Data Pemilih Diduga Bocor, Integritas Pemilu 2024 Terancam
Dugaan kebocoran data pribadi kembali terulang, dan kali ini diduga melibatkan Komisi Pemilihan Umum Republik Indonesia. Pada Senin, 27 November 2023, sebuah akun anonim bernama Jimbo di BreachForum mengunggah 252,327,304 data yang diklaim berasal dari situs kpu.go.id. Data yang dijual seharga $74000 ini paling sedikit terdiri atas NIK, NKK, Nomor KTP, passport, nama, tempat pemungutan suara, status difabel, jenis kelamin, tanggal dan tempat lahir, status perkawinan, serta alamat.
Mestinya, dengan besar, luas, dan komprehensifnya data yang dikumpulkan, KPU sebagai pengendali data harus mampu melaksanakan prinsip integritas dan kerahasiaan secara ketat. Prinsip ini menghendaki penerapan sistem keamanan yang kuat dalam pemrosesan data pribadi, untuk memastikan kerahasiaan, integritas dan ketersediaan data yang diproses. Selain pemrosesannya harus dilakukan secara pseudonimitas, juga mesti dipastikan penerapan standar keamanan yang kuat, untuk mencegah terjadinya kegagalan dalam pelindungan data.
KPU harus segera memastikan implementasi standar dan prinsip pelindungan data pribadi, sebagaimana diatur UU PDP. Guna menjamin hak-hak subjek data, KPU perlu mengembangkan kebijakan pelindungan data pribadi untuk penyelenggaraan Pemilu, pengembangan pedoman perilaku pelindungan data pribadi bagi penyelenggara Pemilu, juga pengadopsian seluruh standar kepatuhan pelindungan data pribadi pada seluruh sistem informasi yang dikembangkan, terutama yang memproses data pribadi, baik pemilih maupun kandidat (calon).
Guna memastikan integritas pemilu 2024, Lembaga Studi dan Advokasi Masyarakat (ELSAM) menekankan beberapa aspek berikut ini:
1. KPU segera melakukan investigasi internal untuk mengidentifikasi sumber kegagalan pelindungan; menganalisis informasi yang berkaitan dengan insiden selanjutnya; memprioritaskan penanganan insiden berdasarkan tingkat dampak yang terjadi; mendokumentasikan bukti insiden yang terjadi; dan mengurangi dampak risiko.
2. KPU segera merumuskan kebijakan pelindungan data pribadi untuk penyelenggaraan Pemilu, pengembangan pedoman perilaku pelindungan data pribadi bagi penyelenggara Pemilu, juga pengadopsian seluruh standar kepatuhan pelindungan data pribadi dalam seluruh sistem informasi yang dikembangkan, terutama yang memproses data pribadi,
3. Badan Pengawas Pemilu (Bawaslu), sebagai lembaga pengawas Pemilu yang menjamin integritas dan berjalannya prinsip-prinsip penyelenggaraan Pemilu (langsung, umum, bebas, rahasia, jujur, dan adil), memastikan KPU dalam menjamin pelindungan data pribadi pemilih, sebagai bagian dari pelindungan hak pemilih, sekaligus upaya menjaga integritas Pemilu.
4. Badan Siber dan Sandi Negara (BSSN) segera mengevaluasi penerapan standar keamanan dalam pengembangan aplikasi khusus KPU, sebagaimana diatur Perpres No. 95/2018 tentang Sistem Pemerintahan Berbasis Elektronik (SPBE), melalui suatu proses assessment dan audit berkala untuk mitigasi ke depan. Selain itu, BSSN harus segera melakukan berbagai upaya pengurangan risiko keamanan dan serangan, yang dapat mengganggu kehandalan sistem informasi tersebut.
5. Kementerian Komunikasi dan Informatika (Kominfo), sebagai existing otoritas pelindungan data pribadi (sampai dengan dibentuk yang baru), sesuai dengan PP No. 71/2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik, memberikan asistensi dalam pengembangan standar kepatuhan pelindungan data pribadi bagi KPU, termasuk secara proaktif melakukan pemantauan atas penerapan standar kepatuhan tersebut.
Selengkapnya dalam pers rilis.