☰
✕

Organisasi diminta evaluasi tata kelola sistem email

JAKARTA (IndoTelko) — Organisasi di Indonesia perlu mengevaluasi pengelolaan sistem email, termasuk lokasi penyimpanan data, pihak yang memiliki akses, serta mekanisme pengendaliannya, seiring meningkatnya tuntutan kepatuhan terhadap regulasi perlindungan data.

Platform email dan kolaborasi open-core Zimbra menilai aspek tersebut semakin penting karena tanggung jawab atas data pribadi kini semakin besar berada pada organisasi yang mengumpulkan dan mengelolanya.

Peraturan Pemerintah (PP) Nomor 71 Tahun 2019 mewajibkan instansi publik dan badan usaha milik negara (BUMN) memastikan sistem elektronik serta data tertentu berada di Indonesia. Sementara itu, Undang-Undang Perlindungan Data Pribadi (UU PDP) yang berlaku sejak Oktober 2024 memberikan tanggung jawab kepada pengendali data pribadi atas pemrosesan dan perlindungan data, termasuk kewajiban pemberitahuan ketika terjadi kegagalan pelindungan data pribadi sesuai ketentuan yang berlaku.

Chief Revenue Officer Zimbra Anthony Chadd mengatakan organisasi perlu memahami secara jelas bagaimana data dikelola agar dapat memenuhi kewajiban kepatuhan ketika terjadi insiden.

“Dulu, tim pengadaan hanya mempertimbangkan biaya dan kemampuan sebuah platform. Kini, mereka juga memperhatikan siapa yang mengelola sistem, aturan yang berlaku, serta seberapa cepat mereka dapat merespons permintaan pemerintah,” ujar Chadd.

Menurut dia, penggunaan layanan pihak ketiga tidak menghilangkan tanggung jawab organisasi terhadap data yang dikelolanya. Karena itu, organisasi perlu mengetahui lokasi data, pihak yang memiliki akses, serta mekanisme dukungan ketika terjadi insiden.

Persoalan tersebut menjadi relevan karena email digunakan hampir seluruh bagian organisasi dan tidak selalu memiliki struktur pengelolaan yang sejelas sistem bisnis lain. Pengelolaan email dapat melibatkan tim teknologi informasi, keamanan, kepatuhan, hingga operasional.

Kondisi tersebut dapat menyulitkan organisasi ketika harus memastikan lokasi penyimpanan data, memeriksa akses pengguna, atau menyediakan bukti pengelolaan data dalam waktu singkat. Kesiapan kebijakan saja dinilai belum cukup karena pemenuhan kewajiban juga bergantung pada sistem dan proses operasional.

“Sebagian besar organisasi dapat menjelaskan apa yang diwajibkan oleh hukum. Namun, lebih sedikit organisasi yang mengetahui di mana data mereka disimpan atau siapa yang bertanggung jawab ketika informasi tersebut perlu diverifikasi,” kata Chadd.

Pengelolaan Data

Kebutuhan terhadap kontrol data lokal juga sejalan dengan meningkatnya perhatian terhadap konsep sovereign cloud. Gartner memperkirakan belanja sovereign cloud global mencapai US$80 miliar pada 2026, naik 35,6% dibandingkan tahun sebelumnya.

Di Indonesia, kebijakan mengenai penempatan sistem dan data turut mendorong organisasi mengevaluasi lokasi serta kendali atas infrastrukturnya. Kondisi ini membuat keputusan pengadaan sistem email tidak lagi hanya berkaitan dengan biaya dan fitur, tetapi juga menyangkut aspek tata kelola, keamanan, kepatuhan, dan fleksibilitas pengelolaan.

PT Kereta Api Indonesia (KAI) menjadi salah satu contoh organisasi yang menerapkan pengelolaan sistem email secara lokal. Sejak Juli 2025, lebih dari 28.000 karyawan KAI menggunakan sistem email yang diterapkan secara lokal dan terintegrasi dengan sistem identitas perusahaan.

Bagi KAI, sistem email mendukung koordinasi operasional yang tersebar di stasiun, depo, dan pusat kendali di berbagai wilayah Indonesia. Pengelolaan sistem di dalam negeri juga memungkinkan perusahaan menangani kebutuhan operasional dan insiden tanpa bergantung pada dukungan dari zona waktu berbeda.

Meski kebutuhan setiap organisasi berbeda, evaluasi terhadap lokasi data dan pihak yang memiliki kendali tetap menjadi bagian penting dalam pengelolaan sistem email. Aspek tersebut biasanya baru mendapat perhatian ketika organisasi menghadapi audit, insiden keamanan, atau memasuki masa perpanjangan kontrak.

Momentum Evaluasi

Masa perpanjangan kontrak dapat menjadi momentum bagi organisasi untuk menilai kembali tingkat kendali dan fleksibilitas yang dimiliki atas sistem emailnya. Evaluasi tersebut juga perlu mencakup kemungkinan perpindahan platform apabila organisasi harus mengganti penyedia layanan.

Salah satu aspek yang perlu diperhitungkan adalah waktu migrasi. Pemindahan isi email relatif lebih sederhana dibandingkan migrasi komponen lain, seperti shared mailbox, hak akses pengguna, daftar distribusi, arsip, aturan penyimpanan data, dan integrasi dengan sistem internal.

Organisasi juga perlu memastikan komponen apa saja yang dapat dipindahkan dan bagaimana aturan retention serta catatan kepatuhan diperlakukan selama proses migrasi. Aspek tersebut menjadi penting karena tidak seluruh konfigurasi tata kelola data dapat berpindah secara otomatis antarsistem.

Selain migrasi, organisasi perlu mengetahui pihak yang memiliki akses terhadap kunci enkripsi, log sistem, serta pengaturan administratif. Kejelasan tanggung jawab tersebut menjadi semakin penting ketika organisasi harus merespons insiden dalam batas waktu yang ditetapkan regulasi.

Hasil evaluasi dapat menjadi dasar bagi organisasi untuk menentukan langkah terhadap kontrak yang berjalan, mulai dari memperpanjang kontrak, menegosiasikan kembali ketentuan layanan, hingga mempertimbangkan perpindahan platform. Dengan demikian, keputusan pengelolaan email tidak hanya mempertimbangkan fungsi dan biaya, tetapi juga tingkat kontrol, risiko, serta kemampuan organisasi memenuhi kewajiban tata kelola data.(wn)