SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Dan Catatan UU PDP
widyawan@ugm.ac.id
disampaikan dalam rapat pleno FMS, 21/9/2022
§ Definisi
§ Perbedaan antara Keamanan dan Privasi
§ Pelanggaran Privasi
§ Catatan ttg UU PDP
§ The right of an entity (normally a person), acting in its own behalf, to determine the
degree to which it will interact with its environment, including the degree to which
the entity is willing to share information about itself with others
§ Merupakan sebuah hak dari sebuah entitas (normalnya orang), untuk bertindak
atas namanya sendiri, untuk menentukan tingkat interaksinya dengan lingkungan,
termasuk tingkat berbagi informasi tentang dirinya dengan pihak lain
RFC 2828,“Internet Security Glossary”, May 2000
§ Privacy protects us from abuses by those in power, even if we're doing nothing wrong
at the time of surveillance
"The Value of Privacy by Bruce Schneier". Schneier.com. Retrieved 2014-6-9
§ Data Pribadi yang bersifat spesifik
§ data dan informasi kesehatan;
§ data biometrik;
§ data genetika;
§ catatan kejahatan;
§ data anak;
§ data keuangan pribadi
§ Data Pribadi yang bersifat umum
§ nama lengkap;
§ jenis kelamin;
§ kewarganegaraan;
§ agama;
§ status perkawinan; dan/atau
§ data pribadi yang dikombinasikan untuk
mengidentifikasi seseorang.
• Pelindungan data pribadi adalah keseluruhan upaya untuk melindungi data pribadi
dalam rangkaian pemrosesan data pribadi guna menjamin hak konstitusional subjek data
pribadi.
• Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat
diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya
§ Keamanan (security) dan privasi berhubungan, tapi tidak sama. Idealnya
berbarengan
§ Keamanan informasi berhubungan dengan infrastruktur dan sistem untuk
mengamankan aset dan data, privasi berhubungan dengan perlindungan data
personal
§ Keamanan bisa baik (secure) tapi privasi/data pribadi tidak terlindungi
§ sebuah korporasi menulis dalam term and condition bahwa mereka boleh membagi dan
menjual data pengguna
§ perusahaan membagi data telepon ke marketing pihak ke-3
§ Privasi sangat susah/mustahil dilindungi tanpa keamanan (security) yang baik
§ Contoh: tersebarnya data pribadi akhir2 ini karena security breach/hacking pada
korporasi/badan publik
serangan keamanan
§ Negara bisa memanfaatkan data
pribadi u kepentingan
surveillance (mata2), contoh:
Cina
§ Korporasi memanfaatkan data
pribadi untuk monetisasi
§ Terjadi kolusi (secret
cooperation) antara negara dan
korporasi dalam pertukaran
data. Contoh: prism
§ Umumnya pribadi/personal
dalam posisi lemah, sehingga
perlu dilindungi
PETA RANKING PERLINDUNGAN DATA PRIBADI
https://www.dlapiperdataprotection.com/
§ Sudah ditetapkan, patut di appresiasi
§ Entititas: Subject Data Pribadi, Pengendali, Prosessor, Pejabat Perlindungan Data,
Pengawas, Lembaga
§ Jaminan terhadap hak Subject Data Pribadi sudah cukup banyak (Pasal 5-15),
mekanisme pemrosesan (pasal 16,17,18) , kewajiban pengendali (controller) dan
processor (pasal 19-54), transfer data pribadi (pasal 55 - 56)
§ Kepentingan statistik dan penelitian ilmiah secara eksplisit diperbolehkan (pasal
15)
https://www.dpr.go.id/uu/detail/id/353
§ Hak Subject Data Pribadi sudah cukup banyak, tapi belum eksplisit siapa pemilik
data pribadi (bandingkan dengan HIPAA)
§ Transfer antara Pengendali Data Pribadi belum/tidak ada batasan. Diperbolehkan
badan publik berbagi data pribadi ke korporasi? Terutama bila terjadi kolusi.
§ Bagaimana bila data pribadi dikumpulkan, diproses oleh korporasi multinasional
(contoh: Facebook, Google, dll) ?
§ Pelaksanaan hak Subject Data Pribadi diajukan melalui permohonan
manual/elektronik. Peluang untuk melakukan penelitian agar kepemilikan,
pelaksanaan hak bisa dilakukan melalui teknologi (e.g.: Blockchain ?)
§ Keamanan Sistem Informasi, selain pasal 39, belum mendapat perhatian lebih
dalam dalam UU PDP
§ Pasal yang berhubungan adalah pasal 57 yang memuat sangsi administratif
terhadap pelanggaran kewajiban Pengendali Data Pribadi dalam pemrosesan
data pribadi dan ketentuan lebih lanjut diatur dalam PP
§ Sanksi administratif berupa denda administratif paling tinggi 2% dari pendapatan
tahunan atau penerimaan tahunan
§ Bagaimana melakukan cara penilaian keamanan Pengendali Data Pribadi ?
Apakah ada sangsi bila tidak memenuhi syarat
§ Bagaimana kalau yang melanggar badan publik/pemerintah ?

