
SAUDARA PENGARANG
- Komunikasi krisis mesti pantas, telus dan konsisten untuk mengurangkan spekulasi serta mengekalkan keyakinan pelanggan.
- Keselamatan siber ialah krisis organisasi, bukan hanya isu IT; pengurusan tertinggi perlu memimpin dan bertanggungjawab.
- Persediaan awal melalui pelan komunikasi, latihan simulasi, penetapan jurucakap dan pendidikan berterusan membezakan organisasi berkesan.
- Kepercayaan pelanggan adalah aset paling bernilai; kehilangan kepercayaan memakan masa bertahun untuk dibina semula.
Dalam era digital, ancaman keselamatan siber bukan lagi sekadar isu teknologi maklumat. Setiap kali berlaku serangan siber, perkara pertama yang sering menjadi perhatian ialah jumlah data yang dicuri atau kerugian kewangan yang ditanggung organisasi.
Namun, hakikat yang lebih membimbangkan ialah penggodam sebenarnya turut “mencuri” sesuatu yang jauh lebih sukar dipulihkan, iaitu kepercayaan pelanggan.
Hakikatnya, penggodam bukan sekadar mencuri data. Mereka turut menghakis keyakinan pelanggan, pelabur dan masyarakat terhadap keupayaan organisasi melindungi maklumat yang diamanahkan.
Dalam dunia digital hari ini, kehilangan kepercayaan boleh memberi kesan yang lebih lama daripada kehilangan data itu sendiri.
Setiap Organisasi Adalah Sasaran
Malaysia tidak terkecuali daripada ancaman ini. Laporan Cyber Incident Quarterly Summary Report oleh MyCERT menunjukkan insiden kebocoran data meningkat sebanyak 20 peratus, daripada 142 kepada 171 kes dalam tempoh pelaporan terkini, manakala penipuan siber dan ‘phishing’ terus mendominasi laporan insiden.
Perkembangan ini menunjukkan bahawa ancaman siber bukan lagi kemungkinan, sebaliknya realiti yang perlu dihadapi oleh setiap organisasi.
Sidang Kemuncak Keselamatan Siber Kebangsaan (NCSS) 2026 turut mengingatkan bahawa organisasi kini berhadapan dengan ancaman yang semakin kompleks, termasuk serangan yang dipacu kecerdasan buatan (AI), ransomware dan teknik penyamaran digital yang semakin sukar dikesan.
Dalam keadaan ini, persoalan yang perlu ditanya bukan lagi sama ada organisasi akan diserang, tetapi sejauh mana mereka bersedia mengurus krisis apabila serangan itu berlaku.
Komunikasi Krisis
Malangnya, banyak organisasi masih melihat keselamatan siber sebagai tanggungjawab eksklusif jabatan teknologi maklumat. Pandangan ini perlu diubah. Serangan siber ialah krisis organisasi, bukannya semata-mata krisis teknologi.
Apabila data pelanggan bocor, yang dipersoalkan bukan hanya sistem keselamatan, tetapi juga integriti kepimpinan dan kredibiliti organisasi.
Di sinilah komunikasi krisis menjadi faktor penentu. Pengalaman di seluruh dunia menunjukkan bahawa pelanggan lebih mudah memaafkan organisasi yang bersikap jujur berbanding organisasi yang memilih untuk berdiam diri.
Ironisnya, sesetengah organisasi masih mengambil pendekatan menunggu sehingga semua fakta diperoleh sebelum mengeluarkan kenyataan. Dalam era media sosial, kelewatan beberapa jam sahaja sudah cukup untuk membolehkan khabar angin, spekulasi dan maklumat palsu mengambil alih ruang komunikasi.
Lebih membimbangkan, terdapat organisasi yang cuba mengecilkan skala insiden atau menggunakan kenyataan yang terlalu teknikal sehingga gagal menjawab persoalan utama pelanggan:
Adakah data saya selamat? Apakah tindakan yang sedang diambil? Bagaimanakah organisasi akan memastikan perkara yang sama tidak berulang?
Strategi Konsisten
Komunikasi krisis yang berkesan seharusnya berpaksikan tiga prinsip utama iaitu pantas, telus dan konsisten. Pantas bermaksud organisasi segera mengakui berlakunya insiden tanpa menunggu tekanan daripada pihak luar.
Telus pula menuntut organisasi menjelaskan fakta yang diketahui, mengakui perkara yang masih disiasat serta memaklumkan langkah intervensi yang sedang dilaksanakan.
Konsisten bermaksud semua saluran komunikasi bermula daripada kenyataan media hinggalah kepada media sosial dan pusat khidmat pelanggan perlu menyampaikan mesej yang sama bagi mengelakkan kekeliruan.
Mengimbas kejadian serangan siber terhadap syarikat penerbangan terkemuka yang menjejaskan operasi lapangan terbang sekitar Mac tahun lalu, ia adalah sesuatu yang tidak boleh diremehkan.
