Jakarta (ANTARA) - Pengamat keamanan siber Pratama Persadha menilai penerapan perlindungan data pribadi bagi pelaku usaha mikro, kecil, dan menengah (UMKM) tidak harus dilakukan dengan membangun infrastruktur keamanan yang mahal.
Menurut Pratama, prinsip utama penerapan Peraturan Pemerintah (PP) Nomor 33 Tahun 2026 tentang Peraturan Pelaksanaan Undang-Undang Nomor 27 Tahun 2022 tentang Pelindungan Data Pribadi (PDP) bagi pelaku UMKM adalah memastikan perlindungan data dalam kegiatan usaha sehari-hari.
"Penerapan PP 33/2026 seharusnya tidak diterjemahkan sebagai kewajiban membangun infrastruktur keamanan yang mahal, melainkan sebagai kewajiban untuk memastikan bahwa data pribadi diproses secara sah, terbatas, transparan, aman, dan dapat dipertanggungjawabkan," kata Pratama kepada ANTARA, Rabu.
Baca juga: Pemerintah akui data UMKM belum akurat, luncurkan SAPA UMKM
Direktur Eksekutif Lembaga Riset Keamanan Siber Communication & Information System Security Research Center (CISSReC) itu mengatakan pelaku UMKM perlu memandang perlindungan data sebagai bagian dari proses operasional usaha.
Ia memandang sebagian besar UMKM telah melakukan pemrosesan data pelanggan. Namun, pengelolaan data pada sebagian UMKM dinilai masih dilakukan secara sederhana, seperti menyimpan informasi pelanggan melalui telepon pribadi hingga aplikasi pesan tanpa pengamanan yang memadai.
Menurutnya kondisi tersebut menunjukkan bahwa kesiapan UMKM dalam penerapan aturan PDP perlu dipandang secara realistis dengan menyesuaikan kemampuan dan skala masing-masing usaha.
"Tidak semua UMKM memiliki sumber daya untuk membentuk fungsi khusus pelindungan data, mempekerjakan tenaga keamanan siber, atau membangun sistem informasi sendiri," ujarnya.
Pratama menganjurkan langkah awal yang dapat dilakukan UMKM adalah melakukan inventarisasi terhadap data pribadi yang mereka kelola.
Baca juga: Bijak berbagi data, cara sederhana melindungi diri di era digital
Tahapan inventarisasi tersebut meliputi jenis data yang dimiliki, sumber data, tujuan penggunaan, pihak yang dapat mengakses, pihak yang menerima atau memperoleh data, hingga waktu data tersebut seharusnya dihapus.
Pratama menilai langkah tersebut lebih penting daripada sekadar membuat dokumen kebijakan privasi tetapi tidak diterapkan dalam kegiatan operasional.
Ia juga mengingatkan perlindungan data pribadi harus mencakup seluruh siklus pemrosesan data, mulai dari perolehan dan pengumpulan, pengolahan, penyimpanan, pembaruan, transfer, pengungkapan hingga penghapusan atau pemusnahan.
Selain itu, data pribadi harus dijaga dari akses, pengungkapan, perubahan, penyalahgunaan, perusakan, maupun penghilangan yang tidak sah.
Baca juga: Kementerian UMKM siapkan sistem data terpadu untuk dukung pelaku usaha
Baca juga: WWB: Kredit alternatif tetap mengutamakan keamanan data konsumen
Baca juga: Legislator: Sensus Ekonomi 2026 perkuat kebijakan UMKM
Pewarta: Farhan Arda Nugraha
Editor: Mahmudah
Copyright © ANTARA 2026
Dilarang keras mengambil konten, melakukan crawling atau pengindeksan otomatis untuk AI di situs web ini tanpa izin tertulis dari Kantor Berita ANTARA.
















































