×
Ad

Data Bocor Lama Kembali Viral, Pakar Ingatkan Risiko Disalahgunakan

Agus Tri Haryanto - detikInet
Kamis, 08 Okt 2026 09:15 WIB
Data Bocor Lama Kembali Viral, Pakar Ingatkan Risiko Disalahgunakan Foto: detikcom/Pawel Kopczynski/REUTERS
Jakarta -

Pakar teknologi sekaligus Direktur Eksekutif Indonesia ICT Institute Heru Sutadi mengatakan data yang kembali muncul dan ramai dibicarakan di ruang digital belum tentu merupakan hasil peretasan baru.

Heru menilai bahwa data yang pernah bocor dapat terus tersimpan dan beredar setelah insiden awal terjadi. Bahkan, data tersebut dapat kembali dipublikasikan atau diperjualbelikan bertahun-tahun kemudian.

"Data pribadi yang sudah pernah bocor dapat terus beredar, disalin, diperjualbelikan dan digunakan kembali untuk berbagai kepentingan yang merugikan. Jadi yang hari ini sedang viral bukan berarti informasi data pribadi yang baru dicuri atau diretas," kata Heru Sutadi, Rabu (7/10/2026).

Heru menilai, kondisi tersebut membuat persoalan kebocoran data menjadi lebih kompleks. Sebab, ketika data lama kembali muncul ke permukaan, perlu ditelusuri terlebih dahulu kapan data tersebut pertama kali keluar dari sistem dan dari mana sumbernya.

"Karena itu, yang penting sekarang adalah bagaimana kita menelusuri dari mana data tersebut berasal dan bagaimana rantai peredarannya sampai masih dapat ditemukan dan diperjualbelikan saat ini," ungkapnya.

Menurut Heru, penelusuran juga perlu mencakup sistem atau sumber yang pertama kali menyimpan data, pihak-pihak yang memiliki akses ketika data tersebut bocor, hingga kemungkinan data pernah diberikan kepada pihak ketiga.

"Serta apakah pernah diberikan kepada pihak ketiga, bagaimana data berpindah tangan, hingga siapa yang saat ini memperdagangkannya. Ini penting agar penanganannya tidak hanya menyentuh bagian paling ujung, tetapi juga dapat menemukan sumber persoalannya," jelas Heru.

Ia mengatakan, penanganan kasus semacam ini tidak cukup hanya dengan menutup situs atau kanal yang saat ini memperjualbelikan data. Penelusuran terhadap asal-usul data tetap diperlukan untuk memutus rantai peredarannya.

Heru mendorong dilakukannya forensik digital, pemeriksaan log, audit akses, penelusuran terhadap pihak ketiga, serta pemeriksaan sistem yang pernah menyimpan maupun memproses data tersebut.

"Ke depan, kita juga harus memperkuat pendekatan pencegahan," terang Heru.

Mantan Komisioner BRTI ini menyebutkan organisasi yang mengelola data pribadi harus mengetahui secara jelas data apa yang dimiliki, siapa saja yang dapat mengaksesnya, untuk tujuan apa data digunakan, kepada siapa data diberikan, berapa lama data disimpan, serta kapan data harus dihapus sesuai ketentuan.

Hal tersebut penting karena data lama yang sudah bocor dapat dikombinasikan dengan informasi yang lebih baru. Hasilnya bahkan dapat membentuk profil seseorang yang kemudian dimanfaatkan untuk berbagai modus kejahatan digital.

"Ini semakin penting karena data yang pernah bocor dapat dikombinasikan dengan data lain yang lebih baru, hingga dimanipulasi menjadi data yang belum tentu benar," ungkapnya.

"Potongan informasi seperti identitas, nomor telepon, alamat, pekerjaan maupun informasi keluarga dapat digunakan untuk membangun profil seseorang dan kemudian dimanfaatkan untuk phishing, impersonasi, social engineering atau penipuan," ucapnya menambahkan.

Ia menambahkan, risiko penyalahgunaan data tidak mengenal jabatan maupun status sosial. Data pejabat, aparat, pegawai pemerintah hingga masyarakat umum sama-sama dapat menjadi sasaran.

Bahkan, pada kelompok tertentu, kombinasi data pribadi dengan informasi mengenai pekerjaan atau jabatan dapat meningkatkan risiko keamanan. "Karena itu, kasus ini sebaiknya menjadi momentum untuk memperkuat tata kelola pelindungan data di Indonesia," tegasnya.

Heru menyebut Indonesia sebenarnya telah memiliki Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP). Namun, menurut dia, masih terdapat tantangan untuk memastikan implementasi aturan tersebut berjalan efektif, mulai dari pengawasan dan pencegahan hingga penanganan ketika terjadi insiden.

Ia juga menilai pembentukan Lembaga Pelindungan Data Pribadi perlu segera dilakukan. Lembaga tersebut merupakan amanah UU PDP dan dibutuhkan untuk mengatur, mengawasi, serta mengendalikan pelindungan data pribadi di Indonesia.

"Namun, upaya meningkatkan keamanan dan pelindungan data tidak mungkin dibebankan kepada satu pihak saja," lanjutnya.

Menurut Heru, pelindungan data membutuhkan kerja sama seluruh ekosistem, mulai dari pemerintah dan regulator, Badan Siber dan Sandi Negara (BSSN), aparat penegak hukum, pengendali dan prosesor data, penyelenggara sistem elektronik, platform digital, penyedia teknologi hingga masyarakat sebagai pemilik data.

"Masing-masing memiliki peran. Pemerintah dan regulator memperkuat kebijakan dan pengawasan, pengelola sistem memastikan keamanan sejak desain dan sepanjang siklus hidup data, aparat menindak perdagangan dan penyalahgunaan data," urainya.

"Platform membantu mencegah penyebaran ilegal, sementara masyarakat tetap perlu meningkatkan kewaspadaan dalam menjaga data pribadinya," sambungnya.

Heru menekankan pentingnya kolaborasi nasional untuk membangun sistem pelindungan data yang mampu mencegah, mendeteksi, merespons, dan memulihkan dampak ketika terjadi insiden.

"Pada akhirnya, keamanan data adalah tanggung jawab bersama. Tujuannya bukan sekadar menyelesaikan satu kasus, tetapi membangun ekosistem digital Indonesia yang semakin aman, tangguh dan dipercaya masyarakat," tutup Heru.

Sebelumnya, Badan Siber dan Sandi Negara (BSSN) mengonfirmasi bahwa data yang saat ini ramai dibicarakan bukan merupakan data hasil peretasan baru. Data tersebut merupakan kebocoran lama yang sebelumnya pernah terekspos dan kembali disebarluaskan di ruang digital.





Simak Video "Video: Soal e-SIM, Komdigi Bakal Kerja Sama BSSN untuk Cegah Data Bocor"

(agt/afr)
Berita Terkait
Berita detikcom Lainnya
Berita Terpopuler

Video

Foto

detikNetwork