๐ŸŽฏ Tujuan ๐Ÿ›ก๏ธ Data Pribadi & UU PDP ๐Ÿ” 2FA & Tips Keamanan ๐ŸŽฎ Security Auditor Studio ๐Ÿ“ Evaluasi Formatif โœจ Rangkuman & Refleksi
Learn / Informatika / Dampak Sosial Informatika / 03. Keamanan & Privasi Data
๐ŸŒ Dampak Sosial ยท Modul 03

Keamanan & Privasi Data: Melindungi Identitas di Era Digital

Data pribadi adalah aset paling berharga di abad ke-21. Kenali jenis data sensitif (PII), hak perlindungan hukum dalam UU PDP No. 27 Tahun 2022, pencegahan pencurian identitas, penggunaan Two-Factor Authentication (2FA), serta audit izin aplikasi HP!

โฑ๏ธ Waktu: 45 Menit ๐Ÿ›ก๏ธ Regulasi: UU PDP No. 27/2022 ๐Ÿ“ Evaluasi: 20 Soal (4 Bagian)
๐ŸŽฏ

Tujuan Pembelajaran

Kompetensi yang akan kamu kuasai setelah menyelesaikan modul ini

01.
Mengenali Kategori Data Pribadi (PII)

Membedakan data pribadi umum (nama, jenis kelamin) dan data pribadi spesifik sensitif (NIK KTP, biometrik, rekam medis, PIN).

02.
Memahami Hak Subjek Data (UU PDP)

Mengetahui hak dasar warga negara Indonesia untuk meminta penghapusan, pembetulan, dan penolakan pemrosesan data pribadi.

03.
Menerapkan Lapisan Keamanan 2FA & Password

Mengaktifkan Two-Factor Authentication (OTP/Authenticator App) dan membuat kombinasi password yang kuat dan unik.

04.
Audit Izin Aplikasi & Menangkal Phishing

Membatasi izin akses kamera/mikrofon/kontak pada aplikasi HP yang mencurigakan dan waspada tautan penipuan daring.

1

Klasifikasi Data Pribadi Menurut UU PDP No. 27/2022

Regulasi hukum tertinggi di Indonesia yang melindungi kerahasiaan data warga

๐Ÿ“‹

1. Data Pribadi Bersifat Umum

Nama lengkap, jenis kelamin, kewarganegaraan, agama, status perkawinan, dan data pribadi yang dikombinasikan untuk mengidentifikasi seseorang.

๐Ÿšจ

2. Data Pribadi Bersifat Spesifik (Sangat Sensitif)

Data kesehatan rekam medis, data biometrik (sidik jari, retina), data genetika, riwayat kejahatan, data anak, data keuangan pribadi (nomor kartu kredit, PIN rekening, NIK KTP).

2

3 Benteng Pertahanan Keamanan Akun

Langkah teknis pencegahan peretasan akun Google, WhatsApp, dan Medsos

๐Ÿ”‘ Password Kuat & Unik

Minimal 12 karakter kombinasi huruf besar, huruf kecil, angka, dan simbol unik (misal: Lamongan#Maju2025!). Jangan pernah gunakan tanggal lahir!

๐Ÿ“ฒ Autentikasi Dua Faktor (2FA)

Meskipun peretas tahu passwordmu, mereka tetap tidak bisa masuk tanpa kode OTP atau konfirmasi fisik di smartphone pemilik asli.

๐Ÿ” Audit Izin Aplikasi HP

Waspada aplikasi sederhana (seperti kalkulator atau senter) yang meminta izin akses kontak buku telepon, galeri foto, atau pelacak lokasi GPS.

๐ŸŽฎ

Interactive Security & Password Auditor

Uji seberapa kuat kombinasi passwordmu dan berapa lama waktu yang dibutuhkan hacker untuk membobolnya!

