Jurnal Security | Hampir seluruh aktivitas akademik, bisnis, dan pribadi hari ini meninggalkan jejak data digital, sehingga satu akun yang diambil alih dapat berkembang menjadi kebocoran data organisasi, kerugian finansial, dan kerusakan reputasi. Artikel ini membahas keamanan digital, privasi digital, dan keamanan akun sebagai satu kesatuan keterampilan yang wajib dimiliki pengguna, bukan semata tanggung jawab bagian teknologi informasi. Pembahasan disusun dari enam sisi: konsep dasar keamanan dan privasi beserta hubungan identitas, autentikasi, otorisasi, dan akuntabilitas; pengelolaan password dan kredensial; autentikasi multifaktor beserta pemilihan metode yang tahan phishing; pengenalan phishing, rekayasa sosial, dan malware; pelindungan data pribadi menurut Undang-Undang Nomor 27 Tahun 2022; serta keamanan perangkat dan langkah respons insiden. Artikel ini menyimpulkan bahwa keamanan digital lebih ditentukan oleh kebiasaan daripada oleh teknologi, dan bahwa kombinasi password unik, autentikasi multifaktor, kewaspadaan terhadap phishing, pembaruan rutin, serta minimisasi data membentuk pertahanan berlapis yang secara nyata menekan risiko kebocoran data dan pengambilalihan akun.
Kata Kunci: Keamanan Digital; Privasi Digital; Keamanan Akun; Autentikasi Multifaktor; Pelindungan Data Pribadi
PENDAHULUAN
Di era digital, hampir semua aktivitas akademik, bisnis, dan pribadi meninggalkan jejak data. Alamat email, nomor telepon, riwayat transaksi, foto, hingga pola komunikasi tersimpan di berbagai platform. Data ini memudahkan layanan bekerja, tetapi juga menjadi target jika tidak dilindungi. Satu akun yang diambil alih bisa membuka jalan ke data organisasi, kerugian finansial, dan kerusakan reputasi.
Karena itu, pemahaman tentang keamanan digital, privasi, dan keamanan akun menjadi keterampilan wajib, bukan hanya urusan bagian TI. Berbagai kerangka literasi digital menempatkan kemampuan menjaga keamanan dan privasi sebagai salah satu komponen inti yang harus dikuasai pengguna, bukan kemampuan tambahan (Gilster, 1997; Eshet-Alkalai, 2004; Ferrari, 2013; Belshaw, 2014).
KONSEP DASAR KEAMANAN DIGITAL, PRIVASI, DAN AKUN
Keamanan digital adalah upaya melindungi perangkat, akun, sistem, jaringan, dan informasi dari akses, penggunaan, perubahan, atau penghancuran yang tidak sah. Keamanan siber mencakup lingkup yang lebih luas, termasuk ketahanan organisasi. Privasi digital fokus pada hak dan kendali seseorang atas pengumpulan, penggunaan, penyimpanan, pembagian, dan penghapusan data pribadinya.
Keduanya saling mendukung. Enkripsi menjaga kerahasiaan data, sementara minimisasi data mengurangi jumlah informasi yang bisa bocor. Prinsip tiga serangkai keamanan informasi tetap relevan: kerahasiaan (hanya pihak berwenang yang mengakses), integritas (data tetap akurat), dan ketersediaan (layanan bisa digunakan saat dibutuhkan).
Identitas, autentikasi, otorisasi, dan akuntabilitas juga penting. Identitas menyatakan siapa pengguna. Autentikasi memverifikasi klaim tersebut melalui password, biometrik, atau token. Otorisasi menentukan apa yang boleh dilakukan setelah login. Akuntabilitas memastikan aktivitas bisa ditelusuri. Kesalahan umum adalah menganggap login berhasil berarti akses penuh. Dalam praktik, prinsip least privilege, yaitu pemberian hak akses minimum yang diperlukan, harus diterapkan.
