Lupa Kata Sandi? Klik di Sini

atau Masuk melalui

Belum Memiliki Akun Daftar di Sini


atau Daftar melalui

Sudah Memiliki Akun Masuk di Sini

Konfirmasi Email

Kami telah mengirimkan link aktivasi melalui email ke rudihamdani@gmail.com.

Klik link aktivasi dan dapatkan akses membaca 2 artikel gratis non Laput di koran dan Majalah Tempo

Jika Anda tidak menerima email,
Kirimkan Lagi Sekarang

BSSN Jelaskan Celah Kerentanan Data yang Ada di eHAC

image-gnews
Ilustrasi hacker. mic.com
Ilustrasi hacker. mic.com
Iklan

TEMPO.CO, Jakarta - Badan Siber dan Sandi Nasional (BSSN) mengatakan VPN Mentor menemukan kerentanan pada platform mitra sistem Indonesia Health Alert Card (eHAC). 

"Secara teknis, kerentanan itu biasa kita kenal dengan sensitive data exposure. Itu suatu kerentanan yang menyasar pada port tertentu," kata juru bicara BSSN, Anton Setiyawan, dalam konferensi pers daring, Rabu, 1 September 2021.

Anton menjelaskan saat sistem elektronik bekerja, prot berfungsi seperti pintu rumah, yang digunakan untuk transaksi data. Dalam temuan VPN Mentor, port itu yang memiliki kerentanan sensitive data exposure.

"Seharusnya dalam port tersebut data tak seharusnya dimasuki oleh pihak yang tak berwenang. Ini yang ditemukan tim VPN Mentor. Ini juga yang dilakukan ditutup dan dikendalikan aksesnya," kata Anton.

Ia menegaskan kerentanan ini tak sampai membuat data masyarakat yang ada di eHAC bocor. Temuan VPN Mentor itu memang bisa membuat orang mengambil data di dalamnya. Bila tak ditutup, celah itu akan bisa digunakan. Meski telah memastikan tak ada kebocoran data, Anton mengatakan BSSN tetap akan memverifikasi kembali.

Anton mengatakan laporan adanya kerentanan sistem dari VPN Mentor itu adalah bagian dari proses trade information sharing. Dalam proses itu, pihak-pihak yang mempunyai peduli terhadap keamanan siber memang biasa saling bertukar informasi.

Iklan
Scroll Untuk Melanjutkan

"Alhamdulillah kita mendapat informasi yang sangat baik dari teman-teman di VPN Mentor dan kemudian kita bisa memverifikasi dan ternyata teman-teman di Kemenkes bisa menindaklajuti terhadap informasi kerentanan tersebut," kata Anton.

Untuk mendukung program ini, Anton pun mengatakan BSSN akan terus melakukan IT Security Assessment, dengan masukan terkait dengan penerapan keamanan dalam sistem elektronik. IT security assessment merujuk proses penilaian keamanan pada suatu sistem elektronik platform, atau aplikasi, untuk mencari celah kerentanan atau kerawanan yang mungkin timbul dan dapat digunakan pihak lain untuk mengeksploitasi sistem tersebut.

Adapun aspek yang dinilai dari sumber, implementasi sistem, penerapan keamanan, dan mitigasi resiko. Hasil dari penilaian tersebut adalah rekomendasi yang diberikan BSSN, mulai dari rekomendasi penguatan keamanan atau sistem aplikasi.

"Dalam hal ini misalnya kita berikan rekomendasi untuk platform PeduliLindungi yang sekarang kita gunakan bersama-sama termasuk fitur eHAC," kata Anton.

Baca juga: Kemenkes Pastikan Data Masyarakat di eHAC Tidak Bocor

Iklan



Rekomendasi Artikel

Konten sponsor pada widget ini merupakan konten yang dibuat dan ditampilkan pihak ketiga, bukan redaksi Tempo. Tidak ada aktivitas jurnalistik dalam pembuatan konten ini.

 

Video Pilihan

Hari Demam Berdarah Nasional, Ini 4 Cara Mencegah DBD

1 hari lalu

Petugas fogging melakukan pengasapan di RW 05, Sunter Agung, Jakarta Utara, Selasa, 8 Agustus 2023. Kegiatan fogging ini sebagai upaya untuk mencegah meluasnya demam berdarah dengue (DBD) di daerah tersebut. Sebelumnya, salah seorang warga di RW 05 terkena DBD. Masyarakat diminta untuk mewaspadai akan ancaman DBD saat musim kemarau dengan tetap menjaga kebersihan dilingkungan tempat tinggal. TEMPO / Hilman Fathurrahman W
Hari Demam Berdarah Nasional, Ini 4 Cara Mencegah DBD

22 April ditetapkan sebagai Hari Demam Berdarah Nasional oleh Kemenkes, meningkatkan kesadaran wargauntuk dapat mencegah penyakit DBD.


Kasus Korupsi APD di Kemenkes, KPK Panggil Saksi Lain untuk Konfirmasi Keterangan Politikus PDIP Ihsan Yunus

4 hari lalu

Anggota Komisi II DPR RI M Rakyan Ihsan Yunus duduk di ruang tunggu sebelum menjalani pemeriksaan di Gedung KPK, Jakarta, Kamis 25 Februari 2021. Ihsan dipanggil sebagai saksi untuk tersangka MJS (Matheus Joko Santoso) dalam kasus dugaan suap pengadaan bantuan sosial (bansos) COVID-19 untuk wilayah Jabodetabek tahun 2020. ANTARA FOTO/Galih Pradipta
Kasus Korupsi APD di Kemenkes, KPK Panggil Saksi Lain untuk Konfirmasi Keterangan Politikus PDIP Ihsan Yunus

KPK mengatakan terdapat bukti mark up harga pada kasus korupsi APD di Kemenkes. Harga pengadaan APD sangat jauh dari kewajaran.


