Tinta Media: PDN
Tampilkan postingan dengan label PDN. Tampilkan semua postingan
Tampilkan postingan dengan label PDN. Tampilkan semua postingan

Jumat, 09 Agustus 2024

Kebocoran Data Menggurita, Rakyat Bisa Apa?

Tinta Media - Bjorka undur diri, terbitkan Brain Cipher hacker peretas PDNS 2 (pusat data nasional sementara) dengan virus Ransomware. Tentu ini bukan kali pertama data-data penting dan sensitif bocor, mengingat Bjorka hacker handal yang berhasil meretas beberapa data penting pada tahun 2022 dan 2023. 

Berdasarkan riset, problematika ini sudah menggurita sejak 18 Mei 2013. Saat itu, laman polri.go.id berhasil diretas sehingga tidak bisa diakses karena terkena serangan Distributed Denial Of Service (DdoS). (Kumparan.com, 04/07/24)

Mirisnya, kejahatan ini terus berulang dan berkembang hingga detik ini. Respon mengejutkan datang dari Ketua Komisi 1 DPR RI Meutya Hafid. Ia mengatakan bahwa kebocoran data PDNS 2 tanpa adanya back up data di PDN dianggap sebagai kebodohan. Pernyataan ini disampaikan di dalam rapat kerja bersama Menkominfo dan BSSN. (Suara.com, 27/06/24)

*Impact yang Timbul dari Serangan Siber Ransomware*

Pertama, Kemenkominfo menyatakan bahwa sebagian besar data di PDNS yang digunakan oleh 282 institusi pemerintah pusat dan daerah terkunci dan tidak dapat diakses. Pemerintah mengklaim bahwa para pelaku meminta uang sebesar US$8 juta atau sekitar Rp131,8 miliar sebagai tebusan untuk memberikan kunci dekripsi tersebut. (Cnbc. Indonesia, 02/07/24)

Di era distruksi digital, data konektifitas dan implementasi teknologi di seluruh bidang kehidupan menjadi sangat krusial, apalagi sudah terintergrasi dengan pendanaan bank, bahkan merupakan hal yang fundamental.

Tidak dimungkiri bahwa pusat data memegang peranan sangat krusial karena menyimpan data yang sensitif dan berharga. Sehingga, menjadi lumrah apabila mendapatkan serangan siber.

Kedua, Kepala Badan Siber dan Sandi Negara (BSSN) menyatakan bahwa data pusat yang di-back up di PDN hanya 2% sehingga pusat data lainnya tidak bisa balik lagi karena tidak di-back up. Dari sini bisa dilihat kemampuan negara dalam melindungi data. 

Alih-alih mampu mengamankan data digital masyarakat, justru data strategis milik pemerintah malah bocor. Akibatnya, layanan publik terganggu, seperti beberapa data imigrasi yang tidak bisa diakses, sehingga mengakibatkan penumpukan penumpang pesawat di berbagai bandara. Contohnya di Bandara Soekarno Hatta. 

Ketiga, hilangnya reputasi, baik dari negara tetangga ataupun masyarakat karena hilangnya rasa kepercayaan. Catatan penting yang harus dipahami masyarakat terkait insiden peretasan ini adalah bahwasanya ini bukanlah hal biasa yang harus dimaklumi dan dianggap normal. Namun, serangan siber ini bisa melahirkan kejahatan berbasis online. Misalnya, penipuan yang menggunakan nama instansi.

Keempat, bisa mengganggu serangan operasional. Serangan siber ini bisa melumpuhkan sistem komputer dan jaringan yang bisa menganggu operasi bisnis dan layanan publik yang menyebabkan kerugian finansial.

Misalnya, data terintegrasi kesehatan. Indonesia saat ini menuju ke arah situ. Sederhananya, ketika ingin mendapatkan pelayanan kesehatan, baik menggunakan BPJS maupun umum, kita tidak perlu mengisi format pendaftaran secara berskala. Kenapa? Tentunya karena Impect dari data terintegrasi dalam bidang kesehatan membuat lebih efisien dan praktisi. Seharusnya, secara otomatis data kita sudah tersimpan pada PDNS 1 maupun PDNS 2 dan di-back up di PDN Batam.

Sehingga, data masyarakat harus dikelola dan dilindungi dengan baik. Apabila terjadi kebocoran data/serangan siber, maka kita kehilangan data. Artinya, korban tidak bisa mengakses data penting mereka.

Kelima, adanya biaya pemulihan yang harus ditanggung, seperti biaya tebusan, meski dalam kasus serangan ransomware LockBit 3.0. ini, rumor yang beredar menyebutkan bahwa hacker merasa kasihan dan memberikan kunci deskripsi secara gratis. 

