Berita

Ilustrasi platform media sosial dengan koneksi internet/Net

Pertahanan

Lebih Dari 800 Ribu Data Nasabah Kredit Plus Bocor Di Forum Internet

RABU, 05 AGUSTUS 2020 | 02:58 WIB | LAPORAN: RAIZA ANDINI

Sebanyak 800ribu lebih data nasabah Kredit Plus bocor di forum internet. Yang mengejutkan, data tersebut sudah lama telah disebar tepatnya pada pertengahan bulan Juli lalu.

Diketahui, anggota raid forums telah mengupload data KreditPlus pada tanggal 16 Juli dengan ‘Shiny Hunters’. Member di raidforums tersebut membagikannya melalui sistem pembayaran kredit, yang berjumlah Rp 50ribu.

Setelah berhasil membayar, pengguna raid forums akan mendapatkan sebuah link yang diarahkan untuk mendownload file berisi ratusan ribu data pelanggan kreditplus tersebut.

Pakar keamanan siber Pratama Persadha menjelaskan, informasi yang bocor ini merupakan data sensitif yang sangat lengkap.

Menurutnya, hal itu sangat berbahaya untuk nasabah. Karena dari kelengkapan data nasabah KreditPlus ini memancing kelompok kriminal untuk melakukan penipuan dan tindak kejahatan yang lainnya.

“Masalah utama di tanah air belum ada UU yang memaksa para penyedia jasa sistem elektronik ini untuk mengamankan dengan maksimal data masyarakat yang dihimpunnya. Sehingga data yang seharusnya semua dienkripsi, masih bisa dilihat dengan mata telanjang,” jelas chairman lembaga riset siber Indonesia CISSReC (Communication & Information System Security Research Center), Selasa (4/8).

Dia menjelaskan, negara memiliki tanggungjawab untuk melakukan percepatan pembahasan RUU Perlindungan Data Pribadi (PDP).

Pratama mengharuskan agar di dalam UU tersebut tertera bahwa setiap penyedia jasa sistem transaksi elektronik (PSTE) yang tidak mengamankan data masyarakat, bisa dituntut ganti rugi dan dibawa ke pengadilan.

“Hal serupa ada di regulasi perlindungan data pribadi bagi warga uni eropa, GDPR atau General Data Protection Regulation. Setiap data yang dihimpun harus diamankan dengan enkripsi. Bila terbukti lalai, maka penyedia jasa sistem elektronik bisa dikenai tuntutan sampai 20 juta euro. Bisa dibayangkan bila kreditplus ini ada di luar negeri, bisa dikenai pasal kelalaian dalam GDPR. Sama juga dengan peristiwa kebocoran data yang sudah terjadi di tanah air sebelumnya,” jelasnya.

Karena itu sangat penting pasal perlindungan ini masuk dalam RUU PDP di tanah air. Pihak penyelenggara sistem transaksi elektronik harus mulai menjadikan data penggunanya sebagai prioritas keamanan. Pilih teknologi enkripsi teraman dan semua data harus dienkripsi. Data offline juga harus mendapatkan model pengamanan yang tidak kalah ketat.

“Untuk mencegah pencurian data berulang, perlu diadakan penetration test dan juga bug bounty. Setiap PSTE bisa memberikan reward yang layak pada setiap pihak yang menemukan celah keamanan pada sistem mereka. Hal ini sering dilakukan Apple, Google, FB, Amazon dan raksasa teknologi lainnya,” tandasnya.

Peristiwa pencurian data yang terus berulang ini sebaiknya mendorong Kominfo dan BSSN untuk lebih sering turun ke lapangan melakukan edukasi dan memaksa PSTE untuk membangun sistem yang lebih baik, terutama dalam melindungi data nasabah atau pelanggan platform mereka.

Pratama menyebutkan bahwa, keamanan siber ini akan menjadi salah satu hal yang dijadikan patokan investor untuk berbisnis di tanah air.

“Sebelum pemilik layanan bisa mengamankan data pribadi penggunanya, kita juga harus bisa mengamankan data pribadi kita sendiri. Misalnya yang buat password yang baik dan kuat, aktifkan two factor authentication. Pasang anti virus di setiap gawai yang digunakan, jangan menggunakan wifi gratisan, jangan membuka link yang tidak dikenal dan mencurigakan, serta pengamanan standar lainnya,” tutupnya.

Populer

KPK Ancam Pidana Dokter RSUD Sidoarjo Barat kalau Halangi Penyidikan Gus Muhdlor

Jumat, 19 April 2024 | 19:58

Pendapatan Telkom Rp9 T dari "Telepon Tidur" Patut Dicurigai

Rabu, 24 April 2024 | 02:12

Bupati Sidoarjo Gus Muhdlor Resmi Tersangka KPK

Selasa, 16 April 2024 | 07:08

Megawati Bermanuver Menipu Rakyat soal Amicus Curiae

Kamis, 18 April 2024 | 05:35

Sekda Jabar akan Tindak Pelaku Pungli di Masjid Raya Al Jabbar

Rabu, 17 April 2024 | 03:41

Diungkap Pj Gubernur, Persoalan di Masjid Al Jabbar Bukan cuma Pungli

Jumat, 19 April 2024 | 05:01

Halal Bihalal Partai Golkar

Selasa, 16 April 2024 | 01:21

UPDATE

Mudahkan Milenial dan Gen Z Miliki Hunian di Bali, BTN Tawarkan Skema Khusus

Sabtu, 27 April 2024 | 01:36

Sikap Ksatria Prabowo Perlu Ditiru Para Elite Politik

Sabtu, 27 April 2024 | 01:11

Gus Fawait Resmi Didukung Gerindra Maju Bacabup Jember

Sabtu, 27 April 2024 | 00:59

Rekonsiliasi Prabowo-Megawati Bisa Dinginkan Suhu Politik

Sabtu, 27 April 2024 | 00:31

Kejagung Tetapkan 5 Tersangka Baru Korupsi PT Timah, 3 Orang Langsung Ditahan

Jumat, 26 April 2024 | 23:55

Menlu RI Luncurkan Buku "Menghadirkan Negara Hingga Ujung Dunia" di HWPA Award 2023

Jumat, 26 April 2024 | 23:37

Indonesia Tim Pertama yang Jebol Gawang Korsel, Pimpinan Komisi X: Prestasi yang Patut Diapresiasi

Jumat, 26 April 2024 | 23:33

Konfrontasi Barat Semakin Masif, Rusia Ajak Sekutu Asia Sering-sering Latihan Militer

Jumat, 26 April 2024 | 23:21

Menlu RI: Jumlah Kasus WNI di Luar Negeri Melonjak 50 Persen Jadi 53.598

Jumat, 26 April 2024 | 23:06

Ubedilah: 26 Tahun Reformasi, Demokrasi Memburuk

Jumat, 26 April 2024 | 23:01

Selengkapnya