Pesawat moden tidak lagi boleh dilihat sebagai mesin mekanikal semata-mata. Ia masih bergantung kepada enjin, sayap, sistem hidraulik dan kokpit, tetapi di dalamnya kini wujud satu ekosistem digital yang semakin kompleks.
Di kabin, penumpang menggunakan skrin hiburan, peranti peribadi, aplikasi digital dan perkhidmatan data. Di belakang operasi itu pula terdapat pelayan, perisian, rangkaian dalaman, kemas kini sistem dan ketersambungan dengan platform di darat.
Perubahan ini menjadikan keselamatan siber sebahagian daripada keselamatan penerbangan. Ia bukan lagi sekadar isu pejabat teknologi maklumat atau masalah perlindungan data semata-mata. Dalam penerbangan, kelemahan digital boleh menjejaskan kebolehpercayaan operasi, pematuhan kawal selia, jadual penerbangan dan keyakinan penumpang.
Pertubuhan Penerbangan Awam Antarabangsa (ICAO) turut mengiktiraf cabaran ini apabila menekankan bahawa kemajuan digital dalam penerbangan membawa risiko siber yang boleh memberi kesan kepada keselamatan, kesinambungan perkhidmatan, reputasi, kewangan dan perlindungan penumpang.
Sistem Kabin Bukan Sistem Kawalan Penerbangan
Cabaran utama pesawat digital ialah memastikan sistem yang digunakan penumpang kekal terasing daripada sistem operasi dan penerbangan kritikal. Sistem hiburan dalam penerbangan mungkin kelihatan seperti kemudahan kabin biasa, tetapi ia tetap berada dalam persekitaran digital pesawat.
Naib Presiden Eksekutif Avionics Thales, Yannick Assouad, menjelaskan bahawa seni bina FlytEDGE dibangunkan berasaskan pemisahan yang ketat. Aplikasi kegunaan penumpang beroperasi dalam modul tersendiri dan dipisahkan daripada avionik serta sistem penerbangan kritikal. Jika berlaku kerosakan atau cubaan gangguan, kesannya perlu dikekang dalam sempadan yang telah ditetapkan.
“Tiada laluan daripada perkhidmatan penumpang kepada sistem kawalan penerbangan,” kata Assouad.
Prinsip itu menjadi asas keselamatan siber pesawat moden. Sistem penumpang, sistem penyelenggaraan, sistem operasi dan sistem penerbangan kritikal tidak boleh diletakkan dalam zon kepercayaan (trust zone) yang sama. Setiap domain perlu mempunyai sempadan, kawalan dan tahap akses yang jelas.
Kabin ialah ruang paling terbuka dalam pesawat. Sepanjang hayat operasi sesebuah pesawat, ribuan penumpang menggunakan sistem yang sama dengan peranti, tabiat dan corak penggunaan yang berbeza. Sistem penerbangan kritikal sama sekali tidak boleh bergantung kepada disiplin pengguna untuk kekal selamat.
Keselamatan Siber Bertunjangkan Reka Bentuk (Security-by-Design)
Dalam penerbangan, keselamatan siber tidak boleh disempitkan kepada penggunaan kata laluan, tembok api atau perisian antivirus. Perlindungan sebenar bermula pada peringkat reka bentuk sistem. Jika satu bahagian mengalami gangguan, kesannya mesti dikawal supaya tidak merebak ke fungsi yang melibatkan operasi penerbangan.
Assouad menjelaskan bahawa antara muka penumpang dalam FlytEDGE dikawal melalui dasar akses, penyulitan dan pemantauan berterusan. Reka bentuknya turut menyokong kemas kini serta penggantian perkakasan secara terurus bagi mengekalkan tahap perlindungan siber sepanjang kitar hayat pesawat.

