Soal Kebocoran Data BPJS Kesehatan, Kemenkominfo: Jumlahnya Tak Sampai 1 Juta

Leo Dwi Jatmiko
Jumat, 21 Mei 2021 | 16:02 WIB
Karyawan beraktivitas di Kantor Badan Penyelenggara Jaminan Sosial (BPJS) Kesehatan, Jakarta, Rabu (13/5/2020). Bisnis/Eusebio Chrysnamurti
Karyawan beraktivitas di Kantor Badan Penyelenggara Jaminan Sosial (BPJS) Kesehatan, Jakarta, Rabu (13/5/2020). Bisnis/Eusebio Chrysnamurti
Bagikan

Bisnis.com, JAKARTA – Kementerian Komunikasi dan Informatika (Kemenkominfo) mengungkapkan kebocoran data yang ramai dibahas dipublik kemungkinan besar milik BPJS Kesehatan. Namun, jumlah data yang bocor lebih sedikit dari informasi yang tersebar.

Juru Bicara Kemenkominfo Dedy Permadi mengatakan sampel data pribadi yang beredar telah diinvestigasi sejak 20 Mei 2021.

Investigasi menemukan bahwa akun bernama Kotz menjual data pribadi di Raid Forums. Akun Kotz sendiri merupakan pembeli dan penjual data pribadi (reseller).

“Data sampel yang ditemukan tidak berjumlah 1 juta seperti klaim penjual, namun berjumlah 100.002 data. Kominfo menemukan bahwa sampel data diduga kuat identik dengan data BPJS Kesehatan,” kata Dedy kepada Bisnis, Jumat (21/5).

Dedy mengatakan hal tersebut didasarkan pada data Noka (Nomor Kartu), Kode Kantor, Data Keluarga/Data Tanggungan, dan status Pembayaran yang identik dengan data BPJS Kesehatan.

Dedy menambahkan Kemenkominfo telah melakukan berbagai langkah antisipatif untuk mencegah penyebaran data lebih luas dengan mengajukan pemutusan akses terhadap tautan untuk mengunduh data pribadi tersebut.

Terdapat 3 tautan yang terindetifikasi yakni bayfiles.com, mega.nz, dan anonfiles.com.

“Sampai saat ini tautan di bayfiles.com dan mega.nz telah dilakukan takedown, sedangkan anonfiles.com masih terus diupayakan untuk pemutusan akses segera,” kata Dedy.

Tidak hanya itu, Kemenkominfo juga memanggil Direksi BPJS Kesehatan sebagai pengelola data pribadi yang diduga bocor untuk proses investigasi secara lebih mendalam sesuai amanat Peraturan Pemerintah no.71/2019 tentang Penyelenggaraan Sistem dan Transaksi Elektronik dan Peraturan Menkominfo No.20/2016 tentang Perlindungan Data Pribadi dalam Sistem Elektronik.

Dalam peraturan tersebut, kata Dedy, Penyelenggara Sistem Elektronik/PSE yang sistem elektroniknya mengalami gangguan serius akibat kegagalan perlindungan data pribadi wajib untuk melaporkan dalam kesempatan pertama kepada Kementerian Kominfo dan pihak berwenang lain.

“Selain itu, PSE juga wajib untuk menyampaikan pemberitahuan secara tertulis kepada pemilik data pribadi, dalam hal diketahui bahwa terjadi kegagalan perlindungan data pribadi,” kata Dedy.

Simak berita lainnya seputar topik artikel ini di sini:

Penulis : Leo Dwi Jatmiko
Bagikan

Artikel Terkait

Berita Lainnya

Berita Terkini

Nyaman tanpa iklan. Langganan BisnisPro

Nyaman tanpa iklan. Langganan BisnisPro

Terpopuler

Topik-Topik Pilihan

Nyaman tanpa iklan. Langganan BisnisPro

Nyaman tanpa iklan. Langganan BisnisPro

Rekomendasi Kami

Scan QR Code Bisnis Indonesia e-paper