Melampaui Keamanan Siber: Kita Harus Berbicara tentang Perdamaian Siber

Ditulis oleh Oskar J Grstein

Keamanan siber adalah konsep yang kompleks. Konsep ini pada dasarnya terdiri dari dua istilah ‘cyber’ dan ‘security’, yang keduanya sangat bergantung pada konteks yang sedang dipakai. Cyber berakar pada kata kerja Yunani kuno ‘kybereo’, yang dapat diterjemahkan sebagai membimbing, mengarahkan, mengendalikan, atau mengatur. Pada paruh kedua abad ke-20, kemunculan ‘Cybernetics’ telah membuka jalan bagi manajemen proses otomatis, yang erat kaitannya dengan perkembangan sistem teknologi informasi. Sejak 1950-an dan seterusnya, adopsi sibernetika sebagai semacam meta-ideologi memiliki dampak besar pada politik global selama ‘Perang Dingin’; sementara blok Soviet ragu-ragu untuk mengembangkan komputer dan jaringan informasi yang terdesentralisasi, blok Barat telah menjadikan ini sebagai elemen penting dari hegemoni ekonomi dan politik. Dalam pengertian itu, ada hubungan langsung antara domain siber dan keamanan.

Meskipun keamanan siber memiliki banyak dimensi, demi penyederhanaan, keamanan siber dapat dipecah menjadi tiga bidang:

  • kejahatan siber; yang menargetkan individu dengan niat jahat, baik melalui metode yang bergantung pada dunia siber atau yang didukung dunia siber.
  • spionase siber; yang menargetkan lembaga swasta atau publik untuk mengakses informasi rahasia, rahasia dagang, atau kekayaan intelektual.
  • perang siber; yang merupakan serangan terhadap populasi dan infrastruktur negara oleh unit-unit yang dikendalikan atau ditoleransi oleh pemerintah lain.

Sementara ketiga kategori ini menjadi semakin relevan dan menyatu selama beberapa dekade terakhir, ketergantungan pada teknologi informasi yang bisa diandalkan selama pandemi COVID-19 telah menjadikan keamanan siber sebagai prioritas utama bagi para pembuat keputusan politik di Amerika Serikat dan Eropa. Namun demikian, kecil kemungkinan masalah keamanan dalam domain digital akan diselesaikan hanya dengan lebih banyak dana dan sumber daya saja. Jika kita ingin dunia siber menjadi tempat kerja sama yang damai dan berkelanjutan, kita perlu membingkai tata kelolanya secara berbeda.

Dunia Siber Semakin Berbahaya

Serangan ransomware baru-baru ini di saluran pipa Colonial – yang terbesar di Amerika Serikat, yang bertanggung jawab atas sekitar 15 persen pasokan minyak nasional – hanyalah contoh profil tinggi terbaru yang menunjukkan betapa terhubung dan rentannya infrastruktur kritis ini. Walaupun pipa tersebut melanjutkan operasi pada 13 Mei, pemadaman dengan cepat mengakibatkan kenaikan harga bensin, panic buying di daerah yang terkena dampak, serta penutupan ribuan POM bensin. Colonial membayar DarkSide – kelompok yang diduga bertanggung jawab atas serangan itu – 4,4 juta Dolar AS dalam Bitcoin untuk memulihkan operasi. Demikian pula, selama tahun lalu rumah sakit, universitas dan infrastruktur pasokan air telah diserang, dengan konsekuensi fatal dalam kasus-kasus terburuk. Mungkin tidak mengejutkan, organisasi internasional seperti Interpol dan Europol melaporkan peningkatan tajam penggunaan dunia siber yang berbahaya selama COVID-19.

Serangan versus Pertahanan

Ringkasan singkat ini melukiskan gambaran yang suram, tetapi perspektif ke depan bahkan terlihat lebih mengkhawatirkan: infrastruktur publik dan swasta yang terhubung secara permanen (‘Smart City’, ‘Industry 4.0’), kendaraan otonom dan transformasi digital yang berkelanjutan hanya akan meningkatkan pentingnya kebijakan mengenai hal ini. Pakar keamanan seperti Bruce Schneier berulang kali menyoroti perlunya peraturan ‘pintar’ untuk mengatasi tantangan tersebut. Pada saat yang sama, budaya mapan dan dinamika sosial memperburuk risiko: layanan dan sistem dikembangkan dengan ‘utang teknis’, yang memprioritaskan keuntungan jangka pendek (ekonomi) daripada kepentingan jangka panjang seperti keamanan dan privasi. Selain itu, kelompok seperti DarkSide mendapat manfaat dari pengumuman publik yang menyoroti kelemahan dalam sistem mereka: mereka segera meningkatkan strategi serangan, sebelum calon korban dapat memperbaiki sistem yang disusupi atau mencegah serangan di masa mendatang. Akhirnya, eksplorasi dan penjualan kerentanan keamanan telah menjadi model bisnis yang layak untuk beberapa perusahaan.

