CYBERJAYA: Sejak belakangan ini, ancaman keselamatan siber semakin serius dan menjadi antara kebimbangan utama masyarakat dunia.
Di Malaysia sendiri, CyberSecurity Malaysia (CSM) menerusi pusat bantuan Cyber 999, merekodkan lebih 7,000 laporan pada tahun lepas dengan kes terbanyak adalah penipuan dalam talian, iaitu sebanyak 4,741 kes, sementara pencerobohan data dan penggodaman pula berjumlah 756 kes.
Walaupun disifatkan masih terkawal, statistik itu adalah isyarat jelas bahawa negara ini perlu bersedia bagi memastikan jenayah rentas sempadan itu tidak membarah. Antara langkah yang disyorkan ialah menubuhkan Suruhanjaya Keselamatan Siber Malaysia.
Ketua Pegawai Eksekutif CSM, Datuk Dr Amirudin Abdul Wahab dalam satu temu ramah dengan Bernama berkata, cadangan kerajaan untuk menubuhkan Suruhanjaya Keselamatan Siber Malaysia merupakan langkah tepat dalam memperkukuh keselamatan siber di negara ini.
“Penubuhan suruhanjaya itu akan memberi kuasa kepada CSM dengan turut melibatkan beberapa agensi lain, bagi bertindak sebagai badan penguat kuasa dalam segala isu keselamatan siber,” katanya, menambah ini sekali gus memastikan tindakan yang diambil dalam menangani ancaman siber tidak sekadar bersifat responsif.
“Melalui suruhanjaya itu, tindakan proaktif boleh diambil, antaranya memastikan infrastruktur siber negara disokong oleh aspek pematuhan standard perlindungan data yang diperkukuh dengan audit secara berkala oleh pihak berwajib.
“Hal ini tidak boleh dilakukan jika tidak ada pihak berkuasa yang proaktif, iaitu mencegah sebelum berlakunya insiden keselamatan. Audit ke atas sesebuah organisasi akan membantu mengenal pasti risiko dari awal,” katanya.
Pada awal tahun ini, Menteri Komunikasi dan Digital, Fahmi Fadzil dipetik berkata, kerajaan berhasrat menubuhkan Suruhanjaya Keselamatan Siber Malaysia sebagai langkah memperkukuh keselamatan siber negara ini, dan usaha itu akan dilaksanakan oleh kementeriannya dengan kerjasama agensi seperti CSM.
KHIDMAT SOKONGAN KEPADA PENGUAT KUASA
Mengulas lanjut, Amirudin berkata, CSM mempunyai kepakaran yang cukup dalam bidang itu dan sering diminta memberi khidmat sokongan kepada agensi penguat kuasa seperti polis, Suruhanjaya Pencegahan Rasuah Malaysia serta Suruhanjaya Komunikasi dan Multimedia Malaysia (MCMC) dalam siasatan kes keselamatan siber masing-masing.
“CSM memberikan bantuan kepakaran yang telah diiktiraf, khususnya dalam forensik digital sebagai saksi pakar atau pakar rujuk dan saksi di mahkamah dengan kuasa daripada Kanun Tatacara Jenayah, (Seksyen) 399,” katanya.
Hakikatnya, masih ramai tidak menyedari peranan CSM walaupun telah berusia lebih 20 tahun sebagai sebuah agensi di bawah Kementerian Komunikasi dan Digital (KKD), disebabkan tugas agensi itu yang bersifat di belakang tabir.
Dari sebesar-besar kes seperti misteri kehilangan pesawat Malaysia Airlines penerbangan MH370, pencerobohan Lahad Datu dan pembunuhan tragis Nurin Jazlin Jazimin, CSM turut terlibat dalam siasatan kes-kes terpencil seperti penceraian artis tanah air.
Semua ini menunjukkan CSM yang sebelum ini dikenali sebagai Pasukan Tindak Balas Kecemasan Komputer Malaysia atau MyCERT, mempunyai peranan penting dalam bidang keselamatan siber.
“Orang ramai kenal polis, MCMC… orang kenal badan-badan yang berada di depan, tetapi (tidak kenal apabila disebut) tentang CSM (sebab) kami tolong (penguat kuasa) di belakang,” ujarnya.
ANALISIS BUKTI DIGITAL INSIDEN LAHAD DATU
Bercerita tentang peranan CSM dalam insiden Lahad Datu 10 tahun lepas, Amirudin berkata, ketika itu pihaknya membantu menganalisis lebih 100 peranti digital seperti telefon bimbit, komputer dan komputer riba yang digunakan oleh penceroboh untuk dijadikan bahan bukti.
“Kami perlu menganalisis semua data yang diekstrak daripada setiap peralatan bagi mengumpul bahan bukti. Malah, CSM juga membuat korelasi seperti siapa menghubungi siapa, dan ini mengambil masa serta rumit.
“Semua bahan tersebut telah dijadikan bukti di mahkamah dan CSM sendiri turut terlibat menjadi saksi memberi keterangan bagi peranti digital yang dirampas,” katanya.
Mengulas kes penerbangan MH370 yang hilang semasa menuju Beijing pada 8 Mac 2014, beliau berkata, CMS menerusi kepakaran dalam forensik digital, membantu pihak berkuasa menyanggah teori sebahagian besar media antarabangsa yang mendakwa bahawa juruterbang pesawat itu adalah dalang kejadian tersebut.
