
Pemerintah Denmark mengonfirmasi terjadinya peretasan besar pada basis data kependudukan nasional mereka. Insiden keamanan siber ini mengakibatkan data milik sekitar 8 juta warga dan penduduk Denmark berhasil dicuri oleh pihak yang tidak bertanggung jawab.
Peretasan ini menyasar Central Person Register (CPR), yakni sistem basis data utama yang menyimpan informasi krusial warga negara. Angka 8 juta tersebut mencakup individu yang masih hidup, mereka yang sudah meninggal dunia, serta warga Denmark yang kini berdomisili di luar negeri.
Menteri Denmark, Christina Egelund, menyatakan bahwa peretasan ini merupakan insiden serius. Data yang berhasil diakses oleh pelaku mencakup nama lengkap, alamat tempat tinggal, hingga nomor jaminan sosial atau CPR-nummer milik warga.
Perlu diketahui, CPR-nummer merupakan nomor identitas unik yang diterbitkan pemerintah Denmark untuk berbagai keperluan administratif. Nomor ini berfungsi layaknya Nomor Induk Kependudukan di Indonesia, yang diperlukan untuk membayar pajak, mendapatkan layanan kesehatan, hingga membuka rekening bank.
Basis data CPR sebenarnya menyimpan rekam jejak sekitar 11 juta orang, meskipun populasi Denmark saat ini hanya berkisar 6 juta jiwa. Data tersebut terakumulasi selama beberapa dekade dan menjadi pusat identitas digital seluruh penduduk.
Pemerintah Denmark mengungkapkan bahwa intrusi ini terjadi pada bulan September, namun baru terdeteksi oleh sistem pada 2 Oktober. Mereka belum bersedia mengungkapkan pihak mana yang bertanggung jawab atas serangan siber berskala besar tersebut.
Investigasi awal menunjukkan bahwa pelaku tidak meretas sistem secara langsung dari luar. Mereka memanfaatkan akses sah yang dimiliki oleh sebuah perusahaan swasta untuk melakukan pencarian informasi dalam sistem CPR.
Di Denmark, memang terdapat kebijakan yang mengizinkan perusahaan tertentu untuk mengakses data CPR guna memverifikasi informasi identitas penduduk. Celah dalam mekanisme akses pihak ketiga inilah yang diduga dieksploitasi oleh para peretas.
Kasus ini mencatatkan diri sebagai kebocoran data terbesar dalam sejarah Denmark. Skala kerugiannya melampaui berbagai insiden siber yang pernah menimpa basis data kependudukan di negara lain sebelumnya.
Sebelumnya, dunia internasional pernah mencatat kebocoran data serupa yang menyasar basis data identitas nasional. Sebagai contoh, peretasan data jutaan warga Turki pada tahun 2016 serta kebocoran data pada sistem Aadhaar di India yang menampung informasi biometrik penduduk.
Pemerintah Denmark kini tengah berupaya memitigasi dampak dari pencurian data ini terhadap privasi warganya. Mereka meninjau ulang protokol keamanan akses pihak ketiga agar insiden serupa tidak terulang kembali di masa depan.
Baca juga tulisan lainnya dari Sarah Kusuma
Penulis: Sarah Kusuma
Editor: Beritana Editor