Saya menulis ini di dalam pesawat selama penerbangan dari Surabaya ke Jakarta. Dan sebagai disclaimer, saya adalah orang di luar BSI.
Sudah lebih dari 3 hari BSI, Bank Syariah terbesar di Indonesia ini mengalami gangguan. Pelanggan tidak bisa melakukan transaksi hampir di semua channel BSI.
Sebagai konsultan dan penyedia teknologi perbankan, saya melihat secara langsung dampak buruk dari gangguan sistem terhadap lembaga keuangan.
Ketika sebuah bank tidak dapat beroperasi secara normal selama lebih dari 4 jam, maka hal itu dapat menyebabkan kerugian finansial yang signifikan, kerusakan reputasi, dan ketidakpuasan nasabah.
Dalam artikel ini, saya akan menjelaskan kemungkinan penyebab gangguan tersebut, dampaknya, langkah demi langkah untuk menanganinya, dan memberikan saran tentang bagaimana bank dapat mempersiapkan hal seperti ini dengan lebih baik di kemudian hari.
Kemungkinan Penyebab Gangguan Sistem Perbankan
Ada sejumlah faktor yang bisa menyebabkan gangguan sistem perbankan. Berikut adalah beberapa kemungkinan penyebab yang paling umum:
1. Masalah teknis
Masalah teknis seperti kegagalan perangkat keras atau perangkat lunak, gangguan power listrik, database integrity, dan masalah konektivitas jaringan dapat menyebabkan sistem bank offline.
2. Serangan siber
Serangan siber (cyber attack) seperti serangan distributed denial-of-service (DDoS) , serangan ransomware, dan serangan phishing dapat membahayakan sistem dan data bank, sehingga tidak mungkin menjalankan bisnis seperti biasa.
3. Kesalahan manusia
Kesalahan manusia (human error) seperti penghapusan data yang tidak disengaja, sistem yang salah konfigurasi, atau kegagalan untuk mengikuti prosedur operasi standar juga dapat menyebabkan gangguan sistem.
Untuk kasus yang dialami BSI, bisa saja mengalami satu atau lebih dari penyebab-penyebab itu.
Dampak Gangguan Pada Sistem Perbankan
Dampak gangguan yang terjadi pada sistem perbankan bisa sangat parah. Berikut adalah beberapa dampak yang paling signifikan:
1. Kerugian finansial
Gangguan sistem perbankan dapat mengakibatkan kerugian finansial yang signifikan, yaitu hilangnya pendapatan, meningkatnya biaya operasional, dan bisa jadi biaya legal. Kemungkinan besar telah dilakukan evaluasi yang komprehensif oleh pihak BSI untuk memberikan informasi yang akurat tentang kerugian ini. Tetapi, saya telah menghitung kerugian ini secara cepat (kurang dari 10 menit) dengan menggunakan bantuan ChatGPT, Anda bisa melihatnya disini.
2. Kerusakan reputasi
Gangguan ini, tentu saja dapat merusak reputasi bank dan mengikis kepercayaan nasabah, yang dapat menimbulkan konsekuensi negatif dalam jangka panjang. BSI sebagai “perwakilan” bank syariah, akan dianggap oleh masyarakat, tidak mampu memberikan layanan yang setara dengan bank konvensional, baik dari sisi teknologi maupun manajemen operasional.
3. Ketidakpatuhan terhadap peraturan
Gangguan bisa mengakibatkan bank tidak mampu memenuhi persyaratan peraturan, yang dapat mengakibatkan denda dan penalti lainnya. BI dan OJK sebagai otoritas lembaga keuangan di Indonesia, kemungkinan akan memberikan peringatan bahkan sanksi untuk BSI.
4. Ketidakpuasan pelanggan
Pelanggan tentu saja jadi kecewa dan tidak percaya dengan ketidakmampuan bank untuk menyediakan layanan yang reliable. Ini bisa menyebabkan hilangnya pelanggan, dan otomatis pendapatan bank. Khusus untuk BSI, sebagai bank syariah terbesar di Indonesia, kegagalannya ini akan membuat pelanggan syariah mencari alternatif bank konvensional sebagai cadangan. Ini kemunduran bagi keuangan syariah Indonesia.
Langkah Penanganan Gangguan Pada Sistem Perbankan
Belajar dari kasus BSI, jika Anda adalah eksekutif sebuah bank, dan terjadi gangguan sistem pada bank Anda, langkah-langkah berikut dapat membantu memulihkan operasional dengan cepat dan meminimalkan dampak terhadap nasabah:
1. Aktifkan rencana pemulihan bencana (disaster recovery plan)
Rencana pemulihan bencana bank harus segera diaktifkan segera setelah gangguan teridentifikasi. Keterlambatan akan mengakibatkan dampak yang lebih luas. Ini menuntut perencanaan yang matang sebelumnya.
2. Melakukan penilaian kerusakan (damage assessment)
Bank harus segera melakukan penilaian kerusakan untuk menentukan ruang lingkup gangguan dan tingkat kerusakan. Ini berguna untuk menghitung seberapa besar kerugian dan efektivitas tindakan yang harus dilakukan untuk menutupnya.
