Site icon LPM MANIFEST

Menilik Sikap Menkominfo dalam Menangani Kasus Peretasan Data PDN : Sudahkan Strategis atau Sebaliknya?

Kasus peretasan data Pusat Data Nasional (PDN) yang terjadi baru-baru ini telah mengundang perhatian publik. Data PDN sendiri menyimpan informasi krusial yang mencakup data pribadi warga negara dan data administratif pemerintah. Kejadian ini menimbulkan kekhawatiran yang mendalam mengenai keamanan data dan privasi masyarakat, serta efektivitas lembaga pemerintah dalam melindungi aset strategis negara. 

Pada tanggal 5 Juni 2024, terjadi peretasan besar-besaran yang menargetkan sistem data PDN. Peretas berhasil mengakses dan menyusup data pribadi lebih dari 20 juta warga negara serta data administratif penting. Kejadian ini terdeteksi oleh tim keamanan siber internal pada tanggal 7 Juni 2024, dan Kementerian Komunikasi dan Informatika Republik Indonesia (Kominfo) kemudian mengumumkan insiden tersebut kepada publik pada tanggal 9 Juni 2024. Peretasan ini menyebabkan sejumlah besar data pribadi bocor, yang mengakibatkan risiko penipuan identitas dan penyalahgunaan data. Dampaknya juga merembet pada kepercayaan publik terhadap kapasitas pemerintah dalam melindungi informasi sensitif.

Menteri Komunikasi dan Informatika (Menkominfo), Budi Arie Setiadi, segera membentuk tim tanggap darurat dan bekerja sama dengan BSSN untuk menyelidiki peretasan. Langkah awal ini melibatkan penutupan celah keamanan yang dimanfaatkan oleh peretas dan pemulihan data yang terancam. Meskipun demikian, banyak yang merasa bahwa pengumuman kepada publik terkesan lambat dan kurang transparan. Menkominfo mengimplementasikan serangkaian langkah untuk menangani insiden ini, termasuk audit keamanan sistem, pemulihan data yang terkompromi, dan pertemuan dengan pihak-pihak terkait untuk mengevaluasi dampak. Namun, langkah-langkah tersebut tampaknya tidak cukup cepat untuk menenangkan publik yang khawatir tentang kemungkinan penyalahgunaan data. Tindakan Menkominfo untuk segera membentuk tim tanggap darurat adalah langkah yang tepat, tetapi kecepatan dalam merespons dan berkomunikasi dengan publik patut dipertanyakan. Respons awal yang lambat berkontribusi pada ketidakpastian di kalangan masyarakat.

Pada Tanggal 9 Juni 2024, Menkominfo melakukan konferensi pers yang mengungkapkan rincian peretasan dan langkah-langkah pemulihan yang sedang dilakukan. Namun, informasi yang disampaikan tidak memadai dan terkesan defensif, tanpa memberikan rencana konkret mengenai langkah selanjutnya atau mekanisme untuk melindungi data yang telah bocor. Komunikasi yang disampaikan kepada publik kurang transparan dan tidak menjawab semua pertanyaan penting dari masyarakat, kurangnya detail mengenai tindakan yang diambil untuk mencegah insiden serupa di masa depan memperburuk situasi.

Kominfo bekerjasama dengan BSSN untuk melakukan investigasi teknis dan dengan kepolisian untuk menangani aspek hukum dari kasus tersebut. Kolaborasi ini sangat penting, tetapi tampaknya dalam praktek tidak cukup terkoordinasi dengan baik untuk mengatasi masalah secara menyeluruh. Kolaborasi ini menunjukkan adanya usaha untuk mengintegrasikan berbagai sumber daya, tetapi hasil dari kolaborasi ini tidak cukup memuaskan dalam hal mengatasi dampak krisis secara efektif dan dalam waktu yang tepat.