Más contenido relacionado

La actualidad más candente

Perlindungan Data Pribadi di Indonesia
Perlindungan Data Pribadi di IndonesiaPerlindungan Data Pribadi di Indonesia
Perlindungan Data Pribadi di Indonesia
Ismail Fahmi
 
Materi 6-keamanan-komputer-keamanan-jringan-komputer
Materi 6-keamanan-komputer-keamanan-jringan-komputerMateri 6-keamanan-komputer-keamanan-jringan-komputer
Materi 6-keamanan-komputer-keamanan-jringan-komputer
sulaiman yunus
 

La actualidad más candente (20)

Privasi dan Perlindungan Data Pribadi
Privasi dan Perlindungan Data PribadiPrivasi dan Perlindungan Data Pribadi
Privasi dan Perlindungan Data Pribadi
 
Perlindungan Data Pribadi di Indonesia
Perlindungan Data Pribadi di IndonesiaPerlindungan Data Pribadi di Indonesia
Perlindungan Data Pribadi di Indonesia
 
Digital Safety - Mengenal Fitur Proteksi Perangkat Digital
Digital Safety - Mengenal Fitur Proteksi Perangkat DigitalDigital Safety - Mengenal Fitur Proteksi Perangkat Digital
Digital Safety - Mengenal Fitur Proteksi Perangkat Digital
 
Literasi Digital - Melawan Hoaks
Literasi Digital - Melawan HoaksLiterasi Digital - Melawan Hoaks
Literasi Digital - Melawan Hoaks
 
Bitcoin MOOC Lecture 1.pptx
Bitcoin MOOC Lecture 1.pptxBitcoin MOOC Lecture 1.pptx
Bitcoin MOOC Lecture 1.pptx
 
Sosialisasi Internet Sehat dan Aman
Sosialisasi Internet Sehat dan AmanSosialisasi Internet Sehat dan Aman
Sosialisasi Internet Sehat dan Aman
 
Materi 1 (TOT Literasi Digital): Internet, Media Sosial, dan Literasi Digital
Materi 1 (TOT Literasi Digital): Internet, Media Sosial, dan Literasi DigitalMateri 1 (TOT Literasi Digital): Internet, Media Sosial, dan Literasi Digital
Materi 1 (TOT Literasi Digital): Internet, Media Sosial, dan Literasi Digital
 
Literasi Digital - Menjadi Netizen Cerdas
Literasi Digital - Menjadi Netizen CerdasLiterasi Digital - Menjadi Netizen Cerdas
Literasi Digital - Menjadi Netizen Cerdas
 
Be A Digital Superhero: Digital Citizenship for Children
Be A Digital Superhero: Digital Citizenship for ChildrenBe A Digital Superhero: Digital Citizenship for Children
Be A Digital Superhero: Digital Citizenship for Children
 
IoT dan Revolusi Industri
IoT dan Revolusi IndustriIoT dan Revolusi Industri
IoT dan Revolusi Industri
 
Aman Bermedia Digital-omjay.pptx
Aman Bermedia Digital-omjay.pptxAman Bermedia Digital-omjay.pptx
Aman Bermedia Digital-omjay.pptx
 
