- 27/05/2024
- Category: Commentaries ID
Penulis: Audley Thania Teshalonica Siagian
Penyunting: Iradat Wirid
Inisiatif electronic government (e-Government) telah menjadi bagian penting dari pemerintahan modern di seluruh dunia, yang bertujuan untuk meningkatkan efisiensi, transparansi, dan aksesibilitas dalam sistem pemerintahan.[i]Penerapannya di Indonesia, melalui Sistem Pemerintahan Berbasis Elektronik (SPBE), menghadapi tantangan kompleks seperti negara – negara berkembang lain[ii] seperti infrastruktur, teknologi, regulasi, pembiayaan, dan sumber daya manusia yang belum memadai.[iii] Indonesia, dengan sekitar 27.000 aplikasi pemerintahan, mengalami kebingungan dan hambatan dalam memberikan layanan yang berpusat pada pengguna.[iv] Untuk mengatasi hal ini, pemerintah telah memutuskan untuk fokus pada pengembangan 9 superapps SPBE.[v] Di lain sisi, perkembangan yang semakin maju dalam adaptasi TIK memperumit tantangan dalam mengendalikan aplikasi yang mengancam privasi.[vi] Oleh karena itu, keamanan informasi dan kapabilitas pemerintah daerah untuk integrasi menuju superappsmasih menjadi isu penting yang perlu diatasi. Tantangan utamanya adalah memastikan interoperabilitas dan keamanan informasi terintegrasi dengan baik dalam penerapan SPBE.[1]
Tantangan Interoperabilitas dan Keamanan Informasi dalam SPBE
Interoperabilitas mengacu pada kemampuan sistem TIK dan proses bisnis yang terkait untuk bertukar data dan memfasilitasi berbagi informasi dan pengetahuan. Terdapat tiga dimensi interoperabilitas yang harus diperhatikan, yaitu interoperabilitas organisasi, interoperabilitas semantik, dan interoperabilitas teknis.[i] Interoperabilitas melampaui kemampuan mengelola data dari berbagai sistem, tetapi juga kolaborasi administrasi, kemampuan pemrosesan informasi, dll.
Pemerintah negara lain, diantaranya Australia, Brazil, Denmark[1] , dan Inggris telah menyusun Government Interoperability Framework untuk meningkatkan interoperabilitas.[ii] Di Indonesia, Kemkominfo memperkenalkan konsep interoperabilitas hampir dua dekade lalu.[iii] Pada tahun 2019, Indonesia meluncurkan inisiatif Satu Data Indonesia untuk menetapkan standar data guna memfasilitasi interoperabilitas dalam SPBE.[iv] Pada tahun 2023 pula dietapkan peraturan tentang Interoperabilitas Data dalam Penyelenggaraan SPBE dan Satu Data Indonesia, yang menyoroti pendekatan teknis dan semantik untuk interoperabilitas.[v]
Dalam pengembangan SPBE yang efektif, keamanan menjadi perhatian utama karena SPBE menangani sejumlah besar informasi sensitif dan legal yang harus dilindungi dari akses tidak sah.[vi] Ini termasuk informasi seperti data pribadi, transaksi keuangan, dan dokumen hukum yang memerlukan perlindungan yang ketat.[vii] Di Indonesia, Badan Siber dan Sandi Negara (BSSN) telah mengatur keamanan informasi dalam implementasi SPBE melalui Peraturan BSSN 4/2021 tentang Pedoman Manajemen Keamanan Informasi SPBE serta Standar Teknis dan Prosedur Keamanan SPBE.[viii]
Meskipun pemerintah telah menerapkan kebijakan dalam interoperabilitas dan keamanan informasi, kedua hal ini masih menjadi tantangan, Standarisasi data masih menjadi tantangan karena berbagai faktor seperti kemampuan sumber daya manusia, kepemimpinan, teknologi, regulasi, dan pembiayaan.[ix] Regulasi yang ada[x] belum secara memadai mengatasi masalah keamanan yang mungkin timbul dari interoperabilitas dengan aplikasi lain. Sebaliknya, regulasi tersebut lebih fokus pada standar keamanan yang perlu dipenuhi saat mengembangkan aplikasi baru, tanpa mempertimbangkan integrasi keamanan untuk sistem yang sudah ada. Keamanan informasi ketika aplikasi SPBE ‘ditutup’ atau berhenti beroperasi juga belum diatur secara rinci.
