Ad imageAd image

Situs Sering Diretas Tampilkan Iklan Judi Online, Pemprov Jateng Disarankan Rekrut Ahli IT

Athok Mahfud
By Athok Mahfud 9 Views
5 Min Read
Pakar IT Digital Forensik asal Universitas Dian Nuswantoro (Udinus) Semarang, Solichul Huda. (Foto: Dok. Pribadi)

INDORAYA – Sejumlah situs resmi milik OPD Pemerintah Provinsi Jawa Tengah (Jateng) sejak minggu lalu diretas oleh hacker hingga kini. Sejumlah sub domain website OPD yang berinduk pada domain utama Jatengprov.go.id menampilkan iklan situs judi online.

Pakar IT Digital Forensik asal Universitas Dian Nuswantoro (Udinus) Semarang, Solichul Huda, menyebut bahwa insiden peretasan terhadap situs milik Pemprov Jateng terjadi lantaran keamanan server masih sangat lemah.

Menurutnya, keamanan server mulai lemah di luar jam kerja karena tidak ada admin yang mengawasinya. Sehingga di saat itulah hacker memanfaatkan celah dengan menyusup dan menampilkan situs judi online di laman Jatengprov.go.id.

“Karena mereka gak ada admin yang mengawasi 24 jam secara otomatis dan admin bukan ahlinya, security (keamanan) sangat lemah. Sehingga rata-rata ketika di luar jam kerja mulai jam 18.00 WIB sampai pagi keamanannya lemah, gak ada yang mengawasi,” ujar Huda saat dihubungi Indoraya.news, Kamis (14/9/2023).

Selain itu, dia menilai bahwa pemerintah daerah dalam menunjuk admin bukan berdasarkan keahlian di bidang IT. Sehingga Huda menyarankan agar admin yang menjaga server Pemda benar-benar memiliki kompetensi di bidang IT.

“Maka Pemda secepatnya merekrut tenaga ahli di bidangnya. Karena biasanya Pemda ketika mengambil tenaga admin kan tidak diambil dari tenaga yang punya kompetensi untuk itu. Direkrut aja entah tenaga kontrak atau apa,” tegasnya.

Dikatakan Huda, nantinya tenaga IT ini bertugas menjaga server situs resmi milik Pemprov Jateng selama 24 jam. Sehingga ketika ada penyusup (intruder) yang akan mengakses masuk server, bisa ditolak.

“Kalau sudah tahu seperti itu pemerintah seharusnya merekrut admin yang mempunyai kemampuan menjaga server 24 jam. Kalau memang adminnya pintar nanti pasti ketika ada intruder yang masuk ke jaringan Pemda itu kita sudah dikasih sinyal ada peringatan, oh ini ada yang mencurigakan masuk, itu fungsinya admiin” ujanya.

Selain itu satu minggu sekali sistem dan data di dalam server juga harus diback-up. Jika sudah terlanjur disusupi hacker, situs judi online yang menginduk pada domain utama harus dihapus serta akses terhadap internet dimatikan.

“Kalau sebuah website atau domain memang sebaiknya satu minggu sekali di-backup datanya. Kalau misalkan sampai dibobol ada penyusup masuk server, maka server di take-down atau gampangannya diturunkan, di-offkan dari internet, kemudian dihapus,” bebernya.

“Kemudian back up atau cadangannya itu ditampilkan lagi, selesai gak ada satu jam sudah normal lagi. Jadi begitu ada masalah, tak down dari website, dihapus, cadangannya ditampilkan lagi kalau sudah selesai,” ungkap Doktor Ilmu Komunikasi tersebut.

Situs Pemprov Sering Diretas Sejak 2022

Sementara itu, Kepala Dinas Komunikasi dan Informatika (Diskominfo) Jateng Riena Retnaningrum mengakui bahwa situs milik sejumlah OPD Pemprov memang sering diretas oleh hacker yang tidak bertanggung jawab sejak beberapa tahun terakhir.

Menurutnya, hacker menggunakan domain utama Jatengprov.go.id dan memasukkan tampilan situs slot gacor atau judi online. Peretasan paling masif terjadi sejak tahun 2022 hingga 2023.

“Untuk slot gacor ini atau kita biasanya bilangnya judi online ini sudah ada sejak beberapa tahun belakangan. Tapi maraknya akhir-akhir ini mulai masif itu di tahun 2022-2023,” ujarnya saat dihubungi Indoraya.news melalui WhatsApp, Kamis (14/9/2023).

Menurutnya peretasan ini terjadi karena ada celah keamanan pada sistem siber. Selain itu website belum 100 persen jadi tapi digunakan, serta adanya plug in atau komponen atau bahasa pemrograman yang kedaluwarsa dan tidak diperbarui.

“Kenapa bisa terjadi hal tersebut? Karena adanya celah kemanan pada sistem aplikasi. Dengan kata lain ketika sistem atau aplikasi tersebut ada celah keamanan (bug) maka si slot gacor ini bisa menyerang,” ungkapnya.

Dalam menangani hal ini, Diskominfo Jateng membentuk computer security incident response team (CSIRT). Setelah mendata mana saja website OPD yang diretas, nanti akan dipulihkan secara bertahap.

“Dari sini kita melakuan pemantauan patroli cyber yang bertujuan untuk mencari data kemunculan slot gacor di jatengprov. Setelah muncul, didata dan dilihat mana saja yang terdampak dan dilakukan penghapusan pada sistem tersebut,” tandas Riena.

Share This Article
Leave a comment