stdsquare²
🎓 Kelas
stdsquare / materi / slides / pertemuan-10
Tema
Japan
Arcade
Dark Retro
Font
‹ Daftar slide Pertemuan 10: Risiko Kontemporer (Cyber, Geopolitical, Currency, ESG)
RPS minggu 11 · sub-CPMK 4 · 2x50 menit

Risiko Kontemporer Operasi Global

S1 Manajemen — Konsentrasi Operasi · FEB UNDIP

Peta Pembelajaran Hari Ini

Sub-CPMK 4: mengelola risiko kontemporer dalam operasi global. Empat indikator capaian yang harus Anda kuasai.

Jam ke-1 (50 menit)
  • Cyber risk: NotPetya, ransomware, ISO 27001
  • Geopolitical risk: trade war, sanctions, conflict
  • Currency risk: forward hedge, natural hedge
Jam ke-2 (50 menit)
  • ESG regulation EU: CBAM, CSRD, CSDDD, EUDR
  • Climate risk: physical dan transition risk
  • Mini-case: perang Ukraina & supply chain
Hari ini Anda akan dapat kuantifikasi cyber attack impact dan design ESG compliance roadmap.

Magnitudo Risiko Kontemporer — 4 Angka Kunci

Empat angka yang menggambarkan magnitudo risiko kontemporer di era global operations.

Cyber attack cost global
USD ~10,5 T
Dihedge ~, estimasi Cybersecurity Ventures 2025 — naik dari USD 3 triliun 2015
Cost NotPetya Maersk
USD ~300 M
Dihedge ~, kerugian satu attack 2017 — contoh catastrophic cyber risk di global logistics
Pertanyaan pemantik: kalau perusahaan Anda terkena ransomware dengan data customer di-encrypt, apa yang Anda lakukan?
Bagian 1 · 1/4
Cyber Security & ISO 27001
Diskusi kelas: sebutkan satu vektor serangan cyber yang Anda ketahui (mis. phishing, malware, ransomware).

ISO 27001 — InfoSec Management System

ISO/IEC 27001:2022 adalah standar international untuk Information Security Management System (ISMS) — CIA triad.

CIA Triad: Confidentiality + Integrity + Availability
ISO 27001 = 93 controls (Annex A) dalam 4 themes
Theme Annex A 2022Contoh ControlsUse Case
Organizational (37)Policy, role, awareness trainingGovernance dan people
People (8)Screening, NDA, terminationHR security
Physical (14)Access control, CCTV, perimeterData center, office security
Technological (34)Encryption, MFA, network segmenIT systems protection
Tip: ISO 27001 tidak certifiable "secure" tetapi certifiable ISMS — sistem manajemen yang systematic.

NotPetya Attack Maersk 2017 — Case Study

NotPetya adalah cyber attack paling destructive dalam sejarah — menghentikan operasi global Maersk selama 2 minggu.

Kronologi
  • 27 Jun 2017: NotPetya ransomware released
  • Mencari via accounting software M.E.Doc (Ukraina)
  • Encrypt seluruh Maersk global IT
  • 48.000 employee tidak dapat email, system
  • Operasi 76 port global terhenti
Dampak & Lesson
  • Loss USD 300 juta (Maersk alone)
  • Total global loss USD 10 M+
  • Backup recovery chaotic
  • Maersk invest USD 300 M recovery
  • Lessons: backup isolation, network segment
Attribution: NotPetya di-attributkan ke Rusia (targeting Ukraina) — contoh cyber warfare state-sponsored.

Hitung dari Nol: Cyber Attack Cost-Benefit Mitigation

Skenario: Perusahaan logistik Indonesia dengan revenue Rp 1 T/tahun, 80% transaksi digital. Probability ransomware 5%/tahun. Dampak: 2 minggu downtime = Rp 40 M revenue loss + Rp 10 M recovery cost = Rp 50 M per event. Empat opsi mitigation: (a) Backup daily Rp 100 jt/tahun, reduce impact 30%; (b) Network segmentation Rp 300 jt/tahun, reduce impact 50%; (c) Cyber insurance premium Rp 250 jt/tahun, cover 80% loss; (d) ISO 27001 implementation Rp 500 jt/tahun (year 1), reduce probability 60%. Hitung EV cost per opsi.
OpsiCost/yrEV Loss AfterTotal Cost/yr
Baseline (no mitigation)Rp 05% × Rp 50 M = Rp 2,5 MRp 2,5 M
(a) Backup dailyRp 100 jt5% × 0,7 × Rp 50 M = Rp 1,75 MRp 1,85 M
(b) Network segmentationRp 300 jt5% × 0,5 × Rp 50 M = Rp 1,25 MRp 1,55 M
(c) Cyber insuranceRp 250 jt5% × 0,2 × Rp 50 M = Rp 500 jtRp 750 jt
(d) ISO 27001Rp 500 jt2% × Rp 50 M = Rp 1 MRp 1,5 M
Optimal Combo
Backup + Insurance
Backup (reduce impact) + cyber insurance (transfer residual) = total Rp 1,1 M/year vs baseline Rp 2,5 M. ISO 27001 mahal year 1 tetapi long-term best (reduce probability sustainably).
Bagian 2 · 2/4
Geopolitical Risk
Diskusi kelas: sebutkan satu konflik geopolitik yang Anda tahu affect supply chain global.

