DAKWAAN data peribadi jutaan rakyat Malaysia berusia 18 hingga 82 tahun yang berada dalam pangkalan data Jabatan Pendaftaran Negara (JPN) dijual dengan harga AS$10,000 (RM43,870) di forum pasaran pangkalan data cukup membimbangkan. Kita lega apabila Kementerian Dalam Negeri mengesahkan kebocoran data peribadi melibatkan 22 juta individu bukan daripada JPN, sebaliknya kemungkinan besar dikumpul menerusi pelbagai sumber agensi tertentu sebelum dijual balik kepada awam.
Namun, kerisauan rakyat ialah walau dari sumber mana sekalipun jika benar data peribadi dijual beli seperti ini, bagaimana ia boleh bocor dan apa tahap jaminan terhadap perlindungan data awam di negara ini?
Laman sesawang teknologi Lowyat.net baru-baru ini menunjukkan set data JPN yang mengandungi maklumat seluruh populasi 22 juta rakyat negara ini dijual pada harga terbabit di forum pasaran pangkalan data. Penjualnya mendakwa data peribadi itu termasuk nama, nombor kad pengenalan, alamat dan gambar dengan data daripada laman sesawang Suruhanjaya Pilihan Raya (SPR) turut dijual.
Apa yang merungsingkan pengguna ialah isu kebocoran data peribadi seperti ini kerap dilaporkan. Misalnya, tahun lalu JPN turut mengesahkan menerima laporan berhubung dakwaan penjualan pangkalan data mengandungi empat juta maklumat peribadi rakyat Malaysia di sebuah forum pasaran pangkalan data terkenal.
Pendedahan seperti ini mula menimbulkan keresahan dan kebimbangan dalam kalangan orang awam kerana boleh mendedahkan kepada pelbagai risiko termasuk penipuan, kecurian identiti dan juga menjejaskan keselamatan negara. Hal ini tidak mustahil kerana data seperti ini sememangnya menjadi buruan penjenayah siber yang sentiasa mencari mangsa setelah mengetahui latar belakang melalui perolehan data yang bocor seperti ini.
Jangan lupa, jenayah siber terutamanya kes penipuan scammer terus meningkat dan semakin ramai rakyat Malaysia menjadi mangsa sindiket licik ini. Justeru, kita harap pihak berkuasa akan menyiasat secara terperinci sama ada benar atau tidak dakwaan kebocoran data peribadi daripada pangkalan data jabatan dan agensi kerajaan di samping syarikat swasta.
Semua pihak yang menyimpan, menjaga dan menguruskan data peribadi perlu memandang serius isu ini serta mengambil langkah pencegahan sewajarnya kerana ia membabitkan keselamatan dan integriti data yang diamanahkan oleh pengguna untuk tujuan tertentu, Ia tidak boleh jatuh ke tangan pihak tidak berkaitan yang boleh memanipulasi data tersebut untuk pelbagai agenda tidak baik.
Jadi, jika benar data peribadi bocor, kita perlu siasat bagaimana dan dari sumber mana ia bocor. Misalnya, adakah ia membabitkan kelemahan sistem di mana mudah digodam oleh pihak luar atau membabitkan salah laku dan integriti individu yang diamanahkan untuk menjaga data? Kita berharap semua agensi awam akan mengambil iktibar dengan dakwaan seperti ini sekali gus mengetatkan lagi proses perlindungan data peribadi yang diuruskan demi menambah keyakinan rakyat.
KECEWA
Bagi pihak swasta pula, kita sudah ada Akta Perlindungan Data Peribadi 2010 (Akta 709). Namun, masalah ketirisan data seperti ini masih terus dilaporkan. Sebagai peringatan bersama, akta ini diwujudkan bertujuan memberi perlindungan kepada maklumat peribadi seseorang individu yang diproses untuk tujuan transaksi komersial.
Tujuh amalan pengendalian maklumat yang mesti dipatuhi ialah prinsip am, prinsip notis dan pilihan, prinsip penzahiran, prinsip keselamatan, prinsip penyimpanan, prinsip integriti data serta prinsip akses.
Dari segi perlindungan data pula, sebarang data yang membolehkan seseorang individu masih hidup dikenal pasti adalah dilindungi di bawah akta ini seperti nama dan alamat, nombor kad pengenalan, alamat e-mel, gambar dan maklumat dalam fail peribadi. Akta ini juga mendefinasikan data peribadi sensitif sebagai maklumat tentang kesihatan atau keadaan fizikal atau mental seseorang individu, pendapat politiknya, kepercayaan agamanya dan kepercayaan lain, malah perlakuan atau penyataan perlakuan apa-apa kesalahan seseorang juga adalah disifatkan sebagai data peribadi sensitif. Antara kesalahan nyata di bawah akta ini ialah menjual atau membuat tawaran untuk menjual data peribadi.
Hakikatnya sebagai pengguna, kita rasa tertipu dan dianiaya oleh pihak yang sepatutnya menjaga kerahsiaan data peribadi. Kita kecewa apabila data peribadi sudah menjadi komoditi perniagaan yang menguntungkan segolongan individu tidak bertanggungjawab. Tindakan mendedahkan maklumat peribadi pengguna tanpa kebenaran atau disedari oleh pengguna seperti ini perlu disekat segera. Kegusaran dan kebimbangan pengguna ada asas cukup kuat kerana kesan kebocoran data peribadi ini sangat membahayakan dan boleh memberikan kesan negatif yang dahsyat.
Justeru, kita berharap pihak berkuasa akan menyiasat segala pendedahan tentang kebocoran data peribadi ini dan jika benar berlaku, bawa pihak yang membocorkan data ini ke muka pengadilan dengan segera.
Pada masa sama, anggota masyarakat juga perlu lebih berhati-hati dan sentiasa melindungi data peribadi sebaik mungkin. Sikap kita yang mudah berkongsi data peribadi terutama ketika mendaftar sesuatu perkhidmatan boleh sahaja menjadi faktor menyebabkan maklumat tersebut disalahguna oleh pihak tidak bertanggungjawab. Ironinya, dalam dunia pendigitalan dan e-dagang, tanpa sedar kita sendiri mendedahkan pelbagai maklumat peribadi seperti nama, alamat dan nombor kad pengenalan kepada orang lain yang akhirnya boleh disalahgunakan.
Justeru, anggota masyarakat juga perlu lebih peka dan sensitif serta meningkatkan tahap kesedaran dalam penjagaan dan perlindungan data peribadi masing-masing.
Tuntasnya, perlindungan data adalah tanggungjawab bersama di mana anggota masyarakat dan juga semua pengendali data perlu mengambil iktibar dan menyedari hakikat bahawa dalam dunia pendigitalan ini kemungkinan untuk berlaku ketirisan data adalah sangat tinggi. Oleh itu, semua pihak perlu memperkukuhkan langkah keselamatan supaya dapat melindungi data masing-masing agar tidak jatuh ke tangan pihak tidak bertanggungjawab. – UTUSAN
PENULIS ialah pentadbir universiti & penganalisis isu semasa.











