Panduan / Operasional produk digital

Menyiapkan bukti elektronik: berkas, log, dan riwayat penanganan

Bukti elektronik perlu dapat ditelusuri asal dan penanganannya. Simpan konteks, batasi akses, dan pisahkan berkas sumber dari salinan kerja; tangkapan layar saja belum menjawab semua pertanyaan.

Di halaman ini

Apa yang perlu disiapkan ketika ada pengaduan atau sengketa?

Siapkan rekaman yang dapat menjelaskan apa yang terjadi, dari mana informasinya berasal, dan siapa yang menanganinya. Bentuknya dapat mencakup berkas elektronik, catatan transaksi, email, atau log yang diperoleh melalui akses yang sah.

Pasal 5 UU ITE setelah perubahan UU 1/2024 mengakui informasi/dokumen elektronik dan hasil cetaknya sebagai alat bukti, dengan persyaratan sistem elektronik yang berlaku dan pengecualian jika undang-undang mengatur lain. Hal itu bukan jaminan bahwa setiap tangkapan layar cukup atau pasti diterima untuk setiap perkara.

Panduan ini membantu kesiapan pencatatan internal. Untuk perkara nyata, tentukan kebutuhan pembuktian dan kewenangan pengumpulan bersama pihak hukum serta pemeriksa yang kompeten. Jangan menyadap komunikasi atau mengakses akun orang lain untuk mengikuti contoh di halaman ini.

Bedakan catatan operasional dan paket bukti

Log membantu tim menjalankan layanan. Saat catatan tertentu diperlukan untuk pemeriksaan, tim juga membutuhkan konteks: sumber, rentang waktu, cara diperoleh, perubahan yang terjadi, dan hubungan dengan catatan lain.

NIST SP 800-86 membahas kebijakan pengumpulan, integritas, serta riwayat penguasaan bukti (chain of custody). Dokumen 2006 ini dipakai untuk prinsip pencatatan, bukan petunjuk forensik perangkat terkini atau aturan pembuktian Indonesia.

Contoh daftar bukti pengaduan

Contoh fiktif: pelanggan menyatakan tagihan tidak sesuai paket yang disetujui. Tim menyusun daftar berikut dari sistem yang memang berwenang mereka akses.

Catatan Konteks yang dicari Penanggung jawab
Penawaran dan kontrak Versi yang diperlihatkan serta disetujui Pengelola kontrak
Rekaman perubahan paket Waktu, akun, dan tindakan perubahan Pengelola aplikasi
Tagihan Nomor, periode, dan kaitan dengan pesanan Tim penagihan
Percakapan pengaduan Pesan lengkap beserta lampiran terkait Tim layanan pelanggan
Riwayat penyerahan Siapa memberikan salinan kepada siapa Koordinator pemeriksaan

Tabel ini tidak menentukan pihak yang benar. Gunanya menunjukkan catatan yang belum lengkap sebelum tim menyimpulkan penyebab. Jika waktu antarsistem berbeda, catat zona waktu dan ketidakpastiannya; jangan mengubah catatan sumber agar terlihat cocok.

Apa isi riwayat penanganan?

Catat identitas bukti, sumber, waktu dan cara perolehan, orang yang menangani, tindakan, tujuan penyerahan, penerima, serta lokasi penyimpanan. Pisahkan sumber yang dipertahankan dari salinan untuk analisis atau penyamaran data.

Nilai hash membantu membandingkan apakah berkas berubah dari salinan pembanding. Hash saja tidak membuktikan siapa pembuatnya, kebenaran isinya, atau kapan peristiwa sebenarnya terjadi. Pemeriksa tetap membutuhkan konteks dan proses yang dapat dijelaskan.

Contoh catatan fiktif: “Berkas B-03 diekspor oleh pengelola aplikasi untuk rentang transaksi yang disepakati; salinan kerja diberikan kepada pemeriksa, sedangkan berkas sumber tetap tersimpan dengan akses terbatas.” Lengkapi tanggal, waktu, metode, dan identitas petugas dalam dokumen internal.

Bagaimana menjaga privasi dan masa simpan?

Jangan memasukkan kata sandi, token, atau data sensitif yang tidak dibutuhkan ke paket yang dibagikan. OWASP mengingatkan bahwa log sendiri perlu dilindungi dan beberapa jenis informasi perlu dikecualikan dari pencatatan. Jika salinan disamarkan, catat apa yang disamarkan tanpa mengubah sumbernya.

Jika ada sengketa, jangan sekadar mematikan seluruh penghapusan data untuk selamanya. Minta penanggung jawab menetapkan catatan yang perlu dipertahankan, dasar, akses, jadwal peninjauan, dan kapan keputusan itu berakhir. Hubungkan dengan jadwal retensi.

Bila sumber berisiko hilang atau insiden masih berlangsung, hubungi tim respons dan pemeriksa sebelum mengambil tindakan yang mengubah perangkat. Untuk bukti kesepakatan, gunakan panduan kontrak elektronik; untuk pencatatan layanan, gunakan panduan log dan respons insiden.

Unduh artikel (.md)

Sumber rujukan

  1. UU Nomor 1 Tahun 2024 tentang Perubahan Kedua UU ITE ↗JDIH Kementerian Komunikasi dan Digital · Perubahan Pasal 5 dan penjelasannya; pengakuan bukti elektronik serta pengecualian
  2. NIST SP 800-86 — Integrating Forensic Techniques into Incident Response ↗NIST; prinsip pencatatan 2006, bukan prosedur forensik terkini atau hukum Indonesia · Bagian 2.3 dan 3; kebijakan, pengumpulan, integritas dan riwayat penguasaan
  3. OWASP — Logging Cheat Sheet ↗OWASP Foundation; rujukan teknis pencatatan aplikasi · Data to exclude; perlindungan log dan pembatasan informasi sensitif

Baca naskah lengkap untuk melihat syarat dan pengecualiannya. Sesuaikan dengan layanan dan bidang usaha Anda.

Perlu membahas kebutuhan tim Anda?

Ceritakan layanan digital yang Anda kelola dan kebutuhan tim Anda.

Konsultasikan kebutuhan Anda