Sistem kabin pesawat moden perlu kekal terasing daripada avionik serta sistem penerbangan kritikal bagi mengelakkan risiko gangguan digital merebak ke fungsi operasi. Foto hiasan: Reddit
Bagi operator penerbangan, maksudnya jelas. Sistem digital perlu diselenggara seperti komponen penting lain dalam pesawat. Perisian perlu dikemas kini secara terkawal, akses mesti dihadkan, perubahan konfigurasi perlu direkodkan, dan sempadan antara sistem penumpang dengan sistem operasi tidak boleh dibiarkan kabur.
Pentadbiran Penerbangan Persekutuan (FAA) juga telah melihat keselamatan rangkaian pesawat sebagai sebahagian daripada keperluan operasi. Pekeliling nasihat FAA berkaitan keselamatan rangkaian komputer dalam pesawat menunjukkan bahawa isu ini bukan lagi pilihan tambahan, sebaliknya prasyarat bagaimana pesawat moden dinilai dan dibenarkan beroperasi.
Awan Membawa Manfaat dan Tanggungjawab
Pendigitalan penerbangan tidak terhenti di dalam pesawat. Data operasi, penyelenggaraan, pematuhan, perkhidmatan penumpang dan pengurusan risiko kini semakin banyak diintegrasikan melalui platform awan (cloud).
Dalam sektor biasa, penggunaan awan sering dikaitkan dengan kecekapan, kelajuan dan penjimatan kos. Namun, dalam penerbangan dan sektor berkawal selia, persoalan yang lebih berat perlu dijawab: di mana data disimpan, siapa yang boleh mengaksesnya, bagaimana akses itu diaudit, dan bagaimana bukti pematuhan dikumpulkan.
Assouad menyatakan bahawa landskap kawal selia Asia Pasifik berbeza mengikut keperluan residensi data, kedaulatan data dan audit. Bagi menangani cabaran ini, Thales menggunakan rangka kerja pematuhan modular dalam persekitaran awan yang selamat. Persekitaran itu mengintegrasikan kawalan khusus mengikut bidang kuasa, dasar penyulitan dan pemantauan berterusan sejak peringkat awal.
Pendekatan ini penting kerana Asia Pasifik bukan satu pasaran kawal selia yang seragam. Setiap negara mempunyai keperluan berbeza terhadap data, audit, keselamatan dan kedaulatan digital. Syarikat penerbangan dan penyedia perkhidmatan yang beroperasi merentasi rantau ini perlu membuktikan pematuhan sepanjang masa operasi, bukan hanya ketika audit berkala.
Assouad menegaskan bahawa pengumpulan bukti digital yang boleh disahkan secara masa nyata menyokong pematuhan berterusan. Dalam penerbangan, perlaksanaan kawalan keselamatan sahaja tidak memadai jika organisasi gagal membuktikan bahawa sistem tersebut benar-benar berfungsi.
Keselamatan Maklumat Terikat dengan Keselamatan Penerbangan
Arah kawal selia global semakin jelas. Agensi Keselamatan Penerbangan Kesatuan Eropah (EASA) melalui kerangka Information Security atau Part-IS telah memperkenalkan keperluan keselamatan maklumat untuk organisasi penerbangan bagi menguruskan risiko digital yang berpotensi menjejaskan penerbangan.
Perkembangan ini penting untuk Asia Pasifik walaupun ia bermula di Eropah. Penerbangan ialah industri merentas sempadan. Pesawat, penumpang, data, penyelenggaraan, pembekal dan sistem pematuhan beroperasi merentasi pelbagai bidang kuasa. Apabila satu rantau mengetatkan standard antara keselamatan maklumat dan penerbangan, rantau lain tidak boleh menganggapnya sebagai isu terpencil.
ICAO pula meletakkan keselamatan siber penerbangan pada beberapa tonggak utama, termasuk kerjasama antarabangsa, tadbir urus, perundangan, dasar keselamatan siber, perkongsian maklumat, pengurusan insiden dan pembinaan kapasiti.
