Dihedge ~, kerugian satu attack 2017 — contoh catastrophic cyber risk di global logistics
Pertanyaan pemantik: kalau perusahaan Anda terkena ransomware dengan data customer di-encrypt, apa yang Anda lakukan?
Bagian 1 · 1/4
Cyber Security & ISO 27001
Diskusi kelas: sebutkan satu vektor serangan cyber yang Anda ketahui (mis. phishing, malware, ransomware).
ISO 27001 — InfoSec Management System
ISO/IEC 27001:2022 adalah standar international untuk Information Security Management System (ISMS) — CIA triad.
CIA Triad: Confidentiality + Integrity + Availability ISO 27001 = 93 controls (Annex A) dalam 4 themes
Theme Annex A 2022
Contoh Controls
Use Case
Organizational (37)
Policy, role, awareness training
Governance dan people
People (8)
Screening, NDA, termination
HR security
Physical (14)
Access control, CCTV, perimeter
Data center, office security
Technological (34)
Encryption, MFA, network segmen
IT systems protection
Tip: ISO 27001 tidak certifiable "secure" tetapi certifiable ISMS — sistem manajemen yang systematic.
NotPetya Attack Maersk 2017 — Case Study
NotPetya adalah cyber attack paling destructive dalam sejarah — menghentikan operasi global Maersk selama 2 minggu.
Kronologi
27 Jun 2017: NotPetya ransomware released
Mencari via accounting software M.E.Doc (Ukraina)
Encrypt seluruh Maersk global IT
48.000 employee tidak dapat email, system
Operasi 76 port global terhenti
Dampak & Lesson
Loss USD 300 juta (Maersk alone)
Total global loss USD 10 M+
Backup recovery chaotic
Maersk invest USD 300 M recovery
Lessons: backup isolation, network segment
Attribution: NotPetya di-attributkan ke Rusia (targeting Ukraina) — contoh cyber warfare state-sponsored.
Hitung dari Nol: Cyber Attack Cost-Benefit Mitigation
Skenario: Perusahaan logistik Indonesia dengan revenue Rp 1 T/tahun, 80% transaksi digital. Probability ransomware 5%/tahun. Dampak: 2 minggu downtime = Rp 40 M revenue loss + Rp 10 M recovery cost = Rp 50 M per event. Empat opsi mitigation: (a) Backup daily Rp 100 jt/tahun, reduce impact 30%; (b) Network segmentation Rp 300 jt/tahun, reduce impact 50%; (c) Cyber insurance premium Rp 250 jt/tahun, cover 80% loss; (d) ISO 27001 implementation Rp 500 jt/tahun (year 1), reduce probability 60%. Hitung EV cost per opsi.
Opsi
Cost/yr
EV Loss After
Total Cost/yr
Baseline (no mitigation)
Rp 0
5% × Rp 50 M = Rp 2,5 M
Rp 2,5 M
(a) Backup daily
Rp 100 jt
5% × 0,7 × Rp 50 M = Rp 1,75 M
Rp 1,85 M
(b) Network segmentation
Rp 300 jt
5% × 0,5 × Rp 50 M = Rp 1,25 M
Rp 1,55 M
(c) Cyber insurance
Rp 250 jt
5% × 0,2 × Rp 50 M = Rp 500 jt
Rp 750 jt
(d) ISO 27001
Rp 500 jt
2% × Rp 50 M = Rp 1 M
Rp 1,5 M
Optimal Combo
Backup + Insurance
Backup (reduce impact) + cyber insurance (transfer residual) = total Rp 1,1 M/year vs baseline Rp 2,5 M. ISO 27001 mahal year 1 tetapi long-term best (reduce probability sustainably).
Bagian 2 · 2/4
Geopolitical Risk
Diskusi kelas: sebutkan satu konflik geopolitik yang Anda tahu affect supply chain global.
Geopolitical Risk — Trade War & Sanctions
Geopolitical risk mencakup trade war, economic sanctions, military conflict, dan political instability yang disrupt operasi global.
Event
Year
Dampak Supply Chain
Trade war US-China
2018-
Tariff 25% on USD 370 M goods; supply reroute ke Vietnam/Mexico
Tip: build geopolitical scenario plan dengan multi-source, regional diversification, dan inventory buffer.
