- 14/01/2021
- Category: Commentaries
Saat ini, banyak dari aspek-aspek kehidupan kita yang menjadi lebih digital, sehingga saya menyebut fenomena ini sebagai ‘Kehidupan Figital (Fisik-Digital)’, dimana presensi daring kita hidup sebagai presensi kita di dunia nyata pula. Dalam tulisan komentari saya sebelumnya yang berjudul ‘New Normal untuk Kejahatan: Urgensi untuk Internet Governance yang Lebih Baik untuk Indonesia’[i], saya telah mengekspresikan kekhawatiran saya mengenai bagaimana kejahatan yang menghantui kita di dunia nyata kemudian akan mengikuti kita ke dunia maya. Dalam tulisan ini, saya mencoba untuk memperdalam penjelasan kekhawatiran saya dengan membahas salah satu kejahatan yang mengalami evolusi di dunia maya, yaitu pencurian identitas.
Dari semua kejahatan siber yang ada di dunia, pencurian identitas merupakan kejahatan yang paling dekat dengan kita. Namun, kesadaran masyarakat mengenai kejahatan ini sangatlah rendah. Kepala Biro Pengelolaan Informasi dan Dokumentasi Humas Polri Moh Hendra Suhartiyono mengatakan bahwa hanya ada 278 kasus pencurian identitas yang dilaporkan ke Bareskrim dari 11,777 kasus cybercrime yang dilaporkan. Sehingga, hanya 2.3% dari kasus yang dilaporkan[ii]. Namun jika kita lihat di berita, terdapat berita mengenai bagaimana 900 ribu data pribadi pengguna dari suatu aplikasi pinjaman daring yang bocor[iii], atau berita mengenai bagaimana 91 juta data pengguna dari Tokopedia, salah satu perusahaan e-commerce terbesar di Indonesia, yang bernilai lebih-kurang 74,5 juta rupiah dapat diunduh secara gratis[iv]—kesenjangan antara kasus yang dilaporkan dan kasus yang diduga terjadi namun tidak dilaporkan ini disebut sebagai ‘angka gelap kejahatan’ oleh para kriminlog. Dengan tulisan ini, saya bertujuan untuk memberi penerangan mengenai kejahatan pencurian identitas.
Pencurian Identitas: Hantu yang Menghantui Dunia Maya
Pencurian identitas adalah istilah yang digunakan untuk mengategorisasi beberapa pelanggaran yang melibatkan penggunaan informasi pribadi seseorang tanpa izinuntuk maksud dan tujuan kriminal[v]. Frasa ‘tanpa izin’ dalam definisi ini kemudian menjadi sebuah topik yang harus digarisbawahi dalam diskusi mengenai pencurian identitas di era digital karena isu mengenai ‘izin’ itu sendiri sangatlah dipertanyakan dalam topik penggunaan data pribadi.
Untuk memberikan ilustrasi mengenai konsep ‘izin’ dalam penggunaan data pribadi, mari kita lihat suatu kasus yang dekat dengan kita semua. Misalkan kita baru saja melihat iklan Tokopedia di media sosial dan kemudian kita tertarik untuk mengunduh dan menggunakannya. Ketika kita mengunduh aplikasinya, kita diminta untuk memberi nama, email, dan nomor telfon. Kemudian untuk mempermudah car akita membayar, kita juga mengisi informasi kartu kredit kita dalam sistem pembayaran Tokopedia. Setelah kita menjawab pertanyaan-pertanyaan tersebut, kita diminta untuk menceklis suatu kotak yang tertera ‘Saya setuju dengan syarat dan ketentuan yang berlaku’ yang berarti kita memberikan izin bagi aplikasi Tokopedia untuk menggunakan data kita sesuai kebutuhan mereka. Sekarang, saya akan menanyakan suatu pertanyaan yang bernilai 74 juta rupiah: apakah kita memberi izin untuk data tersebut bocor dan kemudian dijual di dark web untuk maksud yang kita tidak ketahui?
Kasus Tokopedia ini bukanlah suatu kasus yang langka. Perusahaan-perusahaan lain seperti Bukalapak atau Bhinneka.com juga telah melaporkan bahwa data pengguna-nya dijual di dark web[vi]. Kasus-kasus ini menjadi peringatan kita bahwa seperti layaknya kejahatan-kejahatan pada umumnya, pencurian identitas daring telah berevolusi dari sekedar phishing atau penggunaan malware dan spyware. Pencurian identitas bukan lagi hal yang dapat kita hindari dengan mengedukasi diri kita sendiri tentang cara membuat kata sandi yang kuat atau mengikuti poin-poin yang ditulis di Multifactor Authentification[vii]. Dari pemikiran-pemikiran ini, saya percaya bahwa: 1) isu pencurian identitas daring telah berevolusi hingga ke poin dimana isu ini tidak dapat dipisahkan dari isu perlindungan data, dan 2) ini adalah saatnya kita melihat pencurian identitas sebagai kejahatan yang mengancam di ranah masyarakat.