Tidak ada yang Berbicara Mengenai Perdamaian Siber

Obsesi dengan kemampuan ofensif dan defensif ini mencolok karena memberikan wawasan tentang motivasi yang mendasarinya: sementara tampaknya dapat diterima bahwa domain siber telah menjadi kanvas untuk lukisan pertempuran yang spektakuler, tidak ada aktor politik yang tampaknya merasakan keinginan – atau tanggung jawab – untuk menjalankan perubahan genre ini. Perubahan seperti itu tentu tidak sesuai dengan narasi ‘four internets’, di mana ‘keterbukaan adalah kerentanan yang dapat dimanfaatkan untuk misinformasi atau peretasan, peluang yang diambil oleh Rusia, Iran, dan Korea Utara, antara lain’. Orang mungkin mempertanyakan apakah itu sebenarnya membantu untuk terus-menerus menstigmatisasi negara tertentu sebagai penjahat. Praktik ini bertentangan dengan gagasan internet sebagai ruang (lebih) universal, yang terutama didedikasikan untuk kerja sama, kolaborasi, dan pertukaran informasi. Pada saat yang sama, melalui peningkatan polarisasi politik dan sosial, hal ini membantu membangun momentum spiral konflik siber, yang juga dikatalisasi oleh dinamika serangan versus pertahanan yang telah diuraikan sebelumnya. Agar dapat bergerak ke arah yang berbeda di mana pengambil keputusan memilih rute kerjasama daripada konflik, diperlukan strategi pimpinan yang berbeda. Di sinilah akan berguna untuk memikirkan pencapaian perdamaian dunia siber sebagai tujuan menyeluruh yang melampaui keamanan siber.

Apa yang ada di dalam Toolbox Peraturan?

Saat ini, perdamaian siber menjadi topik utama bagi beberapa kelompok masyarakat sipil (misalnya FIfF, Cyberpeace Foundation). Pada tingkat politik, konsep tersebut muncul sebentar pada September 2015 selama kunjungan Presiden China Xi Jinping ke Amerika Serikat. Dalam kesepakatan yang segera ditanggapi dengan kecurigaan oleh beberapa pihak, para pemimpin Amerika dan China sepakat untuk menghentikan spionase siber, yang akan melindungi rahasia bisnis dan pemerintah. Saat ini tidak jelas seberapa relevan prakarsa ini, karena mengingat hubungan antara kedua pihak menjadi jauh lebih sulit selama beberapa tahun terakhir.

Kemungkinan besar, rute menuju perdamaian siber membutuhkan langkah-langkah tambahan. Salah satu elemen mendasar adalah pemahaman bersama (lebih) tentang konsep sentral seperti tujuan dan sasaran yang sah dari pengawasan pemerintah, privasi, atau standar keamanan siber yang lebih rinci. Saat ini, tampaknya ada momentum untuk meningkatkan kerja sama transatlantik antara AS dan Uni Eropa dalam standar keamanan siber. Sementara upaya multilateral untuk membangun pemahaman yang lebih luas sejauh ini telah gagal di tingkat Perserikatan Bangsa-Bangsa, organisasi internasional lainnya seperti Council of Europe memiliki inisiatif berkelanjutan yang pada prinsipnya terbuka untuk negara-negara di seluruh dunia. Misalnya, organisasi tersebut saat ini sedang mengerjakan protokol tambahan kedua pada saat peringatan 20 tahun Konvensi mengenai Kejahatan Siber pada November 2021, yang juga dikenal sebagai ‘Konvensi Budapest’.

