Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

Data PT KAI Diduga Dibobol Hacker, Pengamat Ingatkan Keamanan Siber Tak Hanya Infrastruktur

image-gnews
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Iklan

TEMPO.CO, Jakarta - Pengamat siber yang juga Communication and Information System Security Research Center (CISSReC) Pratama Persadha mengingatkan mengenai hal penting dari sistem keamanan siber sebuah perusahaan besar. Hal itu disampaikan setelah kabar beredar mengenai data PT Kereta Api Indonesia (Persero) atau PT KAI yang bocor karena dibobol peretas (hacker).

Informasi peretasan itu mulanya diungkap oleh sebuah akun media sosial X @TodayCyberNews pada Ahad, 14 Januari 2024. Peretas mengklaim telah mengakses data sensitif, termasuk informasi karyawan, detail pelanggan, dan banyak lagi.

Berdasarkan investigasi yang dilakukan, kata Pratama, peretasan terhadap situs web PT KAI dilakukan oleh geng ransomware bernama Stormous. Peretas itu, kata dia, mendapatkan akses masuk ke sistem PT KAI melalui akses VPN menggunakan beberapa kredensial dari beberapa karyawan.

Menurut Pratama, jika melihat sistem keamanan siber, tidak bisa  hanya pada satu sisi infrastruktur serta perangkat keamanan siber saja. Namun, harus juga melihat aspek lainnya seperti pelatihan karyawan terhadap aspek keamanan siber yang menjadi titik kritis terhadap keamanan siber suatu organisasi.

“Karena tak jarang serangan siber yang terjadi berawal dari diretasnya laptop karyawan atau didapatkanya data kredensial karyawan melalui serangan phising,” ujar Pratama lewat keterangan tertulis dikutip pada Kamis, 18 Januari 2024.

Meskipun sistem keamanan siber yang dimiliki lembaga sudah menggunakan sistem yang paling mutakhir dan canggih, kata dia, edukasi terhadap karyawan serta keamanan siber dari perangkat kerja harus dilakukan. Karena jika tidak, Pratama berujar, maka secara keseluruhan sistem keamanan akan dianggap kurang kuatatau kurang mumpuni. “Karena masih memiliki celah untuk masuknya sebuah serangan.”

Beberapa hal yang perlu diajarkan kepada personel tersebut yakni bagaimana mengetahui serta mengenali sebuah postensi serangan siber yang sedang terjadi. Sehingga tidak terjebak untuk melakukan suatu aktivitas yang dapat menyebabkan komputer atau laptop mereka diambilalih kontrolnya oleh peretas.

“Bahkan dapat dipergunakan peretas untuk masuk lebih jauh kedalam sistem dan mencuri bahkan merusak data yang ada di dalam sistem tersebut,” ucap dia.

Tidak hanya itu, menurut Pratama, melihat tren ancaman sekarang ini, sangat terlihat bahwa keamanan hanya menjadi tambahan dari sistem yang dimiliki oleh suatu organisai. Padahal risikonya yang dihadapinya sangat tinggi. 

Iklan
Scroll Untuk Melanjutkan

Oleh karena itu harus ada gerakan masif dan terstruktur agar keamanan siber menjadi salah satu fokus yang dimengerti dan ditetapkan oleh High Level Person atau pimpinan di organisasi. Sehingga harapannya keamanan siber ini bisa dimulai dari hulu, bahkan jauh sebelum aplikasi dibuat, keamanan sudah menjadi fokus. “Dengan kata lain perlu adanya kampanye tentang konsep Security By Design,” kata Pratama.

Dia juga menyarankan agar PT KAI harus betul-betul mempertimbangkan aspek keamanan siber. Apalagi saat ini PT KAI sedang gencar-gencarnya mengimplementasikan face recognition pada sistem ticketinguntuk keperluan boarding. “PT KAI harus lebih waspada serta memperkuat sistem keamanan siber yang dimilikinya,” tutur dia.

Perihal dugaan tersebut, Vice President Public Relations PT KAI Joni Martinus membantah jika perusahaan terkena serangan siber. “Dapat kami pastikan bahwa sampai dengan saat ini belum ada bukti bahwa ada data KAI yang bocor seperti yang dinarasikan,” ujar Joni saat dihubungi, Senin malam, 15 Januari 2024.

