Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Lembaga Negara Kerap Jadi Sasaran Peretasan, Ini Kata Pakar Keamanan Siber

image-gnews
Ilustrasi peretasan situs dan data. (Shutterstock)
Ilustrasi peretasan situs dan data. (Shutterstock)
Iklan

TEMPO.CO, Jakarta - Calon presiden Anies Rasyid Baswedan dalam debat ketiga menyebut bahwa Kementerian Pertahanan (Kemenhan) pernah mengalami peretasan. Ia mengatakan hal ini sebagai suatu ironi, sebab Kemenhan harusnya jadi garda terdepan dalam memerangi serangan siber.

"Ironisnya, Kementerian Pertahanan menjadi kementerian yang dibobol oleh hacker pada 2023," kata Anies dalam debat pada Ahad, 7 Januari 2024 di Istora Senayan. 

Peretasan yang menyasar lembaga negara atau pemerintahan memang kerap terjadi. Contohnya situs Komisi Pemilihan Umum RI pada November 2023, Sekretariat Kabinet pada 2021, Badan Siber dan Sandi Negara tahun 2021, hingga akun YouTube Dewan Perwakilan Rakyat pada September lalu. 

Ketua Communication and Information System Security Research Center Pratama Dahlian Persadha mengatakan lembaga negara merupakan salah satu target utama serangan siber dari hacktivist. Menurut dia, ada beberapa alasan mengapa serangan ini terjadi, seperti akses ke data pribadi dan finansial, keuntungan finansial, infrastruktur keuangan yang terkoneksi, prestise, tujuan politik, serta spionase. Hal ini, kata Pratama, bisa menimbulkan kegaduhan dan jadi ancaman serius bagi stabilitas ekonomi dan keuangan global. 

Menurut Pratama, serangan siber semacam ini dapat menyebabkan gangguan besar dalam sistem lembaga negara serta kerugian finansial yang signifikan. "Oleh karena itu, lembaga negara sangat riskan terkena seluruh jenis serangan siber, seperti prakiraan ancaman siber 2024 yang pernah kami rilis sebelumnya," kata dia kepada Tempo pada Senin, 8 Januari 2024.

Pratama menilai serangan siber dapat memengaruhi ekonomi secara keseluruhan. Peretasan berdampak negatif pada pasar keuangan dan dapat mengganggu pertumbuhan ekonomi jangka panjang. Serangan siber jug dapat menyebabkan hilangnya data dan informasi penting lembaga, sehingga dapat merugikan secara finansial. Kemudian, mengganggu proses pengambilan keputusan, atau bisa menghambat investigasi pasca-serangan.

Di samping itu, serangan terhadap situs lembaga pemerintahan pasti akan menciptakan ketidakpercayaan dan kekhawatiran di kalangan publik. "Jika masyarakat kehilangan keyakinan pada kemampuan pemerintah atau organisasi terkait untuk melindungi infrastruktur yang penting, hal ini dapat mengganggu stabilitas sosial dan politik," kata Pratama.

Meningkatkan kepercayaan publik 

Pratama memaparkan beberapa hal yang bisa dilakukan untuk meningkatkan kepercayaan publik. Pertama, memastikan sistem pemantauan keamanan yang dapat mendeteksi aktivitas mencurigakan atau ancaman serangan siber bekerja dengan baik. Kemudian, selalu melakukan pembaruan aplikasi untuk menutup celah keamanan yang sudah diketahui, lalu menggunakan pendekatan multi-layered security dengan menggabungkan berbagai teknologi dan metode keamanan. 

Di samping itu, bisa menerapkan Bussiness Continuity Management (BCM) dan selalu simulasikan prosedurnya secara berulang-ulang. Simulasi berulang ini bertujuan agar kemudian hari tidak terjadi downtime yang membutuhkan waktu penyelesaian sampai berhari-hari.

"Dan yang tidak kalah penting adalah secara berkala dan terus menerus melakukan assesment terhadap kerawanan serta celah keamanan siber dari sistem yang dimiliki," kata Pratama.

Sumber daya manusia perlu ditingkatkan 

Pratama tak menampik bahwa tidak ada sistem keamanan yang 100 persen bisa melindungi sistem yang dijaganya. Saat ini, perkembangan siber juga semakin canggih.

