Data Pribadi Bocor Kita Bisa Apa?


Peretasan data sudah menjadi masalah dunia modern. Pada awal 2022, 487 megabyte data Bank Indonesia di-hack oleh gang ransomware Conti. Angka ini kemudian terus bertambah.

Menurut akun Twitter “DarkTracer”, sudah ada 35% data BI yang dirilis di dark web, atau sekitar 359 gigabyte. Gang Conti sendiri adalah grup asal Rusia yang dibentuk pada 2020.

Ransomware ini adalah pelaku serangkaian peretasan database lembaga-lembaga dan perusahaan dunia. Bank Indonesia bukanlah satu-satunya yang kebobolan hacker. Mau tahu sesuatu yang ironis?

Badan Siber dan Sandi Nasional yang seharusnya menjamin keamanan siber negara sudah diretas dua kali. Di peretasan yang kedua, database JDIH BSSN bahkan terpampang jelas di deep web. Perusahaan global juga sering menjadi target.

Microsoft contohnya. Pada Maret 2021, Microsoft Exchange Server diserang malware yang menganggu puluhan ribu lembaga dan perusahaan di Amerika Serikat. Ada juga NBA yang kecurian 500 gigabyte data, termasuk kontrak dan informasi keuangan.

Mereka diancam untuk membayar uang tebusan jika tidak mau datanya dipublikasikan. Tak heran jika pada 2021, Amerika Serikat mengalami 1.862 kasus kebobolan dengan 293 juta korban.

Walaupun angka korban menurun hampir 10 kali lipat dari 2018, kasus kebobolan di 2021 meningkat 68,4% dibanding 2020. IBM mengestimasi satu insiden kebocoran data saja dapat menghabiskan biaya perusahaan lebih dari US$4 juta.

Peretasan data tidak selalu untuk meminta uang tebusan saja. Ada yang menggunakan serangan deface, seperti yang menimpa website Sekretariat Kabinet RI. Tampilannya diubah menjadi foto seorang demonstran dengan pesan dari hacker.

Lain lagi, sistem komputer staf Layanan Kesehatan Irlandia bahkan pernah dikunci sampai menyebabkan gangguan nasional berkelanjutan. Melihat potensi gangguan yang ditimbulkan, World Economic Forum menaruh pencurian data dan serangan siber dalam sepuluh besar risiko global pengancam stabilitas dunia.

Ayo kita lihat beberapa jenis serangan siber yang sering digunakan. 

Yang pertama ada Malware,  software yang didesain untuk merusak sistem komputer. Tipe serangannya termasuk virus, worm, trojan, spyware, dan ransomware. Kalau terkena ransomware seperti Bank Indonesia, ada uang tebusan yang harus dibayar jika tidak mau database dikunci atau disebarluaskan.

Lalu ada DoS dan DDoS Attack yang tujuannya melumpuhkan jaringan website dengan membanjiri lalu lintasnya. Bedanya, DoS menggunakan satu perangkat, sedangkan DDoS memakai banyak perangkat secara bersamaan. 

Pernah dapat email atau URL aneh? itu namanya phishing. Kalau diklik, peretas bisa mengakses akun atau komputer kita, lho. 

Yang terakhir, pencurian identitas. Peretas biasanya memperoleh akses ke data pribadi korban untuk mencuri dana, mengakses info rahasia, penipuan pajak dan asuransi kesehatan, bahkan memakai identitasnya untuk pengajuan kredit.

Nah, data seperti apa sih yang bisa diambil? 

Biodata, nomor telepon, email, KTP, rekening, nama gadis ibu kandung, riwayat pembayaran, sampai riwayat medis. Di Indonesia, sudah ada UU ITE, Peraturan Presiden, Peraturan Pemerintah, dan Peraturan Kemenkominfo yang membahas kejahatan siber.

Tapi jangkauannya belum mencakup seluruh aspek seperti perlindungan data pribadi. Karena itu, pemerintah sedang menggarap Rancangan Undang-Undang Perlindungan Data Pribadi untuk mengatur keamanan data pribadi dan sanksi administrasi pidana bagi pelanggarnya.

Saat ini RUU PDP sudah melewati uji publik dan akan dibuat lembaga khusus untuknya. Bukan negara saja, tapi masyarakat juga harus hati-hati. Kemenkominfo membuat program Gerakan Nasional Literasi Digital Siberkreasi dengan ratusan institusi untuk meningkatkan pengetahuan digital masyarakat.

Kita juga bisa mengecek kebocoran data sendiri di periksadata.com atau memeriksa apakah nama kita disalahgunakan untuk pengajuan kredit lewat SLIK OJK. Untuk menghindari pencurian data, ayo berjaga-jaga dengan memakai antivirus dan tidak sembarangan mengakses situs.

Belum ada Komentar untuk "Data Pribadi Bocor Kita Bisa Apa?"

Posting Komentar

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel