NADIKABAR.COM — Ada persoalan yang bergerak diam-diam di ruang-ruang kelas kita, di kampus-kampus, dan di grup-grup percakapan antara guru, siswa, dan orang tua. Persoalan itu tidak menampakkan diri sebagai krisis yang dramatis. Persoalan itu tidak hadir dalam bentuk kebijakan yang kontroversial atau anggaran yang dipangkas. Persoalan itu hadir dalam bentuk yang jauh lebih sunyi: kata sandi yang lemah, tautan yang diklik tanpa curiga, serta data yang tersimpan tanpa perlindungan yang memadai.
Persoalan itu adalah kerentanan keamanan digital dalam ekosistem pendidikan. Saya berpendapat bahwa persoalan itu bukan sekadar persoalan teknologi informasi, melainkan persoalan pendidikan itu sendiri. Persoalan itu adalah pertanyaan tentang apa yang sesungguhnya kita ajarkan kepada generasi berikutnya ketika kita mengklaim telah mendigitalisasi pendidikan.
Mari kita mulai dengan kenyataan yang sudah menjadi bagian dari keseharian dunia pendidikan. Sekolah dan perguruan tinggi semakin bergantung pada teknologi digital. Kita menggunakan Learning Management System untuk mengelola pembelajaran. Kita menggunakan email institusi untuk komunikasi resmi. Kita menggunakan berbagai platform kolaborasi untuk bekerja bersama. Kita menggunakan grup percakapan untuk koordinasi cepat. Kita mengakses sistem akademik untuk memasukkan nilai, menyimpan dokumen penelitian, mengelola data peserta didik, dan menjalankan proses administrasi.
Semakin banyak proses pendidikan yang berpindah ke ruang digital, semakin besar pula konsekuensi ketika ruang digital tersebut tidak aman. Konsekuensi itu tidak bisa kita hindari. Digitalisasi pendidikan adalah keniscayaan. Digitalisasi tanpa keamanan digital adalah transformasi yang belum lengkap. Bahkan lebih dari itu, digitalisasi tanpa keamanan digital bisa menjadi bumerang yang menghancurkan kepercayaan publik terhadap institusi pendidikan.
Ketika kita berbicara mengenai keamanan siber, sering kali kita membayangkan hacker canggih dengan kemampuan teknis yang luar biasa. Padahal, dalam banyak kasus, pintu masuknya justru sangat sederhana: kata sandi yang lemah, tidak menggunakan autentikasi dua faktor, menggunakan kata sandi yang sama di banyak akun, mengeklik tautan phishing, mengunduh file yang tidak jelas, hingga tidak memperbarui perangkat lunak. Ditambah lagi, institusi menyimpan data dalam sistem tetapi belum memiliki pengamanan, pembatasan akses, backup, dan mekanisme respons insiden yang memadai.
Terdapat dua lapisan persoalan yang saling terkait. Lapisan pertama adalah kelalaian individu. Lapisan kedua adalah kerentanan kelembagaan. Di tingkat individu, yang rentan bukan hanya mahasiswa. Guru, dosen, tenaga kependidikan, kepala sekolah, orang tua, bahkan administrator sistem juga bisa menjadi titik masuk serangan. Pada tingkat kelembagaan, sekolah dan perguruan tinggi menyimpan data yang sangat berharga: nama lengkap, nomor telepon, alamat, Nomor Induk Kependudukan, data orang tua, data akademik, data keuangan, dokumen administrasi, bahkan dalam beberapa kasus data kesehatan atau informasi lain yang seharusnya dilindungi.
Kita sebenarnya sedang berbicara mengenai sebuah ekosistem. Jika satu bagian lemah, bagian lain juga dapat terdampak. Inilah yang membuat persoalan ini menjadi serius. Persoalan ini tidak bisa diselesaikan dengan pendekatan tambal sulam.
Salah satu masalah yang cukup jelas adalah masih rendahnya praktik keamanan digital masyarakat. Data Indeks Masyarakat Digital Indonesia (IMDI) 2025 menunjukkan bahwa 51,6 persen responden menyatakan tidak pernah menggunakan Two-Factor Authentication (2FA). Artinya, lebih dari separuh responden belum menjadikan autentikasi dua faktor sebagai kebiasaan keamanan digital. Padahal, kita tahu bahwa kata sandi saja semakin tidak cukup untuk melindungi akun.
Data yang sama menunjukkan bahwa 42,8 persen responden menyatakan tidak pernah melakukan pembaruan perangkat lunak, sedangkan 36,9 persen tidak pernah melakukan backup data. Menurut NordPass, masyarakat kita juga sering kali membuat kata sandi yang lemah, seperti 123456, bismillah, qwerty, sayang, dan sejenisnya.
Jika kita berhenti sebentar pada angka-angka tersebut, kita bisa melihat bahwa persoalannya bukan semata-mata masyarakat tidak memiliki akses terhadap teknologi. Justru sebaliknya. Kita sudah sangat dekat dengan teknologi. Kedekatan dengan teknologi belum otomatis berarti memiliki kompetensi keamanan digital. Seseorang bisa sangat aktif menggunakan berbagai platform media sosial dan aplikasi pembelajaran. Namun, belum tentu ia tahu cara mengamankan akunnya.
Inilah yang menurut saya penting. Literasi digital tidak boleh berhenti pada kemampuan menggunakan teknologi. Literasi digital juga harus mencakup kemampuan melindungi diri ketika menggunakan teknologi.
Mengapa persoalan ini semakin serius ketika masuk ke dunia pendidikan? Mari kita bayangkan satu skenario sederhana. Seorang guru memiliki akun percakapan yang digunakan untuk berkomunikasi dengan siswa dan orang tua. Akun tersebut berhasil diambil alih karena kata sandinya lemah atau korban terkena phishing. Apa yang terjadi?
Peretas tidak perlu menghubungi satu per satu. Ia bisa masuk ke grup kelas yang berisi puluhan orang tua dan siswa. Ia bisa mengirim sebuah file dengan narasi undangan rapat, tagihan sekolah, revisi administrasi, atau dokumen kegiatan sekolah. Karena pesan tersebut dikirim dari nomor guru yang memang dikenal, tingkat kepercayaan korban menjadi jauh lebih tinggi.