Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Data PT KAI Diduga Dibobol Hacker, Pengamat Ingatkan Keamanan Siber Tak Hanya Infrastruktur

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Pengamat siber yang juga Communication and Information System Security Research Center (CISSReC) Pratama Persadha mengingatkan mengenai hal penting dari sistem keamanan siber sebuah perusahaan besar. Hal itu disampaikan setelah kabar beredar mengenai data PT Kereta Api Indonesia (Persero) atau PT KAI yang bocor karena dibobol peretas (hacker).

Informasi peretasan itu mulanya diungkap oleh sebuah akun media sosial X @TodayCyberNews pada Ahad, 14 Januari 2024. Peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi.

Berdasarkan investigasi yang dilakukan, kata Pratama, peretasan terhadap situs web PT KAI dilakukan oleh geng ransomware bernama Stormous. Peretas itu, kata dia, mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan.

Menurut Pratama, jika melihat sistem keamanan siber, tidak bisa  hanya pada satu sisi infrastruktur serta perangkat keamanan siber saja. Namun, harus juga melihat aspek lainnya seperti pelatihan karyawan terhadap aspek keamanan siber yang menjadi titik kritis terhadap keamanan siber suatu organisasi.

“Karena tak jarang serangan siber yang terjadi berawal dari diretasnya laptop karyawan atau didapatkanya data kredensial karyawan melalui serangan phising,” ujar Pratama lewat keterangan tertulis dikutip pada Kamis, 18 Januari 2024.

Meskipun sistem keamanan siber yang dimiliki lembaga sudah menggunakan sistem yang paling mutakhir dan canggih, kata dia, edukasi terhadap karyawan serta keamanan siber dari perangkat kerja harus dilakukan. Karena jika tidak, Pratama berujar, maka secara keseluruhan sistem keamanan akan dianggap kurang kuatatau kurang mumpuni. “Karena masih memiliki celah untuk masuknya sebuah serangan.”

Beberapa hal yang perlu diajarkan kepada personel tersebut yakni bagaimana mengetahui serta mengenali sebuah postensi serangan siber yang sedang terjadi. Sehingga tidak terjebak untuk melakukan suatu aktivitas yang dapat menyebabkan komputer atau laptop mereka diambilalih kontrolnya oleh peretas.

“Bahkan dapat dipergunakan peretas untuk masuk lebih jauh kedalam sistem dan mencuri bahkan merusak data yang ada di dalam sistem tersebut,” ucap dia.

Tidak hanya itu, menurut Pratama, melihat tren ancaman sekarang ini, sangat terlihat bahwa keamanan hanya menjadi tambahan dari sistem yang dimiliki oleh suatu organisai. Padahal risikonya yang dihadapinya sangat tinggi. 

Iklan
Scroll Untuk Melanjutkan

Oleh karena itu harus ada gerakan masif dan terstruktur agar keamanan siber menjadi salah satu fokus yang dimengerti dan ditetapkan oleh High Level Person atau pimpinan di organisasi. Sehingga harapannya keamanan siber ini bisa dimulai dari hulu, bahkan jauh sebelum aplikasi dibuat, keamanan sudah menjadi fokus. “Dengan kata lain perlu adanya kampanye tentang konsep Security By Design,” kata Pratama.

Dia juga menyarankan agar PT KAI harus betul-betul mempertimbangkan aspek keamanan siber. Apalagi saat ini PT KAI sedang gencar-gencarnya mengimplementasikan face recognition pada sistem ticketinguntuk keperluan boarding. “PT KAI harus lebih waspada serta memperkuat sistem keamanan siber yang dimilikinya,” tutur dia.

Perihal dugaan tersebut, Vice President Public Relations PT KAI Joni Martinus membantah jika perusahaan terkena serangan siber. “Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Namun begitu, Joni memastikan, PT KAI akan tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik. KAI mengklaim terus meningkatkan keamanan siber secara berkala demi kenyamanan para pelanggan.