Privasi dan Keamanan Internet
Privasi dan Keamanan InternetPrivasi dan Keamanan Internet
Privasi dan Keamanan Internet
 
Literasi Digital ICT Watch
Literasi Digital ICT WatchLiterasi Digital ICT Watch
Literasi Digital ICT Watch
 
Kecerdasan Buatan: Dampak Positif dan Antisipasi Penyalahgunaan
Kecerdasan Buatan: Dampak Positif dan Antisipasi PenyalahgunaanKecerdasan Buatan: Dampak Positif dan Antisipasi Penyalahgunaan
Kecerdasan Buatan: Dampak Positif dan Antisipasi Penyalahgunaan
 
Digital Transformation - Transformasi Digital
Digital Transformation - Transformasi DigitalDigital Transformation - Transformasi Digital
Digital Transformation - Transformasi Digital
 
Melindungi Rekam Jejak Digital - Widy Sulistianto.pdf
Melindungi Rekam Jejak Digital - Widy Sulistianto.pdfMelindungi Rekam Jejak Digital - Widy Sulistianto.pdf
Melindungi Rekam Jejak Digital - Widy Sulistianto.pdf
 
Mendampingi Anak di Era Digital
Mendampingi Anak di Era DigitalMendampingi Anak di Era Digital
Mendampingi Anak di Era Digital
 
Materi 6-keamanan-komputer-keamanan-jringan-komputer
Materi 6-keamanan-komputer-keamanan-jringan-komputerMateri 6-keamanan-komputer-keamanan-jringan-komputer
Materi 6-keamanan-komputer-keamanan-jringan-komputer
 
Pengantar Dan Konsep Keamanan Sistem Informasi
Pengantar Dan Konsep Keamanan Sistem Informasi   Pengantar Dan Konsep Keamanan Sistem Informasi
Pengantar Dan Konsep Keamanan Sistem Informasi
 
Perlindungan Data Pribadi (Privacy)
Perlindungan Data Pribadi (Privacy)Perlindungan Data Pribadi (Privacy)
Perlindungan Data Pribadi (Privacy)
 

Similar a Keamanan Informasi dan Perlindungan Data Pribadi

Pertemuan 2 - Manajemen Risiko TI.pptx
Pertemuan 2 - Manajemen Risiko TI.pptxPertemuan 2 - Manajemen Risiko TI.pptx
Pertemuan 2 - Manajemen Risiko TI.pptx
MutiaSari53
 
mengenal big data dan privasi
mengenal big data dan privasi mengenal big data dan privasi
mengenal big data dan privasi
farhan syahreza
 

Similar a Keamanan Informasi dan Perlindungan Data Pribadi (20)

Implikasi UU PDP terhadap Tata Kelola Data Sektor Kesehatan - Rangkuman UU Pe...
Implikasi UU PDP terhadap Tata Kelola Data Sektor Kesehatan - Rangkuman UU Pe...Implikasi UU PDP terhadap Tata Kelola Data Sektor Kesehatan - Rangkuman UU Pe...
Implikasi UU PDP terhadap Tata Kelola Data Sektor Kesehatan - Rangkuman UU Pe...
 
Protecting Data Privacy
Protecting Data PrivacyProtecting Data Privacy
Protecting Data Privacy
 
ID IGF 2016 - Hukum 1 - Privasi Online dan PDP
ID IGF 2016 - Hukum 1 - Privasi Online dan PDPID IGF 2016 - Hukum 1 - Privasi Online dan PDP
ID IGF 2016 - Hukum 1 - Privasi Online dan PDP
 
Privasi Online dan Perlindungan Data Pribadi
Privasi Online dan Perlindungan Data PribadiPrivasi Online dan Perlindungan Data Pribadi
Privasi Online dan Perlindungan Data Pribadi
 
Kebijakan Perlindungan Data Pribadi Melalui RUU PDP
Kebijakan Perlindungan Data Pribadi Melalui RUU PDPKebijakan Perlindungan Data Pribadi Melalui RUU PDP
Kebijakan Perlindungan Data Pribadi Melalui RUU PDP
 
