan open-source (pfSense, OPNsense)
  • Manfaatkan managed switch yang sudah ada
  • Prioritas mitigasi berbasis risiko (mulai dari yang paling kritis)

Tantangan #2: SDM Terbatas

Solusi:

  • Pelatihan untuk tim IT existing
  • Outsource untuk setup awal
  • Dokumentasi yang jelas untuk maintenance

Tantangan #3: Takut Merusak Sistem

Solusi:

  • Test di lingkungan development dulu
  • Backup sebelum perubahan
  • Rollback plan jika terjadi masalah

Tantangan #4: Perangkat Warisan (Legacy Equipment)

Solusi:

  • Tidak perlu diubah jika tidak terhubung jaringan
  • Jika terhubung, isolasi dengan air gap atau one-way diode

πŸ“Š Checklist Implementasi

Bulan 1-3: Segmentasi Dasar

  • Pisahkan switch IT dan OT
  • Install firewall antara IT dan OT
  • Konfigurasi aturan firewall dasar
  • Matikan remote access tidak aman
  • Implementasi backup offline

Bulan 3-6: DMZ dan Monitoring

  • Buat DMZ untuk Historian
  • Implementasi monitoring dan logging
  • Buat SOP keamanan jaringan
  • Latih staf IT

Bulan 6-12: Zero Trust

  • Implementasi NAC
  • Microsegmentation untuk OT
  • Penetration testing rutin
  • Incident Response Plan

🎯 Key Takeaways: Apa yang Harus Anda Lakukan?

Untuk Direksi PDAM:

  1. βœ… Pahami risiko konvergensi IT-OT yang tidak aman
  2. βœ… Alokasikan budget untuk firewall dan switch terpisah
  3. βœ… Dukung implementasi Model Purdue
  4. βœ… Prioritaskan mitigasi berbasis risiko

Untuk Manajer IT:

  1. βœ… Buat peta jaringan PDAM yang lengkap
  2. βœ… Inventory semua aset (server, PC, PLC, HMI)
  3. βœ… Pisahkan switch IT dan OT segera
  4. βœ… Implementasi firewall antara IT dan OT
  5. βœ… Buat DMZ untuk Historian

Untuk Teknisi:

  1. βœ… Pelajari Model Purdue dan konsep segmentasi
  2. βœ… Dokumentasikan koneksi antar perangkat
  3. βœ… Implementasi aturan firewall dasar
  4. βœ… Test segmentasi sebelum implementasi production

πŸ“– Lanjut ke Bab Berikutnya

Bab ini membahas struktur jaringan PDAM (IT/OT) dan di mana letak kelemahan.

Bab selanjutnya akan membahas cara membangun pertahanan berlapis (Defense in Depth) untuk melindungi sistem PDAM.


πŸ“ Diskusi Refleksi

Setelah membaca bab ini, jawab pertanyaan berikut:

  1. Apakah PDAM Anda memiliki peta jaringan yang lengkap?
  2. Apakah jaringan kantor dan SCADA terpisah?
  3. Apakah ada firewall antara IT dan OT?
  4. Apakah remote access ke SCADA aman (VPN + MFA)?
  5. Apakah Anda tahu semua perangkat yang terhubung ke jaringan PDAM?

Jika banyak jawaban "tidak", jangan khawatir. Bab-bab selanjutnya akan memandu Anda langkah demi langkah.


Selamat membaca! Semoga bab ini membantu Anda memahami lingkungan IT/OT di PDAM. πŸ›‘οΈπŸ’§


πŸ“š Referensi

  • ISA/IEC 62443. (2018). Security for Industrial Automation and Control Systems. International Society of Automation.
  • Purdue University. (2019). Purdue Enterprise Reference Architecture. Laboratory of Information Forensics and Security.
  • NIST. (2022). Guide to Industrial Control Systems (ICS) Security (SP 800-82). National Institute of Standards and Technology.
  • SANS Institute. (2023). ICS/SCADA Security Essentials. SANS Cyber Security.

Disclaimer: Tulisan ini adalah pandangan pribadi penulis dan tidak mewakili pandangan organisasi mana pun. Isi bab ini disajikan untuk tujuan edukasi, bukan nasihat keamanan siber, hukum, atau teknis resmi. Penerapan pada sistem yang sedang beroperasi tetap memerlukan verifikasi dan penyesuaian oleh pihak yang berwenang di organisasi masing-masing.