Keamanan siber tidak hanya menjadi persoalan teknis bagi perusahaan. Ketika organisasi menyimpan data sensitif, menjalankan sistem digital, atau bekerja sama dengan pemerintah dan perusahaan lain, masalah keamanan juga dapat berkaitan dengan aspek hukum.
Risiko dapat muncul ketika perusahaan mengetahui adanya kelemahan dalam sistem, tetapi kondisi tersebut tidak ditangani atau berbeda dengan pernyataan yang diberikan kepada pihak lain.
Hal ini terlihat dalam kasus Archer Daniels Midland (ADM) di Amerika Serikat. Mantan pejabat senior tata kelola dan kepatuhan TI, Mark Pannek, menuduh ADM menerima lebih dari US$1 miliar dalam kontrak dan hibah pemerintah meskipun terdapat sejumlah persoalan keamanan siber.
Pada September 2026, pengadilan federal membatalkan gugatan tersebut karena Pannek belum menunjukkan bahwa dugaan ketidakpatuhan itu memiliki pengaruh material terhadap keputusan pemerintah untuk melakukan pembayaran.
Baca Juga: AI Bawa Ancaman Baru, Keamanan Siber Harus Siapkan Ini
Bagaimana Masalah Keamanan Siber Menjadi Risiko Hukum?
Masalah keamanan tidak otomatis berarti perusahaan melakukan pelanggaran hukum. Namun, risikonya dapat meningkat ketika kelemahan tersebut berkaitan dengan kewajiban kontrak, sertifikasi, atau pernyataan kepatuhan.
Dalam kasus ADM, Pannek mengeklaim terdapat sejumlah masalah internal yang sebelumnya telah diketahui melalui audit dan investigasi. Dugaan tersebut mencakup:
- Data sensitif disebut disimpan tanpa enkripsi yang memadai.
- Akses terhadap data disebut diberikan tanpa alasan bisnis yang terdokumentasi.
- Pencatatan aktivitas akses dinilai tidak memadai.
- Data sensitif disebut dikirim ke sistem eksternal tanpa perlindungan enkripsi yang cukup.
- Penyedia pihak ketiga disebut belum melalui pemeriksaan keamanan yang memadai.
ADM membantah tuduhan tersebut dan menyatakan bahwa sejumlah persyaratan keamanan yang digunakan dalam gugatan tidak berlaku bagi perusahaan.
Mengapa Temuan Internal Perlu Ditindaklanjuti?
Karyawan internal dapat mengetahui informasi yang tidak selalu terlihat dalam pemeriksaan eksternal. Mereka mungkin mengetahui hasil audit, kerentanan, proses remediasi, hingga informasi yang diterima manajemen sebelum perusahaan memberikan pernyataan kepada pihak luar.
Karena itu, perusahaan perlu memiliki proses yang jelas untuk menangani temuan keamanan. Beberapa langkah yang penting dilakukan adalah:
- Mendokumentasikan hasil audit dan pengujian keamanan.
- Menentukan pihak yang bertanggung jawab menangani temuan.
- Menetapkan prioritas berdasarkan tingkat risiko.
- Mencatat proses dan perkembangan remediasi.
- Mengevaluasi dampak temuan terhadap kewajiban kontraktual atau kepatuhan.
Baca Juga: 5 Cara Melindungi Data Perusahaan dari Serangan Siber
Bagaimana Perusahaan Mengurangi Risiko Hukum?
Perusahaan tidak mungkin menjamin bahwa sistem akan selalu bebas dari kerentanan. Yang lebih penting adalah memastikan setiap masalah diketahui, ditangani, dan didokumentasikan dengan baik.
Beberapa langkah yang dapat dilakukan meliputi:
- Memahami kewajiban keamanan yang berasal dari kontrak, regulasi, atau standar yang berlaku.
- Memeriksa kondisi aktual secara berkala, bukan hanya mengandalkan dokumen lama.
- Menyediakan jalur pelaporan agar karyawan dapat menyampaikan masalah keamanan.
- Mendokumentasikan tindakan perbaikan beserta penanggung jawab dan perkembangannya.
- Memverifikasi sebelum memberikan pernyataan, sehingga sertifikasi atau klaim kepatuhan memiliki dasar yang dapat dibuktikan.
- Melibatkan manajemen, terutama ketika keamanan berkaitan dengan kewajiban hukum atau kontraktual.
Keamanan Dokumen Juga Perlu Diperhatikan
Keamanan siber tidak hanya berkaitan dengan jaringan, server, dan aplikasi. Dokumen digital yang digunakan untuk kontrak, sertifikasi, audit, atau persetujuan juga perlu dikelola dengan aman.
Penggunaan tanda tangan elektronik dapat membantu memastikan identitas penandatangan dan menjaga integritas dokumen setelah ditandatangani.
Beberapa manfaatnya meliputi:
- Membantu memastikan identitas penandatangan.
- Menjaga integritas dokumen elektronik.
- Memudahkan penelusuran dokumen.
- Mengurangi proses administrasi berbasis kertas.
- Mendukung pengelolaan dokumen secara lebih terstruktur.




Tinggalkan Balasan