Akibat Hal Ini, Meta Dijatuhi Denda Lebih dari Rp1 Triliun

Rahmat Jiwandono
Minggu 29 September 2024, 16:00 WIB
Meta (Sumber: Wikimedia)

Meta (Sumber: Wikimedia)

Techverse.asai - Komisi Perlindungan Data (DPC) Irlandia telah menjatuhkan denda sebesar €91 juta atau setara dengan Rp1,53 triliun kepada Meta setelah menyelesaikan penyelidikan atas pelanggaran keamanan pada 2019 silam.

DPC Irlandia membuka penyelidikan hukum atas insiden yang dimaksud pada April 2019 berdasarkan Peraturan Perlindungan Data Umum (GDPR) blok tersebut setelah Meta atau Facebook, sebagaimana perusahaan tersebut masih disebut saat itu, memberitahukan bahwa "ratusan juta" kata sandi pengguna telah disimpan dalam bentuk teks biasa di server mereka.

Baca Juga: Harga dan Spesifikasi Xiaomi Smart Band 9, Ada 5 Pilihan Warna

Meskipun Meta tidak menyebutkan berapa banyak jumlah akun yang terpengaruh atas hal tersebut, tapi seorang karyawan senior mengatakan kepada Krebs on Security pada saat itu bahwa insiden tersebut melibatkan hingga 600 juta kata sandi atau password.

Beberapa password yang telah disimpan dalam format yang mudah dibaca di server perusahaan sejak tahun 2012. Kata sandi tersebut juga dilaporkan dapat dicari oleh lebih dari 20 ribu karyawan Facebook, meskipun DPC Irlandia telah mengklarifikasi dalam keputusannya bahwa kata sandi itu setidaknya tidak tersedia untuk pihak eksternal.

Insiden keamanan tersebut merupakan masalah hukum di Uni Eropa lantaran GDPR mengharuskan data pribadi diamankan dengan tepat.

Baca Juga: McEasy Meluncurkan Dashcam MeTrack, Sudah Ada Fitur ADAS

Setelah melakukan penyelidikan, DPC Irlandia menyimpulkan bahwa Meta gagal untuk memenuhi standar hukum blok tersebut karena kata sandinya tidak dilindungi dengan enkripsi. Hal itu menimbulkan risiko karena pihak ketiga berpotensi mengakses informasi sensitif milik orang yang tersimpan di akun media sosial mereka.

Regulator juga menemukan bahwa Meta telah melanggar aturan dengan tidak memberi tahu pelanggaran tersebut dalam jangka waktu yang ditentukan (peraturan tersebut secara umum menetapkan pelaporan pelanggaran harus dilakukan paling lambat 72 jam setelah mengetahuinya).

Selain itu, Meta juga gagal mendokumentasikan pelanggaran tersebut dengan benar.

Baca Juga: Logitech MX Ink: Stylus Pen Mixed Reality yang Dirancang untuk Meta Quest

Secara umum diterima bahwa password pengguna tidak boleh disimpan dalam bentuk teks biasa, mengingat risiko penyalahgunaan yang timbul dari orang yang mengakses data tersebut.

"Perlu diingat juga bahwa kata sandi yang menjadi subjek pertimbangan dalam kasus ini, sangat sensitif, karena akan memungkinkan akses ke akun media sosial pengguna," ungkap Wakil Komisaris DPC Irlandia Graham Doyle, mengatakan dalam sebuah pernyataan resminya kami sadur, Minggu (29/9/2024).

Merespons denda yang diberikan tersebut, juru bicara Meta Matthew Pollard menyatakan bahwa perusahaannya berusaha mengecilkan temuan tersebut dengan mengklaim bahwa mereka telah mengambil "tindakan segera" atas apa yang telah menjadi "kesalahan" dalam proses pengelolaan kata sandinya.

"Sebagai bagian dari tinjauan keamanan pada 2019, kami menemukan bahwa sebagian kata sandi pengguna FB (Facebook) dicatat sementara dalam format yang dapat dibaca dalam sistem data internal kami," ujarnya.

Baca Juga: Instagram dan Facebook Diselidiki Uni Eropa, Diduga Sebabkan Kecanduan dan Bahaya pada Anak

Menurut Matthew, Meta pun telah mengambil tindakan segera untuk memperbaiki kesalahan tersebut, dan tidak ada bukti bahwa kata sandi ini disalahgunakan atau diakses secara tidak benar. "Kami secara proaktif melaporkan masalah ini kepada regulator utama kami, DPC Irlandia, dan telah bekerja sama secara konstruktif dengan mereka selama penyelidikan ini," paparnya.

