🛡️ MCT CYBER TIPS
APA ITU 2FA?
🔑 Faktor 1 — Something You Know
- Password
- PIN
- Passphrase
📱 Faktor 2 — Something You Have
- Smartphone
- Aplikasi authenticator
- Security key
- Token
👤 Faktor lain — Something You Are
- Sidik jari
- Pengenalan wajah
- Biometrik lainnya
BAGAIMANA 2FA MELINDUNGI AKUN?
2FA bukan berarti akun menjadi kebal dari serangan.
JENIS 2FA TIDAK SEMUANYA SAMA
📲 Kode SMS
🔢 Authenticator App
Kode autentikasi dihasilkan melalui aplikasi authenticator.
Kelebihan: tidak bergantung pada SMS untuk menghasilkan kode.
Catatan: perangkat dan recovery harus dikelola dengan baik.
🔔 Push Authentication
Pengguna menerima notifikasi untuk menyetujui proses login.
Risiko: pengguna dapat tertipu untuk menyetujui permintaan login yang sebenarnya bukan miliknya.
Karena itu:
Jangan pernah menyetujui permintaan login yang tidak kamu lakukan.
🔐 Security Key / Passkey
Menggunakan perangkat atau mekanisme kriptografis untuk membuktikan identitas. Seperti sidik jari (fingerprint) atau pengenalan wajah (face recognition).
Untuk layanan yang mendukungnya, metode yang lebih tahan phishing dapat memberikan perlindungan yang lebih kuat dibanding metode autentikasi yang bergantung pada kode yang dapat diketik.
BAGAIMANA CARA MENGAKTIFKAN 2FA?
Menu setiap layanan berbeda, tetapi prinsipnya hampir sama.
LANGKAH 1
Buka Settings / Pengaturan → Security / Keamanan.
LANGKAH 2
Cari:
Two-Factor Authentication
atau
Two-Step Verification
atau
Multi-Factor Authentication.
LANGKAH 3
Pilih metode autentikasi.
LANGKAH 4
Ikuti proses verifikasi dan aktivasi.
LANGKAH 5
Simpan recovery code di tempat yang aman. Jangan menyimpan recovery code sembarangan atau membagikannya kepada orang lain.
JANGAN LUPA: 2FA JUGA HARUS DIJAGA
Ini salah satu bagian paling penting untuk masyarakat.
Mengaktifkan 2FA tetapi kemudian memberikan kode OTP kepada penipu tidak menyelesaikan masalah.
🚨 Jangan pernah memberikan:
- OTP
- Kode verifikasi
- PIN
- Password
- Recovery code
kepada orang lain.
Jika muncul:
Apakah Anda baru saja mencoba login?
dan kamu tidak sedang login, jangan asal menekan Approve / Ya / Izinkan.
PRIORITASKAN AKUN YANG PALING PENTING
Tidak semua akun memiliki tingkat risiko yang sama.
MCT menyarankan memulai dari:
🥇 Email utama
🥈 Akun perbankan/keuangan dan layanan pembayaran yang mendukung
4️⃣ Media sosial
5️⃣ Marketplace dan layanan penting lainnya
Kenapa email utama harus mendapat perhatian khusus? Karena email sering digunakan sebagai sarana pemulihan password berbagai akun lain.
Jika email utama dikuasai orang lain, sejumlah akun yang terhubung dengannya dapat ikut terancam.
BAGAIMANA POSISI 2FA DALAM REGULASI INDONESIA?
UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi
UU PDP mewajibkan Pengendali Data Pribadi melindungi dan memastikan keamanan data pribadi yang diproses melalui langkah teknis dan operasional, dengan tingkat keamanan yang mempertimbangkan sifat dan risiko data yang dilindungi. UU tersebut juga mewajibkan pencegahan akses tidak sah.
Artinya: regulasi Indonesia menempatkan keamanan data sebagai kewajiban yang harus dikelola secara serius dan berbasis risiko.
Namun, jangan menyederhanakannya menjadi “UU PDP mewajibkan semua akun menggunakan 2FA.” Itu bukan bunyi ketentuannya.
PP No. 71 Tahun 2019
PP 71/2019 memberikan dasar yang lebih eksplisit mengenai autentikasi.
Dalam penjelasan Pasal 40, pengujian keautentikan identitas dan otorisasi perlu memperhatikan metode autentikasi serta kombinasi paling sedikit dua faktor autentikasi, seperti password/PIN, token, dan biometrik.
PP ini juga mewajibkan Penyelenggara Sistem Elektronik memiliki prosedur dan sarana pengamanan untuk mencegah serta menangani ancaman dan serangan terhadap sistem elektronik.
Sektor Keuangan
Untuk layanan digital bank umum, regulasi OJK juga memasukkan penerapan dua faktor autentikasi dalam penjelasan mengenai autentikasi layanan digital.
Bank Indonesia juga memiliki ketentuan yang menggunakan autentikasi minimal dua faktor atau standar keamanan lain yang ditetapkan BI dalam konteks tertentu pada sistem pembayaran.
Kesimpulannya: penggunaan 2FA bukan sekadar “tips internet”, tetapi merupakan bagian dari pendekatan keamanan autentikasi yang juga dikenal dalam kerangka regulasi dan praktik keamanan sistem elektronik di Indonesia.
APA YANG HARUS DILAKUKAN MASYARAKAT?
MCT merekomendasikan 5 langkah sederhana:
🛡️ 1. Aktifkan 2FA/MFA
Terutama pada akun penting.
🔑 2. Gunakan password unik
Jangan gunakan password yang sama di banyak layanan.
📱 3. Pilih metode autentikasi dengan bijak
Jika tersedia, pertimbangkan metode yang lebih kuat dan lebih tahan phishing.
🚨 4. Jangan berikan kode autentikasi
OTP bukan sesuatu yang boleh diminta atau digunakan orang lain atas nama kamu.
🔎 5. Periksa aktivitas akun
Secara berkala periksa perangkat, sesi login, dan aktivitas yang tidak kamu kenali.
KESIMPULAN
2FA bukan jaminan bahwa akunmu tidak akan pernah diretas.
Tetapi ketika password menjadi satu-satunya pertahanan, pencurian password dapat memberikan jalan langsung menuju akun.
Dengan menambahkan faktor autentikasi kedua, kita menambahkan satu lapisan pertahanan lagi terhadap akses yang tidak sah.
Dan keamanan digital bukan hanya tentang teknologi.
Ia juga tentang kebiasaan.
Aktifkan 2FA. Gunakan password unik. Jangan berikan kode verifikasi. Dan selalu waspada terhadap permintaan login yang tidak kamu lakukan.
#MCTWeekly #MCTCyberTips #BentengSiberSulut #2FA #MFA #KeamananDigital #KeamananAkun #CyberSecurity #LiterasiDigital #AmanBersiber




0 Komentar
Komentar baru yang perlu dimoderasi