- 07/01/2026
- Category: Commentaries ID
Penulis: Ayom Mratita Purbandani
Penyunting: Achmed Faiz Siregar
Revolusi digital yang eksponensial tidak hanya mengubah cara kita bekerja, tetapi juga aturan main keamanan siber (cybersecurity). Sebab, titik masuk serangan siber telah menjadi begitu kompleks dan beragam. Semudah mengeklik tautan atau mengunduh file, siapapun dapat menjadi korban kejahatan siber. Keamanan siber sudah berkembang lebih jauh dari hanya perihal kebocoran data. Ia juga menyentuh kepercayaan publik. Sebab, ketika kegagalan sistem terjadi, dampaknya tidak berhenti pada perangkat semata, tetapi merembet ke keseharian; transaksi yang tertunda, layanan yang lumpuh, hingga kepercayaan yang runtuh.
Bagi pengguna, persepsi sering kali sama pentingnya dengan kenyataan teknis. Sistem yang nampak “tidak aman” akan segera ditinggalkan, meski sebelumnya belum pernah mengalami kebocoran. Goode Intelligence menyebut bahwa tahun 2025 merupakan tahun genting bagi kepercayaan di era digital (digital trust).[1] Dengan beragamnya media sosial, sistem pembayaran, hingga layanan vital berbasis digital, sebagian besar orang akan sulit mengingat daftar tempat menyimpan informasi diri secara digital. Ledakan penggunaan kecerdasan artifisial (artificial intelligence/AI) pun menambah kekompleksan tersendiri, menjadi tantangan signifikan bagi sistem verifikasi identitas. Tercatat dalam layanan pencegahan penipuan Inggris, pada tahun 2025 terjadi peningkatan baik dalam jumlah kasus maupun total kerugian finansial akibat penipuan, setidaknya 17% dibanding tahun 2024.[2]
Selama bertahun-tahun, banyak organisasi dan penyedia jasa elektronik (PSE) mengandalkan pendekatan yang reaktif. Celah ditambal setelah insiden terjadi. Sistem diperbarui ketika masalah sudah muncul ke permukaan. Pendekatan ini semakin tidak memadai. Ancaman bergerak lebih cepat daripada tambalan keamanan. Dalam konteks ini, pengguna telah jauh lebih dewasa dan kritis. Penyalahgunaan data pribadi bisa sama merusaknya dengan kehilangan uang secara langsung. Sekali kepercayaan runtuh, sulit untuk dibangun kembali. Ancaman siber hari ini bersifat volatil. Data dan akses bergerak lintas perangkat, lokasi, dan platform. Oleh karena itu, banyak dari organisasi dan PSE telah memahami bahwa keamanan tidak bisa lagi ditempatkan di akhir proses. Ia harus dirancang sejak awal. Menyatu di rantai pasok teknologi.
Kepercayaan berawal dari keamanan
Kepercayaan bahwa teknologi, platform, dan organisasi yang digunakan bersifat aman, andal dan transparan merupakan fondasi penting dalam ekosistem digital. Semakin eratnya keterlibatan pengguna, kapasitas dalam mengendalikan data dan menjelajahi dunia digital tanpa keraguan dan ketakutan menjadi prakondisi. Dalam ekosistem digital yang bergantung pada identitas, identitas digital berfungsi sebagai gerbang utama. Angka 17% bukan sekadar statistik kriminal. Ini mencerminkan kegagalan sistem dalam melindungi identitas digital pengguna.[3]
Sistem yang secara teknis aman tetapi tidak transparan dalam pengelolaan data tetap dipandang berisiko oleh pengguna. Ketika pengguna tidak memahami bagaimana data mereka dikumpulkan, digunakan, atau dilindungi, rasa percaya akan melemah. Dalam konteks ini, keamanan bukan hanya persoalan teknis, tetapi juga tata kelola dan akuntabilitas.
