Lampiran ini disusun untuk satu tujuan: memberi pembaca jalur pemeriksaan silang yang sehat tanpa membuka identitas organisasi, orang, vendor, atau pihak internal yang memang harus dilindungi.
Hampir seluruh studi kasus dalam buku ini adalah komposit pembelajaran: pola yang berulang di banyak organisasi, dirakit dari pengamatan profesional, catatan publik, dan kejadian nyata yang sengaja disamarkan. Nama organisasi, kota, tahun, dan angka eksak banyak yang dihapus atau digeneralisasi untuk melindungi pihak yang terlibat.
Karena itu daftar berikut bukan pemetaan satu-satu antara bab, organisasi, tokoh, vendor, atau kejadian tertentu. Sumber di bawah ini tidak boleh dibaca sebagai petunjuk identitas tokoh komposit dalam buku, seperti Pak Rahmat, Pak Yanto, Bu Wati, Mas Arif, Pak Galih, atau organisasi mana pun yang muncul dalam narasi. Sumber ini dicantumkan agar pembaca dapat melihat bahwa polanya nyata: infrastruktur digital yang megah bisa lumpuh karena disiplin dasar yang diabaikan, proyek bisa dirancang demi serapan dan bukan demi hasil, dua pihak berwenang bisa berkonflik tanpa ada yang berbohong, dan informasi bisa berubah menjadi senjata ketika tidak ada kontrol yang menjaganya.
Cara Membaca Lampiran Ini
Gunakan lampiran ini dengan tiga prinsip.
Baca sebagai pembanding pola. Satu sumber dapat mendukung pola umum seperti pentingnya cadangan terisolasi, bahaya proyek bermuatan serapan, konflik multi-prinsipal, atau integritas rekam jejak. Sumber itu tidak otomatis menjadi asal-usul satu narasi komposit tertentu.
Bedakan dua jenis penyamaran, sebab alasannya tidak sama. Buku ini menyamarkan nama dengan dua alasan yang berbeda, dan hanya satu di antaranya bersifat kerahasiaan.
Penyamaran pelindung dipakai untuk tokoh komposit dan untuk organisasi, kolega, serta pihak ketiga yang identitasnya tidak menjadi milik publik. Di sini penyamaran adalah bentuk perlindungan terhadap orang yang tidak pernah meminta menjadi contoh kasus. Pembaca tidak perlu dan tidak dianjurkan menebak identitasnya, dan lampiran ini sengaja tidak menyediakan bahan untuk menebaknya.
Penyamaran fokus dipakai untuk kejadian yang sudah menjadi catatan publik, seperti insiden pusat data pemerintah 2024, kontrak operasi air Atlanta, dan kasus WorldCom. Di sini tidak ada yang dilindungi, sebab semuanya sudah diberitakan luas dan sebagian bahkan dibahas di ruang dengar pendapat parlemen. Nama-namanya ditahan di dalam narasi semata agar pembaca menimbang polanya, bukan menghakimi lembaganya. Karena itu lampiran ini menyebutkan sumbernya secara terbuka: klaim yang dibuat buku tentang kejadian publik harus bisa Anda periksa sendiri, dan tidak akan bisa Anda periksa kalau sumbernya ikut disamarkan.
Utamakan dokumen resmi. Jika tautan media berubah, gunakan nama insiden, nomor regulasi, atau judul dokumen resmi untuk melakukan pencarian ulang melalui portal lembaga terkait.
Kasus Publik yang Menjadi Latar
Bagian ini berisi kejadian publik yang polanya menjadi latar pembahasan buku. Daftarnya dapat dibaca sebagai bukti bahwa pola itu nyata, bukan sebagai kunci untuk membuka identitas kasus komposit di dalam bab.
Ransomware Pusat Data Pemerintah 2024
Serangan perangkat perusak (ransomware) terhadap pusat data pemerintah pada pertengahan 2024 dipakai sebagai latar tentang bagaimana kemegahan infrastruktur tidak menyelamatkan organisasi yang mengabaikan disiplin dasar. Perhatikan bentuk kegagalannya secara persis, sebab mudah salah diingat: cadangannya sebagian besar memang tidak pernah dibuat. Ini berbeda dari cadangan yang dibuat lalu disimpan di jaringan yang sama. BSSN menyatakan hanya sekitar dua persen data yang tercadangkan, padahal kewajiban saling mencadangkan sudah diatur sejak 2021. Pelajaran yang diambil menyangkut aturan yang tidak pernah berubah menjadi kebiasaan kerja, dan merek teknologi tidak ada hubungannya.
