Baca berita tanpa iklan. Gabung Kompas.com+

BSSN Sebut Data Pengguna E-HAC dalam Aplikasi PeduliLindungi Aman

Kompas.com - 01/09/2021, 10:52 WIB
Haryanti Puspa Sari,
Krisiandi

Tim Redaksi

JAKARTA, KOMPAS.com - Juru Bicara Badan Siber dan Sandi Negara (BSSN) Anton Setiawan mengatakan, data pengguna Electronic Health Alert Card (e-HAC) yang terintegrasi dalam aplikasi PeduliLindungi masih aman.

"Ya (masih aman dari kebocoran data), sudah dilakukan Information Technology Security Assesment (ITSA) oleh BSSN pada aplikasi PeduliLindungi," kata Anton saat dihubungi Kompas.com, Rabu (1/9/2021).

Anton menjelaskan, ITSA merupakan proses penilaian keamanan pada suatu sistem aplikasi untuk mencari celah kerentanan atau kerawanan yang mungkin timbul dan dapat digunakan oleh pihak lain untuk mengeksploitasi sistem tersebut.

Baca juga: Kemenkes Minta Masyarakat Hapus Aplikasi E-HAC yang Lama Menyusul Kasus Kebocoran Data

Ia mengatakan, aspek yang dinilai mulai dari kode sumber, implementasi sistem, penerapan keamanan, dan mitigasi risiko.

"Hasilnya adalah rekomendasi perkuatan keamanan untuk sistem/aplikasi tersebut," ujarnya.

Sebagaimana diketahui, data pengguna aplikasi e-HAC yang dikembangkan Kementerian Kesehatan (Kemenkes) diduga bocor. Berdasarkan laporan dari VPNMentor, setidaknya ada 1,3 juta pengguna aplikasi e-HAC yang terdampak kebocoran data ini.

Aplikasi e-HAC merupakan Kartu Kewaspadaan Kesehatan versi modern dan menjadi salah satu persyaratan wajib bagi masyarakat ketika bepergian di dalam maupun luar negeri.

BSSN menerangkan kronologi mengenai kasus kebocoran data yang menimpa pengguna aplikasi e-HAC. Selengkapnya sebagai berikut:

• 22 Juli 2021, VPNMentor pihak yang memublikasikan informasi tersebut pada awalnya mengirimkan informasi tentang kebocoran data aplikasi e-HAC milik Kementerian Kesehatan ke Indonesia Computer Emergency Response Team (CERT.ID), tetapi tidak mendapat respons.

• 23 Agustus 2021 pukul 06.00 WIB, VPNMentor kembali mengirimkan laporan tersebut melalui e-mail ke ID-SIRTII (Indonesia Security Incident Response Team On Internet Infrastructure) dan bantuan70@bssn.go.id.

• Laporan yang dikirim VPNMentor kemudian direspons oleh Tim Tanggap Insiden BSSN pada 23 Agustus 2021 pukul 08.39 WIB, setelah memverifikasi informasinya.

• Pada hari yang sama (23 Agustus 2021), tim BSSN langsung berkoordinasi dengan pihak Kementerian Kesehatan untuk menindaklanjuti laporan ini.

• 24 Agustus 2021, Tim BSSN melakukan verifikasi dan mengonfirmasi kembali ke pihak Kementerian Kesehatan melalui laporan dengan Nomor 021/TI/SDE.824.1/N/2021.

• 25 Agustus 2021, Tim Kementerian Kesehatan menindaklanjuti laporan itu dengan mengatasi celah keamanan pada aplikasi e-HAC. Tim BSSN mengonfirmasi hal ini kepada pihak Kementerian Kesehatan pada 25 Agustus 2021 pukul 15.31 WIB.

Sebelum itu, disebutkan bahwa VPNMentor kali pertama menemukan database bocoran data pada 15 Juli, lalu menghubungi Kemenkes Indonesia pada 21 Juli 2021. VPNMentor kembali mengontak Kemenkes lima hari setelahnya, pada 26 Juli 2021.

Pada 24 Juli 2021, VPNMentor menginformasikan soal kebocoran data terkait kepada Google selaku hosting provider. Laporan ikut diberikan kepada Indonesia Security Incident Response Team on Internet Infrastructure (ID-SIRTII) pada 16 Agustus dan BSSN pada 22 Agustus.

Sementara itu, pada Selasa (31/8/2021), Kepala Pusat Data dan Informasi Kementerian Kesehatan (Kemenkes) Anas Ma'ruf membenarkan adanya dugaan kebocoran data pengguna di aplikasi Electronic Health Alert Card (e-HAC) Kemenkes.

Anas mengatakan, data pengguna yang bocor terjadi di aplikasi e-HAC yang lama, bukan pada e-HAC yang terintegrasi dengan aplikasi PeduliLindungi.