Anggota DPR Minta Pemerintah Batalkan Pemecatan 249 Nakes di Manggarai

4 hari lalu

Ribuan tenaga kesehatan atau Nakes berunjuk rasa di depan Monas untuk menagih janji pemerintah untuk mengangkat mereka menjadi aparat sipil negara atau ASN, Kamis, 22 Sepetember 2022. Nakes yang sudah menjadi garda terdepan melawan Covid-19 merasa dikhianati, sebelumya pemerintah menjanjikan mereka menjadi ASN di awal pandemi. TEMPO/Magang/Aqsa Hamka
Anggota DPR Minta Pemerintah Batalkan Pemecatan 249 Nakes di Manggarai

Pemerintah pusat diminta menjembatani Pemerintah Kabupaten Manggarai dan nakes yang dipecat untuk menemukan solusi bersama.


5 Tes Kesehatan yang Perlu Dilakukan Bagi Pasangan Pra Nikah

5 hari lalu

Ilustrasi pernikahan outdoor di Candi Prambanan. Dok. istimewa
5 Tes Kesehatan yang Perlu Dilakukan Bagi Pasangan Pra Nikah

Tes kesehatan pra-nikah adalah langkah proaktif yang dapat membantu membangun dasar yang kuat untuk pernikahan yang sehat dan bahagia.


Cara Menonaktifkan dan Menghapus Akun GetContact

5 hari lalu

Simak cara hapus tag nama pribadi di Getcontact. Cara ini memungkinkan pengguna menghapus tag yang tidak sesuai atau tidak diinginkan. Foto: Canva
Cara Menonaktifkan dan Menghapus Akun GetContact

Akun yang terdaftar dalam GetContact dapat dihapus secara permanen dengan cara mudah.


Politikus PDIP Ihsan Yunus Penuhi Pemeriksaan KPK sebagai Saksi Korupsi APD Kemenkes 2020

6 hari lalu

Anggota Komisi II DPR RI M Rakyan Ihsan Yunus duduk di ruang tunggu sebelum menjalani pemeriksaan di Gedung KPK, Jakarta, Kamis 25 Februari 2021. Ihsan dipanggil sebagai saksi untuk tersangka MJS (Matheus Joko Santoso) dalam kasus dugaan suap pengadaan bantuan sosial (bansos) COVID-19 untuk wilayah Jabodetabek tahun 2020. ANTARA FOTO/Galih Pradipta
Politikus PDIP Ihsan Yunus Penuhi Pemeriksaan KPK sebagai Saksi Korupsi APD Kemenkes 2020

KPK memeriksa politikus PDIP Ihsan Yunus dalam kasus dugaan korupsi APD Kemenkes 2020 di Gedung Merah Putih KPK, Kamis, 18 April 2024.


Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

6 hari lalu

Ilustrasi memotret dengan ponsel diam-diam. Foto : Youtube
Pihak-Pihak yang Berkontribusi terhadap Perlindungan Hak Privasi Data Pribadi

Di era digital penting untuk melindungi data pribadi sebagai hak privasi. Siapa saja pihak-pihak yang berperan besar melindungi data diri?


Kasus Dugaan Pemecatan Ratusan Tenaga Kesehatan di NTT: Kronologi hingga Respons DPR

6 hari lalu

Tenaga Kesehatan menyuntikkan vaksin Inavac kepada warga saat Hari Bebas Kendaraan Bermotor (HBKB) di kawasan Budaran HI, Jakarta, Minggu, 17 Desember 2023. Dinas Kesehatan DKI Jakarta dalam rangka Hari Kesehatan Nasional ke-59 menyelanggarakan cek kesehatan dan pencegahan obesitas serta vaksinasi gratis kepada warga untuk mencegah kenaikan kasus Covid-19. TEMPO/M Taufan Rengganis
Kasus Dugaan Pemecatan Ratusan Tenaga Kesehatan di NTT: Kronologi hingga Respons DPR

Anggota DPR geram atas kasus dugaan pemecatan 249 Tenaga Kesehatan (Nakes) non-ASN di Manggarai, NTT.


Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

6 hari lalu

Batasan usia dalam penggunaan medis sosial merupakan adopsi dari General Data Protection Regulation (GDPR), Undang-Undang Perlindungan Data Pribadi di Uni Eropa. Freepik.com
Pahami Soal Hak Privasi, Pelakunya Bisa Kena Sanksi Penjara 5 Tahun dan Denda Maksimal Rp 5 Miliar

Seorang prajurit TNI dituduh langgar privasi ketika memotret penumpang kereta api tanpa izin. Apa arti hak privasi dan bagaimana sanksi pelakunya?


3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

7 hari lalu

Ilustrasi modus penipuan menggunakan file aplikasi melalui ponsel. ANTARA/ Imam Budilaksono.
3 Aplikasi Ini Ditemukan Bobol Data Pribadi dan Keuangan, Segera Hapus

Para peneliti dari perusahaan keamanan siber, ESET, menemukan tiga aplikasi yang sangat berbahaya.