Soal Data Bocor, Kominfo Sebut Audit Berkala di Tangan BSSN
CNN Indonesia
Sabtu, 04 Sep 2021 00:40 WIB
Bagikan:
URL berhasil disalin
Ilustrasi. Menanggapi kasus kebocoran data pemerintah, Kemenkominfo menyebut amanat untuk melakukan audit berkala sistem informasi pemerintah ada di tangan BSSN. (CNNIndonesia/Adhi Wicaksono)
Jakarta, CNN Indonesia --
Kementerian Komunikasi dan Informatika (Kemenkominfo) menyebut amanat untuk melakukan audit sistem informasi pemerintah ada di tangan Badan Siber dan Sandi Negara (BSSN).
Hal ini diungkap oleh Juru bicara Kementerian Komunikasi dan Informasi (Kemkominfo), Dedy Permadi ketika membahas pihak-pihak yang terlibat dalam proses investigasi terkait dugaan kebocoran data pribadi pada aplikasi Electronic Health Alert Card atau eHAC. Audit ini perlu dilakukan guna menjamin keamanan pengelolaan data.
Empat pihak yang terlibat dalam proses investigasi ini adalah Kominfo yang melakukna investigasi, BSSN untuk audit, Bareskrim Mabes Polri karena terkait tindak pidana, dan Kementerian Kesehatan sebagai wali data.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
"BSSN yang sebenarnya memiliki amanat untuk melakukan audit secara berkala, jadi pencegahan audit berkala itu adalah tugas BSSN," kata Dedy dalam wawancara dengan CNNIndonesia TV, Rabu (1/9).
Sebelumya, data 1 juta pengguna aplikasi eHAC milik Kementerian Kesehatan diduga bocor akibat kurangnya protokol yang dibuat oleh pengembang aplikasi.
Investigasi data bocor
Terkait data apa saja yang bocor, Deddy mengatakan bahwa ia belum bisa memaparkannya. Saat ini Kemkominfo bersama badan lainya sedang melakukan investigasi dan audit forensik yang memakan waktu.
"Untuk itu saya rasa kita perlu memahami bahwa proses investigasi masih terus berjalan dan kita meyakini proses investigasi itu dilakukan secara profesional sesuai dengan kewenangan masing masing," katanya.
Lebih lanjut, Dedy mengatakan bahwa investigasi dilaksanakan secara menyeluruh terhadap sistem, teknologi, tata Kelola dan sumber daya manusia jika terjadi dugaan insiden perlindungan data pribadi.
"Dalam hal ini kita akan melibatkan auditor forensik yang profesional untuk mengetahui siapa sebenarnya yang membocorkan data, sebesar apa kebocoran data dan sebagainya," katanya.
Dedy juga menjelaskan bahwa Kemenkes selaku wali data dari eHAC memiliki dua kewajiban, yakni yang pertama melaporkan kepada kominfo jika terjadi dugaan insiden kebocoran data pribadi, hal ini telah dilakukan oleh Kemenkes.
Kedua, sesuai dengan PP 71 tahun 2019, kewajiban dari wali data juga, mereka harus menginformasikan kepada pemilik data pribadi jika terbukti adanya kebocoran data, "Nah saya rasa ini sedang dilakukan oleh kemenkes," kata Dedy.
Terkait dugaan kebocoran data pribadi pada aplikasi eHAC tersebut, Dedy menerangkan bahwa sebenarnya pihaknya bersama Kemenkes dan BSSN telah malakukan investigasi tahap pertama dengan meminta keterangan dari wali data, dalam hal ini Kemenkes.
Menurut Dedy, data eHAC yang diduga bocor adalah sistem eHAC yang telah tidak digunakan lagi oleh kemenkes. Saat ini eHac sendiri sudah diintrgerasikan di aplikasi peduli lindungi di mana server dan pusat data sudah ditempatkan di Pusat Data Nasional (PDN) sehingga dugaan kebocoran data tersebut terjadi pada sistem eHAC yang lama, atau sudah tidak terpakai lagi.
"Untuk eHAC yang baru yang terintegrasi dengan peduli lindungi saat ini dalam keadaan aman dan terlindungi karena berada di PDN di bawah kominfo," kata Dedy.
Migrasi data dari aplikasi eHAC ke aplikasi PEduli Lindungi telah selesai dilakukan dari PT tekom ke Kemkominfo pada 28 Agustus lalu, sehingga menurut Dedy, seluruh data pribadi di aplikasi peduli lindungi termasuk fitur eHAC itu semua sudah berada di PDN bukan di pusat data mitra atau vendor.
Kasus kebocoran data eHAC Kemenkes diungkap oleh para peneliti siber dari vpnMentor menemukan kebocoran data dari aplikasi tes dan telusur Covid-19 atau Kartu Waspada Elektronik yang dibuat Kementerian Kesehatan Republik Indonesia (Kemenkes), yaitu Electronic Health Alert Card atau eHAC.
Tim peneliti vpnMentor, Noam Rotem dan Ran Locar, mengatakan eHAC tidak memiliki privasi dan protokol keamanan data yang mumpuni, sehingga mengakibatkan data pribadi lebih dari satu juta pengguna melalui server terekspos. Saat ini, investigasi terkait kebocoran data ini tengah dilakukan.