Hasil penilaian terkait keamanan informasi terbaru menunjukkan bahwa keamanan SPBE perlu ditingkatkan. Pengujian kerentanan sistem elektronik (IT Security Assessment) SPBE oleh BSSN pada tahun 2023 menemukan 2.860 kerentanan keamanan dalam 586 sistem elektronik pemerintah. Jenis kerentanan dengan tingkat risiko tertinggi adalah Insecure Data Object Reference, yang memungkinkan aktor ancaman dengan mudah mengakses atau memodifikasi data tanpa memerlukan validasi atau otorisasi yang memadai.[xi] Hal ini menunjukkan perlunya upaya lebih lanjut untuk memperkuat keamanan dalam SPBE guna melindungi integritas dan kerahasiaan informasi. Meskipun Indonesia telah menunjukkan komitmen dalam menetapkan kebijakan untuk mendukung interoperabilitas dan keamanan informasi, mencapai tujuan tersebut memerlukan pendekatan holistik yang menggabungkan kebijakan, manajemen, dan kemampuan teknologi.[xii]
Kebijakan Superapps dan Celah Pelaksanaannya
Di tengah tantangan tersebut muncul kebijakan baru yang mengubah fokus interoperabilitas. Melalui Peraturan Presiden Nomor 82 Tahun 2023 yang mengatur pengembangan 9 aplikasi SPBE prioritas untuk layanan publik, pemerintah daerah diarahkan untuk melaksanakan penerapan percepatan transformasi digital melalui pemanfaatan Aplikasi SPBE Prioritas[xiii]. Namun interoperabilitas di PP terbaru ini baru mengatur tentang interoperabilitas antar aplikasi tersebut belum pada interoperabilitas bagi pemerintah daerah. Padahal banyak dari aplikasi tersebut merupakan aplikasi pemerintah daerah.
Bagaimana data dan informasi yang telah terkumpul dari ribuan aplikasi sebelumnya akan dikelola atau diperlakukan juga memerlukan perhatian. Meskipun PP 71/2019 telah mengatur bahwa pengguna memiliki hak untuk penghapusan data yang dianggap ‘tidak relevan’, yang dapat diajukan ke pengadilan terkait penyedia sistem elektronik, namun kriteria teknis terkait relevansi data masih belum terdefinisi dengan jelas. Hal ini menimbulkan kebutuhan untuk mengklarifikasi aspek-aspek teknis ini guna memastikan perlindungan data yang konsisten dan efektif bagi pengguna aplikasi.[xiv]
Di lain sisi, desentralisasi telah memberikan kebebasan kepada pemerintah daerah sebelumnya untuk mengembangkan SPBE mereka sendiri. Akibatnya, berbagai lembaga dan pemerintah daerah mungkin sudah mengadopsi berbagai alat keamanan siber dari vendor yang berbeda. Ketika pemerintah daerah diarahkan untuk menggunakan superapps dalam penyelenggaraan layanan, kemampuan integrasi alat keamanan yang sudah ada dengan superapps juga perlu diperhatikan. Kegagalan komunikasi antara aplikasi tersebut dapat menciptakan lingkungan keamanan siber yang terfragmentasi, menyulitkan identifikasi ancaman keamanan secara menyeluruh dan mengkoordinasikan respons yang efektif.[xv]
Di tingkat regional, tanggung jawab untuk mengevaluasi dan mengaudit keamanan SPBE sering kali berada di tangan pemerintah daerah atau lembaga terkait. Mereka menggunakan agen terpercaya untuk tujuan ini. Evaluasi sistem selama ini dilakukan secara terpisah.[xvi] Ketika pemerintah daerah diarahkan untuk menggunakan 9 superappsmaka ekosistem penyelenggaraan SPBE sebelumnya yang telah diterapkan di daerah dapat ‘terdisrupsi’ yang dapat berdampak pada kinerja penyelenggaraan layanan. Mengingat adanya perbedaan peraturan dan kebijakan di tingkat daerah, penyesuaian ini juga akan berdampak pada aspek teknologi, sumber daya manusia, dan modal. Diperlukan panduan dan kebijakan yang jelas dalam perjalanan implementasi superapps tersebut di tingkat daerah dan bagaimana keamanan informasi itu tetap akan terjaga. Kebijakan ini harus memastikan bahwa evaluasi, audit, dan pengadaan SPBE dapat dilakukan secara efektif dan efisien di tengah upaya sentralisasi SPBE tersebut dan tetap memungkinkan pemerintah daerah mencapai target pengembangan SPBE.
