TRIBUNNEWS.COM, JAKARTA - PT Bank Syariah Indonesia Tbk atau BSI memastikan data dan dana nasabah dalam kondisi aman, sehingga nasabah dapat bertransaksi secara normal dan aman.
Hal itu dikatakan oleh Corporate Secretary BSI Gunawan A Hartoyo sehubungan dengan isu yang berkembang mengenai adanya kebocoran data yang diakibatkan oleh serangan siber dari pihak-pihak yang tidak bertanggungjawab, menyusul kendala yang dialami BSI pada Senin (8/5/2023).
Baca juga: Wapres Maruf Amin Minta BSI Benahi Sistem Teknologi Setelah Alami Gangguan
“Kami memastikan data dan dana nasabah aman, serta aman dalam bertransaksi. Kami berharap nasabah tetap tenang karena kami memastikan data dan dana nasabah aman, serta aman dalam bertransaksi. Kami juga akan bekerjasama dengan otoritas terkait dengan isu kebocoran data,” kata Gunawan.
BSI mengajak masyarakat dan para stakeholder untuk semakin sadar akan hadirnya potensi serangan siber yang dapat menimpa siapa saja. BSI pun terus meningkatkan upaya pengamanan untuk memperkuat digitalisasi dan keamanan sistem perbankan dengan prioritas utama menjaga data dan dana nasabah.
Gunawan mengakui bahwa serangan siber merupakan ancaman di era digital, seiring dengan meningkatnya penggunaan IT pada proses bisnis. Serangan siber dapat terjadi di mana-mana dan bisa menyasar ke berbagai pihak.
“Ini merupakan keniscayaan dengan semakin banyaknya penggunaan IT pada bisnis. Oleh karena itu, penting bagi kita sebagai pelaku bisnis untuk meningkatkan kewaspadaan dan memperbanyak kolaborasi dengan pemerintah, regulator, dan masyarakat umum, untuk mencegah kejahatan siber semakin berkembang,” ujarnya.
Baca juga: Beroperasi pada Akhir Pekan, BSI Klaim Terima Setoran Tunai Rp 30 Miliar
BSI sendiri, setelah menerima informasi tentang kemungkinan adanya serangan, dan terus melakukan pengecekan dan menindaklanjuti keseluruhan sistem, serta melakukan mitigasi jangka panjang.
“Mengenai isu serangan, BSI berharap masyarakat tidak mudah percaya atas informasi yang berkembang dan selalu melakukan pengecekan ulang atas informasi yang beredar. Dapat kami sampaikan bahwa kami memastikan data dan dana nasabah tetap aman,” katanya.
Dia mengatakan, BSI terus melakukan langkah preventif penguatan sistem keamanan teknologi informasi terhadap potensi gangguan data, dengan peningkatan proteksi dan ketahanan sistem.
Secara paralel, BSI juga melakukan investigasi internal dan terus berkoordinasi dengan pihak-pihak terkait, baik Badan Siber dan Sandi Negara (BSSN), Otoritas Jasa Keuangan (OJK), Bank Indonesia (BI), serta instansi lainnya.
Di mata BSI, lanjutnya, kepentingan nasabah merupakan hal yang paling utama. Pihaknya terus memastikan agar perlindungan konsumen, dalam hal ini perlindungan terhadap data dan dana nasabah, terus terjaga.
“Gangguan yang sempat terjadi pada sistem BSI pada Senin, 8 Mei 2023, sudah diatasi secara bertahap. Kendala sudah selesai dipulihkan, dan nasabah dapat kembali melakukan transaksi keuangan dan pembayaran yang dibutuhkan. Kami juga melakukan asesmen terhadap serangan, melakukan pemulihan, audit, dan mitigasi agar gangguan serupa tidak terulang,” tuturnya.
Baca juga: Empat Hari BSI Sempat Eror Diterpa Serangan Siber, Kelompok Hacker Ini Mengaku Bertanggung Jawab
BSI berkomitmen untuk terus memperkuat pertahanan dan keamanan siber perbankan, dan senantiasa mengimbau nasabah agar tetap waspada dan berhati-hati atas segala bentuk modus penipuan yang mengatasnamakan Bank Syariah Indonesia.
