Keamanan ITE dan Kejahatan ITE selalu beradu dalam berbagai persoalan terkait dengan Informasi dan Transaksi Elektronik (ITE).
Keamanan ITE telah disinggung pada beberapa pasal dalam UU ITE, berikut ini pasal-pasal yang dimaksudkan.
Pasal 12 ayat 1 :
Setiap Orang yang terlibat dalam Tanda Tangan Elektronik berkewajiban memberikan pengamanan atas Tanda Tangan Elektronik yang digunakannya.
Pasal 15 ayat 1 :
Setiap Penyelenggara Sistem Elektronik harus menyelenggarakan Sistem Elektronik secara andal dan aman serta bertanggung jawab terhadap beroperasinya Sistem Elektronik sebagaimana mestinya.
Pasal 12 ayat 1 :
Setiap Orang yang terlibat dalam Tanda Tangan Elektronik berkewajiban memberikan pengamanan atas Tanda Tangan Elektronik yang digunakannya.
Pasal 15 ayat 1 :
Setiap Penyelenggara Sistem Elektronik harus menyelenggarakan Sistem Elektronik secara andal dan aman serta bertanggung jawab terhadap beroperasinya Sistem Elektronik sebagaimana mestinya.
Dari kedua pasal itu, jelas UU ITE mengharuskan atau mewajibkan sistem elektronik yang diselenggarakan termasuk penggunaan tanda tangan elektronik berlangsung dengan aman.
Kenyataan, masih banyak transaksi elektronik yang berlangsung tidak menggunakan sistem elektronik yang aman. Oleh karena itu, ketika dalam suatu perkara di pengadilan yang terkait pelanggaran berupa pengrusakan informasi dan/atau dokumen elektronik serta sistem elektronik seperti tertuang dalam Pasal 30-33 dan Pasal 35, maka Hakim harus mempertimbangkan dua sisi, yaitu :
- Perbuatan si pelaku kejahatan yang mengakibatkan kerugian.
- Keamanan Sistem Elektronik yang diselenggarakan.
- Perbuatan si pelaku kejahatan yang mengakibatkan kerugian.
- Keamanan Sistem Elektronik yang diselenggarakan.
Hakim dalam membuat Putusan Pidana dapat mengenakan denda dan/atau hukuman penjara kepada si pelaku kejahatan dalam kadar yang mungkin lebih ringan ketika perbuatan dari si pelaku kejahatan berlangsung pada sistem elektronik yang lemah dari segi keamanan. Oleh karena itu, UU ITE mendorong bagi para pelaku bisnis, atau siapa saja yang melakukan transaksi elektronik untuk sungguh-sungguh memperhatikan persyaratan minimun keamanan sistem elektronik yang diselenggarakan seperti termuat dalam Pasal 16 yakni:
Pasal 16 ayat 1 :
Sepanjang tidak ditentukan lain oleh undang-undang tersendiri, setiap Penyelenggara Sistem Elektronik wajib mengoperasikan Sistem Elektronik yang memenuhi persyaratan minimum sebagai berikut:
a. dapat menampilkan kembali Informasi Elektronik dan/atau Dokumen Elektronik secara utuh sesuai dengan masa retensi yang ditetapkan dengan Peraturan Perundang-undangan;
b. dapat melindungi ketersediaan, keutuhan, keotentikan, kerahasiaan, dan keteraksesan Informasi Elektronik dalam Penyelenggaraan Sistem Elektronik tersebut;
c. dapat beroperasi sesuai dengan prosedur atau petunjuk dalam Penyelenggaraan Sistem Elektronik tersebut;
d. dilengkapi dengan prosedur atau petunjuk yang diumumkan dengan bahasa, informasi, atau simbol yang dapat dipahami oleh pihak yang bersangkutan dengan Penyelenggaraan Sistem Elektronik tersebut; dan
e. memiliki mekanisme yang berkelanjutan untuk menjaga kebaruan, kejelasan, dan kebertanggungjawaban prosedur atau petunjuk.
Sepanjang tidak ditentukan lain oleh undang-undang tersendiri, setiap Penyelenggara Sistem Elektronik wajib mengoperasikan Sistem Elektronik yang memenuhi persyaratan minimum sebagai berikut:
a. dapat menampilkan kembali Informasi Elektronik dan/atau Dokumen Elektronik secara utuh sesuai dengan masa retensi yang ditetapkan dengan Peraturan Perundang-undangan;
b. dapat melindungi ketersediaan, keutuhan, keotentikan, kerahasiaan, dan keteraksesan Informasi Elektronik dalam Penyelenggaraan Sistem Elektronik tersebut;
c. dapat beroperasi sesuai dengan prosedur atau petunjuk dalam Penyelenggaraan Sistem Elektronik tersebut;
d. dilengkapi dengan prosedur atau petunjuk yang diumumkan dengan bahasa, informasi, atau simbol yang dapat dipahami oleh pihak yang bersangkutan dengan Penyelenggaraan Sistem Elektronik tersebut; dan
e. memiliki mekanisme yang berkelanjutan untuk menjaga kebaruan, kejelasan, dan kebertanggungjawaban prosedur atau petunjuk.