Jakarta, TopBussiness — Otoritas Jasa Keuangan (OJK) menerbitkan ketentuan baru terkait penyelenggaraan teknologi informasi (TI) guna memperkuat keamanan digital Bank Perkreditan Rakyat (BPR) dan BPR Syariah.
Kebijakan ini sejalan dengan pilar kedua Roadmap Pengembangan dan Penguatan Industri BPR dan BPR Syariah 2024–2027, yang menekankan akselerasi digitalisasi industri.
Ketentuan tersebut tertuang dalam Peraturan Otoritas Jasa Keuangan (POJK) Nomor 34 Tahun 2025 tentang Penyelenggaraan Teknologi Informasi oleh BPR dan BPR Syariah, serta aturan pelaksanaannya melalui Peraturan Anggota Dewan Komisioner (PADK) Nomor 43/PADK.03/2025.
Melalui regulasi ini, OJK mendorong BPR dan BPR Syariah untuk memperkuat pengamanan informasi secara menyeluruh melalui penerapan tata kelola TI dan manajemen risiko TI.
Selain itu, industri juga dituntut meningkatkan pengelolaan data, perlindungan data pribadi, serta ketahanan dan keamanan siber, termasuk kemampuan mendeteksi dan menangani serangan siber secara lebih cepat dan efektif.
Kepala Eksekutif Pengawas Perbankan OJK, Dian Ediana Rae, menyampaikan bahwa penerbitan ketentuan ini diharapkan mampu mewujudkan lingkungan yang mendukung penyelenggaraan TI yang optimal di BPR dan BPR Syariah.
“Dengan diterbitkannya ketentuan ini, diharapkan BPR dan BPR Syariah dapat memiliki environment yang mendukung penyelenggaraan TI yang optimal, baik dari aspek people, process, maupun technology, serta penerapan tata kelola yang baik,” ujar Dian, dalam keterangannya, Kamis (8/1/2026).
Dalam ketentuan tersebut, OJK mengatur sejumlah aspek penting, antara lain tata kelola TI yang mencakup penetapan wewenang dan tanggung jawab Direksi serta Dewan Komisaris.
Aturan ini juga mengatur arsitektur TI bagi BPR dan BPR Syariah yang menyediakan layanan digital.
Selain itu, regulasi ini memuat ketentuan mengenai manajemen risiko TI, termasuk pengamanan informasi, kerja sama dengan Pihak Penyedia Jasa Teknologi Informasi (PPJTI), serta kewajiban memiliki Rencana Pemulihan Bencana atau Disaster Recovery Plan (DRP).
OJK juga mewajibkan penempatan sistem elektronik BPR dan BPR Syariah pada pusat data dan pusat pemulihan bencana yang berlokasi di wilayah Indonesia.
Aspek ketahanan dan keamanan siber turut menjadi perhatian utama, mengingat meningkatnya konektivitas sistem TI BPR dan BPR Syariah dengan pihak ketiga.
Dian menegaskan pentingnya penerapan prinsip kehati-hatian dan perlindungan nasabah dalam pengembangan sistem teknologi informasi di industri BPR dan BPR Syariah.
“Seluruh BPR dan BPR Syariah diharapkan dapat membangun sistem TI, baik secara mandiri maupun melalui vendor TI, dengan tetap menerapkan prinsip kehati-hatian, tidak membahayakan kesehatan BPR dan BPR Syariah, serta mengedepankan prinsip perlindungan nasabah,” tegasnya.
Ketentuan ini akan mulai berlaku satu tahun sejak tanggal diundangkan. Dengan berlakunya POJK dan PADK tersebut, maka POJK Nomor 75/POJK.03/2016 serta SEOJK Nomor 15/SEOJK.03/2017 tentang Standar Penyelenggaraan Teknologi Informasi bagi BPR dan BPR Syariah dicabut dan dinyatakan tidak berlaku.