Sementara, pada Rabu, 17 Januari 2024, PT KAI menyatakan pemesanan tiket telah menggunakan standar keamanan data yang canggih, yakni bekerja sama dengan Oracle menggunakan teknologi cloud@costumer. Executive Vice President, Informasi dan Teknologi KAI, Albertus Indarko Wiyogo, mengatakan sistem tiket KAI dengan cloud@costumer mampu untuk meningkatkan kinerja operasional KAI sebesar 50 persen. Selain itu, keamanan data pelanggan juga dinilai Indarko aman di pusat data KAI.

MOH KHORY ALFARIZI | ALIF ILHAM FARJIADI

Pilihan Editor: Ingatkan Anies, Prabowo, dan Ganjar soal Keamanan Siber, Pakar: Edukasi dan Literasi Hal Mendasar

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

1 hari lalu

Pokmon Scarlet dan Violet, entri terbaru dalam franchise Nintendo yang sudah berjalan lama. (Nintendo)
Kasus Terbaru Peretasan Game Pokemon, Jual Monster 4 Bulan Raup Jutaan Yen

Faktanya, ini bukan kasus pertama karena peretasan data dalam game-game Pokemon merajalela di antara pemain curang.


11 Kereta Dihentikan Sementara saat Gempa Garut

3 hari lalu

Rangkaian baru kereta api Argo Parahyangan memasuki stasiun Bandung, Jawa Barat, 1 Maret 2018. PT KAI menambah perjalanan KA Argo Parahyangan dengan rangkaian baru tujuan Jakarta-Bandung (PP) sebanyak 22 perjalanan dengan kapasitas penumpang 400 tempat duduk per rangkaian. ANTARA FOTO/M Agung Rajasa
11 Kereta Dihentikan Sementara saat Gempa Garut

Sebanyak 11 kereta diminta berhenti sementara saat gempa Garut yang terjadi pada Sabtu, 27 April 2024 pukul 23.29 WIB.


Volume Penumpang Kereta Api di Triwulan Pertama 2024 Mencapai 11 Juta Penumpang

6 hari lalu

Penumpang Kereta Api Menoreh dari Semarang saat tiba di Stasiun Pasar Senen, Jakarta, Sabtu, 13 April 2024. Arus Balik Lebaran 2024 sebanyak 46.474 penumpang tiba di Jakarta dengan rincian turun di Stasiun Pasar Senen 17.000 penumpang, Stasiun Gambir 15,500 penumpang, Bekasi 6.600 penumpang dan sisanya turun di beberapa stasiun Jakarta. Puncak arus balik lebaran 2024 sendiri diprediksi pada tanggal 13, 14, dan 15 April 2024. TEMPO/M Taufan Rengganis
Volume Penumpang Kereta Api di Triwulan Pertama 2024 Mencapai 11 Juta Penumpang

KAI mengoperasikan sejumlah kereta api baru, di antaranya seperti KA Argo Merbabu relasi Gambir-Semarang Tawang Bank Jateng (pp).


Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

6 hari lalu

Direktur Cyber Intelligence PT Spentera, Royke Tobing (paling kiri), saat diskusi bertajuk Ancaman Operasi Intelijen Siber Atas Indonesia, di Jakarta,  Kamis, 25 April 2024. TEMPO/Alif Ilham Fajriadi
Akui Kecanggihan Teknologi Siber Israel, Konsultan Keamanan Spentera: Risetnya Luar Biasa

Mayoritas penyedia layanan software dan infrastruktur teknologi dipastikan memiliki afiliasi ke Israel.


5 Tips Memilih Kursi Kereta Api Jarak Jauh agar Tidak Mundur

6 hari lalu

Petugas melakukan pengecekan terakhir kursi Kereta Api Majapahit Generasi Baru jurusan Malang-Jakarta saat pemberangkatan perdana di Stasiun Malang, Jawa Timur, Senin, 25 Maret 2024. Kereta Api Majapahit Generasi Baru produksi PT INKA tersebut memiliki delapan rangkaian gerbong yang masing-masing terdiri dari 72 kursi penumpang serta dilengkapi berbagai macam fasilitas. ANTARA/Ari Bowo Sucipto
5 Tips Memilih Kursi Kereta Api Jarak Jauh agar Tidak Mundur

Saat bepergian jarak jauh menggunakan kereta, ketahui beberapa tips memilih kursi kereta agar tidak mundur. Berikut ini tipsnya.