Perlindungan End-User di Level Masyarakat
Chairul Anam, Komisioner Komnas HAM, telah menyatakan bahwa pencurian data pribadi daring merupakan bagian dari pelanggaran HAM karena pencurian data akan berujung kepada masalah lain yang lebih besar[viii]. Secara konstitusional, kita memiliki Pasal 28G Ayat 1 UUD 1945 yang menjamin hak perlindungan diri pribadi, keluarga, kehormatan, martabat dan harta benda yang di bawah kekuasaannya, serta berhak atas rasa aman dan perlindungan dari ancaman ketakutan untuk berbuat atau tidak berbuat sesuatu yang merupakan hak asasi—dan harta benda ini dapat berupa data pribadi kita di dunia maya.
Pemerintah Indonesia telah menuangkan usaha mereka untuk perlindungan data pribadi dalam skala nasional dalam RUU Perlindungan Data Pribadi (PDP) yang akan meregulasi hal-hal seperti hak pemilik data pribadi; pemrosesan data pribadi; pengendali dan prosesor data pribadi, termasuk kewajiban dan tanggung jawabnya; transfer data pribadi; sanksi administratif; larangan penggunaan data pribadi; pembentukan pedoman perilaku pengendali data pribadi; penyelesaian sengketa dan hukum acara; kerjasama internasional; peran pemerintah dan masyarakat; ketentuan pidana[ix]—dan diskusi mengenai RUU PDP ini dijadwalkan untuk selesai pada November 2020.[x]
Setelah merenungkan soal dimensi baru dari pencurian identitas di era hidup figital dan bagaimana pencurian identitas telah menjadi ancaman di tingkat masyarakat, saya berharap kita dapat lebih menyadari penggunaan data pribadi kita dalam berbagai layanan di Internet dan tetap mempraktikan langkah-langkah pengamanan data pribadi seperti melindungi kata sandi kita dan juga berpikir lebih lanjut mengenai data-data apa yang kita letakkan di Internet agar kita dapat melindungi data kita dari hantu-hantu di Internet.
[i] https://cfds.fisipol.ugm.ac.id/article/555
[ii] Fadli Mubarok. 2020. Polri: Kejahatan pencurian data pribadi di level bahaya diakses dari https://www.alinea.id/nasional/polri-kejahatan-pencurian-data-pribadi-di-level-bahaya-b1ZQw9vR0 pada 11 Oktober 2020
[iii] Liputan6. August 2020. Nyaris 900 Ribu Data Pribadi Pengguna KreditPlus Diduga Bocor di Internet diakses dari https://www.liputan6.com/tekno/read/4321423/nyaris-900-ribu-data-pribadi-pengguna-kreditplus-diduga-bocor-di-internet pada 11 Oktober 2020
[iv] Katadata.co.id. July 2020. 91 Juta Data Pengguna Tokopedia yang Bocor Masih Bisa Diunduh Gratis diakses dari https://katadata.co.id/desysetyowati/digital/5f01708894956/91-juta-data-pengguna-tokopedia-yang-bocor-masih-bisa-diunduh-gratis pada 11 Oktober 2020
[v] Reyns, B.W., 2013. Online routines and identity theft victimization: Further expanding routine activity theory beyond direct-contact offenses. Journal of Research in Crime and Delinquency, 50(2), pp.216-238
[vi] Ibid, katadata.co.id
[vii] MFA, atau seringkali disebut sebagai otentifikasi dua-faktor 2FA, merupakan sebuah tambahan perlindungan yang meminta anda untuk memberikan 2 bukti—kredensial anda—ketika masuk ke suatu akun. Kredensial ini jatuh dalam salah satu dari 3 kategori: sesuatu yang anda tahu (kata sandi atau PIN), sesuatu yang anda punya (seperti kartu pintar), atau sesuatu yang adalah anda (seperti sidik jari). Kredensial anda harus datang dari satu atau dua kategori yang ada untuk menambahkan keamanan—sehingga menmasukkan 2 password yang berbeda tidak akan dianggap multi-faktor. Diambil dari National Institute of Standards and Technology (NSIT) Amerika Serikat https://www.nist.gov/itl/applied-cybersecurity/tig/back-basics-multi-factor-authentication
[viii] Liputan6. Oktober 2020. Komnas HAM: Pecurian Data dalam Ranah Digital Melanggar Hak Asasi diakses dari https://www.liputan6.com/news/read/4374458/komnas-ham-pecurian-data-dalam-ranah-digital-melanggar-hak-asasi pada 12 October 2020
[ix] Firda Cynthia. Juli 2020. Urgensi regulasi perlindungan data pribadi di era digital diakses dari https://www.alinea.id/nasional/urgensi-regulasi-perlindungan-data-pribadi-di-era-digital-b1ZQx9vR4 pada 12 Oktober 2020
[x] Kompas.com. September 2020. Pembahasan RUU PDP Ditargetkan Rampung November 2020 diakses dari https://tekno.kompas.com/read/2020/09/01/17392217/pembahasan-ruu-pdp-ditargetkan-rampung-november-2020?page=all pada 12 Oktober 2020