Sebuah wawasan penting dirangkum dalam laporan YouGov (2025).[4] Laporan ini menunjukkan bahwa 66% konsumen mementingkan performa transaksi digital sebagai indikator dalam memupuk kepercayaan digital. Tanpa kepercayaan, potensi transformasi digital tidak akan mencapai tahap maksimum. Pengguna hanya akan terlibat secara aktif dalam ruang digital apabila mereka yakin bahwa manfaat yang diperoleh lebih besar daripada risiko yang harus ditanggung. Ketika keamanan gagal, dampaknya meluas; biaya penanganan insiden meningkat, adopsi teknologi melambat, hingga reputasi organisasi tergerus. Kerugian ini sering kali jauh lebih besar daripada nilai finansial yang hilang akibat satu insiden keamanan.
Kepercayaan erat kaitannya dengan kendali. Keamanan juga berfungsi sebagai mekanisme penyeimbang kekuasaan dalam ruang digital. Dalam banyak layanan digital, PSE memiliki informasi dan kendali yang jauh lebih besar dibandingkan pengguna. Tanpa keamanan yang memadai, ketimpangan ini membuka ruang bagi penyalahgunaan data, pengambilan keputusan sepihak, dan praktik yang mungkin merugikan pengguna.[5] Dalam situasi ini, keamanan bukan hanya perlindungan teknis, tetapi juga sinyal institusional. Ini menunjukkan bahwa PSE menyadari risiko dan bertanggung jawab atas dampaknya.
Verifikasi identitas menjadi titik tumpu
Peran keamanan menjadi semakin penting dalam konteks identitas digital. Selayaknya kehidupan nyata, identitas digital merupakan kunci untuk mengakses layanan, melakukan transaksi, dan berpartisipasi dalam kehidupan digital. Tanpa jaminan bahwa data dan identitas dilindungi dengan baik, pengguna cenderung membatasi interaksi digital mereka. Oleh karena itu, keamanan tidak lagi cukup jika hanya melindungi sistem dari serangan eksternal. Ini termasuk keharusan memastikan bahwa identitas diverifikasi secara akurat dan berkelanjutan. Tanpa mekanisme identitas yang kuat, upaya pencegahan fraud akan selalu tertinggal satu langkah di belakang pelaku kejahatan.
Laporan Shufti (2025) menunjukkan bahwa sebagian besar insiden kejahatan siber bukan terjadi karena kegagalan teknologi semata, melainkan karena kegagalan verifikasi identitas.[6] Akun yang diambil alih dan autentikasi yang dimanipulasi menjadi pintu masuk utama kejahatan siber. Oleh karenanya, keamanan sistem sangat bergantung pada kemampuan sistem tersebut untuk mengenali pengguna yang sah dan menolak pihak yang tidak berwenang. Terdapat beberapa mekanisme verifikasi identitas telah digunakan untuk menjawab tantangan ini. Kredensial berbasis pengetahuan (knowledge-based credentials), seperti kata sandi dan PIN, masih umum digunakan. Namun, mekanisme ini masih terbukti rentan terhadap pencurian dan kelalaian manusia.[7] Mekanisme lain seperti faktor kepemilikan (possession factor), seperti kartu, token, atau perangkat, menawarkan lapisan tambahan, tetapi tetap dapat hilang atau dipindahtangankan.[8]
Mekanisme biometrik menjadi solusi yang paling relevan di tahun 2025. Adopsinya mencapai tingkat paling tinggi sepanjang sejarah pengembangannya. Tidak seperti mekanisme lain, biometrik mengaitkan identitas langsung dengan karakteristik fisik atau perilaku (behavior) individu. Implementasinya tidak hanya didorong oleh kebutuhan pasar, tetapi juga oleh intervensi regulasi negara. Di Uni Eropa, penerapan European Digital Identity Wallet melalui revisi kerangka Electronic Identification, Authentication and Trust Services (eIDAS), yang memungkinkan warga negara menyimpan dan menggunakan kredensial identitas resmi secara aman dan lintas negara.[9]
Beberapa yuridiksi lain juga mulai mengatur perlindungan data biometrik serta penggunaan identitas digital dalam layanan keuangan dan layanan publik. Raksasa-raksasa teknologi seperti Google dan Apple pun memberikan dukungan terhadap kredensial identitas digital di e-wallet.[10] Keterlibatan aktor-aktor ini menjanjikan adopsi massal. Meski pendekatannya berbeda-beda, arahnya serupa: identitas digital diposisikan sebagai infrastruktur kepercayaan yang krusial.
