Istilah zero trust semakin sering muncul dalam pembahasan strategi keamanan siber, baik di lingkungan korporasi, lembaga pemerintah, maupun penyedia layanan digital. Pendekatan ini kian dilirik setelah rangkaian insiden kebocoran data dan serangan ransomware menunjukkan bahwa pertahanan yang hanya bertumpu pada "tembok" jaringan tidak lagi memadai.
Perubahan cara kerja pascapandemi, migrasi besar-besaran ke layanan komputasi awan, serta meningkatnya serangan berbasis pencurian identitas membuat konsep batas jaringan yang jelas nyaris kehilangan makna. Data karyawan, pelanggan, dan mitra kini tersebar di puluhan aplikasi yang tidak seluruhnya berada di bawah kendali langsung tim teknologi informasi.
Apa itu zero trust?
Zero trust adalah kerangka keamanan yang berpijak pada prinsip never trust, always verify — jangan pernah percaya, selalu verifikasi. Dalam model ini, tidak ada pengguna, perangkat, maupun aplikasi yang otomatis dianggap aman hanya karena berada di dalam jaringan internal organisasi.
Konsep ini mulai populer pada awal 2010-an, dipopulerkan antara lain oleh analis industri dan implementasi internal perusahaan teknologi besar. Rujukan formal yang paling banyak dipakai saat ini adalah dokumen Zero Trust Architecture (SP 800-207) yang diterbitkan National Institute of Standards and Technology (NIST) Amerika Serikat pada 2020. Dokumen tersebut menegaskan bahwa zero trust bukan produk tunggal, melainkan kumpulan prinsip desain yang diterapkan pada arsitektur, alur kerja, dan kebijakan organisasi.
Bedanya dengan model keamanan tradisional
Pendekatan lama sering diibaratkan seperti kastel dengan parit: begitu seseorang berhasil melewati gerbang, ia relatif bebas bergerak di dalam. Akibatnya, satu akun yang dibajak dapat dipakai penyerang untuk berpindah dari satu sistem ke sistem lain — praktik yang dikenal sebagai lateral movement.
Zero trust membongkar asumsi tersebut melalui beberapa prinsip utama:
- Verifikasi eksplisit. Setiap permintaan akses dinilai berdasarkan identitas pengguna, kondisi perangkat, lokasi, waktu, dan konteks lain, bukan sekadar posisi di dalam jaringan.
- Hak akses minimum. Pengguna hanya memperoleh izin sesuai kebutuhan tugasnya, dengan peninjauan berkala dan pencabutan otomatis saat peran berubah.
- Segmentasi jaringan. Sistem dipecah menjadi zona-zona kecil (mikrosegmentasi) sehingga dampak satu pembobolan dapat dibatasi.
- Asumsi pelanggaran. Organisasi bekerja dengan anggapan penyusup mungkin sudah berada di dalam, sehingga pemantauan dan pencatatan aktivitas berjalan terus-menerus.
Mengapa mulai banyak diterapkan
Sedikitnya empat faktor mendorong percepatan adopsi. Pertama, pola kerja hibrida membuat batas jaringan kantor menjadi kabur. Karyawan mengakses data perusahaan dari rumah, kafe, hingga perangkat pribadi yang tingkat keamanannya beragam.
Kedua, perpindahan beban kerja ke cloud dan penggunaan aplikasi berbasis langganan (SaaS) menyebarkan data ke banyak platform. Ketiga, serangan berbasis pencurian kredensial dan rekayasa sosial terus meningkat. Laporan tahunan industri seperti Verizon Data Breach Investigations Report secara konsisten menempatkan penyalahgunaan kredensial dan phishing sebagai pintu masuk terbesar insiden keamanan, sementara laporan Cost of a Data Breach yang disusun IBM bersama Ponemon Institute mencatat rata-rata biaya global satu insiden kebocoran data berada di kisaran 4–5 juta dolar AS pada tahun-tahun terakhir.
Di dalam negeri, Badan Siber dan Sandi Negara (BSSN) melalui laporan lanskap keamanan siber tahunannya berulang kali mencatat ratusan juta hingga miliaran anomali trafik per tahun, dengan malware dan aktivitas ransomware sebagai kategori yang paling menonjol. Beberapa insiden pada sistem elektronik layanan publik dalam beberapa tahun terakhir juga memperlihatkan bahwa gangguan pada satu simpul dapat melumpuhkan layanan lintas instansi.
Faktor keempat adalah tekanan regulasi. Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi mewajibkan pengendali data menerapkan langkah teknis dan organisasi yang memadai, serta memberi ruang sanksi administratif hingga denda berbasis persentase pendapatan. Di sektor keuangan, Otoritas Jasa Keuangan dan Bank Indonesia juga menerbitkan ketentuan manajemen risiko teknologi informasi yang menuntut kontrol akses berlapis. Kombinasi risiko hukum dan reputasi membuat manajemen lebih terbuka terhadap investasi keamanan yang bersifat arsitektural, bukan sekadar penambahan perangkat.
Tantangan implementasi
Meski dianggap menjanjikan, zero trust bukan solusi yang bisa dibeli sekali pakai. Ia merupakan strategi jangka panjang yang menuntut inventarisasi aset, pembenahan manajemen identitas, dan perubahan proses kerja. NIST sendiri mengingatkan bahwa transisi ke arsitektur zero trust umumnya berlangsung bertahap dan berjalan berdampingan dengan infrastruktur lama selama periode cukup panjang.
Tantangan yang umum ditemui antara lain sistem lama (legacy) yang sulit diintegrasikan dengan mekanisme autentikasi modern, keterbatasan tenaga ahli keamanan siber, serta resistensi pengguna karena prosedur verifikasi dianggap merepotkan. Kesenjangan tenaga kerja keamanan siber global diperkirakan mencapai jutaan posisi menurut studi tahunan ISC2, dan Indonesia termasuk kawasan dengan kebutuhan tinggi. Biaya juga menjadi pertimbangan, khususnya bagi usaha kecil dan menengah yang anggaran teknologinya terbatas.
Langkah awal bagi organisasi
Praktisi keamanan umumnya menyarankan pendekatan bertahap dan berbasis prioritas risiko. Beberapa langkah yang sering direkomendasikan:
- Memetakan data dan sistem paling kritis, termasuk lokasi penyimpanan data pribadi.
- Membenahi manajemen identitas dan mengaktifkan autentikasi multifaktor, terutama untuk akun administrator.
- Menerapkan prinsip hak akses minimum dan menghapus akun tidak aktif secara rutin.
- Membangun kemampuan pencatatan dan pemantauan aktivitas agar anomali dapat dideteksi lebih cepat.
- Menyelenggarakan pelatihan kesadaran keamanan secara berkala bagi seluruh karyawan.
Poin terakhir tetap krusial karena teknologi secanggih apa pun masih dapat ditembus melalui kelalaian manusia. Simulasi phishing internal dan prosedur pelaporan insiden yang jelas sering kali memberi dampak lebih cepat dibandingkan pembelian perangkat baru.
Dengan lanskap ancaman yang terus berubah, zero trust dipandang bukan sebagai tren sesaat, melainkan pergeseran cara berpikir dalam mengelola risiko digital: dari upaya menjaga satu gerbang menjadi verifikasi berkelanjutan di setiap titik akses.