"Establishing A Legitimate Indonesia’s Government Electronic Surveillance Regulation" by Citra Yuda Nur Fatihah


Cybersecurity and privacy have now become a matter of increasing concern for citizens, the private sector, and the Indonesian government. The government is currently struggling to combat cyberattacks and data breaches. Indonesia is, in fact, in the early stages of developing a national cybersecurity strategy. The legal framework for cybersecurity in Indonesia is still weak. The one and only legal basis for regulating cybersecurity, privacy, and security, in Indonesia so far is the Electronic Information and Transactions Law No. 11/2008 and its revised version Law No.19/2016. Furthermore, the government through the Indonesian Ministry of Communication and Information has just issued the implementing regulation called the Ministerial Regulation Number 5 of 2020. This Ministerial Regulation has several debatable articles and provisions, such as regarding the registration obligation, the content management and safe harbor concept, as well as the censorship issues, and the access availability to government. This article would like to address and examine whether it's lawful for Indonesian government institutions or law enforcers to request such an access to electronic systems and users’ personal data from the Electronic Systems Operators or internet service providers for surveillance and law enforcement purposes. The article then provides legal steps or procedures as well as legal recommendations that Indonesian government entities must follow before conducting such a legitimate electronic cyber operation. This article will also compare those Indonesia’s digital surveillance practices with the United States legal practices and lesson-learned on government surveillance.

Bahasa Abstract

Keamanan siber dan privasi kini semakin menjadi perhatian utama masyarakat, sektor swasta, dan pemerintah Indonesia. Pemerintah saat ini sedang berjuang memerangi kejahatan siber dan pelanggaran data. Indonesia, pada faktanya, masih berada dalam tahap awal pengembangan strategi keamanan siber nasional. Kerangka hukum untuk keamanan siber di Indonesia masih lemah. Satu-satunya dasar hukum yang mengatur mengenai keamanan privasi dan keamanan siber di Indonesia sejauh ini hanyalah Undang-Undang Informasi dan Transaksi Elektronik No. 11/2008 yang sudah direvisi dengan Undang-Undang No.19/2016. Selanjutnya, pemerintah melalui Kementerian Komunikasi dan Informatika Indonesia baru saja mengeluarkan peraturan pelaksanaan, yaitu Peraturan Menteri Nomor 5 Tahun 2020. Peraturan Menteri ini memiliki beberapa pasal dan ketentuan yang masih diperdebatkan, seperti mengenai kewajiban pendaftaran, pengelolaan konten, konsep “safe harbor,” serta masalah sensor, dan ketersediaan akses kepada pemerintah. Artikel ini ingin membahas dan menelaah apakah diperbolehkan bagi lembaga pemerintah atau penegak hukum Indonesia untuk meminta akses ke sistem elektronik dan data pribadi pengguna tersebut dari Penyelenggara Sistem Elektronik atau penyedia layanan internet untuk tujuan pengawasan dan penegakan hukum. Pasal tersebut kemudian memberikan langkah-langkah atau prosedur hukum serta rekomendasi hukum yang harus diikuti oleh entitas pemerintah Indonesia sebelum melakukan operasi siber elektronik yang sah tersebut. Artikel ini juga akan membandingkan praktik pengawasan digital di Indonesia dengan praktik hukum Amerika Serikat dan pembelajaran tentang pengawasan pemerintah.


