Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Dugaan Catut KTP untuk Pilgub Jakarta dan Sederet Kasus Data Pribadi Bobol

image-gnews
Ilustrasi KTP. Shutterstock
Ilustrasi KTP. Shutterstock
Iklan

TEMPO.CO, Jakarta - Sehari menjelang perayaan upacara kemerdekaan Indonesia ke 79, masyarakat dikagetkan dengan dugaan pencatutan dukungan lewat penggunaan Kartu Tanda Penduduk (KTP) dalam proses pendaftaran Pilkada Jakarta 2024. Keriuhan yang terjadi terangkai dengan keprihatinan selama ini atas lemahnya praktik dan kesadaran perlindungan data pribadi di Tanah Air. 

Pakar keamanan siber dan forensik digital dari Vaksincom, Alfons Tanujaya, mengatakan keamanan data pribadi semakin rapuh di Indonesia disebabkan banyak aspek. Mulai dari lemahnya masyarakat melindungi data pribadinya hingga minimnya partisipasi pemerintah untuk melindungi data-data tersebut.

Namun demikian, Alfons tidak ingin mengaitkan insiden pencatutan KTP di Pilgub Jakarta 2024 itu sebagai bentuk kebocoran data. Sebab menurut dia, belum ada bukti yang akurat untuk menyatakan data KTP yang dicatut itu berasal dari server data yang bocor.

“Memang kebocoran data sedang marak kita rasakan, tapi untuk insiden pencatutan KTP kali ini, saya belum bisa menduga-duga karena perlu dilihat dulu sampel KTP itu dari mana asalnya,” kata Alfons saat dihubungi, Jumat, 16 Agustus 2024. 

Pencatutan KTP dan Pentingnya Tanda Air

Ada banyak faktor pemicu KTP seseorang dicatut tanpa izin. Kasusnya pun bukan hanya terjadi di ranah pemilu, namun juga menyasar pelbagai aspek ehidupan masyarakat. Tidak jarang KTP orang lain bisa digunakan tanpa izin untuk mengakses pinjaman online maupun sejenisnya.

Alfons menceritakan betapa mudahnya setiap lembaga, instansi, maupun perusahaan mampu mendapatkan data KTP seseorang dalam waktu yang singkat. Hal itu disebutnya terjadi ketika masyarakat ingin melamar pekerjaan ke perusahaan besar, biasanya perusahaan akan meminta KTP sebagai bukti identitas dirinya.

Menurut Allfons, bagi masyarakat yang tidak paham akan data pribadi itu sesuatu hal yang penting, mereka bakal memberikan KTP-nya tanpa ada proteksi tambahan seperti watermark atau penanda identitas itu digunakan untuk keperluan melamar pekerjaan. "KTP kosongan (tanpa watermark), bisa sangat berpotensi untuk disalahgunakan oleh pihak yang tidak bertanggung jawab," katanya.

Itu sebabnya, dia menambahkan, agak sulit mengambil kesimpulan kalau pencatutan KTP yang diduga telah terjadi sebagai kebocoran data. "Kalau kebocoran data pasti ditandai dengan adanya server yang jebol atau dibobol. Kalau saat ini kita kan belum bisa menduga karena sampel KTP yang dicatut ini belum diketahui berasal dari mana,” kata Alfons.

Watermark, dia menjelaskan, bisa berguna untuk mengetahui dari mana asal sampel KTP ini. Tanda air itu disebutnya akan terbawa ketika diunggah. "Maka dari itu jarang kasus pencatutan yang menyasar identitas yang ada label penandanya,” ucap Alfons menambahkan.

Sederet Pembobolan Data Pribadi yang Viral

Kebocoran data terbaru yang dirasakan dampaknya oleh banyak masyarakat Indonesia, menyasar server Badan Kepegawaian Negara (BKN) melibatkan 4,7 juta data NIP dan NIK PNS se-Indonesia. Insiden ini sudah diketahui oleh pemerintah dan BKN mengaku bersama Badan Siber dan Sandi Negara (BSSN) menginvestigasi permasalahan ini.

Iklan
Scroll Untuk Melanjutkan

Sebelum data di BKN dibobol, Juni lalu terjadi kasus serupa namun dampaknya lebih parah. Hacker Ransomware Brain Cipher menyerang Pusat Data Nasional Sementara (PDNS) 2 di Surabaya dan sempat membuat lumpuh akses data ke server tersebut. Ratusan layanan publik di pemerintahan sempat terkendala akibat serangan ini, namun sebulan setelahnya kembali normal karena peretas memberikan kunci dekripsinya secara gratis ke pemerintah.

