Pertamina Geothermal Energy Tbk

Inner banner

Keamanan Digital

Kami terus berkembang dan berinovasi untuk dapat mewujudkan visi menjadi Perusahaan Energi Hijau Kelas Dunia dengan Kapasitas Geotermal Terbesar di Dunia dengan melakukan transformasi digital. Seiring dengan meningkatnya pengembangan dan pemanfaatan teknologi informasi dalam menunjang manajeman dan operasional perusahaan, maka semakin rentan perusahaan terhadap serangan siber.

Serangan siber memiliki konsekuensi yang cukup signifikan terhadap operasional perusahaan yang pada akhirnya akan meluas ke kinerja keuangan serta reputasi perusahaan. Kami senantiasa melakukan pelatihan dan sosialisasi untuk meningkatkan kesadaran pekerja terhadap keamanan digital . Selain itu kami juga konsisten dalam meningkatkan keamanan digital yang mencakup perlindungan terhadap sistem, data, dan jaringan serta melakukan uji penetrasi terhadap aplikasi-aplikasi yang digunakan di lingkungan perusahaan.

PGE menjalani asesmen dan audit eksternal atas Sistem Manajemen Keamanan Informasi melalui sertifikasi ISO 27001:2022 yang diterbitkan oleh British Standards Institution (BSI) dan berlaku hingga Desember 2026. Sertifikasi ini memberikan jaminan eksternal bahwa Sistem Manajemen Keamanan Informasi PGE telah dinilai berdasarkan persyaratan standar ISO 27001 yang diakui secara internasional. Sertifikasi ISO 27001 mengikuti siklus sertifikasi tiga tahunan, dengan audit surveilans tahunan yang dilaksanakan untuk memverifikasi kesesuaian dan efektivitas Sistem Manajemen Keamanan Informasi secara berkelanjutan, sementara resertifikasi dilakukan pada akhir siklus tiga tahun tersebut.

PGE juga mengelola dan memantau sertifikasi sistem manajemennya melalui Geothermal Integrated Management System (GIMS). Sebagaimana diungkapkan dalam Laporan Tahunan PGE 2024, halaman 228–229, GIMS merupakan kerangka manajemen terintegrasi yang mencakup ISO 27001:2022 untuk Manajemen Keamanan Informasi, bersama dengan standar manajemen relevan lainnya. GIMS menyediakan pendekatan terintegrasi untuk audit, dokumentasi, pemantauan kepatuhan, dan perbaikan berkelanjutan di seluruh sistem manajemen Perusahaan.

Selanjutnya, peta jalan (roadmap) GIMS milik PGE menunjukkan bahwa sertifikasi ISO 27001:2022 dipertahankan sebagai bagian dari kegiatan sertifikasi sistem manajemen Perusahaan, dengan sertifikasi ini tercantum dalam roadmap untuk tahun-tahun berikutnya. Hal ini menunjukkan bahwa keamanan informasi merupakan subjek dari proses sertifikasi eksternal dan pemantauan internal yang berkelanjutan, bukan sekadar asesmen yang dilakukan satu kali