Pada akhirnya, pembentukan kebijakan dan program inovatif di tingkat nasional harus mempertimbangkan implementasinya di tingkat daerah agar transformasi digital yang diterapkan tidak hanya bersifat instrumental, tetapi juga sistemik, inklusif, dan berorientasi pada pengguna, termasuk warga, bisnis, dan pemerintah.[xvii] Selain memastikan pelayanan publik yang berkualitas, penting untuk mengidentifikasi tantangan keamanan informasi dalam proses implementasi superapps bagi pemerintah daerah sehingga strategi keamanan informasi dapat disusun dengan baik. Tantangan yang telah lama dihadapi dalam penerapan SPBE, seperti teknologi, infrastruktur, dan sumber daya manusia, juga perlu diperhatikan secara serius untuk meningkatkan efektivitas SPBE di masa depan. Dengan pendekatan ini, diharapkan transformasi digital dapat berlangsung secara holistik dan berkelanjutan, memberikan manfaat nyata bagi semua pemangku kepentingan.
Referensi
[i].United Nations. (2022). E-Government Development Index. Available at: https://publicadministration.un.org/egovkb/en-us/About/Overview/-E-Government-Development-Index [Accessed May 2024]
[ii] Pangaribuan, A.A. (2019). The challenges of e-government implementation in developing countries. JPAS (Journal of Public Administration Studies), 4(1), pp.260-29.
[iii] Nugroho, R.A. and Purbokusumo, Y., 2020. E-Government Readiness: Penilaian Kesiapan Aktor Utama Penerapan E-Government di Indonesia (E-Government Readiness: Main Actor Readiness Assessment for E-Government Application in Indonesia). JURNAL IPTEKKOM Jurnal Ilmu Pengetahuan & Teknologi Informasi, 22(1), pp.1-17.
[iv] Isdarmadji, N.Q. (2023) Menteri Panrb Tekankan anggaran Negara Harus Berdampak Bagi Masyarakat, Kementerian Pendayagunaan Aparatur Negara dan Reformasi Birokrasi. Available at: https://www.menpan.go.id/site/berita-terkini/menteri-panrb-tekankan-anggaran-negara-harus-berdampak-bagi-masyarakat (Accessed: May 2024).
[v] Azhar, M. (2024) Pemerintah Indonesia Akan luncurkan 9 ‘superapps’, Dari Digital ID, Pendidikan, Hingga Layanan Kesehatan, Gov Insider Asia. Available at: https://govinsider.asia/indo-en/article/pemerintah-indonesia-akan-luncurkan-9-superapps-dari-identitas-digital-hingga-layanan-kesehatan (Accessed: May 2024).
[vi]Aquilina, K. (2010) ‘Public security versus privacy in technology law: A balancing act?’, Computer Law & Security Review, 26(2), pp. 130–143. doi:10.1016/j.clsr.2010.01.002.
[vii] Laskaridis, G., Markellos, K., Markellou, P., Panayiotaki, A., Sakkopoulos, E. and Tsakalidis, A., (2007). E-government and Interoperability Issues. International Journal of Computer Science and Network Security, 7(9), pp.28-38.
[viii] Lallana, E., (2007). E-Government Interoperability: A Review of Government Interoperability Frameworks in Selected Countries. Bangkok, Thailand: UNDP. http://www.unapcict.org/ecohub/resources/e-government-interoperability-a-review-of.
