Bank Sentral Korea Disorot setelah Data 186 Karyawan Bocor dari Sistem Vendor

Bank Sentral Korea Disorot setelah Data 186 Karyawan Bocor dari Sistem Vendor

Bank Sentral Korea menghadapi sorotan setelah data 186 karyawan bocor dari sistem GitHub milik vendor pelatihan daring pada Mei hingga Juni 2026, dengan serangan siber sepanjang 2026 mencapai 4,5 kali lipat tahun lalu.

Bank Sentral Korea menghadapi sorotan setelah terungkap kebocoran data yang menimpa 186 karyawan. Data tersebut diserahkan bank sentral kepada anggota parlemen Lee Jong-wook dari Partai Kekuatan Rakyat pada Senin (28/9/2026). Kebocoran itu terjadi pada periode Mei hingga Juni 2026 setelah peretas memperoleh akses ke sistem GitHub yang dipakai seorang kontraktor untuk program pelatihan daring bank sentral tersebut.

Informasi yang bocor mencakup nama, alamat surat elektronik, nomor telepon, jabatan, tugas, dan kata sandi karyawan. Seorang pejabat bank sentral menyatakan lembaganya diberi tahu oleh kontraktor tentang insiden itu pada 11 Juni dan menginformasikan kepada karyawan yang terdampak keesokan harinya. Bank sentral juga melaporkan insiden tersebut kepada Komisi Perlindungan Informasi Pribadi.

Anggota parlemen Lee menilai bank sentral tidak semestinya menganggap enteng kebocoran data pribadi karyawan maupun gangguan layanan situs yang berulang. Ia menyatakan bahwa sebagai bank sentral, Bank Sentral Korea harus menilai secara menyeluruh penyebab insiden berulang, meninjau keseluruhan sistem keamanannya, dan menetapkan langkah pencegahan agar peristiwa serupa tidak terulang.

Data yang diserahkan menunjukkan upaya peretasan yang menyasar bank sentral juga meningkat tajam pada 2026. Sepanjang 2021 hingga Agustus 2026, terdeteksi total 2.063 upaya peretasan yang menyasar situs dan sistem internal bank sentral. Jumlahnya menurun dari 1.557 kasus pada 2021 menjadi 192 pada 2022, 97 pada 2023, 52 pada 2024, dan 30 pada 2025.

Namun pada delapan bulan pertama 2026, terdeteksi 135 kasus, atau sudah 4,5 kali lipat total yang tercatat sepanjang tahun lalu. Sebanyak 125 dari serangan tahun ini berupa upaya akses tanpa izin, sedangkan 10 kasus melibatkan perangkat lunak berbahaya. Data lain menunjukkan mayoritas serangan, yaitu 1.951 insiden, berupa akses tanpa izin, dan 2.024 di antaranya berasal dari luar Korea Selatan.

Bank Sentral Korea bukan kali pertama menghadapi persoalan keamanan. Pada 19 Desember 2023, situs bank sentral mengalami keterlambatan akses berkala akibat serangan penghentian layanan terdistribusi, yang mengakibatkan gangguan layanan nyata. Meski tidak ada informasi keuangan yang bocor saat itu, peristiwa tersebut memunculkan pertanyaan soal kestabilan sistem bank sentral.

Insiden terbaru menyoroti risiko yang datang dari rantai pasok pihak ketiga. Sistem pelatihan daring dikelola kontraktor, sehingga akses ke repositori kode menjadi titik lemah yang tidak selalu tercakup dalam pengawasan keamanan internal. Pola serupa terjadi di banyak lembaga, ketika kebocoran justru bermula dari pemasok perangkat lunak atau layanan pendukung.

Langkah perbaikan yang diperdebatkan mencakup audit menyeluruh terhadap vendor, pembatasan data yang diserahkan ke pihak ketiga, dan penguatan pemantauan akses. Bank sentral juga menghadapi tuntutan transparansi soal waktu pelaporan kepada publik, karena insiden baru terungkap ke permukaan melalui dokumen yang diserahkan ke parlemen beberapa bulan setelah kejadian.

Penguatan prosedur vendor menjadi salah satu rekomendasi utama dari insiden ini. Lembaga keuangan biasanya mewajibkan audit keamanan bagi pemasok, namun praktiknya sering kali tidak mencakup repositori kode dan sistem pengembangan. Karena itu, sejumlah pengamat menyarankan agar kewajiban audit diperluas sampai ke lingkungan pengembangan perangkat lunak pemasok.

Peningkatan jumlah serangan tahun ini menunjukkan bahwa industri keuangan menjadi sasaran utama. Sistem bank sentral menyimpan data strategis dan menyokong pembayaran antarbank. Karena itu, pelajaran dari kasus Korea Selatan ini menjadi perhatian bagi bank sentral dan otoritas keuangan di negara lain yang juga mengandalkan pemasok pihak ketiga.

Bagi nasabah dan masyarakat, transparansi menjadi ukuran penting. Laporan tentang waktu pelaporan dan jenis data yang bocor membantu publik menilai seberapa serius lembaga menangani insiden. Audit independen dan pengungkapan berkala juga menjadi cara membangun kembali kepercayaan setelah kejadian yang merugikan banyak pihak.

Ke depan, pengawasan parlemen diperkirakan berlanjut dengan meminta rincian audit dan jadwal perbaikan. Tekanan publik juga mendorong lembaga untuk mempercepat penerapan standar keamanan yang lebih ketat. Bagi industri keuangan Korea Selatan, insiden ini menjadi pengingat bahwa keamanan siber bukan hanya urusan sistem internal, tetapi juga seluruh rantai pemasok, termasuk pihak ketiga yang menangani data karyawan.

Sumber: The Korea Times, JK News, dan data Bank Sentral Korea kepada parlemen, September 2026.

Tidak ada komentar

Posting Komentar