JAKARTA, AFU.ID – Pembahasan Rancangan Undang-Undang Keamanan dan Ketahanan Siber atau RUU KKS dinilai tidak cukup hanya mengatur teknologi dan kelembagaan. Kesiapan sumber daya manusia atau SDM juga harus menjadi perhatian utama agar negara tidak gagap saat menghadapi serangan siber. Praktisi ketahanan dan keamanan siber Ardi Sutedja mengatakan salah satu persoalan yang kerap muncul dalam penanganan insiden siber adalah frozen action.
Kondisi itu terjadi ketika petugas yang sudah mengikuti pelatihan justru tidak mengetahui langkah yang harus dilakukan saat serangan benar-benar terjadi. “Insiden terjadi, kita enggak tahu harus berbuat apa,” kata Ardi dalam rapat dengar pendapat dengan Komisi I DPR di Kompleks Parlemen, Senayan, Jakarta, Selasa (30/6/2026). Menurut Ardi, persoalan itu tidak bisa dilepaskan dari kualitas pelatihan, minimnya simulasi, dan lemahnya manajemen insiden.
Karena itu, RUU KKS dinilai perlu mendorong kesiapan operasional yang lebih nyata, bukan hanya menambah aturan di atas kertas. Ia mengatakan pelatihan keamanan siber harus dibuat mendekati kondisi serangan sesungguhnya. Tanpa simulasi yang kuat, petugas berisiko kehilangan arah saat harus mengambil keputusan cepat. Lebih lanjut, Ardi juga menyoroti pola pengembangan SDM keamanan siber.
Menurut dia, tenaga siber tidak bisa dibentuk secara massal dengan pendekatan biasa karena bidang ini membutuhkan kemampuan khusus dan pengalaman langsung. Ia menilai kemampuan teknologi informasi saja belum cukup. Profesional keamanan siber harus memiliki pemahaman risiko, pengalaman menangani insiden, dan ketahanan menghadapi tekanan kerja.
“SDM yang mumpuni di bidang cyber itu harus memenuhi berbagai kriteria spesifik,” ujar Ardi. Ardi menyebut saat ini banyak perguruan tinggi mulai membuka program studi keamanan siber. Namun, dunia kerja tetap membutuhkan tenaga yang memiliki pengalaman lapangan. Menurut dia, lulusan baru perlu ruang untuk membangun kemampuan praktis sebelum menangani ancaman siber yang kompleks.
Pengalaman langsung atau jam terbang menjadi salah satu faktor penting dalam kesiapan tenaga siber. “Kalau kami mencari tentunya yang sudah berpengalaman,” katanya. Selain soal kompetensi, Ardi juga mengingatkan bahwa pekerjaan keamanan siber memiliki tekanan tinggi. Profesi ini memang menawarkan imbalan besar, tetapi tidak semua orang mampu bertahan dalam ritme kerja yang menuntut kesiagaan penuh.
“Reward-nya cukup besar, tapi stresnya juga tinggi,” ucapnya. Ardi menggambarkan pekerjaan di bidang keamanan siber sebagai tanggung jawab yang berlangsung tanpa jeda karena menyangkut keamanan sistem, data, dan kepentingan banyak pihak. “Kita ngurusin nasib orang 24 jam 365 hari,” ujarnya.
Selain SDM, Ardi meminta RUU KKS memperjelas tata kelola keamanan siber. Pengaturan mengenai kepemimpinan, pembagian kewenangan, dan koordinasi antarlembaga dinilai penting agar respons terhadap serangan tidak berjalan lambat. Menurut Ardi, penanganan insiden siber membutuhkan dukungan pimpinan. Tanpa kepemimpinan yang terlibat, tim keamanan siber akan sulit bergerak lincah saat ancaman muncul. “Kalau tidak ada leadership yang engage dengan tim, ruang geraknya tidak akan lincah,” kata Ardi.
Ia juga menekankan bahwa keamanan siber tidak bisa ditangani oleh satu orang atau satu lembaga. Ancaman digital membutuhkan kolaborasi antara pemerintah, lembaga teknis, dunia usaha, akademisi, dan komunitas keamanan siber. “Nggak bisa lagi masalah cyber ini dihadapkan oleh satu orang dua orang atau satu lembaga,” ucapnya. (FAD)