[ix] Fajar, M.N. (2023) ‘Challenges of interoperability governance in village and SUB-DISTRICT Profile Information System as an effort to support the One Data Indonesia program’, Jurnal Analis Kebijakan, 7(1), pp. 48–68. doi:10.37145/jak.v7i1.601.
[x] Peraturan Presiden No.39 Tahun 2019 Tentang Satu Data Indonesia (Indonesia). Available at: https://peraturan.bpk.go.id/Details/108813/perpres-no-39-tahun-201
[xi] Peraturan Menteri Komunikasi dan Informatika Nomor 1 Tahun 2023 tentang Interoperabilitas Data Dalam Penyelenggaraan Sistem Pemerintahan Berbasis Elektronik dan Satu Data Indonesia. Available at: https://jdih.kominfo.go.id/produk_hukum/view/id/857/t/peraturan+menteri+komunikasi+dan+informatika+nomor+1+tahun+2023
[xii] Hassan, R.G. and Khalifa, O.O., (2016). E-Government-an information security perspective. International Journal of Computer Trends and Technology (IJCTT), 36(1), pp.1-9.
[xiii] Otjacques, B., Hitzelberger, P. and Feltz, F. (2007) ‘Interoperability of E-Government Information Systems: Issues of identification and Data Sharing’, Journal of Management Information Systems, 23(4), pp. 29–51. doi:10.2753/mis0742-1222230403.
[xiv] Peraturan Badan Siber dan Sandi Negara Nomor 4 Tahun 2021 tentang Pedoman Manajemen Keamanan Informasi Sistem Pemerintahan Berbasis Elektronik dan Standar Teknis dan Prosedur Keamanan Sistem Pemerintahan Berbasis Elektronik. (Indonesia). Available at: https://peraturan.bpk.go.id/Details/174275/peraturan-bssn-no-4-tahun-2021
[xv] Prasetiya, W.S., Fauzi, A.A., Taufiq, O.H., Garvera, R.R. and Arifin, F.S., (2022). TANTANGAN IMPLEMENTASI SATU DATA INDONESIA DI PEMERINTAH DAERAH KABUPATEN/KOTA (STUDI KASUS KABUPATEN CIAMIS).
[xvi] Munandar, A. (2023) ‘KEAMANAN SPBE PADA TRANSFORMASI DIGITAL’. Direktorat Keamanan Siber dan Sandi Pemerintah Daerah.
[xvii] BSSN. (2022). LANSKAP KEAMANAN SIBER INDONESIA 2022. BADAN SANDI DAN SIBER NEGARA.
[xviii] Pardo, T.A. and Burke, G.B., (2008). Improving Government Interoperability: A capability framework for government managers. Center for Technology in Government, University of Albany.
[xix] Azhar, M. (2024) Pemerintah Indonesia Akan luncurkan 9 ‘superapps’, Dari Digital ID, Pendidikan, Hingga Layanan Kesehatan,Gov Insider Asia. (Accessed: May 2024).
[xx] Waruwu, R. (2022) Penghapusan Informasi Elektronik dan/atau Dokumen Elektronik, Sekolah TInggi Ilmu Hukum Painan. (Accessed: May 2024).
[xxi] Crumpler, W.D. and Lewis, J.A., 2022. Cybersecurity and the Problem of Interoperability. Center for Strategic and International Studies (CSIS).
[xxii] BSSN. (2022). Audit Keamanan SPBE. Badan Siber Dan Sandi Negara Indonesia. (Accessed: May 2024) Available at: https://www.bssn.go.id/audit-keamanan-spbe/
[xxiii] Pitaloka, D., & Idris, I. K. (2022). Wacana ‘Super Apps’: Pemerintah perlu menjamin akses yang inklusif dan perlindungan data pribadi, jangan hanya latah teknologi. The Conversation. https://theconversation.com/wacana-super-apps-pemerintah-perlu-menjamin-akses-yang-inklusif-dan-perlindungan-data-pribadi-jangan-hanya-latah-teknologi-187001