Let’s Talk Cyber #2 – Ketika Data Pribadi Jadi Komoditas
Apa kamu pernah merasa iklan yang muncul di layar terasa terlalu tepat sasaran? Atau tiba-tiba mendapat notifikasi dari layanan yang bahkan tidak kamu ingat pernah gunakan? Semua itu bukan kebetulan. Dunia digital hari ini tidak hanya mencatat aktivitasmu, ia mengingat, memetakan, dan terkadang… menjualnya.
Di chapter sebelumnya, kita telah melihat bagaimana membagikan satu foto saja bisa membuka celah risiko keamanan. Sekarang, mari kita telusuri lebih dalam: apa saja sih sebenarnya jenis data pribadi yang kamu punya, bagaimana data itu dikumpulkan, dan kenapa para peretas begitu menginginkannya?
Data pribadi menjelaskan informasi apa pun tentang kamu, termasuk nama kamu, nomor jaminan sosial, nomor surat izin mengemudi, tempat dan tanggal lahir, nama ibu kamu, dan bahkan gambar atau pesan yang kamu kirimkan ke keluarga dan teman.
Penjahat siber (hacker) dapat menggunakan informasi sensitif ini untuk mengidentifikasi dan menyamar sebagai kamu, sehingga melanggar privasi kamu dan berpotensi menyebabkan kerusakan serius pada reputasi kamu.
Terdapat tiga jenis data pribadi yang sangat rentan disalahgunakan. Data ini sering kali dianggap sepele oleh banyak orang, padahal memiliki nilai tinggi di mata penjahat siber.
- Data Medis: setiap kali kamu mengunjungi dokter, informasi pribadi mengenai kesehatan fisik dan mental serta kesejahteraan kamu ditambahkan ke catatan kesehatan elektronik / electronic health records (EHRs) kamu. Karena sebagian besar catatan ini disimpan secara online, kamu perlu menyadari informasi medis yang kamu bagikan. Rekam medis kamu tidak hanya terbatas pada catatan yang disimpan di ruangan dokter. Misalnya, banyak alat pelacak kebugaran mengumpulkan data klinis, seperti detak jantung, tekanan darah, dan kadar gula darah. Data ini dikirim, disimpan, dan ditampilkan melalui cloud. Oleh karena itu, penting untuk mempertimbangkan data tersebut sebagai bagian dari rekam medis kamu.
- Data Pendidikan: catatan pendidikan berisi informasi tentang kualifikasi dan prestasi akademik kamu. Namun, catatan ini juga dapat mencakup informasi kontak kamu, catatan kehadiran, laporan pelanggaran, catatan kesehatan dan imunisasi, serta catatan pendidikan khusus, termasuk program pendidikan individual / individualized education programs (IEP).
- Data Pekerjaan dan Keuangan: Data ketenagakerjaan dapat bermanfaat bagi peretas jika mereka dapat mengumpulkan informasi tentang pekerjaan kamu sebelumnya, atau bahkan ulasan kinerja kamu saat ini. Data keuangan kamu dapat mencakup informasi tentang pendapatan dan pengeluaran. Catatan pajak kamu mungkin mencakup gaji, laporan kartu kredit, peringkat kredit kamu, dan rincian rekening bank kamu. Semua data ini, jika tidak dijaga dengan baik, dapat membahayakan privasi kamu dan memungkinkan penjahat siber menggunakan informasi kamu demi keuntungan mereka sendiri.
Contohnya, setelah kamu bertemu dengan dokter, dokter akan memperbarui rekam medismu. untuk tujuan penagihan, informasi tersebut dapat diberikan ke perusahaan asuransi. dalam kasus seperti ini, rekam medis kamu, atau sebagian darinya, kini dapat diakses oleh perusahaan asuransi.
Kita sering tidak sadar bahwa ketika kita berinteraksi dengan sistem digital, baik di rumah sakit, kampus, tempat kerja, atau bahkan saat olahraga, data kita tidak berhenti di situ. Ia berpindah tangan. Dari satu institusi ke institusi lain, dari perangkat ke server, dari sistem ke algoritma.
