Digital Forensic Indonesia (DFI) mencatat, terdapat 7,5 miliar kebocoran data digital secara global selama 15 tahun terakhir. Adapun, belasan juta data di antaranya diidentifikasi berasal dari Indonesia.
“E-commerce itu berstatus unicorn dan yang bocor datanya (ada) belasan juta,” ujar Founder, CEO, dan Chief Digital Forensic PT DFI Ruby Alamsyah di kantor BSSN, Jakarta, Senin (27/5). Hanya, ia enggan menyebut nama e-commerce tersebut.
Ia melanjutkan, belasan juta data yang bocor itu cukup fantastis karena data tersebut mencakup data nama lengkap, email, tanggal lahir, dan password pengguna. Menurutnya, meskipun password tersebut dalam kondisi terenkripsi namun hal tersebut masih dapat ‘dimainkan’.
“Saya asumsikan lewat satu password, saya yakin bisa dapat jutaan password masyarakat secara luas,” ujarnya. Ia mencontohkan, dari satu email yang diretas, maka peretas pun dapat mengakses data-data di media sosial lainnya.
Hanya, e-commerce tersebut menyangkal adanya kebocoran data yang terjadi di platformnya. Kemudian, pernyataan itu didukung oleh pemerintah dengan pernyataan yang sama. “Sedemikian naifnya pemerintah dengan hanya menerima pernyataan dari e-commerce tersebut yang bilang bahwa datanya tidak bocor,” ujarnya.
(Baca juga: Tokopedia Bantah Adanya Kebocoran Data Pengguna)
Selain e-commerce, berdasarkan hasil identifikasi DFI, ada beberapa data lainnya di Indonesia yang juga bocor. Di antaranya, ada portal anak muda, pekerjaan, informasi data alumni, dan sebagainya.
Berkaca dari kasus tersebut, ia mengatakan bahwa seharusnya masyarakat lebih waspada terkait keamanan data digitalnya.
Ruby mengatakan, DFI menemukan data-data yang bocor tersebut dengan cara membelinya untuk kebutuhan penelitian. Menurutnya, dari 7,5 miliar data itu, instansinya telah memegang 5,5 miliar di antaranya untuk kepentingan riset.
Ia menjelaskan, instansinya membeli data tersebut bersama Badan Siber dan Sandi Negara (BSSN) untuk mengidentifikasi sumber kebocoran dan penyebab kebocoran data. Hasilnya kemudian dilaporkan pada lembaga pemerintah maupun perusahaan yang terlibat. Dengan begitu, ia berharap agar DFI dapat dilibatkan dalam pengamanan data.
(Baca juga: Bukalapak Bantah Peretasan, Sarankan 2 Langkah Pengaman Tambahan)