Geopolitical Risk — Trade War & Sanctions

Geopolitical risk mencakup trade war, economic sanctions, military conflict, dan political instability yang disrupt operasi global.

EventYearDampak Supply Chain
Trade war US-China2018-Tariff 25% on USD 370 M goods; supply reroute ke Vietnam/Mexico
Perang Rusia-Ukraina2022-Wheat, sunflower oil, neon gas, titanium shortage
Brexit2020-Customs friction UK-EU, supply chain reconfiguration
Sanksi Iran/Rusia2018-, 2022-SWIFT ban, energy supply, dollar transaction
Taiwan tension2022-Semiconductor supply risk (TSMC 90% advanced node)
Tip: build geopolitical scenario plan dengan multi-source, regional diversification, dan inventory buffer.

Mini-Case: Perang Ukraina 2022 Impact Global

Perang Rusia-Ukraina Februari 2022 menghentikan supply chain global untuk commodity kritikal.

Dampak Indonesia
  • Harga energi (BBM, batu bara) naik 50%+
  • Harga gandum naik 40% (Indonesia import 100%)
  • Sunflower oil shortage → substitute CPO
  • Inflasi Indonesia naik ke 4%+
  • Rupiah melemah ke Rp 15.700/USD
Winners & Losers
  • Winner: Indonesia CPO (substitusi sunflower)
  • Winner: Batu bara (substitusi gas Rusia)
  • Winner: Nickel (battery EV)
  • Loser: Importir gandum, energi
  • Loser: Industri food dan bakery
Pelajaran: geopolitical event dapat jadi opportunity atau threat — perusahaan yang agile dapat capture upside.

Hitung dari Nol: Currency Hedge — Forward Contract

Skenario: Importir Indonesia harus bayar USD 500.000 dalam 3 bulan untuk machinery. Spot saat ini Rp 15.000/USD. Forward 3 bulan bank tawarkan Rp 15.200/USD. Tanpa hedge, eksposur penuh. Skenario rate 3 bulan: (a) Rp 14.500, (b) Rp 15.200, (c) Rp 16.000. Hitung cost rupiah untuk unhedged vs forward hedge.
Skenario rate 3 blnUnhedgedForward @ 15.200
(a) Rp 14.500500.000 × 14.500 = Rp 7,25 MRp 7,6 M (loss Rp 350 jt)
(b) Rp 15.200Rp 7,6 MRp 7,6 M (neutral)
(c) Rp 16.000500.000 × 16.000 = Rp 8,0 MRp 7,6 M (save Rp 400 jt)
Forward Hedge Trade-off
Lock cost Rp 7,6 M
Forward lock cost Rp 7,6 M — predictable untuk budgeting. Tapi jika USD melemah (skenario a), forward lebih mahal Rp 350 jt. Trade-off: certainty vs potential upside.
Bagian 3 · 3/4
ESG Regulation EU
Diskusi kelas: pernahkah Anda dengar tentang CBAM, CSRD, atau EUDR? Apa fungsinya?

Empat Regulasi ESG EU Baru

Empat regulasi ESG EU yang berdampak besar ke eksportir Indonesia dan global operations.

RegulasiScopeTahun BerlakuImpact Indonesia
CBAM (carbon border)Steel, cement, aluminium, fertilizer, H2Transisi 2023, definitive 2026Steel Krakatau, aluminium Inalum
CSRD (sustainability reporting)EU companies + large non-EU subsidiaries2024-2028 bertahapSubsidiary EU MNC di Indonesia
CSDDD (due diligence)Human rights & environment supply chain2027-2029Supplier Indonesia harus comply
EUDR (deforestation)Palm oil, timber, coffee, cocoa, rubber, cattleDec 2025Palm oil, rubber, furniture Indonesia
Tip: start prepare sekarang — adaptation ESG butuh 2-3 tahun. Yang terlambat dapat kehilangan market EU.