Iklan
Scroll Untuk Melanjutkan

Banyak perubahan variasi malware yang beredar sehingga sulit dideteksi. Ditambah lagi banyaknya hacktivist yang secara spesifik mencari celah kerentanan dari suatu sistem yang dimiliki oleh organisasi dan menyerangnya. Namun, kata Pratama, lembaga yang pernah diserang tentu telah mengambil tindakan untuk memperbaiki dan meningkatkan keamanan siber. 

Dalam sistem keamanan siber, menurut Pratama, tidak bisa hanya melihat infrastruktur serta perangkat keamanan siber saja. Namun, yang juga perlu disoroti adalah penguatan sumber daya manusia. Contohnya pelatihan karyawan terhadap aspek keamanan siber juga menjadi titik kritis terhadap keamanan siber suatu organisasi. 

Menurut Pratama, tak jarang serangan siber yang terjadi berawal dari peretasan perangkat karyawan atau didapatkanya data kredensial karyawan melalui serangan phising. "Seperti halnya serangan malware seperti ransomware yang terjadi di Indonesia sebelumnya, kemungkinan besar pelaku serangan siber masuk tidak melalui serangan langsung ke server milik institusi, karena percobaan serangan siber secara langsung akan dapat dideteksi oleh sistem pemantau keamanan siber seperti firewall, IDS & IPS, sehingga dapat segera dicegah dan ditangkal," ujarnya.

Selain itu, hal paling mendasar yang dibutuhkan untuk sistem keamanan siber di Indonesia adalah edukasi masyarakat. Edukasi dan literasi dibutuhkan untuk memahami bagaimana agar aman dari serangan malware, phising serta social engineering. Sebab, kecerobohan dapat dimanfaatkan oleh peretas untuk masuk ke dalam sistem, lalu mencuri atau bahkan merusak data di dalamnya.

"Kita tidak bisa hanya melakukan pemasangan sistem keamanan siber dan membiarkannya begitu saja, karena beranggapan bahwa sistem sudah dilindungi perangkat keamanan siber. Padahal, perangkat keamanan siber yang ada juga harus dipantau serta dilakukan patching maupun upgrading," kata Pratama.

Hal penting lain yang tak kalah dibutuhkan adalah melakukan audit keamanan secara berkala untuk mengetahui celah keamanan infrastruktur teknologi informasi. Dengan demikian, celah kemanan yang ada bisa diketahui. Setelah itu, bisa dilakukan mitigasi agar celah keamanan tersebut tidak dimanfaatkan oleh peretas untuk menyusup ke dalam sistem.

Sangat banyak PR keamanan siber 

Pratama menyebut masih sangat banyak pekerjaan rumah (PR) mengenai keamanan siber yang menanti pemimpin baru Indonesia periode depan. Mulai dari meningkatkan keamanan siber di Indonesia, pengesahan Rancangan Undang-Undang Keamanan dan Ketahanan Siber, serta pembentukan badan atau otoritas yang bertanggung jawab terhadap perlindungan data pribadi. Tak hanya itu, pimpinan berikutnya punya PR mengintegrasi seluruh kementerian dan lembaga pada dashboard Satu Data Indonesia. 

Kemudian, perlunya mengedukasi dan literasi tentang keamanan siber. Termasuk di dalamnya potensi ancaman keamanan siber dari teknologi yang sedang berkembang seperti Internet of Things serta Artificial Intelligence.

Mengingat bahwa Indonesia akan punya pemimpin baru, Pratama menyatakan isu keamanan siber sangat penting dimasukkan ke dalam visi-misi serta program kerja dari para calon presiden dan wakilnya. "Melihat kejadian kebocoran data yang terus terjadi selama ini, karena efek kebocoran data juga dapat berimbas kepada seluruh masyarakat di Indonesia," kata dia.

Pilihan Editor: Anies Baswedan Sebut Kemenhan Pernah Diretas, Ini 7 Lembaga yang Pernah Kena Serangan Siber

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

2 hari lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

10 hari lalu

Tentara Israel memasang bendera Israel di kendaraan militer dekat perbatasan Israel-Gaza, di tengah konflik yang sedang berlangsung antara Israel dan kelompok Islam Palestina Hamas, di Israel, 15 April 2024. REUTERS/Amir Cohen
Ini 4 Opsi yang Dimiliki Israel untuk Menyerang Balik Iran

Israel memiliki beberapa opsi untuk menyerang balik Iran meski sekutunya mendesak untuk tidak mengambil risiko memicu konflik regional.


Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

16 hari lalu

Massa mahasiswa membentangkan spanduk saat menggelar aksi di depan Gedung DPR RI, Jakarta, Kamis, 21 April 2022. Aksi gabungan mahasiswa dan elemen buruh tersebut membawa 10 tuntutan. TEMPO/M Taufan Rengganis
Modus Penggembosan Demo 11 April 2022 Mulai Ancaman, Peretasan hingga Buat BEM Tandingan

Apa saja upaya penggembosan yang dilancarkan menjelang demo 11 April 2022? Salah satu tuntutan mahasiswa saat itu tolak Jokowi 3 periode.


Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

26 hari lalu

Kantor pusat AT&T di Michigan. AP/Paul Sancya
Data Pribadi Puluhan Juta Pelanggan AT&T Kembali Bocor, Passcode Mudah Dibaca

Perusahaan telekomunikasi AT&T mengakui adanya kebocoran data pribadi 7,6 juta pelanggan eksistingnya dan 65 juta eks pelanggan


Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

30 hari lalu

Ilustrasi hacker. (e-propethic.com)
Peretasan dan Pembobolan Data Semakin Rawan Terjadi, Ada Biang Kerok yang Terabaikan

Ancaman serangan siber meningkat. Maraknya peretasan dan pembobolan data dinilai tak hanya gara-gara para hacker semakin mahir.


Login ke Telegram Bisa Tanpa Sinyal, Waspadai Bahayanya

32 hari lalu

Logo Telegram. Istimewa
Login ke Telegram Bisa Tanpa Sinyal, Waspadai Bahayanya

Skema login baru membuat Telegram bisa diakses di luar daerah bersinyal. Namun, di baliknya ada risiko peretasan.


Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

36 hari lalu

Gambar tangkapan layar video yang memperlihatkan perbedaan antara rekaman asli dengan deepfake. Credit: Kanal YouTube WatchMojo
Bahaya Kejahatan Berbasis AI, Pelaku Berani Tiru Wajah Eksekutif Perusahaan

Recorded Future mengungkap beberapa modus kejahatan berbasis AI. Pelaku semakin berani memakai deepfake.


Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

36 hari lalu

Ilustrasi hacker. (e-propethic.com)
Kejahatan Siber Berbasis Cloud Meningkat, Ini Aktor-aktornya dan Tindakan yang Mereka Lakukan

Pelaku kejahatan siber sudah mulai mengeksploitasi kelemahan fitur-fitur di cloud.


Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

54 hari lalu

Pembeli tengah memilih kualitas beras di Pasar Induk Beras Cipinang, Jakarta, Jumat 1 September 2023. Secara bulanan, inflasi beras pada Agustus 2023 sebesar 1,43 persen merupakan tertinggi sejak Maret 2023. Sebelumnya, pada Februari 2023, harga beras mengalami inflasi sebesar 2,34 persen. Tempo/Tony Hartawan
Terpopuler: Inflasi Pangan Sudah Lebih Tinggi dari Kenaikan Gaji ASN, Kata Faisal Basri Dana BOS untuk Program Makan Siang Gratis

Kepala Departemen Regional Bank Indonesia (BI) Arief Hartawan menyatakan perlunya menjaga inflasi pangan agar kenaikannya tidak melebihi 5 persen.


Pemuda di Depok Bobol Sistem Top Up Kartu Multi Trip Commuter Line, Kantongi Rp 12 Juta

54 hari lalu

Kapolres Metro Depok Kombes Arya  Perdana didampingi Kasat Reskrim Polres Metro Depok Komisaris Suardi Jumaing menunjukan pelaku dan barang bukti pembobol sistem pembayaran atau top up kartu multitrip PT KAI Commuter di Mapolres Metro Depok, Senin, 4 Maret 2024. TEMPO/Ricky Juliansyah
Pemuda di Depok Bobol Sistem Top Up Kartu Multi Trip Commuter Line, Kantongi Rp 12 Juta

Ahmad Addril Hidayah, pemuda asal Depok, diduga membobol sistem pembayaran atau top up Kartu Multi Trip (KMT) KAI Commuter Line