Hanya 6% Perangkat Medis Siap Hadapi Serangan Kuantum, Data Pasien Terancam
Baca dalam 60 detik
- Forescout menemukan hanya 6% perangkat medis yang memiliki enkripsi tahan kuantum, jauh di bawah 50% sistem TI.
- Strategi harvest now, decrypt later membuat data kesehatan yang dikumpulkan hari ini berisiko dibuka di masa depan.
- Pemerintah dan rumah sakit di Indonesia perlu memasukkan kesiapan kuantum dalam siklus modernisasi dan pengadaan teknologi.

Laporan terbaru dari unit riset keamanan siber Forescout mengungkap bahwa hanya 6% perangkat medis yang terhubung ke jaringan rumah sakit memiliki perlindungan enkripsi yang mampu menangkal serangan komputer kuantum. Angka ini jauh tertinggal dibandingkan sistem TI konvensional yang mencapai 50%. Temuan tersebut memicu kekhawatiran serius tentang kerahasiaan data pasien di masa depan, terutama karena rekam medis elektronik, hasil laboratorium, dan citra diagnostik menjadi jenis data yang paling rentan.
Riset yang menganalisis lebih dari 2,5 juta perangkat di 50 organisasi kesehatan ini menyoroti kesenjangan antara perangkat medis dan infrastruktur TI. Perangkat seperti pompa infus dan monitor pasien memang sulit diperbarui, tetapi justru paling sering digunakan dalam perawatan langsung. Meskipun sistem TI masih mendominasi 66% perangkat terhubung, keberadaan perangkat medis yang rentan dapat menjadi celah besar jika tidak segera dimigrasikan ke kriptografi pasca-kuantum.
Ancaman utama bukanlah serangan kuantum yang terjadi esok hari, melainkan strategi harvest now, decrypt later. Penyerang mengumpulkan data terenkripsi saat ini untuk didekripsi di kemudian hari ketika komputer kuantum sudah cukup kuat. Daniel Trivellato, VP solusi risiko siber Forescout, menegaskan bahwa data kesehatan seperti rekam medis, gambar diagnostik, dan riwayat resep tetap sensitif dan bernilai selama puluhan tahun. "Healthcare is particularly exposed because medical records, diagnostic images, laboratory results, and prescription histories can remain sensitive and valuable for decades," ujarnya.
Di Indonesia, sektor kesehatan juga menghadapi tantangan serupa. Transformasi digital di rumah sakit dan puskesmas semakin masif, dengan adopsi rekam medis elektronik yang diwajibkan sejak 2022. Namun, kesadaran akan ancaman kuantum masih minim. Regulasi perlindungan data pribadi (UU PDP) telah disahkan, tetapi belum ada ketentuan spesifik yang mewajibkan penggunaan enkripsi tahan kuantum. Jika rumah sakit di Indonesia tidak mulai berbenah, data kesehatan warga berisiko disadap dan disimpan oleh aktor jahat untuk didekripsi di masa depan.
Langkah mitigasi dapat mengacu pada standar yang telah dirilis National Institute of Standards and Technology (NIST) pada 2024. Trivellato merekomendasikan agar pemimpin organisasi kesehatan memasukkan kesiapan kuantum ke dalam siklus modernisasi, pengadaan, dan penyegaran teknologi selama beberapa tahun. "For a CEO or CFO, the choice is not between spending money now or spending nothing until quantum computers arrive. The choice is between incorporating quantum readiness into existing modernization, procurement, and technology refresh cycles over multiple years, or facing a far larger and more disruptive catch-up effort later," jelasnya.
Pertanyaannya, apakah regulator di Indonesia akan segera menyusun kebijakan khusus kriptografi pasca-kuantum, atau menunggu standar internasional menjadi kewajiban? Tanpa langkah proaktif, rumah sakit dan penyedia layanan kesehatan bisa terjebak dalam biaya pemulihan yang jauh lebih besar di kemudian hari.



