Suara.com - Hacker Bjorka pada pekan ini mengklaim telah menguasai data milik sekitar 44 juta pengguna MyPertamina, aplikasi milik Pertamina. Data-data tersebut diyakini valid setelah diperiksa oleh sejumlah pakar keamanan siber.
Pakar keamanan siber dari Vaksincom, Alfons Tanujaya mengatakan kebocoran data MyPertamina itu sangat disayangkan karena Pertamina memiliki sumber daya besar untuk mengelola dan menjaga keamanan data publik yang dipercayakan pada perusahaan tersebut.
"Harusnya institusi sebesar Pertamina ketika mengelola data publik diharapkan sudah menerapkan enkripsi dan pengamanan data di server yang baik. Sehingga lebih sulit untuk diretas. Atau kalau berhasil diretas, datanya tetap aman karena sudah dienkripsi," terang Alfons kepada Suara.com, Kamis (10/11/2022).
Adapun data-data yang dijual Bjorka itu antara lain berisi nama, nomor telepon, NIK, NPWP dan bahkan gaji pengguna MyPertamina.
"Apalagi ini berhubungan dengan data keuangan dan data pribadi penduduk Indonesia, yang mempercayakan pengelolaan datanya kepada Pertamina," tukas dia.
Di sisi lain pakar keamanan siber dari CISSReC Pratama Persadha mengatakan perlu ditelusuri dari mana Bjorka memperoleh data-data MyPertamina tersebut.
"Karena aplikasi ini dibuat oleh Pertamina yang juga memiliki dan menyimpan data ini. Jalan terbaik harus dilakukan audit dan investigasi digital forensic untuk memastikan kebocoran data ini dari mana," jelas Pratama kepada Suara.com.
Ditambahkan dia, perlu dicek juga sistem informasi dari aplikasi MyPertamina yang datanya dibocorkan Bjorka. Apabila ditemukan lubang keamanan, berarti kemungkinan besar memang terjadi peretasan dan pencurian data.
"Namun dengan pengecekan yang menyeluruh dan digital forensic, bila benar-benar tidak ditemukan celah keamanan dan jejak digital peretasan, ada kemungkinan kebocoran data ini terjadi karena insider atau data ini bocor oleh orang dalam," paparnya.
Baca Juga: Data Pengguna MyPertamina Dijual Bjorka Diyakini Valid
Pratama lalu menyitir UU Pelindungan Data Pribadi (PDP), khususnya Pasal 46 UU PDP Ayat 1 dan 2 yang mengatakan bahwa saat terjadi kegagalan pelindungan data pribadi, maka pengendali data pribadi wajib menyampaikan pemberitahuan secara tertulis paling lambat 3x24 jam.
"Pemberitahuan itu disampaikan kepada subjek data pribadi dan Lembaga Pelaksana Pelindungan Data Pribadi (LPPDP). Pemberitahuan minimal harus memuat data pribadi yang terungkap, kapan dan bagaimana data pribadi terungkap, serta upaya penanganan dan pemulihan atas terungkapnya oleh pengendali data pribadi," terangnya.
Sayang UU PDP yang disahkan pada 17 Oktober 2022 itu baru berlaku penuh dua tahun lagi.
Berita Terkait
-
Kuasa Hukum Kerry Riza Ungkap Keanehan dan Kejanggalan Sidang Kasus Pertamina
-
Kerry Riza Tak Bisa Doorstop, Hamda Zoelva: Itu Hak Terdakwa yang Dilindungi
-
Resmi Ditahan KPK, Eks Direktur Pengolahan Pertamina Muncul dengan Gunakan Kursi Roda
-
Terima Suap Rp1,7 Miliar, Eks Direktur Pertamina Chrisna Damayanto Ditahan KPK
-
Diduga Terima Suap Rp 1,7 Miliar, Eks Direktur Pengolahan Pertamina Ditahan KPK
Terpopuler
- Urutan Skincare Wardah Pagi dan Malam untuk Usia 50 Tahun ke Atas
- Ini 4 Smartphone Paling Diburu di Awal Januari 2026
- 5 Sepatu Nike Diskon hingga 40% di Sneakers Dept, Kualitas Bagus Harga Miring
- 5 Tablet dengan SIM Card Harga Rp1 Jutaan untuk Multitasking Anti Ribet
- Beda dengan Inara Rusli, Wardatina Mawa Tolak Lepas Cadar Demi Uang
Pilihan
-
UMP Minim, Biaya Pendidikan Tinggi, Warga Jogja Hanya jadi Penonton Kemeriahan Pariwisata
-
Cek Fakta: Video Rapat DPRD Jabar Bahas Vasektomi Jadi Syarat Bansos, Ini Faktanya
-
Dipecat Manchester United, Begini Statistik Ruben Amorim di Old Trafford
-
Platform Kripto Indodax Jebol, Duit Nasabah Rp600 Juta Hilang Hingga OJK Bertindak
-
4 HP RAM 12 GB Paling Murah Januari 2026, Pilihan Terbaik untuk Gaming dan Multitasking
Terkini
-
Jangan Panik! Ini Cara Mudah Memulihkan Dokumen Word yang Hilang
-
5 HP RAM Besar dan Kamera Selfie Resolusi Tinggi, Harga Rp1 Jutaan Buat Ngonten
-
68 Kode Redeem FF 6 Januari 2026, Siap-siap Bundle Gojo Satoru dan Sukuna Hadir
-
LG Buka Era AI in Action di CES 2026, Hadirkan CLOiD Robot Rumah yang Benar-Benar Mengerti Kamu
-
32 Kode Redeem FC Mobile 6 Januari 2026, Klaim Gems Gratis Sebelum Maintenance Besok
-
TRYX Bikin PC Naik Level di CES 2026: Pendingin Berlayar, Casing Super Senyap, dan Desain Futuristik
-
Asus ROG Unjuk Gigi di CES 2026, Hadirkan Inovasi Gaming Masa Depan Berbasis AI
-
Serupa tapi Tak Sama: Ini Adu Fitur Honor Power 2 vs iPhone 17 Pro
-
Spesifikasi Honor Power 2: Mirip iPhone 17 Pro, Usung Baterai 10.080 mAh dan Dimensity 8500
-
Game Populer yang Laris, Arc Raiders Siap Jadi Film dan Serial TV?