Baca juga: Kemenkes: Data E-HAC Lama Tak Terintegrasi dengan Server Data E-HAC PeduliLindungi

"Yang pertama, kebocoran data terjadi di aplikasi e-HAC yang lama yang sudah tidak digunakan lagi sejak Juli 2021, tepatnya 2 Juli 2021," kata Anas dalam konferensi pers melalui kanal YouTube Kemenkes RI.

Anas juga mengatakan, saat ini, pihaknya bersama Kementerian Komunikasi dan Informatika (Kemkominfo) tengah melakukan investigasi terkait kebocoran data pengguna e-HAC yang lama.

Ia menduga kebocoran data pengguna terdapat di pihak mitra dan saat ini tengah dilakukan pencegahan.

Simak breaking news dan berita pilihan kami langsung di ponselmu. Pilih saluran andalanmu akses berita Kompas.com WhatsApp Channel : https://www.whatsapp.com/channel/0029VaFPbedBPzjZrk13HO3D. Pastikan kamu sudah install aplikasi WhatsApp ya.

Video rekomendasi
Video lainnya


Terkini Lainnya

Sejarah Hari Bhakti Pemasyarakatan 27 April

Sejarah Hari Bhakti Pemasyarakatan 27 April

Nasional
Tanggal 26 April 2024 Memperingati Hari Apa?

Tanggal 26 April 2024 Memperingati Hari Apa?

Nasional
Golkar Ungkap Faktor Keadilan Jadi Rumusan Prabowo Bentuk Komposisi Kabinet

Golkar Ungkap Faktor Keadilan Jadi Rumusan Prabowo Bentuk Komposisi Kabinet

Nasional
Soal Gugatan PDI-P ke PTUN, Pakar Angkat Contoh Kasus Mulan Jameela

Soal Gugatan PDI-P ke PTUN, Pakar Angkat Contoh Kasus Mulan Jameela

Nasional
Prabowo: Kami Akan Komunikasi dengan Semua Unsur untuk Bangun Koalisi Kuat

Prabowo: Kami Akan Komunikasi dengan Semua Unsur untuk Bangun Koalisi Kuat

Nasional
PDI-P Minta Penetapan Prabowo-Gibran Ditunda, KPU: Pasca-MK Tak Ada Pengadilan Lagi

PDI-P Minta Penetapan Prabowo-Gibran Ditunda, KPU: Pasca-MK Tak Ada Pengadilan Lagi

Nasional
Sedang di Yogyakarta, Ganjar Belum Terima Undangan Penetapan Prabowo-Gibran dari KPU

Sedang di Yogyakarta, Ganjar Belum Terima Undangan Penetapan Prabowo-Gibran dari KPU

Nasional
Pakar Nilai Gugatan PDI-P ke PTUN Sulit Dikabulkan, Ini Alasannya

Pakar Nilai Gugatan PDI-P ke PTUN Sulit Dikabulkan, Ini Alasannya

Nasional
Airlangga Klaim Pasar Respons Positif Putusan MK, Investor Dapat Kepastian

Airlangga Klaim Pasar Respons Positif Putusan MK, Investor Dapat Kepastian

Nasional
PDI-P Sebut Proses di PTUN Berjalan, Airlangga Ingatkan Putusan MK Final dan Mengikat

PDI-P Sebut Proses di PTUN Berjalan, Airlangga Ingatkan Putusan MK Final dan Mengikat

Nasional
Golkar Belum Mau Bahas Jatah Menteri, Airlangga: Tunggu Penetapan KPU

Golkar Belum Mau Bahas Jatah Menteri, Airlangga: Tunggu Penetapan KPU

Nasional
Prabowo: Kami Berhasil di MK, Sekarang Saatnya Kita Bersatu Kembali

Prabowo: Kami Berhasil di MK, Sekarang Saatnya Kita Bersatu Kembali

Nasional
Kepala BNPT: Waspada Perkembangan Ideologi di Bawah Permukaan

Kepala BNPT: Waspada Perkembangan Ideologi di Bawah Permukaan

Nasional
KPK Dalami 2 LHKPN yang Laporkan Kepemilikan Aset Kripto, Nilainya Miliaran Rupiah

KPK Dalami 2 LHKPN yang Laporkan Kepemilikan Aset Kripto, Nilainya Miliaran Rupiah

Nasional
Pertamina dan Polri Jalin Kerja Sama dalam Publikasi untuk Edukasi Masyarakat

Pertamina dan Polri Jalin Kerja Sama dalam Publikasi untuk Edukasi Masyarakat

Nasional
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
Baca berita tanpa iklan. Gabung Kompas.com+
komentar di artikel lainnya
Baca berita tanpa iklan. Gabung Kompas.com+
Close Ads
Bagikan artikel ini melalui
Oke
Login untuk memaksimalkan pengalaman mengakses Kompas.com