Global-News.co.id
Ekonomi Bisnis Utama

Diduga Jadi Pembocor, BPJS Kesehatan Gerak Cepat Tangani Kasus Penawaran Data di Forum Online

Direktur Utama BPJS Kesehatan Ali Ghufron Mukti menegaskan saat ini BPJS Kesehatan telah bergerak melakukan penindaklanjutan masalah kebocoran data yang diperjualbelikan di forum online, Selasa (25/5/2021).

JAKARTA (global-news.co.id)  – Beredarnya informasi adanya data yang ditawarkan di forum online yang disebutkan bersumber dari data BPJS Kesehatan oleh pihak-pihak yang tidak bertanggung jawab, direspon cepat oleh Direktur Utama dan jajaran Direksi BPJS Kesehatan.

Direktur Utama BPJS Kesehatan Ali Ghufron Mukti mengatakan bahwa saat ini BPJS Kesehatan telah bergerak melakukan penindaklanjutan masalah tersebut.

Ghufron menjelaskan BPJS Kesehatan telah berkoordinasi dengan pihak-pihak terkait, yakni Kementerian Komunikasi dan Informatika (Kemenkominfo), Badan Siber dan Sandi Negara (BSSN), Cyber Crime Mabes Polri, Pusat Pertahanan Siber Kementerian Pertahanan, Kementerian Koordinator Bidang Politik, Hukum, dan Keamanan (Kemenko Polhukam), Kementerian Koordinator Bidang Pembangunan Manusia dan Kebudayaan (Kemenko PMK), serta pihak lainnya dalam rangka memastikan kebenaran berita tersebut, serta mengambil langkah-langkah yang diperlukan.

Di samping itu, BPJS Kesehatan juga telah mengambil langkah hukum dengan melaporkan kasus ini kepada Bareskrim Polri mengingat adanya dugaan pelanggaran hukum yang dilakukan oleh pihak yang tidak bertanggung jawab yang merugikan BPJS Kesehatan. “Selama ini kami telah melakukan upaya maksimal untuk melindungi data peserta melalui penerapan tata kelola teknologi informasi dan tata kelola data sesuai ketentuan dan standar serta peraturan perundang-undangan yang berlaku. Untuk memastikan keamanan data, kami melakukan kerjasama strategis dengan BSSN dan lembaga/pihak profesional, serta mengembangkan dan mengimplementasikan sistem keamanan data yang sesuai dengan standar ISO 27001 (certified), Control Objectives for Information Technologies (COBIT) serta mengoperasionalkan Security Operation Center (SOC) yang bekerja 24 jam 7 hari,” jelas Ghufron, Selasa (25/5/2021).

Ghufron menjelaskan, sistem keamanan teknologi informasi di BPJS Kesehatan telah berlapis-lapis. Ghufron pun menuturkan bahwa walaupun BPJS Kesehatan sudah melakukan sistem pengamanan sesuai standar yang berlaku, namun masih dimungkinkan terjadinya peretasan, mengingat sangat dinamisnya dunia peretasan.

Ia juga menyebut bahwa peristiwa peretasan dialami oleh banyak lembaga baik di dalam maupun luar negeri. “Selain melakukan investigasi dan penelusuran jejak digital, saat ini kami juga sedang melakukan mitigasi terhadap hal- hal yang mengganggu keamanan data dalam proses pelayanan dan administrasi . Kami juga sedang melakukan penguatan sistem keamanan TI terhadap potensi gangguan keamanan data, antara lain meningkatkan proteksi dan ketahanan sistem,” kata Ghufron.

Dijelaskannya BPJS Kesehatan terus berupaya maksimal agar data pribadi dan data lainnya tetap terlindungi. Di samping itu, kami juga memastikan pelayanan kepada peserta baik di fasilitas kesehatan maupun untuk proses administrasi lainnya tetap berjalan,” ujar Ghufron.

Ia pun menegaskan bahwa BPJS Kesehatan tidak pernah memberikan data pribadi kepada pihak-pihak yang tidak bertanggung jawab. Apabila ada permintaan data pribadi yang mengatasnamakan BPJS Kesehatan atau mengkaitkan dengan BPJS Kesehatan maka diharapkan masyarakat dapat mengkonfirmasi ke layanan resmi BPJS Kesehatan yaitu Care Center 1500400 atau Kantor Cabang BPJS Kesehatan.