Akan tetapi, mengingat ini bukan kali pertama, serta dilihat dari pihak yang terlibat merespon dengan santai dan biasa, maka potensi masuk lubang yang sama sangat besar.

Keenam, serangan siber ini tidak hanya menyangkut kerugian ekonomi saja, tetapi juga wibawa dan ketahanan negara. 

Perlu di-underline bahwa jaminan keamanan data itu merupakan hak rakyat dan kewajiban negara. Kalau data riset, Menteri Keuangan Sri Mulyani menyatakan bahwa anggaran alokasi APBN terhadap PDNS kurang lebih mencapai 700 Miliar, (Cnbc.Indonesia, 27/06/2024). 

Wajar saja hal ini menjadi sorotan publik karena dengan anggaran tersebut justru terjadi kesalahan manajerial yang menunjukkan wajah buruk birokrasi.

*Kendala Negara dalam Menangani Serangan Siber*

Berbagai macam kebijakan terkait dengan riset teknologi dan politik seharusnya berada dalam satu visi dan misi oleh suatu negara. Ironisnya, peretasan pada saat ini disebabkan karena lemahnya negara terhadap riset. 

Akar permasalahan dalam serangan siber ini tidak lain merupakan faktor landasan riset politik pada paradigma kapitalisme. Sistem ini melahirkan triple helix yang menjadikan desain riset di bawah kendali korporasi dan negara-negara kafir penjajah. Kondisi ini diperparah dengan politik industri yang berbasis industri kreatif.

Dilansir dari kanal YouTube dalam forum Live Muslimah  on Room, Ibu Meta Amalya Dewi, S.Kom. M.Kom. menyatakan bahwa pada hari ini data dianggap sebagai "New Oil" atau minyak baru, ketika ditambang akan menghasilkan berbagai macam keuntungan. Namun, realitasnya berbagai riset tadi memang dihasilkan untuk industri bisnis dan menggerakkan sektor ekonomi. Misalnya, data, aplikasi, marketplace, e-bangking, dsb. dianggap sebagai produk industri.

Berhubung negeri ini masih memakai paradigma kapitalisme, maka seluruh riset diarahkan untuk sektor industri, sehingga masih jauh dari kesejahteraan masyarakat. Seharusnya  industri bisnis ini ditujukan untuk kesejahteraan rakyat berupa jaminan kebutuhan pokok bagi individu masyarakat, seperti  memberikan sandang, pangan, dan, papan.

Menurut Ibu Meta, SDM riset sudah berjalan dan diarahkan untuk menciptakan kemudahan dalam kehidupan sehari-hari dengan digitalisasi. Misalnya, akte kelahiran, ijazah, segala macam bentuk SK (Surat Keputusan) apa pun bentuknya asalkan digital tanpa dokumen fisik, yang akan dilindungi dengan penggunaan teknologi Blockchain serta AI untuk data analitik. Ini bisa dilakukan untuk berbagai macam kebutuhan. 

Sayang seribu sayang, paradigma kapitalisme dengan triple helix yang membuat hilirisasi riset pada akhirnya mengarah pada industri dengan impact tidak bisa langsung digunakan masyarakat. Apabila masyarakat ingin menggunakan, tentu dengan berbayar.

*Point Penting yang Harus Dilakukan Negara untuk Terhindar dari Serangan Siber*

Kalau kita flashback ke rekam jejak digital serangan siber di negeri ini, di tahun 2022 terjadi lebih dari 10 kasus besar kebocoran data yang menimpa BPJS Ketenagakerjaan, BSI dan BRI server down, Dukcapil, KPU, dsb. Sedangkan di tahun 2023, PDN pernah diretas dengan dugaan kebocoran 34 juta data paspor yang diperjualbelikan di situs online. Selain itu, Bjorka kembali melakukan aksinya pada 12 Maret 2023 dan berhasil membobol data BPJS Ketenagakerjaan sebanyak 19,56 juta data yang dijual ke situs online dengan kerugian 154 juta.

Maraknya kasus kebocoran data di Indonesia ternyata menduduki posisi ketiga di dunia setelah Rusia dan Prancis. Sehingga, negara perlu serius dalam menangani problema ini. 

Pertama, diperlukan tata kelola data yang baik untuk keamanan siber. Realitasnya, digitalisasi hari ini bukan hanya digunakan sebatas aktivitas ekonomi, tetapi juga sebagai alat politik, bahkan alat perang antarnegara. Jika kita telisik lebih dalam, mengingat Indonesia memiliki potensi begitu besar dari aspek jumlah penduduk, potensi SDA melimpah ruah, dan memiliki posisi geopolitik dan geostrategis yang sangat penting, sehingga berpotensi menjadi sasaran kejahatan siber. Jika eskalasinya dibiarkan meluas, ini bisa mengancam wibawa dan kedaulatan negara, keutuhan wilayah, dan keselamatan negara.

