JAWA BARAT — Direktorat Jenderal Pajak Kementerian Keuangan memastikan informasi dugaan kebocoran data yang beredar di media sosial tidak benar. Hasil pemeriksaan dan validasi internal menunjukkan struktur data yang beredar memiliki atribut yang tidak pernah disimpan di sistem basis data DJP. DJP mengimbau wajib pajak tetap tenang dan mengaktifkan autentikasi dua langkah pada Coretax.
Direktur Penyuluhan, Pelayanan, dan Hubungan Masyarakat DJP Kementerian Keuangan Inge Diana Rismawanti menyatakan pihaknya telah menelusuri informasi yang beredar di media sosial. Pemeriksaan dilakukan setelah akun X @DailyDarkWeb mengklaim sejumlah data dari DJP telah bocor.
"Terkait informasi mengenai dugaan kebocoran data yang beredar di media sosial, DJP telah melakukan pemeriksaan dan validasi internal dan hasilnya dapat kami nyatakan bahwa informasi tersebut tidak benar," ujar Inge dalam keterangan tertulis yang diterima CNNIndonesia.com, Senin (21/9).
Inge menjelaskan struktur data yang beredar mengandung atribut atau field tertentu yang tidak pernah disimpan maupun dikelola di dalam sistem basis data DJP. Temuan lain, data dari sampel yang beredar menunjukkan adanya user dan password dalam bentuk plain text.
"Data dari sample juga menunjukkan adanya user dan password dalam bentuk plain text, jelas ini bukan dari sistem Database DJP," ujar Inge.
DJP memastikan perlindungan dan kerahasiaan data wajib pajak menjadi prioritas. Pengelolaan keamanan informasi mengacu pada standar keamanan informasi yang berlaku dengan penerapan pengamanan berlapis.
Akun @DailyDarkWeb menyebut sejumlah jenis data dari DJP telah bocor. Data tersebut mencakup:
DJP mengimbau wajib pajak untuk tetap tenang, menjaga kerahasiaan data pribadi, mengaktifkan autentikasi dua langkah pada Coretax DJP, serta mewaspadai tautan, pesan, atau permintaan informasi yang mengatasnamakan DJP.
"DJP mengimbau wajib pajak untuk tetap tenang, menjaga kerahasiaan data pribadi, mengaktifkan autentikasi dua langkah pada Coretax DJP, serta mewaspadai tautan, pesan, atau permintaan informasi yang mengatasnamakan DJP," ujar Inge.
Unggahan @DailyDarkWeb juga menyebut adanya kebocoran data dari Kementerian Ketenagakerjaan (Kemnaker). Data yang diklaim bocor meliputi profil pekerja atau angkatan kerja, peserta pelatihan dan program ketenagakerjaan, domisili serta alamat berdasarkan Nomor Induk Kependudukan (NIK/KTP), hingga pekerja yang berkaitan dengan jaminan sosial ketenagakerjaan.
Sekretaris Jenderal Kemnaker Cris Kuntadi menyatakan pihaknya akan memeriksa terlebih dahulu mengenai dugaan kebocoran data tersebut.
"Kami cek ya," ujarnya kepada CNNIndonesia.com, Senin (21/9).
Bagi wajib pajak yang memiliki akun Coretax, langkah pengamanan berlapis tetap relevan dilakukan terlepas dari hasil pemeriksaan DJP. Autentikasi dua langkah menjadi lapisan tambahan yang menyulitkan akses tidak sah meski kredensial login diketahui pihak lain.
Wajib pajak juga disarankan tidak membagikan NPWP, password, atau kode OTP kepada pihak mana pun. DJP tidak pernah meminta informasi tersebut melalui tautan atau pesan yang tidak resmi.
Hingga keterangan tersebut disampaikan, DJP belum merinci lebih jauh hasil validasi internal maupun langkah lanjutan yang akan diambil. Kemnaker juga belum mengumumkan hasil pemeriksaannya.