
KUALA LUMPUR: Pertubuhan Pengguna Ekonomi Digital Malaysia (myDigitalConsumer) melahirkan kebimbangan yang amat serius berhubung dakwaan kebocoran penyata bil telefon milik usahawan terkenal, Khairul Aming, seperti yang dilaporkan baru-baru ini.
Menurut pertubuhan berkenaan, walaupun pihak berkuasa sedang menyiasat insiden tersebut, laporan itu sekali lagi menonjolkan keperluan mendesak untuk memperkukuh perlindungan data peribadi rakyat Malaysia secara menyeluruh, merangkumi sektor awam dan swasta.
“Insiden berkenaan tidak seharusnya dilihat sebagai satu kes terpencil, sebaliknya menjadi peringatan bahawa akses tanpa kebenaran kepada maklumat peribadi — sama ada rekod telekomunikasi, maklumat identiti, butiran kewangan mahupun rekod kerajaan — boleh membawa implikasi yang amat besar kepada pengguna,” kata myDigitalConsumer dalam satu kenyataan akhbar hari ini.
myDigitalConsumer menjelaskan bahawa nombor MyKad merupakan pengenal utama yang digunakan secara meluas bagi pelbagai urusan dengan agensi kerajaan dan organisasi swasta di negara ini.
“Sekiranya maklumat ini terdedah atau tidak dilindungi dengan sewajarnya, pihak yang tidak diberi kuasa berpotensi menggabungkan pelbagai maklumat daripada sumber berbeza bagi membina profil peribadi seseorang,” tambahnya lagi.
Pertubuhan itu turut mengetengahkan kebimbangan pengguna berikutan pemilikan nombor MyKad sahaja mungkin membolehkan pihak tertentu memperoleh maklumat melalui pelbagai portal atau saluran khidmat pelanggan sekiranya proses pengesahan identiti tidak mencukupi. Maklumat tersebut, apabila digabungkan dengan data daripada sumber lain, boleh memudahkan berlakunya kecurian identiti, kejuruteraan sosial (social engineering), penipuan kewangan, penyamaran identiti serta pelbagai bentuk jenayah siber.
Pada masa yang sama, myDigitalConsumer memandang serius amalan lazim pengawal keselamatan di kawasan kediaman berpagar, bangunan komersial dan premis persendirian yang kerap mengambil gambar MyKad atau lesen memandu setiap pelawat.
“Amalan yang menjadi norma ini melibatkan risiko tinggi terhadap privasi pengguna kerana sekeping gambar dokumen berkenaan mengandungi jauh lebih banyak maklumat sensitif daripada yang diperlukan bagi tujuan pendaftaran.
“Selepas gambar diambil, pengguna lazimnya tidak mengetahui lokasi imej disimpan, tempoh penyimpanan, pihak yang mempunyai akses, kewujudan kawalan keselamatan yang mencukupi, mahupun risiko imej tersebut didedahkan, disalin atau disalahgunakan pada masa hadapan.
“Amalan sedemikian dilihat tidak selaras dengan prinsip asas perlindungan data peribadi yang bertanggungjawab, khususnya prinsip had tujuan, peminimuman data, keselamatan, had tempoh penyimpanan dan akauntabiliti.”
Meskipun Pesuruhjaya Perlindungan Data Peribadi secara konsisten mempromosikan tujuh prinsip perlindungan data peribadi, myDigitalConsumer menegaskan bahawa prinsip-prinsip tersebut perlu diterjemahkan secara konsisten dalam amalan operasi semua organisasi di Malaysia.
Selain itu, pertubuhan berkenaan berpandangan sudah tiba masanya Seksyen 3 Akta Perlindungan Data Peribadi 2010 (PDPA) dikaji semula berikutan pengecualian yang diberikan kepada Kerajaan Persekutuan dan Kerajaan Negeri daripada pemakaian akta tersebut.
“Hakikatnya, banyak insiden kebocoran data peribadi yang mendapat perhatian umum sejak beberapa tahun kebelakangan ini melibatkan agensi awam atau pangkalan data yang diselenggara oleh entiti kerajaan, sedangkan pengguna tidak seharusnya menerima tahap perlindungan yang berbeza hanya kerana data mereka dipegang oleh badan kerajaan berbanding organisasi swasta.”
Bagi menangani isu ini, myDigitalConsumer menggesa Kerajaan supaya mengkaji semula Seksyen 3 PDPA 2010 bagi memperluaskan obligasi perlindungan data kepada agensi kerajaan secara berperingkat, serta mengeluarkan garis panduan nasional yang jelas bagi melarang pengambilan gambar atau salinan MyKad dan lesen memandu untuk pendaftaran pelawat secara rutin melainkan diwajibkan oleh undang-undang.
Pertubuhan itu turut menggesa kerajaan menggalakkan pelaksanaan prinsip peminimuman data, memperketatkan prosedur pengesahan identiti sebelum sebarang maklumat pelanggan didedahkan, memperkukuhkan tindakan penguatkuasaan terhadap penyalahgunaan data peribadi, dan membangunkan rangka kerja tadbir urus data peribadi merangkumi keseluruhan sektor kerajaan yang sejajar dengan piawaian antarabangsa.
Di samping peranan kerajaan, myDigitalConsumer turut menasihatkan semua rakyat Malaysia agar memainkan peranan aktif dalam melindungi data peribadi masing-masing.
Pengguna disaran menjaga nombor MyKad dan dokumen pengenalan diri, mengelakkan daripada membenarkan pengambilan gambar dokumen jika tidak perlu, bertanyakan organisasi mengenai tujuan pengumpulan data dan cara ia dilindungi, melaporkan sebarang penyalahgunaan data kepada pihak berkuasa, serta sentiasa memantau akaun kewangan dan telekomunikasi masing-masing bagi mengesan aktiviti mencurigakan.
Syarikat telekomunikasi, Maxis, memohon maaf susulan kebocoran maklumat akaun Khairul, 34, yang tular di media sosial. Syarikat tersebut mengesahkan insiden itu berpunca daripada akses tanpa kebenaran dan kini sedang disiasat.
Maxis dalam satu kenyataan memaklumkan pihaknya sudah mengenal pasti individu yang dikaitkan dengan insiden berkenaan dan sedang mengambil tindakan segera, termasuk tindakan undang-undang.