Penelitian Tak Tuntas Sesar Gempa IKN dan Syarat TOEFL dari PT KAI di Top 3 Tekno

6 hari lalu

Pembangunan Rumah Tapak Jabatan Menteri di Ibu Kota Negara (IKN) Nusantara, Kalimantan Timur, 26 Februari 2024. ANTARA/HO-Bagian Hukum dan Komunikasi Publik Direktorat Jenderal Perumahan Kementerian PUPR
Penelitian Tak Tuntas Sesar Gempa IKN dan Syarat TOEFL dari PT KAI di Top 3 Tekno

Selain soal sesar gempa di sekitar IKN dan syarat TOEFL untuk pelamar kerja di PT KAI, ada pula prediksi ketibaan musim kemarau di Jawa Barat.


Tips Raih Nilai TOEFL 500 Agar Lulus Rekrutmen Kerja

7 hari lalu

Siswa mengikuti kelas International English Language Testing System (IELTS) yang diadakan oleh Western Overseas, sebuah lembaga yang menyediakan pelatihan untuk tes kecakapan bahasa Inggris dan konsultasi visa, di Ambala, India, 4 Agustus 2022. (File foto: Reuters)
Tips Raih Nilai TOEFL 500 Agar Lulus Rekrutmen Kerja

Skor TOEFL yang tinggi menjadi syarat dalam rekrutmen sejumlah perusahaan. Bagaimana tips untuk mencapainya?


Syarat IPK 3.5 ke Atas dan TOEFL Minimal 500: Fakta-fakta Rekrutmen PT KAI 2024 Dikritisi Warganet

7 hari lalu

Lebaran kedua atau Kamis, 11 April 2024, PT KAI Divre 1 Sumut mencatat jumlah penumpang mencapai 10.500 orang. Volume penumpang tertinggi pada masa Angkutan Lebaran 2024. Foto: Istimewa
Syarat IPK 3.5 ke Atas dan TOEFL Minimal 500: Fakta-fakta Rekrutmen PT KAI 2024 Dikritisi Warganet

Unggahan rekrutmen Management Trainee oleh PT KAI mengundang perdebatan warganet terkait IPK minimal 3.5 hingga sertifikat TOEL minimal bernilai 500


McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

7 hari lalu

Seorang pria bermain game online di komputer sebuah kafe internet di Beijing, Cina 31 Agustus 2021. Pembatasan, yang berlaku untuk perangkat apa pun termasuk ponsel, merupakan pukulan telak bagi industri game global yang melayani puluhan juta pemain muda di pasar paling menguntungkan di dunia. REUTERS/Florence Lo
McAfee Deteksi Modus Baru Hacker Tipu Gamer Lewat Cheat Lab

Perusahaan keamanan siber McAfee berhasil mengidentifikasi penipuan model baru oleh hacker yang menarget para gamer.


Syarat Rekrutmen PT KAI IPK 3.5 dan TOEFL 500 Disorot Publik, Apa Saja Jenis TOEFL?

8 hari lalu

Petugas memeriksa karcis penumpang di Stasiun Kereta Api Pasar Senen, Jakarta Pusat, 20 Juni 2017. TEMPO/Charisma Adristy
Syarat Rekrutmen PT KAI IPK 3.5 dan TOEFL 500 Disorot Publik, Apa Saja Jenis TOEFL?

Sarat masuk PT KAI dengan IPK 3.5 dan TOEFL 500 mendapat kritik dan sorotan publik. Untuk posisi apa setinggi itu? Ketahui jenis-jenis TOEFL?