Dua tahun sebelumnya, hacker Bjorka juga pernah menyerang pada September 2022. Kasus ini viral di masa itu karena Kementerian Komunikasi dan Informatika (Kominfo) sampai meminta peretas untuk tidak menyerang Indonesia. Pernyataan Kominfo yang meminta tidak diserang itu memantik pro-kontra, karena ada yang menganggap ini sebagai tindakan memalukan bagi sebuah negara.

Lembaga Studi dan Advokasi Masyarakat (Elsam) turut menyoroti kebocoran data yang menyasar banyak institusi publik. Menurut lembaga ini, pemerintah tampak tidak belajar banyak dari kesalahan sebelumnya. Direktur Eksekutif Elsam, Wahyudi Djafar, mengatakan rentetan kasus kebocoran data di institusi publik menunjukkan betapa rendahnya kepatuhan terhadap Undang-Undang Perlindungan Data Pribadi (PDP).

Kuatnya sistem keamanan, kata Wahyudi, menjadi salah satu persyaratan utama yang harus dipenuhi pemerintah dalam pengembangan sistem informasi. Masalahnya, dengan kasus kebocoran data di sektor publik ini, ia melanjutkan pemerintah seakan abai terhadap yang diamanatkan dalam UU PDP.

“Sebagai pengendali, pemerintah diwajibkan menjamin kerahasiaan dan keharusan menerapkan sistem keamanan yang kuat,” ujar Wahyudi melalui keterangan tertulisnya, Selasa, 13 Agustus 2024. “Pemerintah seperti tidak pernah belajar dari berbagai insiden yang terjadi sebelumnya.”

Rentetan kasus ihwal keamanan siber ini, kata Wahyudi, memperlihatkan adanya permasalahan konsistensi pemerintah dalam melakukan assessment dan audit keamanan terhadap sistem yang dijalankan. “Bahkan setiap kali terjadi insiden, pemerintah tidak pernah memberikan notifikasi kepada subjek data maupun publik secara luas.”

Padahal keterbukaan informasi yang menyangkut keamanan data publik, menurut Wahyudi, telah diatur oleh pemerintah dan tertuang dalam Pasal 46 UU PDP.

ANDI ADAM FATURAHMAN berkontribusi dalam penulisan artikel ini

Pilihan Editor: Jokowi Klaim Keberhasilan dalam Pidato Kenegaraan Terakhirnya, Begini Catatan Kritis Walhi 

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Server Indodax Diserang Kelompok Hacker Korea Utara, Bagaimana Nasib Aset Kripto Pengguna?

1 hari lalu

Ilustrasi kripto. Pexels/Alesia Kozik
Server Indodax Diserang Kelompok Hacker Korea Utara, Bagaimana Nasib Aset Kripto Pengguna?

Peretasan oleh kelompok hacker asal Korea Utara melumpuhkan layanan Indodax sejak Rabu, 11 September 2024.


Jadwal Pengumuman Hasil Seleksi Administrasi CPNS 2024 dan Hal-hal yang Dipersiapkan Jika Lolos

1 hari lalu

Ilustrasi CPNS. ANTARA/Akbar Nugroho Gumay
Jadwal Pengumuman Hasil Seleksi Administrasi CPNS 2024 dan Hal-hal yang Dipersiapkan Jika Lolos

Peserta CPNS 2024 yang lolos SKD masih harus melalui tahapan seleksi kompetensi bidang (SKB) sebelum dapat diusulkan memperoleh nomor induk pegawai


Bos Indodax: Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

1 hari lalu

CEO Indonesia Digital Asset Exchane atau Indodax (sebelumnya bernama Bitcoin Indonesia) Oscar Darmawan bersama COO Indodax Edita Purnamasari saat konferensi pers soal pergantian nama perusahaannya di Hotel Kempinski, Jakarta, Rabu, 14 Maret 2018. Tempo/Adam Prireza
Bos Indodax: Serangan Sistem Keamanan Perusahaan Diduga Terafiliasi dengan Korea Utara

Serangan sistem keamanan Indodax pada Rabu, 11 September 2024 dinilai terafiliasi dengan Republik Demokratik Rakyat Korea (DPRK) atau Korea Utara.


Hasil Seleksi Administrasi CPNS 2024 Diumumkan Besok, Berikut Cara Ceknya

2 hari lalu

Ilustrasi CPNS. ANTARA/Akbar Nugroho Gumay
Hasil Seleksi Administrasi CPNS 2024 Diumumkan Besok, Berikut Cara Ceknya

Badan Kepegawaian Negara (BKN) akan mengumumkan hasil seleksi administrasi CPNS 2024 pada rentang 14-19 September 2024.