Meta juga telah mengumpulkan sebagian besar hukuman GDPR terbesar yang dijatuhkan kepada raksasa teknologi ini sehingga sanksi terbaru hanya menggarisbawahi skala masalahnya dengan kepatuhan privasi.

Hukuman tersebut jauh lebih berat daripada denda sebesar €17 juta yang dijatuhkan DPC kepada Meta pada Maret 2022 atas pelanggaran keamanan tahun 2018. Regulator Irlandia telah mengalami perubahan manajemen senior sejak saat itu.

Baca Juga: Meta Melarang Media Milik Rusia di Facebook dan Instagram, Ada Apa?

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno22 Januari 2025, 16:28 WIB

Apa yang Diharapkan pada Samsung Galaxy Unpacked 2025, Bakal Ada S25 Slim?

Galaxy Unpacked Januari 2025: Lompatan Besar Berikutnya dalam Pengalaman AI Seluler.
Samsung Galaxy Unpacked 2025 akan digelar pada Rabu (22/1/2025). (Sumber: Samsung)
Startup22 Januari 2025, 16:02 WIB

Antler Salurkan Pendanaan Senilai Rp49 Miliar kepada 25 Startup Tahap Awal di Indonesia

Antler Pertahankan Momentum Kuat di Indonesia, Mencatatkan 50 Investasi Selama Dua Tahun Terakhir Di Tengah Tantangan Pasar.
Antler. (Sumber: antler)
Automotive22 Januari 2025, 15:33 WIB

Harga dan Spesifikasi New Yamaha R25, Bawa Kapasitas Mesin 250CC

Tampil Sebagai Urban Super Sport, New Yamaha R25 Siap Geber Maksimal.
Yamaha R25 2025. (Sumber: Yamaha)
Techno22 Januari 2025, 14:51 WIB

Tak Disebut Pada Pelantikan Presiden AS Donald Trump, Bagaimana Nasib Bitcoin?

Bitcoin terkoreksi ke US$100 ribu pasca Presiden AS Donald Trump tidak menyebut soal kripto pada sesi pelantikan.
ilustrasi bitcoin (Sumber: freepik)
Techno21 Januari 2025, 18:55 WIB

Insta360 Luncurkan Flow 2 Pro, Tripod Khusus untuk iPhone

Gimbal ini memungkinkan pembuatan film menggunakan kamera iPhone dan punya fitur-fitur AI.
Insta360 Flow 2 Pro. (Sumber: Insta360)
Techno21 Januari 2025, 18:37 WIB

Fossibot S3 Pro: Ponsel Entry Level dengan Pengaturan Layar Ganda

Gawai ini menawarkan fitur premium, tapi harganya ramah di kantong.
Fossibot S3 Pro. (Sumber: istimewa)
Startup21 Januari 2025, 18:24 WIB

Chickin Raih Pendanaan Pinjaman Sebesar Rp280 Miliar dari Bank DBS Indonesia

Chickin didirikan pada 2018, tepatnya di Kabupaten Klaten, Provinsi Jawa Tengah.
Chickin. (Sumber: East Ventures)
Startup21 Januari 2025, 17:13 WIB

Banyu Dapat Pendanaan Awal Sebanyak Rp20 Miliar, Merevolusi Industri Rumput Laut

BANYU berkomitmen untuk mendukung petani dengan bibit berkualitas tinggi, teknik budidaya modern, dan akses pendapatan stabil.
Ilustrasi startup Banyu. (Sumber: istimewa)
Techno21 Januari 2025, 16:39 WIB

Upaya Donald Trump Mempertahankan TikTok di AS, Beri Perpanjangan Waktu 75 Hari

Trump menggembar-gemborkan rencananya untuk menyelamatkan TikTok selama kampanye kemenangannya.
Presiden AS Donald Trump. (Sumber: null)
Techno21 Januari 2025, 15:50 WIB

Edits: Aplikasi Edit Video yang Fiturnya Banyak Mirip CapCut

Instagram meluncurkan aplikasi pengeditan video baru yang sangat mirip dengan CapCut.
Logo aplikasi Edits milik Instagram. (Sumber: istimewa)