Kementerian Komunikasi dan Informatika (Kemenkominfo) menyebut amanat untuk melakukan audit sistem informasi pemerintah ada di tangan Badan Siber dan Sandi Negara (BSSN).
Hal ini diungkap oleh Juru bicara Kementerian Komunikasi dan Informasi (Kemkominfo), Dedy Permadi ketika membahas pihak-pihak yang terlibat dalam proses investigasi terkait dugaan kebocoran data pribadi pada aplikasi Electronic Health Alert Card atau eHAC. Audit ini perlu dilakukan guna menjamin keamanan pengelolaan data.
Empat pihak yang terlibat dalam proses investigasi ini adalah Kominfo yang melakukna investigasi, BSSN untuk audit, Bareskrim Mabes Polri karena terkait tindak pidana, dan Kementerian Kesehatan sebagai wali data.
ADVERTISEMENT
SCROLL TO CONTINUE WITH CONTENT
"BSSN yang sebenarnya memiliki amanat untuk melakukan audit secara berkala, jadi pencegahan audit berkala itu adalah tugas BSSN," kata Dedy dalam wawancara dengan CNNIndonesia TV, Rabu (1/9).
Sebelumya, data 1 juta pengguna aplikasi eHAC milik Kementerian Kesehatan diduga bocor akibat kurangnya protokol yang dibuat oleh pengembang aplikasi.
Investigasi data bocor
Terkait data apa saja yang bocor, Deddy mengatakan bahwa ia belum bisa memaparkannya. Saat ini Kemkominfo bersama badan lainya sedang melakukan investigasi dan audit forensik yang memakan waktu.
"Untuk itu saya rasa kita perlu memahami bahwa proses investigasi masih terus berjalan dan kita meyakini proses investigasi itu dilakukan secara profesional sesuai dengan kewenangan masing masing," katanya.
Lebih lanjut, Dedy mengatakan bahwa investigasi dilaksanakan secara menyeluruh terhadap sistem, teknologi, tata Kelola dan sumber daya manusia jika terjadi dugaan insiden perlindungan data pribadi.
"Dalam hal ini kita akan melibatkan auditor forensik yang profesional untuk mengetahui siapa sebenarnya yang membocorkan data, sebesar apa kebocoran data dan sebagainya," katanya.
Dedy juga menjelaskan bahwa Kemenkes selaku wali data dari eHAC memiliki dua kewajiban, yakni yang pertama melaporkan kepada kominfo jika terjadi dugaan insiden kebocoran data pribadi, hal ini telah dilakukan oleh Kemenkes.
Kedua, sesuai dengan PP 71 tahun 2019, kewajiban dari wali data juga, mereka harus menginformasikan kepada pemilik data pribadi jika terbukti adanya kebocoran data, "Nah saya rasa ini sedang dilakukan oleh kemenkes," kata Dedy.
Ilustrasi. Menanggapi kasus kebocoran data pemerintah, Kemenkominfo menyebut amanat untuk melakukan audit berkala sistem informasi pemerintah ada di tangan BSSN.(CNNIndonesia/Adhi Wicaksono)
Terkait dugaan kebocoran data pribadi pada aplikasi eHAC tersebut, Dedy menerangkan bahwa sebenarnya pihaknya bersama Kemenkes dan BSSN telah malakukan investigasi tahap pertama dengan meminta keterangan dari wali data, dalam hal ini Kemenkes.
Menurut Dedy, data eHAC yang diduga bocor adalah sistem eHAC yang telah tidak digunakan lagi oleh kemenkes. Saat ini eHac sendiri sudah diintrgerasikan di aplikasi peduli lindungi di mana server dan pusat data sudah ditempatkan di Pusat Data Nasional (PDN) sehingga dugaan kebocoran data tersebut terjadi pada sistem eHAC yang lama, atau sudah tidak terpakai lagi.
"Untuk eHAC yang baru yang terintegrasi dengan peduli lindungi saat ini dalam keadaan aman dan terlindungi karena berada di PDN di bawah kominfo," kata Dedy.
Migrasi data dari aplikasi eHAC ke aplikasi PEduli Lindungi telah selesai dilakukan dari PT tekom ke Kemkominfo pada 28 Agustus lalu, sehingga menurut Dedy, seluruh data pribadi di aplikasi peduli lindungi termasuk fitur eHAC itu semua sudah berada di PDN bukan di pusat data mitra atau vendor.
Kasus kebocoran data eHAC Kemenkes diungkap oleh para peneliti siber dari vpnMentor menemukan kebocoran data dari aplikasi tes dan telusur Covid-19 atau Kartu Waspada Elektronik yang dibuat Kementerian Kesehatan Republik Indonesia (Kemenkes), yaitu Electronic Health Alert Card atau eHAC.
Tim peneliti vpnMentor, Noam Rotem dan Ran Locar, mengatakan eHAC tidak memiliki privasi dan protokol keamanan data yang mumpuni, sehingga mengakibatkan data pribadi lebih dari satu juta pengguna melalui server terekspos. Saat ini, investigasi terkait kebocoran data ini tengah dilakukan.