Technologue.id, Jakarta - Dugaan beredarnya data pribadi Menteri Komunikasi dan Digital (Menkomdigi) Meutya Hafid menjadi peringatan keras bahwa persoalan perlindungan data di Indonesia belum benar-benar selesai. Kasus ini mencuat setelah beredar sebuah video dari analis keamanan siber dan kreator konten Mr Bert. Video tersebut memperlihatkan sejumlah informasi yang diklaim berkaitan dengan Meutya Hafid.
Dalam video itu, ia menyebut menemukan data sensitif yang mencakup informasi identitas, keluarga hingga kredensial akun. Namun, bagian yang sangat sensitif sengaja ditutup untuk menjaga privasi. Pembuat video juga memperlihatkan sejumlah tangkapan layar database dan layanan yang disebut berkaitan dengan sumber data tersebut.
Di antaranya terdapat nama People Data Labs, MIX Database, EyeEm, Dubsmash, Pemiblanc, serta beberapa database lainnya yang ditampilkan dalam video. Salah satu poin yang ditekankan adalah data yang diperlihatkan tidak harus diperoleh dengan melakukan peretasan baru. Pembuat video mengklaim sejumlah informasi sudah tersedia di berbagai sumber yang dapat diakses.
Artinya, persoalannya bukan hanya bagaimana sebuah sistem diretas. Persoalan yang lebih besar adalah bagaimana data yang pernah terekspos terus beredar dan dapat dikumpulkan kembali. Klaim tersebut menjadi semakin serius karena dalam video juga disebutkan bahwa data yang diduga berkaitan dengan Meutya Hafid dapat diperoleh melalui kanal perdagangan data.
Harganya disebut sekitar Rp2.000. Klaim mengenai isi dan asal data tersebut masih perlu diverifikasi secara independen. Komdigi sendiri memastikan persoalan tersebut tetap ditindaklanjuti. Direktur Jenderal Pengawasan Ruang Digital Komdigi Alexander Sabar mengatakan pihaknya telah berkoordinasi dengan Polri dan Badan Siber dan Sandi Negara (BSSN).
Koordinasi itu dilakukan untuk mengusut dugaan jual beli data pribadi ilegal. Yang menarik, berdasarkan penjelasan awal BSSN, data yang sedang ramai diperbincangkan disebut merupakan data lama yang kembali dimunculkan. Artinya, pemerintah sejauh ini belum menyatakan bahwa kasus tersebut merupakan kebocoran baru dari sistem Komdigi.
Baca Juga:
Namun, status sebagai data lama tidak serta-merta menghilangkan persoalan. Justru di sinilah peringatan pentingnya. Sekali data pribadi terekspos, informasi tersebut dapat terus hidup di internet. Data itu berpindah dari satu database ke database lain, dikompilasi, dan kembali muncul melalui kanal perdagangan data.
Komdigi juga tengah menelusuri situs yang diduga digunakan untuk memperjualbelikan data pribadi. Situs yang terbukti digunakan untuk aktivitas ilegal dapat ditindak sesuai kewenangan, termasuk melalui pemblokiran akses. Sementara Polri dilibatkan untuk menelusuri sumber penyebaran serta pihak-pihak yang terlibat.
Alexander mengingatkan masyarakat agar tidak ikut menyebarluaskan data pribadi yang ditemukan di internet. Data yang sudah beredar tetap merupakan data pribadi dan bukan berarti berubah menjadi informasi yang bebas disebarluaskan. Penyebaran tanpa dasar yang sah dapat berhadapan dengan ketentuan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi.
Peringatan tersebut menjadi relevan karena video yang beredar justru menunjukkan bagaimana data sensitif dapat menjadi konsumsi publik. Modalnya hanya akses ke kanal atau database tertentu. Ketika data pribadi bisa ditemukan, dikumpulkan, kemudian diperdagangkan dengan harga murah, persoalannya sudah melampaui sekadar keamanan sebuah akun.
Kasus ini juga menunjukkan bahwa perlindungan data tidak mengenal jabatan. Jika data seorang menteri saja dapat diklaim muncul dalam ekosistem perdagangan data, maka persoalan yang lebih besar adalah bagaimana memastikan jutaan data masyarakat Indonesia tidak mengalami nasib serupa. Hal serupa pernah mencuat dalam sejumlah insiden kebocoran data sebelumnya.
Misalnya saja polemik yang menyeret nama platform media sosial besar. Kemkomdigi Minta Penjelasan Meta soal isu keamanan data pengguna Instagram. Ada pula dorongan agar sektor lain membangun sistem yang lebih ketat, seperti dalam artikel Cegah Kebocoran Data di industri asuransi.
Deretan insiden itu memperlihatkan satu pola yang sama. Data pribadi kerap kali sudah tersebar jauh sebelum publik menyadarinya. Ketika satu kebocoran terjadi, dampaknya bisa berantai dan sulit ditarik kembali. Karena itu, pendekatan perlindungan data tidak cukup hanya bersifat reaktif setelah insiden mencuat.
Pada akhirnya, tantangan perlindungan data bukan hanya mencegah hacker masuk ke sebuah sistem. Tantangan berikutnya adalah memastikan data yang sudah pernah bocor tidak terus menjadi komoditas. Sekaligus memastikan setiap pihak yang menemukan data tersebut tidak ikut memperpanjang rantai penyebarannya.
Karena itu, kasus dugaan data Meutya Hafid seharusnya tidak berhenti pada pertanyaan siapa yang membocorkan data. Pertanyaan yang sama pentingnya adalah berapa lama data pribadi seseorang akan tetap aman setelah pernah terekspos. Dan siapa yang bertanggung jawab ketika data tersebut kembali muncul di ruang publik.