Jangan Cuma Salahkan Hacker

Mahasiswa Universitas Pamulang, Fakultas Ilmu Komputer, Program Studi Teknik Informatika.
·waktu baca 4 menit
Tulisan dari Renitta tidak mewakili pandangan dari redaksi kumparan
Pentingnya Literasi Digital dan Peningkatan Keamanan Siber

Ketika terjadi kebocoran data atau penipuan digital, perhatian publik sering kali langsung tertuju pada peretas. Padahal, keberhasilan serangan siber sering kali dipengaruhi oleh lemahnya sistem keamanan, rendahnya literasi digital, dan kurangnya kepatuhan terhadap praktik keamanan yang baik.
Keamanan data pada dasarnya tanggung jawab bersama antara pengguna, perusahaan, dan pemerintah. Selama masyarakat hanya menyalahkan peretas, upaya perlindungan data tidak akan pernah efektif karena keamanan siber merupakan tanggung jawab bersama.
Berdasarkan hasil Survei Penetrasi Internet Indonesia 2024 yang dirilis oleh Asosiasi Penyelenggara Jasa Internet Indonesia (APJII), jumlah pengguna internet di Indonesia telah mencapai 221,5 juta jiwa atau setara dengan tingkat penetrasi sebesar 79,5%. Namun, tingginya jumlah pengguna internet tersebut tidak selalu diikuti oleh peningkatan kesadaran akan keamanan digital. Kebiasaan menggunakan kata sandi yang sama, mengakses tautan mencurigakan, serta lemahnya protokol keamanan di sejumlah organisasi masih dapat membuka peluang terjadinya serangan siber.
Hal ini menunjukkan bahwa peningkatan literasi digital dan penguatan keamanan siber bukan lagi sekadar pilihan, melainkan kebutuhan mendesak untuk menciptakan ekosistem digital yang lebih aman dan berkelanjutan.
Mengapa Tidak Cukup hanya Menyalahkan Hacker?
Sering kali masyarakat menyepelekan keamanan data pribadi, sehingga hal ini menjadi "pintu" akses bagi peretas. Rendahnya kesadaran keamanan digital dapat terlihat dari hasil survei APJII yang menunjukkan bahwa 66,82% pengguna tidak pernah mengganti kata sandi. Kebiasaan tersebut dapat meningkatkan risiko penyalahgunaan akun apabila kata sandi berhasil diketahui oleh pihak yang tidak bertanggung jawab. Badan Siber dan Sandi Negara (BSSN) mencatat 3,64 miliar anomali serangan siber di Indonesia hanya dalam periode Januari hingga Juli 2025, hampir menyamai total seluruh anomali dalam lima tahun terakhir. Modus yang digunakan pun beragam, mulai dari phishing melalui SMS hadiah palsu, file foto yang sebenarnya berformat .apk, hingga tautan palsu yang mengatasnamakan bank dan berujung pada terkurasnya saldo rekening.
3 modus ini paling sering dilakukan pelaku phishing.
Otoritas Jasa Keuangan (OJK) dan Indonesia Anti Scam Center (IASC) melaporkan kerugian akibat penipuan online melampaui Rp2,6 triliun hingga Mei 2025. Angka ini belum mencakup kerugian tidak langsung seperti biaya pemulihan sistem dan kerusakan reputasi.
Namun, permasalahan ini tidak hanya berasal dari sisi pengguna. Banyak organisasi juga masih menghadapi tantangan dalam memperkuat sistem keamanan digital mereka. Menurut Cybersecurity Readiness Index 2024 dari Cisco, hanya 12% organisasi di Indonesia yang telah mencapai tingkat kesiapan "mature" dalam menghadapi risiko keamanan siber modern.
Kondisi tersebut menunjukkan bahwa masih terdapat berbagai celah keamanan yang dapat dimanfaatkan oleh pelaku kejahatan siber. Oleh karena itu, ketika terjadi kebocoran data atau serangan siber, yang perlu dievaluasi bukan hanya tindakan peretas, tetapi juga kesiapan sistem keamanan yang digunakan untuk melindungi data.
Di sisi lain, pemerintah juga memiliki peran penting dalam menjaga keamanan ruang digital. Di tengah pesatnya perkembangan teknologi dan meningkatnya ancaman siber, regulasi, pengawasan, serta penegakan hukum perlu terus diperkuat agar mampu mengikuti perkembangan modus kejahatan digital. Upaya perlindungan data pribadi tidak akan berjalan optimal tanpa adanya koordinasi dan pengawasan yang efektif dari pemerintah.
Upaya Perlindungan Data Memerlukan Kolaborasi Tiga Pihak
Pemerintah berperan dalam menyusun regulasi dan memastikan penegakannya berjalan efektif. Perusahaan perlu memperkuat sistem keamanan siber serta melindungi data pelanggan yang mereka kelola. Sementara itu, pengguna harus meningkatkan kesadaran keamanan digital karena merekalah pemegang "kunci" pertama yang menjaga "pintu masuk" terhadap akun dan data pribadi agar tidak mudah dimanfaatkan oleh peretas.
Untuk itu, pengguna perlu menerapkan praktik keamanan yang baik, seperti menggunakan enkripsi pada data penting, membatasi hak akses sesuai kebutuhan, tidak membagikan kode OTP dan PIN kepada siapa pun, tidak sembarangan mengeklik tautan yang tidak jelas, serta melakukan pembaruan perangkat lunak secara rutin. Langkah-langkah sederhana tersebut dapat membantu mengurangi risiko kebocoran dan penyalahgunaan data pribadi.
Pada akhirnya, peretas memang merupakan pelaku kejahatan yang harus ditindak. Namun, keamanan data tidak akan terwujud hanya dengan menyalahkan peretas. Perlindungan data pribadi membutuhkan kesadaran pengguna, kesiapan perusahaan, dan dukungan pemerintah agar ruang digital menjadi lebih aman bagi semua pihak.