Ada Pencurian Data Pribadi Pelanggan Indosat, Budi Arie: Kesalahan Dealer

3 hari lalu

Menteri Kementerian Komunikasi dan Informatika (Kominfo), Budi Arie Setiadi (tengah) memimpin deklarasi pemberantasan anti judi online, Jakarta, Rabu, 28 Agustus 2024. Tempo/Ilham Balindra
Ada Pencurian Data Pribadi Pelanggan Indosat, Budi Arie: Kesalahan Dealer

Menkominfo Budi Arie tekankan dalang dari kasus pencurian data pribadi adalah oknum dealer Indosat Ooredoo Hutchison


Sekarang, Tak Perlu KTP dan Bukti Tiket Kalau Mau Naik Kereta Api, Cukup Sekali Pindai Wajah

3 hari lalu

Calon penumpang mendaftarkan diri untuk penggunaan Fitur pengenalan wajah atau face recognition di Stasiun Gambir, Jakarta, Selasa 5 Desember 2023. Fitur tersebut diterapkan PT Kereta Api Indonesia (Persero) menjadi inovasi untuk mempermudah penumpang masuk ke peron dan telah tersebar di Stasiun Bandung, Yogyakarta, Surabaya Gubeng, Malang, Solo Balapan, Gambir, Cirebon, Surabaya Pasar Turi, dan Semarang Tawang Jawa Tengah. Tempo/Tony Hartawan
Sekarang, Tak Perlu KTP dan Bukti Tiket Kalau Mau Naik Kereta Api, Cukup Sekali Pindai Wajah

Manager Humas KAI Divre 1 Sumut Anwar Solikhin mengatakan, boarding semakin praktis karena cukup memindai wajah, tak perlu lagi menunjukkan KTP.


Kabar Terakhir CPNS: 3,8 Juta Pendaftar, Hanya 3,3 Juta yang Submit

3 hari lalu

Ilustrasi PNS atau ASN. Shutterstock
Kabar Terakhir CPNS: 3,8 Juta Pendaftar, Hanya 3,3 Juta yang Submit

Jumlah pendaftar seleski CPNS 2024 sampai dengan 11 September 2024 pukul 08.00 sebanyak 3.872.844 orang, sebanyak 3,3 juta yang submit.


Statistik CPNS 2014: 10 Instansi Pusat dan Daerah Ini Paling Sepi Peminat

3 hari lalu

Sejumlah Calon Pegawai Negeri Sipil (CPNS) bersiap mengikuti tes Seleksi Kompetensi Dasar (SKD) CPNS tahun 2021 di Gedung Serba Guna Kaliwates, Jember, Jawa Timur, Selasa 14 September 2021. Tes SKD CPNS tersebut diikuti 3.342 peserta untuk mengisi formasi 634 jabatan di Pemkab Jember. ANTARA FOTO/Seno
Statistik CPNS 2014: 10 Instansi Pusat dan Daerah Ini Paling Sepi Peminat

Pendaftaran CPNS 2024 telah ditutup, beberapa instansi masih kekurangan pendaftar. Dengan kata lain persaingan lebih sedikit.


Pendaftaran CPNS Ditutup Kecuali di 2 Kementerian, Pendaftar Tembus 3,8 Juta

4 hari lalu

Ilustrasi CPNS. Dok.TEMPO/Muhammad Hidayat
Pendaftaran CPNS Ditutup Kecuali di 2 Kementerian, Pendaftar Tembus 3,8 Juta

Penerimaan lamaran CPNS Kemendikbudristek akan ditutup pada 13 September 2024, dan di Kemenag akan ditutup pada 14 September 2024.


Data Pribadi Curian Dipakai Aktifkan Kartu SIM Indosat, Ini Tindakan Kominfo

4 hari lalu

Ilustrasi - Hacker atau peretas mencoba membongkar keamanan siber. Pemerintah Indonesia menganggap banyak data pribadi yang dibocorkan Bjorka dari berbagai institusi bukanlah ancaman bagi negara dan data bersifat umum. (ANTARA/Shutterstock/am)
Data Pribadi Curian Dipakai Aktifkan Kartu SIM Indosat, Ini Tindakan Kominfo

Kementerian Kominfo akan menon-aktifkan nomor HP dari operator seluler Indosat yang data registrasinya merupakan hasil pencurian data pribadi warga.