TERKINI
Ledakan Ruko Pakuwon City Surabaya Dipicu Kebocoran Gas Elpiji, 5 Orang Luka/// Konser Israel Houghton di Jakarta Dibatalkan, Visa Ditolak Pemerintah Indonesia/// Kericuhan Petasan Maulid Nabi di Pondok Pinang, Begini Proses Hukum dan Mediasinya/// Panduan Darurat Kalau Salah Isi BBM Mobil, Ini yang Harus Dilakukan/// Airlangga Ungkap Syarat RI Jadi Markas Data Center AI dan Sebab Ekonomi RI Tertinggal Vietnam/// Ledakan Ruko Pakuwon City Surabaya Dipicu Kebocoran Gas Elpiji, 5 Orang Luka/// Konser Israel Houghton di Jakarta Dibatalkan, Visa Ditolak Pemerintah Indonesia/// Kericuhan Petasan Maulid Nabi di Pondok Pinang, Begini Proses Hukum dan Mediasinya/// Panduan Darurat Kalau Salah Isi BBM Mobil, Ini yang Harus Dilakukan/// Airlangga Ungkap Syarat RI Jadi Markas Data Center AI dan Sebab Ekonomi RI Tertinggal Vietnam///
Teknologi

BSSN Sebut Serangan Siber Tembus 5,5 Miliar di 2025, Ini Kaitannya dengan Data Kamu

BSSN mencatat lonjakan tajam serangan siber di 2025, sementara pengawas independen untuk transfer data pribadi warga ke luar negeri belum terbentuk. Berikut penjelasannya dan apa artinya buat data kamu sehari hari.

Berita.co – Badan Siber dan Sandi Negara (BSSN) mencatat 5,5 miliar aktivitas serangan siber di Indonesia sepanjang 2025. Angka itu melonjak lebih dari tujuh kali lipat dibanding rata-rata tahunan periode 2020 sampai 2024.

Data ini muncul bersamaan dengan laporan Kementerian Komunikasi dan Digital (Komdigi) bahwa kerugian masyarakat akibat penipuan digital sudah menembus Rp 7,5 triliun.

Dua angka besar ini gampang bikin panik, tapi yang lebih penting buat kamu adalah apa artinya buat data pribadimu sehari hari, bukan cuma angkanya.

Kenapa Angka Serangan Siber Melonjak Tajam

Lonjakan ini didorong oleh pemanfaatan kecerdasan buatan (AI) oleh pelaku kejahatan siber. AI dipakai untuk mempercepat pengintaian, pemindaian kerentanan sistem, sampai pembuatan umpan phishing yang lebih meyakinkan. Data itu mengacu pada Cyber Threat Landscape Report edisi ketujuh 2026 dari Ensign InfoSecurity.

Laporan itu mencatat aktivitas ransomware di kawasan ASEAN naik dua kali lipat sepanjang 2025, didominasi oleh 18 kelompok peretas utama. Kawasan Australasia mencatat lonjakan lebih dari 600 persen, Asia Timur lebih dari 400 persen. Pelaku kejahatan siber juga mulai lebih memprioritaskan pencurian data ketimbang sekadar mengenkripsi sistem korban. ASEAN sendiri mencatat tingkat hacktivisme tertinggi di kawasan, 19,1 persen, dengan target yang meluas dari sektor pemerintah ke infrastruktur penting seperti energi, transportasi, telekomunikasi, dan perbankan.

Head of Consulting PT Ensign InfoSecurity Indonesia, Adithya Nugraputra, menyebut siklus pembaruan kemampuan AI berlangsung sekitar dua bulan sekali. Artinya, kontrol keamanan yang statis sudah tidak cukup. Ia menekankan pentingnya pemindaian rutin dan penerapan patch pada aset yang terhubung ke internet, pernyataan itu disampaikan di Jakarta, Rabu (16/9/2026).

Data Kamu Disimpan di Mana? Ini yang Diatur UU PDP

Angka serangan yang besar itu satu sisi cerita. Sisi lain yang sering luput adalah di mana sebenarnya data pribadimu disimpan. Sejumlah platform digital yang kamu pakai sehari hari, seperti Facebook dan Instagram, diketahui menyimpan data penggunanya di luar wilayah Indonesia.

