Bayangkan ini: Hari Senin yang cerah, kalender menunjukkan 1 September. Di pabrik Jaguar Land Rover (JLR), para pekerja sudah siap menyambut lonjakan pesanan plat nomor seri terbaru. Mesin-mesin meraung, kopi mengepul, semangat membara... Eh, tapi kok malah disuruh pulang? Produksi mandek total. Ternyata, eh ternyata, JLR kena ransomware. Lebih ngenes dari dompet akhir bulan, kan?

Serangan siber memang lagi naik daun, nggak cuma JLR yang jadi korban. Dari mulai Marks & Spencer sampai Co-op, semuanya kena getahnya. Bahkan, lembaga penting seperti penyedia tes darah untuk NHS pun ikut kecolongan. Pertanyaannya, seberapa parah sih dampak ekonomi dari serangan-serangan digital ini? Apakah ini semua gara-gara pemerintah dan perusahaan pada nggak serius soal keamanan siber? Mari kita kulik lebih dalam, sambil ngopi santai di warung Mojok.

Efek Domino: Ketika Supplier Ikut Nangis

Serangan ke JLR ini ibarat efek domino dalam game. JLR itu bosnya, punya ribuan supplier. Ada yang gede kayak Bosch, ada juga UKM yang karyawannya cuma lima orang. Banyak dari mereka yang hidupnya bergantung sama JLR. Pas JLR kena hack, semua ikut kena imbasnya.

Komite Bisnis dan Perdagangan sampai kirim surat ke Menteri Keuangan, nunjukkin kalau UKM cuma punya duit buat seminggu ke depan. Perusahaan gede mungkin masih bisa tahan dua minggu. Kalau banyak perusahaan bangkrut, bisa-bisa industri teknik di Inggris kena masalah permanen. Resikonya lebih ngeri dari kalah ranked di Valorant, gaes!

David Roberts, bos Evtec (supplier JLR dengan 1.250 karyawan), bilang produksi jalan lagi pun belum tentu menyelesaikan masalah. "Semua perusahaan kami sudah enam minggu nggak ada penjualan, tapi biaya jalan terus. Sektor ini butuh duit banget," keluhnya. Ibarat lagi farming di Mobile Legends, tapi nggak dapat gold sama sekali.

Dari Co-op Hingga Marks & Spencer: Semua Kebagian Apes

Laporan IBM terbaru nunjukin kalau rata-rata biaya kebocoran data itu sekitar $4,4 juta (sekitar Rp68 miliar). Tapi, JLR bukan satu-satunya perusahaan yang kena serangan siber kelas kakap. Marks & Spencer dan Co-op aja rugi masing-masing Rp4,6 triliun dan Rp1,8 triliun. Lumayan buat modal buka warung kopi, kan?

Waktu weekend Paskah, hacker berhasil masuk ke sistem IT Marks & Spencer lewat kontraktor pihak ketiga. Akibatnya, sistem pembayaran contactless mati, layanan 'click and collect' nggak bisa dipakai, dan semua belanja online dihentikan. Nayna McIntosh, mantan eksekutif M&S, bilang kejadian ini "hampir kayak motong salah satu anggota badan". Sakitnya tuh di sini!

Co-op juga kena serangan dari kelompok hacker yang sama. Mereka mau minta tebusan dengan menyebarkan malware ke jaringan Co-op. Tapi, jaringan IT Co-op dimatikan cukup cepat, jadi kerugiannya nggak terlalu parah. Kata para penjahatnya ke BBC, "Mereka cabut colokan sendiri - penjualan jeblok, logistik berantakan, nilai saham hancur." Wah, barbar juga ya bahasanya.

Remaja Hacker: Generasi Z Juga Bisa Bikin Onar

Jamie MacColl, pakar siber dari Royal United Services Institute (RUSI), nggak heran kalau banyak perusahaan gede jadi sasaran serangan siber. Soalnya, hacker sekarang gampang banget dapat ransomware. Ibarat beli cheat buat game online, tinggal download langsung bisa dipakai.

"Dulu, kejahatan siber kayak gini biasanya dilakuin sama penjahat berbahasa Rusia yang berbasis di Rusia atau negara bekas Uni Soviet," jelasnya. "Tapi, beberapa tahun terakhir ada perubahan. Hacker berbahasa Inggris (biasanya remaja) nyewa ransomware dari penjahat Rusia, terus dipakai buat ganggu dan meres perusahaan yang berhasil mereka bobol."

"Para penjahat berbahasa Inggris ini biasanya nyari korban yang profilnya tinggi. Soalnya, mereka nggak cuma cari duit, tapi juga pengen nunjukin keahlian dan dapat pengakuan di ekosistem hacking yang kejam ini." Jadi, ini bukan cuma soal duit, tapi juga soal eksistensi di dunia maya. Mirip kayak rebutan win streak di game MOBA.

