Pencarian

CISA Akui Tak Punya Rencana Tanggap Darurat saat Kredensial Pemerintah AS Bocor di GitHub

Sabtu, 11 Juli 2026 • 18:24:31 WIB
CISA Akui Tak Punya Rencana Tanggap Darurat saat Kredensial Pemerintah AS Bocor di GitHub
CISA mengakui tidak memiliki rencana tanggap darurat saat kebocoran kredensial pemerintah AS di GitHub.

SULAWESI TENGAH — Badan Keamanan Siber dan Infrastruktur Amerika Serikat (CISA) merilis laporan investigasi internal yang mengungkap kelemahan serius dalam prosedur respons insiden mereka. Laporan yang dirilis akhir pekan lalu itu mengonfirmasi bahwa CISA tidak memiliki playbook—rencana tanggap darurat siap pakai—saat kebocoran data terjadi pada Mei 2025.

Kronologi Kebocoran: Dari GitHub ke Pemberitahuan Jurnalis

Insiden bermula ketika peneliti keamanan dari firma GitGuardian menemukan tumpukan kredensial dan kunci akses sensitif milik pemerintah AS di repositori GitHub publik. Data itu diunggah oleh pegawai kontraktor CISA.

Peneliti tersebut, menurut laporan Brian Krebs, sempat mencoba menghubungi kontraktor terkait namun tidak mendapat respons. Setelah Krebs menghubungi langsung CISA, barulah agensi tersebut mengambil repositori offline dan mencabut serta mengganti seluruh kredensial yang terekspos.

Temuan Utama: Playbook Tak Siap, Saluran Pelaporan Buram

Dalam laporan postmortem-nya, CISA mengakui stafnya "harus menghabiskan waktu untuk menyusun playbook di tahap awal insiden." Kondisi ini memperlambat respons dan memaksa tim bekerja secara improvisasi saat krisis berlangsung.

Laporan tersebut juga mencatat saluran pelaporan bagi peneliti keamanan untuk melaporkan potensi insiden ke CISA "tidak terdefinisi dengan baik." Sejak kejadian, CISA mengklaim telah melakukan perubahan untuk mempermudah dan mempercepat proses pelaporan dari peneliti.

Dampak dan Tindak Lanjut

CISA menegaskan tidak ada data pelanggan atau data misi yang terekspos dalam insiden ini. Lembaga itu juga mengucapkan terima kasih kepada peneliti dan jurnalis atas bantuan mereka.

Meski demikian, laporan tersebut menjadi sorotan karena CISA saat ini sedang dalam masa transisi. Lembaga ini belum memiliki direktur tetap sejak awal masa jabatan kedua Presiden Donald Trump pada Januari 2025. Kondisi diperparah pemotongan anggaran, PHK, dan cuti paksa yang mempengaruhi sekitar sepertiga total tenaga kerja CISA sejak Trump menjabat.

Pelajaran untuk Organisasi Lain

Dalam laporannya, CISA menekankan pentingnya menyiapkan playbook untuk "semua kebutuhan yang diperkirakan." Tujuannya agar organisasi siap merespons saat terjadi insiden keamanan, bukan malah sibuk menyusun rencana di tengah keadaan darurat.

CISA belum mengungkapkan berapa lama keterlambatan akibat tidak adanya playbook tersebut. Juru bicara CISA juga belum memberikan tanggapan saat dimintai konfirmasi lebih lanjut oleh TechCrunch.

Follow prosulteng.com

Add this site to your preferred sources on Google

Add to preferred sources
Bagikan
Sumber: techcrunch.com

This article was automatically rewritten by AI based on the source above without altering the facts of the original article.

Berita Lainnya

Indeks

Pilihan

Indeks

Berita Terkini

Indeks