Oleh : KRMT Roy Suryo*
Channel9.id-Jakarta. Judul diatas tampaknya hiperbolic atau mengada-ada, tetapi kasus Peretasan DPT (Daftar Pemilih Tetap) dari KPU yg memiliki situs www.kpu.go.id oleh Hacker bernama samaran “Jimbo” sebagaimana yg Viral dilaporkan dalam BreachForums bukanlah hal yg sepele.
Jadi ini sekaligus mempertanyakan (baca: membantah) statemen Menkominfo Budi Arie kemarin (Rabu, 29/11/23) yg terkesan mensimplifikasi bahwa kasus ini sekedar bermotif Ekonomi belaka dan bukan Politik hanya karena dia beralasan bahwa data-data tersebut memang ditawarkan alias dijual di DarkWeb.
Sebagaimana diketahui data-data tersebut dijual dengan 2 BTC (bitcoin) seharga US$74 ribu atau sekitar Rp 1,2 miliar. Data itu memuat informasi dari 204 juta (tepatnya 204.807.203) orang, meliputi NIK, NKK, nomor KTP, TPS, e-KTP, jenis kelamin, dan tanggal lahir. Data-data itu juga termasuk dari Konsulat Jenderal Republik Indonesia dan Kedutaan Besar RI di luar negeri.
Meski sampai saat ini KPU terkesan “membantah” bahwa situsnya sangat lemah sehingga rentan dibobol hacker, namun faktanya saat ini Computer Security Incident Response Team (CSIRT) Bareskrim, BSSN (Badan Siber & Sandi Negara) bahkan sampai DPR Komisi 1 sudah mempersoalkan hal ini, karena faktanya memang data-data sudah tersebar dan menjadi perbincangan banyak pihak.
Apalagi kalau melihat biaya jumbo Pilpres 2024 saat ini yg mencapai Rp 76,6 triliun namun terkesan sangat mudah dibobol. Lebih ironis lagi KPU terkesan “tidak (mau) tahu menahu” akan kasus yg bisa disebut cukup memalukan dan memprihatinkan tersebut. KPU terkesan sangat menikmati “pesta” Pemilu ini dengan sibuk menyelenggarakan hal-hal yang lebih bersifat “show” seperti karnaval dan parade di Deklarasi Pemilu Damai beberapa hali yang lalu.
Sebenarnya dengan diberlakukannya UU No 27 Tahun 2022 tentang Perlindungan Data Pribadi (PDP) masyarakat bisa menuntut Pertanggungjawaban KPU. Karena beleid tersebut menyebut pengelola data pribadi -dalam hal ini KPU- wajib menjamin keamanan masyarakat yang dikumpulkan dan dikelolanya, tidak malah terkesan “abai” seperti sekarang ini.
Hal ini terjadi karena secara teknis kebocoran itu sangat bisa terjadi dalam sistem jaringan internal yang KPU gunakan, misalnya dari KPUD-KPUD ke KPU. Kesalahan individual (human error) seperti ini paling sering terjadi, karena keterbatasan SDM yg dimiliki juga karena rasa pertanggungjawaban mereka yg terkadang tidak memahami pentingnya kerahasiaan data2 yg dikelolanya. Belum lagi penegakan hukum atas UU No 27/2022 diatas belum benar-benar diterapkan.
Terus kenapa kasus kebocoran data ini tidak bisa dianggap sederhana, karena saat ini terjadi penurunan kepercayaan ynag sangat tajam terhadap Pemilu 2024 sekarang ini, terutama menyangkut netralitas penyelenggaraannya. Bagaimana tidak, baru saat ini memang aroma kecurangan sangat terasa bahkan jauh sebelum Pemilunya sendiri dilaksanakan.
Mulai dari kasus Presiden yang berubah-ubah statemennya, dari “tidak akan cawe-cawe” sampai “akan cawe-cawe”, diubahnya aturan Capres/Cawapres melalui “pemaksaan” Keputusan MK yang sampai-sampai diplesetkan menjadi “Mahkamah Keluarga” (karena Ketua MK saat itu adalah Paman dari Cawapres yang diloloskannya). Sampai kepada PKPU yang seharusnya diubah dulu sebelum menerima Pendaftaran Capres/Cawapres, namun tetap diterima meski DPR masih dalam kondisi reses dan baru diberlakukan sesudahnya.
Hal-hal diatas inilah yang sebenarnya merupakan faktor non-teknis yang akan sangat berpengaruh terhadap faktor teknis peretasan 204 juta DPT saat ini, karena -sekali lagi- kepercayaan masyarakat terhadap penyelenggaraan Pemilu 2024 sekarang ini sebenarnya sudah sampai pada titik nadir alias sangat skeptis terhadap hasil yang akan terjadi yang disebabkan oleh kasus-kasus sebelumnya.
Oleh karena itu kasus bocornya data ini samasekali tidak bisa dipandang sederhana dan dianggap sepele “faktor ekonomi” belaka, karena apabila hal sejenis terjadi pada saat Pengumuman Hasil Pemilu 2024 yang akan datang, maka bisa dibayangkan bagaimana kacaunya situasi yang akan terjadi. Meski kasus yang sama pernah terjadi 20 tahun silam (tepatnya di Pemilu 2004, di mana saat itu Situs KPU diretas dan nama-nama partai diubah menjadi Partai Jambu, Partai Pisang dan sebagainya), kondisinya akan bisa sangat berbeda bila terjadi tahun depan.
Kesimpulannya, kasus kebocoran data DPT dari KPU saat ini harus ditangani dengan sangat serius. Bareskrim, BSSN, Kemkominfo, KPU hingga DPR harus sampai benar-benar dapat menemukan titik kebocorannya dan melakukan tidak hanya audit internal tetapi eksekusi atas petugas yang lalai atau titik lemah yang membuat si-Jimbo dapat melakukan hacking sebelumnya.
Secara teknis tutup semua loophole dan backdoor yang masih dimungkinkan terjadi, demikian juga prosedur administratif penggunaan username dan password dari semua petugas di KPUD hingga KPU harus benar-benar diawasi ketat. Jangan sampai anggaran 76,7 triliun tidak mengalokasikan biaya sepadan untuk keamanan data. Kalau ini dilakukan InsyaaAllah Pemilu masih akan bisa berjalan baik (karena data-data aman), namun bila sampai terjadi lagi kasus serupa memang berbahaya.
Baca juga: Data DPT Diduga Bocor, Elsam Dorong KPU Lakukan Evaluasi
* Pemerhati Multimedia-Telematika Independen