Lab Keamanan
๐Ÿ”‘ Masukkan Contoh Kata Sandi (Simulasi):

โš ๏ธ Catatan: Jangan masukkan password akun aslimu, gunakan contoh variasi pola.

BRUTE FORCE CRACK TIME ESTIMATE โ— LIVE
Tingkat Kekuatan: Sangat Kuat (Strong)
Estimasi Waktu Bobol: ~ 200 Juta Tahun
โœ… Memiliki huruf besar, huruf kecil, angka, dan karakter simbol khusus dengan panjang > 12 karakter.
๐Ÿ“

Evaluasi Formatif: Keamanan & Privasi Data

Uji pemahaman regulasi UU PDP, autentikasi 2FA, dan perlindungan privasi siber (Total Skor: 100)

Target Kelulusan Minimal 70 Poin
Bagian A

Pilihan Ganda (5 Soal ยท Bobot: 25 Poin)

1. Manakah di antara data berikut yang diklasifikasikan sebagai Data Pribadi Bersifat Spesifik (Sangat Sensitif) menurut UU PDP No. 27/2022?

2. Fitur keamanan Two-Factor Authentication (2FA) sangat penting karena...

3. Kejahatan siber di mana pelaku menyamar sebagai instansi resmi (seperti bank atau kurir paket) dan mengirim link palsu untuk mencuri data pribadi disebut...

4. Situs web yang menyediakan koneksi terenkripsi dan aman untuk transaksi data ditandai dengan awalan protokol...

5. Tindakan membagikan informasi pribadi secara berlebihan di media sosial (seperti foto tiket pesawat lengkap dengan barcode, kartu identitas, dan lokasi realtime rumah) disebut...

Bagian B

Benar atau Salah (5 Soal ยท Bobot: 25 Poin)

1. Menggunakan satu password yang sama persis untuk seluruh akun email, media sosial, dan game online adalah praktik keamanan yang sangat disarankan.
2. Menurut UU PDP, setiap pemilik data berhak meminta agar data pribadinya dihapus atau diperbaiki jika data tersebut sudah tidak akurat.
3. Aplikasi kalkulator yang meminta izin akses mikrofon dan kamera HP patut dicurigai dan sebaiknya izin aksesnya ditolak.
4. Memberikan kode OTP SMS kepada orang asing yang mengaku petugas customer service adalah tindakan aman.
5. Situs web periksa kebocoran data seperti haveibeenpwned.com dapat membantu kita mengetahui apakah email kita pernah bocor akibat pembobolan data platform.
Bagian C

Menjodohkan Istilah Keamanan & Fungsinya (5 Pasangan ยท Bobot: 25 Poin)

Bagian D

Urutan Mengamankan Akun Saat Terindikasi Diretas (Bobot: 25 Poin)

Urutkan langkah pertolongan pertama saat menerima notifikasi login mencurigakan:

A. Membuka menu pengaturan keamanan akun melalui perangkat terpercaya
B. Memilih opsi 'Logout dari Semua Perangkat Lain' (Sign out all other sessions)
C. Mengganti kata sandi lama dengan kombinasi password baru yang kuat dan unik
D. Mengaktifkan fitur Verifikasi 2 Langkah (2FA) berbasis Authenticator App
E. Memeriksa riwayat email pemulihan dan nomor telepon cadangan yang terpasang
โœจ

Rangkuman Materi & Refleksi Belajar

Tuliskan pemahaman dan pengalaman belajarmu pada materi ini

1. Lindungi Identitas: Jangan sembarangan membagikan data identitas pribadi (NIK, tanggal lahir, foto identitas) kepada pihak yang tidak berwenang.

2. Kunci Ganda (2FA): Selalu aktifkan verifikasi dua langkah di semua akun media sosial dan email utama untuk mencegah pembajakan akun.

3. Kritis & Waspada: Teliti setiap pesan dan link yang meminta data pribadi secara mendadak demi terhindar dari modus phishing siber.