Data berharga seharusnya dilindungi dengan baik

Data berharga seharusnya dilindungi dengan baik

STATISTIK CyberSecurity Malaysia merekodkan pelanggaran data sebagai isu keselamatan siber kedua tertinggi yang dilaporkan daripada keseluruhan 5,917 kes pada 2023.
Share on facebook
Share on twitter
Share on whatsapp
Share on email
Share on telegram

DALAM dunia hari ini, data adalah kuasa. Siapa yang mempunyai kawalan terhadap data mampu mengawal masa hadapan.

Begitu juga perihalnya dengan data pengguna yang merupakan sesuatu yang sangat bernilai. Isu pelanggaran privasi peribadi atau penjualan data secara salah akan berlaku, sekiranya gagal diuruskan dengan baik.

Oleh yang demikian, apabila media melaporkan Suruhanjaya Komunikasi dan Multimedia Malaysia (SKMM) mengarahkan syarikat telekomunikasi menyerahkan data peribadi pengguna telefon bimbit, arahan yang sama menimbulkan kerisauan dan kegusaran. Kebimbangan masyarakat berasas kerana butiran berkenaan data khusus yang akan diserahkan tidak diketahui oleh mereka.

SKMM menjelaskan Data Telefon Mudahalih (DTM) yang dipegang dan digunakan agensi itu adalah untuk analisa umum tentang angka pelanggan perkhidmatan telekomunikasi, takat penembusan perkhidmatan jalur lebar dan angka pelancongan. Ia tidak melibatkan data-data peribadi atau sensitif sebaliknya data yang diperoleh hanya digunakan untuk tujuan penghasilan statistik negara.

Biarpun begitu, di sebalik justifikasi dan rasional yang diberikan SKMM, persoalan masyarakat masih tertumpu kepada keperluan untuk mengumpul data sedemikian secara terperinci serta persoalan adakah benar data ini telah ‘dinyahidentifikasi’ seperti yang didakwa? Atau adakah ini hanya satu lagi langkah ke arah pengawasan massa yang tidak telus?

Persoalan juga timbul sama ada pengguna mempunyai hak untuk tidak bersetuju dengan perkongsian data peribadi mereka untuk apa sebab sekalipun.

Keresahan masyarakat berasas dan bersandarkan kepada beberapa insiden data-data peribadi yang bocor walaupun telah ada kerangka undang-undang seperti Akta Perlindungan Data Peribadi 2010 (Akta 709) (PDPA).

PDPA dilihat sebagai perundangan yang mantap serta mempunyai semangat untuk melindungi data peribadi pengguna. Antara prinsip penting PDPA adalah berkenaan dengan pengumpulan data peribadi hanya dengan persetujuan individu.

Mereka akan diberikan maklumat tentang bagaimana ia digunakan serta perlindungan daripada akses tanpa kebenaran dan penyimpanan data yang tidak boleh lebih lama daripada jangka masa diperlukan.

Justeru walaupun data peribadi terpaksa diberikan kepada beberapa pihak khususnya pembekal perkhidmatan rangkaian internet, namun masih terdapat ruang peribadi atau privasi yang wujud dalam kerangka perundangan ini.

Ini berbeza dengan polisi DTM yang diketengahkan pada hari ini. SKMM menyatakan perkongsian data tanpa identiti adalah amalan biasa di peringkat antarabangsa. Malah dilaporkan juga negara-negara seperti Indonesia, Jepun, Estonia, Belanda dan Korea Selatan menggunakan kaedah DTM sejak 2011 bagi tujuan pengumpulan data.

Namun, isu yang harus ditangani pada ketika ini ialah jaminan tidak akan ada pelanggaran atau pencerobohan hak privasi pengguna apabila data peribadi mereka jatuh kepada pihak ketiga. Kebimbangan masyarakat massa lebih menjurus kepada ketelusan data ini digunakan dan tindakan sekiranya terdapatnya pelanggaran kepada penggunaan data yang bersifat peribadi sekiranya dilakukan.

Sedangkan tiada perlindungan khusus kepada hak privasi pengguna yang wujud dalam kerangka perlindungan di bawah PDPA. Lantaran itu kebimbangan masih tertumpu kepada apakah yang terjadi sekiranya data yang diproses ini melebihi daripada apa yang diputuskan.
PDPA hanyalah menetapkan pihak yang membocorkan data bukan sahaja boleh didenda malah boleh dipenjarakan.

Isu kecurian data di Malaysia sebenarnya bukanlah satu isu yang mengecil. Pada tahun lalu, dilaporkan terdapat 646 kes kecurian data berbanding hanya 50 kes pada t 2023 dan 50 kes pada 2022.

Statistik yang dikeluarkan CyberSecurity Malaysia merekodkan pelanggaran data adalah isu keselamatan siber kedua tertinggi yang dilaporkan daripada keseluruhan 5,917 kes pada 2023.

Tambahan lagi menurut CyberSecurity terdapat, tiga jenis pelanggaran data yang dikenal pasti antaranya adalah Maklumat Pengenalan Peribadi yang melibatkan data peribadi, pengenalan e-mel membabitkan nama dan kata laluan pengguna serta pengenalan perkakasan yang membabitkan akses panel pentadbir di pelayan WordPress dan akses Protokol Pindahan Fail (FTP).

KETELUSAN
Saya akui perbandingan pengumpulan data dan salah guna data mungkin tidak berlaku dalam polisi DTM. Mungkin juga DTM boleh berfungsi dengan baik dan memberikan hasil yang terbaik untuk negara. Namun kerisauan masyarakat tidak boleh dipandang sepi.

Kes kecurian dan salah guna data bukan satu kes yang mudah seperti mencuri di pasar raya. Isu ini kompleks. Lihat sahaja berapa banyak kes penipuan dalam talian yang berlaku. Meskipun melibatkan sabitan di mahkamah tetapi mangsa-mangsa kebanyakannya masih menanggung kerugian yang tidak dipampas.

Tuntasnya, masyarakat tidak menolak polisi yang baik untuk tujuan kemajuan dan pembangunan. Cuma yang dimahukan adalah tatacara yang telus dan menghormati hak individu.

Pembangunan dan privasi tidak seharusnya menjadi dua perkara yang bertentangan dan sebetulnya boleh dilakukan seiiring.

Perkara tuntas yang diperlukan ialah undang-undang yang ketat, pengawasan bebas dan keterbukaan dalam proses supaya maruah serta perihal peribadi dijamin tersimpan rapi. Ini kerana dalam setiap bait data itu, ada ceritera pengguna. Ia seharusnya kekal milik kita dan bukan dijengah oleh sesiapa yang tidak kita kenali tanpa kawalan.-UTUSAN

 

PENULIS ialah pengamal undang-undang, Ahli Jawatankuasa Pusat Gabungan Pertubuhan Masyarakat Sivil Malaysia (MACSA) dan Ketua Penerangan Gabungan Pelajar Pelajar Melayu Semenanjung (GPMS).

Tidak mahu terlepas? Ikuti kami di

 

BERITA BERKAITAN

×