Draft RUU Perlindungan Data Pribadi
Draft RUU Perlindungan Data PribadiDraft RUU Perlindungan Data Pribadi
Draft RUU Perlindungan Data Pribadi
 
Kerangka Legal Etik untuk Pemerintah Mengakses Big Data
Kerangka Legal Etik untuk Pemerintah Mengakses Big DataKerangka Legal Etik untuk Pemerintah Mengakses Big Data
Kerangka Legal Etik untuk Pemerintah Mengakses Big Data
 
2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra2020 07-02 cyber crime n data security-ign mantra
2020 07-02 cyber crime n data security-ign mantra
 
PPT_Kebocoran_Data_Pribadi-Sinta.pdf
PPT_Kebocoran_Data_Pribadi-Sinta.pdfPPT_Kebocoran_Data_Pribadi-Sinta.pdf
PPT_Kebocoran_Data_Pribadi-Sinta.pdf
 
Masalah privacy dan freedom of speech kaitanya dengan etika dan hukum
Masalah privacy dan freedom of speech kaitanya dengan etika dan hukumMasalah privacy dan freedom of speech kaitanya dengan etika dan hukum
Masalah privacy dan freedom of speech kaitanya dengan etika dan hukum
 
ID IGF 2016 - Hukum 1 - Perlindungan Data Pribadi Menghadirkan Negara
ID IGF 2016 - Hukum 1 - Perlindungan Data Pribadi Menghadirkan NegaraID IGF 2016 - Hukum 1 - Perlindungan Data Pribadi Menghadirkan Negara
ID IGF 2016 - Hukum 1 - Perlindungan Data Pribadi Menghadirkan Negara
 
Pertemuan 2 - Manajemen Risiko TI.pptx
Pertemuan 2 - Manajemen Risiko TI.pptxPertemuan 2 - Manajemen Risiko TI.pptx
Pertemuan 2 - Manajemen Risiko TI.pptx
 
mengenal big data dan privasi
mengenal big data dan privasi mengenal big data dan privasi
mengenal big data dan privasi
 
Keamanan Jaringan - Pertemuan 1
Keamanan Jaringan - Pertemuan 1Keamanan Jaringan - Pertemuan 1
Keamanan Jaringan - Pertemuan 1
 
Rancangan UU Perlindungan Data Pribadi - Final
Rancangan UU Perlindungan Data Pribadi - FinalRancangan UU Perlindungan Data Pribadi - Final
Rancangan UU Perlindungan Data Pribadi - Final
 
Rancangan uu pdp final (setneg 061219)
Rancangan uu pdp final (setneg 061219)Rancangan uu pdp final (setneg 061219)
Rancangan uu pdp final (setneg 061219)
 
Rancangan UU PDP Final (setneg 061219)
Rancangan UU PDP Final (setneg 061219)Rancangan UU PDP Final (setneg 061219)
Rancangan UU PDP Final (setneg 061219)
 
Na ruu rahasia_negara
Na ruu rahasia_negaraNa ruu rahasia_negara
Na ruu rahasia_negara
 
Perlindungan data-pribadi
Perlindungan data-pribadiPerlindungan data-pribadi
Perlindungan data-pribadi
 
Slide-SIF324-W2-Keamanan-Informasi.ppt
Slide-SIF324-W2-Keamanan-Informasi.pptSlide-SIF324-W2-Keamanan-Informasi.ppt
Slide-SIF324-W2-Keamanan-Informasi.ppt
 

Más de Widy Widyawan

Más de Widy Widyawan (20)

Mewarnai Ruang Digital ala Pesantren
Mewarnai Ruang Digital ala PesantrenMewarnai Ruang Digital ala Pesantren
Mewarnai Ruang Digital ala Pesantren
 
Studi Lanjut dan Beasiswa
Studi Lanjut dan BeasiswaStudi Lanjut dan Beasiswa
Studi Lanjut dan Beasiswa
 
Generative AI : Disrupsi dan Antisipasi di Perguruan Tinggi
Generative AI : Disrupsi dan Antisipasi di Perguruan TinggiGenerative AI : Disrupsi dan Antisipasi di Perguruan Tinggi
Generative AI : Disrupsi dan Antisipasi di Perguruan Tinggi
 
Data and Technology for Increasing Safety and Service for Urban Public Transp...
Data and Technology for Increasing Safety and Service for Urban Public Transp...Data and Technology for Increasing Safety and Service for Urban Public Transp...
Data and Technology for Increasing Safety and Service for Urban Public Transp...
 
