Ribuan Data Polri Bocor, Pakar Siber Pratama Persadha Sarankan Begini

Kamis, 18 November 2021

facebook twitter whatsapp telegram line copy

URL berhasil dicopy

facebook icon twitter icon whatsapp icon telegram icon line icon copy

URL berhasil dicopy

Beberapa waktu lalu setelah serangan deface yang terjadi ke website pemerintah BSSN, kali ini giliran data personil Polri yang bocor.


DARA – Kebocoran ini diketahui dari salah satu unggahan akun twitter @son1x777 yang juga mendeface website BSSN.

Dalam keterangan resminya yang diterima redaksi, pakar keamanan siber Pratama Persadha menjelaskan, kebocoran tersebut diunggah hari Rabu siang 17 November oleh akun Twitter yang sama dengan peretas website BSSN.

Di unggahan tersebut juga diberikan link untuk menggunduh sample hasil data yang diambil yang diduga berisi sample database personil Polri.

“Dua database yang diberikan mempunyai ukuran dan isi yang sama, yakni 10.27 MB dengan nama file pertama polrileak.txt dan yang kedua polri.sql. Dari file tersebut berisi banyak informasi penting dari data pribadi personil kepolisian, misalkan nama, nrp, pangkat, tempat dan tanggal lahir, satker, jabatan , alamat, agama, golongan darah, suku, email, bahkan nomor telepon ini jelas berbahaya,” ujar chairman lembaga riset siber, CISSReC (Communication & Information System Security Research Center) ini, Kamis (18/11/2021).

Pratama mengemukakan, terdapat juga kolom data rehab putusan, rehab putusan sidang, jenis_pelanggaran, rehab keterangan, id propam, hukuman_selesai, tgl binlu selesai. Kemungkinan data yang bocor ini merupakan data dari pelanggaran yang dilakukan oleh personil Polri.

“Kemungkinan besar serangan ini sebagai salah satu bentuk hacktivist, sambil mencari reputasi di komunitasnya dan masyarakat, ataupun untuk melakukan perkenalan tim hackingnya,” ujarnya.

Ditambahkan Pratama bahwa sebelumnya Polri juga berkali-kali diretas. Mulai diretas untuk diubah tampilannya (deface), diretas untuk situs judi online sampai peretasan pencurian database personilnya. Bahkan, sampai sekarang, database personil Polri masih dijual di forum internet RaidForum dengan bebas oleh pelaku yang mempunyai nama akun “Stars12n”. Pada forum tersebut, juga diberikan sampel data untuk bisa di download dengan gratis.

“Polri harus belajar dari berbagai kasus peretasan yang pernah menimpa institusinya. Agar bisa lebih meningkatkan Security Awareness dan memperkuat sistem yang dimilikinya. Karena rendahnya awareness mengenai keamanan siber merupakan salah satu penyebab mengapa banyak situs pemerintah yang jadi korban peretasan,” kata pria asal Cepu, Jawa Tengah ini.

Pratama menambahkan, setidaknya ini bisa dilihat dari anggaran dan tata manajemen yang mengelola sistem informasi. Di lembaga yang masih tidak memprioritaskan keamanan siber, penanggungjawab sistem informasi ini
tidak diberikan perhatian besar, artinya dari sisi SDM, infrastruktur dan anggaran diberi seadanya.

Berbeda dengan di perusahaan teknologi, biasanya sudah ada direktur yang membawahi teknologi dan keamanan siber, itupun mereka masih mengalami kebobolan akibat peretasan.

“Di tanah air, upaya perbaikan itu sudah ada, misalnya pembentukan CSIRT (Computer Security Incident Response Team). CSIRT inilah nanti yang banyak berkoordinasi dengan BSSN saat terjadi peretasan,” imbuhnya.

Ditambahkan olehnya, bahwa salah satu kekurangan yang cukup serius juga adalah tata kelola manajemen keamanan siber yang masih lemah.

Dalam kasus eHAC Kemenkes misalnya, pelaporan adanya kebocoran data sampai dua kali tidak direspon oleh tim IT Kemenkes. Baru setelah laporan dilakukan ke BSSN, dalam waktu dua hari sistem eHAC di takedown. Ini pun harusnya bisa dilakukan langkah segera dalam hitungan jam.

“Kita jelas berharap, UU PDP ini nanti bisa hadir dengan cukup powerfull. Bisa memberikan peringatan sejak awal pada lembaga negara dan swasta sebagai penguasa data pribadi. Jika sejak awal tidak memperlakukan data pribadi dengan baik dan terjadi kebocoran akibat peretasan, maka ada ancaman bahwa mereka akan kena tuntuan ganti rugi puluhan miliar rupiah,” ujarnya.

Hal ini mendorong secara langsung upaya peningkat SDM, infrastruktur dan tata kelola manajemen sistem informasi lebih baik lagi, sehingga bisa mengurangi kebocoran data.***

Editor: denkur

Berita Terkait

Begini Ajakan Bupati Bandung Dadang Supriatna buat Sahrul Gunawan dan Gun Gun Gunawan
Dedi Mulyadi Fokus pada Infrastruktur dan Realokasi Anggaran Pembangunan Jabar
Mengawali Tugasnya, Jeje Ritchie Ismail dan Asep Ismail Hadiri Sartijab Gubernur Jawa Barat
Pesan Presiden Prabowo buat Bupati dan Wakil Bupati Bandung Barat: Layani Segera Masyarakat
Istimewa Pembukaan UKW PWI Jaya-UMJ, Dihadiri Rektor dan Dua Anggota Dewan Pers
Sampurasun Tasikmalaya! Dahsyatnya Weekend Hadirkan Nabila Taqiyyah Hingga Restu di Balekota Tasikamalaya
Demul Jadi Gubernur Jabar, Karangan Bunga Ucapatan Selamat Diganti Benih Padi
Inilah Lima Program Prioritas Ayep Zaki
Berita ini 2 kali dibaca
Tag :

Berita Terkait

Jumat, 21 Februari 2025 - 21:27 WIB

Begini Ajakan Bupati Bandung Dadang Supriatna buat Sahrul Gunawan dan Gun Gun Gunawan

Jumat, 21 Februari 2025 - 21:17 WIB

Dedi Mulyadi Fokus pada Infrastruktur dan Realokasi Anggaran Pembangunan Jabar

Jumat, 21 Februari 2025 - 17:10 WIB

Mengawali Tugasnya, Jeje Ritchie Ismail dan Asep Ismail Hadiri Sartijab Gubernur Jawa Barat

Jumat, 21 Februari 2025 - 16:54 WIB

Pesan Presiden Prabowo buat Bupati dan Wakil Bupati Bandung Barat: Layani Segera Masyarakat

Jumat, 21 Februari 2025 - 11:46 WIB

Istimewa Pembukaan UKW PWI Jaya-UMJ, Dihadiri Rektor dan Dua Anggota Dewan Pers

Berita Terbaru

Foto: Istimewa

JABAR

Panglima TNI Kunjungi Makodim 0607/Kota Sukabumi

Sabtu, 22 Feb 2025 - 10:31 WIB