Coba pikirkan seberapa sering kamu menggunakan perangkat elektronik untuk mengakses data pribadimu sendiri. Jika kamu tidak memilih cetak fisik, hampir bisa dipastikan kamu melihat laporan keuanganmu lewat aplikasi atau situs bank. Saat membayar tagihan? Kamu kemungkinan besar hanya perlu beberapa klik di layar smartphone. Tapi, perangkat-perangkat ini tidak hanya memberimu akses, mereka juga diam-diam menciptakan data baru tentang diri kamu.
Smartwatch, pelacak aktivitas, dan perangkat kesehatan lainnya mengumpulkan data detak jantung, kualitas tidur, hingga kadar stres. Data ini bisa digunakan untuk pemantauan pasien, riset klinis, atau sekadar laporan harian untuk pengguna. Namun di balik manfaat itu, risiko tersembunyi ikut tumbuh seiring berkembangnya teknologi ini.
Smartwatch, pelacak aktivitas, dan perangkat kesehatan lainnya mengumpulkan data detak jantung, kualitas tidur, hingga kadar stres. Data ini bisa digunakan untuk pemantauan pasien, riset klinis, atau sekadar laporan harian untuk pengguna. Namun di balik manfaat itu, risiko tersembunyi ikut tumbuh seiring berkembangnya teknologi ini.
Di permukaan, mungkin kita menganggap bahwa kita mendapatkan akses ke layanan-layanan ini secara cuma-cuma. Tapi, kenyamanan digital ini datang dengan harga: privasi kita sendiri.
Perusahaan media sosial dan penyedia layanan digital memperoleh keuntungan dari algoritma yang sangat pintar memprofilkan kita dan menjual ruang iklan yang “dipersonalisasi” berdasarkan data tersebut. Mungkin mereka tidak menyebutnya “menjual data”, tapi praktik “berbagi dengan mitra iklan” tetap berujung pada satu hal: kamu sedang diawasi.
--------------------
Jadi, dengan begitu banyak informasi tentang diri kamu yang tersedia secara online, apa yang sebenarnya diincar oleh para peretas? Jawabannya sederhana: uangmu.
Pernahkah kamu mendengar atau mengalami sendiri kasus di mana seseorang menjadi korban kejahatan siber yang mencoba mengakses informasi keuangan mereka secara daring?
Penjahat siber terus menunjukkan kreativitas tinggi dalam mengejar akses ke aset finansial seseorang. Namun, uang bukan satu-satunya target mereka. Dalam banyak kasus, mereka juga mengincar identitasmu dan itu bisa membawa dampak jangka panjang yang lebih serius dibanding sekadar kehilangan uang.
Sebagian pelaku kejahatan siber tidak hanya puas dengan keuntungan sesaat. Mereka mencari cara untuk mencuri identitas korban demi mendapatkan akses jangka panjang ke berbagai layanan, termasuk layanan keuangan. Misalnya, ketika mereka berhasil mendapatkan data pribadi yang berkaitan dengan perbankan, mereka bisa menyusup ke rekening bank, kartu kredit, media sosial, hingga akun digital lainnya. Dengan informasi itu, penjahat dapat mengajukan pinjaman atau kredit atas namamu.
Tindakan ini bisa merusak reputasi keuanganmu, terutama karena di Indonesia dikenal adanya sistem BI Checking sekarang disebut Sistem Layanan Informasi Keuangan (SLIK) yang dikelola oleh OJK. Sistem ini mencatat riwayat kredit seseorang, termasuk apakah mereka pernah menunggak pembayaran atau memiliki pinjaman bermasalah. Jika catatan kreditmu buruk akibat ulah penjahat siber, hal ini bisa menyulitkanmu untuk mendapatkan pinjaman baru, mengakses layanan keuangan, bahkan bisa berdampak saat melamar pekerjaan di perusahaan yang mempertimbangkan catatan keuangan sebagai bagian dari proses seleksi.
Sangat menarik, bukan, membahas dunia cybersecurity? Nantikan seri berikutnya karena masih banyak hal penting yang akan kita kupas bersama.
Kalian bisa klik tombol chapter "Cybersecurity Essentials" di bawah ini untuk membaca kelanjutan capternya.
Comments
Post a Comment