Standar Internasional: Sangat Diperlukan, Tidak Realistis

Di satu sisi, jelas bahwa infrastruktur digital yang aman dan terpercaya akan menjadi lebih penting di tahun-tahun mendatang dan saat ini kami tidak dapat mewujudkannya. Di sisi lain, para pengambil keputusan politik belum sampai pada kesimpulan bahwa persyaratan keamanan lebih penting daripada kemampuan untuk melakukan serangan. Contoh yang baik untuk menggambarkan posisi kontradiktif ini adalah diskusi terkini tentang enkripsi di Uni Eropa. Dalam hal perlindungan terhadap potensi pengawasan layanan keamanan Amerika Serikat, ‘enkripsi yang kuat’ dikombinasikan dengan perjanjian hukum diperlukan sebagai cara untuk menjaga transfer data internasional tetap pribadi dan aman. Pada saat yang sama, para menteri negara-negara anggota UE sedang memikirkan cara untuk mengamanatkan pelemahan enkripsi untuk memfasilitasi penyelidikan mereka sendiri. Mungkin contoh ini menyoroti mengapa membingkai ulang diskusi seputar keamanan siber mungkin berguna: berpikir di luar dan menuju perdamaian siber bisa berguna dalam mengidentifikasi dan mendefinisikan tujuan yang ingin dicapai, sambil meletakkan sarana yang melayani kepentingan jangka pendek para pemangku kepentingan di latar belakang.

———————————————————————————————————————

The Israel Public Policy Institute (IPPI) berfungsi sebagai platform untuk pertukaran ide, pengetahuan, dan penelitian di antara pakar kebijakan, peneliti, dan cendekiawan. Pendapat yang diungkapkan dalam situs web IPPI adalah semata-mata pendapat dari penulis dan tidak mencerminkan pandangan IPPI.

Link 4: https://www.ippi.org.il/value-driven-approach-to-digital-soveriengty/ (Tidak perlu desain, lgsg upload website)

Seruan untuk Pendekatan Berdasarkan Nilai terhadap ‘Kedaulatan Digital’

Oleh: Oskar J Gstrein 4 May 2021

Transformasi Digital 

Komentar

Internet dianggap sebagai ruang yang independen dan universal, yang sejak tahun 1990-an hingga saat ini diasumsikan memerlukan seperangkat aturan khusus. Contoh nyata termasuk mata uang kripto (misalnya Bitcoin, Ethereum) dan manajemen identitas digital yang ‘berdaulat sendiri’. Namun, diskusi apakah negara harus lebih memperhatikan ‘Kedaulatan Digital’ (Digital Sovereignty) telah meningkat selama dekade terakhir. Dalam program 2020 untuk Kepresidenan Jerman dari Dewan Uni Eropa (UE), diusulkan bahwa Kedaulatan Digital harus menjadi tujuan pemandu (‘Leitmotiv’) untuk kebijakan masa depan. Beberapa percaya perlu untuk menegaskan kembali otoritas terhadap internet dan melindungi warga negara dan bisnis dari berbagai tantangan untuk penentuan nasib sendiri secara online. Ketergantungan pada perusahaan besar dan platform mereka untuk terlibat dalam semua aspek kehidupan sosial dan ekonomi sudah banyak dibahas sebelum pandemi, tetapi hanya meningkat dengan kebutuhan untuk menjaga jarak fisik. Data sangat penting untuk memahami dan mengurangi dampak SARS-CoV-2 dan aksesibilitas infrastruktur data yang andal menjadi perhatian utama seiring tumbuhnya ‘Digital Divide’.Masalah keamanan nasional yang belum terselesaikan, seperti ancaman pengawasan dan serangan siber yang terus-menerus, dikombinasikan dengan ketidakmampuan komunitas multi-stakeholder untuk mengatasinya memicu keinginan banyak orang untuk ‘mengambil kembali kendali’. Gagasan sederhana bahwa kedaulatan perlu diselaraskan secara sempurna antara wilayah nasional dan dunia maya menarik pada awalnya. Namun, hal itu merusak hak istimewa bagi mereka yang sebelumnya terbiasa dengan manfaat sosial dan ekonomi dari internet terbuka yang memungkinkan pertukaran lintas batas.

Apa itu Kedaulatan Digital?

Saat ini, tidak ada definisi universal tentang Kedaulatan Digital dan konsep tersebut terutama digunakan untuk membingkai tuntutan politik. Dalam pidato dari 3 Februari 2021, Presiden Dewan Uni Eropa Charles Michel mendefinisikan Kedaulatan Digital sebagai hal penting untuk ‘otonomi strategis’, yang […] ‘berarti lebih banyak ketahanan, lebih banyak pengaruh, dan lebih sedikit ketergantungan.’ Dalam laporan baru-baru ini, Badan Uni Eropa for Cybersecurity (EU Agency for Cybersecurity/ENISA) mengaitkan konsep Kedaulatan Digital dengan Otonomi Strategis Digital (Digital Strategic Autonomy). Ini terdiri dari

  1. aspek pribadi, seperti perlindungan data dan privasi;
  2. aspek industri, seperti kerahasiaan dan keamanan untuk industri berbasis data;
  3. aspek politik, seperti otonomi dan keamanan siber untuk institusi UE dan Negara Anggota.