Direktur Eksekutif Catalyst Policy-Works, Wahyudi Djafar, menjelaskan kepada CNBC Indonesia bahwa Undang-Undang Pelindungan Data Pribadi (UU PDP) sebenarnya tidak secara khusus mewajibkan lokalisasi data. UU PDP lebih berfokus mengatur mekanisme transfer data pribadi, termasuk saat data dikirim dari dalam negeri ke luar negeri.

Pasal 56 UU PDP membuka ruang data pribadi warga Indonesia ditransfer ke luar negeri, asalkan negara tujuan punya tingkat pelindungan hukum yang setara dengan regulasi PDP di Indonesia. Kalau kesetaraan itu tidak tercapai, seperti misalnya ke Amerika Serikat yang dianggap belum setara, transfer tetap bisa terjadi lewat jalur pengecualian.

Salah satunya lewat explicit consent, alias persetujuan eksplisit dari kamu sebagai pemilik data. Ini artinya, setiap kali kamu menyetujui syarat dan ketentuan sebuah aplikasi, kamu mungkin sedang menyetujui datamu dikirim ke server di luar negeri.

Mekanisme menilai kesetaraan negara tujuan transfer data ini sudah diatur lebih lanjut lewat PP Nomor 33 Tahun 2026, yang mewajibkan pengendali data melakukan risk assessment sebelum memindahkan data ke luar wilayah.

Masalahnya, panduan teknis untuk menjalankan risk assessment itu baru bisa keluar dari Badan Pelindungan Data Pribadi, dan lembaga ini menurut Wahyudi hingga sekarang belum terbentuk.

Tanpa lembaga itu, aturan soal kesetaraan perlindungan data di negara tujuan transfer juga belum ada yang menilai secara resmi. Artinya, kerangka hukumnya sudah ada di atas kertas, tapi pengawasnya belum berjalan.

Pemerintah Rapat Koordinasi Bahas Keamanan Digital Nasional

Di hari yang sama, Rabu (16/9/2026), Badan Intelijen Negara (BIN), Komdigi, dan BSSN menggelar Rapat Koordinasi Komite Intelijen Pusat di Kantor Komdigi, Jakarta Pusat, untuk membahas penguatan keamanan ekosistem digital nasional. Rapat dipimpin Kepala BIN Jenderal TNI (Purn) M. Herindra, dihadiri Menteri Komunikasi dan Digital Meutya Hafid serta Kepala BSSN Jenderal TNI (Purn) Nugroho Sulistyo Budi.

Salah satu fokus rapat adalah percepatan penanganan konten negatif, mulai dari terorisme, pornografi anak, narkotika, judi online, sampai disinformasi dan ujaran kebencian. Meutya menyebut keamanan ekosistem digital nasional sebagai tanggung jawab bersama, dan menekankan pentingnya koordinasi lintas lembaga supaya deteksi serta respons terhadap ancaman siber bisa lebih cepat dan terukur.

Apa yang Bisa Kamu Lakukan Sebagai Pengguna

Angka 5,5 miliar serangan siber itu terdengar besar, tapi sebagian besar serangan itu menyasar sistem organisasi dan infrastruktur, bukan langsung ke perangkat pribadimu satu per satu. Yang lebih relevan buat kamu adalah dua hal konkret.

Pertama, cek ulang izin dan syarat aplikasi yang kamu pakai, terutama soal ke mana datamu boleh dikirim, karena secara hukum kamu sudah memberi consent begitu menyetujuinya. Kedua, sadari bahwa pengawasan resmi soal transfer data lintas negara belum sepenuhnya berjalan karena Badan Pelindungan Data Pribadi belum terbentuk, jadi perlindungan hukummu saat ini lebih banyak bergantung pada kebijakan masing masing platform, bukan pada lembaga pengawas independen.

Kalau kamu menunggu kepastian penuh dari regulasi, itu belum ada. Kalau kamu mau lebih aman sekarang, langkah paling realistis adalah selektif soal aplikasi dan izin data yang kamu setujui.

Berita Terkait

Teknologi · BSSN