Terbaru 2023! Ancaman Pidana Menanti Pelaku Penyadapan dan Phishing

Terbaru 2023! Ancaman Pidana Menanti Pelaku Penyadapan dan Phishing

Terbaru 2023! Ancaman Pidana Menanti Pelaku Penyadapan dan Phishing

Penyadapan merupakan kegiatan memasang alat atau perangkat tambahan pada jaringan telekomunikasi untuk tujuan mendapatkan informasi dengan cara tidak sah.

Karena, pada dasarnya informasi yang dimiliki oleh seseorang merupakan hak pribadi dari orang tersebut, sehingga harus dilindungi dan kegiatan penyadapan merupakan kegiatan yang dilarang.

Larangan penyadapan ini diatur dalam Pasal 40 dan penjelasan Pasal 40 Undang Undang Nomor 36 Tahun 1999 tentang Telekomunikasi (UU No. 36/1999).

Terlebih, sanksi atas tindakan penyadapan ini ialah pidana penjara maksimal 15 tahun, sebagaimana diatur dalam Pasal 56 UU No. 36/1999.

Penyadapan ini dapat terjadi pada saat hacker mengintersepsi, menghapus atau memodifikasi data yang dikirimkan antara dua perangkat. Penyadapan biasanya dapat terjadi saat seorang pengguna jaringan telekomunikasi terkoneksi dengan jaringan yang tidak aman atau tidak terenkripsi.

Contoh penyadapan ialah melacak dan mengambil informasi dari telepon seluler orang lain tanpa sepengetahuan dan persetujuan pihak yang bersangkutan. Sehingga, tindakan penyadapan ini dapat dikategorikan sebagai kejahatan siber (cybercrime).

Baca juga: Ini Data yang Wajib Dilindungi berdasarkan Undang-Undang Pelindungan Data Pribadi!

 

Penyadapan Sama dengan Phishing?

Selain penyadapan, salah satu bentuk cybercrime yang memiliki pola serupa untuk mendapatkan informasi secara tidak sah adalah phishing. 

Baik penyadapan maupun phishing, keduanya sama-sama merupakan tindak pidana.

Bedanya, dalam phishing, pelaku menggunakan website, email, maupun link palsu yang terlihat sangat mirip dengan aslinya untuk mengelabui korban dengan tujuan mengambil data pribadi milik korban.

Kendati merupakan dua macam cybercrime yang berbeda, pelaku penyadapan dan phishing sama-sama melanggar hak dan data pribadi orang lain sehingga dapat dikenai sanksi sesuai dengan ketentuan perundang-undangan yang berlaku.

 

Beragam Sanksi Mengintai

UU ITE

Pada dasarnya, tindakan mengakses sistem elektronik orang lain secara sengaja dan tanpa hak atau melawan hukum dilarang dalam Pasal 30 ayat (1), (2) dan (3) Undang-Undang Nomor 19 Tahun 2016 tentang Perubahan Atas Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik (UU ITE).

Hal ini berlaku bagi tindak pidana penyadapan dan phishing.

Pelaku tindak pidana tersebut dihadapkan pada ancaman sanksi pidana maksimal 8 tahun dengan denda maksimal Rp800.000.000,- (delapan ratus juta Rupiah).

 

KUHP Baru

Kendati demikian, pada tahun 2026 mendatang, ketentuan Pasal 30 ayat (1), (2) dan (3) UU ITE bagi tindak pidana penyadapan dan phishing tidak akan lagi berlaku.

Sebab, ketentuan pidana pada UU ITE telah dicabut dan dinyatakan tidak berlaku oleh Undang-Undang Nomor 1 Tahun 2023 tentang Kitab Undang-Undang Hukum Pidana (KUHP Baru).

Pasal 332 ayat (1) sampai (3) KUHP Baru mengatur bahwa lamanya pidana untuk  tindakan mengakses sistem elektronik orang lain secara sengaja dan tanpa hak atau melawan hukum ialah maksimal 8 tahun dengan denda maksimal Kategori VI (Rp2.000.000.000,- atau dua miliar Rupiah).

 

Baca juga: Perusahaan Wajib Pahami Masa Transisi UU PDP biar Tidak Kena Sanksi!

 

UU PDP

Tak hanya UU ITE dan KUHP Baru, aturan spesifik mengenai data pribadi yang termaktub dalam Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) juga melarang dengan tegas tindakan mengakses informasi orang lain tanpa sepengetahuan dan persetujuan dari pemilik data pribadi. 