ENISA mendefinisikan ‘otonomi strategis digital sebagai kemampuan Eropa untuk mendapatkan produk dan layanan yang memenuhi kebutuhan dan nilai-nilainya, tanpa pengaruh yang tidak semestinya dari dunia luar.’ Di sini – seperti halnya aktor politik lainnya – ini menggambarkan kemampuan untuk beroperasi secara masyarakat otonom di abad 21. Untuk memberikan contoh konkret, baru-baru ini muncul diskusi di Belanda tentang apakah outsourcing tugas-tugas manajemen inti jaringan telekomunikasi seluler menghasilkan kekhawatiran akan pengawasan yang mengganggu oleh entitas negara Cina. Bahkan anggota senior pemerintah menggunakan jaringan seluler ini, sementara tidak jelas bagaimana penyedia nasional dapat memastikan bahwa tidak ada pengawasan yang tidak diinginkan oleh Huawei.

Dapat dikatakan, Kedaulatan Digital dan otonomi strategis sangat mendesak bagi entitas politik yang mengejar model integrasi politik yang berbeda, seperti UE atau Amerika Serikat. Warga takut kehilangan kendali atas data mereka, tetapi juga kapasitas mereka untuk berinovasi. Selain itu, dengan meningkatnya ketergantungan pada platform digital yang dikembangkan dan dipelihara oleh perusahaan swasta yang mengikuti aturan mereka sendiri, ada kekhawatiran tentang relevansi demokrasi, hak asasi manusia, dan supremasi hukum. Pada saat yang sama muncul pertanyaan bagaimana kerangka peraturan baru UE seperti Undang-Undang Tata Kelola Data (Data Governance Act), Peraturan Perlindungan Data Umum (General Data Protection Regulation), atau peraturan yang diusulkan tentang Kecerdasan Buatan (Artificial Intelligence) mempengaruhi perdagangan internasional.

Pendekatan konseptual untuk ‘Kedaulatan Digital’

Pendekatan tradisional terhadap kedaulatan dapat ditemukan dalam karya filsuf Jerman Georg Friedrich Wilhelm Hegel, yang menyarankan bahwa hal itu perlu diwujudkan melalui individu dengan kekuatan absolut, seperti raja Prusia. Kemudian pada abad ke-19 sarjana hukum Georg Jellinek mengusulkan ‘doktrin tiga elemen’. Dengan demikian, wilayah, penduduk dan kedaulatan sangat penting untuk menjadi sebuah negara. Unsur kedaulatan memiliki dimensi internal dan eksternal dan kedaulatan memiliki tugas untuk mengendalikan keduanya. Selama ketiga elemen tersebut utuh, sebuah negara secara formal dianggap independen dari aktor politik lainnya. Semua negara memiliki hak yang sama, terlepas dari ukuran populasi dan wilayah mereka. Namun, dengan saling ketergantungan politik dan sosial yang lebih besar dan peningkatan kerja sama antar negara, serta pembagian kerja dan globalisasi ekonomi, Kedaulatan Digital telah menjadi konsep yang jauh lebih luas. Saat ini, tidak hanya menangani masalah yang berkaitan dengan ‘infrastruktur keras’ seperti komunikasi internet, koneksi, dan kemampuan teknologi. Sebaliknya, ini juga berkaitan dengan transformasi digital masyarakat.

Kembali ke Proteksionisme?

Keterkaitan dan saling ketergantungan ini menantang struktur komando dan kontrol yang merupakan pusat konsepsi tradisional tentang kedaulatan, dan pertanyaan seputar kelayakan tata kelola berbasis jaringan. Saat ini, negara-negara berjuang untuk menerjemahkan aturan kedaulatan teritorial ke abad ke-21. Salah satu kekhawatiran utama tentang Kedaulatan Digital adalah akan mengakibatkan fragmentasi dunia maya, atau munculnya ‘splinternet’. Pada 2018 O’Hara dan Hall sudah berpendapat bahwa ada empat internet, dimana ketegangan permanen antara Republik Rakyat China dan Amerika Serikat tentang isu-isu seperti tata kelola platform media sosial seperti TikTok, atau peran perusahaan seperti Huawei di masa depan jaringan 5G tidak banyak membantu membalikkan tren ini.

