TheJakartaPost

Please Update your browser

Your browser is out of date, and may not be compatible with our website. A list of the most popular web browsers can be found below.
Just click on the icons to get to the download page.

Jakarta Post

Pelajaran mahal dari ransomware

Serangan ransomware menjadi pengingat bahwa pusat data dan sistem data Indonesia, secara umum, sangat rentan. Pengaturan soal perlindungan data kita harus diubah.

Editorial board (The Jakarta Post)
Jakarta
Tue, July 9, 2024 Published on Jul. 8, 2024 Published on 2024-07-08T20:44:11+07:00

Change text size

Gift Premium Articles
to Anyone

Share the best of The Jakarta Post with friends, family, or colleagues. As a subscriber, you can gift 3 to 5 articles each month that anyone can read—no subscription needed!
Pelajaran mahal dari ransomware Protection first: A binary code is projected on a man holding a laptop computer. Laptops, PCs and printers are becoming more prone to cyberattacks. (Reuters/Kacper Pempel)
Read in English

I

ni adalah akhir yang antiklimaks dari serangan siber terhadap sistem data Indonesia yang lemah: Brain Cypher minta maaf. Kelompok yang mengaku bertanggung jawab atas peretasan pusat data sementara nasional yang baru saja terjadi, meminta maaf dan menyerahkan kunci enkripsi kepada pemerintah secara gratis pada 3 Juli. Padahal sebelumnya, mereka sempat menuntut uang tebusan sebesar $8 juta dolar Amerika.

Namun insiden tersebut hanya memperlihatkan sistem data negara di bawah naungan pemerintah yang tidak berdaya. Timbul pertanyaan, mengapa pemerintah tidak belajar dari serangan sebelumnya?

Bisa diterima jika lalu ada tekanan publik terhadap pejabat pemerintah, yang bertanggung jawab atas perlindungan data, untuk mengundurkan diri. Bidang khusus seperti keamanan siber memang memerlukan orang-orang dengan kompetensi spesifik.

Undang-Undang Perlindungan Data Pribadi (PDP) yang disahkan pada 2022 baru akan berlaku pada Oktober nanti. Bisa dibilang, kali ini, para pejabat cukup beruntung. Jika UU itu sudah berlaku, mereka, sebagai yang punya kontrol atas data-data pribadi masyarakat, bisa diadili karena gagal melindungi data pribadi warga negara.

Kita harus berterima kasih kepada kelompok peretas. Tentu saja bukan karena tindakan mereka, tetapi karena yang telah mereka lakukan membangkitkan kewaspadaan kita. Serangan ini kembali mengingatkan akan kerentanan pusat data dan sistem data kita secara umum terhadap ancaman dunia maya. Ada kebutuhan mendesak untuk mengubah pengaturan perlindungan data kita.

Jika kita gagal mengambil pelajaran dari insiden ransomware yang memalukan ini, yang dipertaruhkan adalah transformasi negara menuju dunia digital. Selain itu, kepercayaan masyarakat terhadap kemampuan pemerintah untuk melindungi data pribadi, yang menurut konstitusi adalah hak dasar, akan terkikis kecuali ada perbaikan yang dilakukan.

Viewpoint

Every Thursday

Whether you're looking to broaden your horizons or stay informed on the latest developments, "Viewpoint" is the perfect source for anyone seeking to engage with the issues that matter most.

By registering, you agree with The Jakarta Post's

Thank You

for signing up our newsletter!

Please check your email for your newsletter subscription.

View More Newsletter

Kerusakan yang ditimbulkan oleh Brain Cypher tidak bisa dianggap remeh. Brain Cypher menggunakan ransomware LockBit 3.0 untuk mengunci semua data di pusat data nasional sementara di Surabaya, Jawa Timur. Pelayanan publik yang terdampak antara lain kegiatan keimigrasian, proses pendaftaran sekolah, Kartu Indonesia Pintar, dan validasi Nomor Pokok Wajib Pajak (NPWP).

