Tulang Bawang – Dinas Komunikasi dan Informatika (Diskominfo) Kabupaten Tulang Bawang mengikuti Webinar Sandikamimania Series #74 yang diselenggarakan oleh Diskominfo Provinsi Jawa Barat pada Kamis, 23 Juli 2026. Webinar ini mengangkat tema "Ada Manusia di Balik Data: Memahami Risiko dan Nilai Privasi dalam Aplikasi yang Kita Kelola", sebagai upaya meningkatkan kesadaran mengenai pentingnya pelindungan data pribadi dalam pengembangan dan pengelolaan aplikasi pemerintahan.
Kegiatan dibuka oleh Kepala Dinas Komunikasi dan Informatika Provinsi Jawa Barat, Mas Adi Komar, S.STP., M.Tr.A.P., yang menekankan bahwa meningkatnya transformasi digital harus diimbangi dengan penguatan tata kelola keamanan informasi dan pelindungan data pribadi. Dalam paparannya dijelaskan bahwa berbagai kasus kebocoran data, baik di tingkat nasional maupun global, menjadi pengingat bahwa pengelolaan aplikasi tidak hanya berfokus pada layanan digital, tetapi juga pada perlindungan informasi yang dikelola.
Materi utama webinar disampaikan oleh Dimaz Arno Prasetio, S.T., M.Kom., CEO Ethic Ninja, dengan topik "Di Balik Dapur Sistem" yang mengulas tanggung jawab pengelola aplikasi dalam menjaga keamanan sistem, mulai dari pengelolaan hak akses, data, vendor, hingga penggunaan teknologi Artificial Intelligence (AI). Narasumber menjelaskan bahwa aplikasi modern kini memiliki ekosistem yang semakin kompleks dengan keterlibatan server, database, API, layanan cloud, vendor pihak ketiga, serta AI. Kompleksitas tersebut menyebabkan semakin banyak titik masuk yang harus diamankan sehingga diperlukan tata kelola yang baik agar setiap komponen dapat dipantau dan dipertanggungjawabkan.
Dalam sesi pemaparan juga dijelaskan bahwa pengelola aplikasi perlu memiliki inventaris aset yang lengkap, memahami alur data, mengetahui siapa yang memiliki hak akses administrator, serta memastikan setiap vendor yang terlibat memiliki batasan akses yang jelas. Selain itu, setiap aktivitas penting harus memiliki penanggung jawab yang terdefinisi sehingga ketika terjadi insiden keamanan, proses penanganannya dapat dilakukan secara cepat dan terarah.
Webinar ini menyoroti pentingnya penerapan prinsip least privilege, yaitu memberikan hak akses sesuai kebutuhan pekerjaan, penggunaan autentikasi multi faktor (MFA), peninjauan akses secara berkala, serta pengelolaan siklus hidup akun pengguna mulai dari proses pemberian, perubahan, hingga pencabutan akses. Praktik tersebut dinilai mampu meminimalkan risiko penyalahgunaan akun maupun kebocoran kredensial yang masih menjadi penyebab utama insiden keamanan informasi.
Seiring berkembangnya pemanfaatan kecerdasan buatan, narasumber juga menjelaskan munculnya fenomena Shadow AI, yaitu penggunaan layanan AI tanpa persetujuan dan pengawasan organisasi. Penggunaan AI publik untuk mengolah dokumen dinas, source code, laporan keamanan, maupun data masyarakat dapat menimbulkan risiko terhadap privasi, kerahasiaan informasi, kepatuhan regulasi, serta operasional organisasi apabila tidak dikelola dengan baik. Oleh karena itu, organisasi perlu menetapkan kebijakan penggunaan AI, menginventarisasi seluruh pemanfaatannya, melakukan klasifikasi data, serta memastikan adanya mekanisme human review sebelum AI digunakan untuk pengambilan keputusan penting.
Selain membahas aspek teknis, webinar juga mengulas pentingnya pendekatan Privacy by Design, yaitu mengintegrasikan pelindungan data pribadi sejak tahap perencanaan, pengembangan, hingga operasional aplikasi. Pendekatan ini memastikan bahwa privasi menjadi bagian dari desain sistem, bukan sekadar tambahan setelah aplikasi selesai dibangun. Seluruh proses pengelolaan data, mulai dari pengumpulan, penyimpanan, pemrosesan, pertukaran, hingga pemusnahan data harus memperhatikan prinsip keamanan dan kepatuhan terhadap regulasi yang berlaku.
Dalam webinar juga dipaparkan berbagai regulasi yang menjadi landasan pelindungan data pribadi di Indonesia, di antaranya Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi, Undang-Undang Nomor 11 Tahun 2008 tentang Informasi dan Transaksi Elektronik sebagaimana telah diubah terakhir dengan Undang-Undang Nomor 1 Tahun 2024, Peraturan Presiden Nomor 95 Tahun 2018 tentang Sistem Pemerintahan Berbasis Elektronik (SPBE), serta Peraturan BSSN Nomor 4 Tahun 2021 mengenai Pedoman Manajemen Keamanan Informasi SPBE. Regulasi tersebut menjadi dasar bagi instansi pemerintah dalam membangun layanan digital yang aman, terpercaya, dan berorientasi pada pelindungan data pribadi.
Melalui kegiatan ini, Diskominfo Kabupaten Tulang Bawang memperoleh pemahaman yang lebih komprehensif mengenai pentingnya tata kelola keamanan aplikasi, pengelolaan hak akses, penerapan prinsip privasi, serta pemanfaatan AI secara bertanggung jawab. Pengetahuan yang diperoleh diharapkan dapat menjadi bekal dalam meningkatkan keamanan sistem informasi pemerintah daerah, mendukung implementasi SPBE yang lebih andal, sekaligus memperkuat kepercayaan masyarakat terhadap layanan digital yang diselenggarakan oleh pemerintah.