ASURANSI CYBER
Asuransi Cyber — Proteksi Bisnis Anda dari Serangan Siber, Kebocoran Data & Risiko Digital
Cyber Liability, Data Breach Response, Business Interruption, Ransomware, dan Regulatory Defense. Karena satu serangan bisa menghancurkan reputasi dan operasional bisnis dalam hitungan jam.
Serangan siber bukan lagi pertanyaan “apakah” tapi “kapan.” Badan Siber dan Sandi Negara (BSSN) mencatat ratusan juta anomali trafik siber di Indonesia setiap tahun — dari phishing, ransomware, sampai data breach skala besar. Dan yang menjadi target bukan hanya bank atau tech company — UMKM, manufaktur, rumah sakit, retail, dan bahkan galangan kapal kini menjadi sasaran.
Masalahnya: polis asuransi tradisional (Property, Liability) secara eksplisit MENGECUALIKAN kerugian akibat serangan siber. Klausul Cyber Exclusion (LMA5400/NMA2915) ada di hampir semua polis property dan liability sejak 2020. Artinya: tanpa asuransi cyber terpisah, Anda TIDAK punya perlindungan sama sekali terhadap risiko digital.
Asuransi Cyber menutup gap ini — melindungi biaya respons insiden, kehilangan pendapatan, tuntutan hukum, denda regulasi, dan biaya pemulihan akibat serangan siber.
Coverage untuk kerugian yang Anda alami LANGSUNG akibat insiden siber — bukan tuntutan dari orang lain, tapi biaya dan kerugian yang Anda tanggung sendiri.
Coverage untuk tuntutan hukum dan klaim dari pihak ketiga akibat insiden siber Anda — pelanggan, partner, regulator, atau siapa pun yang dirugikan.
Coverage untuk kerugian finansial akibat penipuan berbasis rekayasa sosial — bukan hacking teknis, tapi manipulasi MANUSIA.
Untuk perusahaan teknologi: coverage untuk klaim dari klien yang menderita kerugian akibat kegagalan/error pada produk atau jasa teknologi Anda.
Endorsement adalah perluasan tambahan di luar wording standar — sering dibutuhkan tergantung industri, infrastruktur IT, dan profil risiko Anda.
Hampir pasti TIDAK. Sejak 2020, hampir semua polis property dan liability menambahkan Cyber Exclusion (LMA5400/NMA2915). Kerugian akibat serangan siber secara eksplisit dikecualikan. Asuransi cyber terpisah diperlukan.
Sangat bervariasi: Rp 10-50 juta/tahun untuk UMKM, Rp 50-500 juta/tahun untuk mid-market, Rp 500 juta-5 miliar/tahun untuk enterprise. Tergantung: industri, revenue, data volume, security posture, dan limit yang dipilih.
Di banyak polis: ya, termasuk biaya negosiasi dan pembayaran ransom. Tapi ada perusahaan asuransi yang mulai restrict. Cek wording spesifik. Dan penting: pembayaran ransom bukan satu-satunya biaya — forensic, recovery, BI, notification sering lebih besar dari ransom itu sendiri.
Retroactive date = tanggal paling awal dari mana insiden yang baru DITEMUKAN masih di-cover. Contoh: malware masuk 6 bulan lalu tapi baru terdeteksi hari ini — kalau retroactive date sebelum 6 bulan lalu, covered. Kalau tidak: not covered. Idealnya: full retroactive (no retroactive date).
UU PDP (UU No. 27/2022) tidak mewajibkan asuransi, tapi mewajibkan notifikasi breach dalam 3x24 jam dan bisa memberikan sanksi denda administratif signifikan. Asuransi cyber meng-cover biaya notifikasi dan denda (sejauh insurable by law).
Bisa, tapi biasanya sebagai sub-limit atau endorsement terpisah. Standar polis cyber meng-cover social engineering, tapi dengan limit lebih rendah dari main policy limit. Tanya spesifik saat review wording.
IT security (firewall, antivirus, SOC) adalah pencegahan. Asuransi cyber adalah jaring pengaman KALAU pencegahan gagal. Keduanya dibutuhkan — tidak bisa pilih salah satu. Ibarat rumah: IT security = kunci pintu, asuransi cyber = polis kebakaran.
Ya. Data menunjukkan 43% serangan siber menargetkan UMKM, dan 60% UMKM yang terkena serangan besar tutup dalam 6 bulan. Polis cyber untuk UMKM sudah tersedia dengan premi terjangkau (mulai Rp 10-20 juta/tahun).
(1) Hubungi incident response hotline (disertakan di polis), (2) Tim forensik ditunjuk untuk investigasi, (3) Parallel: legal counsel + PR crisis diaktifkan, (4) Biaya response dibayar langsung oleh perusahaan asuransi, (5) BI dan third party claims di-assess kemudian. Response time critical — idealnya dalam jam, bukan hari.
Informasi dasar: jenis bisnis, annual revenue, jumlah records/data yang disimpan, infrastruktur IT (cloud/on-premise), security measures yang sudah ada (firewall, MFA, backup, employee training), loss history cyber 3 tahun terakhir.