Kedua, sekarang saatnya negara membangun digital ekosistem yang kuat. Sebab, efisiensi proses dan optimalisasi potensi SDA bisa tercapai karena adanya teknologi informasi, platform digital, hard ware, soft ware, serta struktur data yang didukung oleh infrastuktur yang menjadi bagian konstruksi utama dari ekosistem digital. Tentu semua ini akan terealisasi  apabila dibangun dengan strategi jitu.

Ketiga, ekosistem digital yang mumpuni harus didukung dengan perubahan paradigma kapitalisme menuju paradigma kesejahteraan seluruh masyarakat. Menariknya, paradigma ini sejalan dengan paradigma Islam. Dalam konteks Islam, data masyarakat perorangan saja sangat dilindungi, apalagi dalam skala masyarakat, layanan publik, bahkan instansi negara. 

Perlu diketahui bahwa dalam pandangan Islam, tugas dan peran negara ialah mengatur masyarakat berdasarkan aturan Islam dengan tujuan menggapai rida Allah Swt. semata. Alhasil, pengelolaan riset data di era digitalisasi tentu bermuara pada kemaslahatan untuk mencapai taraf kesejahteraan masyarakat.

Ketika negara memakai paradigma Islam, tentunya riset data diserahkan pengelolaannya kepada pakar di bidangnya di bawah pengawasan negara sepenuhnya tanpa pihak swasta atau asing terlibat. Wallahu'alam Bisawab.

Oleh: Novita Ratnasari, S.Ak., Penulis Ideologis, Aktivis Muslimah

Kamis, 18 Juli 2024

Data Diretas, Rakyat Was-Was

Tinta Media - Beberapa hari lalu, kabar bahwa Pusat Data Nasional (PDN) diretas. Tentu hal ini menjadi perhatian serius bagi publik. Sistem PDN mengalami down akibat terkena serangan siber ransomware dan mengganggu sistem layanan pada 282 instansi pemerintahan.  

Di antaranya instansi  keimigrasian dan  administrasi kependudukan. Tidak hanya kali ini saja, peretasan data negara  sudah terjadi berulang kali, bahkan pada tahun 2021 sebanyak enam kali situs milik instansi pemerintah mengalami kebocoran, yakni pada bulan Mei 2021 berupa data BPJS kesehatan hingga bulan Oktober 2021, yaitu database Polri. (Inilah.com, 30/6/2024)

Serangan siber ransomware tidak hanya terjadi di Indonesia, tetapi di seluruh dunia, bahkan negara adidaya Amerika Serikat (AS) juga terkena serangan siber ransomware tersebut.

Berdasarkan pernyataan Menkominfo Budi Arie, Indonesia hanya sebesar 0,67 persen terkena  serangan ransomware. Tidak hanya itu, ungkapan Budi Arie terkait beberapa negara yang terkena dampak ransomware  paling banyak Amerika Serikat, yaitu 40,43 persen, Kanada 6,75 persen, Inggris 6,44 persen, Jerman 4, 29 persen dan Perancis 3,8 persen. (Viva.co.id, 27/6/2024)

Kepercayaan yang Dikhianati

Publik telah mempercayakan kepada para penguasa/pemimpin untuk menjaga privatisasi database rakyat. Akan tetapi, kepercayaan itu telah dikhianati. Data yang seharusnya sepenuhnya dilindungi, ternyata hanya 2% saja mendapat perlindungan.

Inilah salah satu gambaran bahwa ketika suatu tanggung jawab tidak diberikan kepada ahlinya, maka tunggulah kehancurannya. Saling lempar tanggung jawab dan saling menyalahkan merupakan bentuk ketidaksiapan para penguasa terhadap amanah yang diterima. Bentuk kekecewaan rakyat tidak hanya sampai di situ, bahkan mendesak menkominfo Budi Arie untuk mundur atas kejadian ini.

Seharusnya, jebolnya data tidak boleh terulang lagi. Negara harus mempunyai pertahanan siber yang mumpuni dengan menerjunkan orang-orang yang ahli di bidangnya.

Tidak hanya itu, bahkan orang yang diamanahi tersebut harus bertanggung jawab terhadap tugas yang telah diberikan. Penyimpanan cadangan data, seharusnya sudah dilakukan sejak awal sebagai antisipasi dari tindak kejahatan apa pun, tetapi kini baru dicanangkan setelah data tercecer oleh para peretas.

Akibat dari jebolnya data ini, banyak sekali tindak kejahatan yang memungkinkan akan terjadi.

Pertama data masyarakat bisa diperjualbelikan, sehingga para peretas mendapat keuntungan yang banyak.

Kedua, bisa saja data pribadi disalahgunakan oleh orang lain untuk digunakan pada pinjaman online. Ini akan menimbulkan dampak yang sangat tidak baik bagi para korban sehingga membuat resah masyarakat.