Hal ini terutama bermasalah bagi negara-negara Eropa, yang harus meninjau ketergantungan strategis mereka pada solusi-solusi hemat biaya. Pada saat yang sama, proyek untuk membangun infrastruktur cloud independen Eropa seperti GAIA-X berjalan lambat dan masih belum jelas siapa yang dapat membentuknya. Peran mitra non-Eropa seperti Amazon dan Microsoft kontroversial dan negara-negara Eropa juga mengkhawatirkan keseimbangan kekuatan di antara mereka sendiri. Beberapa negara seperti Jerman tampaknya tidak memiliki kesabaran untuk diskusi panjang, dan lebih memilih cara tradisional ketika membangun infrastruktur cloud federal mereka sendiri. Namun, ini meningkatkan ketergantungan mereka pada sektor swasta, yang merupakan tren yang juga dapat dilihat di negara-negara seperti Israel.

Sementara proteksionisme mungkin muncul sebagai alternatif politik menarik yang memungkinkan untuk menghindari proses rumit menuju kesepakatan multilateral, hal itu tidak dapat memberikan solusi jangka panjang yang berkelanjutan. Dengan skala spesialisasi yang dibutuhkan untuk secara efektif mengembangkan dan memelihara infrastruktur kompetitif di Era Digital, semakin penting untuk dapat mengumpulkan keterampilan dan sumber daya. Ini hanya dapat dicapai atas dasar tujuan dan nilai bersama antara negara dan pemangku kepentingan masyarakat. Pembentukannya dapat dimulai dengan kesepakatan tentang standar-standar yang rinci, sebaiknya dalam bentuk perjanjian multilateral di tingkat organisasi internasional seperti Dewan Eropa (Council of Europe). Dewan ini memiliki tradisi lama dalam menangani perlindungan data dan keamanan siber. Saat ini sedang mengerjakan standar baru untuk Kecerdasan Buatan. Konvensi Dewan juga terbuka untuk negara-negara non-anggota di seluruh dunia.

Mengapa Pendekatan Berdasarkan Nilai Penting

Apa yang dibutuhkan oleh Uni Eropa – dan pada kenyataannya semua aktor politik – adalah strategi menyeluruh yang menentukan bagaimana domain digital terintegrasi ke dalam kebijakan di semua tingkat pemerintahan. Ini berarti bahwa kebijakan masa depan untuk perdagangan, pengembangan industri, atau keamanan menerima bahwa baik domain fisik maupun virtual diperlukan strategi menyeluruh dan holistik. Misalnya, kejahatan terorganisir seperti perdagangan narkoba perlu ditangani dengan rencana yang membahas penyelundupan nasional dan internasional, penjualan narkoba di kota-kota dan ruang publik, tetapi juga online melalui platform ‘Dark Web‘. Semua elemen ini adalah bagian dari masalah yang sama, dan beberapa hanya ada secara online.

Desain sederhana untuk strategi tata kelola seperti itu mencerminkan batas fisik dan teritorial negara ke dalam domain digital. Hal ini mengakibatkan teritorialisasi ulang Internet (misalnya Federasi Rusia), penutupan dan penyensoran Internet yang diperpanjang (misalnya India, Uganda) atau peningkatan pengawasan dan kontrol kehidupan sosial (misalnya Republik Rakyat Cina). Meskipun ini tampaknya berhasil dari perspektif pemerintahan tradisional seperti yang dikemukakan oleh Hegel, ini hampir tidak dapat menjadi pilihan yang valid untuk negara-negara Eropa, Amerika Serikat dan banyak lainnya. Kesejahteraan sosial dan ekonomi mereka terkait erat dengan kemampuan beroperasi melampaui batas negara. Warganya mengharapkan otonomi yang luas yang tidak lagi dibatasi oleh wilayah. Jika diinginkan untuk mempertahankan dan memperluas kemampuan ini sepanjang Era Digital, kesepakatan lebih lanjut tentang kerangka kerja tata kelola multilateral sangat penting. Kerangka kerja tersebut harus berbasis prinsip untuk memberikan stabilitas jangka panjang. Pada akhirnya, kita seharusnya tidak hanya peduli dengan ‘infrastruktur keras’ dan kemampuan teknis, tetapi juga mengeksplorasi bagaimana nilai secara efektif memandu upaya untuk menciptakan, mengoperasikan dan memeliharanya.

Artikel ini pertama kali tayang di website IPPI – https://www.ippi.org.il/beyond-cybersecurity-we-should-talk-about-cyberpeace/

———————————————————————————————————————
The Israel Public Policy Institute (IPPI) berfungsi sebagai platform untuk pertukaran ide, pengetahuan, dan penelitian di antara pakar kebijakan, peneliti, dan cendekiawan. Pendapat yang diungkapkan dalam situs web IPPI adalah semata-mata pendapat dari penulis dan tidak mencerminkan pandangan IPPI.