“Tuduhan itu juga datang daripada Biro Siasatan Persekutuan Amerika Syarikat (FBI). Jadi CSM diminta membuat penyiasatan dan kita dapati tiada satu bukti konkrit untuk menuduh (juruterbang) seperti yang didakwa oleh FBI tersebut.
“FBI dikatakan mempunyai beberapa data tetapi kita dapat menyangkal (dan membuktikan) bahawa itu hanya satu tuduhan tanpa bukti asas,” katanya, menambah antara faktor utama CSM berjaya menepis dakwaan itu kerana ia mempunyai akreditasi antarabangsa daripada ANSI National Accreditation Board (ANAB) yang turut mengakreditasi FBI.
Menurut beliau, apabila hasil kajian dan siasatan CMS menunjukkan tiada bukti yang jelas berdasarkan proses profesional yang dijalankan, pihak FBI terpaksa mengakui tidak dapat mensabitkan dakwaan mereka dan tuduhan itu tidak diteruskan.
GAGAL SELESAI KES NURIN JAZLIN
Bagaimanapun, tidak semua kes yang dibantu CSM dapat diselesaikan, antaranya ialah kes pembunuhan Nurin Jazlin pada September 2007.
Menurut Amirudin, antara faktor utama kes itu gagal diselesaikan ialah kualiti visual rakaman kamera litar tertutup (CCTV) yang merupakan satu daripada bukti penting, amat rendah.
“Kita tidak dapat nak tangkap pesalah atau bukti-bukti lain, namun kita cuba ekstrak perincian (daripada rakaman CCTV) tetapi kualiti sangat teruk. Kita dapatkan bantuan agensi antarabangsa seperti FBI, mereka juga tidak boleh ekstrak bahan bukti berkenaan,” katanya.
Menurutnya, kualiti visual yang terlalu rendah menyebabkan bahan bukti tidak boleh diterima di mahkamah.
“Apabila terlalu rendah, maka rakaman tidak mempunyai peratusan ketepatan yang disyaratkan bagi dijadikan bahan bukti, dan kalau tidak salah saya, bahan bukti digital di mahkamah perlu mempunyai sekurang-kurangnya 80 peratus ketepatan.
“Tapi kalau kualiti bukti, contohnya 30 hingga 40 peratus, maka bukti tersebut akan ditolak,” tambah beliau.
Amirudin berkata, walaupun kejayaan CSM dalam membantu menyelesaikan kes tidak 100 peratus, rakyat Malaysia masih mempunyai sebab yang kukuh untuk berasa bangga dengan agensi itu.
“Malaysia sentiasa menjadi antara 10 negara teratas dunia di bawah aspek keselamatan siber GSI (Indeks Keselamatan Siber Global) dan uniknya, sumbangan itu kebanyakannya datang daripada CSM sejak 2014. Ramai yang tidak tahu perkara ini. Malah, Malaysia antara tiga negara teratas di Asia Pasifik (berhubung keselamatan siber),” katanya.
RUJUKAN ANTARABANGSA
Katanya, kejayaan itu antaranya disebabkan oleh pencapaian, pengiktirafan serta penglibatan agensi berkenaan di peringkat antarabangsa, termasuk dalam aspek kepimpinan seperti menjadi pengerusi Asia Pacific Computer Emergency Response Team bagi kali kelima tahun ini.
“CSM juga diiktiraf oleh Bank Pembangunan Islam (IDB) sebagai rakan kongsinya dalam bidang keselamatan siber, iaitu sekiranya negara-negara Islam dan Pertubuhan Kerjasama Islam (OIC) memerlukan bantuan bagi membangunkan kepakaran keselamatan siber, maka IDB akan memberi dana dengan kepakaran pula dirujuk kepada CSM
“Malah, pada hujung 2018, CSM menerima kunjungan hormat Polis Antarabangsa (Interpol) yang datang untuk meminta persetujuan supaya CSM membantu Interpol dalam membangunkan garis panduan global berkenaan forensik digital,” kata beliau.
Hal itu susulan kejayaan Malaysia menjadi negara pertama di rantau Asia Pasifik yang menerima pengiktirafan American Society for Crime Lab Director (ASCLB), iaitu sebuah badan berpangkalan di Amerika Syarikat yang memberi akreditasi kepada makmal forensik digital.
“ASCLB ini memberi akreditasi kepada makmal FBI, maksudnya bukan mudah untuk peroleh akreditasi ini. Oleh sebab itu, kita mendapat pengiktirafan Interpol sehingga (ia) datang untuk minta nasihat, panduan dan menyokong mereka membangunkan garis panduan itu.
“Garis panduan itu dilancarkan di Sao Paolo, Brazil pada Mei 2019, dan ini jelas mereka mengiktiraf sumbangan kepakaran daripada Malaysia dalam pembangunan garis panduan forensik digital ini,” katanya, menambah CSM pernah membantu negara seperti Oman, Brunei, Tanzania dan Thailand bagi perkara sama.
Di sebalik pencapaian yang membanggakan itu, Amirudin sedar CSM mesti terus mempertingkat fungsinya memandangkan negara sentiasa berdepan dengan ancaman keselamatan siber dari dalam dan luar negara. – BERNAMA