Sebelumnya Luhut mengungkap perusahaan asuransi China, Ping An Insurance menawarkan bantuan untuk mengevaluasi sistem Teknologi dan Informasi (TI) BPJS Kesehatan.
Menurut pengamat keamanan siber, Kun Arief, data BPJS sangat mungkin terjadi kebocoran.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
Country Director Fortinet Indonesia, Edwin Lim menyatakan potensi kebocoran data dengan adanya audit dari asing mungkin terjadi. Namun, ia mengingatkan bahwa potensi kebocoran data bukan hanya dari asing. Tapi sebagian besar bisa terjadi akibat orang dalam institusi itu sendiri. Ia pun tak menutup kemungkinan terjadi pada institusi selain BPJS.
"70 persen peretasan keamanan berasal dari internal bukan eksternal. Tapi (kalau ditanya soal) potensi kebocoran data, kemungkinan iya," jelasnya dalam konferensi pers, Rabu (28/8).
BPJS berhak tentukan akses data
Sementara pengamat keamanan siber dari Vaksin.com, Alforns Tanudjaya menyebut keamanan data masih bisa dijaga. Menurutnya, BPJS yang mesti meregulasi data apa saja yang bisa diakses oleh pengaudit asing ini. BPJS berhak menentukan data apa saja yang bisa diakses oleh mereka.
"Audit harusnya tidak minta semua data. Harusnya mereka melihat alur proses dan potensi kebocoran. Lalu memberikan penilaian dan saran," jelasnya.
"Kalau konteksnya Ping An mau membantu memperbaiki tingkat pembayaran premi yang sekarang jelek, yah bisa diberikan. Sejauh data yang diminta relevan dan tidak mengada ada," lanjutnya.
Namun lebih jauh, Pratama menyebut jika audit yang dilakukan adalah audit komprehensif maka pengaudit bisa mendapat akses kemana saja secara bebas.
"Kalau audit komprehensif beneran, ya pasti mereka bisa akses kemana saja."
"(Saat ini) kondisinya Dirut BPJS Kesehatan diminta menghadap pak Luhut. Masih kenalan, belum bicara banyak," tulisnya saat dihubungi, Jumat (30/8).
Lebih lanjut, Arief mengingatkan pentingnya menjaga kerahasiaan data kesehatan.
"Data kesehatan adalah data yang terpenting untuk dijaga kerahasiaannya [...] US sendiri sampai membuat aturan khusus untuk menjaga data-data kesehatan warganya, yang bernama HIPAA," lanjutnya.
Pratama juga sepakat dengan hal ini. Sebab, menurutnya saat ini data adalah komoditi yang berharga yang harus dijaga. Sehingga ia merekomendasikan BPJS Kesehatan mencari alternatif audit yang aman dari sisi keamanan teknologi informasi terkait permasalahan yang dialami. Salah satunya adalah dengan melibatkan tenaga IT dan produk teknologi dalam negeri. (eks)