Seorang pemilik toko daring terkejut mendapati akun tokonya di sebuah marketplace tiba-tiba tidak bisa diakses, kata sandi berubah, dan sejumlah transaksi mencurigakan sudah terjadi tanpa sepengetahuannya. Setelah ditelusuri, ternyata akunnya telah diretas oleh pihak yang tidak dikenal. Kejadian seperti ini semakin sering terjadi seiring meningkatnya aktivitas digital masyarakat, mulai dari akun media sosial pribadi hingga sistem perusahaan. Artikel ini menjelaskan bagaimana hukum Indonesia mengatur tindak pidana akses ilegal atau peretasan, unsur yang harus dibuktikan, serta sanksi yang mengancam pelakunya.

1. Apa Itu Illegal Access dan Kenapa Diatur Khusus

Illegal access atau akses ilegal adalah perbuatan mengakses komputer atau sistem elektronik milik orang lain tanpa hak atau melawan hukum. Perbuatan ini diatur secara khusus karena menyangkut keamanan data dan sistem elektronik yang menjadi tulang punggung berbagai aktivitas digital, mulai dari perbankan, e-commerce, hingga komunikasi pribadi. Berbeda dari pencurian fisik yang objeknya nyata dan mudah dikenali, akses ilegal terhadap sistem elektronik sering kali baru disadari korban setelah kerugian terjadi, misalnya data yang dicuri, akun yang disalahgunakan, atau sistem yang dirusak dari dalam.

2. Tiga Tingkat Akses Ilegal dalam Pasal 30 UU ITE

Pasal 30 UU ITE membagi tindak pidana akses ilegal menjadi tiga tingkatan. Ayat (1) mengatur akses ilegal dalam bentuk paling dasar, yaitu dengan sengaja dan tanpa hak atau melawan hukum mengakses komputer dan atau sistem elektronik milik orang lain dengan cara apa pun. Ayat (2) mengatur bentuk yang lebih berat, yaitu akses ilegal yang dilakukan dengan tujuan untuk memperoleh informasi elektronik atau dokumen elektronik. Ayat (3) mengatur bentuk paling berat, yaitu akses ilegal yang dilakukan dengan cara melanggar, menerobos, melampaui, atau menjebol sistem pengamanan, misalnya membobol kata sandi atau menembus firewall yang sengaja dipasang untuk melindungi sistem tersebut.

3. Unsur Pidana yang Harus Dibuktikan

Untuk menjerat seseorang dengan pasal ini, penegak hukum harus membuktikan bahwa perbuatan dilakukan dengan sengaja, tanpa hak atau melawan hukum, dan benar-benar berhasil mengakses sistem elektronik milik pihak lain. Percobaan yang gagal atau sekadar mencoba tanpa berhasil masuk ke sistem tetap dapat dikenakan ketentuan percobaan tindak pidana sesuai hukum pidana umum, meski pembuktiannya cenderung lebih kompleks. Bukti digital seperti log akses, jejak IP address, dan rekaman aktivitas sistem biasanya menjadi kunci utama dalam membuktikan unsur-unsur ini di persidangan.

4. Sanksi Pidana Berjenjang di Pasal 46

Sanksi pidana untuk pelanggaran Pasal 30 diatur berjenjang sesuai tingkat keseriusan perbuatannya dalam Pasal 46 UU ITE. Pelanggaran ayat (1) diancam pidana penjara paling lama enam tahun dan atau denda paling banyak enam ratus juta rupiah. Pelanggaran ayat (2) diancam pidana penjara paling lama tujuh tahun dan atau denda paling banyak tujuh ratus juta rupiah. Sementara pelanggaran ayat (3), yang melibatkan pembobolan sistem pengamanan, diancam pidana penjara paling lama delapan tahun dan atau denda paling banyak delapan ratus juta rupiah. Semakin tinggi tingkat kesengajaan dan kerusakan sistem pengamanan yang dilanggar, semakin berat pula ancaman hukumannya.

5. Pemberatan Sanksi Jika Menyasar Sistem Pemerintah atau Infrastruktur Strategis

UU ITE juga mengatur pemberatan sanksi apabila akses ilegal menyasar objek tertentu yang dianggap strategis. Jika akses ilegal dilakukan terhadap sistem elektronik milik pemerintah atau yang digunakan untuk layanan publik, ancaman pidananya ditambah sepertiga dari ancaman semula. Jika sasarannya adalah sistem elektronik milik badan strategis, misalnya sektor pertahanan, perbankan sentral, keuangan, atau otoritas penerbangan, ancaman pidana ditambah dua pertiga. Ketentuan ini juga berlaku bagi korporasi yang terbukti melakukan atau memfasilitasi akses ilegal, di mana ancaman pidananya turut ditambah dua pertiga dari ancaman semula.

