Penanganan Judi Online pada Website Pemerintah Diperkuat, 261 Subdomain Diputus Akses

13 Desember 2024 00:00 WIB

Jakarta, Ditjen Aptika - Penanganan penyisipan konten judi online pada website pemerintah terus diperkuat melalui koordinasi lintas instansi, pengamanan teknis, dan peningkatan kapasitas pengelola sistem. Hingga akhir November 2024, tercatat 473 URL aktif yang masih memerlukan penanganan, sementara 261 subdomain telah diputus aksesnya melalui DNS ISP.

Pengelola domain pemerintah, Maykada Harjono, menjelaskan perkembangan penanganan temuan URL konten perjudian pada website instansi pemerintah. "Sampai dengan 30 November 2024 masih terdapat 473 URL aktif, sementara 261 subdomain telah diputus akses melalui DNS ISP. Setelah tiga kali 24 jam sejak notifikasi disampaikan kepada pengelola website, tindak lanjut pemutusan akses subdomain akan dilakukan melalui TrustPositif," jelasnya dalam Rapat Koordinasi Penonaktifan Temuan URL Konten Perjudian di Situs Web Instansi Pemerintah di The Hermitage, a Tribute Portfolio Hotel, Jakarta Pusat, Jumat (13/12/2024).

Maykada menambahkan, BSSN juga melaporkan adanya 34 compromised account pada aplikasi Domain.go.id yang perlu mendapat perhatian. Rapat koordinasi ini sekaligus membahas pertukaran data URL konten perjudian dan penguatan tata kelola aplikasi Domain.go.id.

Perwakilan Direktorat Pengendalian Aplikasi Informatika (PAI), M. Rizqa, memaparkan skala penanganan konten perjudian pada situs pemerintah. "Sejak 1 Januari 2022 sampai 11 Desember 2024, telah dilakukan 42.171 penanganan konten perjudian di situs pemerintah. Dari jumlah itu, sebanyak 1.218 masih dalam proses penanganan dan patroli siber dilakukan dengan memanfaatkan Rugos System berbasis kata kunci serta dukungan pemodelan AI," paparnya.

Menurut Rizqa, pemantauan dilakukan melalui patroli siber dengan memanfaatkan Rugos System berdasarkan kata kunci serta dukungan AI modelling. Upaya pemantauan juga diperkuat melalui kanal layanan pengaduan masyarakat untuk menerima informasi terkait konten negatif di ruang digital.

Dari sisi keamanan siber, narasumber dari Badan Siber dan Sandi Negara (BSSN), Ival menyampaikan langkah pendampingan instansi untuk menangani persoalan judi online. "BSSN telah membentuk enam Tim Pemberantasan Perjudian Daring bagi instansi pemerintah selama periode Juni sampai Desember 2024. Tim ini menghasilkan notifikasi, panduan, dan tools penanganan insiden untuk 470 instansi serta memberikan pendampingan selama lima hari kepada 30 instansi yang paling terdampak," ungkapnya.

Ival menerangkan bahwa sejumlah kerentanan yang banyak ditemukan pada website pemerintah antara lain file upload, cross-site scripting (XSS), SQL injection, serta penggunaan plugin dan tema pada WordPress yang memiliki celah keamanan. Temuan itu menjadi perhatian dalam upaya memperkuat pengamanan aplikasi dan infrastruktur pemerintah.

Sementara peneliti dari Fakultas Ilmu Komputer Universitas Indonesia, Rizal Fathoni menyoroti perlunya pendekatan keamanan yang lebih terintegrasi di lingkungan pemerintah daerah. "Kesadaran untuk mengamankan infrastruktur dari malware sudah cukup tinggi, tetapi kebijakan keamanan di daerah masih banyak yang bersifat ad hoc.

Pemerintah daerah membutuhkan arsitektur keamanan yang terintegrasi sebagai acuan dalam penyusunan kebijakan keamanan informasi," jelasnya berdasarkan hasil kajian dan kunjungannya ke Diskominfo Kabupaten Tabanan.

Dari pemerintah daerah, pengalaman penanganan juga menunjukkan pentingnya kecepatan respons sekaligus pencarian akar masalah. Tim CISRT Jawa Tengah, misalnya, melakukan patroli siber secara rutin, memanfaatkan informasi temuan URL dari grup koordinasi, kemudian membagi penanganan dalam dua tahap, yakni take down konten secara cepat dan pencarian root cause peretasan.

Sementara itu, Diskominfo Kabupaten Tabanan menyampaikan bahwa digitalisasi 133 desa telah selesai dengan memanfaatkan aplikasi OpenSID dan domain '.desa.id'. Namun, penguatan pengamanan masih menghadapi kendala keterbatasan SDM, anggaran, dan perangkat pendukung, termasuk perlunya meningkatkan kewaspadaan terhadap user engineering dan phishing.

Rapat yang diikuti perwakilan dari pemerintah pusat dan daerah ini menghasilkan sejumlah langkah tindak lanjut, antara lain pemantauan pengajuan normalisasi subdomain terblokir dan koordinasi dengan kementerian/lembaga pembuat aplikasi umum untuk melakukan pembaruan berkala serta ITSA sebelum aplikasi digunakan di daerah. (Mhk)

Berita Lainnya

Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
03 September 2026
Selengkapnya
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
20 Agustus 2026
Selengkapnya
Domain.go.id Versi 2026 Resmi Diluncurkan
Domain.go.id Versi 2026 Resmi Diluncurkan
07 Agustus 2026
Selengkapnya