JawaPos.com – Dugaan kasus kebocoran data perusahaan Indonesia kembali mengemuka. Kali ini, data milik nasabah asuransi BRI Life diduga bocor dan seperti biasa diperjual-belikan secara bebas di Internet.
Diwartakan pertama oleh Reuters, kasus ini mengemuka berkat investigasi dari Hudson Rock, sebuah perusahaan keaman siber yang berbasis di Israel. Dia mengklaim telah menemukan bukti bahwa beberapa komputer milik pegawai BRI dan BRI Life telah diretas dan menjadi awal peretasan yang menyebabkan sekitar dua juta data milik nasabah BRI Life bocor.
“Kami mengidentifikasi beberapa komputer pegawai BRI Life dan Bank Rakyat Indonesia yang telah diretas dan yang bisa jadi telah membantu para peretas membobol akses ke perusahaan,” tulis Hudson Rock dalam pernyataan resminya.
Dugaan kebocoran data milik BRI Life ini juga diperkuat dengan unggahan Alon Gal, salah satu pendiri dan bos Hudson Rock, di Twitter-nya. Melalui akun bernama @UnderTheBreach, dia membeberkan bukti video dan foto berisi data-data BRI Life yang diduga bocor.
“Pelanggaran besar, pelaku ancaman menjual data sensitif dari BRI Life, cabang asuransi Bank Rakyat Indonesia.
Dalam video berdurasi 30 menit itu, mereka mendemonstrasikan sejumlah besar data (250 GB) yang berhasil mereka peroleh,” tulis Alon Gal di Twitter @UnderTheBreach.
Seperti sudah disinggung di atas, dia juga membeberkan ada sekitar dua juta data nasabah atau klien yang bocor. Selain itu kebocoran mencakup juga 463 ribu dokumen dengan taksiran harga mencapai USD 7.000 atau jika dikonversikan ke Rupiah mencapai Rp 101 jutaan.
Tak main-main, data yang bocor merupakan data penting berupa data kependudukan. Di antara data itu ada foto KTP, rekening bank, laporan hasil pemeriksaan laboratorium nasabah, dan bahkan informasi tentang pajak nasabah.
Terkait hal ini, pihak BRI Life menyebut data nasabah mereka masih terlindungi. BRI Life bersama dengan tim independent yang memiliki spesialisasi di bidang cyber security tengah melakukan penelusuran jejak digital dalam rangka investigasi dan melakukan hal-hal yang diperlukan guna meningkatkan perlindungan data pemegang polis BRI Life.
Corporate Secretary BRI Life Ade Nasution mengungkapkan BRI Life menjamin hak pemegang polis sesuai dengan polis yang dimiliki. “BRI Life terus melakukan upaya maksimal untuk melindungi data pemegang polis melalui penerapan tata kelola teknologi informasi dan tata kelola data sesuai ketentuan dan standar serta peraturan perundang-undangan yang berlaku,” ujarnya melalui keterangan tertulisnya.
Terkait dugaan penjualan data tersebut BRI Life juga akan melaporkan dan berkoordinasi dengan pihak berwajib untuk diproses lebih lanjut. Dirinya menyebut BRI Life tidak pernah memberikan data pribadi kepada pihak-pihak yang tidak bertanggung jawab.
“BRI Life berkomitmen untuk terus memberikan perlindungan asuransi jiwa bagi sebanyak mungkin masyarakat di Indonesia dengan terus mengembangkan penerapan prinsip tata kelola yang baik sesuai dengan ketentuan yang berlaku,” pungkas Ade.