Pusat data nasional menyimpan data dari 282 lembaga pemerintah, termasuk kementerian, lembaga negara, dan pemerintah daerah. Akibat dibajak, 239 lembaga kehilangan data karena tidak ada salinannya.

Jika tidak ada upaya mitigasi yang dilakukan, akan terjadi konsekuensi yang mungkin lebih dahsyat sekaligus berdampak lebih luas, ketika penjahat dunia maya kembali melancarkan serangan.

Badan Siber dan Sandi Negara (BSSN) sebenarnya telah merumuskan peta strategi keamanan siber nasional. Peta ini akan membantu berbagai pemangku kepentingan keamanan siber dalam menyusun kebijakan keamanan siber di instansi masing-masing. Namun hanya sedikit orang yang mengetahui road map tersebut, karena tidak dipublikasikan dengan baik.

Dalam peta itu, telah tertera bahwa fokus fase pertama, dari 2019 hingga 2025, adalah pada stabilisasi teknologi keamanan siber. Hal tersebut dilakukan, antara lain, dengan membangun kemampuan teknologi keamanan siber di BSSN, menyiapkan regulasi dan sistem manajemen, serta mengembangkan sumber daya manusia di bidang tersebut.

Periode kedua (2026-2035) menekankan pada integrasi teknologi siber dan enkripsi nasional. Dua hal ini dilakukan untuk mendorong regulasi di bidang perekonomian terkait otomasi, transformasi organik dan siber pada perbankan, serta transaksi ekonomi. Pengembangan tata kelola pemerintahan digital (smart government), serta upaya-upaya untuk menjamin kedaulatan eksistensi Indonesia di dunia siber, akan menjadi sorotan utama pada periode ini.

Pada periode terakhir, 2036-2045, pemerintah akan memprioritaskan kemandirian Indonesia di bidang teknologi siber dan enkripsi. Tujuannya untuk menjaga kepentingan nasional dan kedaulatan negara di ranah siber.

Mengingat pentingnya peran infrastruktur pusat data dalam mendukung transformasi digital dalam layanan pemerintah, sangat penting untuk menyelesaikan insiden keamanan pada pusat data sementara secara menyeluruh, transparan, serta akuntabel.

Cara yang dipilih dalam penanganan serangan siber ini akan mempengaruhi keberlangsungan transformasi digital dalam layanan pemerintah, terutama terkait kepercayaan masyarakat terhadap pengelolaan data pribadi warga negara. Dan kepercayaan itulah yang menjadi landasan dalam memberikan layanan publik. Setelah terjadi insiden ransomware, pemerintah harus memastikan bahwa semua pusat data menerapkan standar keamanan yang paling tinggi. Hal ini harus diwujudkan dalam peraturan yang sedang disiapkan pemerintah untuk mengimplementasikan UU PDP yang akan mulai berlaku pada pertengahan Oktober mendatang.

Untuk menjamin standar keamanan tertinggi, orang-orang yang akan duduk di lembaga yang bertanggung jawab mengawasi perlindungan data pribadi sebagaimana diamanatkan UU PDP harus punya keahlian di bidang keamanan siber. Sementara itu, sangat penting melakukan kampanye untuk meningkatkan kesadaran masyarakat mengenai perlindungan data.

Your Opinion Matters

Share your experiences, suggestions, and any issues you've encountered on The Jakarta Post. We're here to listen.

Enter at least 30 characters
0 / 30

Thank You

Thank you for sharing your thoughts. We appreciate your feedback.

Share options

Quickly share this news with your network—keep everyone informed with just a single click!

Change text size options

Customize your reading experience by adjusting the text size to small, medium, or large—find what’s most comfortable for you.

Gift Premium Articles
to Anyone

Share the best of The Jakarta Post with friends, family, or colleagues. As a subscriber, you can gift 3 to 5 articles each month that anyone can read—no subscription needed!

Continue in the app

Get the best experience—faster access, exclusive features, and a seamless way to stay updated.