Logo
Cybersecurity

Masalah Talenta Keamanan Siber Indonesia Bukan Lagi Sekadar Jumlah

Menambah orang memang membantu. Tapi kalau tim masih bingung saat alert benar-benar berubah menjadi insiden, jumlah orang saja belum banyak berarti.

ITSEC AsiaITSEC Asia
|
Sep 01, 2026
Masalah Talenta Keamanan Siber Indonesia Bukan Lagi Sekadar Jumlah

Indonesia membutuhkan lebih banyak profesional keamanan siber. Itu sudah jelas. Yang mulai perlu dipertanyakan adalah apakah masalah terbesar kita masih sebatas jumlah.

Laporan 2026 SANS | GIAC Cybersecurity Workforce Research Report menemukan bahwa 60% organisasi yang disurvei merasa tim mereka belum memiliki kemampuan yang tepat untuk menghadapi ancaman saat ini. Bahkan, 27% responden melaporkan insiden keamanan yang berkaitan langsung dengan kesenjangan kemampuan.

Jadi, punya tim keamanan saja belum cukup.

Sebuah perusahaan bisa memiliki banyak tools, dashboard penuh alert dan teknologi yang mahal. Pertanyaan berikutnya jauh lebih sederhana: apakah orang yang menggunakannya tahu apa yang harus dilakukan ketika sesuatu benar-benar terjadi?

Pekerjaan Keamanan Siber Bergerak Cepat

AI membuat pertanyaan itu semakin relevan.

Saat ini AI sudah dapat membantu menganalisis alert, memprioritaskan kerentanan dan menangani sebagian pekerjaan investigasi yang berulang. Pelaku serangan juga dapat menggunakan teknologi yang sama untuk mempercepat dan memperluas serangan.

Pada Agustus 2026, Wakil Menteri Komunikasi dan Digital Nezar Patria mengingatkan bahwa perkembangan agentic AI dapat membuat serangan siber berjalan dengan lebih sedikit keterlibatan manusia secara langsung. Ia juga menyoroti ancaman seperti harvest now, decrypt later, ketika data terenkripsi dicuri hari ini untuk kemungkinan dibuka menggunakan teknologi komputasi yang lebih maju di masa depan.

Artinya, bisa menggunakan tools keamanan perlahan menjadi kemampuan dasar.

Tim keamanan semakin membutuhkan orang yang mampu:

  • Menyelidiki aktivitas mencurigakan dan menentukan mana yang benar-benar perlu ditangani
  • Memahami pola serangan tanpa selalu percaya pada alert otomatis
  • Bekerja di lingkungan cloud, endpoint, identity dan network
  • Menggunakan tools berbasis AI tanpa menerima hasilnya mentah-mentah
  • Mengambil keputusan ketika insiden tidak berjalan sesuai teori

Kemampuan seperti ini sulit dibangun hanya dari materi presentasi.

AI Juga Mengubah Cara Talenta Junior Belajar

Profesional junior biasanya membangun pengalaman dari pekerjaan operasional yang berulang, seperti memeriksa alert, menangani kasus sederhana dan membuat dokumentasi insiden.

Pekerjaan seperti ini mungkin terasa rutin, tetapi di situlah insting mulai terbentuk.

SANS melihat AI mulai mengambil sebagian tugas entry-level yang selama ini menjadi tempat belajar bagi talenta baru. Jika tren ini terus berjalan, profesional junior bisa kehilangan sebagian kesempatan untuk belajar dari pekerjaan sehari-hari sebelum dituntut menghadapi masalah yang lebih rumit.

Karena itu, metode pelatihannya juga harus berubah.

Cyber range, simulasi dan latihan berbasis skenario memberi sesuatu yang sulit didapat dari teori: pengalaman mengambil keputusan ketika kondisinya tidak rapi dan jawabannya tidak langsung terlihat.

Indonesia Butuh Lebih Banyak Talenta yang Siap Kerja

Komdigi memperkirakan Indonesia membutuhkan sekitar sembilan juta talenta digital pada 2030, sementara ketersediaannya saat ini masih sekitar tiga juta.

Menutup kesenjangan itu jelas perlu. Namun jumlah peserta pelatihan atau sertifikasi saja belum cukup untuk menunjukkan kesiapan industri.

Ukuran berikutnya adalah kemampuan.

Apakah seseorang bisa menyelidiki alert? Mengenali perilaku mencurigakan? Menjelaskan apa yang terjadi? Mengambil keputusan tanpa selalu menunggu arahan?

Pendekatan inilah yang menjadi bagian dari ITSEC Cyber & AI Academy, yang menggabungkan pembelajaran keamanan siber dengan latihan praktis, simulasi realistis dan pengalaman dari operasional keamanan siber ITSEC Asia.

Seiring AI mengambil lebih banyak pekerjaan rutin, kemampuan manusia untuk menilai situasi dan mengambil keputusan justru akan semakin dibutuhkan.

Indonesia memang membutuhkan lebih banyak talenta keamanan siber.

Tantangan berikutnya adalah memastikan mereka benar-benar siap bekerja.