Sementara itu, Kabid Jaminan Keamanan Pusat Pertahanan Siber Kementerian Pertahanan (Kemhan) Kolonel Sus Trisatya Wicaksono mengatakan bahwa langkah BPJS Kesehatan melaporkan kasus penawaran data di forum online ini kepada pihak yang berwenang begitu isu ini muncul, sudah tepat. “Kemhan sangat berkepentingan dengan permasalahan tersebut sehubungan adanya kerjasama operasional antara Kemhan dengan BPJS Kesehatan terkait data anggota Kemhan/TNI yang terdaftar di BPJS Kesehatan. BPJS Kesehatan dan kementerian/lembaga terkait akan bersama-sama menyelesaikan permasalahan ini secepatnya,” ujarnya.

Hal senada juga disampaikan oleh pihak Telkom Sigma. Ia menuturkan akan membantu menangani kasus penawaran data di forum online sesuai dengan otoritasnya. “Kami siap membantu upaya BPJS Kesehatan dan pihak-pihak yang berwenang lainnya dalam melakukan penanganan terhadap kasus penawaran data di forum online ini, sesuai dengan kapasitas kami,” tambah SVP Telkom Sigma Imam Sukmana.

Ketua Dewan Pengawas BPJS Kesehatan Achmad Yurianto mengatakan bahwa pihaknya telah meminta Direksi BPJS Kesehatan untuk melakukan penelusuran mendalam atas kebenaran berita dimaksud dan segera melakukan klarifikasi secara transparan atas kondisi yang terjadi serta menindaklanjuti secara hukum jika terdapat bukti-bukti adanya kebocoran data peserta.

Di samping itu, pihaknya juga meminta Direksi BPJS Kesehatan segera menyiapkan rencana kontijensi dengan pendèkatan business continuity management guna meminimalisir dampak yang terjadi dan memulihkan keamanan data peserta serta melakukan langkah-langkah mitigasi risiko atas potensi risiko lanjutan yang dapat timbul. “Kami meminta masyarakat untuk tetap yakin dan percaya bahwa BPJS Kesehatan akan tetap memberikan layanan yang sebaik-baiknya bagi seluruh peserta. Tidak perlu ada keraguan peserta dalam penggunaan layanan kesehatan yang telah dijamin melalui program jaminan kesehatan nasional,” ucapnya.

Untuk diketahui sebanyak 279 juta data penduduk Indonesia diduga bocor dan dijual di forum peretas Raid Forums pada 12 Mei 2021. Belum diketahui secara pasti dari mana data itu berasal dan bagaimana data itu diperoleh.

Data itu diunggah oleh akun bernama kotz. Dalam deskripsinya, data yang dimilikinya itu terdiri dari nama lengkap, KTP, nomor telepon, email, NID dan alamat.

Akun itu juga memberikan 1 juta data sampel secara gratis untuk diuji dari 279 juta data yang tersedia. Bahkan, akun itu menyebut ada 20 juta data foto pribadi di dalam data yang dimilikinya itu.

Ada tiga alamat sampel data yang dibocorkan, yakni https://bayfiles.com/73P2Gfv8u5/indonesia_zip; https://anonfiles.com/B5P2G8v5u5/indonesia_zip; https://mega.nz/file/e94kgQgC#4HVek8Wrsv…YdonEWRgx0. Ketiga alamat untuk mengunduh data itu menggunakan kata sandi raidforums.

Untuk lebih meyakinkan, akun itu juga memberi tahu alamat kontak Telegramnya. Siapapun pihak yang hendak bertanya lebih lanjut dengan data itu bisa mengakses akun Telegram kotz1234567.

Di Twitter, bocornya data itu di-posting beberapa akun, seperti @ndagels.  Akun @Br__AM menyampaikan data itu milik Badan Penyelenggaraan Jaminan Sosial Kesehatan. Informasi itu diperoleh dari komunikasinya dengan akun bernama KAZALA MORO. “Source BPJS Kesehatan and they sell it for 0.15 BTC around 6K usd,” kicau @Br__AM.

Kebocoran data bukan kali ini saja terjadi, 180 juta data penduduk Indonesia juga dijual di forum itu pada 27 November 2020. Data itu diketahui berkaitan dengan data pemilih pada Pemilu 2019. tis

baca juga :

Tak Ingin Anak Khawatir, Umi Pipik Rahasiakan Penyakitnya

Redaksi Global News

Pejabat Malang Raya Siap Divaksin Pertama

Redaksi Global News

Diaspora di New York Juga Gelar Aksi Solidaritas untuk Korban ‘Tragedi Bom Surabaya’

gas