Gangguan terhadap sistem operasi lapangan terbang bukan sahaja mencetuskan kebimbangan dalam kalangan penumpang, malah mengundang perhatian masyarakat terhadap tahap kesiapsiagaan organisasi dalam menghadapi ancaman siber.
Walaupun operasi penerbangan dapat diteruskan melalui prosedur manual dan kerajaan menegaskan bahawa tuntutan wang tebusan tidak akan dilayan, insiden tersebut memperlihatkan satu hakikat penting.
Apabila organisasi menjadi sasaran serangan siber, orang ramai bukan sekadar mahu mengetahui bagaimana sistem dipulihkan, tetapi juga sejauh mana organisasi mampu memberi penjelasan yang jelas, tepat dan meyakinkan.
Dalam krisis seperti ini, komunikasi yang pantas dan telus menjadi faktor penting untuk mengurangkan keresahan pengguna serta mengekalkan keyakinan terhadap organisasi.
Insiden tersebut turut memberikan pengajaran bahawa komunikasi krisis tidak boleh diserahkan sepenuhnya kepada pasukan teknologi maklumat. Sebaliknya, ia perlu dipimpin oleh pengurusan tertinggi organisasi.
Dalam era digital, Ketua Pegawai Eksekutif bukan lagi sekadar bertanggungjawab terhadap prestasi perniagaan, malah menjadi jurucakap utama dalam membina semula kepercayaan pelanggan.
Kenyataan yang cepat, konsisten dan disampaikan dengan empati mampu mengurangkan ketidakpastian serta mengelakkan penyebaran spekulasi yang akhirnya boleh menjejaskan reputasi organisasi lebih teruk daripada serangan siber itu sendiri.
Pemimpin Organisasi Perlu Sentiasa Siap Siaga
Dalam konteks ini, kepimpinan organisasi tidak boleh bersembunyi di sebalik kenyataan teknikal jabatan IT. Ketua Pegawai Eksekutif dan pengurusan tertinggi perlu tampil sebagai wajah organisasi.
Kehadiran mereka bukan sekadar menyampaikan maklumat, tetapi membina semula keyakinan bahawa organisasi bertanggungjawab, prihatin dan komited melindungi kepentingan pelanggan.
Malah, komunikasi krisis tidak sepatutnya bermula apabila berlaku serangan. Ia perlu dirancang lebih awal melalui pelan komunikasi krisis, latihan simulasi, penetapan jurucakap serta pendidikan berterusan kepada warga organisasi.
Persediaan inilah yang membezakan organisasi yang mampu mengawal keadaan daripada organisasi yang terus dibelenggu krisis reputasi.
Akhirnya, organisasi perlu menerima hakikat bahawa dalam ekonomi digital, aset paling bernilai bukan lagi pangkalan data atau teknologi semata-mata, tetapi kepercayaan.
Data yang hilang mungkin boleh dipulihkan melalui sandaran sistem, wang yang rugi mungkin boleh diganti melalui pampasan, tetapi kepercayaan yang musnah memerlukan masa bertahun-tahun untuk dibina semula.
Mengekalkan Keyakinan Pelanggan
Oleh itu, ukuran sebenar kejayaan sesebuah organisasi selepas serangan siber bukanlah seberapa pantas sistemnya kembali beroperasi, tetapi sejauh mana pelanggan masih yakin untuk terus berurusan dengannya.
Dalam dunia yang semakin terhubung, penggodam mungkin mencuri data hanya dalam beberapa minit, tetapi kegagalan organisasi berkomunikasi dengan baik boleh menyebabkan kepercayaan hilang untuk tempoh yang jauh lebih panjang.
Dalam ekonomi digital, organisasi tidak beroperasi hanya dengan lesen yang dikeluarkan oleh pihak berkuasa, tetapi juga dengan ‘lesen sosial’ yang diberikan oleh pelanggan melalui kepercayaan mereka.
Apabila berlaku serangan siber, apa yang dipertaruhkan bukan sekadar keselamatan sistem, malah legitimasi organisasi di mata masyarakat.
Sebab itulah komunikasi krisis yang pantas, telus dan konsisten bukan lagi pelengkap kepada pengurusan krisis, tetapi aset strategik yang menentukan sama ada organisasi mampu mengekalkan kepercayaan atau kehilangan sokongan pihak berkepentingan.
Artikel ini merupakan pandangan peribadi penulis dan tidak semestinya mewakili pandangan mahu pun pendirian rasmi RTM.

Profesor Madya Dr Ahlam Abdul Aziz
Ketua Pusat Pengajian Siswazah &
Pensyarah Pengurusan Komunikasi Organisasi
Fakulti Komunikasi dan Pengajian Media
Universiti Teknologi MARA, Shah Alam
E-mel: ahlam@uitm.edu.my