Awas, Kebocoran DPT Pemilu Bukan Hal Sepele

Roy Suryo, Pemerhati Multimedia dan Telematika

Roy Suryo, Pemerhati Multimedia dan Telematika

Diperbarui 30 November 2023 08:01 WIB
Roy Suryo, Pemerhati Multimedia dan Telematika (Foto: Ist)
Roy Suryo, Pemerhati Multimedia dan Telematika (Foto: Ist)

JUDUL di atas tampaknya hiperbolic atau mengada-ada, tetapi kasus Peretasan DPT (Daftar Pemilih Tetap) dari KPU yg memiliki situs www.kpu.go.id oleh hacker bernama samaran "Jimbo" sebagaimana yang viral dilaporkan dalam BreachForums bukanlah hal yang sepele.

Jadi ini sekaligus mempertanyakan (baca: membantah) statemen Menkominfo Budi Arie kemarin (Rabu 29/11/23) yang terkesan mensimplifikasi bahwa kasus ini sekeaar bermotif ekonomi belaka dan bukan politik hanya karena dia beralasan bahwa data-data tersebut memang ditawarkan alias dijual di DarkWeb.

Sebagaimana diketahui data-data tersebut dijual dengan 2 BTC (bitcoin) seharga US$74 ribu atau sekitar Rp1,2 miliar. Data itu memuat informasi dari 204 juta (tepatnya 204.807.203) orang, meliputi NIK, NKK, nomor KTP, TPS, e-KTP, jenis kelamin, dan tanggal lahir. Data-data itu juga termasuk dari Konsulat Jenderal Republik Indonesia dan Kedutaan Besar RI di luar negeri.

Meski sampai saat ini KPU terkesan "membantah" bahwa situsnya sangat lemah sehingga rentan dibobol hacker, namun faktanya saat ini Computer Security Incident Response Team (CSIRT) Bareskrim, BSSN (Badan Siber & Sandi Negara) bahkan sampai DPR Komisi 1 sudah mempersoalkan hal tersebut, karena faktanya memang datadata sudah tersebar dan menjadi perbincangan banyak pihak.

Apalagi kalau melihat Biaya Jumbo Pilpres 2024 saat ini yg mencapai Rp76,6 triliun namun terkesan sangat mudah dibobol dan lebih ironis lagi KPU terkesan "tidak (mau) tahu menahu" akan kasus yang bisa disebut cukup memalukan & memprihatinkan tersebut. KPU terkesan sangat menikmati "Pesta" Pemilu ini dengan sibuk menyelenggarakan hal-hal yg lebih bersifat "show" seperti Karnaval & Parade di Deklarasi Pemilu Damai beberapa hari yang lalu. 

Sebenarnya dengan sudah diberlakukannya UU No 27 Tahun 2022 tentang Perlindungan Data Pribadi (PDP) masyarakat bisa menuntut Pertanggungjawaban KPU. Karena beleid tersebut menyebut pengelola data pribadi -dalam hal ini KPU- wajib menjamin keamanan masyarakat yang dikumpulkan dan dikelolanya, tidak malah terkesan "abai" seperti sekarang ini.

Hal ini terjadi karena secara teknis kebocoran itu sangat bisa terjadi dalam sistem jaringan internal yang KPU gunakan, misalnya dari KPUD-KPUD ke KPU. Kesalahan individual (Human Error) seperti ini paling sering terjadi, karena keterbatasan SDM yang dimiliki juga karena rasa pertanggungjawaban mereka yangg terkadang tidak memahami pentingnya kerahasiaan data-data yang dikelolanya. Belum lagi Penegakan Hukum atas UU No 27/2022 diatas belum benar-benar diterapkan.

Terus kenapa kasus Kebocoran Data ini tidak bisa dianggap sederhana, karena saat ini terjadi penurunan kepercayaan yang sangat tajam terhadap Pemilu 2024 sekarang ini, terutama menyangkut netralitas penyelenggaraannya. Bagaimana tidak, baru saat ini memang aroma kecurangan sangat terasa bahkan jauh sebelum Pemilunya sendiri dilaksanakan.

Mulai dari kasus Presiden yang berubah-ubah statemennya, dari "Tidak akan cawe-cawe" sampai "Akan cawe-cawe", Diubahnya aturan Capres/Cawapres melalui "pemaksaan" Keputusan MK yang sampai-sampai dipelesetkan menjadi "Mahkamah Keluarga" (karena Ketua MK saat itu adalah Paman dari Cawapres yg diloloskannya). Sampai kepada PKPU yang seharusnya diubah dulu sebelum menerima Pendaftaran Capres/Cawapres, namun tetap diterima meski DPR masih dalam kondisi reses & baru diberlakukan sesudahnya. 

Hal-hal di atas inilah yang sebenarnya merupakan faktor non-teknis yang akan sangat berpengaruh terhadap faktor teknis peretasan 204 Juta DPT saat ini, karena -sekali lagi- kepercayaan masyarakat terhadap penyelenggaraan Pemilu 2024 sekarang ini sebenarnya sudah sampai pada titik nadir alias sangat skeptis terhadap hasil yang akan terjadi yang disebabkan oleh kasus-kasus sebelumnya.

Oleh karena itu kasus bocornya data ini sama sekali tidak bisa dipandang sederhana dan dianggap sepele "faktor ekonomi" belaka, karena apabila hal sejenis terjadi pada saat Pengumuman Hasil Pemilu 2024 yang akan datang, maka bisa dibayangkan bagaimana kacaunya / chaos situasi yang akan terjadi. Meski kasus yang sama pernah terjadi 20 tahun silam (tepatnya di Pemilu 2004, di mana saat itu Situs KPU diretas dan nama-nama partai diubah menjadi Partai Jambu, Partai Pisang dsb), kondisinya akan bisa sangat berbeda bila terjadi tahun depan.

Kesimpulannya, kasus Kebocoran Data DPT dari KPU saat ini harus ditangani dgn sangat serius. Bareskrim, BSSN, Kemkominfo, KPU hingga DPR harus sampai benar-benar dapat menemukan titik kebocorannya dan melakukan tidak hanya audit internal tetapi eksekusi atas petugas yg lalai atau titik lemah yang membuat si-Jimbo dapat melakukan hacking sebelumnya.

Secara teknis tutup semua Loophole dan Backdoor yang masih dimungkinkan terjadi, demikian juga prosedur administratif penggunaan username dan password dari semua petugas di KPUD hingga KPU harus benar-benar diawasi ketat. Jangan sampai anggaran Rp76,7 triliun tidak mengalokasikan biaaya sepadan untuk keamanan data. Kalau ini dilakukan Insyaa Allah pemilu masih akan bisa berjalan baik (karena data-data aman), namun bila sampai terjadi lagi kasus serupa memang berbahaya.

Penulis adalah Pemerhati Multimedia-Telematika Independen (Non-Partisan, Bukan lagi Politisi dan Tidak tergabung dengan salah satu Timses Paslon manapun).

Penafian: Monitorindonesia.com tidak bertanggung-jawab atas kiriman artikel langsung dari pembaca dalam rubrikasi forum atau opini.