3. Mendirikan pusat komando (command center)
Pusat komando harus dibentuk untuk mengelola upaya pemulihan. Ini agar beberapa tim yang bertugas tidak bingung dengan datangnya perintah, dan pihak eksternal bisa lebih dikendalikan.
4. Prioritaskan sistem yang critical
Upaya pemulihan harus memprioritaskan sistem TI yang kritis. Urutannya harus sesuai urgensi, first thing first. Penanganan secara paralel kadang bisa berakibat waktu yang molor karena harus mengulang lagi beberapa tindakan.
5. Pulihkan sistem cadangan (restore backup)
Sistem cadangan harus digunakan untuk memulihkan operasi secepat mungkin. Bisa jadi “last known good” ini menjadi penyelamatan reputasi bank Anda dan kepercayaan nasabah.
6. Tes sistem
Sistem yang dipulihkan harus diuji secara menyeluruh untuk memastikan bahwa sistem berfungsi dengan baik dan integritas data dipertahankan.
7. Monitor sistem
Setelah sistem dipulihkan, sistem tersebut harus dipantau secara ketat untuk memastikan bahwa sistem tersebut stabil dan tidak ada gangguan lebih lanjut.
8. Berkomunikasi dengan nasabah
Selama proses pemulihan, bank harus terus berkomunikasi secara rutin dengan nasabah untuk memberikan informasi terbaru tentang status operasional dan segala potensi dampak pada rekening atau transaksi mereka.
9. Melakukan post-mortem
Setelah operasional dipulihkan, bank harus melakukan post-mortem untuk meninjau proses pemulihan bencana dan mengidentifikasi peluang-peluang perbaikan.
Saran untuk Kesiapsiagaan Yang Lebih Baik
Untuk lebih mempersiapkan diri menghadapi kemungkinan gangguan di masa datang, berikut ini adalah saran-saran yang bisa dipertimbangkan oleh Anda sebagai eksekutif bank:
1. Menerapkan proses peningkatan berkelanjutan (continues improvement)
Menetapkan dan menerapkan proses peningkatan (enhancements) berkelanjutan untuk sistem TI dan rencana pemulihan bencana (disaster recovery planning)
2. Mengadopsi solusi berbasis cloud
Dengan kemajuan teknologi saat ini, solusi berbasis cloud dapat membantu meningkatkan ketahanan dan skalabilitas infrastruktur TI bank.
3. Meningkatkan ukuran keamanan siber
Tinjau dan tingkatkan pengukuran keamanan siber (cyber security) bank Anda secara rutin untuk melindungi sistem Anda dari ancaman terbaru.
4. Eksplorasi solusi otomatisasi dan AI
Di era dimana Artificial intelligence digunakan di hampir semua bidang, eksplorasilah solusi otomatisasi dan kecerdasan buatan untuk merampingkan proses dan meningkatkan efisiensi, yang itu dapat membantu mengurangi risiko kesalahan manusia.
5. Lakukan latihan rutin
Lakukan latihan pemulihan bencana secara rutin untuk menguji kesiapan bank Anda dan mengidentifikasi area apa saja yang perlu ditingkatkan.
6. Pastikan pelatihan staff
Pastikan semua lapisan karyawan dilatih tentang prosedur pemulihan bencana, dan bahwa mereka memahami peran dan tanggung jawab mereka selama terjadi gangguan.
7. Tetapkan protokol komunikasi
Tetapkan protokol komunikasi yang jelas dengan pelanggan, karyawan, dan pemangku kepentingan untuk memastikan bahwa setiap orang mendapatkan informasi yang tepat dan terbaru selama proses pemulihan.
8. Berkolaborasi dengan mitra eksternal
Berkolaborasilah dengan mitra eksternal, termasuk vendor, regulator, dan lembaga keuangan lainnya, untuk memastikan bahwa bank Anda siap menghadapi potensi gangguan.
Takeaway
Sebagai orang di luar bank yang sedang mengalami gangguan saat ini, saya tidak bisa secara khusus mengidentifikasi terlalu jauh apa sebenarnya penyebab yang membuat Bank Syariah Indonesia (BSI) mengalami gangguan yang begitu lama.
Tetapi secara umum, gangguan sistem perbankan dapat berdampak signifikan terhadap lembaga keuangan tersebut, pelanggan mereka, dan ekonomi yang lebih luas.
Penting bagi bank untuk mengambil tindakan proaktif untuk mencegah terjadinya gangguan, dan bersiap untuk merespons secara efektif jika gangguan tersebut terjadi.
Dengan menerapkan saran yang diuraikan dalam artikel ini, semoga Anda bisa mempersiapkan diri dengan lebih baik untuk menangani gangguan dan melindungi nasabah dan pemangku kepentingan bank Anda dari konsekuensi negatif yang dapat ditimbulkan dari peristiwa tersebut.
Terimakasih sudah membaca dan semoga bermanfaat.