Award Winners

Data ASN Bocor, BKN Minta ASN Ubah Password

Harian Reportase - Senin, 12 Agustus 2024
Data ASN Bocor, BKN Minta ASN Ubah Password
Foto Ilustrasi (Istimewa)  
Bagikan:

Jakarta, HARIANREPORTASE.com – Data Aparatur Sipil Negara (ASN) baik Pegawai Negeri Sipil (PNS) maupun Pegawai Pemerintah dengan Perjanjian Kerja (PPPK) mengalami kebocoran, Badan Kepegawaian Negara (BKN) meminta para ASN untuk segera memperbarui kata kunci atau password.

Atas dugaan kebocoran data tersebut, BKN bekerja sama dengan Badan Siber dan Sandi Negara (BSSN) dan Kementerian Komunikasi dan Informatika (Kominfo), melakukan identifikasi dan investigasi atas munculnya isu dugaan kebocoran data ASN atau PNS.

“Investigasi ini bertujuan untuk memastikan keamanan data PNS dan mitigasi risiko yang perlu dilakukan,” ujar Plt Kepala Biro Humas, Hukum, dan Kerja SamaBKN Vino Dita Tama, Senin (12/8/2024), dilansir dari Liputan6.

Vino memastikan dugaan gangguan ini tidak berdampak pada layanan manajemen ASN, sehingga tidak mengganggu proses berjalannya sistem elektronik yang di akses oleh masyarakat.

“Namun demikian, kami mengimbau kepada seluruh pengguna layanan BKN untuk segera memperbarui kata kunci atau password, dan pembaharuan kata kunci wajib dilakukan secara berkala untuk menghindari hal-hal yang tidak diinginkan,” imbuhnya.

Baca Juga:  Polri Jamin Hak Konstitusional Buruh Saat May Day, Pengamanan Humanis Dikede­pankan

Dijual USD 10 Ribu

Adapun dugaan kebocoran data ASN milik BKN ini diketahui dari unggahan akun dengan nama TopiAx di Breachforums pada 10 Agustus 2024. Dalam unggahannya, akun itu mengklaim berhasil mendapatkan data dari BKN sejumlah 4.759.218 baris yang berisi sangat banyak data.

Data yang dimuat mulai dari nama, tempat lahir, tanggal lahir, gelar, tanggal CPNS, tanggal PNS, NIP, Nomor SK CPNS, Nomor SK PNS, golongan, jabatan, instansi, alamat, nomor identitas, nomor HP, email, pendidikan, jurusan, hingga tahun lulus.

Selain itu, ada beberapa data lainnya yang berupa cleartext maupun text yang sudah diproses menggunakan metode kriptografi. Data tersebut ditawarkan dengan harga USD 10 ribu atau sekitar Rp 160 juta.

Data Valid

Akun tersebut juga membagikan sampel data berisi 128 ASN yang berasal dari berbagai instansi di Aceh. Untuk memastikan hal tersebut, lembaga riset keamanan siber CISSReC pun mencoba melakukan verifikasi acak pada 13 ASN yang namanya tercantum di sampel data tersebut.

Baca Juga:  Cara Mendaftar Petugas Haji 2025 Lewat Website Kemenag

Hasilnya, usai dihubungi melalui WhatsApp, mereka mengakui data tersebut valid. Kendati demikian, ada yang menginformasikan tentang kesalahan penulisan digit terakhir pada field NIP dan NIK.

“Belum ada konfirmasi secara resmi baik dari pihak BKN maupun pihak terkait seperti BSSN dan Kominfo terkait dugaan kebocoran data ini,” tutur Chairman CISSReC Pratama Persadha dalam keterangan resmi yang diterima, Minggu (11/8/2024).

Menurut Pratama, BKN sebenarnya sudah melakukan MoU dengan BSSN untuk memperkuat data ASN dan meningkatkan kualitas perlindungan informasi serta transaksi elektronik pada 3 Oktober 2022.

Namun, MoU hanya berlaku selama satu tahun dan telah berakhir pada Oktober 2023. Pun, belum diketahui apakah BKN memperpanjang MoU dengan BSSN atau tidak.

Pratama berujar, pemerintah perlu membentuk Badan Perlindungan Data Pribadi agar dapat mengambil tindakan serta memberikan sanksi kepada penyelenggara sistem elektronik (PSE) yang mengalami insiden kebocoran data.

Tidak hanya itu, penting juga untuk membuat regulasi yang memuat konsekuensi hukum tegas bagi PSE yang tidak mampu menjaga sistemnya, baik PSE publik maupun privat.

Baca Juga:  Kebangkitan dan Jati Diri Umat

“Karena jika tidak, maka PSE tersebut tidak akan jera dan akan memperkuat sistem keamanan siber serta SDM yang dimiliki,” kata Pratama.

Dia menambahkan, sudah saatnya semua kementerian dan lembaga pemerintah wajib melakukan assessment atau penilaian sistem teknologi informasi (IT) secara menyeluruh.

Dengan demikian, instansi dapat melihat keamanan sistemnya layaknya peretas melihat sistem dari luar sana.

“Sehingga bisa segera mengetahui celah keamanan yang mungkin ada di sistemnya dan segera menutup celah keamanan tersebut sebelum dimanfaatkan oleh peretas sebagai pintu masuk ke sistem,” ungkapnya.

Assessment juga sebaiknya dilakukan rutin dan tak hanya satu kali, mengingat keamanan sistem informasi bukanlah sebuah hasil akhir yang tidak akan berubah.

“Apa yang kita yakini aman pada saat ini belum tentu masih akan tetap aman pada keesokan harinya,” imbuhnya

Bagikan:

Tinggalkan Komentar