Pelajari program cybersecurity dan AI berbasis praktik di ITSEC Cyber & AI Academy: www.itsec.academy

Share this post

You may also like

Panduan Mengenai CSOC
Cybersecurity

Panduan Mengenai CSOC

Hacks

CSOC adalah akronim untuk Cyber Security Operation Center (Pusat Operasi Keamanan Siber), tetapi hal ini sedikit membingungkan karena tim CSOC juga dapat disebut sebagai Computer Security Incident Response Team (CSIRT) atau Tim Respons Insiden Keamanan Komputer, Computer Incident Response Center (CIRC) atau Pusat Respons Insiden Komputer, Security Operations Center (SOC) atau Pusat Operasi Keamanan, serta disebut Computer Emergency Response Team (CERT) atau Tim Respons Gawat Darurat Komputer. Untuk kepentingan artikel ini, kita akan tetap menggunakan istilah CSOC. CSOC bekerja dalam urusan pertahanan untuk menghadapi aktivitas tidak sah yang terjadi pada jaringan strategis dan kegiatan yang termasuk di dalamnya adalah: pemantauan, deteksi, analisis, serta kegiatan respons dan restorasi. CSOC adalah tim yang terdiri dari analis keamanan jaringan yang diorganisir untuk pekerjaan mendeteksi, menganalisis, merespons, melaporkan, dan mencegah insiden keamanan jaringan selama 24 jam, 7 hari dalam seminggu, dan 365 hari dalam setahun. Terdapat berbagai jenis CSOC yang dikelompokkan berdasarkan model organisasional dan operasional mereka, bukan berdasarkan seperangkat kemampuan utama mereka, jadi mari kita dalami dan melihat lebih dekat berbagai jenis CSOC. CSOC VIRTUAL Nama

ITSEC AsiaITSEC Asia
|
Jul 10, 2023 9 minutes read
Vulnerability Assessment vs Penetration Testing: Memahami Perbedaan yang Perlu Diketahui
Cybersecurity

Vulnerability Assessment vs Penetration Testing: Memahami Perbedaan yang Perlu Diketahui

Dalam dunia cybersecurity, istilah Vulnerability Assessment dan Penetration Testing (VAPT) sering digunakan secara bersamaan. Tidak sedikit organisasi yang menganggap keduanya memiliki fungsi yang sama. Padahal, meskipun sama-sama bertujuan meningkatkan keamanan, Vulnerability Assessment dan Penetration Testing memiliki pendekatan, tujuan dan hasil yang berbeda. Memahami perbedaan keduanya sangat penting agar organisasi dapat memilih metode yang paling sesuai dengan kebutuhan bisnis dan tingkat risiko yang dihadapi. APA ITU VULNERABILITY ASSESSMENT? Vulnerability Assessment adalah proses identifikasi dan evaluasi kerentanan pada sistem, jaringan, aplikasi maupun aset digital lainnya. Tujuan utama dari Vulnerability Assessment adalah menemukan sebanyak mungkin kelemahan yang berpotensi dimanfaatkan oleh attacker. APA YANG DILAKUKAN DALAM VULNERABILITY ASSESSMENT? Proses Vulnerability Assessment umumnya meliputi: * Discovery terhadap aset yang diuji. * Pemindaian kerentanan menggunakan tools otomatis. * Klasifikasi tingkat keparahan risiko. * Penyusunan daftar temuan dan rekomendasi perbaikan. Pendekatan ini membantu organisasi memahami area mana yang memiliki risiko paling tinggi dan membutuhkan prioritas remediasi. KELEBIHAN VULNERABILITY ASSESSMENT Vulnerability Assessment menawarkan sejumlah manfaat, antara lain: * Proses yang relatif cepat. * Cakupan yang luas. * Biaya yang lebih efisien.

ITSEC AsiaITSEC Asia
|
Jun 15, 2026 4 minutes read
Is Using a VPN Really Safe? Here’s the Reality Check.
Cybersecurity

Is Using a VPN Really Safe? Here’s the Reality Check.

INTRODUCTION Today, almost everything we do happens online, from working and studying to shopping and banking. While the internet makes life easier, it also comes with certain risks, especially when it comes to privacy and data security. Many people connect to public Wi-Fi in places like cafés, airports, or hotels without realizing that these networks may not always be secure. In some cases, attackers can monitor or intercept data that travels through these connections. This is where VPN apps become useful. A VPN app helps create a safer internet connection by protecting your data and hiding your online identity. Even if you are using an open network, a VPN can help keep your activity more private. This article will explain what a VPN app is, how it works, and why it has become an important tool for safer internet use. Source: pr.norton.com [https://pr.norton.com/blog/privacy/what-is-a-vpn?utm_], security.org [https://www.security.org/vpn/?utm_], fortinet.com [https://www.fortinet.com/resources/cyberglossary/vpn-wifi?utm_] WHAT IS A VPN APP? A VPN app is a tool that helps protect your internet connection and online activity. VPN stands for Virtual Private Network.

ITSEC AsiaITSEC Asia
|
Mar 13, 2026 6 minutes read

Receive weekly
updates on new posts

Subscribe