Tanggapan Mengenai Regsosek
Tanggapan Mengenai RegsosekTanggapan Mengenai Regsosek
Tanggapan Mengenai Regsosek
 
Open Data dan xPlore.Pustakadata.id
Open Data dan xPlore.Pustakadata.idOpen Data dan xPlore.Pustakadata.id
Open Data dan xPlore.Pustakadata.id
 
Revolusi Industri 4.0 and Society 5.0
Revolusi Industri 4.0 and Society 5.0Revolusi Industri 4.0 and Society 5.0
Revolusi Industri 4.0 and Society 5.0
 
Aset Teknologi Informasi dan Memberi Nilai Data
Aset Teknologi Informasi dan Memberi Nilai DataAset Teknologi Informasi dan Memberi Nilai Data
Aset Teknologi Informasi dan Memberi Nilai Data
 
Big Data dan UMKM
Big Data dan UMKMBig Data dan UMKM
Big Data dan UMKM
 
Agriculture big data
Agriculture big dataAgriculture big data
Agriculture big data
 
Big Data for Indonesian Parliament
Big Data for Indonesian ParliamentBig Data for Indonesian Parliament
Big Data for Indonesian Parliament
 
Understanding Human Mobility
Understanding Human MobilityUnderstanding Human Mobility
Understanding Human Mobility
 
eGovernment Interoperability Framework
eGovernment Interoperability FrameworkeGovernment Interoperability Framework
eGovernment Interoperability Framework
 
from data to artificial intelligence, from laboratory to industry
from data to artificial intelligence, from laboratory to industryfrom data to artificial intelligence, from laboratory to industry
from data to artificial intelligence, from laboratory to industry
 
Data as a service
Data as a serviceData as a service
Data as a service
 
Big data dan riset sosial dan politik
Big data dan riset sosial dan politikBig data dan riset sosial dan politik
Big data dan riset sosial dan politik
 
Sosial media, disinformasi dan polarisasi
Sosial media, disinformasi dan polarisasiSosial media, disinformasi dan polarisasi
Sosial media, disinformasi dan polarisasi
 
Ai dan big data
Ai dan big dataAi dan big data
Ai dan big data
 
Menuju Interoperabilitas Data Pemerintah Daerah
Menuju Interoperabilitas Data Pemerintah DaerahMenuju Interoperabilitas Data Pemerintah Daerah
Menuju Interoperabilitas Data Pemerintah Daerah
 
Intelligent Transport System
Intelligent Transport SystemIntelligent Transport System
Intelligent Transport System
 

