Pakar: CSIRT Lembaga Negara Sangat Krusial di Era Digital
Peristiwa bocornya data eHAC Kemenkes beberapa waktu lalu memperlihatkan adanya respon lambat dalam menangani kebocoran data
Penulis: Hari Darmawan
Editor: Hendra Gunawan
TRIBUNNEWS.COM -- Peristiwa bocornya data eHAC Kemenkes beberapa waktu lalu memperlihatkan adanya respon lambat dalam menangani kebocoran data.
Tim IT Kemenkes yang sudah mendapatkan laporan kebocora tidak segera bergerak, akhirnya sebulan setelah laporan pertama dan kedua tidak ditindaklanjuti Kemenkes, pelapor mengirimkan laporan ke BSSN dan langsung ditindaklanjuti.
Kasus ini membuktikan bahwa keamanan siber masih menjadi hal yang baru dan asing bagi lembaga pemerintah di Indonesia.
Baca juga: Menuju Era Satu Data, Dukcapil Dorong NIK Jadi Nomor Semua Identitas: BPJS hingga Nomor Induk Siswa
Karena itu dibutuhkan CSIRT atau Computer Security Incident Response Team, sebuah divisi atau badan khusus yang biasanya ada di lembaga negara yang khusus bertugas melakukan mitigasi saat ada peretasan maupun kebocoran data.
Dalam keterangannya Kamis (14/10/2021), pakar keamanan siber Pratama Persada menjelaskan bahwa CSIRT sangat krusial di era digital saat ini. Karena perlu ada yang bertanggungjawab disetiap lembaga saat terjadi serangan siber dan kebocoran data.
“CSIRT melakukan tugas monitoring, menerima, meninjau dan menanggapi laporan dan aktivitas insiden keamanan siber.
Baca juga: Cegah Kebocoran, Pemerintah Perlu Membuat Aturan Perlindungan Data Pribadi yang Komprehensif
Tim ini dibentuk dengan tujuan untuk melakukan penyelidikan komprehensif dan melindungi sistem atau data atas insiden keamanan siber yang terjadi pada sebuah organisasi,” jelas Pratama di acara lauching CSIRT-BPS.
Ditambahkan olehnya, dengan adanya CSIRT maka bisa dilakukan mitigasi dan respons secara strategis.
Lalu juga bisa membangun saluran komunikasi yang dapat dipercaya, memberikan peringatan dini kepada masyarakat dan Kementerian/ Lembaga tentang dampak yang akan dan sudah terjadi.
“Salah satu yang paling penting dari CSIRT adalah berkoordinasi dalam meresponse insiden. Dalam hal ini GOV-CSIRT di Indonesia adalah BSSN, karena itu koordinasi antar CSIRT di berbagai lembaga negara dengan BSSN perlu terus dibangin dan ditingkatkan, agar kejadian seperti di eHAC Kemenkes kemarin tidak terulang kembali,” terang chairman Lembaga Riset Keamanan Siber CISSReC ini.
Baca juga: Kemenkes Pastikan Tidak Ada Kebocoran Data di Aplikasi PeduliLindungi
Pratama sendiri mengapresiasi pembentukan CSIRT-BPS ini. Karena BPS termasuk sebagai lembaga negara yang pasti diincar para peretas karena menyimpan dan mengolah begitu banyak data.
Seperti disampaikan BSSN, sepanjang Januari-AGustus 2021 ini tercatat lebih dari 800 juta kali serangan siber di tanah air, naik dua kali lipat dibandingkan 2020.
“Serangan dan pencurian data kita sepanjang masa pandemi banyak mengincar target yang mengelola data dalam jumlah besar.
Tokopedia misalnya, karena itu BPS yang menyimpan dan mengolah data strategis ini juga harus memperkuat sistem informasi mereka.