- BBC Indonesia, “PDNS lumpuh akibat ransomware”
- ANTARA, “Disruption at National Data Center caused by Brain Cipher ransomware”
- ANTARA, “BSSN sebut 98 persen data PDNS yang terkena serangan belum di-backup”
- Kompas Tekno, “Kepala BSSN: Hanya 2 persen data di PDNS 2 Surabaya yang di-backup” (28 Juni 2024)
- JDIH BPK, Peraturan BSSN Nomor 4 Tahun 2021 tentang Pedoman Manajemen Keamanan Informasi Sistem Pemerintahan Berbasis Elektronik, dasar kewajiban pencadangan yang tidak dijalankan itu.
Tumpang Tindih dan Integrasi Aplikasi Pemerintah
Fenomena ribuan aplikasi pemerintah yang berjalan sendiri-sendiri dan saling tumpang tindih, lalu didorong untuk diintegrasikan, dipakai sebagai latar tesis inti buku: medium digital dipuja lewat pengadaan aplikasi baru, sementara cara organisasi bekerja dan mengelola ingatannya nyaris tidak tersentuh, sehingga aplikasi layu begitu pejabat yang menanamnya berpindah.
Kontrak Operasi Air yang Diakhiri Dini
Kontrak operasi sistem air sebuah kota besar di Amerika Serikat (Atlanta, 1999-2003) dipakai sebagai contoh publik konflik multi-prinsipal: dua pihak berwenang yang sama-sama memegang data dengan dasar hukum masing-masing dan sama-sama benar menurut kerangkanya, tetapi tidak punya mekanisme menyepakati ulang lingkup ketika kenyataan lapangan berbeda dari asumsi tender.
Integritas Informasi dan Eskalasi Korporasi
Dua kasus tata kelola korporasi Amerika yang sudah menjadi catatan publik dan literatur standar dipakai sebagai latar pembahasan integritas informasi dan jalur eskalasi: bagaimana manipulasi rekam jejak bisa berlangsung lama tanpa kontrol independen, dan bagaimana nasib sebuah peringatan ditentukan oleh ke mana peringatan itu bermuara, bukan oleh keberanian pembawanya.
- SEC, Litigation Release perkara WorldCom (2002)
- GovInfo, kesaksian Sherron Watkins di hadapan Kongres AS, “The Financial Collapse of Enron–Part 3” (14 Februari 2002)
Tingkat Kegagalan Transformasi Digital
Angka 70 persen transformasi digital yang gagal memenuhi sasaran, berikut temuan bahwa dimensi manusia lebih menentukan daripada teknologinya, dipakai di Bab 2 sebagai dasar membingkai kelonggaran kapasitas sebagai mitigasi risiko.
Sistem Keuangan yang Ditolak Akuntan Divisi
Studi lapangan M. Lynne Markus di perusahaan yang ia sebut Golden Triangle (GTC) dipakai di pembuka Bab 3. Sistem informasi keuangan yang menarik data akuntansi langsung dari sumbernya didukung akuntan kantor pusat dan ditolak akuntan divisi. Perbaikan teknis dan rotasi pegawai, yang di GTC didorong sesudah 1975 demi jenjang karier, tidak meredakan penolakan itu (hlm. 436-438), dan Markus menjelaskannya lewat perpindahan kendali atas data dari divisi ke kantor pusat. Rincian perbaikan sistem, rotasi, dan perancang yang berbalik menolak juga diringkas di buku teks metodologi Bhattacherjee yang terbit dengan akses terbuka, pada bab riset studi kasus. Ringkasan itu lebih tegas daripada makalah aslinya, dan bab ini mengikuti Markus.