Mini-Case: Perang Ukraina 2022 Impact Global
Perang Rusia-Ukraina Februari 2022 menghentikan supply chain global untuk commodity kritikal.
Dampak Indonesia
Harga energi (BBM, batu bara) naik 50%+
Harga gandum naik 40% (Indonesia import 100%)
Sunflower oil shortage → substitute CPO
Inflasi Indonesia naik ke 4%+
Rupiah melemah ke Rp 15.700/USD
Winners & Losers
Winner: Indonesia CPO (substitusi sunflower)
Winner: Batu bara (substitusi gas Rusia)
Winner: Nickel (battery EV)
Loser: Importir gandum, energi
Loser: Industri food dan bakery
Pelajaran: geopolitical event dapat jadi opportunity atau threat — perusahaan yang agile dapat capture upside.
Hitung dari Nol: Currency Hedge — Forward Contract
Skenario: Importir Indonesia harus bayar USD 500.000 dalam 3 bulan untuk machinery. Spot saat ini Rp 15.000/USD. Forward 3 bulan bank tawarkan Rp 15.200/USD. Tanpa hedge, eksposur penuh. Skenario rate 3 bulan: (a) Rp 14.500, (b) Rp 15.200, (c) Rp 16.000. Hitung cost rupiah untuk unhedged vs forward hedge.
Skenario rate 3 bln
Unhedged
Forward @ 15.200
(a) Rp 14.500
500.000 × 14.500 = Rp 7,25 M
Rp 7,6 M (loss Rp 350 jt)
(b) Rp 15.200
Rp 7,6 M
Rp 7,6 M (neutral)
(c) Rp 16.000
500.000 × 16.000 = Rp 8,0 M
Rp 7,6 M (save Rp 400 jt)
Forward Hedge Trade-off
Lock cost Rp 7,6 M
Forward lock cost Rp 7,6 M — predictable untuk budgeting. Tapi jika USD melemah (skenario a), forward lebih mahal Rp 350 jt. Trade-off: certainty vs potential upside.
Bagian 3 · 3/4
ESG Regulation EU
Diskusi kelas: pernahkah Anda dengar tentang CBAM, CSRD, atau EUDR? Apa fungsinya?
Empat Regulasi ESG EU Baru
Empat regulasi ESG EU yang berdampak besar ke eksportir Indonesia dan global operations.
Regulasi
Scope
Tahun Berlaku
Impact Indonesia
CBAM (carbon border)
Steel, cement, aluminium, fertilizer, H2
Transisi 2023, definitive 2026
Steel Krakatau, aluminium Inalum
CSRD (sustainability reporting)
EU companies + large non-EU subsidiaries
2024-2028 bertahap
Subsidiary EU MNC di Indonesia
CSDDD (due diligence)
Human rights & environment supply chain
2027-2029
Supplier Indonesia harus comply
EUDR (deforestation)
Palm oil, timber, coffee, cocoa, rubber, cattle
Dec 2025
Palm oil, rubber, furniture Indonesia
Tip: start prepare sekarang — adaptation ESG butuh 2-3 tahun. Yang terlambat dapat kehilangan market EU.
Hitung dari Nol: EUDR Compliance Cost-Benefit
Skenario: Eksportir CPO Indonesia ke EU 50.000 ton/tahun. Revenue Rp 12 M/tahun. Cost compliance EUDR: traceability system Rp 500 jt/tahun, geolocation mapping Rp 300 jt/tahun, third-party audit Rp 200 jt/tahun. Total cost Rp 1 M/tahun. Alternatif: switch market ke India/China (premium lower Rp 500 jt/tahun). Hitung net benefit compliance vs switch.