Keamanan Informasi dan Perlindungan Data Pribadi

  • 1. Dan Catatan UU PDP widyawan@ugm.ac.id disampaikan dalam rapat pleno FMS, 21/9/2022
  • 2. § Definisi § Perbedaan antara Keamanan dan Privasi § Pelanggaran Privasi § Catatan ttg UU PDP
  • 3. § The right of an entity (normally a person), acting in its own behalf, to determine the degree to which it will interact with its environment, including the degree to which the entity is willing to share information about itself with others § Merupakan sebuah hak dari sebuah entitas (normalnya orang), untuk bertindak atas namanya sendiri, untuk menentukan tingkat interaksinya dengan lingkungan, termasuk tingkat berbagi informasi tentang dirinya dengan pihak lain RFC 2828,“Internet Security Glossary”, May 2000 § Privacy protects us from abuses by those in power, even if we're doing nothing wrong at the time of surveillance "The Value of Privacy by Bruce Schneier". Schneier.com. Retrieved 2014-6-9
  • 4. § Data Pribadi yang bersifat spesifik § data dan informasi kesehatan; § data biometrik; § data genetika; § catatan kejahatan; § data anak; § data keuangan pribadi § Data Pribadi yang bersifat umum § nama lengkap; § jenis kelamin; § kewarganegaraan; § agama; § status perkawinan; dan/atau § data pribadi yang dikombinasikan untuk mengidentifikasi seseorang. • Pelindungan data pribadi adalah keseluruhan upaya untuk melindungi data pribadi dalam rangkaian pemrosesan data pribadi guna menjamin hak konstitusional subjek data pribadi. • Data Pribadi adalah data tentang orang perseorangan yang teridentifikasi atau dapat diidentifikasi secara tersendiri atau dikombinasi dengan informasi lainnya
  • 5. § Keamanan (security) dan privasi berhubungan, tapi tidak sama. Idealnya berbarengan § Keamanan informasi berhubungan dengan infrastruktur dan sistem untuk mengamankan aset dan data, privasi berhubungan dengan perlindungan data personal § Keamanan bisa baik (secure) tapi privasi/data pribadi tidak terlindungi § sebuah korporasi menulis dalam term and condition bahwa mereka boleh membagi dan menjual data pengguna § perusahaan membagi data telepon ke marketing pihak ke-3 § Privasi sangat susah/mustahil dilindungi tanpa keamanan (security) yang baik § Contoh: tersebarnya data pribadi akhir2 ini karena security breach/hacking pada korporasi/badan publik
  • 7.
  • 8.
  • 9. § Negara bisa memanfaatkan data pribadi u kepentingan surveillance (mata2), contoh: Cina § Korporasi memanfaatkan data pribadi untuk monetisasi § Terjadi kolusi (secret cooperation) antara negara dan korporasi dalam pertukaran data. Contoh: prism § Umumnya pribadi/personal dalam posisi lemah, sehingga perlu dilindungi
  • 10.
  • 11. PETA RANKING PERLINDUNGAN DATA PRIBADI https://www.dlapiperdataprotection.com/
  • 12.
  • 13.
  • 14. § Sudah ditetapkan, patut di appresiasi § Entititas: Subject Data Pribadi, Pengendali, Prosessor, Pejabat Perlindungan Data, Pengawas, Lembaga § Jaminan terhadap hak Subject Data Pribadi sudah cukup banyak (Pasal 5-15), mekanisme pemrosesan (pasal 16,17,18) , kewajiban pengendali (controller) dan processor (pasal 19-54), transfer data pribadi (pasal 55 - 56) § Kepentingan statistik dan penelitian ilmiah secara eksplisit diperbolehkan (pasal 15) https://www.dpr.go.id/uu/detail/id/353
  • 15. § Hak Subject Data Pribadi sudah cukup banyak, tapi belum eksplisit siapa pemilik data pribadi (bandingkan dengan HIPAA) § Transfer antara Pengendali Data Pribadi belum/tidak ada batasan. Diperbolehkan badan publik berbagi data pribadi ke korporasi? Terutama bila terjadi kolusi. § Bagaimana bila data pribadi dikumpulkan, diproses oleh korporasi multinasional (contoh: Facebook, Google, dll) ? § Pelaksanaan hak Subject Data Pribadi diajukan melalui permohonan manual/elektronik. Peluang untuk melakukan penelitian agar kepemilikan, pelaksanaan hak bisa dilakukan melalui teknologi (e.g.: Blockchain ?)
  • 16. § Keamanan Sistem Informasi, selain pasal 39, belum mendapat perhatian lebih dalam dalam UU PDP § Pasal yang berhubungan adalah pasal 57 yang memuat sangsi administratif terhadap pelanggaran kewajiban Pengendali Data Pribadi dalam pemrosesan data pribadi dan ketentuan lebih lanjut diatur dalam PP § Sanksi administratif berupa denda administratif paling tinggi 2% dari pendapatan tahunan atau penerimaan tahunan § Bagaimana melakukan cara penilaian keamanan Pengendali Data Pribadi ? Apakah ada sangsi bila tidak memenuhi syarat § Bagaimana kalau yang melanggar badan publik/pemerintah ?