Bagaimanapun, mekanisme biometrik bukan solusi tunggal. Karena sifatnya yang sensitif dan sulit diganti, penerapannya harus dikombinasikan dengan mekanisme lain, seperti autentikasi multi-faktor dan tata kelola data yang ketat. Pada akhirnya, keamanan siber bukan tentang menciptakan sistem yang semutakhir mungkin. Ini tentang membangun kepercayaan untuk bertahan di tengah ketidakpastian digital. Pendekatan ini menuntut perubahan cara pandang. Keamanan bukan sekadar pusat biaya, melainkan aset strategis. Mengawali 2026, peran negara, regulator, dan raksasa teknologi dalam ekosistem identitas digital akan menjadi penentu arah kepercayaan digital. Kepercayaan hanya dapat tumbuh apabila keamanan dan perlindungan hak dirancang secara terpadu dan bertanggung jawab.
-
Biometric Update. (2025, November 16). 2025 Digital Identity Verification Market Report and Buyers Guide. BiometricUpdate.com. Retrieved from https://www.biometricupdate.com/2025-digital-identity-verification-market-report-and-buyers-guide ↑
-
UK Finance. (2025, October 24). Half year fraud report 2025. UK Finance. https://www.ukfinance.org.uk/policy-and-guidance/reports-and-publications/half-year-fraud-report-2025 ↑
-
Ibid. ↑
-
YouGov (2025). Trust in the Digital Economy 2025. https://www.checkout.com/guides-and-reports/digital-economy-report ↑
-
Christmann, Robin & Rösch, Jürgen, 2025. “Platforms, information asymmetry and leakage: why disintermediation may not hurt (so much) after all,” MPRA Paper 126803, University Library of Munich, Germany. ↑
-
Shufti. (2025). The critical 1%: Closing systemic gaps in global identity verification [White paper]. ShuftiPro. ↑
-
Jenkins, M. (2024, January 18). From KBA to MFA: Why knowledge-based authentication is out. Crowe Cyber Watch. ↑
-
Liu, F. (2025, December 9). The Secure Sign-in Trends Report 2025: An inside look at MFA adoption and the authenticators that influence it [Report]. Okta. ↑
-
Potential. (2025). EU Digital Identity Wallet. https://www.digital-identity-wallet.eu/ ↑
-
Delitz, V. (2025, June 17). Digital credentials & payments: Apple vs. Google Wallet strategy. Corbado. ↑
-
Biometric Update. (2025, November 16). 2025 Digital Identity Verification Market Report and Buyers Guide. BiometricUpdate.com. Retrieved from https://www.biometricupdate.com/2025-digital-identity-verification-market-report-and-buyers-guide ↑
-
UK Finance. (2025, October 24). Half year fraud report 2025. UK Finance. https://www.ukfinance.org.uk/policy-and-guidance/reports-and-publications/half-year-fraud-report-2025 ↑
-
Ibid. ↑
-
YouGov (2025). Trust in the Digital Economy 2025. https://www.checkout.com/guides-and-reports/digital-economy-report ↑
-
Christmann, Robin & Rösch, Jürgen, 2025. “Platforms, information asymmetry and leakage: why disintermediation may not hurt (so much) after all,” MPRA Paper 126803, University Library of Munich, Germany. ↑
-
Shufti. (2025). The critical 1%: Closing systemic gaps in global identity verification [White paper]. ShuftiPro. ↑
-
Jenkins, M. (2024, January 18). From KBA to MFA: Why knowledge-based authentication is out. Crowe Cyber Watch. ↑
-
Liu, F. (2025, December 9). The Secure Sign-in Trends Report 2025: An inside look at MFA adoption and the authenticators that influence it [Report]. Okta. ↑
-
Potential. (2025). EU Digital Identity Wallet. https://www.digital-identity-wallet.eu/ ↑
-
Delitz, V. (2025, June 17). Digital credentials & payments: Apple vs. Google Wallet strategy. Corbado. ↑