PASSWORD DAN PENGELOLAAN KREDENSIAL
Password tetap menjadi lapisan awal autentikasi, tetapi rentan dicuri melalui phishing, malware, kebocoran data, atau penggunaan ulang. Ciri password atau passphrase yang baik adalah panjang, unik untuk setiap layanan, tidak mudah ditebak sehingga nama, tanggal lahir, dan pola keyboard sebaiknya dihindari, serta tidak dibagikan melalui chat atau email. Panduan modern menekankan panjang password dan pemeriksaan terhadap password yang telah bocor, serta tidak menuntut pergantian berkala tanpa alasan keamanan; pergantian dilakukan ketika ada dugaan atau bukti kompromi (National Institute of Standards and Technology [NIST], 2025; OWASP Foundation, 2025).
Password manager menyimpan kredensial dalam brankas terenkripsi dan menghasilkan password acak yang berbeda untuk tiap layanan. Lindungi password utama, aktifkan autentikasi multifaktor pada password manager, dan simpan kode pemulihan di tempat aman. Hindari praktik berisiko seperti satu password untuk banyak akun yang membuka peluang credential stuffing, menulis password di kertas terbuka, atau mengandalkan pertanyaan keamanan yang mudah ditebak dari media sosial.
AUTENTIKASI MULTIFAKTOR
Autentikasi multifaktor (MFA) meminta dua atau lebih faktor dari kategori berbeda: sesuatu yang diketahui berupa password, sesuatu yang dimiliki berupa ponsel atau kunci keamanan, dan sesuatu yang melekat berupa biometrik. Metode yang lebih kuat meliputi aplikasi authenticator berbasis TOTP, passkey atau FIDO, dan kunci keamanan fisik yang bersifat tahan phishing (Cybersecurity and Infrastructure Security Agency [CISA], n.d.-a; NIST, 2025). SMS masih lebih baik daripada tanpa MFA, tetapi rentan terhadap pengambilalihan nomor.
Cara mengaktifkan MFA dengan aman adalah masuk melalui website resmi dan bukan melalui tautan email, memprioritaskan metode tahan phishing, menyimpan kode pemulihan terpisah, menguji proses login, serta meninjau sesi dan perangkat tepercaya secara berkala. MFA bukan jaminan mutlak. Jangan pernah membacakan kode atau menyetujui notifikasi yang tidak dimulai sendiri.
PHISHING, REKAYASA SOSIAL, DAN MALWARE
Phishing menipu orang agar mengklik tautan, membuka lampiran, atau memberikan kredensial. Bentuknya meliputi email phishing, smishing melalui SMS, vishing melalui telepon, Business Email Compromise, hingga MFA fatigue berupa pengiriman notifikasi bertubi-tubi agar pengguna menekan “Approve” (CISA, n.d.-b).
Gunakan prosedur STOP: berhenti sejenak, teliti pengirim beserta domain, ejaan, dan permintaannya, lakukan verifikasi lewat kanal resmi yang sudah dikenal, lalu lanjutkan atau laporkan. Dalam konteks bisnis, verifikasi dua pihak sangat penting untuk perubahan rekening atau instruksi finansial.
Malware mencakup virus, worm, trojan, spyware, ransomware, dan adware. Tanda infeksi meliputi perangkat melambat, munculnya pop-up aneh, file berubah, atau akun melakukan aktivitas tanpa izin. Pertahanan berlapis meliputi pembaruan rutin, instalasi hanya dari sumber resmi, kunci layar dan enkripsi, pencadangan 3-2-1 berupa tiga salinan pada dua media berbeda dengan satu salinan luring, serta pembatasan hak administrator.
PRIVASI DIGITAL DAN PELINDUNGAN DATA PRIBADI
Menurut Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, data pribadi dibedakan menjadi data yang bersifat spesifik dan data yang bersifat umum. Data spesifik antara lain data kesehatan, biometrik, genetika, catatan kejahatan, data anak, dan data keuangan pribadi, sedangkan data umum antara lain nama lengkap, jenis kelamin, kewarganegaraan, agama, dan status perkawinan (Republik Indonesia, 2022). Prinsip praktisnya adalah tujuan yang jelas, minimisasi data, keterbukaan, pembatasan akses, akurasi, keamanan, dan retensi terbatas.
