Nyaman tanpa iklan. Langganan BisnisPro

Diduga Data Bocor, BSI (BRIS) Wajib Beri Tahu Nasabah Maksimal 14 Hari

Bank Syariah Indonesia atau BSI (BRIS) wajib memberi tahu nasabah maksimal 14 hari soal dugaan bocornya data di dark web.
Nasabah Bank Syariah Indonesia memeriksa buku tabungan seusai membuka rekening di KC Jakarta Hasanudin, Jakarta, Selasa (2/2/2021)./Bisnis-Arief Hermawan P
Nasabah Bank Syariah Indonesia memeriksa buku tabungan seusai membuka rekening di KC Jakarta Hasanudin, Jakarta, Selasa (2/2/2021)./Bisnis-Arief Hermawan P

Bisnis.com, JAKARTA - PT Bank Syariah Indonesia Tbk. atau BSI (BRIS) memiliki tenggat untuk memberitahu nasabah jika seandainya perusahaan benar-benar mengalami kebocoran data nasabah. Batas waktu pelaporan informasi ke nasabah telah diatur sesuai dengan peraturan yang berlaku, yaitu maksimal 14 hari.  

Undang-undang No 27/2022 tentang Perlindungan Data Pribadi menyebutkan penyelenggara sistem elektronik memiliki waktu maksimal 3x24 jam sejak diketahui adanya kegagalan perlindungan rahasia data pribadi di dalam Sistem Elektronik yang dikelolanya. 

Sementara itu, Pasal 28 Peraturan Menteri Komunikasi dan Informatika (Kemenkominfo) No 20/2016 tentang Perlindungan Data Pribadi Dalam Sistem Elektronik menyebutkan pemberitahuan secara tertulis kepada Pemilik Data Pribadi harus dilakukan maksimall 14 hari setelah diketahui adanya kegagalan. 

Ketua Pusat Kajian Kebijakan dan Regulasi Telekomunikasi Institut Teknologi Bandung (ITB) Ian Yosef M. Edward mengatakan UU PDP adalah Lex Specialist. Peraturan ini digunakan ketika peraturan tersebut berlaku pada Oktober 2023. 

Sebelum UU PDP berlaku maka yang digunakan adalah peraturan perundang-undangan yang telah aktif atau istilahnya Hukum Positif. 

“Saat ini yang berlaku UU ITE dengan turunannya, termasuk Peraturan Pemerintah dan Peraturan Menteri. Jadi saat ini masih Jadi saat ini merujuk ke PM no.20/2016,” kata Ian kepada Bisnis, Rabu (17/5/2023). 

Senada Direktur Eksekutif ICT Institute Heru Sutadi mengatakan peraturan yang digunakan adalah peraturan yang berlaku. Namun, jika memang terjadi kebocoran sebaiknya BSI secepat mungkin memberitahu kepada nasabah data-data pribadi yang bocor. 

Pemberitahuan bertujuan agar nasabah segera mengganti nama dan password akun mereka untuk menghindari hal yang tidak diinginkan. 

Heru juga meminta Kementerian Komunikasi dan Informatika (Kemenkominfo) untuk bergerak cepat menangani masalah ini. 

“Agar tidak terjadi kerugian yang lebih besar lagi akibat peristiwa ini,” kata Heru.

CoChair Jakarta chapter - International Association of Privacy Professionals Satrio Wibowo dalam kasus data nasabah bocor, kata Satrio, risiko akan mengalir kepada nasabah sebagai subyek data. 

Peretas dikhawatirkan melakukan serangan secara terukur kepada nasabah-nasabah kaya atau nasabah yang memiliki tabungan besar memanfaatkan data yang berhasil mereka curi.

Menurut UU PDP, kata Satrio, BSI harus segera memberitahu nasabah terkait data-data yang bocor dan potensi kejahatan akibat data bocor tersebut.

“Mereka harus kasih tahu data yang bocor apa saja. Ketentuan PDP seperti itu. Namanya analisis risiko dampak,” kata Satrio.

Satrio juga berpendapat data nasabah BSI telah dibocorkan oleh LockBit dan tersebar di situs gelap. Data bocor tersebut merupakan satu rangkaian dari padamnya layanan BSI beberapa hari lalu.

Dia menjelaskan modus operasi LockBit adalah melakukan serangan sekaligus penguncian. Peretas masuk kemudian merusak sistem cadangan BSI dan sistem krusial lainnya, kemudian data BSI dicuri dan dikunci. 

Ketika BSI berhasil membuka data yang terkunci tanpa menebus ransomware LockBit, yang dikabarkan nilai mencapai Rp295 miliar, maka organisasi peretas asal Rusia itu mengambil opsi menjual data pribadi yang telah berhasil dicuri di internet.

"Ini organisasi internasional dan target mereka adalah ransomware," kata Satrio.

Dalam kondisi tersebut, Satrio menyarankan agar BSI memberitahu kepada nasabah mengenai kebocoran data yang terjadi. 

Halaman
  1. 1
  2. 2
 
pangan bg

Uji pemahamanmu mengenai aplikasi mobile banking

Apa yang menjadi pertimbangan utama Anda dalam memilih aplikasi mobile banking?

Seberapa sering Anda menggunakan aplikasi mobile banking?

Fitur apa yang paling sering Anda gunakan di aplikasi mobile banking?

Seberapa penting desain antarmuka yang sederhana bagi Anda?

Apa yang membuat Anda merasa nyaman menggunakan aplikasi mobile banking tertentu?

Apakah Anda mempertimbangkan reputasi bank sebelum mengunduh aplikasinya?

Bagaimana Anda menilai pentingnya fitur keamanan tambahan (seperti otentikasi biometrik)?

Fitur inovatif apa yang menurut Anda perlu ditambahkan ke aplikasi mobile banking?

Apakah Anda lebih suka aplikasi yang memiliki banyak fitur atau yang sederhana tetapi fokus pada fungsi utama?

Seberapa penting integrasi aplikasi mobile banking dengan aplikasi lain (misalnya e-wallet atau marketplace)?

Bagaimana cara Anda mengetahui fitur baru pada aplikasi mobile banking yang Anda gunakan?

Apa faktor terbesar yang membuat Anda berpindah ke aplikasi mobile banking lain?

Jika Anda menghadapi masalah teknis saat menggunakan aplikasi, apa yang biasanya Anda lakukan?

Seberapa puas Anda dengan performa aplikasi mobile banking yang saat ini Anda gunakan?

Aplikasi mobile banking apa yang saat ini Anda gunakan?

pangan bg

Terimakasih sudah berpartisipasi

Ajak orang terdekat Anda untuk berpartisipasi dalam kuisioner "Uji pemahamanmu mengenai aplikasi mobile banking"


Cek Berita dan Artikel yang lain di Google News dan WA Channel

Konten Premium

Dapatkan informasi komprehensif di Bisnis.com yang diolah secara mendalam untuk menavigasi bisnis Anda. Silakan login untuk menikmati artikel Konten Premium.

Artikel Terkait

Berita Lainnya

Berita Terbaru

Nyaman tanpa iklan. Langganan BisnisPro

Nyaman tanpa iklan. Langganan BisnisPro

# Hot Topic

Nyaman tanpa iklan. Langganan BisnisPro

Rekomendasi Kami

Nyaman tanpa iklan. Langganan BisnisPro

Foto

Nyaman tanpa iklan. Langganan BisnisPro

Scan QR Code Bisnis Indonesia e-paper