Akibat Hal Ini, Meta Dijatuhi Denda Lebih dari Rp1 Triliun

Rahmat Jiwandono
Minggu 29 September 2024, 16:00 WIB
Meta (Sumber: Wikimedia)

Meta (Sumber: Wikimedia)

Techverse.asai - Komisi Perlindungan Data (DPC) Irlandia telah menjatuhkan denda sebesar €91 juta atau setara dengan Rp1,53 triliun kepada Meta setelah menyelesaikan penyelidikan atas pelanggaran keamanan pada 2019 silam.

DPC Irlandia membuka penyelidikan hukum atas insiden yang dimaksud pada April 2019 berdasarkan Peraturan Perlindungan Data Umum (GDPR) blok tersebut setelah Meta atau Facebook, sebagaimana perusahaan tersebut masih disebut saat itu, memberitahukan bahwa "ratusan juta" kata sandi pengguna telah disimpan dalam bentuk teks biasa di server mereka.

Baca Juga: Harga dan Spesifikasi Xiaomi Smart Band 9, Ada 5 Pilihan Warna

Meskipun Meta tidak menyebutkan berapa banyak jumlah akun yang terpengaruh atas hal tersebut, tapi seorang karyawan senior mengatakan kepada Krebs on Security pada saat itu bahwa insiden tersebut melibatkan hingga 600 juta kata sandi atau password.

Beberapa password yang telah disimpan dalam format yang mudah dibaca di server perusahaan sejak tahun 2012. Kata sandi tersebut juga dilaporkan dapat dicari oleh lebih dari 20 ribu karyawan Facebook, meskipun DPC Irlandia telah mengklarifikasi dalam keputusannya bahwa kata sandi itu setidaknya tidak tersedia untuk pihak eksternal.

Insiden keamanan tersebut merupakan masalah hukum di Uni Eropa lantaran GDPR mengharuskan data pribadi diamankan dengan tepat.

Baca Juga: McEasy Meluncurkan Dashcam MeTrack, Sudah Ada Fitur ADAS

Setelah melakukan penyelidikan, DPC Irlandia menyimpulkan bahwa Meta gagal untuk memenuhi standar hukum blok tersebut karena kata sandinya tidak dilindungi dengan enkripsi. Hal itu menimbulkan risiko karena pihak ketiga berpotensi mengakses informasi sensitif milik orang yang tersimpan di akun media sosial mereka.

Regulator juga menemukan bahwa Meta telah melanggar aturan dengan tidak memberi tahu pelanggaran tersebut dalam jangka waktu yang ditentukan (peraturan tersebut secara umum menetapkan pelaporan pelanggaran harus dilakukan paling lambat 72 jam setelah mengetahuinya).

Selain itu, Meta juga gagal mendokumentasikan pelanggaran tersebut dengan benar.

Baca Juga: Logitech MX Ink: Stylus Pen Mixed Reality yang Dirancang untuk Meta Quest

Secara umum diterima bahwa password pengguna tidak boleh disimpan dalam bentuk teks biasa, mengingat risiko penyalahgunaan yang timbul dari orang yang mengakses data tersebut.

"Perlu diingat juga bahwa kata sandi yang menjadi subjek pertimbangan dalam kasus ini, sangat sensitif, karena akan memungkinkan akses ke akun media sosial pengguna," ungkap Wakil Komisaris DPC Irlandia Graham Doyle, mengatakan dalam sebuah pernyataan resminya kami sadur, Minggu (29/9/2024).

Merespons denda yang diberikan tersebut, juru bicara Meta Matthew Pollard menyatakan bahwa perusahaannya berusaha mengecilkan temuan tersebut dengan mengklaim bahwa mereka telah mengambil "tindakan segera" atas apa yang telah menjadi "kesalahan" dalam proses pengelolaan kata sandinya.

"Sebagai bagian dari tinjauan keamanan pada 2019, kami menemukan bahwa sebagian kata sandi pengguna FB (Facebook) dicatat sementara dalam format yang dapat dibaca dalam sistem data internal kami," ujarnya.

