Jakarta, 17-09-2025 | Berdasarkan penjelasan Gunaris, pakar keamanan siber dan juga staf pengajar di Sandhi Yudha Kopasus, Polri dan Politia Nationale de Timor Leste, kita bisa menyusun daftar langkah pencegahan tambahan yang konkret agar kasus pembobolan akun saham seperti ini bisa dicegah, baik dari sisi user/investor, aplikasi sekuritas, maupun infrastruktur bursa dan regulator.
Berikut daftar item pencegahan yang bisa dimuat sebagai poin edukatif dalam berita:

🧠 Pencegahan dari Sisi Pengguna (Investor)
- Gunakan password unik, panjang, dan kompleks (gabungan huruf besar-kecil, angka, simbol).
- Aktifkan autentikasi dua faktor (2FA), minimal SMS/OTP, idealnya aplikasi authenticator (misal Google Authenticator).
- Jangan menyimpan password di browser atau catatan terbuka di perangkat.
- Rutin login (minimal 1–2 menit per hari bursa) untuk memastikan tidak ada aktivitas mencurigakan.
- Logout dari semua perangkat secara berkala, terutama setelah memakai jaringan publik/WiFi umum.
- Jangan akses OLT di perangkat bersama atau komputer warnet/kantor umum.
- Segera ubah password jika mendeteksi login mencurigakan atau menerima notifikasi aneh.
- Pantau mutasi transaksi secara real-time jika platform menyediakan fitur ini.
🛡️ Pencegahan dari Sisi Sekuritas / Aplikasi
- Wajib menerapkan 2FA login dan 2FA transaksi.
- Menampilkan notifikasi login dari perangkat/lokasi baru melalui email dan SMS.
- Memblokir otomatis transaksi massal mencurigakan (ratusan transaksi dalam menit) dan meminta konfirmasi ulang pengguna.
- Menyediakan tombol “panic freeze” untuk membekukan akun sementara jika pengguna curiga akun diambil alih.
- Audit keamanan berkala (penetration test) oleh pihak independen.
- Memisahkan secara ketat sistem login dan sistem eksekusi order agar tidak bisa disusupi satu celah yang sama.
- Mengunci perubahan data penting (rekening bank, KYC, email) dengan verifikasi offline (tatap muka atau video call singkat).
⚖️ Pencegahan dari Sisi Regulator (BEI & OJK)
- Mewajibkan seluruh sekuritas menerapkan standar keamanan siber minimum (misal ISO 27001 atau setara).
- Membangun pusat deteksi transaksi mencurigakan lintas sekuritas, agar pola seperti transaksi masif dalam waktu singkat bisa langsung dipantau.
- Mewajibkan fitur log histori login & IP address yang dapat diakses pengguna, untuk transparansi.
- Menyediakan saluran darurat untuk laporan pembajakan akun investor, agar dapat dilakukan pemblokiran sementara dalam hitungan menit.
- Memberikan sanksi administratif pada sekuritas yang tidak memenuhi standar perlindungan data pengguna.
Berikut tabel matriks pencegahan pembobolan akun saham berdasarkan tiga sisi utama: pengguna (investor), sekuritas/aplikasi, dan regulator (BEI & OJK) — agar pembaca langsung paham siapa harus melakukan apa.
🧩 Matriks Pencegahan Pembobolan Rekening Saham
Aspek | Investor (User) | Sekuritas / Aplikasi | Regulator (BEI & OJK) |
---|---|---|---|
Keamanan Akses | – Gunakan password kuat & unik – Aktifkan 2FA login – Logout setelah akses | – Terapkan 2FA login & 2FA transaksi – Verifikasi login dari perangkat/lokasi baru – Pisahkan sistem login & order eksekusi | – Wajibkan standar keamanan siber minimum (ISO 27001 dsb.) – Audit keamanan berkala seluruh sekuritas |
Pemantauan Aktivitas | – Rutin login tiap hari bursa – Cek mutasi transaksi harian – Ubah password jika ada tanda mencurigakan | – Sediakan notifikasi real-time login & transaksi – Tampilkan histori login/IP untuk user | – Bangun pusat deteksi transaksi mencurigakan lintas sekuritas – Sediakan dashboard pengawasan aktivitas mencurigakan |
Mitigasi Risiko Pembajakan | – Hindari login dari WiFi publik / perangkat bersama – Jangan simpan password di browser – Segera blokir akun jika dicurigai dibajak | – Tambahkan tombol “panic freeze” untuk membekukan akun – Blokir otomatis transaksi massal mencurigakan – Minta verifikasi offline untuk ubah data penting | – Sediakan saluran darurat pelaporan pembajakan akun – Terapkan mekanisme pemblokiran darurat dalam menit |
Perlindungan Data & Akun | – Jangan bagikan OTP/kode login ke siapa pun – Hapus sesi login lama berkala | – Lindungi data pengguna dengan enkripsi end-to-end – Simpan data akses secara terpisah & terenkripsi | – Awasi kepatuhan perlindungan data – Beri sanksi ke sekuritas yang lalai |
Penegakan Hukum | – Laporkan segera ke sekuritas, BEI, OJK bila ada pembajakan | – Koordinasi cepat dengan penyidik siber saat ada insiden | – Fasilitasi kerja sama penyidikan antara sekuritas, BEI, OJK, dan kepolisian |
<admin>