Dalam laporan bertajuk Cyber Threat Predictions 2026, Fortinet mengungkap bahwa ancaman tidak lagi datang hanya dari pencurian uang atau gangguan sistem, melainkan juga dari eksploitasi data, perusakan reputasi, serta sabotase kompetisi bisnis.
Temuan ini disampaikan oleh Rashish Pandey, Vice President of Marketing and Communications, APAC, Fortinet, yang menegaskan bahwa dalam ekosistem kejahatan modern, data pribadi dan data perusahaan kini telah menjadi komoditas paling bernilai, bahkan melampaui nilai minyak dan emas.
Menurut Rashish, motivasi pelaku kejahatan siber kini sangat beragam. Ada yang berorientasi politik, termasuk upaya menjatuhkan reputasi seseorang atau institusi, dan ada pula yang berorientasi finansial. Namun yang paling dominan saat ini adalah model “cybercrime-as-a-service” yang memungkinkan siapa saja membeli paket serangan berbasis AI dengan harga terjangkau. Hal inilah yang membuat serangan meningkat tajam terhadap organisasi besar, korporasi, UMKM, bahkan individu.
Rashish menegaskan bahwa pelaku tidak memilih korban berdasarkan ukuran atau sektor, melainkan menyerang secara acak dan menargetkan siapa pun yang rentan.
“Pelaku menyerang siapa saja yang mudah ditembus. Mereka tidak peduli apakah Anda perusahaan besar atau kecil. Jika Anda lengah, Anda akan menjadi korban,” ujarnya.
Salah satu bentuk kerugian terbesar bagi organisasi adalah kehilangan data sensitif, seperti informasi pelanggan, data transaksi, atau strategi bisnis. Data-data ini tidak hanya diperjualbelikan, tetapi juga dapat digunakan untuk pemerasan, sabotase, atau pengambilalihan identitas.
Kebocoran data juga dapat memicu kerugian reputasi yang sulit diperbaiki. Hilangnya kepercayaan publik, rusaknya citra perusahaan, dan meluasnya pemberitaan negatif sering kali memberikan dampak jangka panjang yang lebih buruk dibandingkan kerugian finansial langsung. Bagi perusahaan yang bergerak di sektor publik atau layanan masyarakat, kerugian reputasi bahkan dapat memengaruhi stabilitas operasional dan loyalitas pelanggan.
Edwin Lim, Country Director, Fortinet Indonesia, menambahkan bahwa ancaman terhadap data semakin memperburuk risiko yang dihadapi perusahaan Indonesia. Di tengah percepatan digitalisasi, banyak organisasi belum memprioritaskan perlindungan data sebagai aset strategis, padahal data adalah target utama yang ingin dicuri oleh pelaku kejahatan. Edwin menegaskan bahwa perusahaan sering kali hanya berfokus pada keamanan jaringan dasar, tetapi melupakan pentingnya melindungi aset digital yang memiliki nilai ekonomi tinggi.
Menurutnya, “Data adalah mata uang baru dalam dunia digital. Serangan yang terlihat sederhana, seperti kebocoran daftar kontak pelanggan saja, bisa memiliki dampak luar biasa besar bagi perusahaan.”
Rashish menjelaskan bahwa kerusakan kompetisi bisnis juga menjadi faktor kerugian yang semakin meningkat di Indonesia. Pelaku kejahatan sering kali tidak hanya mencuri data, tetapi juga melakukan perusakan situs, manipulasi tampilan situs, hingga pencurian dan pengubahan informasi penting yang dapat merusak reputasi organisasi. Dalam kasus tertentu, serangan dilakukan untuk menjatuhkan pesaing dalam kompetisi bisnis, terutama di industri yang sangat kompetitif seperti e-commerce, layanan teknologi, dan sektor keuangan. Serangan semacam ini tidak hanya mengganggu operasional, tetapi juga dapat merusak hubungan bisnis dan menciptakan ketidakpercayaan dari mitra maupun pelanggan.
Dalam konteks ancaman yang semakin canggih, Edwin menilai bahwa Indonesia berada dalam masa transisi penting. Perusahaan telah banyak melakukan investasi pada teknologi, tetapi aspek kesiapan sumber daya manusia dan proses internal masih menjadi tantangan. Banyak organisasi memiliki perangkat yang baik tetapi tidak memiliki operator terlatih yang mampu menggunakannya secara optimal. Serangan berbasis AI yang berjalan otomatis dapat dengan mudah menembus sistem yang tidak memiliki pertahanan proaktif atau respons cepat. Hal ini menunjukkan bahwa investasi pada alat saja tidak cukup; organisasi harus membangun budaya keamanan yang kuat, meningkatkan pelatihan tim, dan memastikan bahwa setiap proses internal memiliki standar keamanan yang tinggi.
Rashish menambahkan bahwa pada 2026, serangan berbasis AI akan menjadi lebih cepat, lebih besar skalanya, dan lebih sulit dideteksi. Maka, sulit bagi perusahaan untuk mempertahankan pertahanan hanya mengandalkan manusia. AI penyerang dapat mengirim jutaan percobaan login, menghasilkan email phishing serupa manusia, dan memodifikasi pola serangan secara otomatis dalam waktu sangat singkat. Ia menegaskan bahwa masa depan pertahanan akan melibatkan pertarungan antara AI dengan AI, bukan lagi manusia melawan AI. Dalam situasi demikian, organisasi harus beralih ke sistem pertahanan siber modern yang mampu memproses data ancaman secara real-time dan merespons secara otomatis.
Edwin menegaskan bahwa perusahaan Indonesia memiliki peluang besar untuk mempercepat kesiapan mereka. Indonesia memiliki talenta teknologi yang kuat dan adaptif, yang jika dilatih dengan benar, dapat menjadi garda terdepan dalam menghadapi ancaman siber. Ia berharap perusahaan semakin menyadari pentingnya membangun pertahanan menyeluruh yang menggabungkan teknologi modern, proses yang kuat, dan budaya kesadaran keamanan. Dalam situasi ancaman global yang semakin kompleks, perusahaan di Indonesia harus mengambil langkah proaktif, bukan reaktif, untuk melindungi aset digital dan menjaga keberlanjutan bisnis.
Dengan meningkatnya ancaman, perubahan motivasi pelaku, dan nilai data yang terus meroket, Fortinet menegaskan bahwa tahun 2026 akan menjadi titik penting bagi lanskap keamanan siber Indonesia. Organisasi yang memahami bahwa data adalah aset paling berharga dan ancaman kini bergerak dengan kecepatan mesin akan menjadi pihak yang mampu bertahan dan terus tumbuh dalam era digital yang semakin berisiko.