Baca Juga: Instagram dan Facebook Diselidiki Uni Eropa, Diduga Sebabkan Kecanduan dan Bahaya pada Anak

Menurut Matthew, Meta pun telah mengambil tindakan segera untuk memperbaiki kesalahan tersebut, dan tidak ada bukti bahwa kata sandi ini disalahgunakan atau diakses secara tidak benar. "Kami secara proaktif melaporkan masalah ini kepada regulator utama kami, DPC Irlandia, dan telah bekerja sama secara konstruktif dengan mereka selama penyelidikan ini," paparnya.

Meta juga telah mengumpulkan sebagian besar hukuman GDPR terbesar yang dijatuhkan kepada raksasa teknologi ini sehingga sanksi terbaru hanya menggarisbawahi skala masalahnya dengan kepatuhan privasi.

Hukuman tersebut jauh lebih berat daripada denda sebesar €17 juta yang dijatuhkan DPC kepada Meta pada Maret 2022 atas pelanggaran keamanan tahun 2018. Regulator Irlandia telah mengalami perubahan manajemen senior sejak saat itu.

Baca Juga: Meta Melarang Media Milik Rusia di Facebook dan Instagram, Ada Apa?

Follow Berita Techverse.Asia di Google News
Berita Terkait Berita Terkini
Techno18 April 2025, 18:37 WIB

ASUS Hadirkan Chromebook CX14 dan CX15 Baru, Cek Speknya

Dua laptop ini tersedia dalam tujuh warna dan tiga hasil akhir yang berbeda.
ASUS Chromebook CX14. (Sumber: ASUS)
Techno18 April 2025, 18:03 WIB

Fitur Blend Baru Instagram: Ciptakan Umpan Reels Khusus Pengguna dan Temannya

Lihat apa yang direkomendasikan Instagram kepada orang-orang di obrolan grup Anda.
Tangkapan layar fitur Blend di Instagram. (Sumber: Instagram)
Hobby18 April 2025, 17:28 WIB

Peluncuran Gim Dune: Awakening Ditunda hingga 10 Juni 2025, Ada Apa?

Tanggal rilis permainan ini akan diundur dari jadwal yang telah ditetapkan sebelumnya.
Gim Dune: Awakening. (Sumber: funcom)
Startup18 April 2025, 16:42 WIB

Populix Dapat Pendanaan Seri B Sebesar Rp72 Miliar, Lebarkan Sayap ke Pasar Lain

MSW Ventures mendukung Asia Fund X (AFX) memimpin pendanaan seri B tersebut.
Populix.
Techno18 April 2025, 16:06 WIB

Fitur-fitur Kesehatan dan Kebugaran pada Vivo Watch GT, Harganya Sejutaan

Vivo Watch GT Jadi Pendamping Andal untuk Gaya Hidup Sehat.
Vivo Watch GT. (Sumber: vivo)
Techno18 April 2025, 15:29 WIB

Samsung Hadirkankan Bespoke AI Jet Lite, Penyedot Debu dengan Fitur AI

Penyedot debu terabru Samsung tersebut juga bobotnya cuma 1,45 kg.
Penyedot debu Samsung Bespoke AI Jet Lite. (Sumber: samsung)
Lifestyle18 April 2025, 15:11 WIB

Trailer Fantastic Four: First Steps, Kini Melawan Silver Surfer

Trailer terbaru film ini memperkenalkan Silver Surfer yang diperankan oleh Julia Garner.
Poster Fantastic Four: First Step. (Sumber: Marvel Studios)
Techno17 April 2025, 20:48 WIB

TikTok Menambahkan Fitur Footnotes, Baru Tersedia di Amerika Serikat

TikTok mulai menguji Footnotes, fitur baru mirip Catatan Komunitas yang ada di X dan Facebook.
TikTok Footnotes.
Techno17 April 2025, 20:19 WIB

Seagate Rilis Game Drive External SSD untuk Konsol PS5 dan PS4, Berlisensi Resmi

SSD ini ebih banyak opsi penyimpanan untuk perpustakaan game offline mereka.
Game Drive External SSD dari Seagate untuk PlayStation. (Sumber: istimewa)
Lifestyle17 April 2025, 19:58 WIB

Puma Luncurkan Sepatu Lari Nitro Elite 3, Mampu Tingkatkan Efisiensi Lari

Sepatu lari paling ringan yang pernah diproduksi oleh Puma.
Puma Nitro Elite 3. (Sumber: Puma)