Hitung dari Nol: EUDR Compliance Cost-Benefit

Skenario: Eksportir CPO Indonesia ke EU 50.000 ton/tahun. Revenue Rp 12 M/tahun. Cost compliance EUDR: traceability system Rp 500 jt/tahun, geolocation mapping Rp 300 jt/tahun, third-party audit Rp 200 jt/tahun. Total cost Rp 1 M/tahun. Alternatif: switch market ke India/China (premium lower Rp 500 jt/tahun). Hitung net benefit compliance vs switch.
StrategiCost ComplianceRevenue ImpactNet Benefit/yr
(a) Comply EUDR (retain EU market)Rp 1 MRp 0 (retain EU premium)-Rp 1 M (cost)
(b) Switch ke India/ChinaRp 0-Rp 500 jt (lower premium)-Rp 500 jt (revenue loss)
(c) Hybrid (50% EU, 50% Asia)Rp 500 jt (50% compliance)-Rp 250 jt (50% premium loss)-Rp 750 jt
Optimal Strategy
Switch ke India/China (-Rp 500 jt)
Switch ke India/China paling cost-effective (-Rp 500 jt) vs comply EUDR (-Rp 1 M). Tetapi strategi diversification (hybrid) paling resilient untuk long-term — tidak over-exposed ke satu market.
Bagian 4 · 4/4
Climate Risk & Integrasi
Diskusi kelas: dari empat risiko kontemporer hari ini, mana yang paling mengkhawatirkan untuk industri yang Anda minati?

Climate Risk — Physical & Transition

TCFD framework mengklasifikasi climate risk menjadi physical risk (chronic dan acute) dan transition risk.

KategoriSub-typeContoh Indonesia
PhysicalAcute (extreme weather)Banjir Jakarta 2007/2020, gempa Palu 2018
Chronic (gradual change)Sea level rise Jakarta, suhu naik affect agriculture
TransitionPolicy & legalCarbon tax, regulasi emission
TechnologyEV disrupt ICE automotive, renewable vs coal
MarketCustomer prefer sustainable product
ReputationESG rating affect valuation
Tip: TCFD (Task Force on Climate-related Financial Disclosures) adalah framework global untuk disclose climate risk.

Zero-Trust Security Model

Zero-Trust adalah paradigm security modern — "never trust, always verify". Berbeda dari perimeter security tradisional.

Perimeter Security (Tradisional)
  • Trust internal network, hard perimeter
  • VPN access dari luar
  • Hard untuk cloud/mobile era
  • Jika breach perimeter, lat spread
Zero-Trust (Modern)
  • Verify every access request
  • Identity-based, bukan network-based
  • Least privilege default
  • Micro-segmentation contain breach
  • Cloud-native, mobile-ready
Tip: Zero-Trust cocok untuk cloud-first dan hybrid work. Tapi butuh investasi identity management (IAM), MFA, dan micro-segmentation.

Ransomware Response Playbook

Ransomware adalah top cyber threat saat ini — praktisi harus punya response playbook yang tested.

TahapAksiTimeframe
1. DetectSIEM alert, user reportDetik-menit
2. ContainIsolate infected system, disconnect networkMenit-jam
3. AssessForensic analysis, identify scopeJam-hari
4. DecideRestore from backup vs pay ransomHari
5. RecoverRestore systems, validate integrityHari-minggu
6. CommunicateNotify customer, regulator, publicSesuai regulasi (72 jam GDPR)
7. LearnPost-mortem, improve defenseMinggu-bulan
Tip: never pay ransom sebagai default — tidak guarantee data return dan fund more crime. Pengecualian: life-threatening situation.

Sintesis: Toolkit Risiko Kontemporer

Lima skill yang harus Anda pegang sebagai praktisi global operations di era risiko kontemporer.

SkillToolsUse Case
Cyber risk managementISO 27001, NIST CSF, cyber insuranceInfoSec framework
Geopolitical scenario planningPESTEL, scenario analysisMulti-source diversification
Currency hedgingForward, option, natural hedgeFX risk mitigation
ESG complianceCBAM, CSRD, CSDDD, EUDREU market access
Climate risk disclosureTCFD, ISSBClimate-related risk reporting

Ringkasan & Persiapan Pertemuan 11

Apa yang sudah kita pelajari hari ini dan apa yang akan datang minggu depan.

Hari Ini (P10)
  • Cyber risk & ISO 27001 — NotPetya Maersk
  • Geopolitical risk — trade war, Ukraina
  • Currency hedging — forward contract
  • ESG regulasi EU — CBAM, CSRD, CSDDD, EUDR
  • Climate risk — physical & transition
Minggu Depan (P11)
  • Sistem informasi operasi internasional
  • ERP, EDI, API integration
  • Master Data Management
  • Control Tower supply chain
  • Mini-case: Hershey SAP failure
Persiapan P11: baca tentang ERP yang dipakai organisasi Anda (SAP, Oracle, Microsoft Dynamics); refresh EDI/API concepts; siapkan satu integrasi sistem yang menurut Anda perlu improve.