Pihaknya juga mengingatkan kepada seluruh nasabah untuk tidak memberikan PIN, OTP maupun password kepada siapapun termasuk pegawai BSI.
Adapun bagi nasabah yang ingin memperoleh informasi lebih lanjut dapat menghubungi Bank Syariah Indonesia Call 14040. “Kami mohon maaf yang sebesar-besarnya atas ketidaknyamanan yang terjadi selama proses normalisasi layanan BSI yang terjadi pekan lalu,” tuturnya.
Baca juga: Pakar Keamanan Siber: Serangan BSI Cukup Berat Hingga Pemulihan Butuh Waktu
Klaim
Kelompok peretas Lockbit 3.0 dikabarkan menjadi pihak yang menyebabkan gangguan pada sejumlah layanan Bank Syariah Indonesia (BSI) selama beberapa hari ini.
Konsultan Keamanan Siber sekaligus Founder Ethical Hacker Indonesia, Teguh Aprianto, mengungkapkan dalam akun Twitternya @secgron, BSI menjadi korban ransomware dari Lockbit 3.0.
"Setelah kemarin seluruh layanan @bankbsi_id offline selama beberapa hari dengan alasan maintenance, hari ini confirm bahwa mereka menjadi korban ransomware," tulis Teguh dalam cuitannya, dikutip Sabtu (13/5/2023).
Selain itu, Teguh mengatakan kalau kelompok ini juga telah mencuri data sebesar 1,5 terabyte (TB).
Adapun dalam data tersebut terdapat 15 juta data pengguna dan password untuk akses internal.
"Total data yg dicuri 1,5 TB. Diantaranya 15 juta data pengguna dan password untuk akses internal & layanan yg mereka gunakan," ujar Teguh dalam cuitannya.
Teguh mengatakan, kebocoran juga termasuk data karyawan, dokumen keuangan, dokumen legal, NDA, dan lain-lain.
"Data pelanggan yang bocor di antaranya adalah nama, nomor HP, alamat, saldo di rekening, nomor rekening, history transaksi, tanggal pembukaan rekening, informasi pekerjaan, dan lain-lain," tulis Teguh.
Hingga artikel ini terbit, Tribunnews telah mencoba mengonfirmasi ke pihak BSI, tetapi belum mendapat jawaban.
Berikut isi pengakuan Lockbit secara lengkap:
Pada 8 Mei, kami menyerang Bank Syariah Indonesia, menghentikan sepenuhnya semua layanannya. Manajemen bank tidak dapat memikirkan hal yang lebih baik daripada berbohong kepada pelanggan dan mitra mereka, melaporkan ada semacam "pekerjaan teknis" sedang dilakukan di bank.
Kami juga ingin memberi tahu Anda bahwa selain kelumpuhan bank, kami mencuri sekitar 1,5 terabyte data pribadi.
Data yang dicuri meliputi:
1) 9 database yang berisi informasi pribadi lebih dari 15 juta pelanggan, karyawan (nomor telepon, alamat, nama, dokumen informasi, jumlah rekening, nomor kartu, transaksi dan banyak lagi)
2) dokumen keuangan
3) dokumen hukum
4) NDA
5) Kata sandi untuk semua layanan internal dan eksternal yang digunakan di bank
Kami memberikan waktu 72 jam kepada manajemen bank untuk menghubungi LockbitSupp dan menyelesaikan masalah tersebut.
P.S. Untuk semua pelanggan dan mitra bank yang datanya telah dicuri.
Jika Bank Syariah Indonesia menghargai reputasinya, pelanggan dan mitra, mereka akan menghubungi kami dan Anda tidak akan terancam.
Jika tidak, kami merekomendasikan Anda untuk menghentikan kerjasama dengan perusahaan ini.
ALL AVAILABLE DATA WILL BE PUBLISHED !