MALUKU UTARA — Peretas membobol sistem registrasi nasional Denmark dan mengakses data pribadi sekitar 8,8 juta orang, termasuk nama, alamat, dan nomor CPR. Kementerian Urusan Digital Denmark mengungkap insiden ini pada Senin (5/10) dan menyebutnya sebagai pembobolan yang sangat serius. Jumlah korban melampaui populasi Denmark yang kini sekitar enam juta jiwa.
Registrasi nasional Denmark atau CPR menyimpan informasi sekitar 11 juta orang, mencakup warga yang masih hidup, telah meninggal dunia, maupun yang pindah ke luar negeri. Dari total itu, sekitar 8,8 juta data pribadi diakses secara ilegal oleh pihak yang tidak berwenang. Kementerian Urusan Digital Denmark menyatakan akses tersebut khususnya menyasar nama, alamat, dan nomor CPR.
CPR adalah nomor jaminan sosial Denmark yang tercatat dalam sistem registrasi nasional. Nomor ini dipakai luas untuk layanan publik, perbankan, kesehatan, hingga administrasi kependudukan. Karena fungsinya sebagai kunci identitas tunggal, kebocoran nomor CPR berpotensi membuka risiko pencurian identitas dan penyalahgunaan data jangka panjang.
Data yang terdampak tidak hanya milik warga yang saat ini berdomisili di Denmark. Registrasi nasional juga menyimpan catatan orang yang telah meninggal dunia atau beremigrasi ke negara lain, sehingga cakupan insiden ini lebih besar dari populasi aktif negara tersebut.
Pemerintah Denmark menyebut peretas tidak menembus langsung sistem registrasi nasional. Pelaku lebih dulu meretas sebuah perusahaan Denmark yang memiliki akses resmi ke basis data tersebut. Dari perusahaan itulah peretas memperoleh jalan masuk ke sistem CPR.
Hingga pengumuman insiden, akses perusahaan tersebut belum dicabut oleh otoritas. Pemerintah menyatakan penyelidikan atas pembobolan ini telah dimulai untuk memetakan seberapa jauh data yang telah diakses dan disalahgunakan.
Menteri Urusan Digital Denmark Christina Egelund menyebut pembobolan ini sebagai insiden yang sangat serius. Ia menegaskan pemerintah tidak menangani kasus ini sendirian.
"Ini adalah insiden yang sangat serius," kata Egelund dalam keterangannya.
"Bersama seluruh otoritas terkait, kami sedang memetakan keseluruhan cakupan insiden ini," lanjutnya.
Kementerian Urusan Digital Denmark juga menegaskan bahwa pihak yang tidak berwenang telah memperoleh akses ilegal terhadap data sekitar 8,8 juta orang yang terdaftar dalam sistem CPR.
Denmark dikenal sebagai salah satu negara dengan tingkat digitalisasi layanan publik tertinggi di dunia. Hampir seluruh administrasi kependudukan, pajak, dan kesehatan terhubung ke identitas digital tunggal. Model ini efisien, tetapi juga membuat satu titik kebocoran berdampak besar bagi jutaan orang sekaligus.
Insiden ini menyoroti risiko rantai pasok digital, ketika pihak ketiga yang punya akses resmi ke basis data pemerintah justru menjadi pintu masuk serangan. Pola serupa pernah terjadi di sejumlah negara, di mana vendor atau mitra teknologi menjadi celah yang dieksploitasi peretas.
Pemerintah Denmark belum mengumumkan jadwal penyelesaian penyelidikan maupun langkah mitigasi lanjutan bagi warga yang datanya terdampak. Perkembangan kasus ini akan menjadi perhatian bagi negara lain yang mengandalkan sistem identitas digital terpusat, termasuk Indonesia yang tengah memperkuat infrastruktur data kependudukan dan menerapkan UU Perlindungan Data Pribadi.