Kebiasaan sehari-hari yang perlu dibangun meliputi mengatur privasi media sosial, tidak mengunggah dokumen sensitif, mencabut izin aplikasi yang tidak diperlukan, mewaspadai metadata pada foto dan dokumen, menggunakan BCC untuk email massal, serta membaca kebijakan privasi sebelum memberikan data. Transaksi sensitif sebaiknya dihindari pada Wi-Fi publik tanpa perlindungan tambahan.
KEAMANAN PERANGKAT DAN RESPONS INSIDEN
Daftar periksa minimum untuk perangkat mencakup kunci layar yang kuat, pembaruan otomatis, enkripsi, pemasangan aplikasi dari sumber resmi, peninjauan sesi aktif, pencadangan yang diuji, dan penggunaan jaringan yang aman. Semakin sensitif data yang dikelola, semakin kuat pengamanan yang dibutuhkan.
Jika terjadi insiden berupa dugaan pengambilalihan akun atau kebocoran data, langkahnya adalah mengenali gejala, membatasi dampak dengan mengeluarkan sesi asing dan memutus jaringan bila perlu, mengamankan akun dengan mengganti password dari perangkat bersih dan mengaktifkan MFA, melaporkan, menyimpan bukti, memulihkan, lalu mengevaluasi. Pengamanan email utama perlu diprioritaskan karena email sering menjadi kunci pemulihan akun lain.
KESIMPULAN
Keamanan dan privasi digital bukan soal teknologi semata, melainkan kebiasaan dan tanggung jawab. Kombinasi password unik, autentikasi multifaktor, kewaspadaan terhadap phishing, pembaruan rutin, dan minimisasi data membentuk pertahanan berlapis. Langkah awal yang dapat dilakukan setiap orang adalah mengaudit akun pribadi, mengaktifkan MFA, dan membiasakan prosedur STOP. Dengan cara itu, risiko kebocoran data dan pengambilalihan akun dapat ditekan secara signifikan, baik di tingkat individu maupun organisasi.
DAFTAR PUSTAKA
Belshaw, D. (2014). The essential elements of digital literacies.
Cybersecurity and Infrastructure Security Agency. (n.d.-a). Multifactor authentication. https://www.cisa.gov/topics/cybersecurity-best-practices/multifactor-authentication
Cybersecurity and Infrastructure Security Agency. (n.d.-b). Avoiding social engineering and phishing attacks. https://www.cisa.gov/news-events/news/avoiding-social-engineering-and-phishing-attacks
Eshet-Alkalai, Y. (2004). Digital literacy: A conceptual framework for survival skills in the digital era. Journal of Educational Multimedia and Hypermedia, 13(1), 93–106.
Ferrari, A. (2013). DIGCOMP: A framework for developing and understanding digital competence in Europe. European Commission.
Gilster, P. (1997). Digital literacy. Wiley.
National Institute of Standards and Technology. (2025). Digital identity guidelines: Authentication and lifecycle management (SP 800-63B, 4th ed.). https://pages.nist.gov/800-63-4/sp800-63b.html
OWASP Foundation. (2025). Authentication cheat sheet. https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
Republik Indonesia. (2022). Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi. JDIH BPK. https://peraturan.bpk.go.id/Details/229798/uu-no-27-tahun-2022
Dosen Pengampu:
RATNA SARI S.E., M.M.
Penulis Mahasiswa Universitas Pamulang:
• Damar Panji Mahesa 261010501783
• Lika Sepriani Dewi 261010501764
• Farell Adrian 261010501806
• Yosua Silalahi 261010502606
MATA KULIAH : Literasi Digital Bisnis