menghadapi tantangan besar terkait dengan keterbatasan sumber daya dan teknologi yang tersedia untuk menghadapi serangan siber yang semakin canggih. Regulasi yang ada saat ini mungkin tidak memadai untuk menghadapi kompleksitas ancaman siber yang baru. Ini menunjukkan perlunya revisi kebijakan dan pengembangan regulasi yang lebih adaptif terhadap perkembangan teknologi. Pendekatan Kominfo tampaknya kurang memadai dalam hal kecepatan dan transparansi. Keterlambatan dalam pengumuman dan detail yang kurang dalam komunikasi menunjukkan adanya kelemahan dalam manajemen krisis.Beberapa kritik muncul mengenai kurangnya detail dalam langkah-langkah pemulihan dan perlunya pendekatan yang lebih proaktif dalam menangani krisis keamanan siber.

Untuk menangani krisis keamanan siber tersebut, terdapat beberapa hal yang mungkin bisa diperbaiki oleh Kominfo seperti Penguatan Kebijakan Keamanan Data untuk Memperkuat Perlindungan Data Nasional. Selain itu, perlu adanya revisi kebijakan untuk memastikan adanya standar keamanan yang lebih tinggi dan perlindungan data yang lebih ketat, termasuk penerapan teknologi enkripsi yang lebih canggih dan pengembangan protokol tanggap darurat yang lebih baik. Kominfo sebagai lembaga kementerian yang bergerak di bidang komunikasi dan Informatika perlu meningkatkan kapasitas dan kewenangan lembaga terutama dalam pengawasan data negara. Peningkatan kapasitas SDM di bidang keamanan siber dan pengembangan infrastruktur yang lebih kuat adalah langkah penting untuk meningkatkan kemampuan respon terhadap ancaman siber. Terakhir, perlu adanya perbaikan dalam strategi komunikasi publik agar lebih transparan dan responsif.

     Kominfo perlu memperbaiki strategi komunikasi dengan memberikan informasi yang lebih jelas dan rinci kepada publik serta menyediakan saluran komunikasi dua arah untuk menangani pertanyaan dan kekhawatiran masyarakat. Kolaborasi yang lebih baik antara sektor publik, swasta, dan masyarakat perlu diutamakan untuk membangun ekosistem keamanan siber yang lebih terintegrasi dan responsif terhadap ancaman. Sikap Kominfo dalam menangani kasus peretasan data PDN menunjukkan adanya upaya yang dilakukan untuk mengatasi masalah, namun dalam hal kecepatan, transparansi, dan efektivitas tindakan, masih terdapat banyak kekurangan. Respons awal yang lambat dan komunikasi yang kurang memadai telah memperburuk situasi. Penulis berharap Kominfo dan pihak-pihak terkait dapat melakukan perbaikan yang signifikan dalam kebijakan keamanan data, memperkuat kapasitas teknis dan manajerial, serta meningkatkan transparansi dan kolaborasi dalam menangani krisis di masa depan.

Oleh : Anastasia Putri Yustiana (Manifestor 2023)

Daftar Pustaka

Andini, R., & Prasetyo, B. (2024). Analisis Kebijakan Perlindungan Data Pribadi di Indonesia. Jurnal Hukum & Kebijakan, 8 (2), 45-67. 

Prindonesia.co (2024). PDN Diretas, 6 Langkah Ini Jadi Upaya Kemenkominfo Jaga Reputasi. Diakses pada 12 Juli 2024, https://www.prindonesia.co/detail/4094/PDN-Diretas-6-Langkah-Ini-Jadi-Upaya-Kemenkominfo-Jaga-Reputasi

Undang-Undang No. 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE). 

BBC News Indonesia (2024). Pusat Data Nasional Sementara lumpuh akibat ransomware, mengapa instansi pemerintah masih rentan terhadap serangan siber?. Diakses pada 15 Juli 2024, Diakses pada 15 Juli 2024, https://www.bbc.com/indonesia/articles/cxee2985jrvo

Exit mobile version