6. Status Pasal Ini Setelah KUHP Nasional Berlaku pada 2026

Sejak Kitab Undang-Undang Hukum Pidana Nasional atau UU No. 1 Tahun 2023 resmi berlaku efektif pada 2 Januari 2026, muncul pertanyaan apakah ketentuan akses ilegal di UU ITE masih relevan digunakan. Dalam praktiknya, UU ITE tetap menjadi rujukan utama untuk delik yang terjadi murni di ruang siber, karena kedudukannya sebagai ketentuan khusus atau lex specialis yang secara spesifik mengatur perbuatan melalui sistem elektronik. KUHP Nasional turut memuat pengaturan mengenai kejahatan terhadap sistem informatika dan elektronika sebagai bagian dari kodifikasi hukum pidana umum, sehingga ke depan penegakan hukum kemungkinan akan mempertimbangkan kedua ketentuan ini secara bersamaan sesuai asas hukum yang berlaku, termasuk asas bahwa ketentuan yang lebih menguntungkan terdakwa yang diutamakan penerapannya.

7. Langkah yang Bisa Diambil Korban Peretasan

Jika Anda menjadi korban peretasan, segera amankan akun atau sistem yang masih bisa diakses dengan mengganti kata sandi dan mengaktifkan verifikasi dua langkah. Kumpulkan bukti berupa notifikasi login mencurigakan, riwayat aktivitas akun, dan tangkapan layar perubahan yang terjadi tanpa sepengetahuan Anda. Laporkan kejadian tersebut kepada penyedia layanan atau platform terkait untuk pemulihan akun, sekaligus laporkan ke kepolisian melalui unit yang menangani kejahatan siber agar proses hukum terhadap pelaku dapat ditindaklanjuti secara resmi.

8. Tips Mencegah Menjadi Korban Peretasan

Untuk mengurangi risiko menjadi korban akses ilegal, gunakan kata sandi yang kuat dan berbeda untuk setiap akun, aktifkan verifikasi dua langkah pada layanan yang mendukungnya, dan hindari mengklik tautan mencurigakan yang dikirim melalui pesan atau email tidak dikenal. Perbarui perangkat lunak dan aplikasi secara berkala karena pembaruan sering kali memperbaiki celah keamanan yang bisa dimanfaatkan peretas. Membiasakan diri untuk waspada terhadap permintaan data pribadi atau kode verifikasi dari pihak yang mengaku sebagai petugas resmi juga menjadi langkah pencegahan yang sederhana namun efektif.

9. Kerja Sama dengan Pihak Berwajib dan Ahli Forensik Digital

Dalam kasus peretasan yang melibatkan kerugian besar atau menyasar sistem milik perusahaan, kerja sama dengan ahli forensik digital sering kali diperlukan untuk menelusuri jejak digital pelaku secara lebih mendalam, mulai dari menganalisis log server, jejak alamat IP, hingga metode yang digunakan untuk menembus sistem pengamanan. Hasil analisis forensik ini kemudian dapat memperkuat alat bukti yang diserahkan kepada penyidik kepolisian, sehingga proses pembuktian di persidangan menjadi lebih kuat. Perusahaan yang bergerak di bidang digital sebaiknya juga memiliki prosedur baku untuk menangani insiden keamanan siber, termasuk langkah pelaporan internal, pemberitahuan kepada pihak yang datanya terdampak, dan koordinasi dengan otoritas terkait, agar penanganan insiden dapat dilakukan secara cepat dan sesuai dengan ketentuan hukum yang berlaku.

Dasar Hukum

  • Pasal 30 ayat (1), (2), dan (3) UU No. 19 Tahun 2016 jo. UU No. 1 Tahun 2024 tentang UU ITE, mengatur tiga tingkatan tindak pidana akses ilegal terhadap komputer atau sistem elektronik milik orang lain.
  • Pasal 46 ayat (1), (2), dan (3) UU ITE, mengatur ancaman pidana berjenjang mulai dari enam hingga delapan tahun penjara sesuai tingkat keseriusan akses ilegal yang dilakukan.
  • Pasal 52 UU ITE, mengatur pemberatan sanksi apabila akses ilegal menyasar sistem elektronik milik pemerintah, badan strategis, atau dilakukan oleh korporasi.
  • UU No. 1 Tahun 2023 tentang KUHP Nasional, memuat pengaturan umum mengenai kejahatan terhadap sistem informatika dan elektronika yang berlaku berdampingan dengan UU ITE sejak 2 Januari 2026.

Artikel Terkait

Artikel ini bersifat informasi umum dan bukan pengganti konsultasi hukum profesional. Setiap kasus memiliki fakta dan konteks berbeda.

Jika akun atau sistem elektronik Anda menjadi korban peretasan, konsultasikan situasi Anda dengan Rumah Hukum agar bukti yang Anda miliki dapat disusun secara tepat untuk mendukung proses pelaporan dan pemulihan hak Anda.

Bagikan artikel ini
WhatsApp Facebook X Telegram