Namun begitu, Joni memastikan, PT KAI akan tetap melakukan investigasi mendalam untuk mencari kebenaran infromasi tersebut. Hingga saat ini, seluruh sistem operasional IT dan pembelian tiket online KAI masih berjalan dengan baik. KAI mengklaim terus meningkatkan keamanan siber secara berkala demi kenyamanan para pelanggan.

Sementara, pada Rabu, 17 Januari 2024, PT KAI menyatakan pemesanan tiket telah menggunakan standar keamanan data yang canggih, yakni bekerja sama dengan Oracle menggunakan teknologi cloud@costumer. Executive Vice President, Informasi dan Teknologi KAI, Albertus Indarko Wiyogo, mengatakan sistem tiket KAI dengan cloud@costumer mampu untuk meningkatkan kinerja operasional KAI sebesar 50 persen. Selain itu, keamanan data pelanggan juga dinilai Indarko aman di pusat data KAI.

MOH KHORY ALFARIZI | ALIF ILHAM FARJIADI

Pilihan Editor: Ingatkan Anies, Prabowo, dan Ganjar soal Keamanan Siber, Pakar: Edukasi dan Literasi Hal Mendasar

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan


Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

1 hari lalu

Penumpang saat mencetak tiket di Stasiun Pasar Senen, Jakarta, Selasa, 27 Juni 2023. Menjelang Hari Raya Idul Adha 1443 H dan periode libur panjang akhir pekan, Stasiun Pasar Senen mulai dipadati penumpang. Berdasarkan pantauan di lapangan, pada pukul 17.00, Kereta Api Jayakarta dengan tujuan akhir Stasiun Surabaya Gubeng dan Kereta Api Menoreh dengan tujuan akhir Stasiun Semarang Tawang ramai penumpang. Sebanyak 17.500 penumpang telah berangkat dari Stasiun Pasar Senen dengan layanan 31 KA yang beroperasi. TEMPO / Hilman Fathurrahman W
Long Weekend Mulai Besok, 520 Ribu Tiket KAI Sudah Ludes Terjual

Angka penjualan tiket kereta terus bergerak seiring dengan mendekati masa long weekend.


PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

1 hari lalu

Warga melihat mobil yang tertabrak kereta api di Wonosari, Klaten, Jawa Tengah, Rabu, 1 Mei 2024. Kecelakaan yang melibatkan mobil dengan nomor polisi AD 8704 DO dan kereta api Argo Wilis di perlintasan tanpa palang pintu tersebut mengakibatkan satu orang luka dan satu orang meninggal dunia. ANTARA/Aloysius Jarot Nugroho
PT KAI Ingatkan Pengguna Jalan Harus Mengalah pada Kereta Api, Bagaimana Aturannya?

Pengguna jalan harus mengalah pada kereta api di perlintasan sebidang untuk menghindari kecelakaan fatal.


KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

1 hari lalu

Mobil sedan ringsek setelah ditabrak kereta di perlintasan sebidang Bulak Kapal, Bekasi, Sabtu, 23 Maret 2024. Dok. Warga
KA Pandalungan Tabrak Mobil di Pasuruan, PT KAI: Pengguna Jalan Harus Dahulukan Kereta

Kereta Api (KA) Pandalungan relasi Gambir-Jember terlibat kecelakaan lalu lintas dengan mobil di Pasuruan, Jawa Timur, Selasa, 7 Mei 2024.


Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

1 hari lalu

Penumpang berjalan di peron untuk menaiki Kereta Api Menoreh di Stasiun Pasar Senen, Jakarta, Selasa, 27 Juni 2023. Menjelang Hari Raya Idul Adha 1443 H dan periode libur panjang akhir pekan, Stasiun Pasar Senen mulai dipadati penumpang. Berdasarkan pantauan di lapangan, pada pukul 17.00, Kereta Api Jayakarta dengan tujuan akhir Stasiun Surabaya Gubeng dan Kereta Api Menoreh dengan tujuan akhir Stasiun Semarang Tawang ramai penumpang. Sebanyak 17.500 penumpang telah berangkat dari Stasiun Pasar Senen dengan layanan 31 KA yang beroperasi. TEMPO / Hilman Fathurrahman W
Long Weekend Pekan Ini, PT KAI Siapkan 739 Ribu Kursi

PT Kereta Api Indonesia (Persero) atau PT KAI menyiapkan sebanyak 739.782 kursi selama libur panjang periode 8 hingga 12 Mei 2024 .


Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

2 hari lalu

KA Pandalungan berhenti setelah tertabrak minibus hingga menewaskan empat orang di Desa Patuguran, Kecamatan Rejoso, Kabupaten Pasuruan, Selasa, 7 Mei 2024. Foto: ANTARA/HO-Tangkapan layar
Kecelakaan KA Pandalungan vs Minibus di Pasuruan Tewaskan Empat Orang, Ini kata KAI

Satu unit minibus yang melintas di perlintasan sebidang tanpa palang pintu tertabrak KA Pandalungan relasi Gambir-Jember


Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

2 hari lalu

Penumpang kereta api tambahan Lodaya Bandung Solo memasuki gerbong di Stasiun Bandung, Jawa Barat, 26 Desember 2023. Selama libur Nataru 2023 jumlah penumpang kereta api di wilayah Daop 2 Bandung mengalami lonjakan. Sehari sebelum Natal sebanyak 48.664 penumpang berangkat dari stasiun-stasiun kereta di wilayah Daop 2 Bandung. TEMPO/Prima Mulia
Cuti Bersama Akhir Pekan, PT KAI Sediakan KA Lodaya Tambahan dari Bandung

Pemerintah menetapkan cuti bersama pada Jumat, 10 Mei 2024, menyusul libur perayaan Kenaikan Isa Almasih pada, Kamis, 9 Mei 2025.


Pengembangan Stasiun Tanah Abang Ditargetkan Selesai Akhir Tahun Ini

4 hari lalu

Menteri Perhubungan Budi Karya Sumadi menyapa penumpang kereta api usai meresmikan dimulainya proses pembangunan (groundbreaking) perluasan Stasiun Tanahabang di Jakarta, Minggu, 30 April 2023. Kementerian Perhubungan bersama dengan Pemerintah Provinsi DKI Jakarta akan mengembangkan Stasiun Tanah Abang yang akan menjadi stasiun sentral guna mendukung mobilitas masyarakat serta akan menjadi ikon baru transportasi di Jakarta. ANTARA FOTO/Akbar Nugroho Gumay
Pengembangan Stasiun Tanah Abang Ditargetkan Selesai Akhir Tahun Ini

Proyek peningkatan dan pengembangan Stasiun Tanah Abang ditargetkan rampung pada akhir tahun ini.


Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

5 hari lalu

Menteri Komunikasi dan Informatika Budi Arie Setiadi (ke-3 dari kanan) mengadakan pertemuan dengan Presiden Dewan Air Dunia Loic Fauchon di kantor Kementerian Komunikasi dan Informatika di Jakarta, Senin (25 Maret 2024). Pertemuan tersebut membahas kesiapan pemerintah Indonesia menjadi tuan rumah World Water Forum ke-10 di Bali pada 18-25 Mei 2024. (ANTARA/Livia Kristianti)
Kominfo Jamin Keamanan Siber saat Penyelenggaraan World Water Forum di Bali

Kominfo menggandeng BSSN untuk menjaga keamanan siber selama penyelenggaraan World Water Forum ke-10 di Bali


Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

5 hari lalu

Ilustrasi Hacker atau Peretas. REUTERS/Dado Ruvic/Illustration
Detektif Swasta Israel Ditangkap di London, Dicari AS atas Dugaan Peretasan

Seorang detektif swasta Israel yang dicari oleh Amerika Serikat, ditangkap di London atas tuduhan spionase dunia maya


Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

7 hari lalu

Petugas menyiapkan perangkat komputer untuk pelaksanaan UTBK-SNBT di Universitas Pembangunan Nasional
Aplikasi Soal UTBK Mati Tanpa Upaya Peretasan, Pengamat Siber: Memalukan

Kejadian pada hari pertama UTBK itu tidak ada indikasi kesengajaan menunda waktu tes untuk mendapatkan bocoran jawaban.