Keamanan Data Pasien dan UU PDP: Panduan untuk Pengembang Aplikasi
Yang perlu diketahui programmer tentang UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi untuk aplikasi kesehatan, beserta langkah teknis: hak akses, enkripsi, audit log, backup, dan penanganan insiden.
Aplikasi kesehatan menyimpan data yang sangat pribadi: identitas, diagnosis, hasil lab, dan riwayat pengobatan. Kebocoran data seperti ini bukan hanya merugikan pasien. Kepercayaan terhadap fasilitas kesehatan juga ikut rusak, dan sekarang ada konsekuensi hukumnya.
UU Pelindungan Data Pribadi dalam ringkasan
Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi (UU PDP) disahkan pada Oktober 2022, dengan masa penyesuaian dua tahun. Beberapa poin yang relevan bagi pengembang aplikasi kesehatan:
- Data kesehatan termasuk data pribadi yang bersifat spesifik, bersama data biometrik, genetika, dan catatan kejahatan. Pemrosesannya menuntut perlindungan yang lebih tinggi.
- Pemrosesan harus punya dasar hukum, misalnya persetujuan, pelaksanaan kewajiban hukum, atau perjanjian.
- Subjek data punya hak, antara lain untuk mengakses, memperbaiki, dan dalam kondisi tertentu meminta penghapusan datanya.
- Kegagalan pelindungan data wajib diberitahukan secara tertulis kepada subjek data dan lembaga terkait paling lambat 3 × 24 jam.
- Pengendali data yang memproses data spesifik dalam skala besar wajib menunjuk pejabat pelindungan data pribadi.
- Pelanggaran dapat dikenai sanksi administratif, termasuk denda, dan untuk perbuatan tertentu sanksi pidana.
Dalam hubungan proyek, fasilitas kesehatan umumnya berperan sebagai pengendali data, sedangkan vendor aplikasi atau hosting sebagai prosesor data. Tuangkan pembagian tanggung jawab ini dalam kontrak. Selain UU PDP, rekam medis juga diatur Permenkes No. 24 Tahun 2022, termasuk soal kerahasiaan dan masa penyimpanannya.
Artikel ini adalah ringkasan untuk memudahkan pemahaman, bukan nasihat hukum. Rujuk teks resmi peraturan untuk keputusan kepatuhan.
Langkah teknis yang bisa dikerjakan programmer
Hak akses
- Terapkan akses berbasis peran: petugas kasir tidak perlu melihat diagnosis, dan petugas pendaftaran tidak perlu melihat hasil lab lengkap.
- Satu akun untuk satu orang. Hindari akun bersama seperti "poli1" yang dipakai bergantian.
- Wajibkan password yang kuat, dan pertimbangkan autentikasi dua faktor untuk akses administrator dan akses dari luar jaringan.
- Segera nonaktifkan akun pegawai yang keluar atau pindah bagian.
Enkripsi
- Saat transit: gunakan HTTPS untuk semua akses, termasuk di jaringan lokal dan API integrasi.
- Saat tersimpan: enkripsi disk server dan file backup. Kunci enkripsi disimpan terpisah dari backup-nya.
Audit log
Catat siapa melihat, mengubah, atau mengekspor data pasien, beserta waktunya. Audit log membantu menelusuri kebocoran dan juga mencegah penyalahgunaan, karena pengguna tahu aksesnya tercatat.
Minimalkan data
- Jangan menampilkan data lebih dari yang dibutuhkan layar tersebut. Samarkan NIK atau nomor telepon di daftar pasien.
- Jangan menyalin database produksi ke laptop developer atau lingkungan uji coba. Gunakan data sintetis atau data yang sudah dianonimkan.
- Jangan menulis data pasien ke log aplikasi, apalagi ke layanan pihak ketiga seperti alat analitik atau layanan AI, tanpa dasar yang jelas.
Backup dan ketersediaan
Ketersediaan juga bagian dari pelindungan data. Data yang hilang karena ransomware atau disk rusak sama merugikannya dengan data yang bocor. Terapkan aturan 3-2-1, dan uji restore secara berkala. Baca DevOps untuk tim kecil dan hitung kebutuhan ruangnya dengan kalkulator storage dan backup.
Pembaruan dan pengujian keamanan
- Perbarui sistem operasi, database, framework, dan library secara rutin.
- Uji celah umum seperti SQL injection, XSS, dan akses langsung ke URL data milik pasien lain (IDOR).
- Tutup port database dari internet. Akses administrasi dilakukan lewat VPN.
Siapkan rencana penanganan insiden
Karena ada batas waktu pemberitahuan 3 × 24 jam, rencana harus disiapkan sebelum insiden terjadi:
- Siapa yang dihubungi pertama kali, baik di pihak vendor maupun klien.
- Cara mengisolasi sistem yang terdampak tanpa menghapus bukti.
- Cara menentukan data apa dan milik siapa yang terdampak. Audit log sangat membantu di tahap ini.
- Siapa yang menyusun dan mengirim pemberitahuan resmi.
Keamanan adalah proses
Tidak ada sistem yang sepenuhnya aman. Yang bisa dilakukan adalah mengurangi risiko secara konsisten, mendokumentasikan langkah yang sudah diambil, dan siap bertindak cepat ketika terjadi masalah. Bagi vendor aplikasi kesehatan, keseriusan dalam hal ini juga menjadi nilai jual di mata klien.