Liputan6.com, Jakarta - Akhir pekan lalu, ramai informasi mengenai kasus kebocoran data milik penduduk Indonesia, di mana 337 juta data Dukcapil Kementerian Dalam Negeri disebut dijual di dark web.
Menanggapi hal ini, Dirjen Informasi dan Komunikasi Publik (IKP) Kominfo Usman Kansong menyebut Kominfo akan memeriksa lebih lanjut.
Baca Juga
"Jumlah penduduk kita 275 juta, sementara kebocorannya ada 337 juta, berarti kan ada kelebihan, karena itu kami akan periksa seperti apa," kata Usman Kansong di sela Sertijab Menkominfo Budi Arie Setiadi, di kantor Kominfo, Senin (17/7/2023).
Advertisement
Pemeriksaan yang dilakukan adalah berkoordinasi dengan pengendali data, dalam hal ini pengendali data yang bertanggung jawab atas data tersebut adalah Dukcapil yang di bawah Kementerian Dalam Negeri.
"Dalam hal ini, kalau Dukcapil itu kan adanya di Kemendagri, nanti kami akan koordinasi termasuk juga dengan BSSN, ya itu standar," kata Usman.
Setelah mendengarkan laporan dari pengendali data dan BSSN, lalu ternyata ada kebocoran data BSSN akan melakukan audit untuk mencari tahu data mana yang bocor, jumlahnya, dan dilaporkan ke Kominfo.
"Kami akan melihat, kalau ada pengendalian data yang tidak baik, maka sudah diatur dalam PP 71 Tahun 2019 mengenai sanksi apa dapat kami jatuhkan kepada pengendali data," kata Usman, memberi penjelasan.
Lebih lanjut, Usman mengatakan peraturan yang digunakan masih PP 71 Tahun 2019, pasalnya UU Pelindungan Data Pribadi masih dalam masa sanksi.
"Jadi pakai PP 71 Tahun 2019 sanksi dari dari teguran hingga penutupan aplikasi," tuturnya.
Sementara itu, bicara tentang dugaan data bocor sebelumnya yang melibatkan data 34 juta paspor orang Indonesia, Usman mengatakan masih menunggu hasil audit BSSN.
Kata Pihak Kemendagri Soal Kebocoran Data 337 Juta Penduduk
Direktur Jenderal (Dirjen) Kependudukan dan Pencatatan Sipil (Dukcapil) Kementerian Dalam Negeri (Kemendagri), Teguh Setyabudi menyampaikan, format elemen data kependudukan yang diduga bocor dan tersebar di media sosial berbeda dengan elemen data di database Dukcapil Kemendagri.
"Yang bisa kami informasikan adalah bahwa data yang ada di Breachforums dilihat dari format elemen datanya tidak sama dengan yang terdapat di database kependudukan yang ada di Direktorat Jenderal (Ditjen) Dukcapil saat ini," ujar Teguh dilansir dari Antara, Senin (17/7/2023).
Saat ini, lanjut Teguh, pihaknya bersama para pemangku kepentingan terkait, yakni Badan Siber dan Sandi Negara (BSSN) serta Kementerian Komunikasi dan Informatika (Kemenkominfo) melaksanakan dua agenda, yakni audit investigasi dan mitigasi preventif.
Menurut dia, kedua kegiatan tersebut telah dijalankan oleh Ditjen Dukcapil Kemendagri, BSSN, dan Kemenkominfo sejak Minggu 16 Juli 2023.
"Kedua kegiatan tersebut sudah dijalankan sejak kemarin dan sampai saat ini masih berproses secara cepat," kata Teguh.
Ia lalu berterima kasih kepada masyarakat yang telah menginformasikan kasus dugaan kebocoran data itu secara cepat.
"Terima kasih atas perhatian masyarakat yang menginformasikan dugaan kebocoran data tersebut secara cepat sehingga kami bisa segera melakukan investigasi dan mengambil langkah-langkah tindak lanjut," ucapnya.
Sebelumnya, 337 juta data Dukcapil Kementerian Dalam Negeri (Kemendagri) diduga bocor di forum hacker, menambah satu lagi daftar kasus kebocoran data marak terjadi dalam beberapa tahun belakangan.
Advertisement
Tentang Kebocoran Data Pribadi
Sebelumnya, kasus kebocoran data terbaru ini diungkap lewat postingan Twitter Daily Dark Web (@DailyDarkWeb), dan diunggah ulang oleh Pendiri Ethical Hacker Indonesia, Teguh Aprianto.
"Kali ini yang bocor adalah data kita semua di Dukcapil sebanyak 337 juta data," tulis Teguh di akun Twitter-nya, Minggu 16 Juli 2023.
Dia juga menyebutkan, 337 juta data Dukcapil yang dibocorkan oleh pelaku kejahatan di situs Breach Forums, termasuk nama, NIK, No KK, tanggal lahir, alamat, nama ayah, nama ibu, NIK ayah, NIK ibu, No akta lahir/nikah dll.
Dari tangkapan layar yang dibagikan Daily Dark Web dan Teguh, pelaku kejahatan siber itu menggunakan nama akun RRR di situs Breach Forums.
Diketahui, pelaku mulai posting kebocoran data tersebut pada 14 Juli 2023 dan baru "terendus" oleh pegiat keamanan siber pada baru-baru ini.
Memprihatinkan
337 juta data Dukcapil Kementerian Dalam Negeri (Kemendagri) diduga bocor di forum hacker, menambah satu lagi daftar kasus kebocoran data marak terjadi dalam beberapa tahun belakangan.
Terkait hal ini, pakar keamanan siber Alfons Tanujaya mengatakan, dari sampel sebanyak 1 juta data yang bisa diakses hal ini cukup memprihatinkan.
"Data ini lebih banyak daripada data penduduk Indonesia. Data penduduk Indonesia sekitar 270 jutaan, namun diduga karena ini memuat data penduduk yang sudah meninggal," kata Alfons.
Melalui video yang diberikan ke Tekno Liputan6.com, Minggu (16/7/2023), Alfons menjelaskan, dari 337 juta baris, mengandung 69 kolom. Sehingga, terlihat yang berhasil diakses adalah server database-nya disalin mentah-mentah.
"Dan kalau lihat dari isi kolomnya, memang cukup kuat ini diduga berasal dari Dukcapil. Jadi harap pihak berwenang melihat kolom-kolom data yang diberikan secara gratis ini, lalu diinvestigasi dari mana sumber kebocorannya," kata Alfons.
Meski dari 69 field database tersebut cukup banyak yang kosong, namun ada 28 field penting dan mengandung informasi-informasi pribadi.
Tak cuma data umum seperti NIK, ada data-data pribadi memprihatinkan dan baru seperti nomor akta nikah dan cerai, tanggal nikah dan cerai, kelainan fisik, penyandang cacat, pendidikan akhir, jenis pekerjaan, hingga NIK dan nama orangtua.
"Seakan tidak lengkap membocorkan informasi orang dekat ini, lalu ada yang nama ketua RT dan ketua RW," kata Alfons.
Adapun, alasan mengapa patut diduga data-data ini berasal dari Dukcapil adalah karena adanya nama petugas registrasi, NIK petugas registrasi, petugas entry dan NIK petugas entry.
"Jadi kalau menyangkal lagi saya juga bingung, lalu itu data apa," kata Alfons terkait dugaan data Dukcapil Kemendagri bocor ini.
Advertisement