Ketetapan ini membuktikan bahawa keselamatan siber penerbangan tidak boleh diserahkan kepada pasukan teknikal semata-mata. Ia memerlukan keterlibatan pengawal selia, operator, pengeluar pesawat, lapangan terbang, penyedia perkhidmatan, pembekal teknologi dan pasukan tindak balas insiden.
Ancaman digital tidak terhenti di sempadan organisasi, justeru persediaan menghadapinya tidak boleh dibina dalam ruang lingkup yang terasing (silo).

Integrasi data penerbangan melalui platform awan menuntut kawalan akses, penyulitan, pemantauan berterusan serta bukti pematuhan yang boleh diaudit sepanjang masa. Foto hiasan: Reddit
Pesawat Digital Perlu Dijaga Sepanjang Hayat
Cabaran terbesar bukan sekadar memasang sistem baharu, sebaliknya mengekalkan tahap keselamatan sistem tersebut sepanjang hayat operasi pesawat yang mungkin berkhidmat selama puluhan tahun. Dalam tempoh itu, perisian, landskap ancaman, keperluan kawal selia dan corak penggunaan teknologi akan sentiasa berubah.
Sistem hiburan hari ini mungkin perlu menyokong format kandungan, aplikasi dan sambungan yang berbeza pada masa hadapan. Platform awan masa kini mungkin perlu diubah suai untuk memenuhi peraturan data baharu dalam beberapa tahun akan datang. Sistem legasi yang masih berfungsi juga kelak perlu dihubungkan kepada persekitaran digital yang lebih moden.
Jika transisi ini dilakukan tanpa pemisahan sistem yang jelas, kawalan akses, pemantauan berterusan dan proses kemas kini terancang, keutuhan pesawat digital akan menjadi lebih sukar untuk dilindungi.
Kelangsungan keselamatan ini sangat bergantung pada penyelenggaraan asas yang ketat. Domain penumpang tidak boleh bercampur dengan sistem operasi sama sekali.
Bagi syarikat penerbangan, realiti ini menukar cara pelaburan digital dinilai. Sistem kabin, infrastruktur awan dan sistem pematuhan bukan lagi kos sokongan, sebaliknya ia adalah sebahagian daripada keupayaan operasi teras. Pesawat digital yang sukar diselenggara dari sudut keselamatan siber hanya akan mendedahkan operator kepada risiko liabiliti.
Keselamatan Penerbangan Kini Merangkumi Keselamatan Digital
Ini tidak bermakna setiap skrin penumpang adalah ancaman langsung kepada pesawat. Tafsiran dangkal seperti itu mengaburkan isu sebenar iaitu integriti seni bina sistem.
Semakin banyak fungsi digital diintegrasikan ke dalam pesawat, semakin kritikal keperluan untuk memastikan setiap fungsi beroperasi dalam domain yang betul, dengan kawalan akses yang ketat dan bukti pematuhan yang boleh diaudit.
Keselamatan penerbangan selama ini dibina atas disiplin kejuruteraan, penyelenggaraan, latihan, prosedur dan kawal selia. Dalam era pesawat moden, disiplin itu wajib diperluaskan untuk merangkumi keselamatan digital. Modul perisian, jejak data, akses rangkaian, pemantauan awan dan pemisahan sistem kini terangkum dalam landskap keselamatan yang sama.
Asia Pasifik sedang pantas berkembang sebagai pasaran penerbangan utama dunia. Lonjakan ini akan membawa masuk lebih banyak pesawat, penumpang, sambungan digital dan limpahan data. Tanpa lapisan keselamatan siber yang utuh sejak fasa reka bentuk, agenda pendigitalan hanya akan mencipta kerumitan baharu dalam ekosistem penerbangan.
Pesawat moden bukan sekadar perlu kebal di udara, ia juga perlu dilindungi sepenuhnya dalam rantaian rangkaian digital yang menggerakkan operasinya. – airtimes.my