Strategi
Cost Compliance
Revenue Impact
Net Benefit/yr
(a) Comply EUDR (retain EU market)
Rp 1 M
Rp 0 (retain EU premium)
-Rp 1 M (cost)
(b) Switch ke India/China
Rp 0
-Rp 500 jt (lower premium)
-Rp 500 jt (revenue loss)
(c) Hybrid (50% EU, 50% Asia)
Rp 500 jt (50% compliance)
-Rp 250 jt (50% premium loss)
-Rp 750 jt
Optimal Strategy
Switch ke India/China (-Rp 500 jt)
Switch ke India/China paling cost-effective (-Rp 500 jt) vs comply EUDR (-Rp 1 M). Tetapi strategi diversification (hybrid) paling resilient untuk long-term — tidak over-exposed ke satu market.
Bagian 4 · 4/4
Climate Risk & Integrasi
Diskusi kelas: dari empat risiko kontemporer hari ini, mana yang paling mengkhawatirkan untuk industri yang Anda minati?
Climate Risk — Physical & Transition
TCFD framework mengklasifikasi climate risk menjadi physical risk (chronic dan acute) dan transition risk.
Kategori
Sub-type
Contoh Indonesia
Physical
Acute (extreme weather)
Banjir Jakarta 2007/2020, gempa Palu 2018
Chronic (gradual change)
Sea level rise Jakarta, suhu naik affect agriculture
Transition
Policy & legal
Carbon tax, regulasi emission
Technology
EV disrupt ICE automotive, renewable vs coal
Market
Customer prefer sustainable product
Reputation
ESG rating affect valuation
Tip: TCFD (Task Force on Climate-related Financial Disclosures) adalah framework global untuk disclose climate risk.
Zero-Trust Security Model
Zero-Trust adalah paradigm security modern — "never trust, always verify". Berbeda dari perimeter security tradisional.
Perimeter Security (Tradisional)
Trust internal network, hard perimeter
VPN access dari luar
Hard untuk cloud/mobile era
Jika breach perimeter, lat spread
Zero-Trust (Modern)
Verify every access request
Identity-based, bukan network-based
Least privilege default
Micro-segmentation contain breach
Cloud-native, mobile-ready
Tip: Zero-Trust cocok untuk cloud-first dan hybrid work. Tapi butuh investasi identity management (IAM), MFA, dan micro-segmentation.
Ransomware Response Playbook
Ransomware adalah top cyber threat saat ini — praktisi harus punya response playbook yang tested.
Tahap
Aksi
Timeframe
1. Detect
SIEM alert, user report
Detik-menit
2. Contain
Isolate infected system, disconnect network
Menit-jam
3. Assess
Forensic analysis, identify scope
Jam-hari
4. Decide
Restore from backup vs pay ransom
Hari
5. Recover
Restore systems, validate integrity
Hari-minggu
6. Communicate
Notify customer, regulator, public
Sesuai regulasi (72 jam GDPR)
7. Learn
Post-mortem, improve defense
Minggu-bulan
Tip: never pay ransom sebagai default — tidak guarantee data return dan fund more crime. Pengecualian: life-threatening situation.
Sintesis: Toolkit Risiko Kontemporer
Lima skill yang harus Anda pegang sebagai praktisi global operations di era risiko kontemporer.
Skill
Tools
Use Case
Cyber risk management
ISO 27001, NIST CSF, cyber insurance
InfoSec framework
Geopolitical scenario planning
PESTEL, scenario analysis
Multi-source diversification
Currency hedging
Forward, option, natural hedge
FX risk mitigation
ESG compliance
CBAM, CSRD, CSDDD, EUDR
EU market access
Climate risk disclosure
TCFD, ISSB
Climate-related risk reporting
Ringkasan & Persiapan Pertemuan 11
Apa yang sudah kita pelajari hari ini dan apa yang akan datang minggu depan.
Hari Ini (P10)
Cyber risk & ISO 27001 — NotPetya Maersk
Geopolitical risk — trade war, Ukraina
Currency hedging — forward contract
ESG regulasi EU — CBAM, CSRD, CSDDD, EUDR
Climate risk — physical & transition
Minggu Depan (P11)
Sistem informasi operasi internasional
ERP, EDI, API integration
Master Data Management
Control Tower supply chain
Mini-case: Hershey SAP failure
Persiapan P11: baca tentang ERP yang dipakai organisasi Anda (SAP, Oracle, Microsoft Dynamics); refresh EDI/API concepts; siapkan satu integrasi sistem yang menurut Anda perlu improve.