Hal ini dituangkan dalam Pasal 16 ayat (2) UU PDP mengenai prinsip pelindungan data pribadi yang meliputi:

  1. Pengumpulan data pribadi dilakukan secara terbatas dan spesifik, sah secara hukum, dan transparan;
  2. Pengumpulan data pribadi dilakukan sesuai dengan tujuannya;
  3. Pemrosesan data pribadi dilakukan dengan menjamin hak pemilik data pribadi;
  4. Pemrosesan data pribadi dilakukan secara akurat, lengkap, tidak menyesatkan, mutakhir, dan dapat dipertanggungjawabkan;
  5. Pemrosesan data pribadi dilakukan dengan melindungi keamanan data pribadi dari pengaksesan yang tidak sah, pengungkapan yang tidak sah, pengubahan yang tidak sah, penyalahgunaan, perusakan, dan/atau penghilangan data pribadi;
  6. Pemrosesan data pribadi dilakukan dengan memberitahukan tujuan dan aktivitas pemrosesan, serta kegagalan pelindungan data pribadi;
  7. Data pribadi dimusnahkan dan/atau dihapus setelah masa retensi berakhir atau berdasarkan permintaan subjek data pribadi (kecuali ditentukan lain oleh peraturan perundang-undangan);
  8. Pemrosesan data pribadi dilakukan secara bertanggung jawab dan dapat dibuktikan secara jelas.

Dalam hal ini, orang yang memiliki kendali untuk mengakses (memproses) data pribadi seseorang disebut dengan pengendali data pribadi.

Untuk dapat memproses data pribadi ini, pengendali data pribadi harus mendapat persetujuan secara sah dan eksplisit dari pemilik data pribadi.

Persetujuan ini dituangkan dalam persetujuan yang tertulis atau terekam, sebagai bentuk pertanggungjawaban pengendali data pribadi (Pasal 20 ayat (2) huruf a, Pasal 22 ayat (1) dan Pasal 24 UU PDP).

Terlebih, dalam melakukan pemrosesan data pribadi, pengendali data pribadi harus melakukannya secara (Pasal 27 UU PDP):

  1. Terbatas dan spesifik;
  2. Sah secara hukum;
  3. Transparan.

Apabila pemrosesan atau pengaksesan data pribadi dilakukan tanpa sepengetahuan pemilik data pribadi, tanpa persetujuan data pribadi dan dengan dilakukan dengan cara yang bertentangan dengan hukum, maka pengendali data pribadi berpotensi dijerat sanksi administratif berupa (Pasal 57 ayat (2) UU PDP):

  1. Peringatan tertulis;
  2. Penghentian sementara kegiatan pemrosesan data pribadi;
  3. Penghapusan atau pemusnahan data pribadi; dan/atau
  4. Denda administratif

Tak hanya sanksi administratif, ancaman hukuman pidana juga berlaku bagi:

  1. Setiap orang yang secara melawan hukum memperoleh atau mengumpulkan data pribadi yang bukan miliknya untuk menguntungkan dirinya sendiri atau orang lain yang dapat mengakibatkan kerugian pemilik data pribadi. Sanksi yang mengintai ialah pidana penjara maksimal 5 tahun dan/atau pidana denda maksimal Rp5 miliar (Pasal 65 ayat (1) jo. Pasal 67 ayat (1) UU PDP).
  2. Setiap orang yang mengungkapkan data pribadi yang bukan miliknya secara melawan hukum, dikenai sanksi pidana penjara maksimal 4 tahun dan/atau denda maksimal Rp4 miliar (Pasal 65 ayat (2) jo. Pasal 67 ayat (2) UU PDP).
  3. Setiap orang yang menggunakan data pribadi yang bukan miliknya secara melawan hukum, dikenai sanksi pidana penjara maksimal 5 tahun dan/atau pidana denda maksimal Rp5 miliar (Pasal 65 ayat (3) jo. Pasal 67 ayat (3) UU PDP).

 

Pelaku Korporasi, Sanksi Makin Berat

Apabil diketahui tindak pidana tersebut di atas dilakukan oleh korporasi, sanksi pidana dapat dijatuhkan kepada (Pasal 70 ayat (2) UU PDP):

  1. Pengurus;
  2. Pemegang kendali;
  3. Pemberi perintah;
  4. Pemilik manfaat; dan/atau
  5. Korporasi itu sendiri.

Pidana yang dikenakan kepada korporasi ini berupa pidana denda maksimal 10 kali dari maksimal pidana denda yang diancamkan (Pasal 70 ayat (2) dan (3) UU PDP). 

 

Jika Anda membutuhkan konsultasi mengenai perlindungan data pribadi di Indonesia, Anda dapat menghubungi BPLawyers melalui ask@bplawyers.co.id atau 082112341235.BPLawyers melalui ask@bplawyers.co.id atau 082112341235.