- 31/08/2021
- Category: Orange Knowledge Program ID
Taís Fernanda Blauth and Dr Oskar J. Gstrein
Pendahuluan
Inividu, organisasi swasta, dan sektor publik saat ini menjadi lebih bergantung kepada teknologi-teknologi dan infrastruktur digital untuk
menjalankan fungsinya. Skenario ketergantungan terhadap teknologi dan
kumpulan data digital dieksploitasi oleh peretas (hacker) yang dapat menyebabkan kerugian. Tidak hanya mempengaruhi satu individu, serangan siber (cyberattack) bahkan bisa mempengaruhi keamanan dan
infrastruktur vital suatu negara. Untuk itu demi kepentingan bersama
diperlukan beberapa hal untuk membuat para pelaku ini bertanggung
jawab dan mencegah adanya serangan-serangan di masa depan. Dalam
konteks ini, atribusi terhadap cyberattack menjadi sangat krusial, untuk
mempertanggungjawabkan perilaku penyerangan siber.
Proses atribusi
memiliki aspek teknis, legal, dan politis. Atribusi teknis termasuk pada
investigasi forensic untuk mengidentifikasi asal serangan; atribusi legal
merujuk kepada ketentuan legal dari pertanggungjawaban; dan atribusi
politis termasuk mengatribusikan cyber attack kepada negara-negara atau
entitas yang berhubungan suatu negara. Esai ini akan berfokus kepada
atribusi politis, yang merupakan suatu aksi yang dapat dilakukan dari aspek kebijakan luar negeri ketika merespon serangan-serangan seperti
“Wannacry” dan “NotPetya”. Atribusi politis cyberattack, yang saat ini menjadi lumrah, sangatlah krusial untuk: 1) untuk menjaga stabilitas strategis melalui pencegahan dan kontrol eskalasi; dan 2) sebagai cara bagi negara untuk menetapkan tanggung jawab dan mengecam pelanggaran norma di dunia maya. Namun, atribusi seperti itu dapat dianggap tidak kredibel jika tidak disertai dengan bukti yang cukup. Selain itu, deklarasi tersebut seringkali tidak menciptakan efek “penamaan dan mempermalukan” (naming and shaming) yang diinginkan. Salah satu cara untuk membuat atribusi politis cyberattack lebih kredibel dan dapat dipercaya adalah dengan menciptakan standar pembuktian yang dapat diberlakukan oleh negara-negara ketika membuat suatu deklarasi publik. Atribusi yang lebih substantif dapat membawa pengertian yang lebih baik mengenai cyberattack dan meningkatkan kepercayaan. Namun, memperkuat atribusi akan akan mengharuskan negara untuk mengungkapkan sumber dan metode mereka, yang mungkin tidak diinginkan karena alasan kerahasiaan. Proses atribusi, termasuk elemen prosedural dan substantif, telah sering diperdebatkan. Akademisi, organisasi swasta, dan masyarakat sipil telah memberikan berbagai anjuran mengenai pendirian suatu mekanismemekanisme institusional demi memberikan atribusi publik dari cyberattacks. Menurut perdebatan tersebut, fokus dari diskusi ini seharusnya diarahkan kepada pengembangan pedoman standar pembuktian.
Kemudian, keuntungan-keuntungan dan tantangan dalam meregulasi
presentasi bukti akan dianalisis dan didiskusikan. Tinjauan ini membantu
memahami apa yang dapat menghambat regulasi serta mengapa standar untuk bukti menjadi penting. Terakhir, kami akan membahas kemungkinan meregulasi prosedur ini berdasarkan hukum lazim internasional, yaitu 1) konsisten, praktik negara pada umumnya, dan 2) suatu obligasi legal (opinio juris) dan bagaimana mereka berhubungan dengan praktik saat ini. Baca versi selengkapnya di bawah ini.