Inilah bentuk nyata semrawutnya wajah peradaban sekularisme. Dengan jebolnya data oleh peretas di  PDN, bertambahlah benang kusut permasalahan yang bertubi tubi di negeri ini.

Islam sebagai Solusi

Sekularisme telah nemisahkan kehidupan beragama dan bernegara. Kehidupan beragama hanya sebatas ibadah di masjid saja. Sementara, kehidupan bernegara tidak boleh ada campur tangan agama di dalamnya, sehingga aturan yang diciptakan berdasarkan akal pikiran manusia tidak berasal dari Sang Pencipta. Dampak yang timbul, pasti ada kepentingan manusia yang berkuasa di dalamnya. Sebagaimana tertuang dalam TQs. Ar Rum: 41

“Telah nampak kerusakan di darat dan di laut disebabkan oleh perbuatan tangan manusia, supaya mereka merasakan sebagian dari perbuatan mereka, agar mereka kembali ke jalan yang benar”.

Dari ayat di atas dapat dilihat bahwa kerusakan-kerusakan yang terjadi tersebut disebabkan oleh tangan manusia. Manusialah yang menjadi sebab munculnya berbagai problem dalam kehidupan. Maka dari itu, marilah kita bersama-sama berupaya untuk mengembalikan kehidupan Islam dengan dakwah, untuk mendapatkan keberkahan hidup.

Dengan Islam, negara akan memfasilitasi rakyat dengan pelatihan-pelatihan dan senantiasa melakukan perbaikan-perbaikan akidah sehingga terbentuk pribadi yang cerdas, jujur ,dan amanah.

Sebagaimana Al-kindi, yang dikenal sebagai Bapak Kriptografi . Berdasarkan karya al-Khalil (717–786), Buku Al-Kindi yang berjudul Manuscript on Deciphering Cryptographic Messages memunculkan lahirnya kriptanalisis, sebagai penggunaan inferensi statistik paling awal. Masyaallah.

Wallahu ‘alam.

Oleh: Umi Salamah, Ibu Rumah Tangga, Aktivis Dakwah

Selasa, 09 Juli 2024

Brain Cipher adalah Pesanan Kelompok Elite "High Profile"


Tinta Media  - Politikus sekaligus pakar AI, Dr. Ridho Rahmadi, menyatakan bahwa serangan Brain Cipher terhadap Pusat Data Nasional (PDN) adalah pesanan oleh kelompok elite "high profile" yang mempunyai kekuatan politik dan finansial.

"Kelompok tersebut adalah "kelompok elite" dengan high profile, mempunyai kekuatan politik dan finansial," tegasnya dalam tayangan pribadinya pada akun Instagram @ridhorahmadiofficial, dengan judul "Skenario di Balik Kunci Gratis Brain Cipher", Rabu (3/7/2024).

Ridho mengungkapkan bahwa serangan yang dilakukan oleh Brain Cipher kemarin adalah sebuah pesanan oleh kelompok tertentu yang menargetkan data-data penting, yang itu berbahaya bagi mereka, bagi kelompok tertentu, jika data tersebut terpublikasikan.

 

Pesanan oleh "kelompok elite" ini diungkapkan oleh Ridho melalui dua kemungkinan. "Kemungkinan pertama, kelompok brain cipher ini sesungguhnya telah menerima tebusan atau bayaran dari kelompok tertentu dengan syarat mereka mengumumkan kepada publik bahwa mereka akan memberikan kuncinya secara gratis," tegasnya.  

"Kemungkinan kedua adalah sebagian data yang telah mereka kunci tersebut yang sudah dihilangkan atau memang tidak bisa dibuka dengan kunci yang akan mereka berikan tersebut," imbuhnya.

 

Bergerak dalam Senyap

 

Dalam siarannya tersebut, Ridho juga membongkar cara kerja kelompok elite ini yang bergerak dalam senyap. "Kelompok elite ini bergerak dalam senyap. Mereka menyuap broker dari dalam untuk membuka pintu menuju sistem PDN kemudian meminta Brain Cipher untuk masuk dan mengunci data menggunakan Lockbit 3.0," paparnya.

 

Doktor lulusan Belanda pada bidang artificial intelligence ini mengungkapkan bahwa setelah kelompok elite ini mengamankan data-data tersebut, mereka memainkan skenario "happy ending". "Mereka memainkan skenario "happy ending" dengan meminta Brain Cipher mengumumkan kepada publik bahwa mereka akan memberikan kuncinya secara gratis," pungkasnya.[] Hanafi

Follow IG@tintamedia.web.id

Opini Tokoh

Parenting

Tsaqofah

Hukum

Motivasi

Opini Anda

Tanya Jawab