Titik Lemah Perusahaan Raksasa: Rantai Pasokan yang Ringkih

Yang bikin perusahaan kayak JLR dan Marks & Spencer rentan itu rantai pasokan mereka. Pabrikan mobil biasanya pakai sistem "just-in-time delivery". Jadi, suku cadang nggak disimpan di gudang, tapi langsung dikirim dari supplier pas dibutuhkan. Ini bisa hemat biaya penyimpanan dan mengurangi sampah. Tapi, sistem ini butuh koordinasi yang rumit. Kalau komputernya rusak, dampaknya bisa dahsyat.

Begitu juga dengan Marks & Spencer. Mereka bergantung sama rantai pasokan yang terkoordinasi dengan baik buat nyediain produk segar dalam jumlah yang tepat di tempat yang tepat. Kalau ada gangguan, semuanya bisa berantakan. Ibarat lagi masak nasi goreng, eh kompornya malah meledak.

Saatnya Mikir Ulang Soal Produksi Ramping

Andy Palmer, mantan bos Aston Martin, nyaranin supaya model produksi ramping di industri mobil dan makanan dipikir ulang. Menurutnya, sistem kayak gini punya risiko besar. "Semuanya terhubung satu sama lain, semua pemborosan dihilangkan... Tapi, kalau satu mata rantai putus, nggak ada pengamannya," jelasnya.

"Sektor manufaktur harus mikir ulang cara mengatasi 'black swan' terbaru ini," tambahnya. Black swan itu kejadian yang nggak terduga, tapi dampaknya besar. Tapi, menurut Elizabeth Rust dari Oxford Economics, perusahaan kayaknya nggak bakal mengubah cara kerja rantai pasokan mereka.

"Serangan siber itu mahal... Tapi, pindah dari sistem just-in-time management mungkin lebih mahal lagi. Perusahaan bisa rugi ratusan juta dolar setiap tahunnya." Dia juga nambahin kalau regulator juga bakal kesulitan buat maksa perusahaan buat melakukan perubahan kayak gitu. Jadi, kayak pilih antara kena hack atau bangkrut, serba salah!

"Efek Kumulatif dari Kemalasan": Saatnya Berbenah

Akhir September lalu, serangan ransomware ke perusahaan teknologi penerbangan Amerika, Collins Aerospace, bikin kacau sejumlah bandara di Eropa (termasuk London Heathrow). Sistem check-in dan penanganan bagasi mati total. Untungnya, masalah ini cepat selesai. Tapi, banyak penerbangan yang terpaksa dibatalin.

Sumber industri ngingetin kalau wilayah udara dan bandara utama di Eropa itu padat banget. Jadi, gangguan di satu tempat bisa cepat nyebar ke tempat lain. Biayanya juga bisa membengkak. Dalam kasus ini, efeknya cuma penundaan dan pembatalan penerbangan. Tapi, gimana kalau serangan siber melumpuhkan infrastruktur penting kayak jaringan keuangan, transportasi, atau energi? Dampaknya bisa lebih ngeri dari kiamat internet.

Infrastruktur Kritis dalam Bahaya?

"Saya rasa skenario terburuk itu kalau serangan siber kena sektor jasa keuangan atau penyedia energi. Soalnya, efeknya bisa merambat ke mana-mana," kata Jamie MacColl dari RUSI. "Untungnya, sektor keuangan itu sektor yang paling ketat regulasinya soal keamanan siber. Jadi, jarang ada serangan siber yang dampaknya besar ke bank-bank di negara Barat."

Kalau sektor energi yang diserang, situasinya belum jelas. Studi tahun 2015 dari Lloyds Bank nunjukin kalau serangan ke jaringan listrik AS bisa bikin kerugian ekonomi lebih dari $1 triliun (sekitar Rp15.500 triliun). Tapi, MacColl percaya kalau Inggris punya cadangan listrik yang cukup buat mengatasi insiden siber.

Yang lebih ngeri, MacColl nganggap Inggris itu "santai banget soal keamanan siber selama 15 tahun terakhir". Pemerintah kayak nggak terlalu peduli sama masalah ini. Dia percaya kalau serangan besar tahun ini itu "efek kumulatif dari kemalasan soal keamanan siber. Baik dari pemerintah maupun perusahaan. Sekarang, dampaknya mulai terasa."

Kemalasan ini harus diubah. Regulator dan perusahaan gede harus lebih bertanggung jawab. Kalau nggak, kita bisa-bisa terjebak dalam game over yang nggak ada ujungnya.