SOP Pemutusan Akses Nama Domain Perlu Perjelas Tenggat dan Mekanisme Penindakan

18 Juli 2024 00:00 WIB

Tangerang Selatan, Ditjen Aptika – Standar Operasional Prosedur (SOP) pemutusan akses nama domain instansi pemerintah perlu mengatur secara jelas tahapan penanganan konten bermasalah, mulai dari penyampaian notifikasi kepada pengelola Sistem Elektronik (SE) hingga pelaksanaan pemutusan akses. Kejelasan tersebut diperlukan agar penanganan penyalahgunaan nama domain, termasuk penyisipan konten judi online, memiliki batas waktu, alur kerja, dan mekanisme teknis yang seragam.

“SOP pemutusan akses perlu menyatakan secara jelas tenggat waktu pemberian notifikasi ke pengelola Sistem Elektronik, alur kerjanya, maupun mekanisme teknisnya, sehingga tidak ada lagi kebingungan mengenai siapa yang harus bertindak dan dalam waktu berapa lama,” ujar Ketua Tim Jaringan Intra Pemerintah dan Nama Domain (JIPND), M. Fahru Rozi dalam Rapat Pembahasan SOP dan Teknis Pengawasan dan Penindakan Nama Domain Instansi Pemerintah di Trembesi Hotel BSD, Kota Tangerang Selatan, Kamis (18/7/2024).

Ia menjelaskan, kebutuhan tersebut muncul seiring dengan adanya temuan konten negatif pada nama domain pemerintah yang memerlukan tindak lanjut dari berbagai pihak. Karena itu, pembahasan SOP diarahkan untuk memperjelas pembagian peran antara pihak yang melakukan pengawasan, pengelola sistem elektronik, dan registrar nama domain. “Rapat ini menjadi sarana diskusi dan berbagi untuk mengatasi hal tersebut,” paparnya.

Anggota Tim JIPND, Maykada Harjono, menjelaskan bahwa mekanisme pertukaran data menjadi salah satu bagian yang perlu disiapkan untuk mendukung pelaksanaan SOP. Data temuan URL dari Direktorat Pengendalian Aplikasi Informatika (PAI) dapat disampaikan kepada Direktorat Layanan Aplikasi Informatika Pemerintahan (LAIP) selaku registrar go.id melalui mekanisme yang tersedia.

Sharing data temuan URL antara Dit. PAI dan Dit. LAIP, selaku registrar go.id, dapat melalui web service atau Google Sheets. Bertahap, Dit. PAI dapat men-suspend URL dengan Dit. PAI sebagai filtering,” jelasnya.

Menurut Maykada, pertukaran data tersebut menjadi bagian dari tahapan menuju proses pengawasan yang lebih terintegrasi. Mekanisme filtering juga perlu diselaraskan dengan kewenangan masing-masing pihak sehingga tindakan terhadap URL atau nama domain dapat dilakukan sesuai prosedur yang ditetapkan.

Ketua Tim Dalnet Dit. PAI, Syamsul Arif, menyampaikan bahwa proses identifikasi konten bermasalah dilakukan melalui patroli siber secara berkelanjutan. Hasil patroli kemudian dikoordinasikan dengan pihak terkait sebagai dasar untuk menentukan tindak lanjut terhadap URL yang ditemukan.

“Tim terdiri dari 140 orang sepanjang 24 jam berpatroli siber (crawling) dalam 3 shift. Daftar URL di-share lewat Google Sheet sebelum dibuat API oleh Tim Infra,” terang Syamsul Arif.

Ia menambahkan, koordinasi hasil patroli selama ini dilakukan melalui kanal komunikasi yang tersedia, sementara mekanisme API disiapkan untuk mendukung proses yang lebih terintegrasi. Berdasarkan pembahasan, URL yang tidak mendapat respon dalam waktu 3x24 jam dapat ditindaklanjuti dengan suspend sesuai mekanisme yang berlaku.

Sedangkan Wakil Ketua Bidang Teknis PANDI, Aidil Chendramata, mengatakan pemutusan akses terhadap konten negatif memiliki dasar hukum yang perlu diterjemahkan ke dalam mekanisme operasional. PANDI juga memiliki sejumlah kanal yang digunakan untuk menerima laporan terkait penyalahgunaan nama domain.

“Pemberlakuan suspend dengan dasar hukum UU ITE terhadap konten-konten negatif, di mana pemerintah berhak melakukan pemutusan akses. PANDI menerima laporan dari helpdesk, aplikasi crawling CleanDNS, dan tools review domain,” terangnya.

Beragam sumber laporan tersebut menjadi bagian dari proses identifikasi nama domain atau URL yang perlu ditindaklanjuti. Dalam konteks penyusunan SOP, mekanisme penerimaan laporan dan proses verifikasi menjadi tahapan yang perlu terhubung dengan tindakan berikutnya agar penanganan dapat dilakukan secara konsisten.

Sementara itu akademisi ITB, Basuki Suhardiman, menilai pengamanan nama domain perlu didukung kerangka keamanan yang mencakup aspek teknis, sumber daya manusia, tata kelola, dan hukum. Dalam konteks tersebut, DNS dapat dimanfaatkan sebagai salah satu instrumen untuk melakukan filtering terhadap akses menuju konten bermasalah.

"Dimulai dari framework, versi NIST, lalu SDM pelaku, dilengkapi tata kelola, dan dilindungi oleh hukum. DNS berperan penting untuk filtering konten, dengan me-redirect akses ke halaman tertentu,” paparnya.

Basuki melanjutkan, penyisipan konten judi online memanfaatkan celah pada situs dengan reputasi domain yang tinggi. Karena itu, pengamanan tidak cukup hanya dilakukan setelah konten ditemukan, tetapi perlu dibangun melalui kombinasi penguatan sistem, tata kelola, serta mekanisme pengawasan yang berkelanjutan.

Dalam pembahasan teknis, mekanisme pemblokiran URL dan suspend nama domain diarahkan menggunakan landing page yang memberikan informasi serta kontak untuk proses pemulihan akses. Pemblokiran melalui TrustPositif juga perlu mempertimbangkan karakteristik URL, termasuk apakah digunakan untuk layanan publik atau layanan terbatas.

Rapat menyepakati perlunya penyempurnaan draf SOP sebelum diterapkan, termasuk memperjelas tahapan notifikasi, batas waktu penanganan, alur koordinasi, dan mekanisme teknis pemutusan akses. Draf tersebut selanjutnya akan ditindaklanjuti untuk memperoleh persetujuan dan disosialisasikan kepada K/L/D sebagai pedoman penanganan website pemerintah yang disusupi konten perjudian. (Mhk)

Berita Lainnya

Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
Model Terdistribusi Dikaji untuk Pengelolaan DNS Server Pemerintah
03 September 2026
Selengkapnya
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
DNS Server Pemerintah Disiapkan untuk Perkuat Keandalan Domain '.go.id'
20 Agustus 2026
Selengkapnya
Domain.go.id Versi 2026 Resmi Diluncurkan
Domain.go.id Versi 2026 Resmi Diluncurkan
07 Agustus 2026
Selengkapnya