- M. Lynne Markus, “Power, Politics, and MIS Implementation”, Communications of the ACM 26(6), 1983, hlm. 430-444
- Anol Bhattacherjee, Social Science Research: Principles, Methods, and Practices (2012), University of South Florida
Kerangka Pengadaan dan Tata Kelola
Sumber berikut menjadi pembanding untuk pola pengadaan, serapan anggaran, dan tata kelola badan usaha yang berulang muncul dalam buku, khususnya pada pembahasan proyek titipan. Sumber-sumber itu mendukung argumen umum, bukan satu cerita komposit tertentu.
- Perpres No. 16 Tahun 2018 tentang Pengadaan Barang/Jasa Pemerintah
- Perpres No. 12 Tahun 2021 (Perubahan atas Perpres 16/2018)
- World Bank, “Corporate Governance of State-Owned Enterprises: A Toolkit” (2014)
Klaim Bab 4 bahwa sebagian proyek dirancang sejak awal untuk mengalirkan dana ke arah tertentu bersandar pada catatan penegak hukum berikut. KPK mencatat 446 dari 1.782 perkara yang ditanganinya, sekitar seperempat, berkaitan dengan pengadaan barang dan jasa, dan menyebut sebagian penyimpangannya sudah direncanakan sebelum tahap perencanaan. Dalam catatan sejak 2004 hingga Oktober 2025, BUMN/BUMD berada di posisi keempat pelaku korupsi terbanyak dengan 208 perkara. Untuk BUMD secara khusus, KPK memetakan penyuapan untuk melancarkan proyek, pemilihan direksi dan dewan pengawas yang kurang selektif, serta mekanisme pengadaan yang tidak transparan sebagai titik rawan.
- KPK, “25 Persen Perkara Terkait PBJ, KPK Ingatkan Titik Rentan Korupsi Sektor Pengadaan” (20 April 2026)
- KPK, “Kendalikan Konflik Kepentingan, Kunci Integritas BUMN” (4 November 2025)
- InfoPublik, “KPK Indikasi Titik Rawan Korupsi di BUMD” (17 November 2022)
Bab 3 menyebut gejolak tarif sebagai risiko yang melekat pada jabatan kepala daerah. Dasarnya Pasal 25 ayat (1) Permendagri 71/2016, yang tidak diubah bunyinya oleh Permendagri 21/2020: kepala daerah menetapkan tarif air minum paling lambat bulan November setiap tahun.
- Permendagri No. 71 Tahun 2016 tentang Perhitungan dan Penetapan Tarif Air Minum
- Permendagri No. 21 Tahun 2020 (Perubahan atas Permendagri 71/2016)
Catatan tentang Narasi Komposit
Narasi komposit dipakai untuk melindungi pihak yang terlibat sambil menjaga pelajaran yang relevan bagi pembaca, dan tidak dimaksudkan untuk mengaburkan fakta agar bebas mengarang. Anonimisasi yang buruk justru gagal ketika detail kecil dikombinasikan: tahun, lokasi, angka, jabatan, vendor, dan kronologi. Karena itu beberapa cerita dalam buku ini sengaja menghapus atau menggeneralisasi detail yang tidak diperlukan untuk pelajaran transformasi.
Pertanyaan yang paling berguna saat membaca buku ini bukan “kasus ini menunjuk siapa?”, melainkan “pola mana yang sedang kami ulangi, dan keputusan apa yang harus berubah minggu ini?”.
Catatan Akses Sumber
Tautan di atas mengarah ke portal resmi pemerintah, lembaga internasional, lembaga keamanan siber, atau media publik. Sebagian dokumen tersedia bebas; sebagian lain dapat berubah lokasi atau memerlukan registrasi, dan beberapa portal resmi (misalnya situs pemerintah Amerika Serikat) membatasi akses otomatis sehingga lebih mudah dibuka langsung lewat peramban. Apabila tautan berubah, gunakan judul resmi, nomor regulasi, dan nama lembaga sebagai dasar pencarian ulang.
Penafian: Lampiran ini adalah bagian dari pandangan pribadi penulis berdasarkan studi independen. Lampiran ini bukan daftar identitas kasus, bukan tuduhan terhadap organisasi atau individu tertentu, dan bukan pemetaan satu-satu antara narasi komposit dalam buku dengan pihak nyata mana pun. Pembaca diharapkan memverifikasi secara independen dan menjaga etika kerahasiaan ketika menggunakan sumber publik untuk pembelajaran internal.